From xdivac02 at stud.fit.vutbr.cz Sat Apr 1 10:04:23 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Sat, 1 Apr 2006 10:04:23 +0200 Subject: GPRS/EDGE In-Reply-To: <442D3ECE.10600@obluda.cz> References: <004301c6549e$2a0870c0$71cd9109@PC2088> <442D28DD.9070506@obluda.cz> <014901c654c6$4a3876b0$71cd9109@PC2088> <442D3ECE.10600@obluda.cz> Message-ID: <20060401080423.GA54384@stud.fit.vutbr.cz> On Fri, Mar 31, 2006 at 04:38:06PM +0200, Dan Lukes wrote: > Jindra Fucik napsal/wrote, On 03/31/06 15:23: > > Uff, tak na to koukam, a zjistuji, ze se mi polamala predstava o ifconfigu, > > ono to opravdu jde. > > On ifconfig ve skutecnosti nema jak "promluvit k druhe strane" - takze > to co si nastavis lokalne na ni nema zadny vliv. > > A "dest_address" vlastne system zas az tak moc k nicemu nepotrebuje a > nepouziva, takze je pro vetsinu pripadu uplne jedno, jakou tam kdo > nastavi - paket odroutovany do tunelu je proste tunelem odpraven na jeho > druhy konec - a tam je zdrojova adresa zajima malokdy. delal jsem trivialni ppp stack a ten protokol je totalne divnej, ma napriklad v hlavicce frame-u uvedenou tusim src nebo dst adresu coz je u bod-to-bod spojeni naprosto nanic (taky se to v nicem nevyuziva) atd. celkove mi ten protokol prisel dost silenej a vubec se nedivim ze u nej jde menit IP adresa protejsi strany :) From dan at obluda.cz Sat Apr 1 12:06:21 2006 From: dan at obluda.cz (Dan Lukes) Date: Sat, 01 Apr 2006 12:06:21 +0200 Subject: GPRS/EDGE In-Reply-To: <20060401080423.GA54384@stud.fit.vutbr.cz> References: <004301c6549e$2a0870c0$71cd9109@PC2088> <442D28DD.9070506@obluda.cz> <014901c654c6$4a3876b0$71cd9109@PC2088> <442D3ECE.10600@obluda.cz> <20060401080423.GA54384@stud.fit.vutbr.cz> Message-ID: <442E509D.504@obluda.cz> Divacky Roman napsal/wrote, On 04/01/06 10:04: > celkove mi ten protokol prisel dost silenej a vubec se nedivim ze u nej jde > menit IP adresa protejsi strany :) Mate v tom, panove, opravdu totalni zmatek. Na cemz neni nic spatneho, nikdo nerozumi vsemu, ale opravdu me prekvapuje, ze v tom ma naprosty zmate k i nekdo, kdo tvrdi, ze PPP implementoval. nenapadlo by me, ze to je vubec mozne bez toho, ze si dotycny programator nastuduje potrebne pozadi. Zkusim to jeste jednou: To, co nastavujete (napriklad ifconfigem), jsou parametry sitoveho interface. V tomto pripade point-to-point sitoveho interface. Navic, v pripade, ze tento interface pozdeji pouzijeme k tunelovani (coz navzdory nazvu 'tun' neni jedine mozne pouziti tohoto interface) je treba si uvedomit, ze konfigurovane adresy jsou adresami z hlediska tunelu "vnitrnimi". V kazdem pripade - stale je to "jen" jakesi nastaveni operacniho systemu. PPP je jeden z mnoha protokolu umoznujicich zapouzdreni paketu jednoho typu do paketu jineho typu (tzv. tunel). PPP je dale jednim z programu, ktere umoznuji komunikovat timto protokolem. Uz to samo "jednim z" naznacuje, ze mezi protokolem PPP jako takovym a nastavenim sitoveho interface z hlediska OS je vazba relativne volna. Protokol muze, ale nemusi, mit nejakou vlastni vnitrni adresaci ci hanshaking nekterych parametru. Pokud je ma, pak je muze v nejake mire predat systemu napriklad formou nastaveni nejakych parametru interface. Toto predavani informaci sice muze byt i obousmerne, ale popravde receno, nevybavuju si ted zadny tunelovaci software, ktery by od OS konfiguraci prislusneho tunu prebiral. Takze, napriklad zrovna PPP (ale take vetsina ostatnich tunelovacich softwaru, ktere znam) se o prenastaveni zminene adresy typicky vubec nedozvi - a to zejmena proto, ze se o ni ani nesnazi dozvedet, protoze pripadna zmena tohoto parametru je mu uplne fuk - nema ji typicky jak pouzit. A tim je take zrejme, ze nejmene v tomto pripade ROZHODNE neplati, ze by takova zmena mela jakykoliv vliv na nastaveni operacniho systemu nebo sitoveho interface na opacne strane. A jelikoz operacni system sam ona destinacni adresa take prakticky nezajima, je jeji nastaveni prakticky nulitni operaci. Opravdu presahuje ramec teto konference, abych vysvetlil, jak funguje IP stack, se zvlastnim ohledem na implementaci na FreeBSD, zejmena ve vztahu k sitovym interfacum s nastavenym flagem "POINTOPOINT" . A k cemu se pripadne pouziva a k cemu se naopak naprosto nepouziva (stale mluvim o operacnim systemu) nakonfigurovana "destination adres". Stejne tak presahuje ramec teto konference vysvetlit protokol PPP a vzajemne interakce programu, ktery tento protokol implementuje a jeho nastavenich s nastavenimi operacniho systemu. Nebudu diskutovat o otazce, zda a nakolik je PPP protokol divny nebo sileny. To jsou subjektivni emotivni kategorie o kterych ze jen tezko vest objektivni debatu. Ale co i v tomto pripade rict lze je, ze moznost nastavovat destination address P2P sitoveho interface na FreeBSD se PPP protokolu nijak nedotyka a tedy v tomto ohledu nelze nic dovodit ani z jeho pripadne podivnosti a silenosti a naopak - moznost ci nemoznost takove zmeny nepotvrzuje ani nevyvraci silenost ci podivnost tohoto protokolu. Proste to spolu v tomto ohledu vlastne vubec nesouvisi ... Jestli do toho chcete proniknout, tak to tentokrat nepujde jinak, nez ze nejprve pochopite - a to relativne detailne - jak funguje typicky sitovy stack a hned pote, jak funguje prave ten na FreeBSD. Bez toho se nemame sanci takovyhle zmatku zbavit. Uff! Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From xdivac02 at stud.fit.vutbr.cz Sat Apr 1 18:48:58 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Sat, 1 Apr 2006 18:48:58 +0200 Subject: GPRS/EDGE In-Reply-To: <442E509D.504@obluda.cz> References: <004301c6549e$2a0870c0$71cd9109@PC2088> <442D28DD.9070506@obluda.cz> <014901c654c6$4a3876b0$71cd9109@PC2088> <442D3ECE.10600@obluda.cz> <20060401080423.GA54384@stud.fit.vutbr.cz> <442E509D.504@obluda.cz> Message-ID: <20060401164858.GA5072@stud.fit.vutbr.cz> On Sat, Apr 01, 2006 at 12:06:21PM +0200, Dan Lukes wrote: > Divacky Roman napsal/wrote, On 04/01/06 10:04: > > celkove mi ten protokol prisel dost silenej a vubec se nedivim ze u nej jde > > menit IP adresa protejsi strany :) > > Mate v tom, panove, opravdu totalni zmatek. Na cemz neni nic spatneho, > nikdo nerozumi vsemu, ale opravdu me prekvapuje, ze v tom ma naprosty > zmate k i nekdo, kdo tvrdi, ze PPP implementoval. nenapadlo by me, ze to > je vubec mozne bez toho, ze si dotycny programator nastuduje potrebne > pozadi. > > Zkusim to jeste jednou: > > To, co nastavujete (napriklad ifconfigem), jsou parametry sitoveho > interface. V tomto pripade point-to-point sitoveho interface. Navic, v > pripade, ze tento interface pozdeji pouzijeme k tunelovani (coz navzdory > nazvu 'tun' neni jedine mozne pouziti tohoto interface) je treba si > uvedomit, ze konfigurovane adresy jsou adresami z hlediska tunelu > "vnitrnimi". V kazdem pripade - stale je to "jen" jakesi nastaveni > operacniho systemu. ja jsem nemluvil o obecnem point-to-point, ja mluvil o naprosto konkretnim protokolu ktery se k point-to-point pouziva (tj. PPP) abych ukazal konkretne co myslim, tak hlavicka PPP vypada tatko: struct ppp_frame { uint8_t flag; /* flag - must be 126d */ uint8_t addr; /* address - must be 255d */ uint8_t ctrl; /* control - must be 3d */ uint16_t prot; /* protocol as defined by RFC */ }; z techto 4 atributu jsou 3 konstatni (a definuje je tak RFC ktere definuje protokol PPP) a 4ta se pouziva na zakodovani protokolu ktery PPP zapouzdruje... mezi adresaci zapouzdreneho protokolu (rekneme IP) a adresou v PPP framu neni naprosto zadny vztah... proto si myslim ze ten protokol je silne divny a podezrely.... o implementaci propojeni z bodu do bodu pres nejake tunely ve fbsd jsem naprosto nemluvil. tyjo, uz mne to hadani s danem nejak unavuje a asi s tim prestanu :( From fulda at seznam.cz Sat Apr 1 20:08:52 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Sat, 1 Apr 2006 20:08:52 +0200 Subject: AnyDATA ADU-E100H References: <019401c6446c$0ea503d0$faafa20a@relict> <011f01c653de$792f5cb0$bbb69109@PC2088> Message-ID: <000801c655b7$5b761800$233e580a@PC2088> Takze pro poteseni vsech - potvrdil jsem si co jsem zaslechl - opravdu se jedna o ubsa zarizeni, takze mam prvni relevantni odpoved od modemu. Jdu bojovat s pripojenim k internetu. pro nedockavce: http://logout.sh.cvut.cz/~fulda/anydata.siemens.patch.gz - v cene je obsazen patch na siemens es75, samostatnou verzi neprodavme - mozna se zmeni jmeno serveru, viz: http://www.student.cvut.cz/view.php?cisloclanku=2006040101 ----- Original Message ----- From: "Jindra Fucik" To: "FreeBSD mailing list" Sent: Thursday, March 30, 2006 11:43 AM Subject: Re: AnyDATA ADU-E100H Tad jsem se koukal na jeden clanek od vodafone, kde popisujou ze qualcomm cipy se pouzivaji jako ubsa. Nezkousel nekdo pridat ten modem do seznamu v souboru: /sys/dev/usb/ubsa.c (nekde kolem radky 224 ;o)) potom pochopitelne jatro s modulama ubsa a ucom. ja to teda testnu az o vikendu, mozna je to spatnej smer, ale chtel jsem se podelit o informaci, aby nezapadla. Jindra ----- Original Message ----- From: "Jan Dus?tko" To: "'FreeBSD mailing list'" Sent: Friday, March 10, 2006 7:56 PM Subject: RE: AnyDATA ADU-E100H > Vitej do klubu ;o)) Tohle uz se snazim vyresit nekolik tydnu a zatim se mi > vubec nedari ;o))) > > -----Original Message----- > From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On > Behalf Of Ondra Holecek > Sent: Friday, March 10, 2006 5:27 PM > To: users-l at freebsd.cz > Subject: AnyDATA ADU-E100H > > > ahoj, > > potebuju na FreeBSD nastavit tenhle cdma modem, delam to uplne stejne > jako v tomhle prispevku kdyz se nastavoval ten pvni cdma euroteli modem: > http://www.freebsd.cz/listserv/archive/users-l/2004-August/010714.html > > jenom jsem do /usr/src/sys/dev/usb/usbdevs pridal tohle > > vendor ANYDATA 0x16d5 AnyDATA Corporation > /* AnyDATA CDMA products */ > product ANYDATA ADU_E100H 0x6501 ADU-E100H > > a do usb_quirks.c tohle (to s +) > > { USB_VENDOR_YAMAHA, USB_PRODUCT_YAMAHA_RTW65I, > ANY, { UQ_ASSUME_CM_OVER_DATA }}, > > + { USB_VENDOR_ANYDATA, USB_PRODUCT_ANYDATA_ADU_E100H, > + ANY, { UQ_ASSUME_CM_OVER_DATA }}, > > { USB_VENDOR_QUALCOMM, USB_PRODUCT_QUALCOMM_CDMA_MSM, > ANY, { UQ_ASSUME_CM_OVER_DATA }}, > { USB_VENDOR_QUALCOMM2, USB_PRODUCT_QUALCOMM2_CDMA_MSM, > ANY, { UQ_ASSUME_CM_OVER_DATA }}, > { USB_VENDOR_SUNTAC, USB_PRODUCT_SUNTAC_AS64LX, > 0x100, { UQ_ASSUME_CM_OVER_DATA }}, > { 0, 0, 0, { 0 } } > > v puvodnim prispevku, autor jeste vola: > > cd /usr/src/sys/dev/usb && make -f Makefile.usbdevs > > co v u me v 6.0-RELEASE neni (ono to ostatne neni ani v 5.4-RELEASE jak > jsem tak koukal), ale pan Google tvrdi ze si to udelaj skripty pri > kompilaci sami, ale nejak se mi to nezda. :( > > kazdopadne, porad ten modem po pripojeni vidim jen jako ugen > ugen0: AnyDATA Corporation AnyDATA CDMA Products, rev 1.10/0.00, addr 2 > > > kdyby to pomohlo, tak tohle je vypis pri sysctl hw.usb.debug=1 > > usbd_new_device bus=0xc1979000 port=2 depth=1 speed=2 > usbd_new_device: adding unit addr=2, rev=110, class=0, subclass=0, > protocol=0, maxpacket=64, len=18, speed=2 > usbd_find_quirk 0x16d5/0x6501/0: 4096 > usbd_new_device: new dev (addr 2), dev=0xc2244900, parent=0xc198bd80 > usbd_probe_and_attach: trying device specific drivers > usbd_probe_and_attach: no device specific driver found > usbd_probe_and_attach: looping over 1 configurations > usbd_set_config_index: (addr 1) cno=2 attr=0xa0, selfpowered=0, power=500 > usbd_set_config_index: set config 1 > usbd_probe_and_attach: no interface drivers found > ugen0: AnyDATA Corporation AnyDATA CDMA Products, rev 1.10/0.00, addr 2 > usbd_set_config_index: free old config > usbd_set_config_index: (addr 1) cno=2 attr=0xa0, selfpowered=0, power=500 > usbd_set_config_index: set config 1 > > > dal uz opravdu nevim jak to resit, imho by to takhle melo vytvorit ucom > a popripade treba nefungovat, nebo dat alespon neco vedet :( > > > tohle jsou relevantni radky z myho kernel konfu: > > device ucom > device umodem > device uftdi > options USB_DEBUG > > device uhci # UHCI PCI->USB interface > device ohci # OHCI PCI->USB interface > device ehci # EHCI PCI->USB interface (USB 2.0) > device usb # USB Bus (required) > #device udbp # USB Double Bulk Pipe devices > device ugen # Generic > device uhid # "Human Interface Devices" > device ukbd # Keyboard > device ulpt # Printer > device umass # Disks/Mass storage - Requires scbus and da > device ums # Mouse > device ural # Ralink Technology RT2500USB wireless NICs > device urio # Diamond Rio 500 MP3 player > device uscanner # Scanners > > > Ondra > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l -- FreeBSD mailing list (users-l at freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l From dan at obluda.cz Sat Apr 1 20:18:14 2006 From: dan at obluda.cz (Dan Lukes) Date: Sat, 01 Apr 2006 20:18:14 +0200 Subject: GPRS/EDGE In-Reply-To: <20060401164858.GA5072@stud.fit.vutbr.cz> References: <004301c6549e$2a0870c0$71cd9109@PC2088> <442D28DD.9070506@obluda.cz> <014901c654c6$4a3876b0$71cd9109@PC2088> <442D3ECE.10600@obluda.cz> <20060401080423.GA54384@stud.fit.vutbr.cz> <442E509D.504@obluda.cz> <20060401164858.GA5072@stud.fit.vutbr.cz> Message-ID: <442EC3E6.9080801@obluda.cz> Divacky Roman napsal/wrote, On 04/01/06 18:48: > On Sat, Apr 01, 2006 at 12:06:21PM +0200, Dan Lukes wrote: >> > celkove mi ten protokol prisel dost silenej a vubec se nedivim ze u nej jde >> > menit IP adresa protejsi strany :) > proto si myslim ze ten protokol je silne divny a podezrely.... o implementaci > propojeni z bodu do bodu pres nejake tunely ve fbsd jsem naprosto nemluvil. Ale thread, do ktereho jsi vstoupil byl, vlastne, prave o nich. To pak dojde k nepochopeni pomerne snadno. Tak se tedy omlouvam, ze jsem nepochopil spravne, o cem mluvis. Ovsem, ted kdyz uz vim, ze ty v teto chvili mluvis o puvodnim tematu ale o protokolu PPP, pak mohu reagovat strucneji - tvrdis-li o PPP protokolu ... >>> vubec se nedivim ze u nej jde menit IP adresa protejsi strany ... pak se docela obycejne pletes. Nic takoveho u PPP delat nelze. Svoji adresu si kazda strana, tedy i protistrana, navrhuje sama. Ty ji tak maximalne ji muzes neodsouhlasit (a pak je otazka, jestli protistrana v dalsim kole navrhne, treba na zaklade tveho tipu, neco, s cim souhlasit budes nebo zda k navazani PPP spojeni nedojde). Takze, nelze se opravnene divit, ze "u nej jde menit IP adresa protejsi strany", protoze to nejde. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From bln at deprese.net Sat Apr 1 21:10:41 2006 From: bln at deprese.net (Ondra Holecek) Date: Sat, 01 Apr 2006 21:10:41 +0200 Subject: AnyDATA ADU-E100H In-Reply-To: <000801c655b7$5b761800$233e580a@PC2088> References: <019401c6446c$0ea503d0$faafa20a@relict> <011f01c653de$792f5cb0$bbb69109@PC2088> <000801c655b7$5b761800$233e580a@PC2088> Message-ID: <442ED031.8050605@deprese.net> takze se s tim modemem bavis at prikazama? btw. podivej se do kalendare co je za datum... > > - v cene je obsazen patch na siemens es75, samostatnou verzi neprodavme > - mozna se zmeni jmeno serveru, viz: > http://www.student.cvut.cz/view.php?cisloclanku=2006040101 > > From fulda at seznam.cz Sat Apr 1 22:28:48 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Sat, 1 Apr 2006 22:28:48 +0200 Subject: AnyDATA ADU-E100H References: <019401c6446c$0ea503d0$faafa20a@relict> <011f01c653de$792f5cb0$bbb69109@PC2088><000801c655b7$5b761800$233e580a@PC2088> <442ED031.8050605@deprese.net> Message-ID: <001401c655ca$e407d0b0$233e580a@PC2088> jo jo, uz jsem s tim modemem probrowsoval prvni web. Pokud ma nekdo zajem: mam velke jatro, ktere obsahuje ucom a ubsa. mno a pak mam v ppp.conf jmeno/heslo ze smlouvy a cislo #777 a to je vse pratele. Zatim jedu na 230400bps, treba to nekdy znasilnim i k dalsim. to ze se offtopic tyka dnesniho datumu, to jsem pochopil, ale pobavilo me to. ----- Original Message ----- From: "Ondra Holecek" To: "FreeBSD mailing list" Sent: Saturday, April 01, 2006 9:10 PM Subject: Re: AnyDATA ADU-E100H > takze se s tim modemem bavis at prikazama? > > > btw. > podivej se do kalendare co je za datum... > >> >> - v cene je obsazen patch na siemens es75, samostatnou verzi neprodavme >> - mozna se zmeni jmeno serveru, viz: >> http://www.student.cvut.cz/view.php?cisloclanku=2006040101 >> >> > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l From xdivac02 at stud.fit.vutbr.cz Sun Apr 2 17:30:47 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Sun, 2 Apr 2006 17:30:47 +0200 Subject: flexbackup Message-ID: <20060402153047.GA10811@stud.fit.vutbr.cz> zdravim pouzivam na zalohovani flexbackup a ten mi najednou zacal psat tohle: . -- okay afio: "-": Warning: Created archive is not fully compatible with cpio or afio versions 2.4.7 and lower. afio: "-": See the ARCHIVE PORTABILITY section of the manpage. afio: 29991m+896k+0 bytes written in 26517 seconds. The operation HAD 1 WARNING ABOUT ERRORS. 115013+3812568 records in 3071168+0 records out 31448760320 bytes transferred in 26517.090848 secs (1185981 bytes/sec) ERROR: non-zero exit from: ssh 192.168.0.1 cd "/data" && (printf "//--/tmp/label.68776 flexbackup.volume_header_info\n" && find -E . -depth -xdev ! -type s ! -regex ".*/[Cc]ache/.*" ! -regex ".*~"$ -print ) | /usr/local/bin/afio -o -E /tmp/nocompress.68776 -z -1 m -P bzip2 -Q -9 -Z -M 256m -T 3k -v -b 10k - ERROR: exiting (uplne na konci zalohovani) chapu to tak ze afio mne varuje ze musel vytvorit nekompatibilni archiv a flexbackup to pochopi jako error... vite nekdo co s tim? pouzivate nekdo flexbackup? diky za rady roman ---------------------- www.liberalnistrana.cz From milan.svehlik at centrum.cz Sun Apr 2 17:58:01 2006 From: milan.svehlik at centrum.cz (Milan =?windows-1250?Q?=20=8Avehl=EDk?=) Date: Sun, 02 Apr 2006 17:58:01 +0200 Subject: Spusteni po startu Message-ID: <200604021758.19005@centrum.cz> Zdravim, napsal jsem nejaky program na obsluhu ustredny v Jave. Vsechno funguje OK. Ted bych ale potreboval aby se ten muj program spustil vzdy po startu serveru (napr po vypadku proudu nebo po jeho restartu). Ted jej spoustim nejakym BASH scriptem a potreboval bych aby se ten script provedl po startu. FreeBSD 6.0 Jaka je nejjednousi reseni? Diky za inspiraci, Milan From xdivac02 at stud.fit.vutbr.cz Sun Apr 2 18:17:33 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Sun, 2 Apr 2006 18:17:33 +0200 Subject: Spusteni po startu In-Reply-To: <200604021758.19005@centrum.cz> References: <200604021758.19005@centrum.cz> Message-ID: <20060402161733.GA19139@stud.fit.vutbr.cz> On Sun, Apr 02, 2006 at 05:58:01PM +0200, Milan ?vehl?k wrote: > Zdravim, > napsal jsem nejaky program na obsluhu ustredny v Jave. Vsechno funguje OK. Ted bych ale potreboval aby se ten muj program spustil vzdy po startu serveru (napr po vypadku proudu nebo po jeho restartu). > Ted jej spoustim nejakym BASH scriptem a potreboval bych aby se ten script provedl po startu. > > FreeBSD 6.0 napsat rc skript? From bln at deprese.net Sun Apr 2 20:20:45 2006 From: bln at deprese.net (Ondra Holecek) Date: Sun, 02 Apr 2006 20:20:45 +0200 Subject: Spusteni po startu In-Reply-To: <200604021758.19005@centrum.cz> References: <200604021758.19005@centrum.cz> Message-ID: <443015FD.7060200@deprese.net> podivej se do /usr/local/etc/rc.d, tam uz nejspis budes mit nejaky skripty a ten svuj uprav podle nich Milan ?vehl?k wrote: > Zdravim, > napsal jsem nejaky program na obsluhu ustredny v Jave. Vsechno funguje OK. Ted bych ale potreboval aby se ten muj program spustil vzdy po startu serveru (napr po vypadku proudu nebo po jeho restartu). > Ted jej spoustim nejakym BASH scriptem a potreboval bych aby se ten script provedl po startu. > > FreeBSD 6.0 > > Jaka je nejjednousi reseni? > Diky za inspiraci, Milan > From freebsdml at quasan.com Sun Apr 2 20:58:03 2006 From: freebsdml at quasan.com (freebsdML) Date: Sun, 2 Apr 2006 20:58:03 +0200 Subject: Spusteni po startu In-Reply-To: <200604021758.19005@centrum.cz> References: <200604021758.19005@centrum.cz> Message-ID: <475368315.20060402205803@quasan.com> Staci dat script do /usr/local/etc/rc.d/ . System spousti vsechny .sh v tomto folderu pri startu defaultne. > Zdravim, > napsal jsem nejaky program na obsluhu ustredny v Jave. Vsechno > funguje OK. Ted bych ale potreboval aby se ten muj program spustil > vzdy po startu serveru (napr po vypadku proudu nebo po jeho > restartu). > Ted jej spoustim nejakym BASH scriptem a potreboval bych aby se ten script provedl po startu. > FreeBSD 6.0 > Jaka je nejjednousi reseni? > Diky za inspiraci, Milan -- S pozdravem, freebsdML mailto:freebsdml at quasan.com From egresh at egresh.sk Sun Apr 2 23:57:46 2006 From: egresh at egresh.sk (Tibor Gres) Date: Sun, 2 Apr 2006 23:57:46 +0200 (CEST) Subject: Spusteni po startu In-Reply-To: <475368315.20060402205803@quasan.com> References: <200604021758.19005@centrum.cz> <475368315.20060402205803@quasan.com> Message-ID: <64426.217.73.17.25.1144015066.squirrel@webmail.kewl.sk> odhliadnuc od toho, ze 6.x pusta vsetko aj bez pripony .sh, tak ti napisem priklad, ako by to mohlo pre teba ficat (cisto laicky): #!/bin/sh case "$1" in start) echo -n "Starting ..." ;; stop) echo -n "Stopping ..." ;; restart) $0 stop $0 start ;; *) echo "Usage: ${0##*/}: { start|stop|restart }" 2>&1 ;; esac $1 je samozrejme parameter tohto startovacieho skriptu, moze byt start/stop/restart, v opacnom pripade pri spusteni napise syntax. Tibor > Staci dat script do /usr/local/etc/rc.d/ . System spousti vsechny .sh > v tomto folderu pri startu defaultne. > >> Zdravim, >> napsal jsem nejaky program na obsluhu ustredny v Jave. Vsechno >> funguje OK. Ted bych ale potreboval aby se ten muj program spustil >> vzdy po startu serveru (napr po vypadku proudu nebo po jeho >> restartu). >> Ted jej spoustim nejakym BASH scriptem a potreboval bych aby se ten >> script provedl po startu. > >> FreeBSD 6.0 > >> Jaka je nejjednousi reseni? >> Diky za inspiraci, Milan > > > > > -- > S pozdravem, > freebsdML > mailto:freebsdml at quasan.com > > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > From dan at obluda.cz Mon Apr 3 00:14:43 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 03 Apr 2006 00:14:43 +0200 Subject: pcmcia gprs karta In-Reply-To: <442C0039.3070809@deprese.net> References: <442C0039.3070809@deprese.net> Message-ID: <44304CD3.7020001@obluda.cz> Ondra Holecek napsal/wrote, On 03/30/06 17:58: > mam tady pcmcia gprs kartu od Novatel Wireless - Merlin U630 a snazim se > ji rozchodit na fbsd (na soekrisu i na notebooku). No, reseni zatim nemam, ale treba pomuzou alespon dilci informace. > pod 4.8kou nejede vubec - jadro napise ze byla vlozena nova pc card a to > je vsechno, nejspis proto ze tak karta je 32bitova a to 4.8ka neumi. Jen pro presnost, ta karta je podle vseho 16 bitova. Duvod, proc neni podporovana na 4.8 je, rekl bych, cardbus. > pod 6kou taky nejde a to tak, ze zasekne komplet celej system a dokad ji > nevyndam, tak nemuzu dal pracovat Nejmene pro aktualni 6.1-PRERELEASE to neplati. Zkousel jsem to. > a konecne pod petkou (5.4-REL): > po vlozeni do slotu se vypise nasledujici: ... > sio4: at port 0x3e8-0x3ef irq 10 > sio5: at port 0x2e8-0x2ef irq 10 > pokud ale packety zvetsuju, tak zhruba pri -s 96 mi to zacne delat > nasledujici vypisy > Mar 30 17:46:30 super-router kernel: sio4: 2 more > interrupt-level buffer overflows (total 2) Ta hlaska znamena, ze vnitrni buffer serioveho portu (ma velikost 16 byte) pretekl a cast prijatych dat se ztratila - jinymi slovy - system necte data z karty dostatecne casto. > pokud se pokousim nekam pripojit, tak nic nejde (jen dalsi > interrupt-level buffer overflows), coz pricitam tomu ze se pouzivaji > velke packety, ktere z nejakeho duvodu neprojdou > stalo se to nekomu nebo tusite nekdo co s tim? No, jelikoz mam toho placatce od vas pujcenyho i s kartou, potvrzuji, ze se mi to stava take. Nahradou 'sio' ovladacu za 'uart' (pokud to budes zkouset take, tak pozor - je treba upravit /etc/ttys, protoze nasvy zarizeni jsou jine a pri vymene kernelu je treba vymenit i /boot/device.hints) s emi podarilo dosahnout zvyseni velikosit provchazejicich paketu - na cca 300 byte. Coz je ale stale malo. Jen mimochodem - ven prochazeji vetsi pakety (okolo 500B) nez jake jsou schopny se vratit (cca zminenych 300B). Proc to ale cele nefunguje, to zatim nevim. V zasade to vypada na problem pri prenosu vetsiho mnozstvi dat z/do karty. Teorie mam dve - problem ovladace - spis nez sio/uart podezrivam ale PCI<->Cardbus bridge respektive jeho ovladac (je tam TI1420, ovladac 'ccb') a druha, mene pravdepodobna, 486 na 133MHz neni uplne vykonostni delo - a resenim by mohlo byt poladeni parametru (napr. Hz) - a kdyz ne resenim, treb aby to dokazalo vyhnat limitni hodnotu alespon nekam, kde uz to bude realne pouzitelne. Fallback reseni by pak mohlo byt nalezeni takove karty, ktera nema Cardbus - a pouziti FreeBSD 4.11. Ja budu nicmene pokracovat ve zkouseni a pokud prijdu na neco, co ma smysl verejne prezentovat, dam vedet. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From fulda at seznam.cz Mon Apr 3 09:13:03 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Mon, 3 Apr 2006 09:13:03 +0200 Subject: Spusteni po startu References: <200604021758.19005@centrum.cz> Message-ID: <002901c656ee$0c28bf40$31ba9109@PC2088> ... a krom /usr.locel/etc/rc.d/ tu mame jeste /etc/rc.local kterej se taky spousti a muzes si do nej pridat svou aplikaci. Je to otazka, jestli je vic userland a nebo system. ----- Original Message ----- From: "Milan Svehl?k" To: Sent: Sunday, April 02, 2006 5:58 PM Subject: Spusteni po startu > Zdravim, > napsal jsem nejaky program na obsluhu ustredny v Jave. Vsechno funguje OK. > Ted bych ale potreboval aby se ten muj program spustil vzdy po startu > serveru (napr po vypadku proudu nebo po jeho restartu). > Ted jej spoustim nejakym BASH scriptem a potreboval bych aby se ten script > provedl po startu. > > FreeBSD 6.0 > > Jaka je nejjednousi reseni? > Diky za inspiraci, Milan > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l From Kaminar at seznam.cz Mon Apr 3 15:07:05 2006 From: Kaminar at seznam.cz (Kaminar) Date: Mon, 03 Apr 2006 15:07:05 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Spusteni=20po=20startu?= In-Reply-To: <64426.217.73.17.25.1144015066.squirrel@webmail.kewl.sk> Message-ID: <1614.1689-15495-962376620-1144069625@seznam.cz> > $1 je samozrejme parameter tohto startovacieho skriptu, moze byt > start/stop/restart, v opacnom pripade pri spusteni napise syntax. Mel bych dotaz. Pri spousteni se predpoklada, ze bude system spoustet ty skripty s parametrem "start"? Karel From filip26 at gmail.com Mon Apr 3 15:29:19 2006 From: filip26 at gmail.com (Filip) Date: Mon, 3 Apr 2006 15:29:19 +0200 Subject: Spusteni po startu In-Reply-To: <1614.1689-15495-962376620-1144069625@seznam.cz> References: <64426.217.73.17.25.1144015066.squirrel@webmail.kewl.sk> <1614.1689-15495-962376620-1144069625@seznam.cz> Message-ID: <308482250604030629k444011ffif87d3733bcf22b6e@mail.gmail.com> Ahoj, hodne informaci o rc najdes pomoci: man 8 rc, a take v handbooku: http://www.freebsd.org/doc/en_US.ISO8859-1/books/porters-handbook/rc-scripts.html Zdravi Filip On 03/04/06, Kaminar wrote: > > $1 je samozrejme parameter tohto startovacieho skriptu, moze byt > > start/stop/restart, v opacnom pripade pri spusteni napise syntax. > > Mel bych dotaz. Pri spousteni se predpoklada, ze bude system > spoustet ty skripty s parametrem "start"? > > Karel > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > From babjak at hilbert.chtf.stuba.sk Mon Apr 3 16:01:10 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Mon, 3 Apr 2006 16:01:10 +0200 Subject: Spusteni po startu In-Reply-To: <1614.1689-15495-962376620-1144069625@seznam.cz> References: <64426.217.73.17.25.1144015066.squirrel@webmail.kewl.sk> <1614.1689-15495-962376620-1144069625@seznam.cz> Message-ID: <20060403140110.GC3951@hilbert.chtf.stuba.sk> Mozno by nezaskodilo pozriet do handbooku, kapitola 11.7, http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/configtuning-rcd.html J. > Mel bych dotaz. Pri spousteni se predpoklada, ze bude system > spoustet ty skripty s parametrem "start"? From xdivac02 at stud.fit.vutbr.cz Tue Apr 4 10:57:12 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 4 Apr 2006 10:57:12 +0200 Subject: vtund a rc skripty Message-ID: <20060404085711.GA57809@stud.fit.vutbr.cz> zdravim na propojeni tunele pouzivam software vtund... mam ale problem ze tunely mi naskoci vzdy az pri druhem spusteni rc skriptu.. mozna to mam nejak blbe nakonfigurovane, tezko rict, ale zase na druhou stranu kdyz to pri druhem spusteni funguje... a dela to vzdy a deterministicky... pouzivate nekdo vtund? mate nekdo nejaky napad? diky roman ---------------------- www.liberalnistrana.cz From jaroslav.votruba at keytec.cz Wed Apr 5 08:59:35 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Wed, 05 Apr 2006 08:59:35 +0200 Subject: pure ftp+mysql nelze se prihlasit Message-ID: <44336AD7.5040301@keytec.cz> pros?m o radu ohledne databaze nainstaloval jsem si PureFTPd & MySQL+user manager podle navodu viz link nize.Je to popsany kr?sn? blbuvzdorn?,v?e funguje,az na to ,?e se nenech? prihl?sit na ftp p?es virtu?ln? ??et,syst?mov? ??ty funguj? bez probl?m?,tak?e probl?m bude podle m?ho v DB.Vzhledem k tomu ,?e s DB nem?m ??dn? zku?enosti(teda jen n?co m?lo),nev?m od ?eho se odp?chnout a kde za??t hledat chybu.Mohl by mi n?kdo pomoci? <#subject_2> http://machiel.generaal.net/index.php?subject=pureftpd&language=eng -- s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz From jaroslav.votruba at keytec.cz Wed Apr 5 09:34:16 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Wed, 05 Apr 2006 09:34:16 +0200 Subject: pure ftp+mysql nelze se =?ISO-8859-2?Q?prihlasit-men=B9=ED?= =?ISO-8859-2?Q?_pokrok?= Message-ID: <443372F8.6020502@keytec.cz> tak jsem se dostal kus d?l,vypad? to ,?e to asi bude cht?t nainstalovat MD5(myslel jsem ,?e se instal? sou?asn? s DB,ale asi ne),proto?e tohle mi to za?ve po resetu ftp Starting pureftpd. Running: /usr/local/sbin/pure-ftpd -A -c50 -B -C8 -D -fftp -H -I15 -lmysql:/usr/local/etc/pureftpd-mysql.conf -L2000:8 -m4 -s -U133:022 -u100 -k99 -Z 421 Unknown authentication method: mysql:/usr/local/etc/pureftpd-mysql.conf jakej port m?m pou??t,je jich tam hafo a n?jak nev?m,kterej bych m?l pou??t. -- s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz From michal.cumpl at gmail.com Wed Apr 5 10:28:03 2006 From: michal.cumpl at gmail.com (Michal Cumpl) Date: Wed, 5 Apr 2006 10:28:03 +0200 Subject: =?ISO-8859-2?Q?Re:_pure_ftp+mysql_nelze_se_prihlasit-men=B9=ED_pokrok?= In-Reply-To: <443372F8.6020502@keytec.cz> References: <443372F8.6020502@keytec.cz> Message-ID: On 4/5/06, Jaroslav Votruba wrote: > tak jsem se dostal kus d?l,vypad? to ,?e to asi bude cht?t nainstalovat > MD5(myslel jsem ,?e se instal? sou?asn? s DB,ale asi ne),proto?e tohle > mi to za?ve po resetu ftp Coze to bude chtit nainstalovat? Chapu, je brzo rano ;) Michal From freebsd-users-l at wilbury.sk Wed Apr 5 10:38:44 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Wed, 5 Apr 2006 10:38:44 +0200 Subject: pure ftp+mysql nelze se =?utf-8?Q?prih?= =?utf-8?B?bGFzaXQtbWVuxaHDrQ==?= pokrok In-Reply-To: References: <443372F8.6020502@keytec.cz> Message-ID: <20060405083844.GC52821@wilbury.sk> On Wed, Apr 05, 2006 at 10:28:03AM +0200, Michal Cumpl wrote: > On 4/5/06, Jaroslav Votruba wrote: > > tak jsem se dostal kus d?l,vypad? to ,?e to asi bude cht?t nainstalovat > > MD5(myslel jsem ,?e se instal? sou?asn? s DB,ale asi ne),proto?e tohle > > mi to za?ve po resetu ftp > > Coze to bude chtit nainstalovat? Chapu, je brzo rano ;) > > Michal cd /usr/ports/ftp/pure-ftpd/ && make config && make clean all install clean zjavne si totiz nezakompiloval mysql support. otis -- Juraj Lutter | /"\ ASCII Ribbon Campaign otis (at) wilbury.sk | \ / http://www.wilbury.sk/ | X - NO HTML/RTF in e-mail | / \ - NO Word docs in e-mail From jaroslav.votruba at keytec.cz Wed Apr 5 10:39:03 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Wed, 05 Apr 2006 10:39:03 +0200 Subject: pure ftp+mysql nelze se =?ISO-8859-2?Q?prihlasit-men=B9=ED_?= =?ISO-8859-2?Q?pokrok?= In-Reply-To: References: <443372F8.6020502@keytec.cz> Message-ID: <44338227.2000806@keytec.cz> houby brzo r?no-v?padky m?m v pr?b?hu cel?ho dne s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Michal Cumpl napsal(a): > On 4/5/06, Jaroslav Votruba wrote: > >> tak jsem se dostal kus d?l,vypad? to ,?e to asi bude cht?t nainstalovat >> MD5(myslel jsem ,?e se instal? sou?asn? s DB,ale asi ne),proto?e tohle >> mi to za?ve po resetu ftp >> > > Coze to bude chtit nainstalovat? Chapu, je brzo rano ;) > > Michal > > From jaroslav.votruba at keytec.cz Wed Apr 5 12:58:25 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Wed, 05 Apr 2006 12:58:25 +0200 Subject: make_printerdef-neni v systemu Message-ID: <4433A2D1.9020705@keytec.cz> instaluji si tu na server tiskarny a chci,aby si drivery Wokna tahali primo ze serveru.Podle Googla jsem vsechno nainstaloval,ale sprajcnul jsem se na kroku, make_printerdef MSPRINT3.INF "HP Color LaserJet 5/5M PS" >> /etc/printers.def kdy mi system zahlasi,ze make_printerdef v systemu neni.Co jsem hledal,tak vsude se jen mluvi o tom ,ze make_printerdef se musi pouzit,ale ani slovo o tom co mam udelat pro to abych jej vubec spustil.Muzete me postrcit? -- s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz From xdivac02 at stud.fit.vutbr.cz Thu Apr 6 08:53:14 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Thu, 6 Apr 2006 08:53:14 +0200 Subject: rychlost freebsd Message-ID: <20060406065313.GA89446@stud.fit.vutbr.cz> zdravim mam takovy "problem". celkem casto pocitam md5 pro ruzne velke soubory (isa cdcek) a to na dvou strojich (abych overil jestli jsou stejne). Jeden stroj je moje domaci workstation (7-c) a ty ostatni jsou ruzne servery (6.x). tyto stroje maji +/- stejny hw (jediny vyrazny rozdil je v tom ze v praci to taham z raidu tj. melo by to byt rychlejsi) , jsou stejne kompilovane (-Os) a i konfigurace je obdobna... u mne doma ale trva vypocet te md5 cca 1/3 casu oproti tem ostatnim strojum... prijde mi to dost zvlastni mate nekdo nejaky napad cim to muze byt? o 200% vyssi vykon je podezrely roman ---------------------- www.liberalnistrana.cz From zburget at miastudio.cz Thu Apr 6 09:26:35 2006 From: zburget at miastudio.cz (=?ISO-8859-2?Q?Zbyn=ECk_Burget?=) Date: Thu, 06 Apr 2006 09:26:35 +0200 Subject: make_printerdef-neni v systemu In-Reply-To: <4433A2D1.9020705@keytec.cz> References: <4433A2D1.9020705@keytec.cz> Message-ID: <4434C2AB.1060302@miastudio.cz> Chjo, je to porad dokola a ti lidi ne a ne se ponaucit... :-( instaluji se tiskarny na server... do jakeho tiskoveho systemu? lprng? cups? neco uplne jineho? jak si maji ty wokna tahat drivery? samba? neco jineho? o tom, ze by bylo sebenepatrneji naznaceno o jakou verzi toho ktereho sw se jedna, si asi muzeme nechat jenom zdat... obavam se, ze nikdo z pritomnych v konferenci nevypada jako Sibyla a ani nevlastni funkcni kristalovou kouli... Zbynek P.S.: Obavam se ovsem, ze i se zanlosti vyse uvedenych informaci nebude onen dotaz mit moc spolecneho s FreeBSD a bude tudiz rozumnejsi ptat se v konferenci prislusneho programu. Nicmene netvrdim, ze nemuzes zkusit stesti i tady - nad dobre polozenym dotazem se vetsinou nekdo slituje a poradi. Jaroslav Votruba napsal(a): > instaluji si tu na server tiskarny a chci,aby si drivery Wokna tahali > primo ze serveru.Podle Googla jsem vsechno nainstaloval,ale sprajcnul > jsem se na kroku, > > make_printerdef MSPRINT3.INF "HP Color LaserJet 5/5M PS" >> > /etc/printers.def > > kdy mi system zahlasi,ze make_printerdef v systemu neni.Co jsem > hledal,tak vsude se jen mluvi o tom ,ze make_printerdef se musi > pouzit,ale ani slovo o tom co mam udelat pro to abych jej vubec > spustil.Muzete me postrcit? > -- Zbyn?k Burget MIA Studio, spol. s r.o. Masarykovo n?m. 15a 682 01 Vy?kov Tel.: 517 324 621 From jaroslav.votruba at keytec.cz Thu Apr 6 13:55:58 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Thu, 06 Apr 2006 13:55:58 +0200 Subject: make_printerdef-neni v systemu In-Reply-To: <4434C2AB.1060302@miastudio.cz> References: <4433A2D1.9020705@keytec.cz> <4434C2AB.1060302@miastudio.cz> Message-ID: <443501CE.70301@keytec.cz> p?edpokl?dal jsem,?e je to n?co jako rodnej br?cha make config,nebo make fetch,kterej se standartn? nach?z? v syst?mu,ale kter?ho jsem si z n?jak?ho d?vodu nenainstalil. Ale asi ne.Jinak m?m BSD 6,0,drivery by si to m?lo tahat sambou.Zatim jsem zkou?el jen pdf tisk?rnu,pro kterou jsen nainstaloval ghostcript. PS.k?i?t?lovou kouli vlastn?m,prod?m za polovic:-) s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Zbyn?k Burget napsal(a): > Chjo, > > je to porad dokola a ti lidi ne a ne se ponaucit... :-( > > instaluji se tiskarny na server... do jakeho tiskoveho systemu? > lprng? cups? neco uplne jineho? > jak si maji ty wokna tahat drivery? samba? neco jineho? > > o tom, ze by bylo sebenepatrneji naznaceno o jakou verzi toho ktereho sw > se jedna, si asi muzeme nechat jenom zdat... > > obavam se, ze nikdo z pritomnych v konferenci nevypada jako Sibyla a ani > nevlastni funkcni kristalovou kouli... > > Zbynek > > P.S.: Obavam se ovsem, ze i se zanlosti vyse uvedenych informaci nebude > onen dotaz mit moc spolecneho s FreeBSD a bude tudiz rozumnejsi ptat se > v konferenci prislusneho programu. Nicmene netvrdim, ze nemuzes zkusit > stesti i tady - nad dobre polozenym dotazem se vetsinou nekdo slituje a > poradi. > > > > Jaroslav Votruba napsal(a): > >> instaluji si tu na server tiskarny a chci,aby si drivery Wokna tahali >> primo ze serveru.Podle Googla jsem vsechno nainstaloval,ale sprajcnul >> jsem se na kroku, >> >> make_printerdef MSPRINT3.INF "HP Color LaserJet 5/5M PS" >> >> /etc/printers.def >> >> kdy mi system zahlasi,ze make_printerdef v systemu neni.Co jsem >> hledal,tak vsude se jen mluvi o tom ,ze make_printerdef se musi >> pouzit,ale ani slovo o tom co mam udelat pro to abych jej vubec >> spustil.Muzete me postrcit? >> >> > > From veselsky at pcneos.cz Thu Apr 6 14:07:07 2006 From: veselsky at pcneos.cz (Jirka Veselsky) Date: Thu, 6 Apr 2006 14:07:07 +0200 Subject: =?iso-8859-2?Q?Omezen=ED_po=E8tu_spojen=ED?= Message-ID: <000201c65972$a064eb30$0300010a@jirka> Zdravim. Rad bych zde pozadal o radu, nakopnuti, ci cokoliv, co me dovede do cile. Primarnim cilem je omezeni poctu pripojeni pro kazdou IP adresu do P2P siti. Mam takove pravidlo: ipfw add allow all from 'sit' to any 1025-65535 in via 'vnitrni rozhrani' limit src-addr 'pocet spojeni' Problem je v tom, ze sice mam blokovany po?et spojeni, ale nektere P2P site nefunguji :-( Diky moc za kazdou radu, jak na to. Jirka Veselsky veselsky at pcneos.cz From Milan.Lysa at progeo.cz Thu Apr 6 14:13:02 2006 From: Milan.Lysa at progeo.cz (Milan Lysa) Date: Thu, 6 Apr 2006 14:13:02 +0200 Subject: =?iso-8859-2?Q?RE=3A_Omezen=ED_po=E8tu_spojen=ED?= Message-ID: <5449E6C167019444A8DEB0A7B03050310B2528@jezevec3.progeo.cz> Neni jen problem s presmerovanim portu pro nektere p2p (napr. DC++ a active mod)? Kolik ma ta konkretni IP adresa spojeni ve chvili, kdy to nefunguje? Milan Lysa > Zdravim. > Rad bych zde pozadal o radu, nakopnuti, ci cokoliv, co me > dovede do cile. > Primarnim cilem je omezeni poctu pripojeni pro kazdou IP > adresu do P2P siti. > > Mam takove pravidlo: > > ipfw add allow all from 'sit' to any 1025-65535 in via > 'vnitrni rozhrani' limit src-addr 'pocet spojeni' > > Problem je v tom, ze sice mam blokovany po?et spojeni, ale > nektere P2P site nefunguji :-( > > Diky moc za kazdou radu, jak na to. > > Jirka Veselsky > veselsky at pcneos.cz From veselsky at pcneos.cz Thu Apr 6 14:28:46 2006 From: veselsky at pcneos.cz (Jirka Veselsky) Date: Thu, 6 Apr 2006 14:28:46 +0200 Subject: =?iso-8859-2?Q?RE:_Omezen=ED_po=E8tu_spojen=ED?= In-Reply-To: <5449E6C167019444A8DEB0A7B03050310B2528@jezevec3.progeo.cz> Message-ID: <000901c65975$a633b4d0$0300010a@jirka> Provoz nepresmerovavame, pokud nekdo pouziva DC, tak mus? pouzit pasivni mod. Co se tyce poctu spojeni, tak je to zajimave. Pocet spojeni z jedne IP byva v plne zatezi na inkriminovane porty i kolem 30-40. U programu typu P2P to s urcitym akceptovatelnym omezenim funguje. U spojeni typu torrent nelze stahovat v?bec, i kdy? nastavim jakykoliv pocet spojeni. U spojeni typu DC klient navaze spojeni s "HUBem", ale uz nic nestahne. Zkousel jsem nastavit i limit na 50, prezto pokud pouziji "limit src-addr..." tak stav nemenny. Jirka Veselsky -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Milan Lysa Sent: Thursday, April 06, 2006 2:13 PM To: FreeBSD mailing list Subject: RE: Omezen? po?tu spojen? Neni jen problem s presmerovanim portu pro nektere p2p (napr. DC++ a active mod)? Kolik ma ta konkretni IP adresa spojeni ve chvili, kdy to nefunguje? Milan Lysa > Zdravim. > Rad bych zde pozadal o radu, nakopnuti, ci cokoliv, co me > dovede do cile. > Primarnim cilem je omezeni poctu pripojeni pro kazdou IP > adresu do P2P siti. > > Mam takove pravidlo: > > ipfw add allow all from 'sit' to any 1025-65535 in via > 'vnitrni rozhrani' limit src-addr 'pocet spojeni' > > Problem je v tom, ze sice mam blokovany po?et spojeni, ale > nektere P2P site nefunguji :-( > > Diky moc za kazdou radu, jak na to. > > Jirka Veselsky > veselsky at pcneos.cz -- FreeBSD mailing list (users-l at freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l __________ Informace od NOD32 1.1470 (20060404) __________ Tato zprava byla proverena antivirovym systemem NOD32. http://www.nod32.cz From Milan.Lysa at progeo.cz Thu Apr 6 14:50:08 2006 From: Milan.Lysa at progeo.cz (Milan Lysa) Date: Thu, 6 Apr 2006 14:50:08 +0200 Subject: =?iso-8859-2?Q?RE=3A_Omezen=ED_po=E8tu_spojen=ED?= Message-ID: <5449E6C167019444A8DEB0A7B03050310B252A@jezevec3.progeo.cz> Hmm, tak asi nepomuzu. Mame na firewallu PF, tak snad jen toto: The ipfw limit {src-addr | src-port | dst-addr | dst-port} N is not intended for limiting the number of connections per client ip address. It's intended to limit the number of identical packets per ipfw rule to fort dos flood attacks. Nicmene dle vyse uvedeneho by to max. neomezovalo pocet spojeni. Jeste me napada, zda mate v pravidlech pro odchozi trafic "keep-state". Milan Lysa > -----Original Message----- > From: users-l-bounces at freebsd.cz > [mailto:users-l-bounces at freebsd.cz] On Behalf Of Jirka Veselsky > Sent: Thursday, April 06, 2006 2:29 PM > To: 'FreeBSD mailing list' > Subject: RE: Omezen? po?tu spojen? > > Provoz nepresmerovavame, pokud nekdo pouziva DC, tak mus? > pouzit pasivni mod. > > Co se tyce poctu spojeni, tak je to zajimave. > Pocet spojeni z jedne IP byva v plne zatezi na inkriminovane > porty i kolem 30-40. > U programu typu P2P to s urcitym akceptovatelnym omezenim funguje. > U spojeni typu torrent nelze stahovat v?bec, i kdy? nastavim > jakykoliv pocet spojeni. > U spojeni typu DC klient navaze spojeni s "HUBem", ale uz nic > nestahne. > Zkousel jsem nastavit i limit na 50, prezto pokud pouziji > "limit src-addr..." tak stav nemenny. > > Jirka Veselsky > > -----Original Message----- > From: users-l-bounces at freebsd.cz > [mailto:users-l-bounces at freebsd.cz] On Behalf Of Milan Lysa > Sent: Thursday, April 06, 2006 2:13 PM > To: FreeBSD mailing list > Subject: RE: Omezen? po?tu spojen? > > > Neni jen problem s presmerovanim portu pro nektere p2p (napr. > DC++ a active mod)? Kolik ma ta konkretni IP adresa spojeni > ve chvili, kdy to nefunguje? > > Milan Lysa > > > Zdravim. > > Rad bych zde pozadal o radu, nakopnuti, ci cokoliv, co me dovede do > > cile. > > Primarnim cilem je omezeni poctu pripojeni pro kazdou IP > adresu do P2P > > siti. > > > > Mam takove pravidlo: > > > > ipfw add allow all from 'sit' to any 1025-65535 in via 'vnitrni > > rozhrani' limit src-addr 'pocet spojeni' > > > > Problem je v tom, ze sice mam blokovany po?et spojeni, ale > nektere P2P > > site nefunguji :-( > > > > Diky moc za kazdou radu, jak na to. > > > > Jirka Veselsky > > veselsky at pcneos.cz > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > __________ Informace od NOD32 1.1470 (20060404) __________ > > Tato zprava byla proverena antivirovym systemem NOD32. > http://www.nod32.cz > > > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > From veselsky at pcneos.cz Thu Apr 6 15:05:15 2006 From: veselsky at pcneos.cz (Jirka Veselsky) Date: Thu, 6 Apr 2006 15:05:15 +0200 Subject: =?iso-8859-2?Q?RE:_Omezen=ED_po=E8tu_spojen=ED?= In-Reply-To: <5449E6C167019444A8DEB0A7B03050310B252A@jezevec3.progeo.cz> Message-ID: <000a01c6597a$bf8403e0$0300010a@jirka> Keep-state mam Diky moc, mozna prejdu na pf+altq Jirka Veselsky -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Milan Lysa Sent: Thursday, April 06, 2006 2:50 PM To: FreeBSD mailing list Subject: RE: Omezen? po?tu spojen? Hmm, tak asi nepomuzu. Mame na firewallu PF, tak snad jen toto: The ipfw limit {src-addr | src-port | dst-addr | dst-port} N is not intended for limiting the number of connections per client ip address. It's intended to limit the number of identical packets per ipfw rule to fort dos flood attacks. Nicmene dle vyse uvedeneho by to max. neomezovalo pocet spojeni. Jeste me napada, zda mate v pravidlech pro odchozi trafic "keep-state". Milan Lysa > -----Original Message----- > From: users-l-bounces at freebsd.cz > [mailto:users-l-bounces at freebsd.cz] On Behalf Of Jirka Veselsky > Sent: Thursday, April 06, 2006 2:29 PM > To: 'FreeBSD mailing list' > Subject: RE: Omezen? po?tu spojen? > > Provoz nepresmerovavame, pokud nekdo pouziva DC, tak mus? > pouzit pasivni mod. > > Co se tyce poctu spojeni, tak je to zajimave. > Pocet spojeni z jedne IP byva v plne zatezi na inkriminovane > porty i kolem 30-40. > U programu typu P2P to s urcitym akceptovatelnym omezenim funguje. > U spojeni typu torrent nelze stahovat v?bec, i kdy? nastavim > jakykoliv pocet spojeni. > U spojeni typu DC klient navaze spojeni s "HUBem", ale uz nic > nestahne. > Zkousel jsem nastavit i limit na 50, prezto pokud pouziji > "limit src-addr..." tak stav nemenny. > > Jirka Veselsky > > -----Original Message----- > From: users-l-bounces at freebsd.cz > [mailto:users-l-bounces at freebsd.cz] On Behalf Of Milan Lysa > Sent: Thursday, April 06, 2006 2:13 PM > To: FreeBSD mailing list > Subject: RE: Omezen? po?tu spojen? > > > Neni jen problem s presmerovanim portu pro nektere p2p (napr. > DC++ a active mod)? Kolik ma ta konkretni IP adresa spojeni > ve chvili, kdy to nefunguje? > > Milan Lysa > > > Zdravim. > > Rad bych zde pozadal o radu, nakopnuti, ci cokoliv, co me dovede do > > cile. > > Primarnim cilem je omezeni poctu pripojeni pro kazdou IP > adresu do P2P > > siti. > > > > Mam takove pravidlo: > > > > ipfw add allow all from 'sit' to any 1025-65535 in via 'vnitrni > > rozhrani' limit src-addr 'pocet spojeni' > > > > Problem je v tom, ze sice mam blokovany po?et spojeni, ale > nektere P2P > > site nefunguji :-( > > > > Diky moc za kazdou radu, jak na to. > > > > Jirka Veselsky > > veselsky at pcneos.cz > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > __________ Informace od NOD32 1.1470 (20060404) __________ > > Tato zprava byla proverena antivirovym systemem NOD32. > http://www.nod32.cz > > > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > -- FreeBSD mailing list (users-l at freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l __________ Informace od NOD32 1.1470 (20060404) __________ Tato zprava byla proverena antivirovym systemem NOD32. http://www.nod32.cz From neuhauser at sigpipe.cz Thu Apr 6 18:37:08 2006 From: neuhauser at sigpipe.cz (User Roman) Date: Thu, 6 Apr 2006 16:37:08 +0000 Subject: make_printerdef-neni v systemu In-Reply-To: <4433A2D1.9020705@keytec.cz> References: <4433A2D1.9020705@keytec.cz> Message-ID: <20060406163708.GD34369@dagan.sigpipe.cz> # jaroslav.votruba at keytec.cz / 2006-04-05 12:58:25 +0200: > instaluji si tu na server tiskarny a chci,aby si drivery Wokna tahali > primo ze serveru.Podle Googla jsem vsechno nainstaloval,ale sprajcnul > jsem se na kroku, > > make_printerdef MSPRINT3.INF "HP Color LaserJet 5/5M PS" >> > /etc/printers.def > > kdy mi system zahlasi,ze make_printerdef v systemu neni.Co jsem > hledal,tak vsude se jen mluvi o tom ,ze make_printerdef se musi > pouzit,ale ani slovo o tom co mam udelat pro to abych jej vubec > spustil.Muzete me postrcit? podle http://www.google.com/search?q=make_printerdef ma make_printerdef co delat se sambou (viz 3. hit, 'CVS update: samba/source/utils/make_printerdef', url je marc.theaimsgroup.com/?l=samba-cvs&m=102715056207557&w=2) podle grep -FIlr make_printerdef $(make search name='^samba' display=path | awk '/^P/{print $2;}') (coz neni uplne spolehlive) se tento soubor vyskytuje jen v net/samba, coz je samba-2.2. zrejme mate nainstalovanou sambu3, ktera to zrejme resi jinak. kazdopadne -> https://lists.samba.org/mailman/listinfo/samba -- How many Vietnam vets does it take to screw in a light bulb? You don't know, man. You don't KNOW. Cause you weren't THERE. http://bash.org/?255991 From neuhauser at sigpipe.cz Thu Apr 6 18:48:54 2006 From: neuhauser at sigpipe.cz (User Roman) Date: Thu, 6 Apr 2006 16:48:54 +0000 Subject: make_printerdef-neni v systemu In-Reply-To: <443501CE.70301@keytec.cz> References: <4433A2D1.9020705@keytec.cz> <4434C2AB.1060302@miastudio.cz> <443501CE.70301@keytec.cz> Message-ID: <20060406164854.GE34369@dagan.sigpipe.cz> prosim vas, neodpovidejte nad puvodni text, neposilejte zpet cely puvodni email. pokud nemate cas na zakladni kulturu psani emailu, proc by mel mit cas odpovidanim na vase dotazy? zbytek nize. # jaroslav.votruba at keytec.cz / 2006-04-06 13:55:58 +0200: > Zbyn?k Burget napsal(a): > >Jaroslav Votruba napsal(a): > > > >>instaluji si tu na server tiskarny a chci,aby si drivery Wokna tahali > >>primo ze serveru.Podle Googla jsem vsechno nainstaloval,ale sprajcnul > >>jsem se na kroku, > >> > >>make_printerdef MSPRINT3.INF "HP Color LaserJet 5/5M PS" >> > >>/etc/printers.def > >> > >>kdy mi system zahlasi,ze make_printerdef v systemu neni.Co jsem > >>hledal,tak vsude se jen mluvi o tom ,ze make_printerdef se musi > >>pouzit,ale ani slovo o tom co mam udelat pro to abych jej vubec > >>spustil.Muzete me postrcit? > > > >Obavam se ovsem, ze i se zanlosti vyse uvedenych informaci nebude > >onen dotaz mit moc spolecneho s FreeBSD a bude tudiz rozumnejsi ptat > >se v konferenci prislusneho programu. > > p?edpokl?dal jsem,?e je to n?co jako rodnej br?cha make config,nebo > make fetch,kterej se standartn? nach?z? v syst?mu,ale kter?ho jsem si > z n?jak?ho d?vodu nenainstalil. programy make a make_printerdef maji spolecneho tolik co ls a lsd. paty hit na http://www.google.com/search?q=make_printerdef: : samba-2.2.8a-230.i586 RPM : ... /etc/samba/smbpasswd /etc/samba/smbusers /etc/xinetd. d/samba : /lib/security/pam_smbpass.so /usr/bin/make_printerdef : /usr/bin/make_smbcodepage ... : rpmfind.net/linux/RPM/suse/updates/9.0/i386/rpm/i586/samba-2.2.8a-230.i586.html rekl bych, ze uz z prvni stranky googlu je jasne, ze make_printerdef je soucast samby. -- How many Vietnam vets does it take to screw in a light bulb? You don't know, man. You don't KNOW. Cause you weren't THERE. http://bash.org/?255991 From jaroslav.votruba at keytec.cz Fri Apr 7 08:57:28 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Fri, 07 Apr 2006 08:57:28 +0200 Subject: make_printerdef-neni v systemu In-Reply-To: <20060406163708.GD34369@dagan.sigpipe.cz> References: <4433A2D1.9020705@keytec.cz> <20060406163708.GD34369@dagan.sigpipe.cz> Message-ID: <44360D58.8040808@keytec.cz> d?ky za postr?en?,tohle je ta informace ,co mi unikala.Aspon v?m,kter?m sm?rem se pustit. s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz > podle http://www.google.com/search?q=make_printerdef ma > make_printerdef co delat se sambou > (viz 3. hit, 'CVS update: samba/source/utils/make_printerdef', > url je marc.theaimsgroup.com/?l=samba-cvs&m=102715056207557&w=2) > > podle > grep -FIlr make_printerdef $(make search name='^samba' display=path | awk '/^P/{print $2;}') > (coz neni uplne spolehlive) se tento soubor vyskytuje jen > v net/samba, coz je samba-2.2. zrejme mate nainstalovanou sambu3, > ktera to zrejme resi jinak. kazdopadne -> > https://lists.samba.org/mailman/listinfo/samba > > From freebsd at ada-net.cz Fri Apr 7 14:54:13 2006 From: freebsd at ada-net.cz (=?ISO-8859-2?Q?Petr_Bezd=ECk?=) Date: Fri, 07 Apr 2006 14:54:13 +0200 Subject: Jake zelezo na router (UP nebo DP) In-Reply-To: <4409A43E.1080102@ada-net.cz> References: <44037A55.6070608@ada-net.cz> <440384C4.9070101@obluda.cz> <44042576.4030607@ada-net.cz> <44042E04.4060906@obluda.cz> <44043524.4070205@ada-net.cz> <440437D3.40303@obluda.cz> <4409A43E.1080102@ada-net.cz> Message-ID: <443660F5.1020700@ada-net.cz> Petr Bezd?k wrote: > Tak jsem prepsal pravidla, v nejhorsim pripade se prochazi do 20 pravidel. > > Ted pres router tece cca 7000 paketu/s a datovy tok cca 35 Mbit/s. > > Stav procesoru: > > CPU states: 12.4% user, 0.0% nice, 29.5% system, 24.8% interrupt, 33.3% > idle > > A proces natd si bere cca 30% casu procesoru. > > Takze stav se o trochu zlepsil, ale i tak pozoruji cca 3% ztratovost na > lince :( > Tak se musim pochlubit, ze novy router chodi jak vino. Jedna se o masinku od DELLu (XEON 3.2GHz, 512MB RAM, E7520 chipset, Intel GE sitovka). Bezi to na 6-STABLE. Zrejme hodne pomohla sitovka (em) a polling, mozna i 6-kova verze systemu. Uvazoval jsem tam dat i 4-ku, ale nemel jsem cas na testovani. Pouzivam VLANy a je skoda, ze pri zapnutem vlanhwtag a prechodu do promiskuitniho rezimu sitovka prestane prijimat a odesilat pakety. VLANy teda musi bezet na SW urovni. Ale i tak ve spickach 8000 pkts/s a 40Mbit/s je procesor cca 90% idle. Zadne vykyvy v latenci paketu, ani zadna ztratovost. Tak mam s vykonem doufam na nejaky cas velkou rezervu. Nakonec jsem vyzebral i dostatecny adresni prostor, takze se v nasledujicich dnech zbavim veskereho NATovani :) -- Petr Bezd?k From Kaminar at seznam.cz Sat Apr 8 10:43:40 2006 From: Kaminar at seznam.cz (Kaminar) Date: Sat, 08 Apr 2006 10:43:40 +0200 (CEST) Subject: =?us-ascii?Q?UID=20prvniho=20obycejneho=20uzivatele?= Message-ID: <1590.1651-31938-1946501813-1144485820@seznam.cz> Zdravim, mel bych jeden dotaz, tak ciste jen z me zvedavosti. Pri instalaci R6 jsem si jeste v instalacnim procesu v sysinstalu vytvoril rovnou jeden obycejny ucet. Pak jsem zjistil, ze ma UID=1001, i prestoze UID 1000 je volne. Proc to? Proc nema 1000? Nejsem si sice jisty, ale kdyz jsem instaloval R5.3, tak pri vytvoreni prvniho bezneho uctu stejnym zpusobem mel uzivatel UID=1000 a i jinde je obvykle (i v GNU/Linuxech), ze prvni UID zacina na 1000. Nevite tedy cim to je? Ma to nejake opodstatneni? Karel From dan at obluda.cz Sat Apr 8 10:51:21 2006 From: dan at obluda.cz (Dan Lukes) Date: Sat, 08 Apr 2006 10:51:21 +0200 Subject: Jake zelezo na router (UP nebo DP) In-Reply-To: <443660F5.1020700@ada-net.cz> References: <44037A55.6070608@ada-net.cz> <440384C4.9070101@obluda.cz> <44042576.4030607@ada-net.cz> <44042E04.4060906@obluda.cz> <44043524.4070205@ada-net.cz> <440437D3.40303@obluda.cz> <4409A43E.1080102@ada-net.cz> <443660F5.1020700@ada-net.cz> Message-ID: <44377989.6020006@obluda.cz> Petr Bezd?k napsal/wrote, On 04/07/06 14:54: > Pouzivam VLANy a je skoda, ze pri zapnutem vlanhwtag a prechodu do > promiskuitniho rezimu sitovka prestane prijimat a odesilat pakety. VLANy > teda musi bezet na SW urovni. No, on to ve skutecnosti velky rozdil v pruchodnosti neni, takze skoda to sice je, ale nijak velka ... > Nakonec jsem vyzebral i dostatecny > adresni prostor, takze se v nasledujicich dnech zbavim veskereho NATovani :) Haleluja ;-) Vzdycky je prijemne potkat nekoho, kdo si nemysli, ze NAT je nenahraditelne bezpecnostni opatreni, bez ktereho se zadna rozume spravovana sit nemuze obejit. Uz nas zase tolik neni ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Sat Apr 8 11:03:56 2006 From: dan at obluda.cz (Dan Lukes) Date: Sat, 08 Apr 2006 11:03:56 +0200 Subject: UID prvniho obycejneho uzivatele In-Reply-To: <1590.1651-31938-1946501813-1144485820@seznam.cz> References: <1590.1651-31938-1946501813-1144485820@seznam.cz> Message-ID: <44377C7C.2050805@obluda.cz> Kaminar napsal/wrote, On 04/08/06 10:43: > Pri instalaci R6 jsem si jeste v instalacnim procesu v sysinstalu > vytvoril rovnou jeden obycejny ucet. Pak jsem zjistil, ze ma > UID=1001, i prestoze UID 1000 je volne. Proc to? Proc nema 1000? Protoze je proste sysinstall napsany tak, ze zacina na 1001. V tomto ohledu neexistuji zadna jasna pravidla a dokonce se neda mluvit ani o nejakem silnem zvykovem pravu. Vyjimecny je jen ucet UID 0. Jine systemove ucty se (uz na zaklade zvyku) umistuji na UID s nizkymi cisly, obvykle do 100. Snad jeste tak u prvnich peti bych mohl mit urcitou zbytkovou obavu, ze nejaky velmi stary nebo velmi spatne napsany software by prislusna UID mohl mit napevno zadratovana v sobe. Uzivatele, na FreeBSD, maji cisla obvykle od 1000. Ale rozdil mezi "od 1000" a "od 1001" je naprosto nepodstatny a dokonce, kdyby je nejaky program zakladal od 5000, tak by to naprosto nic neznamenalo. Takze - odpoved na "proc to" v zasade neexistuje - a to - protoze si, zrejme, nikdo pri kodovani jednotlivych programu tuto otazku neklade a udela to "jak ho napadne". Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From Kaminar at seznam.cz Sat Apr 8 11:16:35 2006 From: Kaminar at seznam.cz (Kaminar) Date: Sat, 08 Apr 2006 11:16:35 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20UID=20prvniho=20obycejneho=20uzivatele?= In-Reply-To: <44377C7C.2050805@obluda.cz> Message-ID: <1584.1647-1081-1804724217-1144487795@seznam.cz> > Protoze je proste sysinstall napsany tak, ze zacina na 1001. Mam dojem, ze u te 5-ky to bylo od te 1000-ky. Takze asi nejaka zmena. > Takze - odpoved na "proc to" v zasade neexistuje - a to - protoze si, > zrejme, nikdo pri kodovani jednotlivych programu tuto otazku neklade a > udela to "jak ho napadne". Ja jsem si jen myslel, jestli pri instalaci v sysinstalu neni treba UID=1000 v R6-ce nejak vyuzivano, a proto ta zmena alokace UID oproti R5-ce. Jinak diky za odpoved. Karel From dan at obluda.cz Sat Apr 8 11:20:27 2006 From: dan at obluda.cz (Dan Lukes) Date: Sat, 08 Apr 2006 11:20:27 +0200 Subject: UID prvniho obycejneho uzivatele In-Reply-To: <1584.1647-1081-1804724217-1144487795@seznam.cz> References: <1584.1647-1081-1804724217-1144487795@seznam.cz> Message-ID: <4437805B.1090602@obluda.cz> Kaminar napsal/wrote, On 04/08/06 11:16: > Ja jsem si jen myslel, jestli pri instalaci v sysinstalu neni treba > UID=1000 v R6-ce nejak vyuzivano V takovem pripade by ale ten uzivatel s UID 1000 nejspis musel byt i v seznamu uzivatelu (master.passwd). Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From Kaminar at seznam.cz Sat Apr 8 11:25:48 2006 From: Kaminar at seznam.cz (Kaminar) Date: Sat, 08 Apr 2006 11:25:48 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20UID=20prvniho=20obycejneho=20uzivatele?= In-Reply-To: <4437805B.1090602@obluda.cz> Message-ID: <1581.1643-1567-385522321-1144488348@seznam.cz> > > Ja jsem si jen myslel, jestli pri instalaci v sysinstalu neni treba > > UID=1000 v R6-ce nejak vyuzivano > > V takovem pripade by ale ten uzivatel s UID 1000 nejspis musel byt i v > seznamu uzivatelu (master.passwd). Po instalaci tam neni. Ja jsem mel na mysli, ze je mozna nejak obsazeny jen pri instalaci. Karel From freebsd-users-l at wilbury.sk Sat Apr 8 23:27:37 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Sat, 8 Apr 2006 23:27:37 +0200 Subject: UID prvniho obycejneho uzivatele In-Reply-To: <1581.1643-1567-385522321-1144488348@seznam.cz> References: <4437805B.1090602@obluda.cz> <1581.1643-1567-385522321-1144488348@seznam.cz> Message-ID: <20060408212737.GA4084@wilbury.sk> On 08.04.06 11:25, Kaminar wrote: > > > Ja jsem si jen myslel, jestli pri instalaci v sysinstalu neni treba > > > UID=1000 v R6-ce nejak vyuzivano > > > > V takovem pripade by ale ten uzivatel s UID 1000 nejspis musel byt i v > > seznamu uzivatelu (master.passwd). > > Po instalaci tam neni. Ja jsem mel na mysli, ze je mozna nejak obsazeny > jen pri instalaci. Usera s UID=1001 ako default v sysinstall pozorujem uz od 3.1-RELEASE (nic starsie tu na CD nemam). otis -- Juraj Lutter | /\ ASCII Ribbon Campaign otis (at) wilbury.sk | \/ - NO HTML/RTF in e-mail http://www.wilbury.sk/ | /\ - NO Word docs in e-mail From neuhauser at sigpipe.cz Sun Apr 9 02:00:45 2006 From: neuhauser at sigpipe.cz (User Roman) Date: Sun, 9 Apr 2006 00:00:45 +0000 Subject: vtund a rc skripty In-Reply-To: <20060404085711.GA57809@stud.fit.vutbr.cz> References: <20060404085711.GA57809@stud.fit.vutbr.cz> Message-ID: <20060409000045.GA23504@dagan.sigpipe.cz> # xdivac02 at stud.fit.vutbr.cz / 2006-04-04 10:57:12 +0200: > zdravim > > na propojeni tunele pouzivam software vtund... mam ale problem ze tunely mi > naskoci vzdy az pri druhem spusteni rc skriptu.. mozna to mam nejak blbe > nakonfigurovane, tezko rict, ale zase na druhou stranu kdyz to pri druhem > spusteni funguje... a dela to vzdy a deterministicky... > > pouzivate nekdo vtund? mate nekdo nejaky napad? vtund nepouzivam, ale pri reseni takovych problemu upravim ten skript tak, aby se server poustel v ktrace. -- How many Vietnam vets does it take to screw in a light bulb? You don't know, man. You don't KNOW. Cause you weren't THERE. http://bash.org/?255991 From fulda at seznam.cz Sun Apr 9 10:22:30 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Sun, 9 Apr 2006 10:22:30 +0200 Subject: AMD CPU Message-ID: <000301c65bae$c0328010$233e580a@PC2088> Ahojka, v oblasti AMD CPU jsem naprosta lama, nicmene mam na stole pocitac, kterej ma v sobe AMD cpu a ja bych si pro nej chtel optimalizovat make.conf Bios procesor nepozna ani v posledni dostupne verzi, napise jenom ze je to "Unknown 1900+" De se nejak poznat typ podle features setu? diky Jindra ----- CPU: Unknown CPU Type (1606.82-MHz 686-class CPU) Origin = "AuthenticAMD" Id = 0x681 Stepping = 1 Features=0x383fbff AMD Features=0xc0400800 ----- From xdivac02 at stud.fit.vutbr.cz Sun Apr 9 11:27:31 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Sun, 9 Apr 2006 11:27:31 +0200 Subject: AMD CPU In-Reply-To: <000301c65bae$c0328010$233e580a@PC2088> References: <000301c65bae$c0328010$233e580a@PC2088> Message-ID: <20060409092731.GA59288@stud.fit.vutbr.cz> On Sun, Apr 09, 2006 at 10:22:30AM +0200, Jindra Fucik wrote: > Ahojka, > > v oblasti AMD CPU jsem naprosta lama, nicmene mam na stole pocitac, kterej > ma v sobe AMD cpu a ja bych si pro nej chtel optimalizovat make.conf > > Bios procesor nepozna ani v posledni dostupne verzi, napise jenom ze je to > "Unknown 1900+" > > De se nejak poznat typ podle features setu? misc/cpuid From dan at obluda.cz Sun Apr 9 12:17:44 2006 From: dan at obluda.cz (Dan Lukes) Date: Sun, 09 Apr 2006 12:17:44 +0200 Subject: AMD CPU In-Reply-To: <000301c65bae$c0328010$233e580a@PC2088> References: <000301c65bae$c0328010$233e580a@PC2088> Message-ID: <4438DF48.4050901@obluda.cz> Jindra Fucik napsal/wrote, On 04/09/06 10:22: > Bios procesor nepozna ani v posledni dostupne verzi, napise jenom ze je to > "Unknown 1900+" > > Da se nejak poznat typ podle features setu? Da se to poznat podle Origin, Id a Stepping, i kdyz vyrobci nemaji obvykle snadno dostupnou tabulky, kde by se zjistilo co je presne co: > CPU: Unknown CPU Type (1606.82-MHz 686-class CPU) > Origin = "AuthenticAMD" Id = 0x681 Stepping = 1 AMD Athlon Processor Model 8 Revision B0 kodove jmeno "Thoroughbred B" obchodni jmeno AMD Sempron 1600+, AMD Athlon XP Model 8 1600+ nebo AMD Athlon MP Model 8 1600+ ... ktere presne, to urcit nedokazu, to zalezi, jestli jde o procesor urceny pro desktop/multiprocessor nebo mobile system a o jakou presne variantu jde. Aby ho zacal znat BIOS - to musis updatovat BIOS na desce a doufat, ze novy uz jej znat bude. FreeBSD v soucasne dobe sice nezna jmeno zadneho AMD procesoru ID 6xx , ale to ti zas tolik vadit nemusi - tam, kde v kodu je treba se specialne zaobirat timto typem procesoru, tam uz tuto radu znaji. Dan P.S. misc/cpuid vyzkousej, ale nevim, co presne ti rekne - procesory rady 68x resp. procesory Sempron vlastne nezna - tazke bude zalezet, jaky identifikacni retezec (textovy retezec, ktery ti zobrazi) je ulozen v samotnem procesoru. -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Sun Apr 9 12:33:08 2006 From: dan at obluda.cz (Dan Lukes) Date: Sun, 09 Apr 2006 12:33:08 +0200 Subject: AMD CPU In-Reply-To: <4438DF48.4050901@obluda.cz> References: <000301c65bae$c0328010$233e580a@PC2088> <4438DF48.4050901@obluda.cz> Message-ID: <4438E2E4.2000305@obluda.cz> Dan Lukes napsal/wrote, On 04/09/06 12:17: > obchodni jmeno AMD Sempron 1600+, AMD Athlon XP Model 8 1600+ nebo AMD > Athlon MP Model 8 1600+ Chyba. Spravne: obchodni jmeno AMD Sempron 2400+, AMD Athlon XP Model 8 1900+ nebo AMD Athlon MP Model 8 1900+ Kdybych si musel vybrat jeden, odhadoval bych to na ten posledni. BTW, relativne presnou analyzu by mohl poskytnout http://www.cpuid.org/cpuz.php Ale je pro Wokna. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From cejkar at fit.vutbr.cz Mon Apr 10 08:48:53 2006 From: cejkar at fit.vutbr.cz (Rudolf Cejka) Date: Mon, 10 Apr 2006 08:48:53 +0200 Subject: UID prvniho obycejneho uzivatele In-Reply-To: <44377C7C.2050805@obluda.cz> References: <1590.1651-31938-1946501813-1144485820@seznam.cz> <44377C7C.2050805@obluda.cz> Message-ID: <20060410064853.GA56056@fit.vutbr.cz> Dan Lukes wrote (2006/04/08): > Kaminar napsal/wrote, On 04/08/06 10:43: > > Pri instalaci R6 jsem si jeste v instalacnim procesu v sysinstalu > > vytvoril rovnou jeden obycejny ucet. Pak jsem zjistil, ze ma > > UID=1001, i prestoze UID 1000 je volne. Proc to? Proc nema 1000? > Takze - odpoved na "proc to" v zasade neexistuje - a to - protoze si, > zrejme, nikdo pri kodovani jednotlivych programu tuto otazku neklade a > udela to "jak ho napadne". Trochu jsem se podival do zdrojovych kodu a myslim si, ze autor, ktery psal rutiny pro bitmapove operace v prikazu pw, nebyl prilis zbehly v uvazovani nad krajnimi stavy, cehoz vysledkem je cislo (min_uid + 1), pokud je v hledanem implicitnim intervalu (min_uid = 1000, max_uid = 32000) prazdno. Tato "drobnost" je tam uz ale opravdu hodne dlouho. Leda ze by driv sysinstall sam vyhledaval a nabizel konkretni implicitni uid, ale to jeem nikde nevidel ani nevidim. -- Rudolf Cejka http://www.fit.vutbr.cz/~cejkar Brno University of Technology, Faculty of Information Technology Bozetechova 2, 612 66 Brno, Czech Republic From fulda at seznam.cz Mon Apr 10 10:28:53 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Mon, 10 Apr 2006 10:28:53 +0200 Subject: AMD CPU References: <000301c65bae$c0328010$233e580a@PC2088><4438DF48.4050901@obluda.cz> <4438E2E4.2000305@obluda.cz> Message-ID: <00f601c65c78$cdf208e0$8bb19109@PC2088> Diky za radu, cpuz stejne jako cpuid nejsou uplne konkretni, ale zjistil jsem ze - ten procesor je 133MHz x12, takze mame moznosti Duron1600, AthlonXP1900+, AthlonMP1900+ Procesot ma SSE - pokud v tej tabilce neni chyba, tak AthlonMP a Duron nema. Co me trochu mate je velikost L2 cache podle cpuid i cpuz je to 64KByts, ale sirka 64bit, full speed. AthlonXP i AthlonMP ma 256KB full speed, Duron 64KB Duron pouziva core Applebred (Model 8) to odpovida, AthlonXP Palomino (Model 6). Bios identifikuje CPU jako Unknown 1900+ to je zase zalezitost Athlonu. Mno asi si jdu najit sroubovak. Znate to - co je nejhorsi pro vas pocitac? Programator s pajkou v ruce. ----- Original Message ----- From: "Dan Lukes" To: "FreeBSD mailing list" Sent: Sunday, April 09, 2006 12:33 PM Subject: Re: AMD CPU > Dan Lukes napsal/wrote, On 04/09/06 12:17: >> obchodni jmeno AMD Sempron 1600+, AMD Athlon XP Model 8 1600+ nebo AMD >> Athlon MP Model 8 1600+ > > Chyba. Spravne: > > obchodni jmeno AMD Sempron 2400+, AMD Athlon XP Model 8 1900+ nebo AMD > Athlon MP Model 8 1900+ > > Kdybych si musel vybrat jeden, odhadoval bych to na ten posledni. BTW, > relativne presnou analyzu by mohl poskytnout http://www.cpuid.org/cpuz.php > > Ale je pro Wokna. > > Dan > > > -- > Dan Lukes SISAL MFF UK > AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l From rajo at platon.sk Mon Apr 10 14:33:53 2006 From: rajo at platon.sk (Lubomir Host) Date: Mon, 10 Apr 2006 14:33:53 +0200 Subject: apache segfault, gdb /usr/local/sbin/httpd segfault Message-ID: <20060410123353.GD9202@platon.sk> Zdravim, mam taky problem. Apache zacal segfaultovat bez nejakej znamej priciny. # uname -r 6.0-RELEASE-p2 # uname -m amd64 Apache/2.0.55 (FreeBSD) Toto je v error logu: -------------------------------------------------%<------------------------------------------------- [Mon Apr 10 14:28:09 2006] [notice] Apache/2.0.55 (FreeBSD) configured -- resuming normal operations [Mon Apr 10 14:28:10 2006] [notice] child pid 77250 exit signal Segmentation fault (11) [Mon Apr 10 14:28:10 2006] [notice] child pid 77249 exit signal Segmentation fault (11) [Mon Apr 10 14:28:10 2006] [notice] child pid 77248 exit signal Segmentation fault (11) [Mon Apr 10 14:28:10 2006] [notice] child pid 77247 exit signal Segmentation fault (11) ... -------------------------------------------------%<------------------------------------------------- Moj oblubeny debugger strace nemozem pouzit (lebo FreeBSD && 64 bit), takze som skusil pouzit gdb. To skoncilo tiez segfaultom: -----------------------------------%<----------------------------------- # gdb /usr/local/sbin/httpd (gdb) run Starting program: /usr/local/sbin/httpd (no debugging symbols found)...(no debugging symbols found)...(no debugging symbols found)...(no debugging symbols found)...(no debugging symbols found)...(no debugging symbols found)...(no debugging symbols found)...(no debugging symbols found)...(no debugging symbols ... found)...(no debugging symbols found)...(no debugging symbols found)...gdb in realloc(): error: pointer to wrong page zsh: abort (core dumped) gdb /usr/local/sbin/httpd -----------------------------------%<----------------------------------- Skusal som ist dalej, a to prikazom: --------------------------------------%<-------------------------------------- # gdb -c gdb.core GNU gdb 6.1.1 [FreeBSD] Copyright 2004 Free Software Foundation, Inc. GDB is free software, covered by the GNU General Public License, and you are welcome to change it and/or distribute copies of it under certain conditions. Type "show copying" to see the conditions. There is absolutely no warranty for GDB. Type "show warranty" for details. This GDB was configured as "amd64-marcel-freebsd". Core was generated by `gdb'. Program terminated with signal 6, Aborted. #0 0x0000000800d5e0bc in ?? () (gdb) bt #0 0x0000000800d5e0bc in ?? () #1 0x0000000800d52eb1 in ?? () #2 0x00007fffffffd94c in ?? () #3 0x0000000800dd56f6 in ?? () #4 0x0000000800d5e41c in ?? () ... #1243 0x0000000000000031 in ?? () Cannot access memory at address 0x800000000000 (gdb) --------------------------------------%<-------------------------------------- V tomto momente som vsak nahraty. Poradi niekto ako dalej a ako to zdebugovat/opravit? Diik, rajo -- Lubomir Host 'rajo' ICQ #: 257322664 ,''`. Platon Group http://platon.sk/ : :' : Homepage: http://rajo.platon.sk/ `. `' http://www.gnu.org/philosophy/no-word-attachments.html `- From jp at devnull.cz Mon Apr 10 15:07:04 2006 From: jp at devnull.cz (Jan Pechanec) Date: Mon, 10 Apr 2006 15:07:04 +0200 (CEST) Subject: apache segfault, gdb /usr/local/sbin/httpd segfault In-Reply-To: <20060410123353.GD9202@platon.sk> References: <20060410123353.GD9202@platon.sk> Message-ID: <20060410144755.G6537@axxem.in.idc.cz> On Mon, 10 Apr 2006, Lubomir Host wrote: >Zdravim, > >mam taky problem. Apache zacal segfaultovat bez nejakej znamej priciny. neco se zmenilo, co? je jednoduchy a rychly prelozit apache ze zdrojaku s debug symbolama (-g) a pustit tu konkretni prelozenou binarku, zjisti jestli to pada opet. pouzivas SSL? Nemas neporadek v OpenSSL knihovnach? (0.9.7x a 0.9.8x nejsou binarne kompatibilni). ldd(1) na httpd, zjistit jaky mas v systemu crypto/ssl knihovny. gdb run ti padnul na SIGABRT, coz je treba volani abort(), tech je v kodu apache hodne a typicky se tim resi ,,neresitelne'' situace. To opet muze byt nejaky bordel v knihovnach, nebo taky neco uplne jinyho. h. > ># uname -r >6.0-RELEASE-p2 ># uname -m >amd64 > >Apache/2.0.55 (FreeBSD) > >Toto je v error logu: >-------------------------------------------------%<------------------------------------------------- > >[Mon Apr 10 14:28:09 2006] [notice] Apache/2.0.55 (FreeBSD) configured -- resuming normal operations >[Mon Apr 10 14:28:10 2006] [notice] child pid 77250 exit signal Segmentation fault (11) >[Mon Apr 10 14:28:10 2006] [notice] child pid 77249 exit signal Segmentation fault (11) >[Mon Apr 10 14:28:10 2006] [notice] child pid 77248 exit signal Segmentation fault (11) >[Mon Apr 10 14:28:10 2006] [notice] child pid 77247 exit signal Segmentation fault (11) >... >-------------------------------------------------%<------------------------------------------------- > >Moj oblubeny debugger strace nemozem pouzit (lebo FreeBSD && 64 bit), >takze som skusil pouzit gdb. To skoncilo tiez segfaultom: > >-----------------------------------%<----------------------------------- ># gdb /usr/local/sbin/httpd >(gdb) run >Starting program: /usr/local/sbin/httpd >(no debugging symbols found)...(no debugging symbols found)...(no >debugging symbols found)...(no debugging symbols found)...(no debugging >symbols found)...(no debugging symbols found)...(no debugging symbols >found)...(no debugging symbols found)...(no debugging symbols >... >found)...(no debugging symbols found)...(no debugging symbols >found)...gdb in realloc(): error: pointer to wrong page >zsh: abort (core dumped) gdb /usr/local/sbin/httpd >-----------------------------------%<----------------------------------- > >Skusal som ist dalej, a to prikazom: > >--------------------------------------%<-------------------------------------- ># gdb -c gdb.core >GNU gdb 6.1.1 [FreeBSD] >Copyright 2004 Free Software Foundation, Inc. >GDB is free software, covered by the GNU General Public License, and you are >welcome to change it and/or distribute copies of it under certain conditions. >Type "show copying" to see the conditions. >There is absolutely no warranty for GDB. Type "show warranty" for details. >This GDB was configured as "amd64-marcel-freebsd". >Core was generated by `gdb'. >Program terminated with signal 6, Aborted. >#0 0x0000000800d5e0bc in ?? () >(gdb) bt >#0 0x0000000800d5e0bc in ?? () >#1 0x0000000800d52eb1 in ?? () >#2 0x00007fffffffd94c in ?? () >#3 0x0000000800dd56f6 in ?? () >#4 0x0000000800d5e41c in ?? () >... >#1243 0x0000000000000031 in ?? () >Cannot access memory at address 0x800000000000 >(gdb) >--------------------------------------%<-------------------------------------- > >V tomto momente som vsak nahraty. Poradi niekto ako dalej a ako to zdebugovat/opravit? > >Diik, rajo > > -- Jan Pechanec http://www.devnull.cz From piftik at yhman.tnuni.sk Mon Apr 10 15:14:30 2006 From: piftik at yhman.tnuni.sk (Stefan Kremen) Date: Mon, 10 Apr 2006 15:14:30 +0200 Subject: apache segfault, gdb /usr/local/sbin/httpd segfault In-Reply-To: <20060410123353.GD9202@platon.sk> References: <20060410123353.GD9202@platon.sk> Message-ID: <20060410131246.M96653@yhman.tnuni.sk> On Mon, 10 Apr 2006 14:33:53 +0200, Lubomir Host wrote > [Mon Apr 10 14:28:10 2006] [notice] child pid 77250 exit signal > Segmentation fault (11) cau, segfault 11 je relativne casto znamka chybnej operacnej pamate, co bol aj moj pripad, ked som kompiloval svet a kernel na freebsd 6.0 ... pomohol mi sysutils/memtest86 a nasiel mi vadne bloky v mojej ramke. PiFtiK ------------------------------------------------------ Tuto postu Vam prinasa Yhman a OpenWebmail. This mail is brought to you by Yhman and OpenWebmail. From fulda at seznam.cz Mon Apr 10 15:15:19 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Mon, 10 Apr 2006 15:15:19 +0200 Subject: apache segfault, gdb /usr/local/sbin/httpd segfault References: <20060410123353.GD9202@platon.sk> Message-ID: <027701c65ca0$d10b9dc0$8bb19109@PC2088> podivej se, jestli nemas problem s pameti - pust nejakej memtest. ----- Original Message ----- From: "Lubomir Host" To: "FreeBSD mailing list" Sent: Monday, April 10, 2006 2:33 PM Subject: apache segfault, gdb /usr/local/sbin/httpd segfault > Zdravim, > > mam taky problem. Apache zacal segfaultovat bez nejakej znamej priciny. > > # uname -r > 6.0-RELEASE-p2 > # uname -m > amd64 > > Apache/2.0.55 (FreeBSD) > > Toto je v error logu: > -------------------------------------------------%<------------------------------------------------- > > [Mon Apr 10 14:28:09 2006] [notice] Apache/2.0.55 (FreeBSD) configured -- > resuming normal operations > [Mon Apr 10 14:28:10 2006] [notice] child pid 77250 exit signal > Segmentation fault (11) > [Mon Apr 10 14:28:10 2006] [notice] child pid 77249 exit signal > Segmentation fault (11) > [Mon Apr 10 14:28:10 2006] [notice] child pid 77248 exit signal > Segmentation fault (11) > [Mon Apr 10 14:28:10 2006] [notice] child pid 77247 exit signal > Segmentation fault (11) > ... > -------------------------------------------------%<------------------------------------------------- > > Moj oblubeny debugger strace nemozem pouzit (lebo FreeBSD && 64 bit), > takze som skusil pouzit gdb. To skoncilo tiez segfaultom: > > -----------------------------------%<----------------------------------- > # gdb /usr/local/sbin/httpd > (gdb) run > Starting program: /usr/local/sbin/httpd > (no debugging symbols found)...(no debugging symbols found)...(no > debugging symbols found)...(no debugging symbols found)...(no debugging > symbols found)...(no debugging symbols found)...(no debugging symbols > found)...(no debugging symbols found)...(no debugging symbols > ... > found)...(no debugging symbols found)...(no debugging symbols > found)...gdb in realloc(): error: pointer to wrong page > zsh: abort (core dumped) gdb /usr/local/sbin/httpd > -----------------------------------%<----------------------------------- > > Skusal som ist dalej, a to prikazom: > > --------------------------------------%<-------------------------------------- > # gdb -c gdb.core > GNU gdb 6.1.1 [FreeBSD] > Copyright 2004 Free Software Foundation, Inc. > GDB is free software, covered by the GNU General Public License, and you > are > welcome to change it and/or distribute copies of it under certain > conditions. > Type "show copying" to see the conditions. > There is absolutely no warranty for GDB. Type "show warranty" for > details. > This GDB was configured as "amd64-marcel-freebsd". > Core was generated by `gdb'. > Program terminated with signal 6, Aborted. > #0 0x0000000800d5e0bc in ?? () > (gdb) bt > #0 0x0000000800d5e0bc in ?? () > #1 0x0000000800d52eb1 in ?? () > #2 0x00007fffffffd94c in ?? () > #3 0x0000000800dd56f6 in ?? () > #4 0x0000000800d5e41c in ?? () > ... > #1243 0x0000000000000031 in ?? () > Cannot access memory at address 0x800000000000 > (gdb) > --------------------------------------%<-------------------------------------- > > V tomto momente som vsak nahraty. Poradi niekto ako dalej a ako to > zdebugovat/opravit? > > Diik, rajo > > -- > Lubomir Host 'rajo' ICQ #: 257322664 ,''`. > Platon Group http://platon.sk/ : :' : > Homepage: http://rajo.platon.sk/ `. `' > http://www.gnu.org/philosophy/no-word-attachments.html `- > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l From rajo at platon.sk Mon Apr 10 15:28:51 2006 From: rajo at platon.sk (Lubomir Host) Date: Mon, 10 Apr 2006 15:28:51 +0200 Subject: apache segfault, gdb /usr/local/sbin/httpd segfault In-Reply-To: <20060410131246.M96653@yhman.tnuni.sk> References: <20060410123353.GD9202@platon.sk> <20060410131246.M96653@yhman.tnuni.sk> Message-ID: <20060410132851.GE9202@platon.sk> On Mon, Apr 10, 2006 at 03:14:30PM +0200, Stefan Kremen wrote: > On Mon, 10 Apr 2006 14:33:53 +0200, Lubomir Host wrote > > [Mon Apr 10 14:28:10 2006] [notice] child pid 77250 exit signal > > Segmentation fault (11) > > cau, segfault 11 je relativne casto znamka chybnej operacnej pamate, co bol aj > moj pripad, ked som kompiloval svet a kernel na freebsd 6.0 ... pomohol mi > sysutils/memtest86 a nasiel mi vadne bloky v mojej ramke. -------------------------------------------------%<------------------------------------------------- # portinstall sysutils/memtest86 [Updating the pkgdb in /var/db/pkg ... - 291 packages found (-1 +1) (...). done] ** Port marked as IGNORE: sysutils/memtest86: is only for i386, and you are running amd64 -------------------------------------------------%<------------------------------------------------- Co dodat. ;-) Ano, server je amd64 architektura. Kvoli tomu nejde ani ten strace, ktory som chcel pouzit. rajo -- Lubomir Host 'rajo' ICQ #: 257322664 ,''`. Platon Group http://platon.sk/ : :' : Homepage: http://rajo.platon.sk/ `. `' http://www.gnu.org/philosophy/no-word-attachments.html `- From piftik at yhman.tnuni.sk Mon Apr 10 15:39:20 2006 From: piftik at yhman.tnuni.sk (Stefan Kremen) Date: Mon, 10 Apr 2006 15:39:20 +0200 Subject: apache segfault, gdb /usr/local/sbin/httpd segfault In-Reply-To: <20060410132851.GE9202@platon.sk> References: <20060410123353.GD9202@platon.sk> <20060410131246.M96653@yhman.tnuni.sk> <20060410132851.GE9202@platon.sk> Message-ID: <20060410133614.M10432@yhman.tnuni.sk> On Mon, 10 Apr 2006 15:28:51 +0200, Lubomir Host wrote > --------------------------------------------------- > ** Port marked as IGNORE: sysutils/memtest86: > is only for i386, and you are running amd64 > --------------------------------------------------- > > Co dodat. ;-) Ano, server je amd64 architektura. Kvoli tomu nejde ani > ten strace, ktory som chcel pouzit. > > rajo ospravedlnujem sa, neuvedomil som si tuto skutocnost. tak potom skus sysutils/memtest, podla domovskeho webu k tomuto softu by mal bezat aj na 64-bitovej platforme. osobne nemam s tymto kusom portu skusenost, takze ak skusis, podel sa o vysledky. (pripadne si skus vygooglit nejaky uplne iny tester pamate) PiFtiK ------------------------------------------------------ Tuto postu Vam prinasa Yhman a OpenWebmail. This mail is brought to you by Yhman and OpenWebmail. From xdivac02 at stud.fit.vutbr.cz Mon Apr 10 16:45:00 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Mon, 10 Apr 2006 16:45:00 +0200 Subject: apache segfault, gdb /usr/local/sbin/httpd segfault In-Reply-To: <20060410132851.GE9202@platon.sk> References: <20060410123353.GD9202@platon.sk> <20060410131246.M96653@yhman.tnuni.sk> <20060410132851.GE9202@platon.sk> Message-ID: <20060410144500.GA17633@stud.fit.vutbr.cz> > Co dodat. ;-) Ano, server je amd64 architektura. Kvoli tomu nejde ani > ten strace, ktory som chcel pouzit. ktrace URCITE pojede.. a je dost podobny strace, nicmene vzhledem k tomu ze apache bezi v threadech/procesech tak si to debugovani uzij ;) From fulda at seznam.cz Mon Apr 10 20:21:34 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Mon, 10 Apr 2006 20:21:34 +0200 Subject: AMD CPU References: <000301c65bae$c0328010$233e580a@PC2088><4438DF48.4050901@obluda.cz><4438E2E4.2000305@obluda.cz> <00f601c65c78$cdf208e0$8bb19109@PC2088> Message-ID: <000601c65ccb$c409f060$7e3ca20a@PC2088> Tak jsem dopatral - nakonec jsem zvednul chladic a precetl si identifikaci - DHD1600DLV1C Takze vim, ze je to AMD Duron, ale tim jsem si zivot moc nezjednodusil, protoze nevim co napsat jako CPUTYPE. Google mi poradil co pouzit pro starsi modely, ja bych nejradeji pouzil athlon-xp, ale mam dilema s SSE. Mate nekdo zkusenosti? Diky Jindra ----- Original Message ----- From: "Jindra Fucik" To: "FreeBSD mailing list" Sent: Monday, April 10, 2006 10:28 AM Subject: Re: AMD CPU > Diky za radu, > From Kaminar at seznam.cz Tue Apr 11 09:47:46 2006 From: Kaminar at seznam.cz (Kaminar) Date: Tue, 11 Apr 2006 09:47:46 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20UID=20prvniho=20obycejneho=20uzivatele?= In-Reply-To: <20060410064853.GA56056@fit.vutbr.cz> Message-ID: <1560.1623-5917-1255563072-1144741666@seznam.cz> > Trochu jsem se podival do zdrojovych kodu a myslim si, ze autor, ktery > psal rutiny pro bitmapove operace v prikazu pw, nebyl prilis zbehly > v uvazovani nad krajnimi stavy, cehoz vysledkem je cislo (min_uid + 1), > pokud je v hledanem implicitnim intervalu (min_uid = 1000, max_uid = 32000) > prazdno. Tato "drobnost" je tam uz ale opravdu hodne dlouho. Leda ze by > driv sysinstall sam vyhledaval a nabizel konkretni implicitni uid, ale to > jeem nikde nevidel ani nevidim. Tak prece jen na te 1001-ce neco je. :-) Karel From dan at obluda.cz Tue Apr 11 11:52:07 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 11 Apr 2006 11:52:07 +0200 Subject: AMD CPU In-Reply-To: <000601c65ccb$c409f060$7e3ca20a@PC2088> References: <000301c65bae$c0328010$233e580a@PC2088><4438DF48.4050901@obluda.cz><4438E2E4.2000305@obluda.cz> <00f601c65c78$cdf208e0$8bb19109@PC2088> <000601c65ccb$c409f060$7e3ca20a@PC2088> Message-ID: <443B7C47.1010008@obluda.cz> Jindra Fucik wrote: > Tak jsem dopatral - nakonec jsem zvednul chladic a precetl si identifikaci - > DHD1600DLV1C > Takze vim, ze je to AMD Duron, ale tim jsem si zivot moc nezjednodusil, > protoze nevim co napsat jako CPUTYPE. Co je CPUTYPE ? Dan From fulda at seznam.cz Tue Apr 11 12:03:34 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Tue, 11 Apr 2006 12:03:34 +0200 Subject: AMD CPU References: <000301c65bae$c0328010$233e580a@PC2088><4438DF48.4050901@obluda.cz><4438E2E4.2000305@obluda.cz> <00f601c65c78$cdf208e0$8bb19109@PC2088><000601c65ccb$c409f060$7e3ca20a@PC2088> <443B7C47.1010008@obluda.cz> Message-ID: <018901c65d4f$31eccd40$e642f50a@PC2088> viz zacatek tohoto threadu - jak nastavit make.conf pro amd procesor. man 5 make.conf # The CPUTYPE variable controls which processor should be targeted for # generated code. This controls processor-specific optimizations in # certain code (currently only OpenSSL) as well as modifying the value # of CFLAGS to contain the appropriate optimization directive to gcc. # The automatic setting of CFLAGS may be overridden using the # NO_CPU_CFLAGS variable below. # Currently the following CPU types are recognized: # Intel x86 architecture: # (AMD CPUs) opteron athlon64 athlon-mp athlon-xp athlon-4 # athlon-tbird athlon k8 k6-3 k6-2 k6 k5 # (Intel CPUs) nocona pentium4[m] prescott pentium3[m] pentium-m # pentium2 pentiumpro pentium-mmx pentium i486 i386 # Alpha/AXP architecture: ev67 ev6 pca56 ev56 ev5 ev45 ev4 # AMD64 architecture: opteron, athlon64, nocona # Intel ia64 architecture: itanium2, itanium # # (?= allows to buildworld for a different CPUTYPE.) ----- Original Message ----- > Jindra Fucik wrote: >> Tak jsem dopatral - nakonec jsem zvednul chladic a precetl si >> identifikaci - >> DHD1600DLV1C >> Takze vim, ze je to AMD Duron, ale tim jsem si zivot moc nezjednodusil, >> protoze nevim co napsat jako CPUTYPE. > > Co je CPUTYPE ? > > Dan > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l From dan at obluda.cz Tue Apr 11 12:25:11 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 11 Apr 2006 12:25:11 +0200 Subject: AMD CPU In-Reply-To: <018901c65d4f$31eccd40$e642f50a@PC2088> References: <000301c65bae$c0328010$233e580a@PC2088><4438DF48.4050901@obluda.cz><4438E2E4.2000305@obluda.cz> <00f601c65c78$cdf208e0$8bb19109@PC2088><000601c65ccb$c409f060$7e3ca20a@PC2088> <443B7C47.1010008@obluda.cz> <018901c65d4f$31eccd40$e642f50a@PC2088> Message-ID: <443B8407.4070000@obluda.cz> >>> a precetl si identifikaci - DHD1600DLV1C >>> Takze vim, ze je to AMD Duron, ale tim jsem si zivot moc nezjednodusil, >>> protoze nevim co napsat jako CPUTYPE. >> Co je CPUTYPE ? > viz zacatek tohoto threadu - jak nastavit make.conf pro amd procesor. Aha, to uz jsem ztratil kontext. To je asi nejlepsi se podivat do /usr/share/mk/bsd.cpu.mk Nicmene, me se zda, ze pokud procesor neumi SSE tak to nemuze byt athklon-xp a v uvahu pripada athlon nebo athlon-tbird. Tz se ale nepovazuji za k8 architekturu. Je taky mozne, ze zadny z "predpripravenych" CPUTYPE neni pro tento pripad optimalni - pokud si s tim chces hrat, musel bys patrne promenne odvozene od CPUTYPE definovat sam. Dan (mimochodem, *opravdu* je nutne reagovat NAD puvodnim prispevkem ?). From fulda at seznam.cz Tue Apr 11 12:44:37 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Tue, 11 Apr 2006 12:44:37 +0200 Subject: AMD CPU References: <000301c65bae$c0328010$233e580a@PC2088><4438DF48.4050901@obluda.cz><4438E2E4.2000305@obluda.cz> <00f601c65c78$cdf208e0$8bb19109@PC2088><000601c65ccb$c409f060$7e3ca20a@PC2088> <443B7C47.1010008@obluda.cz><018901c65d4f$31eccd40$e642f50a@PC2088> <443B8407.4070000@obluda.cz> Message-ID: <019d01c65d54$ed9ca560$e642f50a@PC2088> Nakonec jsem si nechal poradit u odborniku. http://gcc.gnu.org/onlinedocs/gcc-4.0.0/gcc/i386-and-x86_002d64-Options.html Zaroven jsem si tam precetl odpoved, proc nekdo cpu detekuje jako SSE a nekdo jako ne-SSE. pouzil jsem athlon-tbird, jsem zvedavej jak to dopadne. Mam ten pocitac doma a tak svet dokoncim az vecer az se vratim z prace. ----- Original Message ----- >>>> a precetl si identifikaci - DHD1600DLV1C >>>> Takze vim, ze je to AMD Duron, ale tim jsem si zivot moc nezjednodusil, >>>> protoze nevim co napsat jako CPUTYPE. > >>> Co je CPUTYPE ? > >> viz zacatek tohoto threadu - jak nastavit make.conf pro amd procesor. > > Aha, to uz jsem ztratil kontext. > > To je asi nejlepsi se podivat do /usr/share/mk/bsd.cpu.mk > > Nicmene, me se zda, ze pokud procesor neumi SSE tak to nemuze byt > athklon-xp a v uvahu pripada athlon nebo athlon-tbird. Tz se ale > nepovazuji za k8 architekturu. > > Je taky mozne, ze zadny z "predpripravenych" CPUTYPE neni pro tento > pripad optimalni - pokud si s tim chces hrat, musel bys patrne promenne > odvozene od CPUTYPE definovat sam. > > Dan > > > (mimochodem, *opravdu* je nutne reagovat NAD puvodnim prispevkem ?). > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l From xdivac02 at stud.fit.vutbr.cz Tue Apr 11 22:47:52 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 11 Apr 2006 22:47:52 +0200 Subject: AMD CPU In-Reply-To: <019d01c65d54$ed9ca560$e642f50a@PC2088> References: <443B8407.4070000@obluda.cz> <019d01c65d54$ed9ca560$e642f50a@PC2088> Message-ID: <20060411204752.GA26336@stud.fit.vutbr.cz> On Tue, Apr 11, 2006 at 12:44:37PM +0200, Jindra Fucik wrote: > Nakonec jsem si nechal poradit u odborniku. > http://gcc.gnu.org/onlinedocs/gcc-4.0.0/gcc/i386-and-x86_002d64-Options.html > Zaroven jsem si tam precetl odpoved, proc nekdo cpu detekuje jako SSE a > nekdo jako ne-SSE. vzhledem k tomu ze pri kompilaci je sse/mmx atd. zakazano tak si myslim ze to nehraje az takovou roli :) From dan at obluda.cz Wed Apr 12 08:47:05 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 12 Apr 2006 08:47:05 +0200 Subject: AMD CPU In-Reply-To: <20060411204752.GA26336@stud.fit.vutbr.cz> References: <443B8407.4070000@obluda.cz> <019d01c65d54$ed9ca560$e642f50a@PC2088> <20060411204752.GA26336@stud.fit.vutbr.cz> Message-ID: <443CA269.3050704@obluda.cz> Divacky Roman napsal/wrote, On 04/11/06 22:47: > On Tue, Apr 11, 2006 at 12:44:37PM +0200, Jindra Fucik wrote: >> Nakonec jsem si nechal poradit u odborniku. >> http://gcc.gnu.org/onlinedocs/gcc-4.0.0/gcc/i386-and-x86_002d64-Options.html >> Zaroven jsem si tam precetl odpoved, proc nekdo cpu detekuje jako SSE a >> nekdo jako ne-SSE. > > vzhledem k tomu ze pri kompilaci je sse/mmx atd. zakazano Pri kompilaci worldu ? Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From koutek at o-k.cz Wed Apr 12 10:47:45 2006 From: koutek at o-k.cz (Ondra Koutek) Date: Wed, 12 Apr 2006 10:47:45 +0200 Subject: Bluetooth headset? Message-ID: <1144831665.6270.2.camel@localhost> Ahoj, protoze jsem v portech nasel skype a po ozkouseni opravdu funguje, zvazuji porizeni Bluetooth headsetu. Idealne nejake HF co by slo pouzivat soucastne pro skype i pro mobil v aute. tak se chci zeptat, jestli uz nekdo na FreeBSD zkousel zprovoznit podobnou hracku. Ondra From pav at oook.cz Wed Apr 12 10:56:23 2006 From: pav at oook.cz (Pav Lucistnik) Date: Wed, 12 Apr 2006 10:56:23 +0200 Subject: Bluetooth headset? In-Reply-To: <1144831665.6270.2.camel@localhost> References: <1144831665.6270.2.camel@localhost> Message-ID: <1144832183.41642.2.camel@pav.hide.vol.cz> Ondra Koutek p??e v st 12. 04. 2006 v 10:47 +0200: > Ahoj, > protoze jsem v portech nasel skype a po ozkouseni opravdu funguje, > zvazuji porizeni Bluetooth headsetu. Idealne nejake HF co by slo > pouzivat soucastne pro skype i pro mobil v aute. > > tak se chci zeptat, jestli uz nekdo na FreeBSD zkousel zprovoznit > podobnou hracku. Ve FreeBSD nelze. Zkus Linux. -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From konfer at mikulas.com Wed Apr 12 11:12:55 2006 From: konfer at mikulas.com (Jiri Mikulas) Date: Wed, 12 Apr 2006 11:12:55 +0200 Subject: BSD sraz Praha Message-ID: <443CC497.9040301@mikulas.com> Ahoj Tak tu mame dalsi druhy ctvrtek (12.4.2006) :) opet BSD sraz v restaurace Stara doba, Gorazdova 22, 18:30h http://www.travelguide.cz/detailRg.asp?lngFacilityID=7057 - je to ta sama restaurace (Highland Restaurant, ale uz se to jmenuje jinak) nejspis budem ve spodni casti (dolu po schodech) rezervace na jmeno Tomas Randa, kdyz byste tam nekdo byl driv nez Tomas (Ares) guli From xdivac02 at stud.fit.vutbr.cz Wed Apr 12 13:44:24 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Wed, 12 Apr 2006 13:44:24 +0200 Subject: AMD CPU In-Reply-To: <443CA269.3050704@obluda.cz> References: <443B8407.4070000@obluda.cz> <019d01c65d54$ed9ca560$e642f50a@PC2088> <20060411204752.GA26336@stud.fit.vutbr.cz> <443CA269.3050704@obluda.cz> Message-ID: <20060412114424.GA72663@stud.fit.vutbr.cz> On Wed, Apr 12, 2006 at 08:47:05AM +0200, Dan Lukes wrote: > Divacky Roman napsal/wrote, On 04/11/06 22:47: > > On Tue, Apr 11, 2006 at 12:44:37PM +0200, Jindra Fucik wrote: > >> Nakonec jsem si nechal poradit u odborniku. > >> http://gcc.gnu.org/onlinedocs/gcc-4.0.0/gcc/i386-and-x86_002d64-Options.html > >> Zaroven jsem si tam precetl odpoved, proc nekdo cpu detekuje jako SSE a > >> nekdo jako ne-SSE. > > > > vzhledem k tomu ze pri kompilaci je sse/mmx atd. zakazano > > Pri kompilaci worldu ? jo.. tak kecam... pri worldu to zakazane neni, docela by mne zajimalo jestli se pri kompilaci fbsd worldu uplatni aspon jednou to sse/mmx tusite nekdo? From fulda at seznam.cz Wed Apr 12 14:07:23 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Wed, 12 Apr 2006 14:07:23 +0200 Subject: AMD CPU References: <443B8407.4070000@obluda.cz><019d01c65d54$ed9ca560$e642f50a@PC2088><20060411204752.GA26336@stud.fit.vutbr.cz><443CA269.3050704@obluda.cz> <20060412114424.GA72663@stud.fit.vutbr.cz> Message-ID: <019901c65e29$a815d130$7bb69109@PC2088> > jo.. tak kecam... pri worldu to zakazane neni, docela by mne zajimalo > jestli se > pri kompilaci fbsd worldu uplatni aspon jednou to sse/mmx tusite nekdo? Nekde v propagande (www.amd.com) jsem cetl, ze je rozdil nekde kolem 20% prave tam propaguji bsd jako operacni system, kde se hodne preklada a tim padem ho muzes natunit podle sveho procesoru. From pav at oook.cz Wed Apr 12 14:22:43 2006 From: pav at oook.cz (Pav Lucistnik) Date: Wed, 12 Apr 2006 14:22:43 +0200 Subject: AMD CPU In-Reply-To: <019901c65e29$a815d130$7bb69109@PC2088> References: <443B8407.4070000@obluda.cz> <019d01c65d54$ed9ca560$e642f50a@PC2088> <20060411204752.GA26336@stud.fit.vutbr.cz><443CA269.3050704@obluda.cz> <20060412114424.GA72663@stud.fit.vutbr.cz> <019901c65e29$a815d130$7bb69109@PC2088> Message-ID: <1144844563.41642.13.camel@pav.hide.vol.cz> Jindra Fucik p??e v st 12. 04. 2006 v 14:07 +0200: > > jo.. tak kecam... pri worldu to zakazane neni, docela by mne zajimalo > > jestli se > > pri kompilaci fbsd worldu uplatni aspon jednou to sse/mmx tusite nekdo? > > Nekde v propagande (www.amd.com) jsem cetl, ze je rozdil nekde kolem 20% > prave tam propaguji bsd jako operacni system, kde se hodne preklada a tim > padem ho muzes natunit podle sveho procesoru. No ja ti nevim, Karle. Rekneme si, co to vlastne ty SSE (Streaming Single Instruction Multiple Data Extension) instrukce jsou zac. Jsou to instrukce, ktere vykonaji stejnou operaci nad 4 plovoucimi cisly zaroven. A kde se uplatni manipulace ctyrmi plovoucimi cisly? Vice mene jen v komplexni matematice, jako jsou 3D videohry nebo hledani ufonu v kosmickem sumu projektu SETI. Kdezto operacni system resi prakticky vyhradne cisla cela, pripadne masky bitove. Prislusne casti libm, kde by se nejake to plovouci cislo dalo potopit, jsou pak dnes psany v assembleru. -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From xdivac02 at stud.fit.vutbr.cz Thu Apr 13 09:31:40 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Thu, 13 Apr 2006 09:31:40 +0200 Subject: AMD CPU In-Reply-To: <1144844563.41642.13.camel@pav.hide.vol.cz> References: <443B8407.4070000@obluda.cz> <019d01c65d54$ed9ca560$e642f50a@PC2088> <20060412114424.GA72663@stud.fit.vutbr.cz> <019901c65e29$a815d130$7bb69109@PC2088> <1144844563.41642.13.camel@pav.hide.vol.cz> Message-ID: <20060413073140.GA27683@stud.fit.vutbr.cz> On Wed, Apr 12, 2006 at 02:22:43PM +0200, Pav Lucistnik wrote: > Jindra Fucik p??e v st 12. 04. 2006 v 14:07 +0200: > > > jo.. tak kecam... pri worldu to zakazane neni, docela by mne zajimalo > > > jestli se > > > pri kompilaci fbsd worldu uplatni aspon jednou to sse/mmx tusite nekdo? > > > > Nekde v propagande (www.amd.com) jsem cetl, ze je rozdil nekde kolem 20% > > prave tam propaguji bsd jako operacni system, kde se hodne preklada a tim > > padem ho muzes natunit podle sveho procesoru. > > No ja ti nevim, Karle. Rekneme si, co to vlastne ty SSE (Streaming > Single Instruction Multiple Data Extension) instrukce jsou zac. > Jsou to instrukce, ktere vykonaji stejnou operaci nad 4 plovoucimi cisly ale notak paviku :) treba veci jako memcopy/memzero atak. by sse atp. docela vyuzili ale to asi nejde automaticky... koluji sice patche ale je kolem toho nejak ticho myslim ze misto pro vyuziti sse/atp. by se ve fbsd naslo ale pochybuju ze ho najde gcc pri prekladu From bln at deprese.net Thu Apr 13 13:51:51 2006 From: bln at deprese.net (Ondra Holecek) Date: Thu, 13 Apr 2006 13:51:51 +0200 Subject: AnyDATA ADU-E100H In-Reply-To: <001401c655ca$e407d0b0$233e580a@PC2088> References: <019401c6446c$0ea503d0$faafa20a@relict> <011f01c653de$792f5cb0$bbb69109@PC2088><000801c655b7$5b761800$233e580a@PC2088> <442ED031.8050605@deprese.net> <001401c655ca$e407d0b0$233e580a@PC2088> Message-ID: <443E3B57.2050807@deprese.net> Ahoj, dneska sem to taky vyzkousel a vypada to, ze prvni pripojeni funguje, ale jakmile to ppp killnu, tak uz se znova nepripojim. Zasekne se to na tom, ze modem neodpovida na zadny prikazy. Jediny reseni je, zda se, odpojit modem z usb a znova ho pripojit. Nevite nekdo jak to udelat softwarove? oH Jindra Fucik wrote: > jo jo, uz jsem s tim modemem probrowsoval prvni web. > > Pokud ma nekdo zajem: > mam velke jatro, ktere obsahuje ucom a ubsa. > mno a pak mam v ppp.conf jmeno/heslo ze smlouvy a cislo #777 a to je vse > pratele. > Zatim jedu na 230400bps, treba to nekdy znasilnim i k dalsim. > > to ze se offtopic tyka dnesniho datumu, to jsem pochopil, ale pobavilo me > to. > > > ----- Original Message ----- > From: "Ondra Holecek" > To: "FreeBSD mailing list" > Sent: Saturday, April 01, 2006 9:10 PM > Subject: Re: AnyDATA ADU-E100H > > >> takze se s tim modemem bavis at prikazama? >> >> >> btw. >> podivej se do kalendare co je za datum... >> >>> >>> - v cene je obsazen patch na siemens es75, samostatnou verzi neprodavme >>> - mozna se zmeni jmeno serveru, viz: >>> http://www.student.cvut.cz/view.php?cisloclanku=2006040101 >>> >>> >> -- >> FreeBSD mailing list (users-l at freebsd.cz) >> http://www.freebsd.cz/listserv/listinfo/users-l > From bln at deprese.net Thu Apr 13 14:05:23 2006 From: bln at deprese.net (Ondra Holecek) Date: Thu, 13 Apr 2006 14:05:23 +0200 Subject: AnyDATA ADU-E100H In-Reply-To: <443E3B57.2050807@deprese.net> References: <019401c6446c$0ea503d0$faafa20a@relict> <011f01c653de$792f5cb0$bbb69109@PC2088><000801c655b7$5b761800$233e580a@PC2088> <442ED031.8050605@deprese.net> <001401c655ca$e407d0b0$233e580a@PC2088> <443E3B57.2050807@deprese.net> Message-ID: <443E3E83.4010500@deprese.net> aha, takze zatim jsem to vyresil tak, ze mam dve stejny sekce v ppp.conf, jen ta pro prvni vytoveni ma set dial "ABORT BUSY ABORT NO\\sCARRIER TIMEOUT 10 \"\" AT OK ATDT#777 TIMEOUT 40 CONNECT" a ta pro kazdy dalsi vytoceni ma set dial "TIMEOUT 10 \"\" AT" oH Ondra Holecek wrote: > Ahoj, > > dneska sem to taky vyzkousel a vypada to, ze prvni pripojeni funguje, > ale jakmile to ppp killnu, tak uz se znova nepripojim. > > Zasekne se to na tom, ze modem neodpovida na zadny prikazy. > > Jediny reseni je, zda se, odpojit modem z usb a znova ho pripojit. > Nevite nekdo jak to udelat softwarove? > > oH > > Jindra Fucik wrote: >> jo jo, uz jsem s tim modemem probrowsoval prvni web. >> >> Pokud ma nekdo zajem: >> mam velke jatro, ktere obsahuje ucom a ubsa. >> mno a pak mam v ppp.conf jmeno/heslo ze smlouvy a cislo #777 a to je vse >> pratele. >> Zatim jedu na 230400bps, treba to nekdy znasilnim i k dalsim. >> >> to ze se offtopic tyka dnesniho datumu, to jsem pochopil, ale pobavilo me >> to. >> >> >> ----- Original Message ----- >> From: "Ondra Holecek" >> To: "FreeBSD mailing list" >> Sent: Saturday, April 01, 2006 9:10 PM >> Subject: Re: AnyDATA ADU-E100H >> >> >>> takze se s tim modemem bavis at prikazama? >>> >>> >>> btw. >>> podivej se do kalendare co je za datum... >>> >>>> >>>> - v cene je obsazen patch na siemens es75, samostatnou verzi neprodavme >>>> - mozna se zmeni jmeno serveru, viz: >>>> http://www.student.cvut.cz/view.php?cisloclanku=2006040101 >>>> >>>> >>> -- >>> FreeBSD mailing list (users-l at freebsd.cz) >>> http://www.freebsd.cz/listserv/listinfo/users-l From bln at deprese.net Thu Apr 13 14:15:38 2006 From: bln at deprese.net (Ondra Holecek) Date: Thu, 13 Apr 2006 14:15:38 +0200 Subject: AnyDATA ADU-E100H In-Reply-To: <443E3E83.4010500@deprese.net> References: <019401c6446c$0ea503d0$faafa20a@relict> <011f01c653de$792f5cb0$bbb69109@PC2088><000801c655b7$5b761800$233e580a@PC2088> <442ED031.8050605@deprese.net> <001401c655ca$e407d0b0$233e580a@PC2088> <443E3B57.2050807@deprese.net> <443E3E83.4010500@deprese.net> Message-ID: <443E40EA.2050808@deprese.net> a tim jsem dosel k tomu, ze mi staci jen jedna sekce a v ni set dial "ABORT BUSY ABORT NO\\sCARRIER TIMEOUT 10 \"\" ATDT#777" kdyby to nekdy v budoucnu nekoho zajimalo :) - omlouvam se za tolik emailu, ale napadlo me to az kdyz jsem to odeslal oH Ondra Holecek wrote: > aha, > > takze zatim jsem to vyresil tak, ze mam dve stejny sekce v ppp.conf, jen > ta pro prvni vytoveni ma > > set dial "ABORT BUSY ABORT NO\\sCARRIER TIMEOUT 10 \"\" AT OK ATDT#777 > TIMEOUT 40 CONNECT" > > a ta pro kazdy dalsi vytoceni ma > set dial "TIMEOUT 10 \"\" AT" > > oH > > Ondra Holecek wrote: >> Ahoj, >> >> dneska sem to taky vyzkousel a vypada to, ze prvni pripojeni funguje, >> ale jakmile to ppp killnu, tak uz se znova nepripojim. >> >> Zasekne se to na tom, ze modem neodpovida na zadny prikazy. >> >> Jediny reseni je, zda se, odpojit modem z usb a znova ho pripojit. >> Nevite nekdo jak to udelat softwarove? >> >> oH >> >> Jindra Fucik wrote: >>> jo jo, uz jsem s tim modemem probrowsoval prvni web. >>> >>> Pokud ma nekdo zajem: >>> mam velke jatro, ktere obsahuje ucom a ubsa. >>> mno a pak mam v ppp.conf jmeno/heslo ze smlouvy a cislo #777 a to je vse >>> pratele. >>> Zatim jedu na 230400bps, treba to nekdy znasilnim i k dalsim. >>> >>> to ze se offtopic tyka dnesniho datumu, to jsem pochopil, ale pobavilo me >>> to. >>> >>> >>> ----- Original Message ----- >>> From: "Ondra Holecek" >>> To: "FreeBSD mailing list" >>> Sent: Saturday, April 01, 2006 9:10 PM >>> Subject: Re: AnyDATA ADU-E100H >>> >>> >>>> takze se s tim modemem bavis at prikazama? >>>> >>>> >>>> btw. >>>> podivej se do kalendare co je za datum... >>>> >>>>> >>>>> - v cene je obsazen patch na siemens es75, samostatnou verzi neprodavme >>>>> - mozna se zmeni jmeno serveru, viz: >>>>> http://www.student.cvut.cz/view.php?cisloclanku=2006040101 >>>>> >>>>> >>>> -- >>>> FreeBSD mailing list (users-l at freebsd.cz) >>>> http://www.freebsd.cz/listserv/listinfo/users-l From dan at obluda.cz Thu Apr 13 14:59:03 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 13 Apr 2006 14:59:03 +0200 Subject: AMD CPU In-Reply-To: <1144844563.41642.13.camel@pav.hide.vol.cz> References: <443B8407.4070000@obluda.cz> <019d01c65d54$ed9ca560$e642f50a@PC2088> <20060411204752.GA26336@stud.fit.vutbr.cz><443CA269.3050704@obluda.cz> <20060412114424.GA72663@stud.fit.vutbr.cz> <019901c65e29$a815d130$7bb69109@PC2088> <1144844563.41642.13.camel@pav.hide.vol.cz> Message-ID: <443E4B17.70002@obluda.cz> Pav Lucistnik napsal/wrote, On 04/12/06 14:22: > Jsou to instrukce, ktere vykonaji stejnou operaci nad 4 plovoucimi cisly > zaroven. A kde se uplatni manipulace ctyrmi plovoucimi cisly? Vice mene > jen v komplexni matematice ... ja bych rekl spis ve vektorove respektive maticove matematice (primarne totiz byly navrzeny k urychleni 3D<->3D a 3D<->2D transformaci a ty se provadeji pomoci maticovych operaci nad maticemi 4x4) - ale to je asi jen profesni deformace ... Dulezitejsi je druha poznamka - SSE je podstatne nejen pro zminene operace (s 4xfloat cisly) ale GCC pouziva, kdyz s emu to dovoli, prislusne registry i pro nektera porovnavani pripadne pro nektere presuny pameti - coz uz je vec, ktera se vyskytuje i v beznem kodu. > Prislusne casti libm, kde by se nejake to plovouci cislo dalo potopit, > jsou pak dnes psany v assembleru. ... a tam se skutecne zjistuje, jestli procesor podporuje SSE (lib/msun/i387|amd64/fenv.c) Na druhou stranu, cela tahle informace se pouziva jen k tomu, aby se pri obsluze vyjimek ulozily respektive obnovily take prislusne SSE registry. Dalsi kod, ktery zna pojem SSE je libpmc - ale ani v tomto pripade se dost dobre neda rict, ze system nebo world SSE pouzival. Zbyva tak vlastne jen samotne gcc. To umoznuje zejmena deklarovat a pouzivat vektorove promenne. Nemam ale dojem, ze by takovou vec world pouzival. Zbyvaji tedy porovnavani float cisel a presuny pameti - tim nemyslim ani tak na knihovni funkce tridy bcopy/memcpy jako spis presuny vyvolane implicitne jinymi operacemi (prirazeni nebo tak neco). Kolik je ale ve vyslednem prelozenem worldu SSE instrukci (kdyz se povoli) a jaky maji realny dopad na vykon, to uz ale nevim. Tak nevim, jestli jsem Romanovi odpovedel alespon trochu. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From Kaminar at seznam.cz Fri Apr 14 11:28:30 2006 From: Kaminar at seznam.cz (Kaminar) Date: Fri, 14 Apr 2006 11:28:30 +0200 (CEST) Subject: =?us-ascii?Q?Informace=20o=20restartu?= Message-ID: <1540.1603-30265-2092652653-1145006910@seznam.cz> Zdravim, mel bych jednu otazku na to, jak poznat, co se delo pred nasilnym restartem FreeBSD R6. Co se stalo: Nastal nekolikaminutovy vypadek proudu, ktery bez problemu preklenula UPS-ka od APC spravovana demonem apcupsd. Bohuzel, pak jiz byla v logu "messages" zminka jen o restartu FBSD, ktery prisel asi o dve hodiny pozdeji. Z logu bylo zjevne, ze to bylo nasilne, nebot byly spatne odmontovane disky. Mohlo se to stat tim, ze se system zhroutil. Mozna... Co se tyce UPS-ky, tak ta je skoro nova a uz ukazala, ze dovede pocitac spolehlive ochranit. V pripade zalohovani UPS-ka docela hlasite piska a tak jeden predpoklad (ktery se mi zda docela pravdepodobny) by mohl byt take ten, ze je docela mozne, ze se v blizkosti nachazel nejaky "hodny" clovek, ktery mi "laskave" vytahl pocitac ze zdi, aby ho "ochranil" (i presto ze uz proud nabehl). A me jde o to, jestli by se z neceho nedalo poznat neco podrobnejsiho, co se stalo? Tedy, jestli system spadl nebo ho opravdu nekdo vytahl ze zdi. Pokud byl pocitac vytazen, tak uz take nestacil nikam nic poznamenat. Ale pokud ne, mohlo by byt v nejakem logu neco, podle ceho by se dal vyvratit predpoklad nasilneho vypnuti pocitace a pak by se dalo hledat dal. Otazka: Kam a na co bych se tedy mel jeste podivat, abych se dopidil necoho vic? Diky za nejake rady. Karel From Kaminar at seznam.cz Fri Apr 14 11:36:37 2006 From: Kaminar at seznam.cz (Kaminar) Date: Fri, 14 Apr 2006 11:36:37 +0200 (CEST) Subject: =?us-ascii?Q?Re=3AInformace=20o=20restartu?= In-Reply-To: <1540.1603-30265-2092652653-1145006910@seznam.cz> Message-ID: <1538.1601-31270-663357559-1145007397@seznam.cz> > "hodny" clovek, ktery mi "laskave" vytahl pocitac ze zdi, aby ho > "ochranil" (i presto ze uz proud nabehl). Ech, vytahnoutim ze zdi by se nic nestalo. Je tam ta UPS-ka. Samozrejme jsem tim myslel jakekoliv nasilne vypnuti pocitace. :-) Karel From dan at obluda.cz Fri Apr 14 18:16:31 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 14 Apr 2006 18:16:31 +0200 Subject: Informace o restartu In-Reply-To: <1540.1603-30265-2092652653-1145006910@seznam.cz> References: <1540.1603-30265-2092652653-1145006910@seznam.cz> Message-ID: <443FCADF.1090305@obluda.cz> Kaminar napsal/wrote, On 04/14/06 11:28: > A me jde o to, jestli by se z neceho nedalo poznat neco > podrobnejsiho, co se stalo? Tedy, jestli system spadl nebo ho > opravdu nekdo vytahl ze zdi. > > Pokud byl pocitac vytazen, tak uz take nestacil nikam nic poznamenat. > Ale pokud ne, mohlo by byt v nejakem logu neco, podle ceho by > se dal vyvratit predpoklad nasilneho vypnuti pocitace a pak by se > dalo hledat dal. Vazne chyby se obvykle zapisuji do messages - podminkou ale je, ze udalost je takoveho typu, ze nevylucuje zapis na disk. Pokud doslo primo k panicu, pak se prislusna zprava vypisovala na konzoli - a tam plati, ze pokud nedoslo k poskozeni obsahu pameti, pak se takove hlasky zapisi do messages po novem startu systemu. Pokud je k dispozici swap vetsi nez je fyzicka pamet, ak by take mel vzniknout core-dump. Nejde vsak ani tak o nej samotny, jako o to, ze obsahuje duvod coredumpu - ten se zobrazoval kdyz se po startu systemu core ukladal - a mel by byt, rekl bych, v messages take. Nicmene, v obecnosti nelze pad zpusobeny vnejsi udalosti (ztratou napajeni) od havarie systemu zpusobene vnitrni udalosti (chyba kodu) spolehlive odlisit. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From Kaminar at seznam.cz Fri Apr 14 19:17:35 2006 From: Kaminar at seznam.cz (Kaminar) Date: Fri, 14 Apr 2006 19:17:35 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Informace=20o=20restartu?= In-Reply-To: <443FCADF.1090305@obluda.cz> Message-ID: <1534.1597-12037-1685041114-1145035055@seznam.cz> > Vazne chyby se obvykle zapisuji do messages - podminkou ale je, ze > udalost je takoveho typu, ze nevylucuje zapis na disk. Pokud doslo primo > k panicu, pak se prislusna zprava vypisovala na konzoli - a tam plati, Restart byl v me nepritomnosti, takze nevim, jestli se na konzoli neco vypsalo. > ze pokud nedoslo k poskozeni obsahu pameti, pak se takove hlasky zapisi > do messages po novem startu systemu. Pokud je k dispozici swap vetsi nez Od posledni zpravy, ktera byla od UPS-ky a informovala o znovuobnoveni proudu, az do hlasky o restartu v "messages" nic neni. Casovy interval od zpravy od UPS-ky do restartu je zhruba tri hodiny. Z toho usuzuji, ze predpoklad, ze by se po obnoveni proudu nejak zasekl system (napr. tim, ze se znovu objevila USB tiskarna a OS se z toho pomatl) je asi malo pravdepodobny. (Krome toho se jiz parkrat stalo, ze se USB tiskarna na chvilku ztratila a pak se zase objevila a nic se nestalo. Ze by pani uklizecka? :-) Je to obvykle?) > Pokud je k dispozici swap vetsi nez > je fyzicka pamet, ak by take mel vzniknout core-dump. Nejde vsak ani tak Velikost swapu je podle doporuceni v prirucce 2 x RAM = 512MB a vzhledem k tomu, ze v tu dobu na pocitaci nebezelo nic narocneho, tak ten swap byl nejspis cely volny. > o nej samotny, jako o to, ze obsahuje duvod coredumpu - ten se > zobrazoval kdyz se po startu systemu core ukladal - a mel by byt, rekl > bych, v messages take. V "messages" bylo: "savecore: no dumps found". Takze coredump take neni. > Nicmene, v obecnosti nelze pad zpusobeny vnejsi udalosti (ztratou > napajeni) od havarie systemu zpusobene vnitrni udalosti (chyba kodu) > spolehlive odlisit. To jsem ani neprepokladal, ze by se to dalo spolehlive odlisit. Jen jsem chtel zjistit, jestli nahodou neni nekde jeste neco, podle ceho by se dala nalezt nejaka stopa, ktera by vyvratila predpoklad "hodneho" cloveka. :-) Zrejme bude asi potreba si vytvorit tabulky s varovnymi napisy "NEVYPINAT!". :-) Jikna dik za opovedi Karel From josej at seznam.cz Sat Apr 15 21:49:07 2006 From: josej at seznam.cz (=?us-ascii?Q?Jaroslav=20Joska?=) Date: Sat, 15 Apr 2006 21:49:07 +0200 (CEST) Subject: =?us-ascii?Q?Nedetekuje=20Wifi?= Message-ID: <738.2097-24363-104655458-1145130547@seznam.cz> Ahoj. M?m probl?m s rozchozen?m wifiny na no?asu ASUS A6U. Bohu?el jsem nikde na netu nena?el, jak? firma pro ASUS vyr?b? tohle za??zen?. Zkou?el jsem ipw, iwi, ath ale nic. Prost? se mi to za??zen? po ifconfig -a nevyp??e. M?m tam jen fwe0, rl0, plip0 a lo0. Zkou?el jsem snad v?e, ale dmesg je pr?zdn?. V XP se jev? za??zen? jen jako ASUS 802.11g. New?te n?kdo? Jedin?, co o tomto hardwaru doka?u zjistit je to, ?e pciconf -lv najde toto: none2 at pci0:9:0: class=0x028000 card=0x120f1043 chip=0x431814e4 rev=0x02 hdr=0x00 vendor = 'Broadcom Corporation' class = network Bohu?el jsem ani na str?nk?ch broadcomu nena?el ??dn? informace, nato? drivery. From xdivac02 at stud.fit.vutbr.cz Sat Apr 15 22:18:36 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Sat, 15 Apr 2006 22:18:36 +0200 Subject: Informace o restartu In-Reply-To: <1534.1597-12037-1685041114-1145035055@seznam.cz> References: <443FCADF.1090305@obluda.cz> <1534.1597-12037-1685041114-1145035055@seznam.cz> Message-ID: <20060415201835.GA28115@stud.fit.vutbr.cz> > To jsem ani neprepokladal, ze by se to dalo spolehlive odlisit. Jen jsem > chtel zjistit, jestli nahodou neni nekde jeste neco, podle ceho by se dala > nalezt nejaka stopa, ktera by vyvratila predpoklad "hodneho" cloveka. :-) > > Zrejme bude asi potreba si vytvorit tabulky s varovnymi napisy > "NEVYPINAT!". :-) moje zkusenost je takova ze nejcastejsi pricinou restartu jsou tyhle 1) nekdo ten pocitac vypne/restartuje 2) fbsd panicne 3) soft od UPSky zrestartuje pisidlo (delal mi to apcupsd) 4) nevysvetlitene zahady (pocitac 3 dny nejede a pak se na nej prihlasim a on ma 3 tydny uptime) stastne hledani chyby :) From FreeBSD at koceri.net Sat Apr 15 22:41:12 2006 From: FreeBSD at koceri.net (Michal Kocer) Date: Sat, 15 Apr 2006 22:41:12 +0200 Subject: Nedetekuje Wifi In-Reply-To: <738.2097-24363-104655458-1145130547@seznam.cz> References: <738.2097-24363-104655458-1145130547@seznam.cz> Message-ID: <44415A68.4040705@koceri.net> Zdravim, ja prave pisi z ASUSu A3500L. Mel jsem take problemy najit co to asus vlastne montuje, ale po podobnem vypisu jako mas ty: ndis0 at pci1:4:0: class=0x028000 card=0x120f1043 chip=0x432014e4 rev=0x03 hdr=0x00 vendor = 'Broadcom Corporation' device = 'BCM4306 802.11b/g Wireless LAN Controller' class = network a trosce googleni jsem rozbehal nikoli nativni, ale windowsovsky ndis driver via freebsd ndis wrapper, tak jak je popsano napr. tady: http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-wireless.html a v manualove strance ndis(4). ------------------------------------------------------------------------ Strucny postup jak jsem v pripade vyse uvedene karty a 6.0-RELEASE-p5 postupoval: a) we windowsech jsem mel naistalovane utils a drivery k te wifi b) nekde v "Program Files/.../ASUS/.../Drivers/.../" windosoveho svazku jsem nasel soubory: bcmwl5.inf a bcmwl5.sys a tyto jsem nakopiroval do nejakeho sveho adresare (napr. /root/tmp) c) cetl jsem manualove stranky ndisgen(8) a ndiscvt(8) d) v adresari se soubory .inf a sys jsem spustil: ndisgen bcmwl5.inf bcmwl5.sys odpovedel na par otazek scriptu a cekal na vygenrovani modulu jadra "bcmw15_sys.ko" e) tento jsem nakopiroval do /boot/kernel a vse jsem otestoval s mym LANkovym AP, ktere melo tehdy jen WEP: cp bcmwl5_sys.ko /boot/kernel kldload bcmwl5_sys.ko kldload wlan_wep kldload wlan ifconfig ndis0 192.168.1.33 ssid "My_net" nwkey 0x12345678 route add 0.0.0.0 192.168.1.100 a tesil jsem se z funkcniho wi-fi a pak jsem si hral s tim aby se vse nastavovalo automaticky f) normalne jsem tedy nakonfiguroval /boot/loader.conf tak, aby loadoval spravne moduly pri startu. /etc/rc.conf upravil tak, aby se pro pri startu sitovych rozhrani pro ndis0 uzilo automaticke propojeni a autentizace k wifi-AP a IP, aby se nastavilo pres DHCP - pridal jsem radek: ifconfig_ndis0="WPA DHCP" Pro nastaveni spravneho wi-fi pripojeni k APcku jsem k tomu chvilku laboroval s nastavenim: /etc/wpa_supplicant.conf g) Po restartu: /etc/rc.d/netif restart ndis0 Vse fungovalo jak ma. ----------------------------------------------------------------------- Snad Ti to pomuze. Michal Kocer Jaroslav Joska wrote: > Ahoj. M?m probl?m s rozchozen?m wifiny na no?asu ASUS A6U. Bohu?el > jsem nikde na netu nena?el, jak? firma pro ASUS vyr?b? tohle > za??zen?. Zkou?el jsem ipw, iwi, ath ale nic. Prost? se mi to > za??zen? po ifconfig -a nevyp??e. M?m tam jen fwe0, rl0, plip0 a lo0. > Zkou?el jsem snad v?e, ale dmesg je pr?zdn?. V XP se jev? za??zen? > jen jako ASUS 802.11g. New?te n?kdo? Jedin?, co o tomto hardwaru > doka?u zjistit je to, ?e pciconf -lv najde toto: -- Michal Kocer http://www.koceri.net/ From Kaminar at seznam.cz Sun Apr 16 10:54:41 2006 From: Kaminar at seznam.cz (Kaminar) Date: Sun, 16 Apr 2006 10:54:41 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Informace=20o=20restartu?= In-Reply-To: <20060415201835.GA28115@stud.fit.vutbr.cz> Message-ID: <1529.1592-30227-1692620046-1145177681@seznam.cz> > 1) nekdo ten pocitac vypne/restartuje Po tomto pujdu jako po nejpravdepodobnejsi pricine. ;-) > 2) fbsd panicne Vzpomnel jsem si, ze jsem do login.conf nastavoval "coredumpsize=0M", ktery je prosakly z tridy default do tridy pro roota. Plati to i pro coredumpy kernelu pri zhrouceni OS? > 3) soft od UPSky zrestartuje pisidlo (delal mi to apcupsd) A dela to casto? A je potom nejaky zapis v logu? Ja mam verzi apcupsd-3.10.18_1, coz je ta aktualni v portech. Karel From xdivac02 at stud.fit.vutbr.cz Sun Apr 16 11:17:18 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Sun, 16 Apr 2006 11:17:18 +0200 Subject: Informace o restartu In-Reply-To: <1529.1592-30227-1692620046-1145177681@seznam.cz> References: <20060415201835.GA28115@stud.fit.vutbr.cz> <1529.1592-30227-1692620046-1145177681@seznam.cz> Message-ID: <20060416091718.GA74498@stud.fit.vutbr.cz> > Vzpomnel jsem si, ze jsem do login.conf nastavoval > "coredumpsize=0M", ktery je prosakly z tridy default do tridy > pro roota. Plati to i pro coredumpy kernelu pri zhrouceni OS? ne.. coredump jadra se dela uplne jinak uplne necim jinym :) nicmene je treba to mit nastavene, neco jako dumpdev="/dev/ad0s1b" > > 3) soft od UPSky zrestartuje pisidlo (delal mi to apcupsd) > > A dela to casto? A je potom nejaky zapis v logu? Ja mam verzi > apcupsd-3.10.18_1, coz je ta aktualni v portech. moc casto to nedela... ale moc si to nepamatuju protoze od te doby co jsem zjistil ze to dela tak apcupsd nepouzivam From Kaminar at seznam.cz Sun Apr 16 12:23:48 2006 From: Kaminar at seznam.cz (Kaminar) Date: Sun, 16 Apr 2006 12:23:48 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Informace=20o=20restartu?= In-Reply-To: <20060416091718.GA74498@stud.fit.vutbr.cz> Message-ID: <1526.1589-2342-2130759537-1145183028@seznam.cz> > > > 3) soft od UPSky zrestartuje pisidlo (delal mi to apcupsd) > > > > A dela to casto? A je potom nejaky zapis v logu? Ja mam verzi > > apcupsd-3.10.18_1, coz je ta aktualni v portech. > > moc casto to nedela... ale moc si to nepamatuju protoze od te doby co jsem > zjistil ze to dela tak apcupsd nepouzivam A nepamatujete si, alespon, jak je to zhruba dlouho, co jste ho prestal pouzivat? Jakou jste zvolil nahradu? NUT? Ma zde jeste nekdo podobne neprijemne zkusenosti s apcupsd? Karel From calda at dzungle.ms.mff.cuni.cz Sun Apr 16 12:27:56 2006 From: calda at dzungle.ms.mff.cuni.cz (Jiri Calda) Date: Sun, 16 Apr 2006 12:27:56 +0200 Subject: Informace o restartu In-Reply-To: <1526.1589-2342-2130759537-1145183028@seznam.cz> References: <1526.1589-2342-2130759537-1145183028@seznam.cz> Message-ID: <44421C2C.6060501@dzungle.ms.mff.cuni.cz> Kaminar wrote: > Ma zde jeste nekdo podobne neprijemne zkusenosti s apcupsd? Pouzivam ho leta a tohle jsem nepotkal. Za problem jinde? Jirka From Kaminar at seznam.cz Sun Apr 16 12:35:37 2006 From: Kaminar at seznam.cz (Kaminar) Date: Sun, 16 Apr 2006 12:35:37 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Informace=20o=20restartu?= In-Reply-To: <44421C2C.6060501@dzungle.ms.mff.cuni.cz> Message-ID: <1523.1586-2853-1452961036-1145183737@seznam.cz> > > Ma zde jeste nekdo podobne neprijemne zkusenosti s apcupsd? > > Pouzivam ho leta a tohle jsem nepotkal. Za problem jinde? Ja jsem tedy jeden problem zaregistroval, ale tezko rict jestli to s apcupsd vubec souviselo. Mel jsem nedavno docasne nainstalovan PC-BSD (bezel na FreeBSD R6) a kdyz jsem vytahl USB kabel od UPS-ky z pocitace, tak se zboril system. Karel From calda at dzungle.ms.mff.cuni.cz Sun Apr 16 12:56:27 2006 From: calda at dzungle.ms.mff.cuni.cz (Jiri Calda) Date: Sun, 16 Apr 2006 12:56:27 +0200 Subject: Informace o restartu In-Reply-To: <1523.1586-2853-1452961036-1145183737@seznam.cz> References: <1523.1586-2853-1452961036-1145183737@seznam.cz> Message-ID: <444222DB.5050309@dzungle.ms.mff.cuni.cz> Kaminar wrote: > Mel jsem nedavno docasne nainstalovan PC-BSD (bezel na > FreeBSD R6) a kdyz jsem vytahl USB kabel od UPS-ky z pocitace, > tak se zboril system. Jo USB, tak to nebude problem apcupsd. Ja pouzivam apcupsd jak na FBSD, tak na XP, ale zasadne seriovy kabel. USB je pekna hracka, ale na serveru mi to nema co hledat (natoz neco ridit). Mozna jsem staromodni, ale kdyz vidim, jak tu casto hroutim 6.1 pri pouhem zapojeni programatoru flashek, tak tomu proste neverim. Ale jak jsem rekl (a vetsina to vi), ja jsem uz stara konzerva. Jirka From josej at seznam.cz Sun Apr 16 13:16:10 2006 From: josej at seznam.cz (=?us-ascii?Q?Jaroslav=20Joska?=) Date: Sun, 16 Apr 2006 13:16:10 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Nedetekuje=20Wifi?= In-Reply-To: Message-ID: <713.2064-5023-635307282-1145186170@seznam.cz> Diky moc za naprosto vycerpavajici odpoved. Jede to! Jozin > Message: 3 > Date: Sat, 15 Apr 2006 22:41:12 +0200 > From: Michal Kocer > Subject: Re: Nedetekuje Wifi > To: FreeBSD mailing list > Message-ID: <44415A68.4040705 at koceri.net> > Content-Type: text/plain; charset=ISO-8859-2; format=flowed > > Zdravim, > ja prave pisi z ASUSu A3500L. Mel jsem take problemy najit > co to asus vlastne montuje, ale po podobnem vypisu jako mas > ty: > > ndis0 at pci1:4:0: class=0x028000 card=0x120f1043 chip=0x432014e4 rev=0x03 > hdr=0x00 vendor = 'Broadcom Corporation' > device = 'BCM4306 802.11b/g Wireless LAN Controller' > class = network > > a trosce googleni jsem rozbehal nikoli nativni, ale windowsovsky > ndis driver via freebsd ndis wrapper, tak jak je popsano napr. tady: > http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-wireless.html > a v manualove strance ndis(4). > > ------------------------------------------------------------------------ > Strucny postup jak jsem v pripade vyse uvedene karty a 6.0-RELEASE-p5 > postupoval: > > a) we windowsech jsem mel naistalovane utils a drivery k te wifi > > b) nekde v "Program Files/.../ASUS/.../Drivers/.../" windosoveho svazku > jsem nasel soubory: bcmwl5.inf a bcmwl5.sys > a tyto jsem nakopiroval do nejakeho sveho adresare (napr. /root/tmp) > > c) cetl jsem manualove stranky ndisgen(8) a ndiscvt(8) > > d) v adresari se soubory .inf a sys jsem spustil: > ndisgen bcmwl5.inf bcmwl5.sys > odpovedel na par otazek scriptu a cekal na vygenrovani > modulu jadra "bcmw15_sys.ko" > > e) tento jsem nakopiroval do /boot/kernel a vse jsem otestoval s mym > LANkovym AP, ktere melo tehdy jen WEP: > > cp bcmwl5_sys.ko /boot/kernel > kldload bcmwl5_sys.ko > kldload wlan_wep > kldload wlan > ifconfig ndis0 192.168.1.33 ssid "My_net" nwkey 0x12345678 > route add 0.0.0.0 192.168.1.100 > > a tesil jsem se z funkcniho wi-fi a pak jsem si hral s tim > aby se vse nastavovalo automaticky > > f) normalne jsem tedy nakonfiguroval /boot/loader.conf tak, aby > loadoval spravne moduly pri startu. /etc/rc.conf upravil tak, > aby se pro pri startu sitovych rozhrani pro ndis0 uzilo automaticke > propojeni a autentizace k wifi-AP a IP, aby se nastavilo pres > DHCP - pridal jsem radek: > ifconfig_ndis0="WPA DHCP" > Pro nastaveni spravneho wi-fi pripojeni k APcku jsem k tomu chvilku > laboroval s nastavenim: > /etc/wpa_supplicant.conf > > g) Po restartu: /etc/rc.d/netif restart ndis0 > Vse fungovalo jak ma. > ----------------------------------------------------------------------- > > Snad Ti to pomuze. > > Michal Kocer From fulda at seznam.cz Sun Apr 16 17:46:04 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Sun, 16 Apr 2006 17:46:04 +0200 Subject: Informace o restartu References: <1523.1586-2853-1452961036-1145183737@seznam.cz> <444222DB.5050309@dzungle.ms.mff.cuni.cz> Message-ID: <005301c6616c$e000f840$233e580a@PC2088> ----- Original Message ----- > Jo USB, tak to nebude problem apcupsd. Ja pouzivam apcupsd jak na FBSD, > tak na XP, > ale zasadne seriovy kabel. USB je pekna hracka, ale na serveru mi to nema > co hledat > (natoz neco ridit). Asi je to mimo tema, ale myslim, ze nemas dobrej pristup k zivotu. Je to proste moderni zbernice. At si rikas co chces, tak se stejne bude rozsirovat a je jen otazka casu, kdy bude upska jen s usb. Asi jako zacatky PCI. Ja mam napriklad usb docela rad. Jindra From calda at dzungle.ms.mff.cuni.cz Sun Apr 16 21:38:20 2006 From: calda at dzungle.ms.mff.cuni.cz (Jiri Calda) Date: Sun, 16 Apr 2006 21:38:20 +0200 Subject: Informace o restartu In-Reply-To: <005301c6616c$e000f840$233e580a@PC2088> References: <1523.1586-2853-1452961036-1145183737@seznam.cz> <444222DB.5050309@dzungle.ms.mff.cuni.cz> <005301c6616c$e000f840$233e580a@PC2088> Message-ID: <44429D2C.9080502@dzungle.ms.mff.cuni.cz> Jindra Fucik wrote: > Asi je to mimo tema, ale myslim, ze nemas dobrej pristup k zivotu. Je to Podle pristupu k USB se pozna pristup k zivotu? Uprimne smekam a nepokryte zavidim, jak se da poznat z tak banalni veci podstata problemu. Skoda, ze tve schopnosti nemam, obcas by se mi pri hledani problemu v nami spravovanych sitich a systemech hodily. > proste moderni zbernice. At si rikas co chces, tak se stejne bude rozsirovat Ale ja ji to pravo neubiram. Klidne at se siri. Az bude kod v FBSD (a i v jinych OS) dostatecne odladen, tak jej zacnu pouzivat. Zatim jsem s nim zazil spoustu ne prilis humornych zazitku, kdyz jsem musel tuhle sbernici pouzit k seriozni praci (nemluvim o pripojeni fotaku na chvili, kdy si chci stahnout fotky i kdyz i to muze byt pro nekoho seriozni prace a timto se ho nechci nijak dotknout). > a je jen otazka casu, kdy bude upska jen s usb. Asi jako zacatky PCI. No, to asi nebude. Jsou daleko propracovanejsi zpusoby jak komunikovat se zarizenima, nez jen seriak a USB. > Ja mam napriklad usb docela rad. Ale ani tohle pravo jsem ti nijak neupiral. Tak jako jsou lide, co si hraji s verzemi FBSD, ktere ja jeste pomijim, protoze proste to co ja chci je neco jineho nez chteji oni. JIrka From xdivac02 at stud.fit.vutbr.cz Mon Apr 17 09:54:57 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Mon, 17 Apr 2006 09:54:57 +0200 Subject: Informace o restartu In-Reply-To: <1523.1586-2853-1452961036-1145183737@seznam.cz> References: <44421C2C.6060501@dzungle.ms.mff.cuni.cz> <1523.1586-2853-1452961036-1145183737@seznam.cz> Message-ID: <20060417075457.GA48052@stud.fit.vutbr.cz> On Sun, Apr 16, 2006 at 12:35:37PM +0200, Kaminar wrote: > > > Ma zde jeste nekdo podobne neprijemne zkusenosti s apcupsd? > > > > Pouzivam ho leta a tohle jsem nepotkal. Za problem jinde? > > Ja jsem tedy jeden problem zaregistroval, ale tezko rict jestli > to s apcupsd vubec souviselo. > Mel jsem nedavno docasne nainstalovan PC-BSD (bezel na > FreeBSD R6) a kdyz jsem vytahl USB kabel od UPS-ky z pocitace, > tak se zboril system. zapomnel jsem rict... USB apcupsd mi jede naprosto v pohode... zlobilo mne to se seriovym kabelem.. ale fakt tezko rict cim to bylo... je fakt mozne ze to treba nekdo vypinal/restartoval schvalne a cirou nahodou to prestal delat ve chvili kdy ja jsem vypnul apcupsd From xdivac02 at stud.fit.vutbr.cz Mon Apr 17 10:02:23 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Mon, 17 Apr 2006 10:02:23 +0200 Subject: Informace o restartu In-Reply-To: <44429D2C.9080502@dzungle.ms.mff.cuni.cz> References: <1523.1586-2853-1452961036-1145183737@seznam.cz> <444222DB.5050309@dzungle.ms.mff.cuni.cz> <005301c6616c$e000f840$233e580a@PC2088> <44429D2C.9080502@dzungle.ms.mff.cuni.cz> Message-ID: <20060417080223.GA48133@stud.fit.vutbr.cz> On Sun, Apr 16, 2006 at 09:38:20PM +0200, Jiri Calda wrote: > Jindra Fucik wrote: > > > Asi je to mimo tema, ale myslim, ze nemas dobrej pristup k zivotu. Je to > > Podle pristupu k USB se pozna pristup k zivotu? Uprimne smekam a nepokryte zavidim, jak > se da poznat z tak banalni veci podstata problemu. Skoda, ze tve schopnosti nemam, > obcas by se mi pri hledani problemu v nami spravovanych sitich a systemech hodily. /dev/crystallball... tusim je to v portech :)))) > > proste moderni zbernice. At si rikas co chces, tak se stejne bude rozsirovat > > Ale ja ji to pravo neubiram. Klidne at se siri. Az bude kod v FBSD (a i v jinych OS) dostatecne > odladen, tak jej zacnu pouzivat. Zatim jsem s nim zazil spoustu ne prilis humornych > zazitku, kdyz jsem musel tuhle sbernici pouzit k seriozni praci (nemluvim o pripojeni fotaku > na chvili, kdy si chci stahnout fotky i kdyz i to muze byt pro nekoho seriozni prace a timto > se ho nechci nijak dotknout). je fakt ze usb kod pomerne dost saje, zase na druhou stranu jestli pouzivas 4.x tak si myslim ze muzu pomerne zodpovedne prohlasit ze v 4.x saje vyrazne vic nez v 6.x atd. ale ten kod rozhodne spatny je... zase na 2hou stranu videl jsem uz nekolik nechutnych panicu (ve smyslu kernel panic ne virgin :) ) zpusobenych seriovym portem... doted mi v praci bezi nejaky stary pocitac na kterem bezi jen "cat /dev/cuaa0 > /tmp/blah" protoze se to na produkcnim serveru bojim pustit a ten stroj kazdy den (cronem) restartuju proste protoze seriovemu portu neverim > > Ja mam napriklad usb docela rad. > > Ale ani tohle pravo jsem ti nijak neupiral. Tak jako jsou lide, co si hraji s verzemi FBSD, ktere > ja jeste pomijim, protoze proste to co ja chci je neco jineho nez chteji oni. jen mne zajima co budete vy co porad pouzivate 4.x a odmitate pouzivat neco vyssiho delat az 4.x na novem pocitaci protse nespustite. to nemyslim nijak spatne... jen mne to zajima.. prejdete na jiny os? ja osobne ztratil duveru v 4.x v dobe co tam zaclenili PAE a tusim nejake dalsi veci... myslim ze takovy kod tam nepatri a nemuze byt poradne odzkousen a proto 4.x moc neverim ;( spousta lidi bezi moderni fbsd (6.x) v produkci a nemaji problemy. ja osobne mam 5.x stroj, ktery ma momentalne uptime 167 dni a predtim mel taky tak nejak ale bylo nutne restartovat kernel kvuli zmene parametru ipc.. nemyslim ze by moderni fbsd bylo nejak uzasne nestabilni, spis naopak From korys77 at mujmejl.cz Mon Apr 17 12:21:00 2006 From: korys77 at mujmejl.cz (korys77 at mujmejl.cz) Date: Mon, 17 Apr 2006 12:21:00 +0200 (CEST) Subject: wifi - pada rozhrani Message-ID: <200604171021.k3HAL0Qj025765@mason-2.isp.contactel.cz> Ahoj, mam fbsd6.0 na IBM Thinkpad. Nainstaloval jsem iwi drivery. Loaduji je pres iwicontrol. Nicmene pri pokusu priradit rozhrani IP adresu a AP mi vypisuje do messages nasledujici hlasku: Apr 17 11:45:54 korys kernel: iwi0: timeout waiting for firmware initialization to complete Apr 17 11:45:54 korys kernel: iwi0: could not load boot firmware Za radu predem dik. Korys From korys77 at mujmejl.cz Mon Apr 17 11:51:39 2006 From: korys77 at mujmejl.cz (korys77 at mujmejl.cz) Date: Mon, 17 Apr 2006 11:51:39 +0200 (CEST) Subject: wifi - =?ISO-8859-2?Q?pad=E1=20rozhran=ED?= Message-ID: <200604170951.k3H9pdnY025463@mason-2.isp.contactel.cz> Ahoj, mam 6.0 na Thinkpad R50E. Nainstaloval jsem iwi ovladace. ovladace se pres iwicontrol loadnou do karty, ale pokud potom chci pre ifconfig priradit IP adresu a AP, tak mi hlasi, ze vyprsel timeout pri loadovani driveru do karty: Apr 17 11:45:54 korys kernel: iwi0: timeout waiting for firmware initialization to complete Apr 17 11:45:54 korys kernel: iwi0: could not load boot firmware Za pomoc predem dik. Korys From calda at dzungle.ms.mff.cuni.cz Mon Apr 17 13:01:23 2006 From: calda at dzungle.ms.mff.cuni.cz (Jiri Calda) Date: Mon, 17 Apr 2006 13:01:23 +0200 Subject: Informace o restartu In-Reply-To: <20060417080223.GA48133@stud.fit.vutbr.cz> References: <1523.1586-2853-1452961036-1145183737@seznam.cz> <444222DB.5050309@dzungle.ms.mff.cuni.cz> <005301c6616c$e000f840$233e580a@PC2088> <44429D2C.9080502@dzungle.ms.mff.cuni.cz> <20060417080223.GA48133@stud.fit.vutbr.cz> Message-ID: <44437583.6030407@dzungle.ms.mff.cuni.cz> Divacky Roman wrote: > /dev/crystallball... tusim je to v portech :)))) To jsem prehledl a uz to instaluju. Doufam, ze to bude slusne fugovat. Prvni test provedu smerem k akciovemu trhu (kdy umru radeji vedet nechci)... Az videlam miliony, tak poreferuji, jak to slape. > tak si myslim ze muzu pomerne zodpovedne prohlasit ze v 4.x saje vyrazne vic > nez v 6.x atd. Na 4.x by me ANI nenapadlo USB povolit. Jsem realista. > ale ten kod rozhodne spatny je... zase na 2hou stranu videl jsem uz nekolik > nechutnych panicu (ve smyslu kernel panic ne virgin :) ) zpusobenych seriovym To se mi jeste nestalo, ale netvrdim, ze to neni mozne. > jen mne zajima co budete vy co porad pouzivate 4.x a odmitate pouzivat neco > vyssiho delat az 4.x na novem pocitaci protse nespustite. to nemyslim nijak > spatne... jen mne to zajima.. prejdete na jiny os? Ale ja mam ty problemy s USB na 6.1. To ze jsem nenacpal na vsechny sve servery tyto experimentalni verze (a vzhledem k tomu, jak se to chova to pro me je experiment) neznamena, ze casem neprejdu. Jen je otazka kdy. Ted jsme pro nekoho resili ulohu s Geode/Wrap a na tom nic jineho, nez 6.x nenabootuje. Tak je tam 6.1 a v aplikaci, ktera pouze routuje (OSPF) to zatim bez problemu slape. Ale ta 6.1, ne ktere jsem si delal image, tak tam jsem zase duveru znacne pozbyl. Stacilo pripojit USB programator, dvakrat pristoupit na flash a pri tretim pristupu jsem koukal na panic jak vysity. To se stane, ale co je nejhorsi, pri pristim stejnem postupu nic. Takze se to nahodne a to je problem. > spousta lidi bezi moderni fbsd (6.x) v produkci a nemaji problemy. ja osobne > mam 5.x stroj, ktery ma momentalne uptime 167 dni a predtim mel taky tak nejak > ale bylo nutne restartovat kernel kvuli zmene parametru ipc.. nemyslim ze by > moderni fbsd bylo nejak uzasne nestabilni, spis naopak Kvalita systemu se nepozna podle uptime. Kdyz jsem onehda ojel do USA, tak melo jedno z mojich prvnich FBSD 2.1.5 uptime vic jak 450 dnu, protoze proste ten router delal co mel a nikdo se k tomu ani nepriblizil. A presto si myslim, ze to bylo spatne, protoze to nikdo neupgradoval, nepatchoval. Kvalita systemu (a dalsich programu, on to neni jen system) se pozna (alespon pro me) tim, ze kdyz ma chybu, tak je deterministicky opakovatelna (t.j. rozumne nalezitelna), ze na odstraneni chyby nekdo v realnem case pracuje, ze se do RELEASE verze nedostanou neodskousene veci (nektere ovladace radicu napr. v 6.0 nemeli co delat, kdyz autor napise do man stranky, ze to neco dela, ale vic veci to nedela a on nevi co s tim). Nicmene jelikoz bych z velke casti opakoval to nad cim place Dan, tak to nebudu rozvadet. Co me dostalo posledne na 6.1 byla hlaska: CPU1 chce spat a spani pro nej ted neni dovolene. Nic vic, nic min a na nic nereaguje, proste konec. Mit tam XP, tak si reknu virus (to uz ma k susence kousek), to neni mozne aby tohle bylo vse v serioznim OS. Jirka From Iam at LukasMaly.NET Mon Apr 17 17:06:44 2006 From: Iam at LukasMaly.NET (Lukas Maly) Date: Mon, 17 Apr 2006 17:06:44 +0200 Subject: wifi - =?ISO-8859-1?Q?pad=E1?= =?ISO-8859-1?Q?_rozhran=ED?= In-Reply-To: <200604170951.k3H9pdnY025463@mason-2.isp.contactel.cz> References: <200604170951.k3H9pdnY025463@mason-2.isp.contactel.cz> Message-ID: <1145286404.781.17.camel@cez-ntb> Hoj Mam danou wifi kartu ve dvou ntb. Ve zminenem IBM R50e a v Dell latitude D610. Obe se chovaji stejne. Mam instalnuty balik s firmware iwi-firmware-2.4_2 Intel PRO/Wireless 2200 Driver Firmware s volbami: # This file is auto-generated by 'make config'. # No user-servicable parts inside! # Options for iwi-firmware-2.4_2 _OPTIONS_READ=iwi-firmware-2.4_2 WITHOUT_MODULE=true WITH_CONTROL=true Jako modul mi to nefungovalo ... Ale s jakou chybou to koncilo uz nevim :-( Takze mam podporu v kernelu # Wireless NIC cards device wlan # 802.11 support device wlan_wep device wlan_ccmp device wlan_tkip device wlan_xauth device wlan_acl device iwi # Intel PRO/Wireless 2200BG rc.conf --~-- iwi_enable="YES" iwi_interfaces="iwi0" iwi_mode_iwi0="bss" # possible values are bss, ibss and sniffer ifconfig_iwi0="DHCP ssid home protmode off wepmode on wepkey abcdef channel 6" --~-- Mam OS 6.0-RELEASE-p6. Jedina vec, ktera me vadi je po nahozeni spojeni se mi do logu stale sype toto :-( ... iwi0: unknown notification type 15 iwi0: unknown notification type 15 iwi0: unknown notification type 15 ... Zatim se mi to nepodarilo odstranit. AP ke kteremu se pripojuji je EDIMAX-BR-6204WG. malyl korys77 at mujmejl.cz p??e v po 17. 04. 2006 v 11:51 +0200: > Ahoj, > mam 6.0 na Thinkpad R50E. Nainstaloval jsem iwi ovladace. > ovladace se pres iwicontrol loadnou do karty, ale pokud potom chci pre ifconfig priradit IP adresu a AP, tak mi hlasi, ze vyprsel timeout pri loadovani driveru do karty: > > Apr 17 11:45:54 korys kernel: iwi0: timeout waiting for firmware initialization to complete > Apr 17 11:45:54 korys kernel: iwi0: could not load boot firmware > > Za pomoc predem dik. Korys > > -- Lukas Maly From xdivac02 at stud.fit.vutbr.cz Mon Apr 17 18:27:13 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Mon, 17 Apr 2006 18:27:13 +0200 Subject: Informace o restartu In-Reply-To: <44437583.6030407@dzungle.ms.mff.cuni.cz> References: <1523.1586-2853-1452961036-1145183737@seznam.cz> <444222DB.5050309@dzungle.ms.mff.cuni.cz> <005301c6616c$e000f840$233e580a@PC2088> <44429D2C.9080502@dzungle.ms.mff.cuni.cz> <20060417080223.GA48133@stud.fit.vutbr.cz> <44437583.6030407@dzungle.ms.mff.cuni.cz> Message-ID: <20060417162713.GA80329@stud.fit.vutbr.cz> On Mon, Apr 17, 2006 at 01:01:23PM +0200, Jiri Calda wrote: > Divacky Roman wrote: > > > /dev/crystallball... tusim je to v portech :)))) > > To jsem prehledl a uz to instaluju. Doufam, ze to bude slusne fugovat. Prvni test provedu > smerem k akciovemu trhu (kdy umru radeji vedet nechci)... Az videlam miliony, tak poreferuji, > jak to slape. doufam ze nejake to procento poputuje ke mne jako k autorovi myslenky ;) > > jen mne zajima co budete vy co porad pouzivate 4.x a odmitate pouzivat neco > > vyssiho delat az 4.x na novem pocitaci protse nespustite. to nemyslim nijak > > spatne... jen mne to zajima.. prejdete na jiny os? > > Ale ja mam ty problemy s USB na 6.1. To ze jsem nenacpal na vsechny sve servery > tyto experimentalni verze (a vzhledem k tomu, jak se to chova to pro me je experiment) > neznamena, ze casem neprejdu. Jen je otazka kdy. Ted jsme pro nekoho resili ulohu s > Geode/Wrap a na tom nic jineho, nez 6.x nenabootuje. Tak je tam 6.1 a v aplikaci, ktera > pouze routuje (OSPF) to zatim bez problemu slape. Ale ta 6.1, ne ktere jsem si delal image, tak > tam jsem zase duveru znacne pozbyl. Stacilo pripojit USB programator, dvakrat pristoupit na > flash a pri tretim pristupu jsem koukal na panic jak vysity. To se stane, ale co je nejhorsi, > pri pristim stejnem postupu nic. Takze se to nahodne a to je problem. jj, usb je je svine ;) je ten panic nekde dostupny? docela rad bych to videl... tu hlasku jako cele usb je delano dost asynchrone a tak se moc nedivim te nedeterministicnosti > > spousta lidi bezi moderni fbsd (6.x) v produkci a nemaji problemy. ja osobne > > mam 5.x stroj, ktery ma momentalne uptime 167 dni a predtim mel taky tak nejak > > ale bylo nutne restartovat kernel kvuli zmene parametru ipc.. nemyslim ze by > > moderni fbsd bylo nejak uzasne nestabilni, spis naopak > > Kvalita systemu se nepozna podle uptime. Kdyz jsem onehda ojel do USA, tak melo jedno z mojich > prvnich FBSD 2.1.5 uptime vic jak 450 dnu, protoze proste ten router delal co mel a nikdo se k tomu > ani nepriblizil. A presto si myslim, ze to bylo spatne, protoze to nikdo neupgradoval, nepatchoval. > Kvalita systemu (a dalsich programu, on to neni jen system) se pozna (alespon pro me) tim, ze kdyz ma chybu, tak je > deterministicky opakovatelna (t.j. rozumne nalezitelna), ze na odstraneni chyby nekdo v realnem case > pracuje, ze se do RELEASE verze nedostanou neodskousene veci (nektere ovladace radicu napr. v 6.0 nemeli > co delat, kdyz autor napise do man stranky, ze to neco dela, ale vic veci to nedela a on nevi co s tim). > Nicmene jelikoz bych z velke casti opakoval to nad cim place Dan, tak to nebudu rozvadet. jasne ze uptime o nicem nevypovida... ale myslim ze se da stochasticky rict ze cim dyl vydrzi system nahore tim stabilnejsi je, jinak samozrejme souhlasim kazdopadne je rozhodne zajimave sledovat commity do src.. clovek se az divi jak je ten sw bugovy a dost se pak boji provozovat starsi verze o kterych vi ze tam ty chyby jsou From dan at obluda.cz Tue Apr 18 08:59:32 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 18 Apr 2006 08:59:32 +0200 Subject: Informace o restartu In-Reply-To: <20060417162713.GA80329@stud.fit.vutbr.cz> References: <1523.1586-2853-1452961036-1145183737@seznam.cz> <444222DB.5050309@dzungle.ms.mff.cuni.cz> <005301c6616c$e000f840$233e580a@PC2088> <44429D2C.9080502@dzungle.ms.mff.cuni.cz> <20060417080223.GA48133@stud.fit.vutbr.cz> <44437583.6030407@dzungle.ms.mff.cuni.cz> <20060417162713.GA80329@stud.fit.vutbr.cz> Message-ID: <44448E54.6000607@obluda.cz> Divacky Roman napsal/wrote, On 04/17/06 18:27: >> ta 6.1, ne ktere jsem si delal image, tak >> tam jsem zase duveru znacne pozbyl. Stacilo pripojit USB programator, dvakrat pristoupit na >> flash a pri tretim pristupu jsem koukal na panic jak vysity. > jj, usb je je svine ;) je ten panic nekde dostupny? docela rad bych to videl... > tu hlasku jako No, neni a ted uz asi hned tak nebude, protoze vsechny male mrchy jsou rozchozene tak, jak mely byt a uz nemam zadny flash. Ale jestli se nejaky objevi a ja si vzpomenu ... Kazdopadne, bezprostredni hlasku uz rikal Jirka - pokus o sleep v takovem kontextu, kde sleep neni dovolen. Ale nemel jsem cas ani chut se tim bliz zabyvat (jen pro ujasneni vzajemnych vazeb - ten pocitac, ktery Jirkovi padal je moje 6.1 - protoze zatim mame 6.x jen dve a tu druhou nemame lokalne). > kazdopadne je rozhodne zajimave sledovat commity do src.. clovek se az divi jak > je ten sw bugovy a dost se pak boji provozovat starsi verze o kterych vi ze tam > ty chyby jsou Neni duvod, krome nepodlozeneho optimismu, se domnivat, ze podobne chyby jsou jen ve starsim kodu, kdezto v nove pridanem zadn enejsou. Takze strach popsaneho typu by se mel vztahovat na oba kody stejne - a to pomijim, ze dele pouzivany kod by teoreticky mel chyb obsahovat spise mene, protoze behem delsiho casu jeho pouzivani byla vetsi sance je najit i opravit. Your mileage may vary. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From xdivac02 at stud.fit.vutbr.cz Tue Apr 18 09:12:52 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 18 Apr 2006 09:12:52 +0200 Subject: vypadavani ssh spojeni na fbsd Message-ID: <20060418071252.GA36784@stud.fit.vutbr.cz> zdravim na nekterych mich (fakt nevim jake i se tady pise :) ) serverech se mi stava ze kdyz vypisu naraz na terminal hodne informaci tak se mi prerusi spojeni, nedela to uplne vzdycky ale dost casto na to aby to bylo otravne zkousim to tak ze spustim "yes" a necham ho chvilku bezet.. do nekolika sekund se mi budto spojeni prerusi nebo to pojede porad.. napada vas cim by to mohlo byt? providerem to bude jen tezko, protoze to vidim na vic ruznych sitich, konfiguraci si nemyslim ze to bude protoze mam vsechny servery nakonfigurovany stejne... mozna se necemu nelibi nejaka velikost packetu ale ja se v tomhle nevyznam, mate nekdo nejaky napad? neni to kriticke ale docela by mne zajimalo cim to je roman ---------------------- www.liberalnistrana.cz From xdivac02 at stud.fit.vutbr.cz Tue Apr 18 09:20:20 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 18 Apr 2006 09:20:20 +0200 Subject: soubory vetsi jak 2GB na apache22 a fbsd Message-ID: <20060418072020.GA37003@stud.fit.vutbr.cz> zdravim podarilo se vam nekomu sprovoznit stahovani souboru vetsich jak 2GB na apache22 a nejakem fbsd? mne se to sice tvari ze to jede.. ale ten soubor se nikdy nestahne cely, vetsinou se stahne treba prvnich 80KB (v lepsim pripade) nebo treba 134MB a pak to odmitne fungovat dal... fetch mi hlasi todle: witten ~# fetch URL://XXX.tar Authentication required for ! Login: rdivacky Password: XXX.tar 0% of 4460 MB 103 kBps fetch: XXX.tar appears to be truncated: 573440/4677631488 bytes sprovoznil jste to nekdo? roman p.s. taky mne stve ze ten soubor se napoprve ulozi blbe a tak musim "zacit stahovat, prerusit a zacit stahovat" aby se to ulozilo dobre :( zivot je tezky :( ---------------------- www.liberalnistrana.cz From xdivac02 at stud.fit.vutbr.cz Tue Apr 18 09:24:48 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 18 Apr 2006 09:24:48 +0200 Subject: Informace o restartu In-Reply-To: <44448E54.6000607@obluda.cz> References: <1523.1586-2853-1452961036-1145183737@seznam.cz> <444222DB.5050309@dzungle.ms.mff.cuni.cz> <005301c6616c$e000f840$233e580a@PC2088> <44429D2C.9080502@dzungle.ms.mff.cuni.cz> <20060417080223.GA48133@stud.fit.vutbr.cz> <44437583.6030407@dzungle.ms.mff.cuni.cz> <20060417162713.GA80329@stud.fit.vutbr.cz> <44448E54.6000607@obluda.cz> Message-ID: <20060418072448.GA37764@stud.fit.vutbr.cz> On Tue, Apr 18, 2006 at 08:59:32AM +0200, Dan Lukes wrote: > Divacky Roman napsal/wrote, On 04/17/06 18:27: > >> ta 6.1, ne ktere jsem si delal image, tak > >> tam jsem zase duveru znacne pozbyl. Stacilo pripojit USB programator, dvakrat pristoupit na > >> flash a pri tretim pristupu jsem koukal na panic jak vysity. > > > jj, usb je je svine ;) je ten panic nekde dostupny? docela rad bych to videl... > > tu hlasku jako > > No, neni a ted uz asi hned tak nebude, protoze vsechny male mrchy jsou > rozchozene tak, jak mely byt a uz nemam zadny flash. Ale jestli se > nejaky objevi a ja si vzpomenu ... > > Kazdopadne, bezprostredni hlasku uz rikal Jirka - pokus o sleep v > takovem kontextu, kde sleep neni dovolen. Ale nemel jsem cas ani chut se > tim bliz zabyvat (jen pro ujasneni vzajemnych vazeb - ten pocitac, ktery > Jirkovi padal je moje 6.1 - protoze zatim mame 6.x jen dve a tu druhou > nemame lokalne). jo.. tak tudle hlasku jsem videl taky... jestli je to ve vasich silach tak by bylo super zkusit WITNESS/INVARIANTS a vyvolat to znova > > kazdopadne je rozhodne zajimave sledovat commity do src.. clovek se az divi jak > > je ten sw bugovy a dost se pak boji provozovat starsi verze o kterych vi ze tam > > ty chyby jsou > > Neni duvod, krome nepodlozeneho optimismu, se domnivat, ze podobne > chyby jsou jen ve starsim kodu, kdezto v nove pridanem zadn enejsou. > Takze strach popsaneho typu by se mel vztahovat na oba kody stejne - a > to pomijim, ze dele pouzivany kod by teoreticky mel chyb obsahovat spise > mene, protoze behem delsiho casu jeho pouzivani byla vetsi sance je > najit i opravit. rikam ze je to CISTE psychologicke ;) From freebsd-users-l at wilbury.sk Tue Apr 18 09:29:12 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Tue, 18 Apr 2006 09:29:12 +0200 Subject: soubory vetsi jak 2GB na apache22 a fbsd In-Reply-To: <20060418072020.GA37003@stud.fit.vutbr.cz> References: <20060418072020.GA37003@stud.fit.vutbr.cz> Message-ID: <20060418072912.GB80925@wilbury.sk> On Tue, Apr 18, 2006 at 09:20:20AM +0200, Divacky Roman wrote: > p.s. taky mne stve ze ten soubor se napoprve ulozi blbe a tak musim "zacit > stahovat, prerusit a zacit stahovat" aby se to ulozilo dobre :( zivot je tezky > :( pohral by som sa s tcp options tykajucich sa tcp window scalingu. nedavno som narazil na problem, kedy na moj stroj neslo stahovat kontinualne subory dlhsie, ako... kde velkost bola velmi nedeterministicka. otis -- Juraj Lutter | /"\ ASCII Ribbon Campaign otis (at) wilbury.sk | \ / http://www.wilbury.sk/ | X - NO HTML/RTF in e-mail | / \ - NO Word docs in e-mail From calda at dzungle.ms.mff.cuni.cz Tue Apr 18 10:49:09 2006 From: calda at dzungle.ms.mff.cuni.cz (Jiri Calda) Date: Tue, 18 Apr 2006 10:49:09 +0200 Subject: Informace o restartu In-Reply-To: <20060417162713.GA80329@stud.fit.vutbr.cz> References: <1523.1586-2853-1452961036-1145183737@seznam.cz> <444222DB.5050309@dzungle.ms.mff.cuni.cz> <005301c6616c$e000f840$233e580a@PC2088> <44429D2C.9080502@dzungle.ms.mff.cuni.cz> <20060417080223.GA48133@stud.fit.vutbr.cz> <44437583.6030407@dzungle.ms.mff.cuni.cz> <20060417162713.GA80329@stud.fit.vutbr.cz> Message-ID: <4444A805.6060900@dzungle.ms.mff.cuni.cz> Divacky Roman wrote: >> smerem k akciovemu trhu (kdy umru radeji vedet nechci)... Az videlam miliony, tak poreferuji, >> jak to slape. > > doufam ze nejake to procento poputuje ke mne jako k autorovi myslenky ;) Kolik chces procent? Z predpokladaneho vynosu ti dam tolik kolik ty das z pripadne ztraty.... Jirka From calda at dzungle.ms.mff.cuni.cz Tue Apr 18 10:52:28 2006 From: calda at dzungle.ms.mff.cuni.cz (Jiri Calda) Date: Tue, 18 Apr 2006 10:52:28 +0200 Subject: vypadavani ssh spojeni na fbsd In-Reply-To: <20060418071252.GA36784@stud.fit.vutbr.cz> References: <20060418071252.GA36784@stud.fit.vutbr.cz> Message-ID: <4444A8CC.4020805@dzungle.ms.mff.cuni.cz> Divacky Roman wrote: > mozna se necemu nelibi nejaka velikost packetu ale ja se v tomhle nevyznam, > mate nekdo nejaky napad? neni to kriticke ale docela by mne zajimalo cim to je Napada me spousta moznosti. Pustit si server i klienta v deb. modu a kouknout, co ktery z nich rekne (a on urcite rekne, ssh je v debug pekne ukecane). Pustit si tcpdump a podivat se, kdo z nich to zavesi. Poslat si mezi temi stroji neco velkych pingu,zda se treba neco nestraci a to nejlepe ve chvili, kdy se ti to rozpadlo (muze to byt nahodna chyba na siti, ja to videl u WiFistu,kdyz si dva zacali menit CD via AP)... Tohle vse ti rozhodne napovi dost... Jirka From jaroslav.votruba at keytec.cz Tue Apr 18 11:03:52 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Tue, 18 Apr 2006 11:03:52 +0200 Subject: pureftp =?ISO-8859-2?Q?p=F8es_ssl?= Message-ID: <4444AB78.9080708@keytec.cz> jak to m?m ud?lat,aby pureftp pou??valo ?ifrovan? p?enos .To co jsem vygooglil m? nefach?(ne?pln? informace).Pou??v?te to n?kdo?U n?s jeden z?kazn?k na tom trv?,ale nijak se mi neda?? to dot?hnout do konce. d?ky -- s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz From dan at obluda.cz Tue Apr 18 11:21:05 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 18 Apr 2006 11:21:05 +0200 Subject: pureftp =?ISO-8859-2?Q?p=F8es_ssl?= In-Reply-To: <4444AB78.9080708@keytec.cz> References: <4444AB78.9080708@keytec.cz> Message-ID: <4444AF81.3010205@obluda.cz> Jaroslav Votruba napsal/wrote, On 04/18/06 11:03: > jak to m?m ud?lat,aby pureftp pou??valo ?ifrovan? p?enos .To co jsem > vygooglil m? nefach?(ne?pln? informace).Pou??v?te to n?kdo?U n?s jeden > z?kazn?k na tom trv?,ale nijak se mi neda?? to dot?hnout do konce. Hm, a vis vubec proc ten zakaznik chce takovou podivnou vec a nechce pouzit nejaky nativne sifrovany prenosovy protokol ? Treba sftp ... Samozrejme, ze *platici* zakaznik ma narok na jakkoli podivne pozadavky. Gratuluji - dnes je klient ochotny si priplatit za implementaci neobvyklych reseni neobvyklych pozadavku pomerne vzacny. Ledaze mu tyhle specialni sluzby poskytujes jako charitu, to pak samozrejme negratuluji, to te lituji. Nemam dojem, ze by FTP v jakemkoliv standardu v sobe melo zahrnuto podporu sifrovani na aplikacni vrstve a pri jeho umelem zahaneni do SSL tunelu povazuji za prakticky vyloucene, ze by chodily aktivni prenosy - a i u tech pasivnich nevidim zadnou jednoduchou a rozumnou cestu jak dosahnout dobreho vysledku ... Cimz neni vylouceno, ze mi neco uniklo. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Tue Apr 18 11:25:51 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 18 Apr 2006 11:25:51 +0200 Subject: soubory vetsi jak 2GB na apache22 a fbsd In-Reply-To: <20060418072020.GA37003@stud.fit.vutbr.cz> References: <20060418072020.GA37003@stud.fit.vutbr.cz> Message-ID: <4444B09F.6040606@obluda.cz> Divacky Roman napsal/wrote, On 04/18/06 09:20: > witten ~# fetch URL://XXX.tar > Authentication required for ! > Login: rdivacky > Password: > XXX.tar 0% of 4460 MB 103 kBps > fetch: XXX.tar appears to be truncated: 573440/4677631488 bytes Ackolvi je to jiny problem nez tvuj prvni, poradim ti skoro totez co Jirka v prvnim pripade. tcpdump pomuze odlisit, jestli zavesil server, nebo klient, zda byla chybne v hlavicce HTTP odpovedi spravne uvedena delka souboru ... Nic z toho pravdepodobne neprinese primo reseni, ale vyrazne se tim zuzi okruh potencialnich zdroju, kde bude nutne hledat dale ... On je tcpdump vubec docela uzitecna vec vlastne vzdycky, kdyz hledam problem v necem, co prenasi data po siti ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From jaroslav.votruba at keytec.cz Tue Apr 18 11:42:03 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Tue, 18 Apr 2006 11:42:03 +0200 Subject: pureftp =?ISO-8859-2?Q?p=F8es_ssl?= In-Reply-To: <4444AF81.3010205@obluda.cz> References: <4444AB78.9080708@keytec.cz> <4444AF81.3010205@obluda.cz> Message-ID: <4444B46B.8050104@keytec.cz> sv?ho ?asu jsem tuneloval ftp p?es SSH na debianu(kde?e lonsk? sn?hy jsou),ale od t? doby jsem se o to nezaj?mal.Co by jste mi doporu?ili na to sftp?Je jen na m? co nasad?m,jen kdy? to bude fungovat ?ifrovan?. s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz > > From zdrazil at atlas.cz Tue Apr 18 11:47:29 2006 From: zdrazil at atlas.cz (Martin Zdrazil) Date: Tue, 18 Apr 2006 11:47:29 +0200 Subject: mysql kresuje Message-ID: <000901c662cd$1bd37b20$19010a0a@atlascz.net> Dobry den panove, Zacalo se mi stavat ze na mem FreeBSD mi kresuje mysql a bohuzel nemohu zjistit proc. Dole je log co zapise mysql pri padu. Nemate nekdo nejakou radu, co se vlastne deje nebo jak to nejlepe zjistit ? Musim dodat, ze jsem na ten server uz drahnou dobu nic noveho neinstaloval. mysqld got signal 10; This could be because you hit a bug. It is also possible that this binary or one of the libraries it was linked against is corrupt, improperly built, or misconfigured. This error can also be caused by malfunctioning hardware. We will try our best to scrape up some info that will hopefully help diagnose the problem, but since we have already crashed, something is definitely wrong and this may fail. key_buffer_size=8388600 read_buffer_size=131072 max_used_connections=101 max_connections=100 threads_connected=55 It is possible that mysqld could use up to key_buffer_size + (read_buffer_size + sort_buffer_size)*max_connections = 225791 K bytes of memory Hope that's ok; if not, decrease some variables in the equation. 060418 11:31:03 mysqld restarted 060418 11:31:03 InnoDB: Database was not shut down normally! InnoDB: Starting crash recovery. InnoDB: Reading tablespace information from the .ibd files... InnoDB: Restoring possible half-written data pages from the doublewrite InnoDB: buffer... 060418 11:31:03 InnoDB: Starting log scan based on checkpoint at InnoDB: log sequence number 0 332873. InnoDB: Doing recovery: scanned up to log sequence number 0 332873 InnoDB: Last MySQL binlog file position 0 0, file name 060418 11:31:03 InnoDB: Started; log sequence number 0 332873 060418 11:31:03 [Note] /usr/local/libexec/mysqld: ready for connections. Version: '5.0.16' socket: '/tmp/mysql.sock' port: 3306 FreeBSD port: mysql-server-5.0.16 From dan at obluda.cz Tue Apr 18 11:51:36 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 18 Apr 2006 11:51:36 +0200 Subject: pureftp =?ISO-8859-2?Q?p=F8es_ssl?= In-Reply-To: <4444B46B.8050104@keytec.cz> References: <4444AB78.9080708@keytec.cz> <4444AF81.3010205@obluda.cz> <4444B46B.8050104@keytec.cz> Message-ID: <4444B6A8.6040405@obluda.cz> Jaroslav Votruba napsal/wrote, On 04/18/06 11:42: > sv?ho ?asu jsem tuneloval ftp p?es SSH na debianu(kde?e lonsk? sn?hy > jsou),ale od t? doby jsem se o to nezaj?mal.Co by jste mi doporu?ili na > to sftp?Je jen na m? co nasad?m,jen kdy? to bude fungovat ?ifrovan?. Neznam presne lokalni podminky - resenim muze byt uplne standardne nakonfigurovany ssh server na serveru - a WinSCP klient http://winscp.net/eng/download.php na Woknech (predpokladam, ze klient pouziva Windown). Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Tue Apr 18 11:53:04 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 18 Apr 2006 11:53:04 +0200 Subject: mysql kresuje In-Reply-To: <000901c662cd$1bd37b20$19010a0a@atlascz.net> References: <000901c662cd$1bd37b20$19010a0a@atlascz.net> Message-ID: <4444B700.9030605@obluda.cz> Martin Zdrazil napsal/wrote, On 04/18/06 11:47: > Zacalo se mi stavat ze na mem FreeBSD mi kresuje mysql a bohuzel nemohu > zjistit proc. > Version: '5.0.16' socket: '/tmp/mysql.sock' port: 3306 FreeBSD port: > mysql-server-5.0.16 Soucasna verze je 5.0.20 a v ChangeLOGu je popsano nemalo opravenych chyb jen mezi .19 a .20, ktere se projevuji prave padem. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From fulda at seznam.cz Tue Apr 18 11:54:05 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Tue, 18 Apr 2006 11:54:05 +0200 Subject: =?iso-8859-2?Q?Re:_pureftp_p=F8es_ssl?= References: <4444AB78.9080708@keytec.cz> <4444AF81.3010205@obluda.cz> <4444B46B.8050104@keytec.cz> Message-ID: <00ec01c662ce$076a9b90$42b19109@PC2088> ----- Original Message ----- From: "Jaroslav Votruba" > sv?ho ?asu jsem tuneloval ftp p?es SSH na debianu(kde?e lonsk? sn?hy > jsou),ale od t? doby jsem se o to nezaj?mal.Co by jste mi doporu?ili na > to sftp?Je jen na m? co nasad?m,jen kdy? to bude fungovat ?ifrovan?. kdyz se nad tim tak zamejslim, tak jsem kdysi delaval to, ze jsem si ridici spojeni od ftp tuneloval skrz ssl tunel - bylo to celkem dobrodruzne a narocne. Troufnul bych si tvrdit, ze mas problem v komunikaci se zakaznikem - ze on chce "neco sifrovaneho" a "nekde" si stahnul winscp a tam je defaultni volba "sftp" a to se mu libilo. takze nehledas sftp funkcionalitu od ssh? Ta je defaultne v provozu a schovava se pod oznacenim scp Jindra From konfer at mikulas.com Tue Apr 18 11:55:08 2006 From: konfer at mikulas.com (Jiri Mikulas) Date: Tue, 18 Apr 2006 11:55:08 +0200 Subject: pureftp =?ISO-8859-2?Q?p=F8es_ssl?= In-Reply-To: <4444B46B.8050104@keytec.cz> References: <4444AB78.9080708@keytec.cz> <4444AF81.3010205@obluda.cz> <4444B46B.8050104@keytec.cz> Message-ID: <4444B77C.5090000@mikulas.com> Ahoj podle me je potreba rozlisovat jestli chces SFTP (soucast ssh, jestli se nepletu) nebo FTP-TLS ja pouzivam pureftp s TLS pri kompilaci jsem pouzil nasledujici: WITH_CERTFILE=/usr/local/etc/pure-ftpd.pem WITH_LANG=czech a vytvoril si sam sebou podepsany certifikat napr: openssl req -x509 -nodes -newkey rsa:1024 -keyout pure-ftpd.pem -out pure-ftpd.pem na server se pak pripojujes libovolnym FTP klientem co umi TLS doporucuji precist /usr/local/share/doc/pure-ftpd/README.TLS guli Jaroslav Votruba wrote: > sv?ho ?asu jsem tuneloval ftp p?es SSH na debianu(kde?e lonsk? sn?hy > jsou),ale od t? doby jsem se o to nezaj?mal.Co by jste mi doporu?ili > na to sftp?Je jen na m? co nasad?m,jen kdy? to bude fungovat ?ifrovan?. > > s pozdravem > Votruba Jaroslav > tel: 389002504 > mailto:jaroslav.votruba at keytec.cz > >> >> From fulda at seznam.cz Tue Apr 18 12:02:06 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Tue, 18 Apr 2006 12:02:06 +0200 Subject: mysql kresuje References: <000901c662cd$1bd37b20$19010a0a@atlascz.net> Message-ID: <00fa01c662cf$265f4d10$42b19109@PC2088> ----- Original Message ----- From: "Martin Zdrazil" > Dobry den panove, > > Zacalo se mi stavat ze na mem FreeBSD mi kresuje mysql a bohuzel nemohu > zjistit proc. Dole je log co zapise mysql pri padu. Nemate nekdo nejakou > radu, co se vlastne deje nebo jak to nejlepe zjistit ? > Musim dodat, ze jsem na ten server uz drahnou dobu nic noveho neinstaloval Zacel bych tim, ze bych si udelal checklist s tim, co pise v tom duvodu opusteni pameti, ale sel bych od konce. 1) mas dost pameti na to, aby si samo MySQL vzalo ctvrt giga a jeste zustalo na InnoDB? 2) mas v poradku hardware? 3) mas v poradku integritu dat? Inno to celkem ustoji, takze asi mas 4) pokus se kontaktovat autora Jindra > mysqld got signal 10; > This could be because you hit a bug. It is also possible that this binary > or one of the libraries it was linked against is corrupt, improperly > built, > or misconfigured. This error can also be caused by malfunctioning > hardware. > We will try our best to scrape up some info that will hopefully help > diagnose > the problem, but since we have already crashed, something is definitely > wrong > and this may fail. > > key_buffer_size=8388600 > read_buffer_size=131072 > max_used_connections=101 > max_connections=100 > threads_connected=55 > It is possible that mysqld could use up to > key_buffer_size + (read_buffer_size + sort_buffer_size)*max_connections = > 225791 K > bytes of memory > Hope that's ok; if not, decrease some variables in the equation. > > 060418 11:31:03 mysqld restarted > 060418 11:31:03 InnoDB: Database was not shut down normally! > InnoDB: Starting crash recovery. > InnoDB: Reading tablespace information from the .ibd files... > InnoDB: Restoring possible half-written data pages from the doublewrite > InnoDB: buffer... > 060418 11:31:03 InnoDB: Starting log scan based on checkpoint at > InnoDB: log sequence number 0 332873. > InnoDB: Doing recovery: scanned up to log sequence number 0 332873 > InnoDB: Last MySQL binlog file position 0 0, file name > 060418 11:31:03 InnoDB: Started; log sequence number 0 332873 > 060418 11:31:03 [Note] /usr/local/libexec/mysqld: ready for connections. > Version: '5.0.16' socket: '/tmp/mysql.sock' port: 3306 FreeBSD port: > mysql-server-5.0.16 > > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l From freebsd-users-l at wilbury.sk Tue Apr 18 12:06:43 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Tue, 18 Apr 2006 12:06:43 +0200 Subject: mysql kresuje In-Reply-To: <00fa01c662cf$265f4d10$42b19109@PC2088> References: <000901c662cd$1bd37b20$19010a0a@atlascz.net> <00fa01c662cf$265f4d10$42b19109@PC2088> Message-ID: <20060418100643.GD80925@wilbury.sk> On Tue, Apr 18, 2006 at 12:02:06PM +0200, Jindra Fucik wrote: > ----- Original Message ----- > From: "Martin Zdrazil" > > > > Dobry den panove, > > > > Zacalo se mi stavat ze na mem FreeBSD mi kresuje mysql a bohuzel nemohu > > zjistit proc. Dole je log co zapise mysql pri padu. Nemate nekdo nejakou > > radu, co se vlastne deje nebo jak to nejlepe zjistit ? > > Musim dodat, ze jsem na ten server uz drahnou dobu nic noveho neinstaloval > > Zacel bych tim, ze bych si udelal checklist s tim, co pise v tom duvodu > opusteni pameti, ale sel bych od konce. > > 1) mas dost pameti na to, aby si samo MySQL vzalo ctvrt giga a jeste zustalo > na InnoDB? > 2) mas v poradku hardware? > 3) mas v poradku integritu dat? Inno to celkem ustoji, takze asi mas > 4) pokus se kontaktovat autora Aky velky mas MAXDSIZ v kerneli? Toto totiz casto byva problemovym elementom pri behu mysql, kedze mysql si s oblubou ukroji hravo aj giga pamate :-) otis -- Juraj Lutter | /"\ ASCII Ribbon Campaign otis (at) wilbury.sk | \ / http://www.wilbury.sk/ | X - NO HTML/RTF in e-mail | / \ - NO Word docs in e-mail From xdivac02 at stud.fit.vutbr.cz Tue Apr 18 12:23:09 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 18 Apr 2006 12:23:09 +0200 Subject: soubory vetsi jak 2GB na apache22 a fbsd In-Reply-To: <20060418072912.GB80925@wilbury.sk> References: <20060418072020.GA37003@stud.fit.vutbr.cz> <20060418072912.GB80925@wilbury.sk> Message-ID: <20060418102309.GA53751@stud.fit.vutbr.cz> On Tue, Apr 18, 2006 at 09:29:12AM +0200, Juraj Lutter wrote: > On Tue, Apr 18, 2006 at 09:20:20AM +0200, Divacky Roman wrote: > > p.s. taky mne stve ze ten soubor se napoprve ulozi blbe a tak musim "zacit > > stahovat, prerusit a zacit stahovat" aby se to ulozilo dobre :( zivot je tezky > > :( > > pohral by som sa s tcp options tykajucich sa tcp window scalingu. > nedavno som narazil na problem, kedy na moj stroj neslo stahovat > kontinualne subory dlhsie, ako... kde velkost bola velmi > nedeterministicka. jak si muzu pohrat s tcp options? nenastavuje to nahodou client/server? imho to nejde nastavit nejak system-wide nebo jo? From zdrazil at atlas.cz Tue Apr 18 13:10:49 2006 From: zdrazil at atlas.cz (Martin Zdrazil) Date: Tue, 18 Apr 2006 13:10:49 +0200 Subject: mysql kresuje In-Reply-To: <20060418100643.GD80925@wilbury.sk> Message-ID: <001101c662d8$bfb7f580$19010a0a@atlascz.net> MAXDSIZ nemam v loader.conf nijak nastaven, takze doporucujete nastavit aspon na gigo ? > -----Original Message----- > From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On > Behalf Of Juraj Lutter > Sent: Tuesday, April 18, 2006 12:07 PM > To: users-l at freebsd.cz > Subject: Re: mysql kresuje > > On Tue, Apr 18, 2006 at 12:02:06PM +0200, Jindra Fucik wrote: > > ----- Original Message ----- > > From: "Martin Zdrazil" > > > > > > > Dobry den panove, > > > > > > Zacalo se mi stavat ze na mem FreeBSD mi kresuje mysql a bohuzel > nemohu > > > zjistit proc. Dole je log co zapise mysql pri padu. Nemate nekdo > nejakou > > > radu, co se vlastne deje nebo jak to nejlepe zjistit ? > > > Musim dodat, ze jsem na ten server uz drahnou dobu nic noveho > neinstaloval > > > > Zacel bych tim, ze bych si udelal checklist s tim, co pise v tom duvodu > > opusteni pameti, ale sel bych od konce. > > > > 1) mas dost pameti na to, aby si samo MySQL vzalo ctvrt giga a jeste > zustalo > > na InnoDB? > > 2) mas v poradku hardware? > > 3) mas v poradku integritu dat? Inno to celkem ustoji, takze asi mas > > 4) pokus se kontaktovat autora > > Aky velky mas MAXDSIZ v kerneli? Toto totiz casto byva problemovym > elementom pri behu mysql, kedze mysql si s oblubou ukroji hravo aj > giga pamate :-) > > otis > > -- > Juraj Lutter | /"\ ASCII Ribbon > Campaign > otis (at) wilbury.sk | \ / > http://www.wilbury.sk/ | X - NO HTML/RTF in > e-mail > | / \ - NO Word docs in > e-mail > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > From pasek at idc.cz Tue Apr 18 13:11:28 2006 From: pasek at idc.cz (David Pasek) Date: Tue, 18 Apr 2006 13:11:28 +0200 Subject: mysql kresuje In-Reply-To: <000901c662cd$1bd37b20$19010a0a@atlascz.net> References: <000901c662cd$1bd37b20$19010a0a@atlascz.net> Message-ID: <4444C960.7010503@idc.cz> Ahoj. Nedavno jsme meli podobny problem. Nepises sice jake fbsd pouzivas, ale jestli pouzivas 6.0, tak nam pomohl pouze a jenom upgrade na fbsd 6.1 RC1. Co jsme testovali a nepomohlo nam. + Memory test byl v poradku. + Tunning MySQL (/usr/local/etc/my.cnf) na pouzivani pameti nepomohl. + Nepomohlo ani vyladeni FreeBSD kernelu, aby MySQL mohlo pouzivat vic pameti nez je maximum nastavene v generic kernelu. V konfiguraku kernelu: # Nastaveni systemovych limitu - kvuli MySQL options MAXDSIZ="(1024*1024*1024)" options MAXSSIZ="(512*1024*1024)" options DFLDSIZ="(512*1024*1024)" + Upgrade MySQL na nejnovejsi take nepomohl. Zkus tedy upgrade systemu na 6.1RC1 a dej vedet jak to dopadlo. Take my me zajimalo, na jakem hardwaru se ti to stava. David. Martin Zdrazil wrote: > Dobry den panove, > > Zacalo se mi stavat ze na mem FreeBSD mi kresuje mysql a bohuzel nemohu > zjistit proc. Dole je log co zapise mysql pri padu. Nemate nekdo nejakou > radu, co se vlastne deje nebo jak to nejlepe zjistit ? > Musim dodat, ze jsem na ten server uz drahnou dobu nic noveho neinstaloval. > -- David Pasek pasek at idc.cz http://www.idc.cz ICQ: 76039994 Phone: +420 266 728 212 Mobile: +420 603 207 211 IDC-softwarehouse, s.r.o. Osadni 12a, Prague 7, 170 04 Czech Republic From rajo at platon.sk Tue Apr 18 14:34:43 2006 From: rajo at platon.sk (Lubomir Host) Date: Tue, 18 Apr 2006 14:34:43 +0200 Subject: pureftp =?utf-8?B?cMWZZXM=?= ssl In-Reply-To: <4444AB78.9080708@keytec.cz> References: <4444AB78.9080708@keytec.cz> Message-ID: <20060418123443.GJ9202@platon.sk> On Tue, Apr 18, 2006 at 11:03:52AM +0200, Jaroslav Votruba wrote: > jak to m?m ud?lat,aby pureftp pou??valo ?ifrovan? p?enos .To co > jsem vygooglil m? nefach?(ne?pln? informace).Pou??v?te to n?kdo?U > n?s jeden z?kazn?k na tom trv?,ale nijak se mi neda?? to dot?hnout > do konce. > d?ky Najdi v portoch scponly (pripadne aj jeho chroot verziu) a nastav to ako shell zakaznikovi. Klient nech pouzije WinSCP a ty na serveri povol tomuto klientovi pripojit sa cez SSH. Podla mna je to najjednoduchsie a najstandardnejsie riesenie, hadam aj celkom bezpecne. rajo -- Lubomir Host 'rajo' ICQ #: 257322664 ,''`. Platon Group http://platon.sk/ : :' : Homepage: http://rajo.platon.sk/ `. `' http://www.gnu.org/philosophy/no-word-attachments.html `- From zdrazil at atlas.cz Tue Apr 18 19:25:07 2006 From: zdrazil at atlas.cz (Martin Zdrazil) Date: Tue, 18 Apr 2006 19:25:07 +0200 Subject: mysql kresuje In-Reply-To: <4444C960.7010503@idc.cz> Message-ID: <000001c6630d$0a2d8d80$19010a0a@atlascz.net> Tak dnes jsem upgradnul mysql na 5.0.20, zmenil nastaveni v loader.conf a situace je stejna. Reinstalovat freebsd na 6.1 RC1 je teda des bes a moc se mi do toho nechce, ale asi mi nic nezbyde HW mam nejakou inteli desku (ted presne nevim jakou) a 2xP4 3.0G, 4G pameti > -----Original Message----- > From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On > Behalf Of David Pasek > Sent: Tuesday, April 18, 2006 1:11 PM > To: FreeBSD mailing list > Subject: Re: mysql kresuje > > Ahoj. > > Nedavno jsme meli podobny problem. > Nepises sice jake fbsd pouzivas, ale jestli pouzivas 6.0, tak nam pomohl > pouze a jenom upgrade na fbsd 6.1 RC1. > > Co jsme testovali a nepomohlo nam. > > + Memory test byl v poradku. > > + Tunning MySQL (/usr/local/etc/my.cnf) na pouzivani pameti nepomohl. > > + Nepomohlo ani vyladeni FreeBSD kernelu, aby MySQL mohlo pouzivat vic > pameti nez je maximum nastavene v generic kernelu. > > V konfiguraku kernelu: > # Nastaveni systemovych limitu - kvuli MySQL > options MAXDSIZ="(1024*1024*1024)" > options MAXSSIZ="(512*1024*1024)" > options DFLDSIZ="(512*1024*1024)" > > + Upgrade MySQL na nejnovejsi take nepomohl. > > Zkus tedy upgrade systemu na 6.1RC1 a dej vedet jak to dopadlo. Take my > me zajimalo, na jakem hardwaru se ti to stava. > > David. > > Martin Zdrazil wrote: > > Dobry den panove, > > > > Zacalo se mi stavat ze na mem FreeBSD mi kresuje mysql a bohuzel nemohu > > zjistit proc. Dole je log co zapise mysql pri padu. Nemate nekdo nejakou > > radu, co se vlastne deje nebo jak to nejlepe zjistit ? > > Musim dodat, ze jsem na ten server uz drahnou dobu nic noveho > neinstaloval. > > > > -- > David Pasek > pasek at idc.cz http://www.idc.cz ICQ: 76039994 > Phone: +420 266 728 212 Mobile: +420 603 207 211 > IDC-softwarehouse, s.r.o. Osadni 12a, Prague 7, 170 04 Czech Republic > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > From pasek at idc.cz Tue Apr 18 19:34:12 2006 From: pasek at idc.cz (David Pasek) Date: Tue, 18 Apr 2006 19:34:12 +0200 Subject: mysql kresuje In-Reply-To: <000001c6630d$0a2d8d80$19010a0a@atlascz.net> References: <000001c6630d$0a2d8d80$19010a0a@atlascz.net> Message-ID: <44452314.5090508@idc.cz> Predpokladam tedy, ze asi pouzivas fbsd 6.0. Upgrade na 6.1 RC1 neni zas takovy des bes. Predpokladam, ze pouzivas nejaky takovyto postup: CVSUPnout zdrojaky CVSUPnout porty a pak cd /usr/src/ make buildworld make buildkernel KERNCONF=FIREKRNL make installkernel KERNCONF=FIREKRNL *optional* mergemaster -p make installworld mergemaster reboot portupgrade -a Zkus to a dej vedet, docela by me zajimalo, jesli nekdo provozuje uspesne kombinace fbsd 6.0 + mysql 5. Fbsd 6.0 release se myslim moc nepovedla, ale o tom uz se myslim obecne vi. David. Martin Zdrazil wrote: > Tak dnes jsem upgradnul mysql na 5.0.20, zmenil nastaveni v loader.conf a > situace je stejna. Reinstalovat freebsd na 6.1 RC1 je teda des bes a moc se > mi do toho nechce, ale asi mi nic nezbyde > > HW mam nejakou inteli desku (ted presne nevim jakou) a 2xP4 3.0G, 4G pameti > -- David Pasek pasek at idc.cz http://www.idc.cz ICQ: 76039994 Phone: +420 266 728 212 Mobile: +420 603 207 211 IDC-softwarehouse, s.r.o. Osadni 12a, Prague 7, 170 04 Czech Republic From xdivac02 at stud.fit.vutbr.cz Tue Apr 18 19:46:44 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 18 Apr 2006 19:46:44 +0200 Subject: mysql kresuje In-Reply-To: <000901c662cd$1bd37b20$19010a0a@atlascz.net> References: <000901c662cd$1bd37b20$19010a0a@atlascz.net> Message-ID: <20060418174644.GA6932@stud.fit.vutbr.cz> On Tue, Apr 18, 2006 at 11:47:29AM +0200, Martin Zdrazil wrote: > Dobry den panove, > > Zacalo se mi stavat ze na mem FreeBSD mi kresuje mysql a bohuzel nemohu > zjistit proc. Dole je log co zapise mysql pri padu. Nemate nekdo nejakou > radu, co se vlastne deje nebo jak to nejlepe zjistit ? > Musim dodat, ze jsem na ten server uz drahnou dobu nic noveho neinstaloval. > > > > mysqld got signal 10; > This could be because you hit a bug. It is also possible that this binary > or one of the libraries it was linked against is corrupt, improperly built, > or misconfigured. This error can also be caused by malfunctioning hardware. > We will try our best to scrape up some info that will hopefully help > diagnose > the problem, but since we have already crashed, something is definitely > wrong > and this may fail. je mozne vygenerovat crash dump? nebo to aspon zkus linknout vuci jine threadovaci knihovne... From knezour at weboutsourcing.cz Wed Apr 19 01:00:14 2006 From: knezour at weboutsourcing.cz (Ondra Knezour) Date: Wed, 19 Apr 2006 01:00:14 +0200 Subject: Tisk cestiny na jehlickove tiskarne Message-ID: <44456F7E.8020404@weboutsourcing.cz> Dobry den vsem, mam nasledujici situaci, se kterou si nevim prilis rady. K tiskovemu serveru FreeBSD 6.0-SECURITY FreeBSD 6.0-SECURITY #0: Tue Feb 28 22:53:43 UTC 2006 root at builder.daemonology.net:/usr/obj/usr/src/sys/GENERIC i386 je pripojena jehlickova tiskarna NEC PinWriter P6, neco malo informaci http://printers.necsam.com/main.cfm?thePage=http://printers.necsam.com/public/printers/splash_page/P6.htm&SP=335 Tato tiskarna je dale sdilena pres Sambu do windows site, kde na W2k bezi program pro DOS (ucetnictvi ABRA93), ktery ji ma vyuzivat k tisku. Vystup cestiny z programu je mozny v kodovani Kamenickych nebo Latin2. cups-1.1.23.0_1 cups-base-1.1.23.0_9 cups-lpr-1.1.23.0_1 cups-pstoraster-8.15 samba-3.0.22,1 Cilem meho snazeni je dosahnout toho, aby tiskarna tiskla cesky. Tiskarna neovlada tisk cestiny primo, je mozne do ni nahrat dalsi fonty. V puvodni konfiguraci, kdy byla tiskarna primo pripojena k pocitaci, na kterem byl DOS, vyse zmineny program a k nemu dodane fonty cestina fungovala. Pokus namapovat tiskarnu ve Windows jako LPT1, nahrat fonty podle puvodniho postupu a tisknout nevedl k ocekavanemu vysledku. Provede se service download, tiskarna tiskne jine znaky, ale bohuzel stale ne ceske. Otazka, kterou potrebuju vyresit je, jak pomoci lp vytisknout na takove tiskarne textovy dokument v jednom z vyse uvedenych kodovani, pripadne dalsi moznosti reseni napriklad pomoci vyrastrovani dokumentu a jeho tisk jako grafiky a podobne. Ma nekdo zkusenosti s resenim tohoto problemu? -- S pozdravem Ondra Knezour ---------------------------- http://www.weboutsourcing.cz From zdrazil at atlas.cz Wed Apr 19 08:27:58 2006 From: zdrazil at atlas.cz (Martin Zdrazil) Date: Wed, 19 Apr 2006 08:27:58 +0200 Subject: mysql kresuje In-Reply-To: <20060418174644.GA6932@stud.fit.vutbr.cz> Message-ID: <000001c6637a$66a16150$19010a0a@atlascz.net> Nohu poporosit trochu rozvest to nalinkovani vudci jine threadovaci knihovne? Nikdy jsem nic podobneho nedelal a staci aspon castecny smer, zbytek snad dohledam. MZ > -----Original Message----- > From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On > Behalf Of Divacky Roman > Sent: Tuesday, April 18, 2006 7:47 PM > To: FreeBSD mailing list > Subject: Re: mysql kresuje > > On Tue, Apr 18, 2006 at 11:47:29AM +0200, Martin Zdrazil wrote: > > Dobry den panove, > > > > Zacalo se mi stavat ze na mem FreeBSD mi kresuje mysql a bohuzel nemohu > > zjistit proc. Dole je log co zapise mysql pri padu. Nemate nekdo nejakou > > radu, co se vlastne deje nebo jak to nejlepe zjistit ? > > Musim dodat, ze jsem na ten server uz drahnou dobu nic noveho > neinstaloval. > > > > > > > > mysqld got signal 10; > > This could be because you hit a bug. It is also possible that this > binary > > or one of the libraries it was linked against is corrupt, improperly > built, > > or misconfigured. This error can also be caused by malfunctioning > hardware. > > We will try our best to scrape up some info that will hopefully help > > diagnose > > the problem, but since we have already crashed, something is definitely > > wrong > > and this may fail. > > je mozne vygenerovat crash dump? nebo to aspon zkus linknout vuci jine > threadovaci knihovne... > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > From xdivac02 at stud.fit.vutbr.cz Wed Apr 19 08:52:15 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Wed, 19 Apr 2006 08:52:15 +0200 Subject: mysql kresuje In-Reply-To: <000001c6637a$66a16150$19010a0a@atlascz.net> References: <20060418174644.GA6932@stud.fit.vutbr.cz> <000001c6637a$66a16150$19010a0a@atlascz.net> Message-ID: <20060419065215.GA82978@stud.fit.vutbr.cz> On Wed, Apr 19, 2006 at 08:27:58AM +0200, Martin Zdrazil wrote: > Nohu poporosit trochu rozvest to nalinkovani vudci jine threadovaci > knihovne? Nikdy jsem nic podobneho nedelal a staci aspon castecny smer, > zbytek snad dohledam. viz man libmap.conf proste das do libmap.conf neco jako libpthread.so.2 libthr.so.2 libpthread.so libthr.so a melo by to ficet... doporucuju ale restartovat stroj protoze mi to dost divne zatuhhlo kdyz jsem to zkousel pres ciste jen restart mysql From stanislav.dansa at del.cz Wed Apr 19 09:23:33 2006 From: stanislav.dansa at del.cz (Stanislav Dansa) Date: Wed, 19 Apr 2006 9:23:33 +0200 Subject: Tisk cestiny na jehlickove tiskarne References: <44456F7E.8020404@weboutsourcing.cz> Message-ID: > fungovala. Pokus namapovat tiskarnu ve Windows jako LPT1, nahrat fonty > podle puvodniho postupu a tisknout nevedl k ocekavanemu vysledku. > Provede se service download, tiskarna tiskne jine znaky, ale bohuzel > stale ne ceske. Nevim, budou-li Vam me "rady" k necemu dobre, sam mam jehlickovou tiskarnu s cestinou v ROM a to pouze lokalne... Funguje tisk spravne pripojite-li tiskarnu primo k pocitaci s Windows? (pokud jsem to spravne pochopil, driv tam byl cisty DOS) Nemate na tiskovem serveru nejaky filtr, ktery data poslana z Windows "upravi"? Dovolim si tise predpokladat, ze k tiskovemu serveru tece smerem od ucetnictvi na Windows prosty text. Pokud ne, pak muzete moji zpravu smazat. Pokud potrebujete tisknout okamzite a jste ochoten neco obetovat, vytvorte si na tiskovem serveru filtr, ktery Vam z dodaneho textu odstrani diakritiku :-) Pokud se na vstupu tiskoveho serveru vyskytuji data ktera jsou na vystupu ucetnictvi, mel by byt nize popsany postup naprosto zbytecny a problem bych hledal v nastaveni CUPS (filtry, ...) Potrebuje-li tiskarna skutecne download fontu (tj. nema je nekde v ROM), pak by stalo za pokus "ukradnout" z Windows data, ktera ucetni system posila pri inicializaci tiskarny (tj. download fontu). Pokud to nejde primo prostredky Windows, pak lze vyuzit programek RedMon (hledejte na webu ghostscriptu). Ziskany soubor zkuste prenest na tiskovy server a poslat ho primo na tiskarnu (cat soubor > /dev/zarizeni_tiskarny). Pokud tiskarna nezacne tisknout nesmysly, pak na ni zkuste poslat obdobnym zpusobem nejaky zkusebni soubor s Vami vybranym kodovanim. Bude-li vse v poradku, muzete si zacit hrat s vytvarenim filtru a jeho zarazenim do CUPS. Rozchozeni se sambou by pak uz nemel byt problem. Nejak se mi nechce verit tomu, ze by to bylo takto jednoduche :-) > dalsi moznosti reseni napriklad pomoci vyrastrovani dokumentu a jeho > tisk jako grafiky a podobne. Kdyz zapatrate na internetu (konkretne tusim na linux.cz), najdete v nekterem cisle "Linuxovych novin" (nebo jak se onen obcasnik jmenoval) povidani pana Olsaka o "ceskem tisku". Soucasti clanku byl i postup jak pomoci TeXu vytisknout prosty cesky text na Postscriptove tiskarne. Kdyz k tomu pridate ghostscript, dosahnete kyzeneho rastrovani. Bude to vsak tisknout velmi pomalu a cely prevodnik bude ponekud "obludny"... Mensi by mohl byt program a2ps (jak je na tom s cestinou nevim, jeho soucasti byval program ogonkify, ktery doplnil do PS fontu hacky a carky. Pred konverzi by asi bylo nutne data prevest do ISO8859-2.) Jak to dopadne se semigrafickymi ramecky, ktere urcite ono ucetnictvi posila na tisk, netusim. Pokud placam nesmysly, tak se omlouvam. --- Stanislav Dansa (stanislav.dansa at del.cz) From jaroslav.votruba at keytec.cz Wed Apr 19 09:57:44 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Wed, 19 Apr 2006 09:57:44 +0200 Subject: pureftp =?ISO-8859-2?Q?p=F8es_ssl?= In-Reply-To: <4444B77C.5090000@mikulas.com> References: <4444AB78.9080708@keytec.cz> <4444AF81.3010205@obluda.cz> <4444B46B.8050104@keytec.cz> <4444B77C.5090000@mikulas.com> Message-ID: <4445ED78.9090108@keytec.cz> tak jsem tls rozchodil s t?mito volbama cd /usr/ports/ftp/pure-ftpd/work/pure-ftpd-1.0.20/ ./configure --with-tls --with_certifile=/usr/local/etc/pure-ftpd/pure-ftpd.pem --with-language= czech --with-largefile --with-mysql make install ale zase mi p?estalo fungovat webov? rozhrani co si bere autentizaci z mysql-co? mi p?ipad? ,?e si to nevzalo podporu mysql kde bych zjistil,s jak?ma volbama to bylo vlastn? zkompilovan?(m?lo by to bejt OK-nic to neza?valo) s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Jiri Mikulas napsal(a): > Ahoj > podle me je potreba rozlisovat jestli chces SFTP (soucast ssh, jestli se > nepletu) nebo FTP-TLS > > ja pouzivam pureftp s TLS > pri kompilaci jsem pouzil nasledujici: > > WITH_CERTFILE=/usr/local/etc/pure-ftpd.pem WITH_LANG=czech > > a vytvoril si sam sebou podepsany certifikat napr: > > openssl req -x509 -nodes -newkey rsa:1024 -keyout pure-ftpd.pem -out > pure-ftpd.pem > > na server se pak pripojujes libovolnym FTP klientem co umi TLS > doporucuji precist > /usr/local/share/doc/pure-ftpd/README.TLS > > guli > > Jaroslav Votruba wrote: > >> sv?ho ?asu jsem tuneloval ftp p?es SSH na debianu(kde?e lonsk? sn?hy >> jsou),ale od t? doby jsem se o to nezaj?mal.Co by jste mi doporu?ili >> na to sftp?Je jen na m? co nasad?m,jen kdy? to bude fungovat ?ifrovan?. >> >> s pozdravem >> Votruba Jaroslav >> tel: 389002504 >> mailto:jaroslav.votruba at keytec.cz >> >> >>> >>> > > > > From 000.fbsd at quip.cz Wed Apr 19 10:47:08 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Wed, 19 Apr 2006 10:47:08 +0200 Subject: mysql kresuje In-Reply-To: <000901c662cd$1bd37b20$19010a0a@atlascz.net> References: <000901c662cd$1bd37b20$19010a0a@atlascz.net> Message-ID: <4445F90C.2080309@quip.cz> Martin Zdrazil wrote: > mysqld got signal 10; > This could be because you hit a bug. It is also possible that this binary > or one of the libraries it was linked against is corrupt, improperly built, > or misconfigured. This error can also be caused by malfunctioning hardware. > We will try our best to scrape up some info that will hopefully help > diagnose > the problem, but since we have already crashed, something is definitely > wrong > and this may fail. > > key_buffer_size=8388600 > read_buffer_size=131072 > max_used_connections=101 > max_connections=100 > threads_connected=55 > It is possible that mysqld could use up to > key_buffer_size + (read_buffer_size + sort_buffer_size)*max_connections = > 225791 K > bytes of memory > Hope that's ok; if not, decrease some variables in the equation. A zkousel jste si uz spocitat, kolik pameti ta vase MySQL v extremni situaci potrebuje? Ma ji tolik opravdu povoleno? Ja tuhle stejnou chybu vidal u MySQL 4.1.x v pripade, kdy jsem v /boot/loader.conf mel povoleno min pameti, nez kolik MySQL opravdu chtela "sezrat". Takze podle poskytnuteho vzorce pro vypocet: key_buffer_size + (read_buffer_size + sort_buffer_size)*max_connections jsem spocital, kolik ji je potreba, pripocetl nejakou rezervu a to nastavil v /boot/loader.conf. Od te doby jsem nevidel ani jeden pad MySQL na tech strojich, kterych se to predtim tykalo. A zatizeni neni zrovna nejmensi (i kdyz po vyladeni aplikace uz neni tak vysoke, jako driv) # mysqladmin status Uptime: 7313976 Threads: 3 Questions: 2159020044 Slow queries: 100658 Opens: 4446 Flush tables: 7 Open tables: 946 Queries per second avg: 295.191 Uptime daemona je 84 dnu, drive to ve spickach delalo az 3000 queries / s, navic je to Master pro replikaci, takze se jeste vse uklada do binlogu. > mysql-server-5.0.16 Petkova rada MySQL je z meho pohledu "zlo", protoze tam za poslednich par verzi udelali natolik zasadni zmeny ohledne interniho fungovani triggeru, ze temer po kazdem upgrade triggery prestanou fungovat, nebo zmizi, ale nedaji se ani znovu vytvorit, protoze MySQL hlasi, ze jiz existuji, jenze nejdou ani dropnout, protoze MySQL zahlasi, ze neexistuji. Musi se pak dropnout cela databaze a znovu vytvorit. Za posledni 4 mesice se to na serveru jednoho klienta stalo snad uz trikrat. Miroslav Lachman From konfer at mikulas.com Wed Apr 19 11:01:13 2006 From: konfer at mikulas.com (Jiri Mikulas) Date: Wed, 19 Apr 2006 11:01:13 +0200 Subject: pureftp =?ISO-8859-2?Q?p=F8es_ssl?= In-Reply-To: <4445ED78.9090108@keytec.cz> References: <4444AB78.9080708@keytec.cz> <4444AF81.3010205@obluda.cz> <4444B46B.8050104@keytec.cz> <4444B77C.5090000@mikulas.com> <4445ED78.9090108@keytec.cz> Message-ID: <4445FC59.9030401@mikulas.com> Ahoj doporucuju pouzit volby WITH_ pro make portu a ne to "hakovat" rucne pomoci ./configure (to se vetsinou v portech nedela :)) cili jak uz jsem jednou psal WITH_CERTFILE=/usr/local/etc/pure-ftpd.pem WITH_LANG=czech to jestli se ma kompilovat s mysql atd se voli v menu kdyz das v adresari portu make config takz ejeste jednou to radsi shrnu: 1. cd /usr/ports/ftp/pure-ftpd 2. make clean 3. make config (zaskrtat prislusne volby) 4. make WITH_CERTFILE=/usr/local/etc/pure-ftpd.pem WITH_LANG=czech install 5. upravit prislusne pureftpd configy 6. mas hotovo :) guli Jaroslav Votruba wrote: > tak jsem tls rozchodil s t?mito volbama > > cd /usr/ports/ftp/pure-ftpd/work/pure-ftpd-1.0.20/ > ./configure --with-tls > --with_certifile=/usr/local/etc/pure-ftpd/pure-ftpd.pem > --with-language= czech --with-largefile --with-mysql make install > > ale zase mi p?estalo fungovat webov? rozhrani co si bere autentizaci z > mysql-co? mi p?ipad? ,?e si to nevzalo podporu mysql > kde bych zjistil,s jak?ma volbama to bylo vlastn? zkompilovan?(m?lo by > to bejt OK-nic to neza?valo) > > s pozdravem > Votruba Jaroslav > tel: 389002504 > mailto:jaroslav.votruba at keytec.cz > > > Jiri Mikulas napsal(a): >> Ahoj >> podle me je potreba rozlisovat jestli chces SFTP (soucast ssh, jestli se >> nepletu) nebo FTP-TLS >> >> ja pouzivam pureftp s TLS >> pri kompilaci jsem pouzil nasledujici: >> >> WITH_CERTFILE=/usr/local/etc/pure-ftpd.pem WITH_LANG=czech >> >> a vytvoril si sam sebou podepsany certifikat napr: >> >> openssl req -x509 -nodes -newkey rsa:1024 -keyout pure-ftpd.pem -out >> pure-ftpd.pem >> >> na server se pak pripojujes libovolnym FTP klientem co umi TLS >> doporucuji precist >> /usr/local/share/doc/pure-ftpd/README.TLS >> >> guli >> >> Jaroslav Votruba wrote: >> >>> sv?ho ?asu jsem tuneloval ftp p?es SSH na debianu(kde?e lonsk? sn?hy >>> jsou),ale od t? doby jsem se o to nezaj?mal.Co by jste mi doporu?ili >>> na to sftp?Je jen na m? co nasad?m,jen kdy? to bude fungovat ?ifrovan?. >>> >>> s pozdravem >>> Votruba Jaroslav >>> tel: 389002504 >>> mailto:jaroslav.votruba at keytec.cz >>> >>>> >> >> >> >> From 000.fbsd at quip.cz Wed Apr 19 11:18:07 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Wed, 19 Apr 2006 11:18:07 +0200 Subject: pureftp =?ISO-8859-2?Q?p=F8es_ssl?= In-Reply-To: <4444AF81.3010205@obluda.cz> References: <4444AB78.9080708@keytec.cz> <4444AF81.3010205@obluda.cz> Message-ID: <4446004F.5020504@quip.cz> Dan Lukes wrote: > Hm, a vis vubec proc ten zakaznik chce takovou podivnou vec a nechce > pouzit nejaky nativne sifrovany prenosovy protokol ? Treba sftp ... > > Nemam dojem, ze by FTP v jakemkoliv standardu v sobe melo zahrnuto > podporu sifrovani na aplikacni vrstve a pri jeho umelem zahaneni do SSL > tunelu povazuji za prakticky vyloucene, ze by chodily aktivni prenosy - > a i u tech pasivnich nevidim zadnou jednoduchou a rozumnou cestu jak > dosahnout dobreho vysledku ... > > Cimz neni vylouceno, ze mi neco uniklo. AFAIK v RFC existuje definice sifrovaneho FTP - RFC 4217. Bezne na vetsine serverech pouzivam sifrovane FTP. Nekde jako jedinou moznost, nekde je to volitelna moznost, kterou si vybere klient (tim myslim FTP klienta, ne zakaznika). Zkusenosti mam s BSD-FTPd http://bsdftpd-ssl.sc.ru/ a s ProFTPd http://www.proftpd.org/ Velmi zajimavy dokument je napriklad tento: http://www.ford-hutchinson.com/~fh-1-pfh/ftps-ext.html Samozrejme existuje spousta pro a proti jak v pripade SFTP / SCP, tak i FTPS. U me ve vetsine pripadu vitezi FTPS. Uzivatele si to sice musi jednou "slozite" nakonfigurovat, ale zase mohou zustat u sveho oblibeneho FTP klienta, nemusi si zvykat na WinSCP. (FTPS se da pouzivat pres TLSwrap i s klienty, kteri nepodporuji FTPS). Dalsim argumentem pro me je to, ze mam vsechny uzivatele v jedne databazi (u ProFTPd pouzivam ucty v MySQL) a konfiguruji jen jednoho daemona, mohu pouzivat stavajici rozhrani pro spravu uctu atd.. Ucty nemusi mit shell account. Tohle sice castecne resi scponly, ale nemam ho prilis v lasce a v nedavne minulosti v nem byly i nejake chyby, kdy nefungoval chroot tak jak by mel. Samozrejme tim nikomu nic nevnucuji a ani nerikam, ze FTPS je lepsi, nez SFTP. Na jednom serveru mam scponly, ale to je server, kde je jen par uctu primo v systemu. Tam, kde se predpoklada "masove" uziti radeji pouzivam FTP s rozsirenim na FTPS. Miroslav Lachman From dan at obluda.cz Wed Apr 19 11:35:40 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 19 Apr 2006 11:35:40 +0200 Subject: pureftp =?UTF-8?B?cMWZZXMgc3Ns?= In-Reply-To: <4446004F.5020504@quip.cz> References: <4444AB78.9080708@keytec.cz> <4444AF81.3010205@obluda.cz> <4446004F.5020504@quip.cz> Message-ID: <4446046C.4010205@obluda.cz> Miroslav Lachman napsal/wrote, On 04/19/06 11:18: > > Nemam dojem, ze by FTP v jakemkoliv standardu v sobe melo zahrnuto >> podporu sifrovani na aplikacni vrstve a pri jeho umelem zahaneni do SSL >> Cimz neni vylouceno, ze mi neco uniklo. > > AFAIK v RFC existuje definice sifrovaneho FTP - RFC 4217. Bezne na Hm, to je relativne nova zalezitost, to mi skutecne uniklo. > Samozrejme existuje spousta pro a proti jak v pripade SFTP / SCP, tak i > FTPS. U me ve vetsine pripadu vitezi FTPS. > Uzivatele si to sice musi jednou "slozite" nakonfigurovat, ale zase mohou zustat u sveho > oblibeneho FTP klienta, nemusi si zvykat na WinSCP. (FTPS se da pouzivat U me HTTPS. Browser umi pouzivat i ten nejtupejsi uzivatel a nemusi obvykle konfigurovat ani si zvykat vubec na nic ... To ale samozrejme zalezi na konkretnich potrebach ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Wed Apr 19 12:07:39 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 19 Apr 2006 12:07:39 +0200 Subject: mysql kresuje In-Reply-To: <4445F90C.2080309@quip.cz> References: <000901c662cd$1bd37b20$19010a0a@atlascz.net> <4445F90C.2080309@quip.cz> Message-ID: <44460BEB.8000502@obluda.cz> Miroslav Lachman napsal/wrote, On 04/19/06 10:47: >> mysql-server-5.0.16 > > Petkova rada MySQL je z meho pohledu "zlo", protoze tam za poslednich > par verzi udelali natolik zasadni zmeny ohledne interniho fungovani > triggeru, ze temer po kazdem upgrade triggery prestanou fungovat No, ono je obecne spise nestastne pouzivat nejnovejsi featury hned jak se objevi. Stejne jako je dobre byt velmi opatrny v nasazovani celych novych verzi cehokoliv, kdyz se provadely vyznamne zasahy do funkcnosti. Trochu jina vec jsou nove verze spocivajici v opravach chyb ... Samozrejme, pokud konkretni novou featuru co se zrovna objevila nutne potrebujete, pak nemate jinou moznost. Jestli jste se ale bez triggeru obesel doted, bylo by asi nejlepsi se bez nich jeste nejaky ten nejmene pulrok obejit i nadale ... BTW, MySQL - a rekl bych, ze mi s podobnou chybou padalo relativne deterministicky - a nebylo to na FreeBSD 6.x - takze je otazka, jestli za to muze verze OS. Ale je pravda, ze upgrade z 6.0-R na 6.1-RC pravdepodobne neprinese zadne zhorseni ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From zdrazil at atlas.cz Wed Apr 19 12:52:24 2006 From: zdrazil at atlas.cz (Martin Zdrazil) Date: Wed, 19 Apr 2006 12:52:24 +0200 Subject: mysql kresuje In-Reply-To: <44460BEB.8000502@obluda.cz> Message-ID: <000b01c6639f$5a618c10$19010a0a@atlascz.net> Jaky je obecne v FreeBSD komunite nazor na nasazeni RC1 ? napriklad v MS svete tohle udela jen sebevrah, tak me zajima zda je to u freebsd podobne. > -----Original Message----- > From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On > Behalf Of Dan Lukes > Sent: Wednesday, April 19, 2006 12:08 PM > To: FreeBSD mailing list > Subject: Re: mysql kresuje > > Miroslav Lachman napsal/wrote, On 04/19/06 10:47: > >> mysql-server-5.0.16 > > > > Petkova rada MySQL je z meho pohledu "zlo", protoze tam za poslednich > > par verzi udelali natolik zasadni zmeny ohledne interniho fungovani > > triggeru, ze temer po kazdem upgrade triggery prestanou fungovat > > No, ono je obecne spise nestastne pouzivat nejnovejsi featury hned > jak > se objevi. Stejne jako je dobre byt velmi opatrny v nasazovani celych > novych verzi cehokoliv, kdyz se provadely vyznamne zasahy do funkcnosti. > Trochu jina vec jsou nove verze spocivajici v opravach chyb ... > > Samozrejme, pokud konkretni novou featuru co se zrovna objevila > nutne > potrebujete, pak nemate jinou moznost. Jestli jste se ale bez triggeru > obesel doted, bylo by asi nejlepsi se bez nich jeste nejaky ten nejmene > pulrok obejit i nadale ... > > BTW, MySQL - a rekl bych, ze mi s podobnou chybou padalo relativne > deterministicky - a nebylo to na FreeBSD 6.x - takze je otazka, jestli > za to muze verze OS. Ale je pravda, ze upgrade z 6.0-R na 6.1-RC > pravdepodobne neprinese zadne zhorseni ... > > Dan > > > -- > Dan Lukes SISAL MFF UK > AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > From jaroslav.votruba at keytec.cz Wed Apr 19 12:57:17 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Wed, 19 Apr 2006 12:57:17 +0200 Subject: pureftp =?ISO-8859-2?Q?p=F8es_ssl-chodi_to?= In-Reply-To: <4445FC59.9030401@mikulas.com> References: <4444AB78.9080708@keytec.cz> <4444AF81.3010205@obluda.cz> <4444B46B.8050104@keytec.cz> <4444B77C.5090000@mikulas.com> <4445ED78.9090108@keytec.cz> <4445FC59.9030401@mikulas.com> Message-ID: <4446178D.6090906@keytec.cz> Ono to funguje i tim mojim postupem,jen jsem se uklik v konfigu ftp Diky za pomoc p.s. v linuchu jsem to delaval rucne a protoze nic lepsiho neznam(neznal jsem),aplikoval jsem to i na bsd s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Jiri Mikulas napsal(a): > Ahoj > doporucuju pouzit volby WITH_ pro make portu > a ne to "hakovat" rucne pomoci ./configure (to se vetsinou v portech > nedela :)) > cili jak uz jsem jednou psal > WITH_CERTFILE=/usr/local/etc/pure-ftpd.pem WITH_LANG=czech > to jestli se ma kompilovat s mysql atd se voli v menu kdyz das v > adresari portu > make config > > takz ejeste jednou to radsi shrnu: > 1. cd /usr/ports/ftp/pure-ftpd > 2. make clean > 3. make config (zaskrtat prislusne volby) > 4. make WITH_CERTFILE=/usr/local/etc/pure-ftpd.pem WITH_LANG=czech install > 5. upravit prislusne pureftpd configy > 6. mas hotovo :) > > guli > > From freebsd-users-l at wilbury.sk Wed Apr 19 14:39:50 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Wed, 19 Apr 2006 14:39:50 +0200 Subject: mysql kresuje In-Reply-To: <000b01c6639f$5a618c10$19010a0a@atlascz.net> References: <44460BEB.8000502@obluda.cz> <000b01c6639f$5a618c10$19010a0a@atlascz.net> Message-ID: <20060419123950.GA29822@wilbury.sk> On Wed, Apr 19, 2006 at 12:52:24PM +0200, Martin Zdrazil wrote: > Jaky je obecne v FreeBSD komunite nazor na nasazeni RC1 ? napriklad v MS > svete tohle udela jen sebevrah, tak me zajima zda je to u freebsd podobne. root@[rocco /root]# ps ax | grep -c httpd 513 root@[rocco /root]# uname -srm FreeBSD 6.1-RC i386 root@[rocco /root]# uptime 7:39AM up 4 days, 23:49, 1 user, load averages: 2.58, 5.00, 5.36 nazor dobry. masina je pornoserver, 20+ Mbps permanentny traffic, dost vela mysql, php a httpd requestov (~100 milionov hitov mesacne) otis -- Juraj Lutter | /"\ ASCII Ribbon Campaign otis (at) wilbury.sk | \ / http://www.wilbury.sk/ | X - NO HTML/RTF in e-mail | / \ - NO Word docs in e-mail From jaroslav.votruba at keytec.cz Thu Apr 20 10:59:58 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Thu, 20 Apr 2006 10:59:58 +0200 Subject: =?ISO-8859-2?Q?pou=BE=EDv=E1te_n=ECco_proti_brute-force_?= =?ISO-8859-2?Q?atak=F9m?= Message-ID: <44474D8E.2050507@keytec.cz> v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t stejn? jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak nep?ehlednej.M?val jsem kdysi n?jakou utilitku kter? mi vyzob?vala IP,kter? se ne?sp??n? poku?ely x kr?t spojit a rovnou ji hodily do /etc/hosts.deny(kouk?m ,?e v BSD nen?) a do mailu mi hodily,?e byla zabanovan?. M?te n?kdo n?co podobn?ho? -- s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz From bretislav.kubesa at centrum.cz Thu Apr 20 11:13:00 2006 From: bretislav.kubesa at centrum.cz (=?ISO-8859-2?Q?B=F8etislav?= Kubesa) Date: Thu, 20 Apr 2006 11:13:00 +0200 (CEST) Subject: =?ISO-8859-2?Q?pou=BE=EDv=E1te?= =?ISO-8859-2?Q?n=ECco?= proti brute-force =?ISO-8859-2?Q?atak=F9m?= In-Reply-To: <44474D8E.2050507@keytec.cz> Message-ID: pouzivam denyhosts pro SSH.... http://www.freebsd.org/cgi/ports.cgi?query=denyhosts&stype=all BK Dne 20/4/2006, napsal "Jaroslav Votruba" : >v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se >sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t stejn? >jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak nep?ehlednej.M?val >jsem kdysi n?jakou utilitku kter? mi vyzob?vala IP,kter? se ne?sp??n? >poku?ely x kr?t spojit a rovnou ji hodily do /etc/hosts.deny(kouk?m ,?e >v BSD nen?) a do mailu mi hodily,?e byla zabanovan?. > >M?te n?kdo n?co podobn?ho? > >-- >s pozdravem >Votruba Jaroslav >tel: 389002504 >mailto:jaroslav.votruba at keytec.cz > > > From fulda at seznam.cz Thu Apr 20 11:14:16 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Thu, 20 Apr 2006 11:14:16 +0200 Subject: =?iso-8859-2?Q?Re:_pou=BE=EDv=E1te_n=ECco_proti_brute-force_atak=F9m?= References: <44474D8E.2050507@keytec.cz> Message-ID: <005c01c6645a$cc3509a0$8ebe9109@PC2088> neni to primo vlastnost inetd? ----- Original Message ----- From: "Jaroslav Votruba" To: "FreeBSD mailing list" Sent: Thursday, April 20, 2006 10:59 AM Subject: pou??v?te n?co proti brute-force atak?m >v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se > sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t stejn? > jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak nep?ehlednej.M?val > jsem kdysi n?jakou utilitku kter? mi vyzob?vala IP,kter? se ne?sp??n? > poku?ely x kr?t spojit a rovnou ji hodily do /etc/hosts.deny(kouk?m ,?e > v BSD nen?) a do mailu mi hodily,?e byla zabanovan?. > > M?te n?kdo n?co podobn?ho? > > -- > s pozdravem > Votruba Jaroslav > tel: 389002504 > mailto:jaroslav.votruba at keytec.cz > > -------------------------------------------------------------------------------- > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > From koutek at o-k.cz Thu Apr 20 11:25:25 2006 From: koutek at o-k.cz (Ondra Koutek) Date: Thu, 20 Apr 2006 11:25:25 +0200 Subject: =?iso-8859-2?Q?pou=BE=EDv=E1te?= =?iso-8859-2?Q?_n=ECco?= proti brute-force =?iso-8859-2?Q?atak=F9m?= In-Reply-To: <005c01c6645a$cc3509a0$8ebe9109@PC2088> References: <44474D8E.2050507@keytec.cz> <005c01c6645a$cc3509a0$8ebe9109@PC2088> Message-ID: <1145525125.8233.3.camel@localhost> nebo proste v pf zablokuju SSH z IP jinych nez zadoucich. Ondra On Thu, 2006-04-20 at 11:14 +0200, Jindra Fucik wrote: > neni to primo vlastnost inetd? > > ----- Original Message ----- > From: "Jaroslav Votruba" > To: "FreeBSD mailing list" > Sent: Thursday, April 20, 2006 10:59 AM > Subject: pou??v?te n?co proti brute-force atak?m > > > >v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se > > sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t stejn? > > jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak nep?ehlednej.M?val > > jsem kdysi n?jakou utilitku kter? mi vyzob?vala IP,kter? se ne?sp??n? > > poku?ely x kr?t spojit a rovnou ji hodily do /etc/hosts.deny(kouk?m ,?e > > v BSD nen?) a do mailu mi hodily,?e byla zabanovan?. > > > > M?te n?kdo n?co podobn?ho? > > > > -- > > s pozdravem > > Votruba Jaroslav > > tel: 389002504 > > mailto:jaroslav.votruba at keytec.cz > > > > > > > -------------------------------------------------------------------------------- > > > > -- > > FreeBSD mailing list (users-l at freebsd.cz) > > http://www.freebsd.cz/listserv/listinfo/users-l > > > From dan at obluda.cz Thu Apr 20 12:03:53 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 20 Apr 2006 12:03:53 +0200 Subject: =?ISO-8859-2?Q?pou=BE=EDv=E1te_n=ECco_proti_brute-forc?= =?ISO-8859-2?Q?e_atak=F9m?= In-Reply-To: <44474D8E.2050507@keytec.cz> References: <44474D8E.2050507@keytec.cz> Message-ID: <44475C89.5060702@obluda.cz> Jaroslav Votruba napsal/wrote, On 04/20/06 10:59: > v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se > sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t stejn? > jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak nep?ehlednej.M?val > jsem kdysi n?jakou utilitku kter? mi vyzob?vala IP,kter? se ne?sp??n? > poku?ely x kr?t spojit a rovnou ji hodily do /etc/hosts.deny(kouk?m ,?e > v BSD nen?) a do mailu mi hodily,?e byla zabanovan?. No, popravde receno, uz par tydnu premyslim o jinem reseni - bud' se poohlednu po takovem PAM modulu, ktery by po nejakem dostatecne velkem poctu nespravnych pokusu o zadani hesla k jednomu uctu ten ucet zablokoval. Pokdu bych takovy nenasel tak budu hledat takovy, ktery do autentizace proste zanese (rekneme) trivterinovou prodlevu - to neni idealni reseni, ale brutal-force to docela znesnadni aniz by to vyrazne omezilo regulerni uzivatele ... Ale jeste jsem nehledal co je k dispozici. Ten druhy PAM v nejhorsim pripade napisu sam (ten prvni by taky nebyl slozity, ale uz musi mit perzistentni uloziste dat a tak je to komplikovanejsi na to nemam cas). Zatim doufam, ze az se dostanu k tomu, ze je zacnu hledat ukaze se, ze neco takoveho uz existuje. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From prehor at gmail.com Thu Apr 20 12:08:52 2006 From: prehor at gmail.com (Petr Rehor) Date: Thu, 20 Apr 2006 12:08:52 +0200 Subject: =?ISO-8859-2?Q?Re:_pou=BE=EDv=E1te_n=ECco_proti_brute-force_atak=F9m?= In-Reply-To: <44474D8E.2050507@keytec.cz> References: <44474D8E.2050507@keytec.cz> Message-ID: <12568eb90604200308n6eba8011g@mail.gmail.com> 2006/4/20, Jaroslav Votruba : > v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se > sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t stejn? > jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak nep?ehlednej.M?val > jsem kdysi n?jakou utilitku kter? mi vyzob?vala IP,kter? se ne?sp??n? > poku?ely x kr?t spojit a rovnou ji hodily do /etc/hosts.deny(kouk?m ,?e > v BSD nen?) a do mailu mi hodily,?e byla zabanovan?. Pouzivam http://www.hexten.net/pam_abl/ P. From prehor at gmail.com Thu Apr 20 12:15:36 2006 From: prehor at gmail.com (Petr Rehor) Date: Thu, 20 Apr 2006 12:15:36 +0200 Subject: =?ISO-8859-2?Q?Re:_pou=BE=EDv=E1te_n=ECco_proti_brute-force_atak=F9m?= In-Reply-To: <44475C89.5060702@obluda.cz> References: <44474D8E.2050507@keytec.cz> <44475C89.5060702@obluda.cz> Message-ID: <12568eb90604200315l6325b768s@mail.gmail.com> 2006/4/20, Dan Lukes : > No, popravde receno, uz par tydnu premyslim o jinem reseni - bud' se > poohlednu po takovem PAM modulu, ktery by po nejakem dostatecne velkem > poctu nespravnych pokusu o zadani hesla k jednomu uctu ten ucet > zablokoval. Mam upraveny pam_abl z http://www.hexten.net/pam_abl/ aby behal na FreeBSD. Port mam pripraveny, jenom cekam jestli se povede commitnout ports/92079, aby nebyl zbytecne slozity. Pokud by chtel nekdo na testovani, tak ho muzu poslat. P. From 000.fbsd at quip.cz Thu Apr 20 12:48:28 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Thu, 20 Apr 2006 12:48:28 +0200 Subject: mysql kresuje In-Reply-To: <44460BEB.8000502@obluda.cz> References: <000901c662cd$1bd37b20$19010a0a@atlascz.net> <4445F90C.2080309@quip.cz> <44460BEB.8000502@obluda.cz> Message-ID: <444766FC.2030705@quip.cz> Dan Lukes wrote: > No, ono je obecne spise nestastne pouzivat nejnovejsi featury hned jak > se objevi. Stejne jako je dobre byt velmi opatrny v nasazovani celych > novych verzi cehokoliv, kdyz se provadely vyznamne zasahy do funkcnosti. > Trochu jina vec jsou nove verze spocivajici v opravach chyb ... Ono se to taky neobjevilo hned, ta petkova verze je na svete snad pres dva roky a asi pul roku je prohlasena za hlavni vyvojovou vetev / produkcni. Bug se "zmizenim" triggeru byl ohlasen pri upgradu z verze 5.0.15 a nekde kolem verze 5.0.17 byl hlasen jako opravena zalezitost, po upgrade na 5.0.19 doslo k necemu podobnemu, akorat ze ne hned po upgradu, ale az po par dnech v chodu (coz mi prijde naprosto "perverzni"). Pak se to objevilo na webu MySQL i jako "novy bug". > Samozrejme, pokud konkretni novou featuru co se zrovna objevila nutne > potrebujete, pak nemate jinou moznost. Jestli jste se ale bez triggeru > obesel doted, bylo by asi nejlepsi se bez nich jeste nejaky ten nejmene > pulrok obejit i nadale ... Ja pro veci, ktere delame "my", tyhle nove funkcnosti nepotrebuji a proto vsude nechavam verzi 4.1.x, tohle je server klienta, ktery ja pouze "hlidam" a klient triggery potrebuje, proto je tam 5.0.x, ale ted to vypada, ze se prave kvuli tem problemum bude migrovat na PostreSQL, tak jsem zvedav, co to prinese za nove problemy. Miroslav Lachman From jaroslav.votruba at keytec.cz Thu Apr 20 12:49:48 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Thu, 20 Apr 2006 12:49:48 +0200 Subject: =?ISO-8859-2?Q?pou=BE=EDv=E1te_n=ECco_proti_brute-forc?= =?ISO-8859-2?Q?e_atak=F9m?= In-Reply-To: <12568eb90604200308n6eba8011g@mail.gmail.com> References: <44474D8E.2050507@keytec.cz> <12568eb90604200308n6eba8011g@mail.gmail.com> Message-ID: <4447674C.1040009@keytec.cz> jestli jsem to dob?e pochopil,tak pam_abl kontroluje jm?na,kter? se ne?sp??n? p?ihlasili,ale j? bych to rad?i kontroloval p?es IP,proto?e z jedn? IP p?ijde hafo pokus? pod r?zn?mi jm?ny. pokud se m?l?m,tak m? upozorn?te s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Petr Rehor napsal(a): > 2006/4/20, Jaroslav Votruba : > >> v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se >> sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t stejn? >> jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak nep?ehlednej.M?val >> jsem kdysi n?jakou utilitku kter? mi vyzob?vala IP,kter? se ne?sp??n? >> poku?ely x kr?t spojit a rovnou ji hodily do /etc/hosts.deny(kouk?m ,?e >> v BSD nen?) a do mailu mi hodily,?e byla zabanovan?. >> > > Pouzivam http://www.hexten.net/pam_abl/ > > P. > > From hercek at student.ucm.sk Thu Apr 20 12:50:10 2006 From: hercek at student.ucm.sk (=?ISO-8859-2?Q?Mari=E1n_Hercek?=) Date: Thu, 20 Apr 2006 12:50:10 +0200 Subject: =?ISO-8859-2?Q?pou=BE=EDv=E1te_n=ECco_proti_brute-forc?= =?ISO-8859-2?Q?e_atak=F9m?= In-Reply-To: <44474D8E.2050507@keytec.cz> References: <44474D8E.2050507@keytec.cz> Message-ID: <44476762.8030509@student.ucm.sk> Mozno pomoze (mne to pomohlo vyrazne) dat sluzby na nestandardne porty, napr. SSH na napr. 48794. Zavisi to aj na firewalle, cez ktori idu zakaznici (vacsinou sa blokuju taketo vysoke porty). Toto treba povazovat skor za workaround nez za riesenie. Jaroslav Votruba wrote: > v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se > sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t stejn? > jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak nep?ehlednej.M?val > jsem kdysi n?jakou utilitku kter? mi vyzob?vala IP,kter? se ne?sp??n? > poku?ely x kr?t spojit a rovnou ji hodily do /etc/hosts.deny(kouk?m ,?e > v BSD nen?) a do mailu mi hodily,?e byla zabanovan?. > > M?te n?kdo n?co podobn?ho? > From 000.fbsd at quip.cz Thu Apr 20 12:52:25 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Thu, 20 Apr 2006 12:52:25 +0200 Subject: mysql kresuje In-Reply-To: <000b01c6639f$5a618c10$19010a0a@atlascz.net> References: <000b01c6639f$5a618c10$19010a0a@atlascz.net> Message-ID: <444767E9.10708@quip.cz> Martin Zdrazil wrote: > Jaky je obecne v FreeBSD komunite nazor na nasazeni RC1 ? napriklad v MS > svete tohle udela jen sebevrah, tak me zajima zda je to u freebsd podobne. Bud jsem sebevrah, nebo mam hodne odvahy, ale kdysi jsem nasadil 4.5RC1 a nic spatneho se nestalo, pak jsem nasadil snad beta5 nebo RC1 u verze 6.0 a taky se nic spatneho nestalo (nejednalo se o moc vytizeny server). Az vysel release, tak jsem vzdalene upgradnul a zadny problem to neprineslo. Nicmene se vzdy jednalo o nove rozbihane projekty, u beziciho produkcniho systemu bych se do upgrade, nebo presunu na betu, nebo RC asi nepoustel. Miroslav Lachman From dusatko at e-apollo.cz Thu Apr 20 13:05:05 2006 From: dusatko at e-apollo.cz (=?iso-8859-2?B?SmFuIER1ueF0a28=?=) Date: Thu, 20 Apr 2006 13:05:05 +0200 Subject: =?iso-8859-2?Q?RE:_pou=BE=EDv=E1te_n=ECco_proti_brute-force_atak=F9m?= In-Reply-To: <44474D8E.2050507@keytec.cz> Message-ID: <002401c6646a$58560060$2001a8c0@relict> cd /usr/ports/security/bruteforceblocker make install clean ostatni v MANu From veselsky at pcneos.cz Thu Apr 20 13:09:27 2006 From: veselsky at pcneos.cz (Jirka Veselsky) Date: Thu, 20 Apr 2006 13:09:27 +0200 Subject: =?iso-8859-2?Q?RE:_pou=BE=EDv=E1te_n=ECco_proti_brute-force_atak=F9m?= In-Reply-To: <44474D8E.2050507@keytec.cz> Message-ID: <000c01c6646a$e3798220$0300010a@jirka> Taky to asi nebude idealni reseni, ale ... tisic lidi, tisic zpusobu: Co takhle vsechny sluzby, co potrebujes spravovat, si pustit na vnitrni sitovce. S certifikatem se prihlasit na OpenVPN a ten prideli prez PPTP IP z vnitrni site a potom uz se dostanes kam budes potrebovat. Je to krkolomne, nic mene si myslim ze funkcni. Dlouho jsem to takhle provozoval Jirka -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Jaroslav Votruba Sent: Thursday, April 20, 2006 11:00 AM To: FreeBSD mailing list Subject: pou??v?te n?co proti brute-force atak?m v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t stejn? jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak nep?ehlednej.M?val jsem kdysi n?jakou utilitku kter? mi vyzob?vala IP,kter? se ne?sp??n? poku?ely x kr?t spojit a rovnou ji hodily do /etc/hosts.deny(kouk?m ,?e v BSD nen?) a do mailu mi hodily,?e byla zabanovan?. M?te n?kdo n?co podobn?ho? -- s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz __________ Informace od NOD32 1.1497 (20060419) __________ Tato zprava byla proverena antivirovym systemem NOD32. http://www.nod32.cz From jaroslav.votruba at keytec.cz Thu Apr 20 13:28:55 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Thu, 20 Apr 2006 13:28:55 +0200 Subject: =?UTF-8?B?cG91xb7DrXbDoXRlIG7Em2NvIHByb3RpIGJydXRlLWZvcmNlIGE=?= =?UTF-8?B?dGFrxa9t?= In-Reply-To: <002401c6646a$58560060$2001a8c0@relict> References: <002401c6646a$58560060$2001a8c0@relict> Message-ID: <44477077.1040108@keytec.cz> juknu na to jen pro info,tohle vyp??e 20nej?ast?j??ch IP co se pokou?? p?ihl?sit Nen? to moje d?t?,jen jsem si to poupravil pro svoje pot?eby(proto?e jsem lenivej) cat /var/log/auth.log | cut -d " " -f 6,7,10 | grep "Invalid user" | sort | uniq -c | sort -r | head -20 s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Jan Du??tko napsal(a): > cd /usr/ports/security/bruteforceblocker > make install clean > > ostatni v MANu > > > From dan at obluda.cz Thu Apr 20 13:49:38 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 20 Apr 2006 13:49:38 +0200 Subject: =?UTF-8?B?cG91xb7DrXbDoXRlIG7Em2NvIHByb3RpIGJydXRlLWZvcmNlIGE=?= =?UTF-8?B?dGFrxa9t?= In-Reply-To: <44477077.1040108@keytec.cz> References: <002401c6646a$58560060$2001a8c0@relict> <44477077.1040108@keytec.cz> Message-ID: <44477552.60603@obluda.cz> Jaroslav Votruba napsal/wrote, On 04/20/06 13:28: > jen pro info,tohle vyp??e 20nej?ast?j??ch IP co se pokou?? p?ihl?sit > cat /var/log/auth.log | cut -d " " -f 6,7,10 | grep "Invalid user" | Jen pro kontrolu - rec je o prihlasovani se prostrednictvim telnetu ??? sshd me pise 1. Illegal user xxx ... 2. Failed keyboard-interactive/pam for ... 3. Failed password for ... Invalidni usery zrejme zadne nemam ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dusatko at e-apollo.cz Thu Apr 20 11:36:33 2006 From: dusatko at e-apollo.cz (=?iso-8859-2?B?SmFuIER1ueF0a28=?=) Date: Thu, 20 Apr 2006 11:36:33 +0200 Subject: =?iso-8859-2?Q?RE:_pou=BE=EDv=E1te_n=ECco_proti_brute-force_atak=F9m?= In-Reply-To: <44474D8E.2050507@keytec.cz> Message-ID: <001201c6645d$fa7474b0$2001a8c0@relict> cd /usr/ports/security/bruteforceblocker make install clean ostatni v MANu -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Jaroslav Votruba Sent: Thursday, April 20, 2006 11:00 AM To: FreeBSD mailing list Subject: pou??v?te n?co proti brute-force atak?m v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t stejn? jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak nep?ehlednej.M?val jsem kdysi n?jakou utilitku kter? mi vyzob?vala IP,kter? se ne?sp??n? poku?ely x kr?t spojit a rovnou ji hodily do /etc/hosts.deny(kouk?m ,?e v BSD nen?) a do mailu mi hodily,?e byla zabanovan?. M?te n?kdo n?co podobn?ho? -- s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz From xdivac02 at stud.fit.vutbr.cz Thu Apr 20 16:48:10 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Thu, 20 Apr 2006 16:48:10 +0200 Subject: =?iso-8859-2?B?cG91vu124XRlIG7sY28g?= =?iso-8859-2?Q?proti_brute-force_atak=F9m?= In-Reply-To: <44474D8E.2050507@keytec.cz> References: <44474D8E.2050507@keytec.cz> Message-ID: <20060420144810.GA21220@stud.fit.vutbr.cz> On Thu, Apr 20, 2006 at 10:59:58AM +0200, Jaroslav Votruba wrote: > v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se > sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t stejn? > jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak nep?ehlednej.M?val > jsem kdysi n?jakou utilitku kter? mi vyzob?vala IP,kter? se ne?sp??n? > poku?ely x kr?t spojit a rovnou ji hodily do /etc/hosts.deny(kouk?m ,?e > v BSD nen?) a do mailu mi hodily,?e byla zabanovan?. > > M?te n?kdo n?co podobn?ho? docela seksy je todle: block quick from pass in on $ext_if proto tcp to $webserver port www flags S/SA keep \ state ( max-src-conn-rate 100/10, overload flush global) tohle je priklad na web, ale upravit to na ssh nemuze byt problem :) From prehor at gmail.com Thu Apr 20 19:09:24 2006 From: prehor at gmail.com (Petr Rehor) Date: Thu, 20 Apr 2006 19:09:24 +0200 Subject: =?ISO-8859-2?Q?Re:_pou=BE=EDv=E1te_n=ECco_proti_brute-force_atak=F9m?= In-Reply-To: <4447674C.1040009@keytec.cz> References: <44474D8E.2050507@keytec.cz> <12568eb90604200308n6eba8011g@mail.gmail.com> <4447674C.1040009@keytec.cz> Message-ID: <12568eb90604201009i2703e615u@mail.gmail.com> 2006/4/20, Jaroslav Votruba : > jestli jsem to dob?e pochopil,tak pam_abl kontroluje jm?na,kter? se > ne?sp??n? p?ihlasili,ale j? bych to rad?i kontroloval p?es IP,proto?e z > jedn? IP p?ijde hafo pokus? pod r?zn?mi jm?ny. pam_abl kontroluje po?et a rychlost neuspesnych prihlaseni a) pro login jmena a b) pro IP adresy. Pro obe kategorie je mozne nastavit jine hodnoty. Ja treba blokovani pro login jmena nepouzivam, ale pouzivam blokovani pro IP adresy, protoze muj problem je hromada pokusu na ruzne loginy z jedne IP adresy. p. From 000.fbsd at quip.cz Fri Apr 21 10:16:32 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Fri, 21 Apr 2006 10:16:32 +0200 Subject: =?ISO-8859-2?Q?pou=BE=EDv=E1te_n=ECco_proti_brute-forc?= =?ISO-8859-2?Q?e_atak=F9m?= In-Reply-To: <44474D8E.2050507@keytec.cz> References: <44474D8E.2050507@keytec.cz> Message-ID: <444894E0.9030607@quip.cz> Jaroslav Votruba wrote: > v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se > sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t stejn? > jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak nep?ehlednej.M?val > jsem kdysi n?jakou utilitku kter? mi vyzob?vala IP,kter? se ne?sp??n? > poku?ely x kr?t spojit a rovnou ji hodily do /etc/hosts.deny(kouk?m ,?e > v BSD nen?) a do mailu mi hodily,?e byla zabanovan?. > > M?te n?kdo n?co podobn?ho? Doporucuji procist tenhle strucny navod, jak to pomoci jednoducheho scriptu udelat s PF / IPF / IPFW http://bsdwiki.com/wiki/Blocking_repeated_failed_login_attempts_via_SSH Miroslav Lachman From pm-conf at kostax.cz Fri Apr 21 10:34:15 2006 From: pm-conf at kostax.cz (Petr Macek) Date: Fri, 21 Apr 2006 10:34:15 +0200 Subject: kompilace sendmail Message-ID: <44489907.4040004@kostax.cz> Zdravim, mam nejaky problem pri kompilaci sendmailu. Potrebuju sendmail + sasl, postupuju dle navodu (anebo podobnych) http://www.puresimplicity.net/~hemi/freebsd/sendmail.html ale nedari se mi znovu prelozit sendmail. Postupuju takhle (ted to pisu z hlavy, snad je to spravne): cd /usr/src/lib/libsm make cleandir make obj depend make cd /usr/src/lib/libsmutil make cleandir make obj depend make cd /usr/src/usr.sendmail make cleandir make obj depend make make install a prave pri tom instalu dojde k chybe: make: don't know how to make /usr/src/usr.sbin/sendmail/../../lib/libsmutil/libsmutil.a. Stop Nedavno neco podobneho proslo konferenci, nekdo radil stahnout nove src. I to jsem zkousel a vysledek je stejny. Myslel jsem, ze mam chybu v /etc/make.conf. Zkusil jsem tam defaultni ale ani to nepomohlo. kdyz jsem googlil, nasel jsem dalsi zoufalce s touhle chybou, ale reseni jsem nenasel :-( Je to 5.3-RELEASE-p23 Diky za radu PM -- # --------------- # Petr Macek # pm at kostax.cz # icq: 87323239 # www.kostax.cz # MySQL www client (PHP) ... try it! # http://the.cz/mywwwatcher From info at videon-znojmo.cz Fri Apr 21 11:22:44 2006 From: info at videon-znojmo.cz (=?iso-8859-2?Q?Ale=B9_Nechv=E1tal?=) Date: Fri, 21 Apr 2006 11:22:44 +0200 Subject: kompilace sendmail In-Reply-To: <44489907.4040004@kostax.cz> Message-ID: <200604210925.k3L9Pvu4094883@ns1.videon-znojmo.cz> Mne funguje tento postup: - kompilace se provede primo ze zdroju z sendmail.org - predpoklada se predchozi uspesna instalace SASL2 - nejdriv se musi upravit konfiguracni makro v /sendmail-8.13.6/devtools/Site/site.config.m4 toto jsem pouzil ja: APPENDDEF(`confENVDEF',`-DSASL=2') APPENDDEF(`conf_sendmail_LIBS', `-lsasl2') APPENDDEF(`confLIBDIRS', `-L/usr/local/lib -R/usr/local/lib') APPENDDEF(`confINCDIRS', `-I/usr/local/include') - vlastni kompilace a instalace: sh Build && make install - pri trose stesti by to melo behat Ales Nechvatal -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Petr Macek Sent: Friday, April 21, 2006 10:34 AM To: FreeBSD mailing list Subject: kompilace sendmail Zdravim, mam nejaky problem pri kompilaci sendmailu. Potrebuju sendmail + sasl, postupuju dle navodu (anebo podobnych) http://www.puresimplicity.net/~hemi/freebsd/sendmail.html ale nedari se mi znovu prelozit sendmail. Postupuju takhle (ted to pisu z hlavy, snad je to spravne): cd /usr/src/lib/libsm make cleandir make obj depend make cd /usr/src/lib/libsmutil make cleandir make obj depend make cd /usr/src/usr.sendmail make cleandir make obj depend make make install a prave pri tom instalu dojde k chybe: make: don't know how to make /usr/src/usr.sbin/sendmail/../../lib/libsmutil/libsmutil.a. Stop Nedavno neco podobneho proslo konferenci, nekdo radil stahnout nove src. I to jsem zkousel a vysledek je stejny. Myslel jsem, ze mam chybu v /etc/make.conf. Zkusil jsem tam defaultni ale ani to nepomohlo. kdyz jsem googlil, nasel jsem dalsi zoufalce s touhle chybou, ale reseni jsem nenasel :-( Je to 5.3-RELEASE-p23 Diky za radu PM -- # --------------- # Petr Macek # pm at kostax.cz # icq: 87323239 # www.kostax.cz # MySQL www client (PHP) ... try it! # http://the.cz/mywwwatcher -- FreeBSD mailing list (users-l at freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l -- ---------------------------------------- I am using the free version of SPAMfighter for private users. It has removed 5946 spam emails to date. Paying users do not have this message in their emails. Try www.SPAMfighter.com for free now! From xdivac02 at stud.fit.vutbr.cz Fri Apr 21 16:17:23 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Fri, 21 Apr 2006 16:17:23 +0200 Subject: kompilace sendmail In-Reply-To: <44489907.4040004@kostax.cz> References: <44489907.4040004@kostax.cz> Message-ID: <20060421141723.GA56556@stud.fit.vutbr.cz> On Fri, Apr 21, 2006 at 10:34:15AM +0200, Petr Macek wrote: > Zdravim, > mam nejaky problem pri kompilaci sendmailu. Potrebuju sendmail + sasl, > postupuju dle navodu (anebo podobnych) > http://www.puresimplicity.net/~hemi/freebsd/sendmail.html > > ale nedari se mi znovu prelozit sendmail. Postupuju takhle (ted to pisu > z hlavy, snad je to spravne): k cemu je dobre kompilovat jen sendmail? a kdyz uz, tak proc nepouzit port? From freebsd-users-l at wilbury.sk Fri Apr 21 16:19:20 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Fri, 21 Apr 2006 16:19:20 +0200 Subject: kompilace sendmail In-Reply-To: <20060421141723.GA56556@stud.fit.vutbr.cz> References: <44489907.4040004@kostax.cz> <20060421141723.GA56556@stud.fit.vutbr.cz> Message-ID: <20060421141920.GC28826@wilbury.sk> On Fri, Apr 21, 2006 at 04:17:23PM +0200, Divacky Roman wrote: > k cemu je dobre kompilovat jen sendmail? a kdyz uz, tak proc nepouzit port? Pretoze p. Stallman zaviedol dogmu: Vezmi zdrojaky, prebehni configure && make && make install, NEKONFIGURUJ a pouzivaj. -- Juraj Lutter | /"\ ASCII Ribbon Campaign otis (at) wilbury.sk | \ / http://www.wilbury.sk/ | X - NO HTML/RTF in e-mail | / \ - NO Word docs in e-mail From prehor at gmail.com Fri Apr 21 17:42:48 2006 From: prehor at gmail.com (Petr Rehor) Date: Fri, 21 Apr 2006 17:42:48 +0200 Subject: kompilace sendmail In-Reply-To: <44489907.4040004@kostax.cz> References: <44489907.4040004@kostax.cz> Message-ID: <12568eb90604210842v15d8116bw@mail.gmail.com> 21.4.06, Petr Macek : > Zdravim, > mam nejaky problem pri kompilaci sendmailu. Potrebuju sendmail + sasl, > postupuju dle navodu (anebo podobnych) > http://www.puresimplicity.net/~hemi/freebsd/sendmail.html Me prijde mnohem jednodussi: cd /usr/ports/mail/sendmail-sasl make install cd /etc/mail sed -i .bak 's;/usr/libexec/sendmail;/usr/local/sbin;' mailer.conf make restart P. From admin at fbsd.sk Sun Apr 23 10:28:58 2006 From: admin at fbsd.sk (Tomas Popovic) Date: Sun, 23 Apr 2006 10:28:58 +0200 Subject: buildworld Message-ID: <444B3ACA.8010607@fbsd.sk> Zdravim, Mam HW raid 3ware 9550SX-4LP zinstlail som fbsd 6.0 vs. bezi v pohode, raid aj disky naslo. Chcel si skompilit vl. kernel, no pri buildkernel vyskoci nasledujuca chyba: linking kernel tw_osl_cam.o(.text+0x7e): In function `tw_osli_cam_detach': : undefined reference to `xpt_free_path' tw_osl_cam.o(.text+0x94): In function `tw_osli_cam_detach': : undefined reference to `xpt_bus_deregister' tw_osl_cam.o(.text+0xa1): In function `tw_osli_cam_detach': : undefined reference to `cam_sim_free' tw_osl_cam.o(.text+0x1a8): In function `tw_osli_request_bus_scan': : undefined reference to `xpt_periph' tw_osl_cam.o(.text+0x1b1): In function `tw_osli_request_bus_scan': : undefined reference to `xpt_create_path' tw_osl_cam.o(.text+0x1c7): In function `tw_osli_request_bus_scan': : undefined reference to `xpt_setup_ccb' tw_osl_cam.o(.text+0x1e2): In function `tw_osli_request_bus_scan': : undefined reference to `xpt_action' tw_osl_cam.o(.text+0x256): In function `tw_osli_cam_attach': : undefined reference to `cam_simq_alloc' tw_osl_cam.o(.text+0x28c): In function `tw_osli_cam_attach': : undefined reference to `cam_sim_alloc' tw_osl_cam.o(.text+0x2ce): In function `tw_osli_cam_attach': : undefined reference to `xpt_bus_register' tw_osl_cam.o(.text+0x2f3): In function `tw_osli_cam_attach': : undefined reference to `xpt_create_path' tw_osl_cam.o(.text+0x30e): In function `tw_osli_cam_attach': : undefined reference to `xpt_setup_ccb' tw_osl_cam.o(.text+0x32c): In function `tw_osli_cam_attach': : undefined reference to `xpt_action' tw_osl_cam.o(.text+0x3c6): In function `tw_osli_cam_attach': : undefined reference to `xpt_bus_deregister' tw_osl_cam.o(.text+0x3d3): In function `tw_osli_cam_attach': : undefined reference to `cam_sim_free' tw_osl_cam.o(.text+0x410): In function `tw_osli_cam_attach': : undefined reference to `cam_sim_free' tw_osl_cam.o(.text+0x42e): In function `tw_osli_cam_attach': : undefined reference to `cam_simq_free' tw_osl_cam.o(.text+0x490): In function `twa_bus_scan_cb': : undefined reference to `xpt_free_path' tw_osl_cam.o(.text+0x4f1): In function `tw_osli_disallow_new_requests': : undefined reference to `xpt_freeze_simq' tw_osl_cam.o(.text+0x66d): In function `twa_action': : undefined reference to `cam_calc_geometry' tw_osl_cam.o(.text+0x8c6): In function `twa_action': : undefined reference to `xpt_done' tw_osl_cam.o(.text+0xaf5): In function `tw_osl_complete_io': : undefined reference to `xpt_done' tw_osl_cam.o(.text+0xb7a): In function `tw_osl_complete_io': : undefined reference to `xpt_done' tw_osl_cam.o(.text+0x646): In function `twa_action': : undefined reference to `xpt_done' tw_osl_cam.o(.text+0x65e): In function `twa_action': : undefined reference to `xpt_done' *** Error code 1 Stop in /usr/obj/usr/src/sys/fx. *** Error code 1 Stop in /usr/src. *** Error code 1 mam tam device twa a twe ... Snazil som sa nieco vygooglit, ale neuspesne.. Nestretol sa s tym esten iekto ? ... Vopred dakujem tx From dan at obluda.cz Sun Apr 23 11:19:43 2006 From: dan at obluda.cz (Dan Lukes) Date: Sun, 23 Apr 2006 11:19:43 +0200 Subject: buildworld In-Reply-To: <444B3ACA.8010607@fbsd.sk> References: <444B3ACA.8010607@fbsd.sk> Message-ID: <444B46AF.4060405@obluda.cz> Tomas Popovic napsal/wrote, On 04/23/06 10:28: > Zdravim, > > Mam HW raid 3ware 9550SX-4LP zinstlail som fbsd 6.0 vs. bezi v pohode, > raid aj disky naslo. > Chcel si skompilit vl. kernel, no pri buildkernel vyskoci nasledujuca chyba: > tw_osl_cam.o(.text+0x7e): In function `tw_osli_cam_detach': > : undefined reference to `xpt_free_path' > tw_osl_cam.o(.text+0x256): In function `tw_osli_cam_attach': > : undefined reference to `cam_simq_alloc' > mam tam device twa a twe ... > Snazil som sa nieco vygooglit, ale neuspesne.. > > Nestretol sa s tym esten iekto ? ... Linker place, ze ma problemy s *cam*, *cam*, *cam*, ... Skoro bych se vsadil, ze v jadre chybi CAM, CAM, CAM ... layer ;-) Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From Kaminar at seznam.cz Sun Apr 23 11:50:46 2006 From: Kaminar at seznam.cz (Kaminar) Date: Sun, 23 Apr 2006 11:50:46 +0200 (CEST) Subject: =?us-ascii?Q?MM=3A=20MidnightCommander=2Dlight=20=28pracovni=20adresar=29?= Message-ID: <1901.2005-24334-1980869979-1145785846@seznam.cz> Zdravim. Muj dotaz je sice MM (mimo misu :-) ), ale uz to hledam delsi dobu a nic jsem nikde nenasel, takze se sem obracim jako na posledni misto, kde bych mohl najit nejakou radu. Pouzivam MC-light. Bohuzel pracovni adresar se neztotoznuje s adresarem v aktivnim panelu. V napovede MC-light je, ze by to melo byt odstraneno kompilaci s volbou "Build with subshell support (only for bash!)". Je to jen pro bash. Jenze ani pod bashem to nejde. Nevite nekdo, jestli tohoto chovani (prac. adr = adr v aktivnim panelu) u MC-light lze nejak docilit a pokud mozno bez zavislosti na bashi (pouzivam csh)? Jinak pouzivam aktualni verzi MC-light v portech. A kdyz uz jsem u toho MC, tak bych mel jeste jednu otazku. Problem spociva v tom, ze v termin?lech v GUI nechodi ruzne klavesove zkratky (v textove konzoli se MC take chova spatne). Vyzkousel jsem uz nekolik terminalu: xterm, rxvt, mrxvt, Eterm. Zatim se nejlepe osvedcuje gnome-terminal, ale v tom, nejdou klavesove zkratky typu Shift+Fx. Samozrejme jsem MC klavesy ucil. Nekde se neco zlepsilo, ale nebylo to vetsinou k uplne spokojenosti. Chtel bych se zeptat na to, jestli je to zpusobeno jen nejakym nevhodnym nastavenim terminalu nebo to hold zavisi na typu terminalu a nejde s tim moc delat? A pokud s tim lze neco delat, tak bych prosil o nejakou tu radu, jak na to. Diky za vase rady. From jaroslav.votruba at keytec.cz Mon Apr 24 08:45:16 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Mon, 24 Apr 2006 08:45:16 +0200 Subject: =?ISO-8859-2?Q?pou=BE=EDv=E1te_n=ECco_proti_brute-forc?= =?ISO-8859-2?Q?e_atak=F9m?= In-Reply-To: <444894E0.9030607@quip.cz> References: <44474D8E.2050507@keytec.cz> <444894E0.9030607@quip.cz> Message-ID: <444C73FC.4070804@keytec.cz> to vypad? velice dob?e a nav?c je to pro v?echny 3 firewally d?ky s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Miroslav Lachman napsal(a): > Jaroslav Votruba wrote: > >> v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se >> sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t stejn? >> jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak nep?ehlednej.M?val >> jsem kdysi n?jakou utilitku kter? mi vyzob?vala IP,kter? se ne?sp??n? >> poku?ely x kr?t spojit a rovnou ji hodily do /etc/hosts.deny(kouk?m ,?e >> v BSD nen?) a do mailu mi hodily,?e byla zabanovan?. >> >> M?te n?kdo n?co podobn?ho? >> > > Doporucuji procist tenhle strucny navod, jak to pomoci jednoducheho > scriptu udelat s PF / IPF / IPFW > http://bsdwiki.com/wiki/Blocking_repeated_failed_login_attempts_via_SSH > > Miroslav Lachman > From pm-conf at kostax.cz Mon Apr 24 09:05:01 2006 From: pm-conf at kostax.cz (Petr Macek) Date: Mon, 24 Apr 2006 09:05:01 +0200 Subject: kompilace sendmail In-Reply-To: <12568eb90604210842v15d8116bw@mail.gmail.com> References: <44489907.4040004@kostax.cz> <12568eb90604210842v15d8116bw@mail.gmail.com> Message-ID: <444C789D.5070504@kostax.cz> Portovy sendmail samozrejme znam :-) Ja mam podobnych serveru vice (kolem 20) a se vsemi jsem si do ted vystacil se sendmailem v systemu. Mam je aspon vsude stejne a i pro kolegy, kteri obcas musi zasahnout misto mne pak nedesi, ze se kazdy sendmail napr. restartuje jinak. P.S: sed -i .bak 's;/usr/libexec/sendmail;/usr/local/sbin;' mailer.conf neni jednodussi v /usr/ports/mail/sendmail-sasl spustit make mailer.conf? (toto umi /usr/ports/mail/sendmail, jestli i sendmail-sasl, nevim, ale cekal bych ze ano) Spis mne zarazi, ze ta kompilace by jit mela, ale nevede se mi ;-) PM > Me prijde mnohem jednodussi: > > cd /usr/ports/mail/sendmail-sasl > make install > cd /etc/mail > sed -i .bak 's;/usr/libexec/sendmail;/usr/local/sbin;' mailer.conf > make restart > > P. > -- # --------------- # Petr Macek # pm at kostax.cz # icq: 87323239 # www.kostax.cz # MySQL www client (PHP) ... try it! # http://the.cz/mywwwatcher From jaroslav.votruba at keytec.cz Mon Apr 24 09:16:31 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Mon, 24 Apr 2006 09:16:31 +0200 Subject: firewally- =?ISO-8859-2?Q?kter=FD_pou=BE=EDv=E1te_a_pro=E8?= =?ISO-8859-2?Q?_-pro_a_proti?= Message-ID: <444C7B4F.3000801@keytec.cz> ted pou??v?m IPFW ,p?imo z upraven?ho j?dra #pridani firewallu options IPFIREWALL options IPFIREWALL_VERBOSE options IPFIREWALL_FORWARD options IPDIVERT options IPFIREWALL_DEFAULT_TO_ACCEPT options DUMMYNET a m?m p?r dotaz? 1. pokud bych jej pou??val p?es #kldload ipfw -m? to n?jakou v?hodu? Eventualn? jak zapnu volby ,se kter?mi m?m v sou?asnosti zkonfigurovan? j?dro na testovac?m stroji. 2. pokud bych cht?l pou??vat jin? FW (PF / IPF),jak jej zapnu? O tom jak jednotliv? firewally konfigurovat je v?ude plno(no plno ne,ale jde to) str?nek,ale o spu?t?n? (zvolen?)ani tuk. 3.jakej FW pou??v?te a z jak?ho d?vodu zrovna ten v??? Nerad bych vyvolal n?jak? flame(i kdy? si o to koleduju),jen bych cht?l m?t dostatek informac? a n?zor? na tuto problematiku -- s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz From dan at obluda.cz Mon Apr 24 09:44:39 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 24 Apr 2006 09:44:39 +0200 Subject: =?ISO-8859-2?Q?pou=BE=EDv=E1te_n=ECco_proti_brute-forc?= =?ISO-8859-2?Q?e_atak=F9m?= In-Reply-To: <444C73FC.4070804@keytec.cz> References: <44474D8E.2050507@keytec.cz> <444894E0.9030607@quip.cz> <444C73FC.4070804@keytec.cz> Message-ID: <444C81E7.5000607@obluda.cz> >> Jaroslav Votruba wrote: >> >>> v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se >>> sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t Ja vim, ze pro spoustu lidi to bude nosenim drivi do lesa, ale treba je tu i nekdo, kdo s podobnymi vecmi nema velke vlastni zkusenosti. At uz zavedet jakykoliv system "automaticke blokace" je treba si vzdy rozmyslet, zda tim soucasne neotevirate neprimereny prostor pro DoS utok. Napriklad blokovani jmen pri N vadnych pokusech muze snadno vest k tomu, ze kdokoliv externi vam kdykoliv zablokuje moznost prihlaseni na kterehokoliv (nebo vsechny) uzivatele. Obdobne problematicke muze byt omezeni celkoveho poctu prichozich spojeni (at uz pro jednoho ciloveho daemona nebo globalne). U blokovani "podle zdrojovych IP" je takova moznost samozrejme mensi - jen je dobre si rozmyslet, zda lze v konretnim pripade zpusobit "hit" pakety s padelanou zdrojovou adresou ci nikoliv. Mimochodem - u me je naprosto prevazujici pokus "pokusu" smerovan na ucet "root". Vzhledem k tomu, ze typicky je defaultne vzdalene prihlasovani na tento ucet zakazano (a to i se zcela spravnym heslem) - tedy - pokud si to explicitne neprekonfigurujete, a to nikomu opravdu nedoporucuji - jsou takove pokusy vlastne zcela neskodne ... Pomerne vyznamne se pocet takovych pokusu da omezit take tim, ze dovolim prichozi spojeni jen z tech adres, ktere maji konzistentni DNS zaznamy. Pravda, doba potrebna na spojeni se tim, kdyli potrebe dvojiho resolveni, mirne prodluzuje. A ano, riskuji tim, ze se nepujde prihlasit, pokud nebude dostupny nameserver. Jenze, kvuli tomu, ze by sshd mohl "chcipnout" mam na kritickych strojich nakonfigurovano jeste "druhe" sshd spoustene z inetd na jinem portu, pro ktere jsou nadefinovana pravidla "mekkci" - jenom s tim rozdilem, ze na tohoto taemona se mohou prihlasit jen lide z definovane skupiny, kdezto ostatni (ani kdyz znaji spravne heslo) nikoliv. Takze tenhle "zalozni" pristup resi moznost servisniho zasahu i v pripade s nedostupnym DNS ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Mon Apr 24 09:56:49 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 24 Apr 2006 09:56:49 +0200 Subject: firewally- =?ISO-8859-2?Q?kter=FD_pou=BE=EDv=E1te_a_pr?= =?ISO-8859-2?Q?o=E8_-pro_a_proti?= In-Reply-To: <444C7B4F.3000801@keytec.cz> References: <444C7B4F.3000801@keytec.cz> Message-ID: <444C84C1.2000500@obluda.cz> Jaroslav Votruba napsal/wrote, On 04/24/06 09:16: > ted pou??v?m IPFW ,p?imo z upraven?ho j?dra > 1. pokud bych jej pou??val p?es #kldload ipfw -m? to n?jakou v?hodu? Pokud mate maly pocet spravovanych serveru, tak je IMHO vhodnejsi mit trvale pouzivane moduly pevne zakompilovane. Jednak mam dojem, ze overhead volani je v pripade zakompilovaneho kodu mensi nez u kodu dynamicky linkovaneho, za vetsi vyhodu ale povazuji to, ze s kazdym zvlastnim souborem se zvysuje pravdepodobnost chyby - at uz chyby lidske (updatovany kernel, ale zapomelo se na moduly ; nebo obracene) nebo strojove (po havarii dojde k poskozeni filesystemu a nasledny fsck nektere soubory odstrani). Dynamicky loadovane moduly maji smysl pokud je nepouzivate trvale (i kdyz je otazka, zda ta trocha usetrene pameti za to stoji) - a pak u velkeho poctu stroju, pokud mate jejich system spravy takovy, ze je pro vas vyhodnejsi mit vsude stejny kernel a diference mezi nimi resite naloadovanim ruznych modulu. > 3.jakej FW pou??v?te a z jak?ho d?vodu zrovna ten v??? Myslim si, ze nejdulezitejsi kriterium je "pouzivat takovy firewall, ktery chapu a umim dobre ovladat". System s firewallem, kteremu nerozumim a tedy ho nejsem schopen bezpecne konfigurovat je snad jeste ohrozenejsi nez system uplne bez firewallu. Pokud vas tedy zadny objektivni duvod nenuti ke zmene toho, co pouzivate dosud, rozhodne pouzivejte to, na co jste zvykly. Duvodem pro zmenu muze byt predevsim to, ze favorizovany firewall nema jakousi funkci/vlastnost, kterou potrebujete (a nema ji opravdu ? neni to tak, ze jste o ni jen dosud nevedel ?) Druhym duvodem by mohl byt duvody "vykonostni". Nikdy jsem ale zadne srovnavaci testy nedelal ani nevidel. Jiste je jen to, ze tam, kde je kriticka otazka vykonosti jsou daleko lepsi ty, kde o osudu paketu rozhoduje prvni rule, ktera "matchne" nez ty, kde o tom rozhoduje posledni. Na druhou stranu, i u tech firewallu, kde defaultne rozhoduje rule posledni lze obvykle vhodnymi optiony vyprovokovat opacne chovani. V kazdem pripade se mi zda, ze na pruchodnost firewallu ma podstatne vyznamejsi vliv to, s jakym rozmyslem byl navrzen nez to, jaky firewall byl konkretne pouzit. It's my $0,02 Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From jaroslav.votruba at keytec.cz Mon Apr 24 10:29:41 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Mon, 24 Apr 2006 10:29:41 +0200 Subject: firewally- =?ISO-8859-2?Q?kter=FD_pou=BE=EDv=E1te_a_pr?= =?ISO-8859-2?Q?o=E8_-pro_a_proti?= In-Reply-To: <444C84C1.2000500@obluda.cz> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> Message-ID: <444C8C75.9000206@keytec.cz> k bodu 3 d?vodem toho dotazu bylo to,?e recenzenti co popisujou FW na BSD maji v?t?inou orgasmus z OpenBSD?kov?ho PF. s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz > From freebsd-users-l at wilbury.sk Mon Apr 24 10:34:45 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Mon, 24 Apr 2006 10:34:45 +0200 Subject: firewally- =?utf-8?B?a3RlcsO9IHBvdcW+?= =?utf-8?B?w612w6F0ZSBhIHByb8SN?= -pro a proti In-Reply-To: <444C8C75.9000206@keytec.cz> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> <444C8C75.9000206@keytec.cz> Message-ID: <20060424083445.GD1921@wilbury.sk> On Mon, Apr 24, 2006 at 10:29:41AM +0200, Jaroslav Votruba wrote: > k bodu 3 > d?vodem toho dotazu bylo to,?e recenzenti co popisujou FW na BSD maji > v?t?inou orgasmus z OpenBSD?kov?ho PF. Jedna z velkych prednosti ``pf'' je moznost vytvarania tzv. tables, ktore nevyzaduju reload vsetkych pravidiel firewallu pri jednoduchej zmene v niektorej z tables. A samozrejme, ``pf'' vie aj ine perlicky, ktore clovek vyuzije napr. pri rozsiahlom DDoS utoku na svoje stroje. Odporucam skonzultovat manual a webove stranky ohladne dalsich ``pf'' fejatur. otis -- Juraj Lutter | /"\ ASCII Ribbon Campaign otis (at) wilbury.sk | \ / http://www.wilbury.sk/ | X - NO HTML/RTF in e-mail | / \ - NO Word docs in e-mail From gabriel31337 at gmail.com Mon Apr 24 10:46:42 2006 From: gabriel31337 at gmail.com (gabriel) Date: Mon, 24 Apr 2006 10:46:42 +0200 Subject: firewally- =?UTF-8?B?a3RlcsO9IHBvdcW+w612w6F0ZSBhIHByb8SNIC1w?= =?UTF-8?B?cm8gYSBwcm90aQ==?= In-Reply-To: <20060424083445.GD1921@wilbury.sk> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> <444C8C75.9000206@keytec.cz> <20060424083445.GD1921@wilbury.sk> Message-ID: <444C9072.6040004@gmail.com> Suhlas, orgazmus z PF je opravneny :), konfiguracia je rychla a jednoducha (povedal by som ze oproti IPFW aj dost kratka co sa do rozsahu pravidiel tyka), staci postupovat podla manualu na openbsd.org, musim povedat ze v porovnani s IPFW, ktore som zo zaciatku pouzival, je PF velmi prijemnou zmenou a uz by som sa k IPFW (po skusenostami s PF) nevratil. gabriel Juraj Lutter wrote: > On Mon, Apr 24, 2006 at 10:29:41AM +0200, Jaroslav Votruba wrote: >> k bodu 3 >> d?vodem toho dotazu bylo to,?e recenzenti co popisujou FW na BSD maji >> v?t?inou orgasmus z OpenBSD?kov?ho PF. > > Jedna z velkych prednosti ``pf'' je moznost vytvarania tzv. tables, > ktore nevyzaduju reload vsetkych pravidiel firewallu pri jednoduchej > zmene v niektorej z tables. A samozrejme, ``pf'' vie aj ine perlicky, > ktore clovek vyuzije napr. pri rozsiahlom DDoS utoku na svoje stroje. > Odporucam skonzultovat manual a webove stranky ohladne dalsich ``pf'' > fejatur. > > otis > From jk-freebsdcz at ks.cz Mon Apr 24 11:03:00 2006 From: jk-freebsdcz at ks.cz (Jan Kulveit) Date: Mon, 24 Apr 2006 11:03:00 +0200 Subject: firewally- =?utf-8?B?a3RlcsO9IHBvdcW+?= =?utf-8?B?w612w6F0ZSBhIHByb8SN?= -pro a proti In-Reply-To: <20060424083445.GD1921@wilbury.sk> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> <444C8C75.9000206@keytec.cz> <20060424083445.GD1921@wilbury.sk> Message-ID: <20060424090300.GB8152@atiks.ks.cz> On Mon, Apr 24, 2006 at 10:34:45AM +0200, Juraj Lutter wrote: > On Mon, Apr 24, 2006 at 10:29:41AM +0200, Jaroslav Votruba wrote: > > k bodu 3 > > d?vodem toho dotazu bylo to,?e recenzenti co popisujou FW na BSD maji > > v?t?inou orgasmus z OpenBSD?kov?ho PF. > > Jedna z velkych prednosti ``pf'' je moznost vytvarania tzv. tables, > ktore nevyzaduju reload vsetkych pravidiel firewallu pri jednoduchej > zmene v niektorej z tables. ipfw samozrejme take nevyzaduje reload veskerych pravidel pri jednoduche zmene. Odhadoval bych, ze libovolnou konstrukci vytvorenou pomoci pf lze prepsat do ipfw (+dummynet atd.), cili duvody pro pf muzou byt, ze se nekomu vic libi tabulkovy "user-friendly" chaos oproti jasne a prehledne konstrukci pomoci skipto (ciste "goto") Ne, vazne... myslim, ze volbou ipfw andi pf nikdo skodu neudela, problemem je napsat dobra pravidla a navazne vyhodocovani logu. Honza From dan at obluda.cz Mon Apr 24 11:05:01 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 24 Apr 2006 11:05:01 +0200 Subject: firewally- =?UTF-8?B?a3RlcsO9IHBvdcW+w612w6F0ZSBhIHByb8SNIC1w?= =?UTF-8?B?cm8gYSBwcm90aQ==?= In-Reply-To: <20060424083445.GD1921@wilbury.sk> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> <444C8C75.9000206@keytec.cz> <20060424083445.GD1921@wilbury.sk> Message-ID: <444C94BD.4060007@obluda.cz> Juraj Lutter napsal/wrote, On 04/24/06 10:34: > On Mon, Apr 24, 2006 at 10:29:41AM +0200, Jaroslav Votruba wrote: >> k bodu 3 >> d?vodem toho dotazu bylo to,?e recenzenti co popisujou FW na BSD maji >> v?t?inou orgasmus z OpenBSD?kov?ho PF. > > Jedna z velkych prednosti ``pf'' je moznost vytvarania tzv. tables, Tuto moznost ma ovsem IPFW (presneji receno IPFW2) take. Takze je mozne, ze "orgasmus" vznika docela obycejne z neznalosti (no, nebylo by mozna neprijemne, kdyby to tak fungovalo i v zivote). Tim samozrejme nepopiram, ze pf ma sva plus. Zda jsou ovsem takova, aby se na nej vyplatilo prejit pokud clovek uz zna a pouziva neco jineho je jina otazka (a nez se do me nekompromisni zastanci 'pf' jako jedine spravne a nejvyhodnejsi cesty pusti, tak explicitne uvadim, ze ja netvrdim, ze na ni existuje jednoznacna odpoved - a staci mi, ze pripusti totez ;-) ). Me osobne na pf vadi (kroem toho, ze proste prislo pozde, v dobe, kdy jsem uz musel znat a pouzivat ipfw) to, ze je (s ohledem na me potreby) slozite - a to u reseni, ktera maji mit na starosti bezpecnost obvykle nebyva vyhoda. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From mv at hysteria.sk Mon Apr 24 11:17:44 2006 From: mv at hysteria.sk (mv) Date: Mon, 24 Apr 2006 11:17:44 +0200 Subject: =?iso-8859-1?B?cG91P+124XQ=?= =?iso-8859-1?Q?e?= n?co proti brute-force atak?m In-Reply-To: <20060420144810.GA21220@stud.fit.vutbr.cz> References: <44474D8E.2050507@keytec.cz> <20060420144810.GA21220@stud.fit.vutbr.cz> Message-ID: <20060424091744.GA9330@hysteria.sk> On Thu, Apr 20, 2006 at 04:48:10PM +0200, Divacky Roman wrote: > On Thu, Apr 20, 2006 at 10:59:58AM +0200, Jaroslav Votruba wrote: > > v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se > > sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t stejn? > > jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak nep?ehlednej.M?val > > jsem kdysi n?jakou utilitku kter? mi vyzob?vala IP,kter? se ne?sp??n? > > poku?ely x kr?t spojit a rovnou ji hodily do /etc/hosts.deny(kouk?m ,?e > > v BSD nen?) a do mailu mi hodily,?e byla zabanovan?. > > > > M?te n?kdo n?co podobn?ho? > > docela seksy je todle: > block quick from pass in on $ext_if proto tcp to $webserver port www flags S/SA keep \ > state ( max-src-conn-rate 100/10, overload flush global) > > > tohle je priklad na web, ale upravit to na ssh nemuze byt problem :) > -- parada, tieto nove ficury su k nezaplateniu table persist pass in log on $ext_if proto tcp from any to $ext_ip port ssh flags S/SA keep \ state (max-src-conn 10, max-src-conn-rate 3/15, overload flush global) queue (def, ack) toto mi celkom spolahlivo reguluje bf na ssh mv From jaroslav.votruba at keytec.cz Mon Apr 24 11:34:06 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Mon, 24 Apr 2006 11:34:06 +0200 Subject: firewally- =?UTF-8?B?a3RlcsO9IHBvdcW+w612w6F0ZSBhIHByb8SNIC1w?= =?UTF-8?B?cm8gYSBwcm90aQ==?= In-Reply-To: <444C9072.6040004@gmail.com> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> <444C8C75.9000206@keytec.cz> <20060424083445.GD1921@wilbury.sk> <444C9072.6040004@gmail.com> Message-ID: <444C9B8E.1030804@keytec.cz> docela dobrej(nev?m jestli je dobrej,ale je p?kn? ud?lanej) ?eskej n?vod na PF je tady cht?l bych jej jen tak nez?vazn? zkusit,ale jak jej spust?m(nev?m ani jestli je standartn? v syst?mu,nebo se mus? instalovat) a jak to je,kdy? m?m IPFW v j?d?e-nebude se to n?jak rv?t? http://www.openbsd.cz/faq/pf/cs/index.html s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz gabriel napsal(a): > Suhlas, orgazmus z PF je opravneny :), konfiguracia je rychla a > jednoducha (povedal by som ze oproti IPFW aj dost kratka co sa do > rozsahu pravidiel tyka), staci postupovat podla manualu na openbsd.org, > musim povedat ze v porovnani s IPFW, ktore som zo zaciatku pouzival, je > PF velmi prijemnou zmenou a uz by som sa k IPFW (po skusenostami s PF) > nevratil. > > gabriel > > > From dan at obluda.cz Mon Apr 24 11:38:23 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 24 Apr 2006 11:38:23 +0200 Subject: firewally- =?UTF-8?B?a3RlcsO9IHBvdcW+w612w6F0ZSBhIHByb8SNIC1w?= =?UTF-8?B?cm8gYSBwcm90aQ==?= In-Reply-To: <444C9B8E.1030804@keytec.cz> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> <444C8C75.9000206@keytec.cz> <20060424083445.GD1921@wilbury.sk> <444C9072.6040004@gmail.com> <444C9B8E.1030804@keytec.cz> Message-ID: <444C9C8F.4050806@obluda.cz> Jaroslav Votruba napsal/wrote, On 04/24/06 11:34: > jak to je,kdy? m?m IPFW v j?d?e-nebude se to n?jak rv?t? No, snad to nemate v umyslu zkouset na dalku! A jestli to hodlate zkusit lokalne, tak snazsi nez se zeptat v konferenci je snad to vyzkouset. Zakazte veskery traffic v IPFW a povolte v PF, pak to udelejte obracene a hned budete vedet na cem jste. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From jaroslav.votruba at keytec.cz Mon Apr 24 11:51:03 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Mon, 24 Apr 2006 11:51:03 +0200 Subject: firewally- =?UTF-8?B?a3RlcsO9IHBvdcW+w612w6F0ZSBhIHByb8SNIC1w?= =?UTF-8?B?cm8gYSBwcm90aQ==?= In-Reply-To: <444C9C8F.4050806@obluda.cz> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> <444C8C75.9000206@keytec.cz> <20060424083445.GD1921@wilbury.sk> <444C9072.6040004@gmail.com> <444C9B8E.1030804@keytec.cz> <444C9C8F.4050806@obluda.cz> Message-ID: <444C9F87.1090400@keytec.cz> chci to zkusit doma,ale nap?ed bych r?d v?d?l,co to v?e obn???.P?edpokl?d?m ?e v rc.confu se mus? povolit pf_enable="YES",ale jak jej loadnu jsem se nikde nedozv?d?l(sp?? jsem to p?ehl?d ,ale vych?z? to nastejno) s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Dan Lukes napsal(a): > Jaroslav Votruba napsal/wrote, On 04/24/06 11:34: > >> jak to je,kdy? m?m IPFW v j?d?e-nebude se to n?jak rv?t? >> > > No, snad to nemate v umyslu zkouset na dalku! > > A jestli to hodlate zkusit lokalne, tak snazsi nez se zeptat v > konferenci je snad to vyzkouset. Zakazte veskery traffic v IPFW a > povolte v PF, pak to udelejte obracene a hned budete vedet na cem jste. > > Dan > > > From dan at obluda.cz Mon Apr 24 11:59:34 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 24 Apr 2006 11:59:34 +0200 Subject: firewally- =?UTF-8?B?a3RlcsO9IHBvdcW+w612w6F0ZSBhIHByb8SNIC1w?= =?UTF-8?B?cm8gYSBwcm90aQ==?= In-Reply-To: <444C9F87.1090400@keytec.cz> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> <444C8C75.9000206@keytec.cz> <20060424083445.GD1921@wilbury.sk> <444C9072.6040004@gmail.com> <444C9B8E.1030804@keytec.cz> <444C9C8F.4050806@obluda.cz> <444C9F87.1090400@keytec.cz> Message-ID: <444CA186.6060009@obluda.cz> Jaroslav Votruba napsal/wrote, On 04/24/06 11:51: > P?edpokl?d?m ?e v rc.confu se mus? povolit pf_enable="YES",ale To staci ... > jak jej loadnu jsem se nikde nedozv?d?l ... prislusne scripty (v tomto pripade konkretne /etc/rc.d/pf) to obstaraji za vas. Dan P.S. ... pravidla konference a pouzivani diakritiky ... -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From freebsd-users-l at wilbury.sk Mon Apr 24 11:42:53 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Mon, 24 Apr 2006 11:42:53 +0200 Subject: firewally- =?utf-8?B?a3RlcsO9IHBvdcW+?= =?utf-8?B?w612w6F0ZSBhIHByb8SN?= -pro a proti In-Reply-To: <444C9B8E.1030804@keytec.cz> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> <444C8C75.9000206@keytec.cz> <20060424083445.GD1921@wilbury.sk> <444C9072.6040004@gmail.com> <444C9B8E.1030804@keytec.cz> Message-ID: <20060424094253.GH1921@wilbury.sk> On Mon, Apr 24, 2006 at 11:34:06AM +0200, Jaroslav Votruba wrote: > docela dobrej(nev?m jestli je dobrej,ale je p?kn? ud?lanej) ?eskej > n?vod na PF je tady > > cht?l bych jej jen tak nez?vazn? zkusit,ale jak jej spust?m(nev?m ani > jestli je standartn? v syst?mu,nebo se mus? instalovat) a jak to je,kdy? > m?m IPFW v j?d?e-nebude se to n?jak rv?t? > > http://www.openbsd.cz/faq/pf/cs/index.html V zasade, kldload pf postacuje, pf defaultne acceptuje vsetko, v pripade ze sa v ipfw povoli vsetok traffic, je mozne sa hrat s pf. otis -- Juraj Lutter | /"\ ASCII Ribbon Campaign otis (at) wilbury.sk | \ / http://www.wilbury.sk/ | X - NO HTML/RTF in e-mail | / \ - NO Word docs in e-mail From hopet at ics.muni.cz Mon Apr 24 23:28:53 2006 From: hopet at ics.muni.cz (Petr Holub) Date: Mon, 24 Apr 2006 23:28:53 +0200 Subject: soubory vetsi jak 2GB na apache22 a fbsd In-Reply-To: <20060418072020.GA37003@stud.fit.vutbr.cz> Message-ID: <000001c667e6$163922a0$0401a8c0@KLOBOUCEK> > a nejakem fbsd? mne se to sice tvari ze to jede.. ale ten soubor se nikdy > nestahne cely, vetsinou se stahne treba prvnich 80KB (v lepsim pripade) nebo > treba 134MB a pak to odmitne fungovat dal... Nevyresil a k tomu ucelu pouzivam www/cherokee. Petr From michal_sjx at seznam.cz Tue Apr 25 00:56:33 2006 From: michal_sjx at seznam.cz (michal_sjx) Date: Tue, 25 Apr 2006 00:56:33 +0200 Subject: X11 na serveru Message-ID: <444D57A1.1060501@seznam.cz> Zdravim konferenci, 1. nemam problem :) 2. chtel bych jen radu z praxe. Jde mi o to, ze jsem nainstaloval z portu 'Bugzilla' a zaskrtl jsem si mimo vytvareni grafu. V nejakych zavislostech (nebyl jsem u toho) se zacalo instalovat tlk a pak i X11. A otazka je: vasi nejak na produkcnim serveru, ze tam budou knihovny a binarky k X11? Kdyz tam jenom budou, tak to urcite nevadi, ale spis by mne zajimalo, jestli bude nejake riziko az se budou knihovny i pouzivat. Dekuji za kazdy nazor :) michal -- Hi! I'm a .signature virus! Copy me into your ~/.signature to help me spread! From jaroslav.votruba at keytec.cz Tue Apr 25 06:18:51 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Tue, 25 Apr 2006 06:18:51 +0200 Subject: X11 na serveru In-Reply-To: <444D57A1.1060501@seznam.cz> References: <444D57A1.1060501@seznam.cz> Message-ID: <444DA32B.5040501@keytec.cz> podle miho skromnyho mineni je to jedno,pokud ty Xka nepobezi a nebudo u zrat pamet,tak by to melo bejt burt. s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz michal_sjx napsal(a): > Zdravim konferenci, > > 1. nemam problem :) > 2. chtel bych jen radu z praxe. > > Jde mi o to, ze jsem nainstaloval z portu 'Bugzilla' a zaskrtl jsem si > mimo vytvareni grafu. > V nejakych zavislostech (nebyl jsem u toho) se zacalo instalovat tlk a > pak i X11. > A otazka je: vasi nejak na produkcnim serveru, ze tam budou knihovny a > binarky k X11? Kdyz tam jenom budou, tak to urcite nevadi, ale spis by > mne zajimalo, jestli bude nejake riziko az se budou knihovny i pouzivat. > > Dekuji za kazdy nazor :) > > michal > From xdivac02 at stud.fit.vutbr.cz Tue Apr 25 10:37:31 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 25 Apr 2006 10:37:31 +0200 Subject: firewally- =?iso-8859-2?Q?kter=FD_pou?= =?iso-8859-2?B?vu124XRlIGEgcHJv6A==?= -pro a proti In-Reply-To: <444C84C1.2000500@obluda.cz> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> Message-ID: <20060425083731.GA56730@stud.fit.vutbr.cz> On Mon, Apr 24, 2006 at 09:56:49AM +0200, Dan Lukes wrote: > Jaroslav Votruba napsal/wrote, On 04/24/06 09:16: > > ted pou??v?m IPFW ,p?imo z upraven?ho j?dra > > 1. pokud bych jej pou??val p?es #kldload ipfw -m? to n?jakou v?hodu? > > Pokud mate maly pocet spravovanych serveru, tak je IMHO vhodnejsi mit > trvale pouzivane moduly pevne zakompilovane. Jednak mam dojem, ze > overhead volani je v pripade zakompilovaneho kodu mensi nez u kodu > dynamicky linkovaneho, za vetsi vyhodu ale povazuji to, ze s kazdym neni... to volani je naprosto stejne narocne... > It's my $0,02 pomalu si zacni zvykat na eura :) From xdivac02 at stud.fit.vutbr.cz Tue Apr 25 10:42:50 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 25 Apr 2006 10:42:50 +0200 Subject: firewally- =?iso-8859-2?Q?kter=FD_pou?= =?iso-8859-2?B?vu124XRlIGEgcHJv6A==?= -pro a proti In-Reply-To: <444C7B4F.3000801@keytec.cz> References: <444C7B4F.3000801@keytec.cz> Message-ID: <20060425084250.GB56730@stud.fit.vutbr.cz> > 2. pokud bych cht?l pou??vat jin? FW (PF / IPF),jak jej zapnu? O tom jak > jednotliv? firewally konfigurovat je v?ude plno(no plno ne,ale jde to) > str?nek,ale o spu?t?n? (zvolen?)ani tuk. budto nahrat do jadra nebo pres moduly... > 3.jakej FW pou??v?te a z jak?ho d?vodu zrovna ten v??? Nerad bych > vyvolal n?jak? flame(i kdy? si o to koleduju),jen bych cht?l m?t > dostatek informac? a n?zor? na tuto problematiku myslim ze rozlozeni fw bude (a ted podotykam ze je to moje ciste odpozorovane a nicim nepodlozene tvrzeni) tak 60% pf, 30% ipfw a 10% ipf pf ma tu vyhodu ze se pomerne aktivne vyviji (na obsd) a myslim ze umi vsecko co ipf takze o ipf ani nema cenu uvazovat... ipfw je tradicni fbsd firewall a tak muze byt vyhoda v tom ze treba nektere toolsy v portech umi pracovat s ipfw a ne s pf... jinak.. oba dva firewally funguji pres PFIL takze bych rekl ze rychlostne atp. na tom budou naprosto stejne... skoro by se mi chtelo rict ze to je jen jiny parser pravidel + mozna nejake stavove veci navic... ale +/- je to stejne... ja osobne pouzivam pf a to ze 2 duvodu - 1. je novejsi a ja mam rad nove veci, 2. u pf vim na koho se obratit v pripade problemu, u ipfw nevim moje 2 eurocenty :) roman From jaroslav.votruba at keytec.cz Tue Apr 25 10:44:02 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Tue, 25 Apr 2006 10:44:02 +0200 Subject: OT-pure ftp odrezava soubory pri prenosu Message-ID: <444DE152.5080906@keytec.cz> moc to sem nepatri,ale vsim jsem si toho minulej tejden.Pri prenosu pres ftp (php projekty) na server jsou nektere soubory uplne zahozeny a u nekterych adresaru to pise,ze je nemuze vytvorit.U daneho projektu se jedna vzdy o ty same soubory(adresare). Nevysledoval jsem zadnou souvislost.BSD mam v6,pureftp,klienta Total Comander-firewal jsem vypnul.Dela to bez ohledu na to jestli zvolim prenost jako text,binarku nebo automaticky.A dost me to mate,na Debu jsem pouzival taky pure a nebyl nejmensi problem. setkal se nekdo s necim podobnym? -- s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz From xdivac02 at stud.fit.vutbr.cz Tue Apr 25 10:46:07 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 25 Apr 2006 10:46:07 +0200 Subject: X11 na serveru In-Reply-To: <444D57A1.1060501@seznam.cz> References: <444D57A1.1060501@seznam.cz> Message-ID: <20060425084607.GC56730@stud.fit.vutbr.cz> > A otazka je: vasi nejak na produkcnim serveru, ze tam budou knihovny a > binarky k X11? Kdyz tam jenom budou, tak to urcite nevadi, ale spis by > mne zajimalo, jestli bude nejake riziko az se budou knihovny i pouzivat. vzhledem k tomu jak bezpecny je kod X tak by mi to mozna i trosku vadilo :) From freebsd-users-l at wilbury.sk Tue Apr 25 10:53:29 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Tue, 25 Apr 2006 10:53:29 +0200 Subject: X11 na serveru In-Reply-To: <20060425084607.GC56730@stud.fit.vutbr.cz> References: <444D57A1.1060501@seznam.cz> <20060425084607.GC56730@stud.fit.vutbr.cz> Message-ID: <20060425085329.GB47821@wilbury.sk> On Tue, Apr 25, 2006 at 10:46:07AM +0200, Divacky Roman wrote: > > A otazka je: vasi nejak na produkcnim serveru, ze tam budou knihovny a > > binarky k X11? Kdyz tam jenom budou, tak to urcite nevadi, ale spis by > > mne zajimalo, jestli bude nejake riziko az se budou knihovny i pouzivat. > > vzhledem k tomu jak bezpecny je kod X tak by mi to mozna i trosku vadilo :) na X11 klientskych knizniciach nevidim nic zle. s ich pritomnostu je mozny aj X11 forwarding v ssh, napriklad. otis -- Juraj Lutter | /"\ ASCII Ribbon Campaign otis (at) wilbury.sk | \ / http://www.wilbury.sk/ | X - NO HTML/RTF in e-mail | / \ - NO Word docs in e-mail From dusatko at e-apollo.cz Tue Apr 25 12:11:14 2006 From: dusatko at e-apollo.cz (=?iso-8859-2?B?SmFuIER1ueF0a28=?=) Date: Tue, 25 Apr 2006 12:11:14 +0200 Subject: FreeBSD jako printserver In-Reply-To: <20060424094253.GH1921@wilbury.sk> Message-ID: <000501c66850$a6a2d740$2001a8c0@relict> Ahoj, nemate nekdo zkusenosti s HP LJ 1020 pres USB ? Mam problem, ani cups ani lpd se moc nechytaji. Potrebuji tisknout pres lpd, obavam se ze problem bude s pozadavky tiskarny. Honza From konference at webjet.cz Tue Apr 25 15:12:02 2006 From: konference at webjet.cz (=?ISO-8859-2?Q?Ond=F8ej_T=F9ma?=) Date: Tue, 25 Apr 2006 15:12:02 +0200 Subject: FreeBSD jako printserver In-Reply-To: <000501c66850$a6a2d740$2001a8c0@relict> References: <20060424094253.GH1921@wilbury.sk> <000501c66850$a6a2d740$2001a8c0@relict> Message-ID: <20060425151202.07380e44.konference@webjet.cz> Zdar, a co to pise ? Co je v logu cupsu ? Co vypisuji samotne konsolove prikazy ? Ondra On Tue, 25 Apr 2006 12:11:14 +0200 Jan Du??tko wrote: > Ahoj, > nemate nekdo zkusenosti s HP LJ 1020 pres USB ? Mam problem, ani cups ani > lpd se moc nechytaji. Potrebuji tisknout pres lpd, obavam se ze problem bude > s pozadavky tiskarny. > > Honza From rajo at platon.sk Tue Apr 25 15:22:23 2006 From: rajo at platon.sk (Lubomir Host) Date: Tue, 25 Apr 2006 15:22:23 +0200 Subject: X11 na serveru In-Reply-To: <20060425085329.GB47821@wilbury.sk> References: <444D57A1.1060501@seznam.cz> <20060425084607.GC56730@stud.fit.vutbr.cz> <20060425085329.GB47821@wilbury.sk> Message-ID: <20060425132223.GV9202@platon.sk> On Tue, Apr 25, 2006 at 10:53:29AM +0200, Juraj Lutter wrote: > On Tue, Apr 25, 2006 at 10:46:07AM +0200, Divacky Roman wrote: > > > A otazka je: vasi nejak na produkcnim serveru, ze tam budou knihovny a > > > binarky k X11? Kdyz tam jenom budou, tak to urcite nevadi, ale spis by > > > mne zajimalo, jestli bude nejake riziko az se budou knihovny i pouzivat. > > > > vzhledem k tomu jak bezpecny je kod X tak by mi to mozna i trosku vadilo :) > > na X11 klientskych knizniciach nevidim nic zle. s ich pritomnostu je > mozny aj X11 forwarding v ssh, napriklad. A tiez ak sa nemylim, tak na nich zavisia graficke kniznice na pracu s obrazkami. Takze tym knizniciam sa nevyhnes, ak potrebujes na serveri robit konverzie obrazkov. rajo -- Lubomir Host 'rajo' ICQ #: 257322664 ,''`. Platon Group http://platon.sk/ : :' : Homepage: http://rajo.platon.sk/ `. `' http://www.gnu.org/philosophy/no-word-attachments.html `- From freebsd-users-l at wilbury.sk Tue Apr 25 15:27:41 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Tue, 25 Apr 2006 15:27:41 +0200 Subject: X11 na serveru In-Reply-To: <20060425132223.GV9202@platon.sk> References: <444D57A1.1060501@seznam.cz> <20060425084607.GC56730@stud.fit.vutbr.cz> <20060425085329.GB47821@wilbury.sk> <20060425132223.GV9202@platon.sk> Message-ID: <20060425132741.GE47821@wilbury.sk> On Tue, Apr 25, 2006 at 03:22:23PM +0200, Lubomir Host wrote: > A tiez ak sa nemylim, tak na nich zavisia graficke kniznice na pracu > s obrazkami. Takze tym knizniciam sa nevyhnes, ak potrebujes na serveri > robit konverzie obrazkov. Nemylis. GD s podporou XPM vyzaduje X11R6 sources, z ktorej si tu XPM podporu skompiluju. otis -- Juraj Lutter | /"\ ASCII Ribbon Campaign otis (at) wilbury.sk | \ / http://www.wilbury.sk/ | X - NO HTML/RTF in e-mail | / \ - NO Word docs in e-mail From xdivac02 at stud.fit.vutbr.cz Tue Apr 25 15:27:54 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 25 Apr 2006 15:27:54 +0200 Subject: windows vista Message-ID: <20060425132754.GA20839@stud.fit.vutbr.cz> zdravim kolega mi reportuje ze pry se mi na webhostingu nezobrazuje web ve windows vista, a to ani v ff ani v ie. samozrejme zadne windows vista nemam a nemam to jak vyzkouset. v logu apache zaznam o pripojeni z toho stroje je. ten webhosting je fbsd 5.4 s apachem 2.0, proste naprosto normalni konfigurace ktera samozrejme naprosto vsude krome vista jede... slyseli jste uz o necem podobnem nekdo neco? mne osobne to prijde jako problem windows vista ale zakaznici to vidi jinak... ;( roman ---------------------- www.liberalnistrana.cz From Kaminar at seznam.cz Tue Apr 25 15:50:54 2006 From: Kaminar at seznam.cz (Kaminar) Date: Tue, 25 Apr 2006 15:50:54 +0200 (CEST) Subject: =?us-ascii?Q?Re=3Awindows=20vista?= In-Reply-To: <20060425132754.GA20839@stud.fit.vutbr.cz> Message-ID: <1431.1464-28093-1762903850-1145973054@seznam.cz> > kolega mi reportuje ze pry se mi na webhostingu nezobrazuje web ve windows > vista, a to ani v ff ani v ie. samozrejme zadne windows vista nemam a nemam to > jak vyzkouset. v logu apache zaznam o pripojeni z toho stroje je. Copak oni uz se ty WinVista oficialne prodavaji? http://www.microsoft.com/cze/windows/vista/default.mspx Karel From freebsdml at quasan.com Tue Apr 25 18:46:30 2006 From: freebsdml at quasan.com (freebsdML) Date: Tue, 25 Apr 2006 18:46:30 +0200 Subject: ssh tunel skrze proxy Message-ID: <1344669276.20060425184630@quasan.com> Dobr? den, mam dotaz ohledne moznosti nebo schopnosti ssh tunelovani respektive pouziti R&L portu. Situace: jsem za www proxy, kterou se me podarilo projet sshckem oproti ssh serveru s public ip na portu 443. Potud je vse v poradku a bezproblemu muzu pouzivat ruzne slusby skrz mapovani portu. Potreboval bych, ale taky skrze toto ssh spojeni mit moznost se pripojit z venku na svuj stroj v praci. Jedine spojeni s venkem je skrze proxy umistenou v dmz, ktera je samozrejme dostupna jen zevnitr. Pak me napadlo, ze skrze mapovani remote ports bych se mohl pripojit na sshcko treba na stroj, na kterem sem inicializoval vlastni tunel(nebo kamkoliv jinam, kde me na serverch bezi ssh). Problem je v tom, ze kdyz na cilovem stroji nekde venku na internetu, kde me bezi sshd zavolam skrze namapovany port nejakou sluzbu tak me odpovi primo proxy a ne sluzba na mem pc za ni coz znamena, ze se dane spojeni netuneluje, ale primo se spoji na dany port(22) stroje, kde bezi proxy. Nikoliv dle ocekavani, ze to bude zabaleno vsechno v jedne konexi. Takze mozna neco delam spatne nebo sem spatne pochopil fungovani ssh tunelu. Otazka tedy je, jestli je vubec mozne to co zde popisuji a v pripade, ze ano jak na to? Dik, za navrhy. Radek From dan at obluda.cz Tue Apr 25 19:11:15 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 25 Apr 2006 19:11:15 +0200 Subject: firewally- =?ISO-8859-2?Q?kter=FD_pou=BE=EDv=E1te_a_pr?= =?ISO-8859-2?Q?o=E8_-pro_a_proti?= In-Reply-To: <20060425083731.GA56730@stud.fit.vutbr.cz> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> <20060425083731.GA56730@stud.fit.vutbr.cz> Message-ID: <444E5833.30700@obluda.cz> Divacky Roman napsal/wrote, On 04/25/06 10:37: >> mam dojem, ze overhead volani je v pripade zakompilovaneho kodu mensi nez u kodu >> dynamicky linkovaneho > neni... to volani je naprosto stejne narocne... O tom opravdu nemam dostatecny prehled, takze bych se rad poucil, protoze informace, ktere mam ja jsou jednak velmi stare a jednak ze zdroju, jejichz duveryhodnost nebyla overena. Odkud's cerpal tuhle informaci ? Diky Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From xdivac02 at stud.fit.vutbr.cz Tue Apr 25 20:01:20 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 25 Apr 2006 20:01:20 +0200 Subject: firewally- =?iso-8859-2?Q?kter=FD_pou?= =?iso-8859-2?B?vu124XRlIGEgcHJv6A==?= -pro a proti In-Reply-To: <444E5833.30700@obluda.cz> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> <20060425083731.GA56730@stud.fit.vutbr.cz> <444E5833.30700@obluda.cz> Message-ID: <20060425180120.GA88423@stud.fit.vutbr.cz> On Tue, Apr 25, 2006 at 07:11:15PM +0200, Dan Lukes wrote: > Divacky Roman napsal/wrote, On 04/25/06 10:37: > >> mam dojem, ze overhead volani je v pripade zakompilovaneho kodu mensi nez u kodu > >> dynamicky linkovaneho > > > neni... to volani je naprosto stejne narocne... > > O tom opravdu nemam dostatecny prehled, takze bych se rad poucil, > protoze informace, ktere mam ja jsou jednak velmi stare a jednak ze > zdroju, jejichz duveryhodnost nebyla overena. Odkud's cerpal tuhle > informaci ? tedka si nejsem jistej... kazdopadne myslim ze to funguje tak ze se proste prida dalsi hlavicka do ELFu a pak to probiha jako normalni volani funkce, neco jako v pripade sdilene knihovny... nemyslim ze tam probiha nejaky runtime lookup tech symbolu, zkusim se na to zitra podivat.. From freebsd at pavrda.cz Tue Apr 25 20:05:58 2006 From: freebsd at pavrda.cz (Jaroslav Pavlicek) Date: Tue, 25 Apr 2006 20:05:58 +0200 Subject: ssh tunel skrze proxy In-Reply-To: <1344669276.20060425184630@quasan.com> References: <1344669276.20060425184630@quasan.com> Message-ID: <444E6506.6080909@pavrda.cz> Zdravim, predne, Vas bezpecak z Vam musi mit opravdu radost :) K cele te veci budete potrebovat server nekde v internetu, na ktery se muzete prihlasit pres ssh a kde ma sshd povoleno pripojovani z venku na protunelovane porty. Potom na svem pocitaci v kancelari spustite: ssh -l userID -R33333:127.0.0.1:22 -N tunel.stroj.cz nic kde: - userID - jmeno, pod kterym se na server hlasite - 33333 - port, na ktery se budete potom pripojovat - 127.0.0.1:22 - kam je zaveden tunel z venku - tunel.stroj.cz - jmeno stroje - nic - program na vzdalenem serveru, ktery nic nedela potom se odkudkoliv pripojite: > ssh -p 33333 tunel.stroj.cz Jeste me napadlo abyste nemusel zadavat heslo, je vhodne si vygenerovat klice a pripojovat to pres klice. Dalsi vec je, jak bude tunel robustni, jestli ho proxy po case neprestrihne. Kdyby ano, tak udelejte, at tam obcas tecou nejaka data, treba ping kazdou minutu. Hodne zdaru, --- Jarda Pavlicek freebsdML wrote: > Dobr? den, > mam dotaz ohledne moznosti nebo schopnosti ssh tunelovani respektive > pouziti R&L portu. Situace: jsem za www proxy, kterou se me podarilo > projet sshckem oproti ssh serveru s public ip na portu 443. Potud je > vse v poradku a bezproblemu muzu pouzivat ruzne slusby skrz mapovani > portu. Potreboval bych, ale taky skrze toto ssh spojeni mit moznost se > pripojit z venku na svuj stroj v praci. Jedine spojeni s venkem je skrze > proxy umistenou v dmz, ktera je samozrejme dostupna jen zevnitr. > Pak me napadlo, ze skrze mapovani remote ports bych se mohl pripojit > na sshcko treba na stroj, na kterem sem inicializoval vlastni > tunel(nebo kamkoliv jinam, kde me na serverch bezi ssh). Problem je v > tom, ze kdyz na cilovem stroji nekde venku na internetu, kde me bezi > sshd zavolam skrze namapovany port nejakou sluzbu tak me odpovi primo > proxy a ne sluzba na mem pc za ni coz znamena, ze se dane spojeni > netuneluje, ale primo se spoji na dany port(22) stroje, kde > bezi proxy. Nikoliv dle ocekavani, ze to bude zabaleno vsechno v jedne > konexi. Takze mozna neco delam spatne nebo sem spatne pochopil > fungovani ssh tunelu. > Otazka tedy je, jestli je vubec mozne to co zde popisuji a v pripade, > ze ano jak na to? > Dik, za navrhy. > > Radek > > > > > From dan at obluda.cz Tue Apr 25 21:48:14 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 25 Apr 2006 21:48:14 +0200 Subject: firewally- =?UTF-8?B?a3RlcsO9IHBvdcW+w612w6F0ZSBhIHByb8SNIC1w?= =?UTF-8?B?cm8gYSBwcm90aQ==?= In-Reply-To: <20060425180120.GA88423@stud.fit.vutbr.cz> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> <20060425083731.GA56730@stud.fit.vutbr.cz> <444E5833.30700@obluda.cz> <20060425180120.GA88423@stud.fit.vutbr.cz> Message-ID: <444E7CFE.6060208@obluda.cz> Divacky Roman napsal/wrote, On 04/25/06 20:01: > tedka si nejsem jistej... kazdopadne myslim ze to funguje tak ze se proste > prida dalsi hlavicka do ELFu a pak to probiha jako normalni volani funkce, neco > jako v pripade sdilene knihovny... No prave - a u tech mam uplne stejnou osobne neproverenou, informaci, ze volani funkce v dynamicky linkovane knihovne ma vetsi overhead nez u kodu staticky linkovaneho. > nemyslim ze tam probiha nejaky runtime lookup tech symbolu To urcite ne, ale jde o to, do jakych vysledkych instrukci je to prelozeno v pripade statickeho linkovani - u dynamickeho bych ocekaval, ze jde o skok skrze nejakou tabulky cilovych adres (ktera se pri dynamickem linkovany vyplni skutecnymi adresami) a tedy by slo o lookup navic ... Ale nejsem ve vnitrnostech vysledkeho kodu natolik "doma" abych vedel presne, jak to je udelano. > zkusim se na to zitra podivat.. OK. V nejhorsim si neco jednoducheho prelozim se statickou a podruhe s dynamickou knihovnou a pak se disassemblerem podivam na vysledny kod ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From rajo at platon.sk Tue Apr 25 22:24:16 2006 From: rajo at platon.sk (Lubomir Host) Date: Tue, 25 Apr 2006 22:24:16 +0200 Subject: ssh tunel skrze proxy In-Reply-To: <444E6506.6080909@pavrda.cz> References: <1344669276.20060425184630@quasan.com> <444E6506.6080909@pavrda.cz> Message-ID: <20060425202416.GY9202@platon.sk> On Tue, Apr 25, 2006 at 08:05:58PM +0200, Jaroslav Pavlicek wrote: > Jeste me napadlo abyste nemusel zadavat heslo, je vhodne si vygenerovat > klice a pripojovat to pres klice. > Dalsi vec je, jak bude tunel robustni, jestli ho proxy po case > neprestrihne. Kdyby ano, tak udelejte, at tam obcas tecou nejaka data, > treba ping kazdou minutu. Vid volba TCPKeepAlive v man ssh_config. A jednoduchy shell wrapper zabezpeci to, aby sa ssh tunel obnovil pri zhodeni. rajo -- Lubomir Host 'rajo' ICQ #: 257322664 ,''`. Platon Group http://platon.sk/ : :' : Homepage: http://rajo.platon.sk/ `. `' http://www.gnu.org/philosophy/no-word-attachments.html `- From 000.fbsd at quip.cz Wed Apr 26 08:59:43 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Wed, 26 Apr 2006 08:59:43 +0200 Subject: OT-pure ftp odrezava soubory pri prenosu In-Reply-To: <444DE152.5080906@keytec.cz> References: <444DE152.5080906@keytec.cz> Message-ID: <444F1A5F.1040309@quip.cz> Jaroslav Votruba wrote: [...] Dela to bez ohledu na to jestli zvolim prenost jako text,binarku > nebo automaticky.A dost me to mate,na Debu jsem pouzival taky pure a > nebyl nejmensi problem. Chtelo by to asi spis vypis prikazu toho prenosu. Dela to i pri nahravani novych souboru, nebo jen v pripade, ze se nejakym souborem prepisuji jiz existujici? Parkrat jsem se setkal s problemem, ze klient se snazil "navazovat" preruseny upload, server ho nepodporoval a tak to hazelo ruzne chyby. Pomohlo jednoduse pred uploadem smazat soubory na FTP a pak je nahrat nacisto. Miroslav Lachman From xdivac02 at stud.fit.vutbr.cz Wed Apr 26 09:41:17 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Wed, 26 Apr 2006 09:41:17 +0200 Subject: firewally- =?iso-8859-2?Q?kter=FD_pou?= =?iso-8859-2?B?vu124XRlIGEgcHJv6A==?= -pro a proti In-Reply-To: <444E7CFE.6060208@obluda.cz> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> <20060425083731.GA56730@stud.fit.vutbr.cz> <444E5833.30700@obluda.cz> <20060425180120.GA88423@stud.fit.vutbr.cz> <444E7CFE.6060208@obluda.cz> Message-ID: <20060426074117.GA24888@stud.fit.vutbr.cz> On Tue, Apr 25, 2006 at 09:48:14PM +0200, Dan Lukes wrote: > Divacky Roman napsal/wrote, On 04/25/06 20:01: > > tedka si nejsem jistej... kazdopadne myslim ze to funguje tak ze se proste > > prida dalsi hlavicka do ELFu a pak to probiha jako normalni volani funkce, neco > > jako v pripade sdilene knihovny... > > No prave - a u tech mam uplne stejnou osobne neproverenou, informaci, > ze volani funkce v dynamicky linkovane knihovne ma vetsi overhead nez u > kodu staticky linkovaneho. no.. je fakt ze staticky kod se vola primo a dynamicky pres tabulku, ale rekl bych ze ten rozdil je tak minimalni (jednotky instrukci) ze je nemeritelny. navic nam do hry vstupuje cachovani a tak myslim ze ten rozdil bude fakt nulovy. jediny rozdil ktery muze hrat roli je (a to je obecne problem modularnich jazyku) nemoznost nekterych optimalizaci typu: jadro: a = 1; b = 2; modul: c = a + b; kde prekladac neni schopen zoptimalizovat v modulu c = 3 a pocita to pri runtime, ale tomu se pri pouziti modularniho jazyka nevyhneme :) rozhodne si ale myslim ze pokud pri pouziti modulu neni nejaky runtime looking up symbolu tak ze ten overhead je tak minimalne ze se da mluvit o nulovem overheadu. nelamal bych si s tim hlavu :) roman From freebsd at pavrda.cz Wed Apr 26 09:47:46 2006 From: freebsd at pavrda.cz (Jaroslav Pavlicek) Date: Wed, 26 Apr 2006 09:47:46 +0200 Subject: ipfw omezeni per connection Message-ID: <444F25A2.80801@pavrda.cz> Ahoj, Z weboveho serveru mi lide zacali masivne stahovat. Muzete mi prosim poradit, jak pres ipfw omezit rychlost kazdeho jednotliveho http spojeni? Umim pres dummynet omezit rychlost vsech spojeni dohromady, ale chtel bych, aby kazda http session mela svuj limit. Hadam, ze cesta povede pres dynamicka pravidla, ale kudy presne? Dekuji, --- Jarda From jaroslav.votruba at keytec.cz Wed Apr 26 09:47:55 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Wed, 26 Apr 2006 09:47:55 +0200 Subject: OT-pure ftp odrezava soubory pri prenosu In-Reply-To: <444F1A5F.1040309@quip.cz> References: <444DE152.5080906@keytec.cz> <444F1A5F.1040309@quip.cz> Message-ID: <444F25AB.9010202@keytec.cz> tohle dela i pri novym prenosu,kdy je na serveru prazdno s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Miroslav Lachman napsal(a): > Jaroslav Votruba wrote: > [...] > Dela to bez ohledu na to jestli zvolim prenost jako text,binarku > >> nebo automaticky.A dost me to mate,na Debu jsem pouzival taky pure a >> nebyl nejmensi problem. >> > > Chtelo by to asi spis vypis prikazu toho prenosu. > Dela to i pri nahravani novych souboru, nebo jen v pripade, ze se > nejakym souborem prepisuji jiz existujici? Parkrat jsem se setkal s > problemem, ze klient se snazil "navazovat" preruseny upload, server ho > nepodporoval a tak to hazelo ruzne chyby. > Pomohlo jednoduse pred uploadem smazat soubory na FTP a pak je nahrat > nacisto. > > Miroslav Lachman > From zburget at miastudio.cz Wed Apr 26 09:59:14 2006 From: zburget at miastudio.cz (=?ISO-8859-2?Q?Zbyn=ECk_Burget?=) Date: Wed, 26 Apr 2006 09:59:14 +0200 Subject: ipfw omezeni per connection In-Reply-To: <444F25A2.80801@pavrda.cz> References: <444F25A2.80801@pavrda.cz> Message-ID: <444F2852.3030600@miastudio.cz> ani ne tak pres dynamicka pravidla, ale pres dynamicky vytvarene pipe nebo queue viz man ipfw, hledej parametr mask Zbynek Jaroslav Pavlicek napsal(a): > Ahoj, > > Z weboveho serveru mi lide zacali masivne stahovat. > Muzete mi prosim poradit, jak pres ipfw omezit rychlost kazdeho > jednotliveho http spojeni? > Umim pres dummynet omezit rychlost vsech spojeni dohromady, ale chtel > bych, aby kazda http session mela svuj limit. > Hadam, ze cesta povede pres dynamicka pravidla, ale kudy presne? > > Dekuji, > --- Jarda -- Zbyn?k Burget MIA Studio, spol. s r.o. Masarykovo n?m. 15a 682 01 Vy?kov Tel.: 517 324 621 From dan at obluda.cz Wed Apr 26 12:02:12 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 26 Apr 2006 12:02:12 +0200 Subject: firewally- =?UTF-8?B?a3RlcsO9IHBvdcW+w612w6F0ZSBhIHByb8SNIC1w?= =?UTF-8?B?cm8gYSBwcm90aQ==?= In-Reply-To: <20060426074117.GA24888@stud.fit.vutbr.cz> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> <20060425083731.GA56730@stud.fit.vutbr.cz> <444E5833.30700@obluda.cz> <20060425180120.GA88423@stud.fit.vutbr.cz> <444E7CFE.6060208@obluda.cz> <20060426074117.GA24888@stud.fit.vutbr.cz> Message-ID: <444F4524.5030503@obluda.cz> Divacky Roman napsal/wrote, On 04/26/06 09:41: > no.. je fakt ze staticky kod se vola primo a dynamicky pres tabulku, ale rekl > bych ze ten rozdil je tak minimalni (jednotky instrukci) ze je nemeritelny. To ja jsem ani nic vetsiho neocekaval. Jen s tou cache dochazim naprosto k odlisnym zaverum nez ty - dynamicky kod nam bude ucinnost cacheovani zhorsovat, takze rozdil mezi overheaden statickeho a dynamickeho volani bude v pripade s cacheovanim jeste vetsi nez bez nej. Do cache se nam totiz prakticky neustale bude cpat ona skokova tabulka a tim vyhazovat jiny cacheovany obsah pameti ... > nelamal bych si s tim hlavu :) Tak ja si ji s tim nijak zvlast nelamu a vesele pouzivam dynamicke knihovny i moduly jadra. Ostatne, za hlavni "proti" stejne povazuji vetsi riziko problemu zpusobenych nesynchronizaci komponent (ruzn ekomponenty pochazejici z prekladu ruznych verzi) nez ten o neco vyssi overhead ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From konference at webjet.cz Wed Apr 26 13:35:51 2006 From: konference at webjet.cz (=?ISO-8859-2?Q?Ond=F8ej_T=F9ma?=) Date: Wed, 26 Apr 2006 13:35:51 +0200 Subject: OT-pure ftp odrezava soubory pri prenosu In-Reply-To: <444F25AB.9010202@keytec.cz> References: <444DE152.5080906@keytec.cz> <444F1A5F.1040309@quip.cz> <444F25AB.9010202@keytec.cz> Message-ID: <20060426133551.e6165b94.konference@webjet.cz> Uprime receno, s timhle sem se setkal spis na strane klienta nez serveru ale fakt je ze TC je relativne provarenej ftp klient ... On Wed, 26 Apr 2006 09:47:55 +0200 Jaroslav Votruba wrote: > tohle dela i pri novym prenosu,kdy je na serveru prazdno From freebsd at ada-net.cz Wed Apr 26 18:08:45 2006 From: freebsd at ada-net.cz (=?ISO-8859-2?Q?Petr_Bezd=ECk?=) Date: Wed, 26 Apr 2006 18:08:45 +0200 Subject: ipfw omezeni per connection In-Reply-To: <444F25A2.80801@pavrda.cz> References: <444F25A2.80801@pavrda.cz> Message-ID: <444F9B0D.5070106@ada-net.cz> Jaroslav Pavlicek napsal(a): > Ahoj, > > Z weboveho serveru mi lide zacali masivne stahovat. > Muzete mi prosim poradit, jak pres ipfw omezit rychlost kazdeho > jednotliveho http spojeni? > Umim pres dummynet omezit rychlost vsech spojeni dohromady, ale chtel > bych, aby kazda http session mela svuj limit. > Hadam, ze cesta povede pres dynamicka pravidla, ale kudy presne? > Prichozi provoz zrejme nema smysl omezovat, jen odchozi: Priklad definice pipe: * pro kazdou cilovou IP adresu se dynamicky vytvori pipe o sirce pasma 10Mbsp, pocet pipe je shora omezen na 1024 ${IPFW} pipe 1 config bw 10Mbps mask dst-ip 0xffffffff buckets 1024 Ted uz jen na vhodne misto zaradit pravidlo, ktere bude pakety, jdouci od webserveru ke klientovi, strkat do nami vytvorene pipe: ${IPFW} add xxxx pipe 1 tcp from me to any http out -- Mgr. Petr Bezd?k email: pbezdek at ada-net.cz web: www.ada-net.cz From freebsd at ada-net.cz Wed Apr 26 18:14:12 2006 From: freebsd at ada-net.cz (=?ISO-8859-2?Q?Petr_Bezd=ECk?=) Date: Wed, 26 Apr 2006 18:14:12 +0200 Subject: ipfw omezeni per connection In-Reply-To: <444F9B0D.5070106@ada-net.cz> References: <444F25A2.80801@pavrda.cz> <444F9B0D.5070106@ada-net.cz> Message-ID: <444F9C54.2000705@ada-net.cz> Petr Bezd?k napsal(a): > Jaroslav Pavlicek napsal(a): > >>Ahoj, >> >>Z weboveho serveru mi lide zacali masivne stahovat. >>Muzete mi prosim poradit, jak pres ipfw omezit rychlost kazdeho >>jednotliveho http spojeni? >>Umim pres dummynet omezit rychlost vsech spojeni dohromady, ale chtel >>bych, aby kazda http session mela svuj limit. >>Hadam, ze cesta povede pres dynamicka pravidla, ale kudy presne? >> > > > Prichozi provoz zrejme nema smysl omezovat, jen odchozi: > > Priklad definice pipe: > * pro kazdou cilovou IP adresu se dynamicky vytvori pipe o sirce pasma > 10Mbsp, pocet pipe je shora omezen na 1024 > > ${IPFW} pipe 1 config bw 10Mbps mask dst-ip 0xffffffff buckets 1024 > > > Ted uz jen na vhodne misto zaradit pravidlo, ktere bude pakety, jdouci > od webserveru ke klientovi, strkat do nami vytvorene pipe: > > ${IPFW} add xxxx pipe 1 tcp from me to any http out ^^^^ Omlouvam se, tady v tom pravidle je chyba, melo by to vypadat nejak takto: ${IPFW} add xxxx pipe 1 tcp from me http to any out ^^^^ -- Mgr. Petr Bezd?k email: pbezdek at ada-net.cz web: www.ada-net.cz From freebsd at pavrda.cz Wed Apr 26 22:00:03 2006 From: freebsd at pavrda.cz (Jaroslav Pavlicek) Date: Wed, 26 Apr 2006 22:00:03 +0200 Subject: ipfw omezeni per connection In-Reply-To: <444F9C54.2000705@ada-net.cz> References: <444F25A2.80801@pavrda.cz> <444F9B0D.5070106@ada-net.cz> <444F9C54.2000705@ada-net.cz> Message-ID: <444FD143.1000700@pavrda.cz> Ahoj, diky za radu. Kdyz jsem pak chvili sledoval "agresivitu" stahovacu a pocet spojeni na jednu IP adresu, usoudil jsem, ze tudy cesta nevede. Udelal jsem pro stahovani extra virtualni web server na jinem portu a ten omezil jedinou pipe. Ted to dela, presne co jsem chtel. Diky, --- Jarda Petr Bezd?k wrote: > Petr Bezd?k napsal(a): > >>Jaroslav Pavlicek napsal(a): >> >> >>>Ahoj, >>> >>>Z weboveho serveru mi lide zacali masivne stahovat. >>>Muzete mi prosim poradit, jak pres ipfw omezit rychlost kazdeho >>>jednotliveho http spojeni? >>>Umim pres dummynet omezit rychlost vsech spojeni dohromady, ale chtel >>>bych, aby kazda http session mela svuj limit. >>>Hadam, ze cesta povede pres dynamicka pravidla, ale kudy presne? >>> >> >> >>Prichozi provoz zrejme nema smysl omezovat, jen odchozi: >> >>Priklad definice pipe: >>* pro kazdou cilovou IP adresu se dynamicky vytvori pipe o sirce pasma >>10Mbsp, pocet pipe je shora omezen na 1024 >> >>${IPFW} pipe 1 config bw 10Mbps mask dst-ip 0xffffffff buckets 1024 >> >> >>Ted uz jen na vhodne misto zaradit pravidlo, ktere bude pakety, jdouci >>od webserveru ke klientovi, strkat do nami vytvorene pipe: >> >>${IPFW} add xxxx pipe 1 tcp from me to any http out > > ^^^^ > > Omlouvam se, tady v tom pravidle je chyba, melo by to vypadat nejak takto: > > ${IPFW} add xxxx pipe 1 tcp from me http to any out > ^^^^ From freebsdml at quasan.com Thu Apr 27 18:07:52 2006 From: freebsdml at quasan.com (freebsdML) Date: Thu, 27 Apr 2006 18:07:52 +0200 Subject: ssh tunel skrze proxy In-Reply-To: <444E6506.6080909@pavrda.cz> References: <1344669276.20060425184630@quasan.com> <444E6506.6080909@pavrda.cz> Message-ID: <909060074.20060427180752@quasan.com> Mno mozna sem to spatne napsal, ale to co zde popisujete uz mam. Akorat skrze putty na win stanici. Ma option keepalives takze je to vpoho a nepada. Ale problem je, ze kdyz zavolam z masiny, kde bezi sshd zpet k sobe do prace skrze namapovany port tak se me ozve proxy a ne stroj, ze ktereho jsem inicioval ssh spojeni. A TO je ten PROBLEM. Ta proxy ma antivirovou nadstavbu a "paketovy?" filtr?, i kdyz to by snad v tomto pripade nemel byt problem? Radek > Zdravim, > predne, Vas bezpecak z Vam musi mit opravdu radost :) > K cele te veci budete potrebovat server nekde v internetu, na ktery se > muzete prihlasit pres ssh a kde ma sshd povoleno pripojovani z venku na > protunelovane porty. > Potom na svem pocitaci v kancelari spustite: > ssh -l userID -R33333:127.0.0.1:22 -N tunel.stroj.cz nic > kde: > - userID - jmeno, pod kterym se na server hlasite > - 33333 - port, na ktery se budete potom pripojovat > - 127.0.0.1:22 - kam je zaveden tunel z venku > - tunel.stroj.cz - jmeno stroje > - nic - program na vzdalenem serveru, ktery nic nedela > potom se odkudkoliv pripojite: >> ssh -p 33333 tunel.stroj.cz > Jeste me napadlo abyste nemusel zadavat heslo, je vhodne si vygenerovat > klice a pripojovat to pres klice. > Dalsi vec je, jak bude tunel robustni, jestli ho proxy po case > neprestrihne. Kdyby ano, tak udelejte, at tam obcas tecou nejaka data, > treba ping kazdou minutu. > Hodne zdaru, > --- Jarda Pavlicek > freebsdML wrote: >> Dobr? den, >> mam dotaz ohledne moznosti nebo schopnosti ssh tunelovani respektive >> pouziti R&L portu. Situace: jsem za www proxy, kterou se me podarilo >> projet sshckem oproti ssh serveru s public ip na portu 443. Potud je >> vse v poradku a bezproblemu muzu pouzivat ruzne slusby skrz mapovani >> portu. Potreboval bych, ale taky skrze toto ssh spojeni mit moznost se >> pripojit z venku na svuj stroj v praci. Jedine spojeni s venkem je skrze >> proxy umistenou v dmz, ktera je samozrejme dostupna jen zevnitr. >> Pak me napadlo, ze skrze mapovani remote ports bych se mohl pripojit >> na sshcko treba na stroj, na kterem sem inicializoval vlastni >> tunel(nebo kamkoliv jinam, kde me na serverch bezi ssh). Problem je v >> tom, ze kdyz na cilovem stroji nekde venku na internetu, kde me bezi >> sshd zavolam skrze namapovany port nejakou sluzbu tak me odpovi primo >> proxy a ne sluzba na mem pc za ni coz znamena, ze se dane spojeni >> netuneluje, ale primo se spoji na dany port(22) stroje, kde >> bezi proxy. Nikoliv dle ocekavani, ze to bude zabaleno vsechno v jedne >> konexi. Takze mozna neco delam spatne nebo sem spatne pochopil >> fungovani ssh tunelu. >> Otazka tedy je, jestli je vubec mozne to co zde popisuji a v pripade, >> ze ano jak na to? >> Dik, za navrhy. >> >> Radek >> >> >> >> >> -- S pozdravem, freebsdML mailto:freebsdml at quasan.com From michal_sjx at seznam.cz Thu Apr 27 19:49:28 2006 From: michal_sjx at seznam.cz (michal_sjx) Date: Thu, 27 Apr 2006 19:49:28 +0200 Subject: ssh tunel skrze proxy In-Reply-To: <909060074.20060427180752@quasan.com> References: <1344669276.20060425184630@quasan.com> <444E6506.6080909@pavrda.cz> <909060074.20060427180752@quasan.com> Message-ID: <44510428.9020709@seznam.cz> jeste je tu treba OpenVPN ;) Ale jak nekdo jiz napsal: bezpecak bude mit radost. Navic packety, ktere budes generovat se daji zachytit pomoci signatur treba pres Snort a nasledne ustrihnout. Zalezi tedy, jak moc chytrej bezpecak je. Jsou totiz jine nez https ke kteremu je port 443 na proxy urcen. freebsdML wrote: > Mno mozna sem to spatne napsal, ale to co zde popisujete uz mam. > Akorat skrze putty na win stanici. Ma option keepalives takze je to > vpoho a nepada. Ale problem je, ze kdyz zavolam z masiny, kde bezi > sshd zpet k sobe do prace skrze namapovany port tak se me ozve proxy > a ne stroj, ze ktereho jsem inicioval ssh spojeni. A TO je ten > PROBLEM. Ta proxy ma antivirovou nadstavbu a "paketovy?" filtr?, i > kdyz to by snad v tomto pripade nemel byt problem? > > Radek > > >>Zdravim, > > >>predne, Vas bezpecak z Vam musi mit opravdu radost :) > > >>K cele te veci budete potrebovat server nekde v internetu, na ktery se >>muzete prihlasit pres ssh a kde ma sshd povoleno pripojovani z venku na >>protunelovane porty. > > >>Potom na svem pocitaci v kancelari spustite: >>ssh -l userID -R33333:127.0.0.1:22 -N tunel.stroj.cz nic > > >>kde: >> - userID - jmeno, pod kterym se na server hlasite >> - 33333 - port, na ktery se budete potom pripojovat >> - 127.0.0.1:22 - kam je zaveden tunel z venku >> - tunel.stroj.cz - jmeno stroje >> - nic - program na vzdalenem serveru, ktery nic nedela > > >>potom se odkudkoliv pripojite: > > >> ssh -p 33333 tunel.stroj.cz > > >>Jeste me napadlo abyste nemusel zadavat heslo, je vhodne si vygenerovat >>klice a pripojovat to pres klice. >>Dalsi vec je, jak bude tunel robustni, jestli ho proxy po case >>neprestrihne. Kdyby ano, tak udelejte, at tam obcas tecou nejaka data, >>treba ping kazdou minutu. > > >>Hodne zdaru, >>--- Jarda Pavlicek > > > > > >>freebsdML wrote: >> >>>Dobr? den, >>>mam dotaz ohledne moznosti nebo schopnosti ssh tunelovani respektive >>>pouziti R&L portu. Situace: jsem za www proxy, kterou se me podarilo >>>projet sshckem oproti ssh serveru s public ip na portu 443. Potud je >>>vse v poradku a bezproblemu muzu pouzivat ruzne slusby skrz mapovani >>>portu. Potreboval bych, ale taky skrze toto ssh spojeni mit moznost se >>>pripojit z venku na svuj stroj v praci. Jedine spojeni s venkem je skrze >>>proxy umistenou v dmz, ktera je samozrejme dostupna jen zevnitr. >>>Pak me napadlo, ze skrze mapovani remote ports bych se mohl pripojit >>>na sshcko treba na stroj, na kterem sem inicializoval vlastni >>>tunel(nebo kamkoliv jinam, kde me na serverch bezi ssh). Problem je v >>>tom, ze kdyz na cilovem stroji nekde venku na internetu, kde me bezi >>>sshd zavolam skrze namapovany port nejakou sluzbu tak me odpovi primo >>>proxy a ne sluzba na mem pc za ni coz znamena, ze se dane spojeni >>>netuneluje, ale primo se spoji na dany port(22) stroje, kde >>>bezi proxy. Nikoliv dle ocekavani, ze to bude zabaleno vsechno v jedne >>>konexi. Takze mozna neco delam spatne nebo sem spatne pochopil >>>fungovani ssh tunelu. >>>Otazka tedy je, jestli je vubec mozne to co zde popisuji a v pripade, >>>ze ano jak na to? >>> Dik, za navrhy. >>> >>>Radek >>> >>> >>> >>> >>> > > > > -- Hi! I'm a .signature virus! Copy me into your ~/.signature to help me spread! From dan at obluda.cz Thu Apr 27 20:24:09 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 27 Apr 2006 20:24:09 +0200 Subject: ssh tunel skrze proxy In-Reply-To: <44510428.9020709@seznam.cz> References: <1344669276.20060425184630@quasan.com> <444E6506.6080909@pavrda.cz> <909060074.20060427180752@quasan.com> <44510428.9020709@seznam.cz> Message-ID: <44510C49.3040104@obluda.cz> michal_sjx napsal/wrote, On 04/27/06 19:49: > Navic packety, ktere budes generovat se daji zachytit pomoci signatur > treba pres Snort a nasledne ustrihnout. No, to neni nejhorsi scenar. V jednom z mych zamestnani take jeden z kolegu obchazel zabezpecovaci mechanismy. Poprve byl varovan. Podruhe se s nim dohodli na prakticky okamzite vypovedi aby ho usetrili problemu s vypovedi pro opakovane poruseni pracovni kazne ... Ne kazdy zamestnavatel pristoupi na to, ze pravidla jsou od toho, aby je zamestnanci obchazeli - nekteri zamestnavatele si mysli, ze kdyz neco zakaze, tak je to zakazane dokonce i v pripade, ze to nahodou technicke zarizeni (napriklad firewall) neblokuje a naopak si nemysli, ze mezi spravcem site a ostatnimi zamestnanci by melo dochazet k trvalemu soupereni "kdo z koho" ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From freebsd at pavrda.cz Thu Apr 27 22:33:35 2006 From: freebsd at pavrda.cz (Jaroslav Pavlicek) Date: Thu, 27 Apr 2006 22:33:35 +0200 Subject: ssh tunel skrze proxy In-Reply-To: <909060074.20060427180752@quasan.com> References: <1344669276.20060425184630@quasan.com> <444E6506.6080909@pavrda.cz> <909060074.20060427180752@quasan.com> Message-ID: <44512A9F.1020909@pavrda.cz> Tak to je chyba na strane konfigurace putty. Musel bych to mit pred sebou, abych Vam popsal, co kam napsat. Myslenka je ta, ze zadavate: 1. port na stroji, kde bezi sshd 2. hostname a port, kam se ma 1. protunelovat Podle toho, co popisujete a jak tomu rozumim, je 2. spatne nastaveno. --- Jarda Pavlicek freebsdML wrote: > Mno mozna sem to spatne napsal, ale to co zde popisujete uz mam. > Akorat skrze putty na win stanici. Ma option keepalives takze je to > vpoho a nepada. Ale problem je, ze kdyz zavolam z masiny, kde bezi > sshd zpet k sobe do prace skrze namapovany port tak se me ozve proxy > a ne stroj, ze ktereho jsem inicioval ssh spojeni. A TO je ten > PROBLEM. Ta proxy ma antivirovou nadstavbu a "paketovy?" filtr?, i > kdyz to by snad v tomto pripade nemel byt problem? > > Radek > > >>Zdravim, > > >>predne, Vas bezpecak z Vam musi mit opravdu radost :) > > >>K cele te veci budete potrebovat server nekde v internetu, na ktery se >>muzete prihlasit pres ssh a kde ma sshd povoleno pripojovani z venku na >>protunelovane porty. > > >>Potom na svem pocitaci v kancelari spustite: >>ssh -l userID -R33333:127.0.0.1:22 -N tunel.stroj.cz nic > > >>kde: >> - userID - jmeno, pod kterym se na server hlasite >> - 33333 - port, na ktery se budete potom pripojovat >> - 127.0.0.1:22 - kam je zaveden tunel z venku >> - tunel.stroj.cz - jmeno stroje >> - nic - program na vzdalenem serveru, ktery nic nedela > > >>potom se odkudkoliv pripojite: > > >> ssh -p 33333 tunel.stroj.cz > > >>Jeste me napadlo abyste nemusel zadavat heslo, je vhodne si vygenerovat >>klice a pripojovat to pres klice. >>Dalsi vec je, jak bude tunel robustni, jestli ho proxy po case >>neprestrihne. Kdyby ano, tak udelejte, at tam obcas tecou nejaka data, >>treba ping kazdou minutu. > > >>Hodne zdaru, >>--- Jarda Pavlicek > > > > > >>freebsdML wrote: >> >>>Dobr? den, >>>mam dotaz ohledne moznosti nebo schopnosti ssh tunelovani respektive >>>pouziti R&L portu. Situace: jsem za www proxy, kterou se me podarilo >>>projet sshckem oproti ssh serveru s public ip na portu 443. Potud je >>>vse v poradku a bezproblemu muzu pouzivat ruzne slusby skrz mapovani >>>portu. Potreboval bych, ale taky skrze toto ssh spojeni mit moznost se >>>pripojit z venku na svuj stroj v praci. Jedine spojeni s venkem je skrze >>>proxy umistenou v dmz, ktera je samozrejme dostupna jen zevnitr. >>>Pak me napadlo, ze skrze mapovani remote ports bych se mohl pripojit >>>na sshcko treba na stroj, na kterem sem inicializoval vlastni >>>tunel(nebo kamkoliv jinam, kde me na serverch bezi ssh). Problem je v >>>tom, ze kdyz na cilovem stroji nekde venku na internetu, kde me bezi >>>sshd zavolam skrze namapovany port nejakou sluzbu tak me odpovi primo >>>proxy a ne sluzba na mem pc za ni coz znamena, ze se dane spojeni >>>netuneluje, ale primo se spoji na dany port(22) stroje, kde >>>bezi proxy. Nikoliv dle ocekavani, ze to bude zabaleno vsechno v jedne >>>konexi. Takze mozna neco delam spatne nebo sem spatne pochopil >>>fungovani ssh tunelu. >>>Otazka tedy je, jestli je vubec mozne to co zde popisuji a v pripade, >>>ze ano jak na to? >>> Dik, za navrhy. >>> >>>Radek >>> >>> >>> >>> >>> > > > > From jojo at matfyz.cz Sat Apr 29 22:31:31 2006 From: jojo at matfyz.cz (Marian Cerny) Date: Sat, 29 Apr 2006 22:31:31 +0200 Subject: =?utf-8?B?cG91xb7DrXbDoXRlIG7Em2NvIHBy?= =?utf-8?Q?oti_brute-force_atak=C5=AFm?= In-Reply-To: <44474D8E.2050507@keytec.cz> References: <44474D8E.2050507@keytec.cz> Message-ID: <20060429203131.GA19140@icom.icomvision.com> On 2006-04-20 10:59 +0200, Jaroslav Votruba wrote: > v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se > sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t stejn? > jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak nep?ehlednej.M?val > jsem kdysi n?jakou utilitku kter? mi vyzob?vala IP,kter? se ne?sp??n? > poku?ely x kr?t spojit a rovnou ji hodily do /etc/hosts.deny(kouk?m ,?e > v BSD nen?) a do mailu mi hodily,?e byla zabanovan?. > > M?te n?kdo n?co podobn?ho? Mam nieco uplne ineho. Povolujem pristup iba z ceskych IP adries. Odvtedy nemam ZIADNE pokusy o taketo brute-force utoky. Mozem tuto metodu maximalne odporucit, je to velmi pekny kompromis medzi povolenim vsetkych IP adries a obmedzenim pristupu iba z par znamych IP adries. Uz som o tom pisal tuto: http://www.freebsd.cz/listserv/archive/users-l/2005-November/014721.html Majo -- Najd?te v?dy aktu?ln? MAPY ?R ve va?em mobilu a pou??vejte je ZDARMA! Aplikace ocen?na 1. m?stem v sout??i Best Mobile Solution 2005. Dal?? podrobnosti na http://mapy.mobilfiesta.cz From jojo at matfyz.cz Sat Apr 29 23:46:45 2006 From: jojo at matfyz.cz (Marian Cerny) Date: Sat, 29 Apr 2006 23:46:45 +0200 Subject: firewally- =?utf-8?B?a3RlcsO9IHBvdcW+?= =?utf-8?B?w612w6F0ZSBhIHByb8SN?= -pro a proti In-Reply-To: <444E7CFE.6060208@obluda.cz> References: <444C7B4F.3000801@keytec.cz> <444C84C1.2000500@obluda.cz> <20060425083731.GA56730@stud.fit.vutbr.cz> <444E5833.30700@obluda.cz> <20060425180120.GA88423@stud.fit.vutbr.cz> <444E7CFE.6060208@obluda.cz> Message-ID: <20060429214645.GB19140@icom.icomvision.com> On 2006-04-25 21:48 +0200, Dan Lukes wrote: > Divacky Roman napsal/wrote, On 04/25/06 20:01: > > tedka si nejsem jistej... kazdopadne myslim ze to funguje tak ze se proste > > prida dalsi hlavicka do ELFu a pak to probiha jako normalni volani funkce, neco > > jako v pripade sdilene knihovny... > > No prave - a u tech mam uplne stejnou osobne neproverenou, informaci, > ze volani funkce v dynamicky linkovane knihovne ma vetsi overhead nez u > kodu staticky linkovaneho. U dynamickych kniznic sa naviac musi pouzivat jedno z nesledujucich: 1. realokacia 2. position independend code (PIC) 3. kompilacia s pevnou adresou vo virtualnom adresovom priestore Normalne (Linux, zrejme aj FreBSD) sa myslim pouziva PIC kvoli tomu, ze nie je nutne realokovat a je mozne tento kod napamovat pre rozne procesy na rozne virtualne adresy (setri to pamet). 3. sa nepouziva z pochopitelnych dovodov, musela by kazda kniznica mat predom stanovene miesto... na 4GB adresoveho priestoru by rychlo doslo ku koliziam. No a PIC je myslim pomalsi nez klasicky kod. Povazujte, prosim, tieto informacie za informacie z nedoveryhodneho zdroja... je to proste to, co si pametam z prednasky :-). Majo -- Najd?te v?dy aktu?ln? MAPY ?R ve va?em mobilu a pou??vejte je ZDARMA! Aplikace ocen?na 1. m?stem v sout??i Best Mobile Solution 2005. Dal?? podrobnosti na http://mapy.mobilfiesta.cz From frank.tomes at gmail.com Mon May 1 00:30:50 2006 From: frank.tomes at gmail.com (Frank Tomes) Date: Mon, 1 May 2006 00:30:50 +0200 Subject: FreeBSD jako printserver In-Reply-To: <000501c66850$a6a2d740$2001a8c0@relict> References: <20060424094253.GH1921@wilbury.sk> <000501c66850$a6a2d740$2001a8c0@relict> Message-ID: On 4/25/06, Jan Du??tko wrote: > Ahoj, > nemate nekdo zkusenosti s HP LJ 1020 pres USB ? Mam problem, ani cups ani Zkousel jsem 1022n pres USB na FreeBSD 4.11 a cups. Tiskarna se nakonfiguruje, ale pri tisku se nic nedeje. Po dukladnem googleni a zjisteni, ze i na linuxu funguje dost prapodivne (je do ni nutne nahravat firmware) jsem to hodil za hlavu a chystam se ozivit integrovany printserver. frank From pentium.konference at seznam.cz Mon May 1 01:00:47 2006 From: pentium.konference at seznam.cz (=?us-ascii?Q?Intel=20Pentium?=) Date: Mon, 01 May 2006 01:00:47 +0200 (CEST) Subject: =?us-ascii?Q?2=20screen=20Xorg=20a=202x=20samostatna=20opera?= Message-ID: <5779.2304-15179-1456090412-1146438047@seznam.cz> Zdravim mam nakonfigurovanej Xorg nvidia se dvema obrazovkama vse funguje ok ovsem musim kliknout na screen0 spustit operu pak na screen1 a zase na operu pokud upravuji .xinitrc tak se me vse spusti pouze na screen0 a nejde to ani presunout na screen1 Chci dokazat spusteni dvou oper ve fullscrenu (kioskmod) From pentium.konference at seznam.cz Mon May 1 01:02:21 2006 From: pentium.konference at seznam.cz (=?us-ascii?Q?Intel=20Pentium?=) Date: Mon, 01 May 2006 01:02:21 +0200 (CEST) Subject: =?us-ascii?Q?Autologin=20Xorg?= Message-ID: <5779.2304-15560-1519358644-1146438141@seznam.cz> Zdravim Jeste jeden dotaz chci dosahnout automatickeho spusteni Xorgu po spusteni PC tzn. autologin na usera a startx Tusite nekdo jak na to ? Na linuxu je na to program autologin.sh Dekuji From pentium.konference at seznam.cz Mon May 1 01:04:44 2006 From: pentium.konference at seznam.cz (=?us-ascii?Q?Intel=20Pentium?=) Date: Mon, 01 May 2006 01:04:44 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20FreeBSD=20jako=20printserver?= In-Reply-To: Message-ID: <5774.2300-15559-644860545-1146438284@seznam.cz> No na linuxu me to chodilo ale to jsem konfiguroval pres webmina kde je v portech moznost usb coz na bsd nebyla ale mam ted 6ku tak to zkusim a dam vedet > ------------ P?vodn? zpr?va ------------ > Od: Frank Tomes > P?edm?t: Re: FreeBSD jako printserver > Datum: 01.5.2006 00:44:51 > ---------------------------------------- > On 4/25/06, Jan Du??tko wrote: > > Ahoj, > > nemate nekdo zkusenosti s HP LJ 1020 pres USB ? Mam problem, ani cups ani > > Zkousel jsem 1022n pres USB na FreeBSD 4.11 a cups. Tiskarna se > nakonfiguruje, ale pri tisku se nic nedeje. Po dukladnem googleni a > zjisteni, ze i na linuxu funguje dost prapodivne (je do ni nutne > nahravat firmware) jsem to hodil za hlavu a chystam se ozivit > integrovany printserver. > > frank > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > > From kyli at email.cz Mon May 1 01:27:17 2006 From: kyli at email.cz (=?iso-8859-2?Q?Vladim=EDr_Kyli=E1nek?=) Date: Mon, 01 May 2006 01:27:17 +0200 Subject: Autologin Xorg In-Reply-To: <5779.2304-15560-1519358644-1146438141@seznam.cz> References: <5779.2304-15560-1519358644-1146438141@seznam.cz> Message-ID: Dne Mon, 01 May 2006 01:02:21 +0200 Intel Pentium napsal/-a: > Zdravim > Jeste jeden dotaz chci dosahnout automatickeho spusteni Xorgu po > spusteni PC > tzn. > autologin na usera > a startx > > Tusite nekdo jak na to ? Na linuxu je na to program autologin.sh > > Dekuji pokud po?adujete p?ihl??en? v grafice, tak editujte /etc/ttys a m?sto konzole tam dejte /usr/X11R6/bin/kdm nebo xdm, co je libo ( http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/x-xdm.html ) v p??pad?, ?e byste cht?l p?ihla?ov?n? v textov?m re?imu a pro konkr?tn?ho u?ivatele hned po p?ihl??en? spustit KDE, doporu?uji skript, kter? to obstar? pro konkr?tn? u?ivatele From michal.cumpl at gmail.com Mon May 1 08:55:00 2006 From: michal.cumpl at gmail.com (Michal Cumpl) Date: Mon, 1 May 2006 08:55:00 +0200 Subject: Autologin Xorg In-Reply-To: <5779.2304-15560-1519358644-1146438141@seznam.cz> References: <5779.2304-15560-1519358644-1146438141@seznam.cz> Message-ID: Da se pouzit xdm, kdm nebo gdm, kde si to automaticky prihlaseni proste naklikas v menu. Koukni na tohle: http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/x-xdm.html http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/x11-wm.html Jina otazka je bezpecnost takoveho systemu... Michal On 5/1/06, Intel Pentium wrote: > Zdravim > Jeste jeden dotaz chci dosahnout automatickeho spusteni Xorgu po spusteni PC > tzn. > autologin na usera > a startx From Kaminar at seznam.cz Mon May 1 09:40:43 2006 From: Kaminar at seznam.cz (Kaminar) Date: Mon, 01 May 2006 09:40:43 +0200 (CEST) Subject: =?us-ascii?Q?Re=3AMM=3A=20MidnightCommander=2Dlight=20=28pracovni=20adresar=29?= In-Reply-To: <1901.2005-24334-1980869979-1145785846@seznam.cz> Message-ID: <1400.1431-19203-1729618927-1146469243@seznam.cz> Hmm, tak si na prvni pulku odpovim sam. :-( Mozna se to treba nekdy nekomu hodi. > Pouzivam MC-light. Bohuzel pracovni adresar se neztotoznuje > s adresarem v aktivnim panelu. V napovede MC-light je, ze by to > melo byt odstraneno kompilaci s volbou "Build with subshell > support (only for bash!)". Je to jen pro bash. Jenze ani pod > bashem to nejde. Nevite nekdo, jestli tohoto chovani Neslo to proto, protoze bash byl zavolan z csh a chtelo to zmenit promennou prostredi SHELL na spravnou hodnotu. > (prac. adr = adr v aktivnim panelu) u MC-light lze nejak docilit > a pokud mozno bez zavislosti na bashi (pouzivam csh)? Jinak > pouzivam aktualni verzi MC-light v portech. S csh MC ani MC-light nechodi. Pro MC-light (prelozeno bez "Build with subshell support (only for bash!)"): jde: sh, bash a mozna dalsi nejde: csh, tcsh a mozna dalsi Pro MC: jde: sh, bash, tcsh a mozna dalsi nejde: csh a mozna dalsi Karel From pentium.konference at seznam.cz Mon May 1 19:14:18 2006 From: pentium.konference at seznam.cz (=?us-ascii?Q?Intel=20Pentium?=) Date: Mon, 01 May 2006 19:14:18 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Autologin=20Xorg?= In-Reply-To: Message-ID: <5763.2289-18295-150431638-1146503658@seznam.cz> Presne to bych potreboval tzn. automaticky prihlasit uzivatele x a spustit startx kterej spusti operu 2x Muzu vas poprosit o ten script jestli ho mate ? > ------------ P?vodn? zpr?va ------------ > Od: Vladim?r Kyli?nek > P?edm?t: Re: Autologin Xorg > Datum: 01.5.2006 01:29:33 > ---------------------------------------- > Dne Mon, 01 May 2006 01:02:21 +0200 Intel Pentium > napsal/-a: > > > Zdravim > > Jeste jeden dotaz chci dosahnout automatickeho spusteni Xorgu po > > spusteni PC > > tzn. > > autologin na usera > > a startx > > > > Tusite nekdo jak na to ? Na linuxu je na to program autologin.sh > > > > Dekuji > > pokud po?adujete p?ihl??en? v grafice, tak editujte /etc/ttys a m?sto > konzole tam dejte /usr/X11R6/bin/kdm nebo xdm, co je libo > ( http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/x-xdm.html ) > v p??pad?, ?e byste cht?l p?ihla?ov?n? v textov?m re?imu a pro konkr?tn?ho > u?ivatele hned po p?ihl??en? spustit KDE, doporu?uji skript, kter? to > obstar? pro konkr?tn? u?ivatele > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > > From pentium.konference at seznam.cz Mon May 1 19:15:46 2006 From: pentium.konference at seznam.cz (=?us-ascii?Q?Intel=20Pentium?=) Date: Mon, 01 May 2006 19:15:46 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Autologin=20Xorg?= In-Reply-To: Message-ID: <5763.2289-18495-1225045769-1146503746@seznam.cz> no o bezpecnost samozrejme v tomto pripade nejde je to na pokladnu kdy potrebuji spustit operu a precejen je zbytecne se tam prihlasovat mam to zatim na linuxu a je to ok ale chci to do freebsd Ale diky za cas > ------------ P?vodn? zpr?va ------------ > Od: Michal Cumpl > P?edm?t: Re: Autologin Xorg > Datum: 01.5.2006 08:57:12 > ---------------------------------------- > Da se pouzit xdm, kdm nebo gdm, kde si to automaticky prihlaseni > proste naklikas v menu. > > Koukni na tohle: > > http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/x-xdm.html > http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/x11-wm.html > > Jina otazka je bezpecnost takoveho systemu... > > Michal > > On 5/1/06, Intel Pentium wrote: > > Zdravim > > Jeste jeden dotaz chci dosahnout automatickeho spusteni Xorgu po spusteni PC > > tzn. > > autologin na usera > > a startx > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > > From kyli at email.cz Mon May 1 23:55:35 2006 From: kyli at email.cz (=?iso-8859-2?Q?Vladim=EDr_Kyli=E1nek?=) Date: Mon, 01 May 2006 23:55:35 +0200 Subject: Autologin Xorg In-Reply-To: <5763.2289-18295-150431638-1146503658@seznam.cz> References: <5763.2289-18295-150431638-1146503658@seznam.cz> Message-ID: 1) jestli jen X, tak do xinitrc p?idejte, co pot?ebujete spustit ( norm?ln? vypad? asi n?jak takhle http://www.strath.ac.uk/CC/Courses/oldXC/subsection3_9_3.html ) 2) pokud pou??v?te KDE do xinitrc napi?te pouze startkde (KDE s spust? po startu X) v /home/u?ivatel/.kde/Autostart jsou programy, co se spou?t? po startu KDE, tam p?idejte co pot?ebujete nakonec automatick? spu?t?n? X (startx) po p?ihl??en? (toho konkr?tn?ho) u?ivatele, v linuxu v /etc/rc.d/rc.local, ve FreeBSD nev?m ( zat?m jsem nepot?eboval ) Tohle "?e?en?" se mi ale moc nel?b?, nebylo by p?ece jen lep?? se p?ihla?ovat p??mo v X ? Dne Mon, 01 May 2006 19:14:18 +0200 Intel Pentium napsal/-a: > Presne to bych potreboval tzn. automaticky prihlasit uzivatele x a > spustit startx kterej spusti operu 2x Muzu vas poprosit o ten script > jestli ho mate ? > >> ------------ P?vodn? zpr?va ------------ >> Od: Vladim?r Kyli?nek >> P?edm?t: Re: Autologin Xorg >> Datum: 01.5.2006 01:29:33 >> ---------------------------------------- >> Dne Mon, 01 May 2006 01:02:21 +0200 Intel Pentium >> napsal/-a: >> >> > Zdravim >> > Jeste jeden dotaz chci dosahnout automatickeho spusteni Xorgu po >> > spusteni PC >> > tzn. >> > autologin na usera >> > a startx >> > >> > Tusite nekdo jak na to ? Na linuxu je na to program autologin.sh >> > >> > Dekuji >> >> pokud po?adujete p?ihl??en? v grafice, tak editujte /etc/ttys a m?sto >> konzole tam dejte /usr/X11R6/bin/kdm nebo xdm, co je libo >> ( http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/x-xdm.html ) >> v p??pad?, ?e byste cht?l p?ihla?ov?n? v textov?m re?imu a pro >> konkr?tn?ho >> u?ivatele hned po p?ihl??en? spustit KDE, doporu?uji skript, kter? to >> obstar? pro konkr?tn? u?ivatele >> -- >> FreeBSD mailing list (users-l at freebsd.cz) >> http://www.freebsd.cz/listserv/listinfo/users-l >> >> >> > From igor at jakab.sk Tue May 2 06:50:21 2006 From: igor at jakab.sk (Igor Jakab) Date: Mon, 01 May 2006 22:50:21 -0600 Subject: problem s rc.d Message-ID: <4456E50D.1080508@jakab.sk> Prajem dobry den, vie mi niekto poradit/vysvetlit ako funguje /usr/local/etc/rc.d/*.sh spustanie scriptov? nainstaloval som freeBSD 6.0, vsetko prebehlo bez problemov (instaloval som bez portov a bez linux compatibility, dal som standard instalaciu a developer distribution). Po prihlaseni som stiahol source na apache 2.2.2 a ten som nainstaloval do /usr/local/apache2 a tu nastal problem. Ked spustim Apache rucne tak ide bez problemov. Ak vsak spravim symlink do /usr/local/etc/rc.d/apache2.sh tak po spusteni systemu sa apache nespusti. Ak rucne zavolam tento script /usr/local/etc/rc.d/apache2.sh start, tak v pohode nabehne. Co ale neviem pochopit ked sa v adresari /usr/local/etc/rc.d nachadza co i len prazdny subor (0 bytes), povedzme empty.sh tak apache sa po restarte systemu spusti bez problemov. Vie mi prosim vas niekto vysvetlit o co tu ide? Plus neviem kde sa da precitat (zapnut) log o (ne)vykonani startovacich scriptov? vo var/log/messages som nic nenasiel. viem ze sa da spravit script a ten nahodit do rc.d (obdoba instalacie apache z portov?), ale nejak nerozumiem tomu ze to nechce chodit ked je to samo, resp chodi ked to v adresari samo neni tak to slape?... stravil som na google aj v archivoch uz moc hodin ale odpoved sa nenasla :-( za kazdu radu vopred dakujem, igor From jaroslav.votruba at keytec.cz Tue May 2 08:01:56 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Tue, 02 May 2006 08:01:56 +0200 Subject: FreeBSD jako printserver In-Reply-To: <5774.2300-15559-644860545-1146438284@seznam.cz> References: <5774.2300-15559-644860545-1146438284@seznam.cz> Message-ID: <4456F5D4.8040508@keytec.cz> na unixove printservery jsem prakticky rezignoval a porizuju vsude externi printservery,stoji par stovek,maji webovy rozhrani tisknu pres TCP/IP port a krome pripadu,kdy uklizecka vyrazi kostetem adapter z elektriky,ani nevim ze je mam.(a hlavne pres ne chodi VSECHNY tiskarny,bez ohledu na vyrobce a ovlada? a pokud nahodou umre server, tak lidi furt muzou tisknout) s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Intel Pentium napsal(a): > No na linuxu me to chodilo ale to jsem konfiguroval pres webmina kde je v portech moznost usb coz na bsd nebyla ale mam ted 6ku tak to zkusim a dam vedet > > >> ------------ P?vodn? zpr?va ------------ >> Od: Frank Tomes >> P?edm?t: Re: FreeBSD jako printserver >> Datum: 01.5.2006 00:44:51 >> ---------------------------------------- >> On 4/25/06, Jan Du??tko wrote: >> >>> Ahoj, >>> nemate nekdo zkusenosti s HP LJ 1020 pres USB ? Mam problem, ani cups ani >>> >> Zkousel jsem 1022n pres USB na FreeBSD 4.11 a cups. Tiskarna se >> nakonfiguruje, ale pri tisku se nic nedeje. Po dukladnem googleni a >> zjisteni, ze i na linuxu funguje dost prapodivne (je do ni nutne >> nahravat firmware) jsem to hodil za hlavu a chystam se ozivit >> integrovany printserver. >> >> frank >> >> -- >> FreeBSD mailing list (users-l at freebsd.cz) >> http://www.freebsd.cz/listserv/listinfo/users-l >> >> >> >> > > From zburget at miastudio.cz Tue May 2 08:02:44 2006 From: zburget at miastudio.cz (=?ISO-8859-2?Q?Zbyn=ECk_Burget?=) Date: Tue, 02 May 2006 08:02:44 +0200 Subject: problem s rc.d In-Reply-To: <4456E50D.1080508@jakab.sk> References: <4456E50D.1080508@jakab.sk> Message-ID: <4456F604.3010205@miastudio.cz> Mohl bych se zeptat, proc jste instaloval apache ze zdrojaku a ne z portu? Jako asi k tomu nejaky duvod byl - nicmene po instalaci z portu jsem nikdy na popisovany problem nenarazil. Zbynek Burget Igor Jakab napsal(a): > Prajem dobry den, > > vie mi niekto poradit/vysvetlit ako funguje /usr/local/etc/rc.d/*.sh > spustanie scriptov? > nainstaloval som freeBSD 6.0, vsetko prebehlo bez problemov (instaloval > som bez portov a bez linux compatibility, dal som standard instalaciu a > developer distribution). > > Po prihlaseni som stiahol source na apache 2.2.2 a ten som nainstaloval > do /usr/local/apache2 > > a tu nastal problem. Ked spustim Apache rucne tak ide bez problemov. Ak > vsak spravim symlink do /usr/local/etc/rc.d/apache2.sh tak po spusteni > systemu sa apache nespusti. Ak rucne zavolam tento script > /usr/local/etc/rc.d/apache2.sh start, tak v pohode nabehne. Co ale > neviem pochopit ked sa v adresari /usr/local/etc/rc.d nachadza co i len > prazdny subor (0 bytes), povedzme empty.sh tak apache sa po restarte > systemu spusti bez problemov. > > Vie mi prosim vas niekto vysvetlit o co tu ide? Plus neviem kde sa da > precitat (zapnut) log o (ne)vykonani startovacich scriptov? vo > var/log/messages som nic nenasiel. > > viem ze sa da spravit script a ten nahodit do rc.d (obdoba instalacie > apache z portov?), ale nejak nerozumiem tomu ze to nechce chodit ked je > to samo, resp chodi ked to v adresari samo neni tak to slape?... stravil > som na google aj v archivoch uz moc hodin ale odpoved sa nenasla :-( > > za kazdu radu vopred dakujem, > igor -- Zbyn?k Burget MIA Studio, spol. s r.o. Masarykovo n?m. 15a 682 01 Vy?kov Tel.: 517 324 621 From jaroslav.votruba at keytec.cz Tue May 2 08:05:47 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Tue, 02 May 2006 08:05:47 +0200 Subject: problem s rc.d In-Reply-To: <4456E50D.1080508@jakab.sk> References: <4456E50D.1080508@jakab.sk> Message-ID: <4456F6BB.4000309@keytec.cz> a je v /etc/rc.conf apache povoleny? melo by tam byt neco jako apache21_enable="YES" to je pro apache 2,1,co tam ma bejt je napsany v portu danyho apache s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Igor Jakab napsal(a): > Prajem dobry den, > > vie mi niekto poradit/vysvetlit ako funguje /usr/local/etc/rc.d/*.sh > spustanie scriptov? > nainstaloval som freeBSD 6.0, vsetko prebehlo bez problemov (instaloval > som bez portov a bez linux compatibility, dal som standard instalaciu a > developer distribution). > > Po prihlaseni som stiahol source na apache 2.2.2 a ten som nainstaloval > do /usr/local/apache2 > > a tu nastal problem. Ked spustim Apache rucne tak ide bez problemov. Ak > vsak spravim symlink do /usr/local/etc/rc.d/apache2.sh tak po spusteni > systemu sa apache nespusti. Ak rucne zavolam tento script > /usr/local/etc/rc.d/apache2.sh start, tak v pohode nabehne. Co ale > neviem pochopit ked sa v adresari /usr/local/etc/rc.d nachadza co i len > prazdny subor (0 bytes), povedzme empty.sh tak apache sa po restarte > systemu spusti bez problemov. > > Vie mi prosim vas niekto vysvetlit o co tu ide? Plus neviem kde sa da > precitat (zapnut) log o (ne)vykonani startovacich scriptov? vo > var/log/messages som nic nenasiel. > > viem ze sa da spravit script a ten nahodit do rc.d (obdoba instalacie > apache z portov?), ale nejak nerozumiem tomu ze to nechce chodit ked je > to samo, resp chodi ked to v adresari samo neni tak to slape?... stravil > som na google aj v archivoch uz moc hodin ale odpoved sa nenasla :-( > > za kazdu radu vopred dakujem, > igor > From perfect_stranger at centrum.cz Tue May 2 08:21:43 2006 From: perfect_stranger at centrum.cz (Perfect Stranger) Date: Tue, 2 May 2006 02:21:43 -0400 (EDT) Subject: Autologin Xorg Message-ID: <16589019.1146550903070.JavaMail.tomcat@localhost> Ja pou??vam skript ktor? som na?iel na nete,switchdesk.pl,je v sloven?ine,po jeho spusten? sa v dial?gu zadefinuje ?o chcem sp???a?,pre ka?d?ho u??vate?a sa po jeho nalogovan? d? zada? individu?lne,potom u? len po ka?dom prihl?sen? konkr?tneho usera startx a spust? ?o sme zadali(KDE,Gnome). Perfect Stranger From xdivac02 at stud.fit.vutbr.cz Tue May 2 09:10:07 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 2 May 2006 09:10:07 +0200 Subject: problem s rc.d In-Reply-To: <4456E50D.1080508@jakab.sk> References: <4456E50D.1080508@jakab.sk> Message-ID: <20060502071007.GA39940@stud.fit.vutbr.cz> > Vie mi prosim vas niekto vysvetlit o co tu ide? Plus neviem kde sa da > precitat (zapnut) log o (ne)vykonani startovacich scriptov? vo > var/log/messages som nic nenasiel. skripty se daji "debugovat" tak ze se misto #!/bin/sh tam da #!/bin/sh -x co se tyce zavislosti v rcng tak musim rict ze rcorder je tak divne a bugove napsany program ze bych se vubec nedivil kdyby to delalo divne veci :) From obr at sosgastro.cz Tue May 2 09:38:50 2006 From: obr at sosgastro.cz (obr) Date: Tue, 2 May 2006 9:38:50 +0200 Subject: problem s rc.d In-Reply-To: <4456E50D.1080508@jakab.sk> References: <4456E50D.1080508@jakab.sk> Message-ID: On Tue, 2 May 2006 06:50:21 +0200, Igor Jakab wrote: > Prajem dobry den, > > vie mi niekto poradit/vysvetlit ako funguje /usr/local/etc/rc.d/*.sh > spustanie scriptov? > nainstaloval som freeBSD 6.0, vsetko prebehlo bez problemov (instaloval > som bez portov a bez linux compatibility, dal som standard instalaciu a > developer distribution). > > Po prihlaseni som stiahol source na apache 2.2.2 a ten som nainstaloval > do /usr/local/apache2 > > a tu nastal problem. Ked spustim Apache rucne tak ide bez problemov. Ak > vsak spravim symlink do /usr/local/etc/rc.d/apache2.sh tak po spusteni > systemu sa apache nespusti. Ak rucne zavolam tento script > /usr/local/etc/rc.d/apache2.sh start, tak v pohode nabehne. Co ale > neviem pochopit ked sa v adresari /usr/local/etc/rc.d nachadza co i len > prazdny subor (0 bytes), povedzme empty.sh tak apache sa po restarte > systemu spusti bez problemov. > > Vie mi prosim vas niekto vysvetlit o co tu ide? Plus neviem kde sa da > precitat (zapnut) log o (ne)vykonani startovacich scriptov? vo > var/log/messages som nic nenasiel. > > viem ze sa da spravit script a ten nahodit do rc.d (obdoba instalacie > apache z portov?), ale nejak nerozumiem tomu ze to nechce chodit ked je > to samo, resp chodi ked to v adresari samo neni tak to slape?... stravil > > som na google aj v archivoch uz moc hodin ale odpoved sa nenasla :-( > > za kazdu radu vopred dakujem, > igor > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > J? tedy nem?m nic konkr?tn?ho k ?e?en? probl?mu, ale u mne se to stalo tak? p?i instalaci portu ezjail. P?i startu skript nespustil jaily, ale p?i ru?n?m spu?ten? fungoval... Probl?m vy?e?ilo a? pou?it? rc.d skriptu z CURRENT verze ezjailu. Popisuj? tam pr?v? probl?m s rcorder... Citace z http://erdgeist.org/arts/software/ezjail/ ezjail.sh now provides more information to rcorder which took control over the execution of new style localpkg scripts. These changes in FreeBSD rc scripts led to ezjail.sh not being started under certain circumstances. Thanks to Oli. http://www.freebsd.org/cgi/cvsweb.cgi/src/etc/rc.diff?r1=1.336&r2=1.337&f=h Pavel Obr From 000.fbsd at quip.cz Tue May 2 18:11:29 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Tue, 02 May 2006 18:11:29 +0200 Subject: FreeBSD jako printserver In-Reply-To: <4456F5D4.8040508@keytec.cz> References: <5774.2300-15559-644860545-1146438284@seznam.cz> <4456F5D4.8040508@keytec.cz> Message-ID: <445784B1.6090206@quip.cz> Jaroslav Votruba wrote: > elektriky,ani nevim ze je mam.(a hlavne pres ne chodi VSECHNY > tiskarny,bez ohledu na vyrobce a ovlada? a pokud nahodou umre server, > tak lidi furt muzou tisknout) Opravdu VSECHNY? Mohu vedet, jake jste s tim zkousel a jaky je to vlastne printserver a kde ze ho maji za par stovek? U jednoho klienta jsem s tim pred casem zapasil ve spojitosti s levnyma laserovkama Konica Minolta a mohu zodpovedne rict, ze printserver Eusso (USB) (ktery jsem predtim bez problemu provozoval s tiskarnou HP) se nechytal - u nekterych tiskaren bylo mozne vytisknout zkusebni stranku pri vypnutem obousmernem rezimu, ale pri tisku vicestrankoveho dokumentu doslo k erroru primo na tiskarne, u dalsi tiskarny Konica Minolta [multifunkcni] se nechytnul vubec. Pak se zkousel printserver Edimax (LPT) a jeho provoz byl vice nez nahodny. Miroslav Lachman From pentium.konference at seznam.cz Tue May 2 22:22:46 2006 From: pentium.konference at seznam.cz (=?us-ascii?Q?Intel=20Pentium?=) Date: Tue, 02 May 2006 22:22:46 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Autologin=20Xorg=20a=202screen?= In-Reply-To: Message-ID: <5676.3013-23247-918011908-1146601366@seznam.cz> No chapu ze to je 0lova bezpecnost ale je to jen terminal bez pripojeni na internet jen na tom bezi POS system ael mam problem s tim jak definovat ze se jedna oprava ma otevrit na jednom monitoru a druha na druhem mam tam ted opera & opera ale spusti to jen na screen0 jednu operu ale potrebuji definovat ze to ma otevrit operu i na screen1 Asi to bude mozne definovat na jake souradnici to otevrit ale to nevim jak napsat > ------------ P?vodn? zpr?va ------------ > Od: Vladim?r Kyli?nek > P?edm?t: Re: Autologin Xorg > Datum: 01.5.2006 23:58:57 > ---------------------------------------- > 1) jestli jen X, tak do xinitrc p?idejte, co pot?ebujete spustit > ( norm?ln? vypad? asi n?jak takhle > http://www.strath.ac.uk/CC/Courses/oldXC/subsection3_9_3.html ) > > 2) pokud pou??v?te KDE > do xinitrc napi?te pouze startkde (KDE s spust? po startu X) > v /home/u?ivatel/.kde/Autostart jsou programy, co se spou?t? po startu > KDE, tam p?idejte co pot?ebujete > > nakonec automatick? spu?t?n? X (startx) po p?ihl??en? (toho konkr?tn?ho) > u?ivatele, v linuxu v /etc/rc.d/rc.local, ve FreeBSD nev?m ( zat?m jsem > nepot?eboval ) > > Tohle "?e?en?" se mi ale moc nel?b?, nebylo by p?ece jen lep?? se > p?ihla?ovat p??mo v X ? > > > Dne Mon, 01 May 2006 19:14:18 +0200 Intel Pentium > napsal/-a: > > > Presne to bych potreboval tzn. automaticky prihlasit uzivatele x a > > spustit startx kterej spusti operu 2x Muzu vas poprosit o ten script > > jestli ho mate ? > > > >> ------------ P?vodn? zpr?va ------------ > >> Od: Vladim?r Kyli?nek > >> P?edm?t: Re: Autologin Xorg > >> Datum: 01.5.2006 01:29:33 > >> ---------------------------------------- > >> Dne Mon, 01 May 2006 01:02:21 +0200 Intel Pentium > >> napsal/-a: > >> > >> > Zdravim > >> > Jeste jeden dotaz chci dosahnout automatickeho spusteni Xorgu po > >> > spusteni PC > >> > tzn. > >> > autologin na usera > >> > a startx > >> > > >> > Tusite nekdo jak na to ? Na linuxu je na to program autologin.sh > >> > > >> > Dekuji > >> > >> pokud po?adujete p?ihl??en? v grafice, tak editujte /etc/ttys a m?sto > >> konzole tam dejte /usr/X11R6/bin/kdm nebo xdm, co je libo > >> ( http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/x-xdm.html ) > >> v p??pad?, ?e byste cht?l p?ihla?ov?n? v textov?m re?imu a pro > >> konkr?tn?ho > >> u?ivatele hned po p?ihl??en? spustit KDE, doporu?uji skript, kter? to > >> obstar? pro konkr?tn? u?ivatele > >> -- > >> FreeBSD mailing list (users-l at freebsd.cz) > >> http://www.freebsd.cz/listserv/listinfo/users-l > >> > >> > >> > > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > > From dusatko at e-apollo.cz Tue May 2 22:15:46 2006 From: dusatko at e-apollo.cz (=?iso-8859-2?B?SmFuIER1ueF0a28=?=) Date: Tue, 2 May 2006 22:15:46 +0200 Subject: FreeBSD jako printserver In-Reply-To: <445784B1.6090206@quip.cz> Message-ID: <000401c66e25$48489740$2001a8c0@relict> Pokud se jedna o klasickou komunikaci s alespon castecne inteligentni tiskarnou, vetsina jich funguje bez problemu. Patrne se stejnou tiskarnou jsem mel problem - neslo tisknout po siti. Jedna se o tzv GDI tiskarny (nevim o cem je rec, silene mne to urazi ale sympaticky mi to pripomina Command and Conquer). Jinak u klasickych, konkretne pripad 1020, kde prestoze se nejedna o tento typ tiskarny mi tisk nefunguje. Printserver jsem zatim nezkousel, pokud bude mit nekdo konkretni informaci, docela by mne zajimala. Kazdopadne nejsem si vedom, ze by se FreeBSD chovalo u klasickeho LPR tisku jinak nez printservry, uz kvuli tomu ze dnes je ve spouste z nich linuch. Honza -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Miroslav Lachman Sent: Tuesday, May 02, 2006 6:11 PM To: FreeBSD mailing list Subject: Re: FreeBSD jako printserver Jaroslav Votruba wrote: > elektriky,ani nevim ze je mam.(a hlavne pres ne chodi VSECHNY > tiskarny,bez ohledu na vyrobce a ovlada? a pokud nahodou umre server, > tak lidi furt muzou tisknout) Opravdu VSECHNY? Mohu vedet, jake jste s tim zkousel a jaky je to vlastne printserver a kde ze ho maji za par stovek? U jednoho klienta jsem s tim pred casem zapasil ve spojitosti s levnyma laserovkama Konica Minolta a mohu zodpovedne rict, ze printserver Eusso (USB) (ktery jsem predtim bez problemu provozoval s tiskarnou HP) se nechytal - u nekterych tiskaren bylo mozne vytisknout zkusebni stranku pri vypnutem obousmernem rezimu, ale pri tisku vicestrankoveho dokumentu doslo k erroru primo na tiskarne, u dalsi tiskarny Konica Minolta [multifunkcni] se nechytnul vubec. Pak se zkousel printserver Edimax (LPT) a jeho provoz byl vice nez nahodny. Miroslav Lachman -- FreeBSD mailing list (users-l at freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l From jaroslav.votruba at keytec.cz Wed May 3 06:38:02 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Wed, 03 May 2006 06:38:02 +0200 Subject: problem s reinstalaci php5 Message-ID: <445833AA.60305@keytec.cz> vzhledem k tomu,?e m?m doma konecne taky slusnej net,chtel jsem si na nem rozbehat vsechny webovy sluzby ktery pouzivam i jinde. Ale problem nastal,kdyz jsem si php 5 zkompiloval bez podpory apache 2. chtel jsem to napravit,ale narazil jsem ,nejde mi to ani preinstalit, ani odinstalit(make reinstall,make deinstall).Pri deinstallu to chce mermomoci pouzit pkg_delete,ale ten kdyz chci pouzit,tak je na nej navazano hafo zavislosti a pripada mi to to jako prace na par veceru,nez bych to vsecno vyhazel. necha se to nejak obejit? V nejakym textaku systemu sebrat ze ten balicek je nainstalenej a pretahnout stary soubory novyma? prikladam vypis z instalace/deinstalace server1# make install ===> Installing for mod_php5-5.0.4_2,1 ===> mod_php5-5.0.4_2,1 conflicts with installed package(s): php5-5.0.4_2 They install files into the same place. Please remove them first with pkg_delete(1). *** Error code 1 Stop in /usr/ports/www/mod_php5. server1# make deinstall ===> Deinstalling for www/mod_php5 pkg_info: package gettext-0.14.5 has no origin recorded ===> mod_php5 not installed, skipping server1# make install ===> Installing for mod_php5-5.0.4_2,1 ===> mod_php5-5.0.4_2,1 conflicts with installed package(s): php5-5.0.4_2 They install files into the same place. Please remove them first with pkg_delete(1). *** Error code 1 Stop in /usr/ports/www/mod_php5. -- s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz From jaroslav.votruba at keytec.cz Wed May 3 06:40:25 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Wed, 03 May 2006 06:40:25 +0200 Subject: FreeBSD jako printserver In-Reply-To: <445784B1.6090206@quip.cz> References: <5774.2300-15559-644860545-1146438284@seznam.cz> <4456F5D4.8040508@keytec.cz> <445784B1.6090206@quip.cz> Message-ID: <44583439.3080109@keytec.cz> pouzivam pritservery planet(presnej typ bych se musel podivat-az pujdu o patro vej? nebo do vyroby),behaj na tom HP i minolty,dokonce i jedna oki.Pak tu mam par kyocer s integrovanym printserverem s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Miroslav Lachman napsal(a): > Jaroslav Votruba wrote: > >> elektriky,ani nevim ze je mam.(a hlavne pres ne chodi VSECHNY >> tiskarny,bez ohledu na vyrobce a ovlada? a pokud nahodou umre server, >> tak lidi furt muzou tisknout) >> > > Opravdu VSECHNY? Mohu vedet, jake jste s tim zkousel a jaky je to > vlastne printserver a kde ze ho maji za par stovek? U jednoho klienta > jsem s tim pred casem zapasil ve spojitosti s levnyma laserovkama Konica > Minolta a mohu zodpovedne rict, ze printserver Eusso (USB) (ktery jsem > predtim bez problemu provozoval s tiskarnou HP) se nechytal - u > nekterych tiskaren bylo mozne vytisknout zkusebni stranku pri vypnutem > obousmernem rezimu, ale pri tisku vicestrankoveho dokumentu doslo k > erroru primo na tiskarne, u dalsi tiskarny Konica Minolta [multifunkcni] > se nechytnul vubec. Pak se zkousel printserver Edimax (LPT) a jeho > provoz byl vice nez nahodny. > > Miroslav Lachman > From zburget at miastudio.cz Wed May 3 07:36:14 2006 From: zburget at miastudio.cz (=?ISO-8859-2?Q?Zbyn=ECk_Burget?=) Date: Wed, 03 May 2006 07:36:14 +0200 Subject: problem s reinstalaci php5 In-Reply-To: <445833AA.60305@keytec.cz> References: <445833AA.60305@keytec.cz> Message-ID: <4458414E.4060501@miastudio.cz> podivej se na ports/sysutils/portupgrade pevne verim tomu, ze ti pomuze s 99% ruznymi problemy s instalovanim, odinstalovanim, upgrady a jinymi operacemi s porty Zbynek Jaroslav Votruba napsal(a): > vzhledem k tomu,?e m?m doma konecne taky slusnej net,chtel jsem si na > nem rozbehat vsechny webovy sluzby ktery pouzivam i jinde. Ale problem > nastal,kdyz jsem si php 5 zkompiloval bez podpory apache 2. chtel jsem > to napravit,ale narazil jsem ,nejde mi to ani preinstalit, ani > odinstalit(make reinstall,make deinstall).Pri deinstallu to chce > mermomoci pouzit pkg_delete,ale ten kdyz chci pouzit,tak je na nej > navazano hafo zavislosti a pripada mi to to jako prace na par veceru,nez > bych to vsecno vyhazel. > necha se to nejak obejit? V nejakym textaku systemu sebrat ze ten > balicek je nainstalenej a pretahnout stary soubory novyma? > > prikladam vypis z instalace/deinstalace > > > > server1# make install > ===> Installing for mod_php5-5.0.4_2,1 > > ===> mod_php5-5.0.4_2,1 conflicts with installed package(s): > php5-5.0.4_2 > > They install files into the same place. > Please remove them first with pkg_delete(1). > *** Error code 1 > > Stop in /usr/ports/www/mod_php5. > server1# make deinstall > ===> Deinstalling for www/mod_php5 > pkg_info: package gettext-0.14.5 has no origin recorded > ===> mod_php5 not installed, skipping > server1# make install > ===> Installing for mod_php5-5.0.4_2,1 > > ===> mod_php5-5.0.4_2,1 conflicts with installed package(s): > php5-5.0.4_2 > > They install files into the same place. > Please remove them first with pkg_delete(1). > *** Error code 1 > > Stop in /usr/ports/www/mod_php5. > -- Zbyn?k Burget MIA Studio, spol. s r.o. Masarykovo n?m. 15a 682 01 Vy?kov Tel.: 517 324 621 From prosa at pro.sk Wed May 3 08:14:26 2006 From: prosa at pro.sk (Peter Rosa) Date: Wed, 03 May 2006 08:14:26 +0200 Subject: problem s reinstalaci php5 In-Reply-To: <445833AA.60305@keytec.cz> References: <445833AA.60305@keytec.cz> Message-ID: <44584A42.2070405@pro.sk> Zdravim, > server1# make install > ===> Installing for mod_php5-5.0.4_2,1 > ===> mod_php5-5.0.4_2,1 conflicts with installed package(s): > php5-5.0.4_2 > They install files into the same place. > Please remove them first with pkg_delete(1). > *** Error code 1 ja by som pouzil: cd /usp/ports/www/mod_php5 make config portupgrade -f WITHOUT_APACHE FORCE_PKG_REGISTER mod_php5-5.0.4_2,1 alebo tak nejako velmi podobne. Malo by to vynutit instalaciu a zaregistrovanie mod_php5 aj napriek tomu, ze uz jeden existuje. Potom by mal spravne fungovat aj pkg_deinstall a pod. Peter Rosa From dragon at surminet.com Wed May 3 08:28:34 2006 From: dragon at surminet.com (Dragon) Date: Wed, 03 May 2006 08:28:34 +0200 Subject: problem s reinstalaci php5 In-Reply-To: <445833AA.60305@keytec.cz> References: <445833AA.60305@keytec.cz> Message-ID: <44584D92.2040708@surminet.com> skus toto: cd /usr/ports/lang/php5 make install ale ako bolo povedane .. treba pouzivat portupgrade Dragon Jaroslav Votruba wrote / nap?sal(a): > vzhledem k tomu,?e m?m doma konecne taky slusnej net,chtel jsem si na > nem rozbehat vsechny webovy sluzby ktery pouzivam i jinde. Ale problem > nastal,kdyz jsem si php 5 zkompiloval bez podpory apache 2. chtel jsem > to napravit,ale narazil jsem ,nejde mi to ani preinstalit, ani > odinstalit(make reinstall,make deinstall).Pri deinstallu to chce > mermomoci pouzit pkg_delete,ale ten kdyz chci pouzit,tak je na nej > navazano hafo zavislosti a pripada mi to to jako prace na par veceru,nez > bych to vsecno vyhazel. > necha se to nejak obejit? V nejakym textaku systemu sebrat ze ten > balicek je nainstalenej a pretahnout stary soubory novyma? > > prikladam vypis z instalace/deinstalace > > > > server1# make install > ===> Installing for mod_php5-5.0.4_2,1 > > ===> mod_php5-5.0.4_2,1 conflicts with installed package(s): > php5-5.0.4_2 > > They install files into the same place. > Please remove them first with pkg_delete(1). > *** Error code 1 > > Stop in /usr/ports/www/mod_php5. > server1# make deinstall > ===> Deinstalling for www/mod_php5 > pkg_info: package gettext-0.14.5 has no origin recorded > ===> mod_php5 not installed, skipping > server1# make install > ===> Installing for mod_php5-5.0.4_2,1 > > ===> mod_php5-5.0.4_2,1 conflicts with installed package(s): > php5-5.0.4_2 > > They install files into the same place. > Please remove them first with pkg_delete(1). > *** Error code 1 > > Stop in /usr/ports/www/mod_php5. > From jaroslav.votruba at keytec.cz Wed May 3 08:48:58 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Wed, 03 May 2006 08:48:58 +0200 Subject: problem s reinstalaci php5 In-Reply-To: <44584D92.2040708@surminet.com> References: <445833AA.60305@keytec.cz> <44584D92.2040708@surminet.com> Message-ID: <4458525A.5000507@keytec.cz> panove diky za rady,ale chtelo se na to asi vyspat. Dnes po ranu jsem to zkusil na dalku z prace a vsechno slo jak ma. A to jsem sel spat kvuli tomu az dlouho po pulnoci. s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Dragon napsal(a): > skus toto: > > cd /usr/ports/lang/php5 > make install > > ale ako bolo povedane .. treba pouzivat portupgrade > > Dragon > > Jaroslav Votruba wrote / nap?sal(a): > >> vzhledem k tomu,?e m?m doma konecne taky slusnej net,chtel jsem si na >> nem rozbehat vsechny webovy sluzby ktery pouzivam i jinde. Ale problem >> nastal,kdyz jsem si php 5 zkompiloval bez podpory apache 2. chtel jsem >> to napravit,ale narazil jsem ,nejde mi to ani preinstalit, ani >> odinstalit(make reinstall,make deinstall).Pri deinstallu to chce >> mermomoci pouzit pkg_delete,ale ten kdyz chci pouzit,tak je na nej >> navazano hafo zavislosti a pripada mi to to jako prace na par veceru,nez >> bych to vsecno vyhazel. >> necha se to nejak obejit? V nejakym textaku systemu sebrat ze ten >> balicek je nainstalenej a pretahnout stary soubory novyma? >> >> prikladam vypis z instalace/deinstalace >> >> >> >> server1# make install >> ===> Installing for mod_php5-5.0.4_2,1 >> >> ===> mod_php5-5.0.4_2,1 conflicts with installed package(s): >> php5-5.0.4_2 >> >> They install files into the same place. >> Please remove them first with pkg_delete(1). >> *** Error code 1 >> >> Stop in /usr/ports/www/mod_php5. >> server1# make deinstall >> ===> Deinstalling for www/mod_php5 >> pkg_info: package gettext-0.14.5 has no origin recorded >> ===> mod_php5 not installed, skipping >> server1# make install >> ===> Installing for mod_php5-5.0.4_2,1 >> >> ===> mod_php5-5.0.4_2,1 conflicts with installed package(s): >> php5-5.0.4_2 >> >> They install files into the same place. >> Please remove them first with pkg_delete(1). >> *** Error code 1 >> >> Stop in /usr/ports/www/mod_php5. >> >> From dan at obluda.cz Wed May 3 09:28:51 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 03 May 2006 09:28:51 +0200 Subject: problem s reinstalaci php5 In-Reply-To: <445833AA.60305@keytec.cz> References: <445833AA.60305@keytec.cz> Message-ID: <44585BB3.2040600@obluda.cz> Jaroslav Votruba napsal/wrote, On 05/03/06 06:38: > problem nastal,kdyz jsem si php 5 zkompiloval bez podpory apache 2. > prikladam vypis z instalace/deinstalace > ===> Installing for mod_php5-5.0.4_2,1 > ===> mod_php5-5.0.4_2,1 conflicts with installed package(s): > php5-5.0.4_2 Ja mam k tomu pripominku uplne jine kategorie. Rozdil mezi mod-php a php neni ani tak v podpore Apache - ta bude, pokud byl Apache v okamziku prekladu pritomen, obsazena v obou (jestli je php5 v packages prekladano s Apachem nebo bez se priznam, ze nevim). Dulezitejsi rozdil je, ze mod_php je bez cli. A to muze byt problem. Pokud pozdeji zjistis, ze do PHP potrebujes jako plugin nektery z PEAR-* modulu, tak ty se bez pritomnosti cli php5 nenainstaluji. A cli php uz take doinstalovat nepujde, protoze bude v konfliktu s mod_php Pro me osobne z toho vyplynul zaver, ze mod_php se nevyplati pouzivat - uspora tech par byte na disku usetrenych nepritomnosti standalone spustitelneho php je nezajimava, a pripadne budouci problemy s instalaci nekterych modulu za ni rozhodne nestoji. Takze, vsude pouzivam php5-5.* a nikde mod_php5 Jestlize jeho "packages varianta" podporu Apache neobsahuje, je treba si prelozit sam (ja si prekladam sam prakticky vzdy). Tim se ovsem problem redukuje z nahrady php5->mod_php5 na prostou reinstalaci php5, ktera by mela byt mirne jednodussi. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From konference at webjet.cz Wed May 3 10:25:24 2006 From: konference at webjet.cz (=?ISO-8859-2?Q?Ond=F8ej_T=F9ma?=) Date: Wed, 3 May 2006 10:25:24 +0200 Subject: problem s reinstalaci php5 In-Reply-To: <445833AA.60305@keytec.cz> References: <445833AA.60305@keytec.cz> Message-ID: <20060503102524.db41e765.konference@webjet.cz> Zdar, co se tyce cli a mod_php, sem rad ze pouzivam pkgsrc z netbsd :D Tam to sou 2 balicky, coz se docela vyplati ;) a co se tyce pkg_delete, nejsem si zcela jistej jak je to ve freebsd (uz je to nejakej patek, co sem ho pouzival) ale mam pocit ze tam je to snad i stejny parametr -f. Tedy pkg_delete -f a vymaze ti to ten balicek at ma zavislosti nebo ne ;) pkgsrc ma jeste make replace - coz se taky hodi, bo to udela presne co ches, nevim ale jak porty. portupgrade mimo jine jeste dela jednu krasnou vec, a to ze zalohuje puvodni balicek, to si muzez kdyztak pro jistotu udelat ruco ;) pkg_create ? mozna ? ;) Ondra On Wed, 03 May 2006 06:38:02 +0200 Jaroslav Votruba wrote: > vzhledem k tomu,?e m?m doma konecne taky slusnej net,chtel jsem si na > nem rozbehat vsechny webovy sluzby ktery pouzivam i jinde. Ale problem > nastal,kdyz jsem si php 5 zkompiloval bez podpory apache 2. chtel jsem > to napravit,ale narazil jsem ,nejde mi to ani preinstalit, ani > odinstalit(make reinstall,make deinstall).Pri deinstallu to chce > mermomoci pouzit pkg_delete,ale ten kdyz chci pouzit,tak je na nej > navazano hafo zavislosti a pripada mi to to jako prace na par veceru,nez > bych to vsecno vyhazel. > necha se to nejak obejit? V nejakym textaku systemu sebrat ze ten > balicek je nainstalenej a pretahnout stary soubory novyma? > > prikladam vypis z instalace/deinstalace > > > > server1# make install > ===> Installing for mod_php5-5.0.4_2,1 > > ===> mod_php5-5.0.4_2,1 conflicts with installed package(s): > php5-5.0.4_2 > > They install files into the same place. > Please remove them first with pkg_delete(1). > *** Error code 1 > > Stop in /usr/ports/www/mod_php5. > server1# make deinstall > ===> Deinstalling for www/mod_php5 > pkg_info: package gettext-0.14.5 has no origin recorded > ===> mod_php5 not installed, skipping > server1# make install > ===> Installing for mod_php5-5.0.4_2,1 > > ===> mod_php5-5.0.4_2,1 conflicts with installed package(s): > php5-5.0.4_2 > > They install files into the same place. > Please remove them first with pkg_delete(1). > *** Error code 1 > > Stop in /usr/ports/www/mod_php5. From dan at obluda.cz Wed May 3 10:45:03 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 03 May 2006 10:45:03 +0200 Subject: problem s reinstalaci php5 In-Reply-To: <20060503102524.db41e765.konference@webjet.cz> References: <445833AA.60305@keytec.cz> <20060503102524.db41e765.konference@webjet.cz> Message-ID: <44586D8F.1070009@obluda.cz> Ond?ej T?ma napsal/wrote, On 05/03/06 10:25: > pkg_delete -f > a vymaze ti to ten balicek at ma zavislosti nebo ne ;) Ano, ovsem po instalaci noveho balicku se uz na nej zavislosti nenavazou. Dalsi nebezpeci -f je, ze znamena trochu vic nez jen "smaz i kdyz na nem neco zavisi". V zavislosti na konkretni situaci tak muze dojit ke smazani veci, ktere treba az tak uplne smazat rozumne nebylo. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From konference at webjet.cz Wed May 3 12:42:36 2006 From: konference at webjet.cz (=?ISO-8859-2?Q?Ond=F8ej_T=F9ma?=) Date: Wed, 3 May 2006 12:42:36 +0200 Subject: problem s reinstalaci php5 In-Reply-To: <44586D8F.1070009@obluda.cz> References: <445833AA.60305@keytec.cz> <20060503102524.db41e765.konference@webjet.cz> <44586D8F.1070009@obluda.cz> Message-ID: <20060503124236.ba908105.konference@webjet.cz> On Wed, 03 May 2006 10:45:03 +0200 Dan Lukes wrote: > Ond?ej T?ma napsal/wrote, On 05/03/06 10:25: > > pkg_delete -f > > a vymaze ti to ten balicek at ma zavislosti nebo ne ;) > > Ano, ovsem po instalaci noveho balicku se uz na nej zavislosti nenavazou. > > Dalsi nebezpeci -f je, ze znamena trochu vic nez jen "smaz i kdyz na > nem neco zavisi". V zavislosti na konkretni situaci tak muze dojit ke > smazani veci, ktere treba az tak uplne smazat rozumne nebylo. Tak to se budu muset podivat co to jeste maze :D Minimalne se to da resit zalohou souboru +REQUIRED_BY ve /var/db/pkg/php-5.??????/ ale zda se delaji brikule jeste nekde jinde nevim ... rozhodne vim, ze portupgrade tohle resi. PS: a co ze to teda to -f jeste dela ?? From dan at obluda.cz Wed May 3 15:07:16 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 03 May 2006 15:07:16 +0200 Subject: problem s reinstalaci php5 In-Reply-To: <20060503124236.ba908105.konference@webjet.cz> References: <445833AA.60305@keytec.cz> <20060503102524.db41e765.konference@webjet.cz> <44586D8F.1070009@obluda.cz> <20060503124236.ba908105.konference@webjet.cz> Message-ID: <4458AB04.6010009@obluda.cz> Ond?ej T?ma napsal/wrote, On 05/03/06 12:42: >> > pkg_delete -f >> Dalsi nebezpeci -f je, ze znamena trochu vic nez jen "smaz i kdyz na >> nem neco zavisi". V zavislosti na konkretni situaci tak muze dojit ke >> smazani veci, ktere treba az tak uplne smazat rozumne nebylo. > PS: a co ze to teda to -f jeste dela ?? No, ona je to zkratka od "force" - v zasade to dela "smaz a neohlizej se na dalsi okolnosti". Takovou "dalsi" okolnosti napriklad muze byt nesoulad v MD5 hashi daneho souboru. Pokud byl konkretni soubor nasledne prepsan souborem stejneho jmena z jineho baliku, tak normalne by smazan nebyl, takto ale smazan bude. Pripoustim, ze situace, kdy dva baliky instaluji na stejne misto stejnojmenny soubor je problematicka vzdy (dokonce i tehdy, pokud ty soubory ve skutecnosti maji stejnou funkcionalitu). Timto zpusobem si napriklad prepisuje jeden z p5-* portu (presne jmeno si ted nevybavuji i kdyz ho pouzivam) soubory, ktere uz v systemu jsou z instalace perlu jako takoveho. Dalsi variantou na toto tema je smazani adresare - pokud neni '-f' tak se adresar, nebude-li prazdny, nesmaze (neprazdny napriklad muze byt diky uzivatelem vytvorenym konfiguracnim souborum), pokud je '-f' tak se i s obsahem smaze (a konfiguracni soubory tak mohou byt ztraceny). Napriklad starsi baliky mrtg mely prave tento problem (v soucasnych je to uz udelano jinak a nemaji ho). Patrne by bylo mozn najit jeste i dalsi scenare, ale pisu jen ty, se kterymi jsem mel tu pochybnou cest se osobne potkat. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From pjp at rur.cz Wed May 3 15:15:48 2006 From: pjp at rur.cz (PjP) Date: Wed, 3 May 2006 15:15:48 +0200 Subject: Viceprocesoru a FreeBSD Message-ID: <20060503131206.M97994@rur.cz> Zdravim, omlouvam se za podivny dotaz, ale nejak jsem nikde nenasel odpoved. Umi si FreeBSD poradit i na vice(dvou)procesorovych strojich ? Nebo je na to treba nejaka "specialnost", pripadne se mam podivat po jinem OS ? Predpoklad jest 2x PIII 500MHz, 256 MB Ram, 2x4.5 GB HDD asi v RAID 1. Jinak jedna se o HP LPR, presny typ si nepamatuji, pripadne pozdeji, pokud to ma nejaky vliv. Dik za jakoukoliv (slusnou) odpoved ;-) Pavel From ivo at vutbr.cz Wed May 3 15:21:26 2006 From: ivo at vutbr.cz (Ivo Hazmuk) Date: Wed, 03 May 2006 15:21:26 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <20060503131206.M97994@rur.cz> References: <20060503131206.M97994@rur.cz> Message-ID: <4458AE56.1060100@vutbr.cz> Dobry den, PjP wrote: > omlouvam se za podivny dotaz, ale nejak jsem nikde nenasel odpoved. Umi si > FreeBSD poradit i na vice(dvou)procesorovych strojich ? Nebo je na to treba > nejaka "specialnost", pripadne se mam podivat po jinem OS ? umi. Jen je treba mit kernel s podporou SMP. Podivejte se do FreeBSD handbook. S pozdravem Ivo Hazmuk From dan at obluda.cz Wed May 3 15:28:36 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 03 May 2006 15:28:36 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <20060503131206.M97994@rur.cz> References: <20060503131206.M97994@rur.cz> Message-ID: <4458B004.4040906@obluda.cz> PjP napsal/wrote, On 05/03/06 15:15: > omlouvam se za podivny dotaz, ale nejak jsem nikde nenasel odpoved. To je zvlastni. Zkusil jsem Google predhodit dotaz ... +---------------------------------+ | dual processor support FreeBSD | +---------------------------------+ ... a hned prvni vraceny odkaz byl pomerne dobrou odpovedi. Berte to jako radu, kde snadno hledat priste ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From pentium.konference at seznam.cz Wed May 3 18:12:10 2006 From: pentium.konference at seznam.cz (Pentium) Date: Wed, 3 May 2006 18:12:10 +0200 Subject: FreeBSD jako printserver In-Reply-To: <000401c66e25$48489740$2001a8c0@relict> Message-ID: <200605031612.k43GCMIL005574@dual.ms.mff.cuni.cz> No ja zkousel HP Jetdirect EX 1xLPT p?es CUPS a test me jel jak na format hp tak i raw mam HP LaserJet 4+ ale sam jsem zvedav chci zkusit pokladni jehlickovou tiskarnu Epson a HP LaserJet 1020 USB bez print serveru -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Jan Du??tko Sent: Tuesday, May 02, 2006 10:16 PM To: 'FreeBSD mailing list' Subject: RE: FreeBSD jako printserver Pokud se jedna o klasickou komunikaci s alespon castecne inteligentni tiskarnou, vetsina jich funguje bez problemu. Patrne se stejnou tiskarnou jsem mel problem - neslo tisknout po siti. Jedna se o tzv GDI tiskarny (nevim o cem je rec, silene mne to urazi ale sympaticky mi to pripomina Command and Conquer). Jinak u klasickych, konkretne pripad 1020, kde prestoze se nejedna o tento typ tiskarny mi tisk nefunguje. Printserver jsem zatim nezkousel, pokud bude mit nekdo konkretni informaci, docela by mne zajimala. Kazdopadne nejsem si vedom, ze by se FreeBSD chovalo u klasickeho LPR tisku jinak nez printservry, uz kvuli tomu ze dnes je ve spouste z nich linuch. Honza -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Miroslav Lachman Sent: Tuesday, May 02, 2006 6:11 PM To: FreeBSD mailing list Subject: Re: FreeBSD jako printserver Jaroslav Votruba wrote: > elektriky,ani nevim ze je mam.(a hlavne pres ne chodi VSECHNY > tiskarny,bez ohledu na vyrobce a ovlada? a pokud nahodou umre server, > tak lidi furt muzou tisknout) Opravdu VSECHNY? Mohu vedet, jake jste s tim zkousel a jaky je to vlastne printserver a kde ze ho maji za par stovek? U jednoho klienta jsem s tim pred casem zapasil ve spojitosti s levnyma laserovkama Konica Minolta a mohu zodpovedne rict, ze printserver Eusso (USB) (ktery jsem predtim bez problemu provozoval s tiskarnou HP) se nechytal - u nekterych tiskaren bylo mozne vytisknout zkusebni stranku pri vypnutem obousmernem rezimu, ale pri tisku vicestrankoveho dokumentu doslo k erroru primo na tiskarne, u dalsi tiskarny Konica Minolta [multifunkcni] se nechytnul vubec. Pak se zkousel printserver Edimax (LPT) a jeho provoz byl vice nez nahodny. Miroslav Lachman -- FreeBSD mailing list (users-l at freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l -- FreeBSD mailing list (users-l at freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l __________ Informace od NOD32 1.1517 (20060502) __________ Tato zprava byla proverena antivirovym systemem NOD32. http://www.nod32.cz From FreeBSD at koceri.net Wed May 3 18:21:40 2006 From: FreeBSD at koceri.net (Michal Kocer) Date: Wed, 03 May 2006 18:21:40 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <20060503131206.M97994@rur.cz> References: <20060503131206.M97994@rur.cz> Message-ID: <4458D894.30207@koceri.net> Zdravim, Beham FreeBSD na 4rech AMD-Opteronech/800 - vse beha jak ma, nejen vsech 8 jader, ale i na 64bitech. :-) FreeBSD na server patri ;) Vedle zmineneho hanbooku, pri googlovani naleznete jiste i toto: http://www.freebsddiary.org/smp.php MK -- Michal Kocer http://www.koceri.net/ PjP wrote: > Zdravim, > omlouvam se za podivny dotaz, ale nejak jsem nikde nenasel odpoved. Umi si > FreeBSD poradit i na vice(dvou)procesorovych strojich ? Nebo je na to treba > nejaka "specialnost", pripadne se mam podivat po jinem OS ? > Predpoklad jest 2x PIII 500MHz, 256 MB Ram, 2x4.5 GB HDD asi v RAID 1. Jinak > jedna se o HP LPR, presny typ si nepamatuji, pripadne pozdeji, pokud to ma > nejaky vliv. > Dik za jakoukoliv (slusnou) odpoved ;-) > > Pavel From pentium.konference at seznam.cz Wed May 3 18:24:11 2006 From: pentium.konference at seznam.cz (Pentium) Date: Wed, 3 May 2006 18:24:11 +0200 Subject: =?iso-8859-2?Q?RE:_pou=BE=EDv=E1te_n=ECco_proti_brute-force_atak=F9m?= In-Reply-To: <44474D8E.2050507@keytec.cz> Message-ID: <200605031624.k43GONUf005883@dual.ms.mff.cuni.cz> Pouzivam toto http://danger.rulez.sk/projects/bruteforceblocker/ je to pro PF ale da se to upravit jak clovek potrebuje prohledava to cronem log soubour a po definovanem poctu spojeni to da do deny host muze si tak clovek upravit co chce :] je to i v portech /usr/ports/security -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Jaroslav Votruba Sent: Thursday, April 20, 2006 11:00 AM To: FreeBSD mailing list Subject: pou??v?te n?co proti brute-force atak?m v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? se sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t stejn? jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak nep?ehlednej.M?val jsem kdysi n?jakou utilitku kter? mi vyzob?vala IP,kter? se ne?sp??n? poku?ely x kr?t spojit a rovnou ji hodily do /etc/hosts.deny(kouk?m ,?e v BSD nen?) a do mailu mi hodily,?e byla zabanovan?. M?te n?kdo n?co podobn?ho? -- s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz __________ Informace od NOD32 1.1517 (20060502) __________ Tato zprava byla proverena antivirovym systemem NOD32. http://www.nod32.cz From xdivac02 at stud.fit.vutbr.cz Wed May 3 19:39:01 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Wed, 3 May 2006 19:39:01 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <4458D894.30207@koceri.net> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> Message-ID: <20060503173901.GA43045@stud.fit.vutbr.cz> On Wed, May 03, 2006 at 06:21:40PM +0200, Michal Kocer wrote: > Zdravim, > Beham FreeBSD na 4rech AMD-Opteronech/800 - vse beha jak ma, nejen > vsech 8 jader, ale i na 64bitech. :-) FreeBSD na server patri ;) fbsd je omezeno na 16 procesoru a myslim ze uz na vic jak 4ech je to dost neefektivni system ;( From mkoula at gmail.com Wed May 3 22:41:44 2006 From: mkoula at gmail.com (Miroslav Koula) Date: Wed, 3 May 2006 22:41:44 +0200 Subject: rpm pod bsd Message-ID: Ahoj, nem?te n?kdo zku?enosti s RPM pod freeBSD? Zkou?el jsem nainstalovat jeden bal??ek klasicky rpm -ivh bal??ek, ale v?dy to skon?? hl??kou: chyba: chybn? z?vislosti: /bin/sh je nutn? pro bal??ek SH ale je, zkou?el jsem vl?zt i do n?ja spustit to, ale v?dy to p??e to sam?... mIREK From FreeBSD at koceri.net Wed May 3 22:58:56 2006 From: FreeBSD at koceri.net (Michal Kocer) Date: Wed, 03 May 2006 22:58:56 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <20060503173901.GA43045@stud.fit.vutbr.cz> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> Message-ID: <44591990.9060203@koceri.net> > fbsd je omezeno na 16 procesoru a myslim ze uz na vic jak 4ech je to dost > neefektivni system ;( Muzes napsat v cem,prosim? Dik Michal -- Michal Kocer http://www.koceri.net/ From jimy at kick.sk Thu May 4 09:13:06 2006 From: jimy at kick.sk (Robert Holbik) Date: Thu, 04 May 2006 09:13:06 +0200 Subject: =?ISO-8859-2?Q?pou=BE=EDv=E1te_n=ECco_proti_brute-forc?= =?ISO-8859-2?Q?e_atak=F9m?= In-Reply-To: <200605031624.k43GONUf005883@dual.ms.mff.cuni.cz> References: <200605031624.k43GONUf005883@dual.ms.mff.cuni.cz> Message-ID: <4459A982.60402@kick.sk> Pentium wrote: > Pouzivam toto http://danger.rulez.sk/projects/bruteforceblocker/ > > je to pro PF ale da se to upravit jak clovek potrebuje prohledava > to cronem log soubour a po definovanem poctu spojeni to da do deny > host muze si tak clovek upravit co chce :] je to i v portech > /usr/ports/security > > -----Original Message----- From: users-l-bounces at freebsd.cz > [mailto:users-l-bounces at freebsd.cz] On Behalf Of Jaroslav Votruba > Sent: Thursday, April 20, 2006 11:00 AM To: FreeBSD mailing list > Subject: pou??v?te n?co proti brute-force atak?m > > v logu na serveru m?m asi milion ?est z?znam? z n?kolika IP kter? > se sna?? brute force naj?t skulinku.Je mi jasn?,?e pokud nebudu m?t > stejn? jm?no a heslo,?e maj minim?ln? ?anci,ale log je pak > nep?ehlednej.M?val jsem kdysi n?jakou utilitku kter? mi vyzob?vala > IP,kter? se ne?sp??n? poku?ely x kr?t spojit a rovnou ji hodily do > /etc/hosts.deny(kouk?m ,?e v BSD nen?) a do mailu mi hodily,?e byla > zabanovan?. > > M?te n?kdo n?co podobn?ho? > Nazdar ved si spravi jednoduchy script krory ti zisti kolkon konekcii robi dana ipka naraz a ak prekroci urcitu hranicu ju blokne... Btw ssh nemam nikdy povolene len tak zvonka jedine ak je to public stroj. No a host.deny naco ti je taka blbost ked mas pf alebo prikaz route... From xdivac02 at stud.fit.vutbr.cz Thu May 4 09:32:38 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Thu, 4 May 2006 09:32:38 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <44591990.9060203@koceri.net> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> Message-ID: <20060504073238.GA18121@stud.fit.vutbr.cz> On Wed, May 03, 2006 at 10:58:56PM +0200, Michal Kocer wrote: > > fbsd je omezeno na 16 procesoru a myslim ze uz na vic jak 4ech je to dost > > neefektivni system ;( > > Muzes napsat v cem,prosim? mam na mysli algoritmicka/designova omezeni v jadre... pokud clovek bude poustet 16x vypocet PI tak to bude 16x tak rychle jak na UP to je jasne ale na realnou praci bude vykon 16x o dost nizsi nez 16ti nasobek vykonu UP.. problem je v nedostatecne paralelizaci a obecnem navrhu algoritmu ktere pochazi z dob kdy BSD proste behalo na UP... ale meni se to k lepsimu ovsem faktem zustava ze linux je na hodneprocesorove potvory optimalizovan lip ;( From dan at obluda.cz Thu May 4 09:53:25 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 04 May 2006 09:53:25 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <20060504073238.GA18121@stud.fit.vutbr.cz> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> Message-ID: <4459B2F5.2010404@obluda.cz> Divacky Roman napsal/wrote, On 05/04/06 09:32: >> Muzes napsat v cem,prosim? > > mam na mysli algoritmicka/designova omezeni v jadre Mernou nezanedbatelnou se na tom podili stale nedokonceny ULE scheduler. A puvodni 4BSD scheduler opravdu neni na viceprocesorove masiny prilis dobre navrzen. Dale je zde stale jeste neodstraneny "giant lock" (ovsem jak dalece to skutecne brzdi zalezi na tom, co stroj dela ) Vycet patrne neni uplny ... Coz neznamena, ze se pridanim dalsiho procesoru vykon nezvedne - ale zvedne se podstatne min, nez je vykon pridaneho procesoru. A cim je procesoru vic, tim je to zvednuti mensi. Zvlastni kategorie je HTT, kdy pridanim virtualniho procesoru (tedy zapnutim HTT) celkovy vykon muze poklesnout (a vetsinou to udela). Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From babjak at hilbert.chtf.stuba.sk Thu May 4 12:47:31 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Thu, 4 May 2006 12:47:31 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <4459B2F5.2010404@obluda.cz> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> <4459B2F5.2010404@obluda.cz> Message-ID: <20060504104731.GA63867@hilbert.chtf.stuba.sk> > Mernou nezanedbatelnou se na tom podili stale nedokonceny ULE > scheduler. A puvodni 4BSD scheduler opravdu neni na viceprocesorove > masiny prilis dobre navrzen. ^-- Aj ULE riesi problem len ciastocne, nakolko je navrhnuty prave pre dva procesory, nie pre N procesorov. Takze skalovatelnost na procesory, aku ma napr. Solaris, sa zatial v pripade FreeBSD zdaleka nekona. > Dale je zde stale jeste neodstraneny "giant lock" (ovsem jak dalece to > skutecne brzdi zalezi na tom, co stroj dela ) ^-- Toto je to, co sa pomaly zlepsuje. Na druhej sa v poslednom case objavuju rozne race conditions (deadlocks, panics), ktore sa daju pripisat na vrub tomu, ze to, co bolo doteraz pod giant lock-om, zrazu pod nim nie je. > Zvlastni kategorie je HTT, kdy pridanim virtualniho procesoru (tedy > zapnutim HTT) celkovy vykon muze poklesnout (a vetsinou to udela). ^-- Mozno to uz v konferencii odznelo, ale mohol by si, Dane, vysvetlit, preco toto nastava? (Alebo aj ktokolvek iny, len mam taku hmlistu spomienku, ze Dan o tom uz cosi pisal.) Clovek by cakal, ze "ok, vykon pri HT moze a nemusi narast", ale ze vykon klesne, to je divne -- aspon mne. J. From prehor at gmail.com Thu May 4 15:10:15 2006 From: prehor at gmail.com (Petr Rehor) Date: Thu, 4 May 2006 15:10:15 +0200 Subject: FreeBSD jako printserver In-Reply-To: <000401c66e25$48489740$2001a8c0@relict> References: <445784B1.6090206@quip.cz> <000401c66e25$48489740$2001a8c0@relict> Message-ID: <12568eb90605040610i7271f94bn@mail.gmail.com> 2006/5/2, Jan Du??tko : > Jedna se o tzv GDI tiskarny (nevim o cem je rec, silene mne to urazi ale > sympaticky mi to pripomina Command and Conquer). GDI tiskarny maji oklestenou inteligenci na minimum a vsechno musi delat driver. Neco jako winmodem. Sympaticke to neni vubec. P. From dan at obluda.cz Thu May 4 20:21:10 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 04 May 2006 20:21:10 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <20060504104731.GA63867@hilbert.chtf.stuba.sk> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> <4459B2F5.2010404@obluda.cz> <20060504104731.GA63867@hilbert.chtf.stuba.sk> Message-ID: <445A4616.7080305@obluda.cz> Jozef Babjak napsal/wrote, On 05/04/06 12:47: > ^-- Mozno to uz v konferencii odznelo, ale mohol by si, Dane, vysvetlit, > preco toto nastava? (Alebo aj ktokolvek iny, len mam taku hmlistu > spomienku, ze Dan o tom uz cosi pisal.) Clovek by cakal, ze "ok, vykon pri > HT moze a nemusi narast", ale ze vykon klesne, to je divne -- aspon mne. Scheduling procesu na vice (virtualnich) procesoru ma urcity overhead. Tvrzeni "ok, vykon pri HT moze a nemusi narast" je platne prave tehdy, pokud tento overhead zanedbame. Pokud vsak v praxi vykon nenaroste, nebo naroste o mene, nez kolik je "sezrano" prave tim overheadem, pak je celkovy vykon nizsi. Non SMP jadro napriklad vubec neprovadi nektere operace, ktere jsou jinak na viceprocesorovem systemu nutne, nebo je provadi ve zjednodusene forme. Zvyseni vykonu zpusobeme virtualizaci procesoru tedy musi pokryt vic nez tyto ztratu, aby fakticky doslo ke zvyseni vykonu. Ja osobne mam v praxi overeno, ze sitovy router zapnutim HTT vykon mirne ztrati. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dusatko at e-apollo.cz Thu May 4 21:36:30 2006 From: dusatko at e-apollo.cz (=?iso-8859-2?B?SmFuIER1ueF0a28=?=) Date: Thu, 4 May 2006 21:36:30 +0200 Subject: FreeBSD jako printserver In-Reply-To: <12568eb90605040610i7271f94bn@mail.gmail.com> Message-ID: <001401c66fb2$1bbf1fd0$2001a8c0@relict> Me GDI take sympaticke nejsou, narazel jsem na to prave ohledne problemu s Minoltou a nekterymi draze levnymi tiskarnami. Ale sympaticke mi je GDI v Command & Conquer. Prave co se tyka GDI, mam velice smutnou zkusenost ze jediny printserver, ktery lze pouzit jsou WinXP a W2k3, jinak to prakticky neni mozne. Starsi verze Woken to take nezkousnou a pro jine OS neni vubec podpora. Tedy, alespon jsem zatim nic nenasel. Co se tyka HP 1020, zatim marne hledam zpusob, jak to rozhybat, nezkousel na ni nekdo tisk pres HW printserver ? Honza -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Petr Rehor Sent: Thursday, May 04, 2006 3:10 PM To: FreeBSD mailing list Subject: Re: FreeBSD jako printserver 2006/5/2, Jan Du??tko : > Jedna se o tzv GDI tiskarny (nevim o cem je rec, silene mne to urazi > ale sympaticky mi to pripomina Command and Conquer). GDI tiskarny maji oklestenou inteligenci na minimum a vsechno musi delat driver. Neco jako winmodem. Sympaticke to neni vubec. P. -- FreeBSD mailing list (users-l at freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l From pavel.honzejk at tiscali.cz Fri May 5 01:30:59 2006 From: pavel.honzejk at tiscali.cz (Pavel Honzejk) Date: Fri, 05 May 2006 01:30:59 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <445A4616.7080305@obluda.cz> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> <4459B2F5.2010404@obluda.cz> <20060504104731.GA63867@hilbert.chtf.stuba.sk> <445A4616.7080305@obluda.cz> Message-ID: <445A8EB3.2010804@tiscali.cz> Dan Lukes napsal(a): > Jozef Babjak napsal/wrote, On 05/04/06 12:47: > >> ^-- Mozno to uz v konferencii odznelo, ale mohol by si, Dane, vysvetlit, >> preco toto nastava? (Alebo aj ktokolvek iny, len mam taku hmlistu >> spomienku, ze Dan o tom uz cosi pisal.) Clovek by cakal, ze "ok, vykon pri >> HT moze a nemusi narast", ale ze vykon klesne, to je divne -- aspon mne. >> > > Scheduling procesu na vice (virtualnich) procesoru ma urcity overhead. > Tvrzeni "ok, vykon pri HT moze a nemusi narast" je platne prave tehdy, > pokud tento overhead zanedbame. Pokud vsak v praxi vykon nenaroste, nebo > naroste o mene, nez kolik je "sezrano" prave tim overheadem, pak je > celkovy vykon nizsi. > > Non SMP jadro napriklad vubec neprovadi nektere operace, ktere jsou > jinak na viceprocesorovem systemu nutne, nebo je provadi ve zjednodusene > forme. Zvyseni vykonu zpusobeme virtualizaci procesoru tedy musi pokryt > vic nez tyto ztratu, aby fakticky doslo ke zvyseni vykonu. > > Ja osobne mam v praxi overeno, ze sitovy router zapnutim HTT vykon > mirne ztrati. > > > Dan > > > Popis, proc HT muze snizit vykon je zde ( tyka se sice hlavne WIN,ale bude to asi podobne pro vsechny OS ) http://www.svethardware.cz/art_doc-10FC7AEABC827F0FC1256FE6006D278B.html Pavel From 000.fbsd at quip.cz Fri May 5 08:52:24 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Fri, 05 May 2006 08:52:24 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <4459B2F5.2010404@obluda.cz> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> <4459B2F5.2010404@obluda.cz> Message-ID: <445AF628.80608@quip.cz> Dan Lukes wrote: [...] > Zvlastni kategorie je HTT, kdy pridanim virtualniho procesoru (tedy > zapnutim HTT) celkovy vykon muze poklesnout (a vetsinou to udela). Nevim, na kolik je to problemem systemu / HTT / MySQL, ale mam zkusenost s provozem hodne vytizeneho MySQL serveru, ktery bezi na dual Xeon 3GHz, bezne vyrizuje nekolik set dotazu za sekundu, pokud na nem zapnu HTT (sysctl machdep.hyperthreading_allowed=1), tak se priblizne do 15 sekund zacnou dotazy radit do fronty (normalne se vsechny dotazy odbavuji tak rychle, ze se udrzuje cca 8 aktivnich spojeni - brano z prehledu 'mytop'), jejich vyrizeni zacne trvat desitky sekund, pocet spojeni vzroste na maximum a DB zkratka prestane absolutne stihat provoz, ktery bez HTT bezel zcela hladce. Po vypnuti HTT se vse vrati zase do normalu. Pritom me muj rozum rika, ze zrovna u te MySQL by vykon mohl narust a ne se snizit. Holt se pletu a realita je zcela jina, nez me predstavy. S pozdravem Miroslav Lachman From xdivac02 at stud.fit.vutbr.cz Fri May 5 09:46:18 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Fri, 5 May 2006 09:46:18 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <4459B2F5.2010404@obluda.cz> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> <4459B2F5.2010404@obluda.cz> Message-ID: <20060505074618.GA68059@stud.fit.vutbr.cz> On Thu, May 04, 2006 at 09:53:25AM +0200, Dan Lukes wrote: > Divacky Roman napsal/wrote, On 05/04/06 09:32: > >> Muzes napsat v cem,prosim? > > > > mam na mysli algoritmicka/designova omezeni v jadre > > Mernou nezanedbatelnou se na tom podili stale nedokonceny ULE > scheduler. A puvodni 4BSD scheduler opravdu neni na viceprocesorove > masiny prilis dobre navrzen. v cem je nedokonceny? mne prijde naprosto dokonceny :) > Dale je zde stale jeste neodstraneny "giant lock" (ovsem jak dalece to > skutecne brzdi zalezi na tom, co stroj dela ) nemyslim ze je problem v Giantu.. dnes uz ne... tedka nekdo posilal mutex profiling a contestace Giantu byla malinkata - horsi jsou jine mutexy... presne si to nepamatuju ale vim ze nekde v unix socketech je mutex ktery dost zdrzuje.. atp. problem je v tom ze kdyz se predelavalo jadro na SMP tak se to vetsinou delalo na 2x takze mame treba subsystemy ktere chrani jediny mutex a naopak subsystemy ktere jsou predimenzovane a kazdou blbost tam chrani jeden mutex.... chce to kapku zoptimalizovat jeste... a to nemluvim o algoritmickych omezenich - treba ted mame v 7.x novy malloc ktery je delany s podporou SMP a je toho vic co je potreba upravit > Zvlastni kategorie je HTT, kdy pridanim virtualniho procesoru (tedy > zapnutim HTT) celkovy vykon muze poklesnout (a vetsinou to udela). no... ja si spis myslim ze to o HTT je dneska spis nezname... driv byla pravda ze to skodilo vykonu ale uz to hafo dlouho nikdo nemeril - takze spravna odpoved je asi to ze nikdo nezna vliv HTT na vykon From Kaminar at seznam.cz Fri May 5 10:24:24 2006 From: Kaminar at seznam.cz (Kaminar) Date: Fri, 05 May 2006 10:24:24 +0200 (CEST) Subject: =?us-ascii?Q?Zhrouceni=20Xorg=20a=20zmizeni=20konzole?= Message-ID: <1354.1373-30390-257547784-1146817464@seznam.cz> Zdravim, mel bych na vas dva dotazy. Stala se mi nasledujici vec na FreeBSD 6R. MPlayer mi pri zkousce HD videa ve WMV zhroutil Xorgy, a to opakovane, takze neslo o nejakou vyjimku. Po zhrouceni se objevila prazdna cerna obrazovka. P?epnout do textovych konzoli nepomohlo a Ctrl+Alt+BckSp nesel. Na 1. virt. konz. jsem mel zapnutou cestinu, ktera je indikovana ledkou CapsLock a podle ni bylo videt, ze prepinani konzoli asi jeste neco delalo, ale na obrazovce se nic nezobrazovalo. Takze to vypadalo, ze vstup z klavesnice asi fungoval tak, jak mel. (Ze klavesnice chodila, by potvrzovalo i to, ze pri druhe zkousce toho videa, kdy se to opet zhroutilo, jsem system restartoval Ctrl+Alt+Del a probehl korektni shutdown.) Po prvnim zhrouceni Xorg jsem se prihlasil z jineho pocitace a zjistil jsem, ze Xorg a vse, co bylo pod nim spustene bylo pryc. Potiz byla v tom, ze na pocitaci, kde FreeBSD bezelo byla jen ta prazdn? obrazovka. Z vypisu "ps" bylo videt, ze konzole, z ktere byly spusteny Xorg byla ve stavu "W". Zkusil jsem pro zkousku, co to udela :-), kdyz pod rootem udelam "kill -9 ". Ale nic. A to by byl muj prvni dotaz. Jak to, ze kill -9 neznicilo proces? Vsude jsem cetl, ze root muze vypnout cokoli (i kdyby to melo havarijni dopad), ale tady to neslo. (Vyssi stupen security levelu jsem pri instalaci nenastavoval a po instalaci nemenil.) Mimochodem, vzpominam si, ze jednou jeste na R5.3 se mi obcas objevovali zombie a ty take nesly odstranit pomoci kill -9. Asi to delal multi-gnome-terminal a ty zombie po jeho vypnuti po nejake dobe sami zmizely. A druhy dotaz souvisi s tim, jestli by bylo nejak mozne v takovychto a podobnych pripadech, kdy dojde k odriznuti pristupu ke konzoli, nejak k ni dostat zpatky pristup. Jde to nejak? Nebo to je uz na restart, kterym jsem to nakonec z druheho pocitace vyresil? Po pravde, v teto oblasti se jeste moc nevyznam. Proto bych byl rad, kdybych se dozvedel proc a jak nebo kde, nez odpovedi typu "ztrata casu ... rovnou restart". Restart samozrejme pomuze vzdy, ale me jde o to, dozvedet se, co se delo. Za rady predem vsem moc diky. Karel From dan at obluda.cz Fri May 5 10:46:37 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 05 May 2006 10:46:37 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <20060505074618.GA68059@stud.fit.vutbr.cz> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> <4459B2F5.2010404@obluda.cz> <20060505074618.GA68059@stud.fit.vutbr.cz> Message-ID: <445B10ED.8080803@obluda.cz> Divacky Roman napsal/wrote, On 05/05/06 09:46: >> Divacky Roman napsal/wrote, On 05/04/06 09:32: >> Mernou nezanedbatelnou se na tom podili stale nedokonceny ULE >> scheduler. A puvodni 4BSD scheduler opravdu neni na viceprocesorove >> masiny prilis dobre navrzen. > > v cem je nedokonceny? mne prijde naprosto dokonceny :) Ten nazor ti neberu, ale mozna s nim budes trochu osamoceny. Z nejakeho duvodu onen novy dokonceny scheduler neni defaultne v systemu zapnuty, a pokud ja mel moznost sledovat diskuse okolo toho, tak je to proto, z eneni dostatecne stabilni. Dokonce ale i kdyby to bylo z nejakeho jineho duvodu, pro me fakt, ze vyvojovy team ho nepovazuje za dostatecne vhodny k defaultnimu pouzivani je argumentem, ktery se neodvazim "jen tak" zanedbat. >> Zvlastni kategorie je HTT, kdy pridanim virtualniho procesoru (tedy >> zapnutim HTT) celkovy vykon muze poklesnout (a vetsinou to udela). > > no... ja si spis myslim ze to o HTT je dneska spis nezname... driv byla pravda > ze to skodilo vykonu ale uz to hafo dlouho nikdo nemeril - takze spravna > odpoved je asi to ze nikdo nezna vliv HTT na vykon Ano v tom bychom se patrne neshodli. Problem ztraty vykonu s HTT nepada az tak na vrub OS, ale predevsim na HW samotny - a nemam dojem, ze by nove procesory mely HTT udelane nejak uplne jinak, nez ty drivejsi (pro jistotu - dual-core != HTT). Detaily viz napriklad clanek, na ktery tu nekdo posilal odkaz, nebo staci infomrace oo tom, jak je HTT realne v procesoru implementovano a prosty selsky rozum. Nevidim tedy zadny zasadni duvod, proc by zavery z drive namerenych hodnoty mely byt novejsimi merenimi vyvraceny. Takze ja to vidim jinak - kdysi se vyslovila nejaka teorie a dokonce potvrdila merenimi - ze system s HTT je za nekterych okolnosti pomalejsi, a ze to je relativne casty stav. Od te toby nikdo neprinesl ani zadnou teorii, ktera by tvrdil, ze dnes uz je to z jakehokolvi duvodu jine, ani zadna prakticka mereni, ktera by ukazovala na opak. Optimiste se tedy mohou utesovat, ze jejich prani, aby se situace zmenila se jim, i kdyz nevedi proc a sami to nemerili, splnilo, my realiste, s dovolenim, setrvame u obav, ze stav je stejne neuspokojivy, jako byl drive - protoze nemame zadny rozumy duvod od techto obav upustit. Zdravi Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Fri May 5 10:56:03 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 05 May 2006 10:56:03 +0200 Subject: Zhrouceni Xorg a zmizeni konzole In-Reply-To: <1354.1373-30390-257547784-1146817464@seznam.cz> References: <1354.1373-30390-257547784-1146817464@seznam.cz> Message-ID: <445B1323.6040609@obluda.cz> Kaminar napsal/wrote, On 05/05/06 10:24: > P?epnout do textovych konzoli nepomohlo a Ctrl+Alt+BckSp nesel. > Na 1. virt. konz. jsem mel zapnutou cestinu, ktera je indikovana > ledkou CapsLock a podle ni bylo videt, ze prepinani konzoli asi > jeste neco delalo, ale na obrazovce se nic nezobrazovalo. Takze Zrejme tedy doslo ke ztrate schopnosti korektne ovladat grafickou kartu. Pokud se pri te prilezitosti zablokoval nejaky nizkourovnovy ovladac, pak muze byt system v dost nestastnem stavu - mohou zustat napriklad uzamceny vnitrni datove struktury, takze system nahle nema moznost vubec provadet urcite typy operaci ... > Jak to, ze kill -9 neznicilo proces? Vsude jsem cetl, ze root ... a tohle muze byt klidne jedna z nich. > obcas objevovali zombie a ty take nesly odstranit pomoci kill -9. Zombie nemohou jit odstranit pomoci SIGKILL, protoze zombie je proces, ktery uz neexistuje. "Zombie" je pouzhy zaznam o tom, ze proces kdysi *existoval*. Takovy zaznam se uchovava tehdy, pokud je v systemu rodicovsky process, ktery by se mohl zeptat na stav sveho syna, ale jeste tak neucinil. Pote, co tak ucini a system mu vrati informaci o tom, z eproces uz skoncil (a jak) tak zombie zmizi. Nemizejici zombie tedy poukazuji na problem nikoli svuj, ale na provlem rodicovskeho procesu (hledej PPID ve vypisu ps -axj) > Asi to delal multi-gnome-terminal a ty zombie po jeho vypnuti po > nejake dobe sami zmizely. Ano - zanikl rodicovsky proces a zmizela nutnost vest evidenci jeho (byvalych) synu. > A druhy dotaz souvisi s tim, jestli by bylo nejak mozne v > takovychto a podobnych pripadech, kdy dojde k odriznuti > pristupu ke konzoli, nejak k ni dostat zpatky pristup. Jde to nejak? > Nebo to je uz na restart, kterym jsem to nakonec z druheho > pocitace vyresil? Kdybychom presne znali pricinu a/nebo stav systemu, ktery po havarii vznikl, pak by mozna bylo mozne takovy postup nalezt (za predpokladu, ze chyba se i s nasledky opakuje deterministicky). To je ale spise mene pravdepodobne. > "ztrata casu ... rovnou restart". Pokud chces opravdu zjistit pricinu, bude treba nutne pouzit debugger - a to dokonce nejspis debugger jadra. V opacnem pripade je "just restart" spravna odpoved. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From Kaminar at seznam.cz Fri May 5 11:29:59 2006 From: Kaminar at seznam.cz (Kaminar) Date: Fri, 05 May 2006 11:29:59 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Zhrouceni=20Xorg=20a=20zmizeni=20konzole?= In-Reply-To: <445B1323.6040609@obluda.cz> Message-ID: <1349.1367-4714-259248922-1146821399@seznam.cz> > Pokud se pri te prilezitosti zablokoval nejaky nizkourovnovy ovladac, > pak muze byt system v dost nestastnem stavu - mohou zustat napriklad > uzamceny vnitrni datove struktury, takze system nahle nema moznost vubec > provadet urcite typy operaci ... > > > Jak to, ze kill -9 neznicilo proces? Vsude jsem cetl, ze root > > ... a tohle muze byt klidne jedna z nich. Hmmm, tak to trosku nabourava tu predstavu super zasahu roota. Alespon moje predstava byla, ze SIGKILL (obzvlaste od roota) musi s procesem bacit, at se deje, co se deje. :-) > Kdybychom presne znali pricinu a/nebo stav systemu, ktery po havarii > vznikl, pak by mozna bylo mozne takovy postup nalezt (za predpokladu, ze > chyba se i s nasledky opakuje deterministicky). To je ale spise mene > pravdepodobne. V tomto pripade by to mohlo byt deterministicke. Vzdy doslo ke zhrouceni stejnou pricinou (MPlayer + HD WMV video). Jeste jsem si vzpomnel, ze jsem si ulozil log z Xorg po jejich zhrouceni. Tady je konec logu: xorg.log------------------------- ..... Error in I830WaitLpRing(), now is 252851, start is 250850 pgetbl_ctl: 0xffe0001 pgetbl_err: 0x49 ipeir: 0 iphdr: 1810000 LP ring tail: 1f7a8 head: 1f4c4 len: 1f001 start 0 eir: 0 esr: 10 emr: ff7b instdone: ffc0 instpm: 0 memmode: 0 instps: 0 hwstam: ffff ier: 0 imr: ffff iir: 0 space: 130324 wanted 131064 Fatal server error: lockup Please consult the The X.Org Foundation support at http://wiki.X.Org for help. Please also check the log file at "/var/log/Xorg.0.log" for additional information. Error in I830WaitLpRing(), now is 254852, start is 252851 pgetbl_ctl: 0xffe0001 pgetbl_err: 0x49 ipeir: 0 iphdr: 1810000 LP ring tail: 1f7e8 head: 1f4c4 len: 1f001 start 0 eir: 0 esr: 10 emr: ff7b instdone: ffc0 instpm: 0 memmode: 0 instps: 0 hwstam: ffff ier: 0 imr: ffff iir: 0 space: 130260 wanted 131064 FatalError re-entered, aborting lockup ------------------------- > Pokud chces opravdu zjistit pricinu, bude treba nutne pouzit debugger - > a to dokonce nejspis debugger jadra. V opacnem pripade je "just restart" > spravna odpoved. No tak do tohodle se pustim asi o neco pozdeji, az nasbiram vice vedomosti. :-) Diky za odpovedi; zase jsem o neco znalejsi ;-) Karel From mex at localnet.sk Fri May 5 11:43:02 2006 From: mex at localnet.sk (MeX) Date: Fri, 5 May 2006 11:43:02 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <445B10ED.8080803@obluda.cz> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> <4459B2F5.2010404@obluda.cz> <20060505074618.GA68059@stud.fit.vutbr.cz> <445B10ED.8080803@obluda.cz> Message-ID: <20060505094302.GA1114@localnet.sk> On Fri, 2006-May-05 at 10:46:37 +0200, Dan Lukes wrote: > Ano v tom bychom se patrne neshodli. Problem ztraty vykonu s HTT nepada > az tak na vrub OS, ale predevsim na HW samotny - a nemam dojem, ze by > nove procesory mely HTT udelane nejak uplne jinak, nez ty drivejsi (pro > jistotu - dual-core != HTT). > > Detaily viz napriklad clanek, na ktery tu nekdo posilal odkaz, nebo > staci infomrace oo tom, jak je HTT realne v procesoru implementovano a > prosty selsky rozum. > > Nevidim tedy zadny zasadni duvod, proc by zavery z drive namerenych > hodnoty mely byt novejsimi merenimi vyvraceny. > > Takze ja to vidim jinak - kdysi se vyslovila nejaka teorie a dokonce > potvrdila merenimi - ze system s HTT je za nekterych okolnosti > pomalejsi, a ze to je relativne casty stav. > > Od te toby nikdo neprinesl ani zadnou teorii, ktera by tvrdil, ze dnes > uz je to z jakehokolvi duvodu jine, ani zadna prakticka mereni, ktera by > ukazovala na opak. V tomto pripade si dovolim nesuhlasit. Je podstatne, rovnako ako pri dual-core procesoroch, ako je v konkretnom systeme implementovane SMP. Urcite nesuhlasim s tym, a prakticky to mozem dolozit, ze procesor s HTT je casto menej vykonnejsi ako procesor bez HTT. Skor by sa dal povedat opak - ano, za urcitych velmi specifickych okolnosti MOZE byt procesor s HTT pomalsi. Ak hovorime o realite, napr. vypoctovo intenzivne ulohy ako su napr. distribuovane vypocty (napr. BOINC) bezia RYCHLEJSIE na procesore s HTT ako na rovnakom procesore bez HTT, a to tak, ze za rovnaky cas spracuje procesor s HTT cca. 1.5x viac ako procesor bez HTT. Toto si moze jednoducho overit kazdy sam experimentalne alebo sa pozriet na rozne fora k danej problematike, kde su konkretne casy spracovania presne uvedene. Samozrejme, ze toto je priklad vhodneho vyuzitia HTT v praxi, kazdopadne chcem poukazat na to, ze ROZHODNE nie je HTT na skodu, skor naopak. Kazdopadne HTT nie je vseliek rovnako ako to plati o akejkolvek inej technologii, je to vsak vhodny doplnok sucasnych procesorov. MeX From dan at obluda.cz Fri May 5 12:04:32 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 05 May 2006 12:04:32 +0200 Subject: Zhrouceni Xorg a zmizeni konzole In-Reply-To: <1349.1367-4714-259248922-1146821399@seznam.cz> References: <1349.1367-4714-259248922-1146821399@seznam.cz> Message-ID: <445B2330.4010004@obluda.cz> Kaminar napsal/wrote, On 05/05/06 11:29: >> > Jak to, ze kill -9 neznicilo proces? Vsude jsem cetl, ze root >> >> ... a tohle muze byt klidne jedna z nich. > > Hmmm, tak to trosku nabourava tu predstavu super zasahu roota. > Alespon moje predstava byla, ze SIGKILL (obzvlaste od roota) musi > s procesem bacit, at se deje, co se deje. :-) No, to nemusi. Pokud je proste tabulka procesu zamcena a neni tedy mozne se zaznamem konkretniho procesu manipulovat ani ho zrusit, tak ho proste zrusit nelze. Jenze, fakt, ze je ta tabulka dlouhodobe (trvale) zamcena uz sama o sobe znamena, ze system se nachazi ve vaznych problemech. To, ze SIGKILL je nepodminene zabiti procesu na FreeBSD plati - pokud se nachazi "v provoznim stavu". Ale na havarovanem systemu nelze o jeho vlastnostech rict naprosto nic a tedy ani tohle platit nemusi. Ano, system, ktery skonci v havarovanem stavu by svoji cinnost mel ukoncit (treba panic()em) aby nedoslo k napachani dalsich skod. Hacek je v tom, ze tohle je take pravidlo, ktere, stejne jako jina pravidla, na havarovanem systemu platit nemusi ... > ..... > Error in I830WaitLpRing(), now is 252851, start is 250850 ... > Fatal server error: > lockup ... > Error in I830WaitLpRing(), now is 254852, start is 252851 > FatalError re-entered, aborting > lockup > ------------------------- Xy jsou docela mimo moji oblast zajmu - vsechno co od nich chci je, aby v nich nastartovala Mozilla (presneji Seamonkey) a to mi umoznilo cist postu a prostup k WWW. Na nic jineho je nepouzivam (vse ostatni delam z textovych konzoli). A do jejich zdrojaku jsem nikdy ani nenahledl. Takze varim dost z niceho, nebo, prizniveji formulovano, extrapoluji zkusenosti ziskane uplne jinde aniz je zrejme, ze to jde. Vypada to, ze v systemu je on-board Intel graficka karta a v implementaci jejiho ovladace existuje nejaka fronta pozadavku pro praci s ni. A cosi se podelalo s touto frontou. Na slova "lockup" bych ale odhadoval, ze problem je ve skutecnosti hloubeji (napriklad nejaka predchozi operace zpusobila uplne "zamrznuti" karty jako hardware pod sebou). Takze, primarni pricinou muze byt neco naprosto jineho a bude se to obtizne hledat, protoze to "ono" zadne stopy v LOGu nenechava. Pripoustim, ze je dost odvazne vytvaret teorie na zaklade jednoho slova a jednoho jmena funkce, pri neznalosti celkoveho prostredi ... Treba to ale nekoho lepsiho vyprovokuje a problem ti zanalyzuje lepe. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From zburget at miastudio.cz Fri May 5 12:12:04 2006 From: zburget at miastudio.cz (=?ISO-8859-2?Q?Zbyn=ECk_Burget?=) Date: Fri, 05 May 2006 12:12:04 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <20060505094302.GA1114@localnet.sk> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> <4459B2F5.2010404@obluda.cz> <20060505074618.GA68059@stud.fit.vutbr.cz> <445B10ED.8080803@obluda.cz> <20060505094302.GA1114@localnet.sk> Message-ID: <445B24F4.8020708@miastudio.cz> MeX napsal(a): > V tomto pripade si dovolim nesuhlasit. Je podstatne, rovnako ako pri dual-core > procesoroch, ako je v konkretnom systeme implementovane SMP. Urcite nesuhlasim > s tym, a prakticky to mozem dolozit, ze procesor s HTT je casto menej vykonnejsi > ako procesor bez HTT. Skor by sa dal povedat opak - ano, za urcitych velmi > specifickych okolnosti MOZE byt procesor s HTT pomalsi. Ak hovorime o realite, > napr. vypoctovo intenzivne ulohy ako su napr. distribuovane vypocty > (napr. BOINC) bezia RYCHLEJSIE na procesore s HTT ako na rovnakom procesore bez > HTT, a to tak, ze za rovnaky cas spracuje procesor s HTT cca. 1.5x viac ako > procesor bez HTT. Toto si moze jednoducho overit kazdy sam experimentalne alebo > sa pozriet na rozne fora k danej problematike, kde su konkretne casy > spracovania presne uvedene. Samozrejme, ze toto je priklad vhodneho vyuzitia > HTT v praxi, kazdopadne chcem poukazat na to, ze ROZHODNE nie je HTT na skodu, > skor naopak. Kazdopadne HTT nie je vseliek rovnako ako to plati o akejkolvek > inej technologii, je to vsak vhodny doplnok sucasnych procesorov. > > MeX Nechtel jsem se do toho michat, ale tady opet musim nesouhlasit s nesouhlasem (uz se v tech nesouhlasech trochu zrtacim...). Kazdopadne souhlasim s Danem a jeho soupenci :-) Ja testoval stroj s a bez zapnuteho HTT a neprisel jsem v realnem provozu na stav, kdy bych pozoroval zvyseny vykon stroje s HTT. Opravdu spise naopak - zkouseno bylo pri prekladu systemu a portu pri soucasnem routovani cca 4mbit toku s NAT (cca 500 natovanych toku) a DUMMYNET, pri soucasne praci na desktopu (pro ucel testovani zprovoznenemu na routeru). S HTT byl stroj VZDY pomalejsi (!). Ano, BOINC pobezi na HTT masine opravdu rychej, protoze vzdy dostane vice strojoveho casu, nez ostatni provoz, ktery tim bude brzdeny - coz povazuju spis za cekem zasadni pruser, nez za vyhodu. Kdybych uz nekde provozoval BIONC, rozhodne nebudu stat o to, aby se mi mirnix tirnix roztahoval po pul procesoru, zatimco druha pulka se muze zblaznit z prekladu napr. OpenOffice. -- Zbyn?k Burget MIA Studio, spol. s r.o. Masarykovo n?m. 15a 682 01 Vy?kov Tel.: 517 324 621 From Kaminar at seznam.cz Fri May 5 12:24:51 2006 From: Kaminar at seznam.cz (Kaminar) Date: Fri, 05 May 2006 12:24:51 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Zhrouceni=20Xorg=20a=20zmizeni=20konzole?= In-Reply-To: <445B2330.4010004@obluda.cz> Message-ID: <1344.1360-10792-571959847-1146824691@seznam.cz> > ------------ P?vodn? zpr?va ------------ > Od: Dan Lukes > P?edm?t: Re: Zhrouceni Xorg a zmizeni konzole > Datum: 05.5.2006 12:05:46 > > > ..... > > Error in I830WaitLpRing(), now is 252851, start is 250850 > ... > > Fatal server error: > > lockup > ... > > Error in I830WaitLpRing(), now is 254852, start is 252851 > > FatalError re-entered, aborting > > lockup > > ------------------------- > > Vypada to, ze v systemu je on-board Intel graficka karta a v Jen dodam, ze ta grafika je: agp0: mem 0xd0000000-0xd7ffffff,0xdff80000-0xdfffffff irq 16 at device 2.0 on pci0 Karel From dan at obluda.cz Fri May 5 12:33:50 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 05 May 2006 12:33:50 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <20060505094302.GA1114@localnet.sk> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> <4459B2F5.2010404@obluda.cz> <20060505074618.GA68059@stud.fit.vutbr.cz> <445B10ED.8080803@obluda.cz> <20060505094302.GA1114@localnet.sk> Message-ID: <445B2A0E.2060703@obluda.cz> MeX napsal/wrote, On 05/05/06 11:43: > On Fri, 2006-May-05 at 10:46:37 +0200, Dan Lukes wrote: >> Ano v tom bychom se patrne neshodli. Problem ztraty vykonu s HTT nepada >> az tak na vrub OS, ale predevsim na HW samotny - a nemam dojem, ze by >> nove procesory mely HTT udelane nejak uplne jinak, nez ty drivejsi (pro >> jistotu - dual-core != HTT). > V tomto pripade si dovolim nesuhlasit. Je podstatne, rovnako ako pri dual-core > procesoroch, ako je v konkretnom systeme implementovane SMP. To samozrejme je. Dobry scheduler napriklad dokaze vyresit v clanku zminene problemy s prioritizaci. Sikovna SMP implementace dokaze omezit (nikoli vsak na nulu) overhead souvisejici se spravou vice procesoru. Ale tezko na strane softwaru pujde vyresit nedostatky hardwaru. Ani scheduler ani samotne jadro neni schopne bez prilis vysokych casovych nakladu zjistit, jake operace bude konkretni proces provadet a jake casti procesoru tedy vyuzije. Neni tedy schopno posoudit, zda pri schedulovani konkretnich dvou procesu na dva virtualni semi-procesory oba procesy skutecne pobezi, respektive, neni schopno k procesu A efektivne vybrat takovy proces B takovy, aby mohl skutecne bezet. Uz jen proto, ze jadro nema informace o vnitrni strukture procesoru a tak, i kdyby presne vedelo, jake instrukce budouv nejblizsi chvili oba procesy provadet (coz ovsem, dotazeno do dusledku, znamena umet predikci toho, kam se program pri svem vykonavani ve svem kodu zatoula). Nic takoveho jadro, jakkoli bude napsane, delat nemuze a spoleha se tedy jen na statistiku, ze dva procesy, ktere vybere, budou moci spolu bezet alespon castecne. A to se od prvni doby, kdy se objevilo HTT nezmenilo a pokud se nezmeni (hardwarove) samotne HTT, tak s tim nelze nic udelat softwarove. > napr. vypoctovo intenzivne ulohy ako su napr. distribuovane vypocty > (napr. BOINC) bezia RYCHLEJSIE na procesore s HTT ako na rovnakom procesore bez > HTT, a to tak, ze za rovnaky cas spracuje procesor s HTT cca. 1.5x viac ako > procesor bez HTT. Toto si moze jednoducho overit kazdy sam experimentalne alebo > sa pozriet na rozne fora k danej problematike, kde su konkretne casy Souhlasim. Ponechme tedy stranou, co je "vetsinou" a je patrne chyba, ze jsem ten termin pouzil. Tim jsme se dostali do neprekonatelnych problemu s definici "typickeho provozu". Nekomu na pocitaci bezi SETI, jiny pouziva media-player, jiny ja-nevim-co-jeste. Kazdy by si mel bud' udelat testy vlastni, nebo najit testy cizi, ovsem takove, ktere byly delany na podobnem typu provozu, jaky odpovida jeho provozu. Nemusite delat ani zadne sofistikovane testy - zkuste si na svem pocitaci HTT zapnout a nejakou dobu na nem normalne pracovat, pak ho zkuste vypnout a nejakou dobu normalne pracovat. Podku poznate nejaky rozdil, tak mate jasno, pokud nepoznate - tak je evidentne jedno, jak si to nastavite ;-) Predevsim jsem ale oponoval Romanovu nazoru, ze se v teto oblasti mohlo neco zasadniho udat "casem". Ano, stare testy prestanou mit vypovidaci hodnotu - az se vymeni scheduler. Ale ten se zatim nezmenil a hardwarovy koncept HTT je take stale stejny, takze podle meho, starsi, drive ziskane vysledky budou prinaset velmi podobne vysledky jako kdyby se stejny test za podobnych podminek dnes opakoval a tak zpochybnovatni cizich testu jen proto, ze byly udelany "uz davno" neni tak uplne na miste. Nicmene, ja tady preci neprosazuji "jedinou pravou skutecnost". Ja pouze vedle nazoru A s urcitymi argumenty pokladam nazor B s urcitymi argumenty. je na kazdem vas si vybrat ten, ktery vas vic presvedci. Nebo si vybirat nemusite a udelate si vlastni nazor C (vcetne nazoru, ze je vam to jedno, protoze vas takhle problematika nepali) ;-) > HTT v praxi, kazdopadne chcem poukazat na to, ze ROZHODNE nie je HTT na skodu, Dohodneme se, ze ja se pokusim priste nerikat "vetsinou" a ty se pokusis nerikat "ROZHODNE" ;-) Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From mex at localnet.sk Fri May 5 12:38:59 2006 From: mex at localnet.sk (MeX) Date: Fri, 5 May 2006 12:38:59 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <445B24F4.8020708@miastudio.cz> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> <4459B2F5.2010404@obluda.cz> <20060505074618.GA68059@stud.fit.vutbr.cz> <445B10ED.8080803@obluda.cz> <20060505094302.GA1114@localnet.sk> <445B24F4.8020708@miastudio.cz> Message-ID: <20060505103859.GB1114@localnet.sk> On Fri, 2006-May-05 at 12:12:04 +0200, Zbyn?k Burget wrote: > MeX napsal(a): > > V tomto pripade si dovolim nesuhlasit. Je podstatne, rovnako ako pri dual-core > > procesoroch, ako je v konkretnom systeme implementovane SMP. Urcite nesuhlasim > > s tym, a prakticky to mozem dolozit, ze procesor s HTT je casto menej vykonnejsi > > ako procesor bez HTT. Skor by sa dal povedat opak - ano, za urcitych velmi > > specifickych okolnosti MOZE byt procesor s HTT pomalsi. Ak hovorime o realite, > > napr. vypoctovo intenzivne ulohy ako su napr. distribuovane vypocty > > (napr. BOINC) bezia RYCHLEJSIE na procesore s HTT ako na rovnakom procesore bez > > HTT, a to tak, ze za rovnaky cas spracuje procesor s HTT cca. 1.5x viac ako > > procesor bez HTT. Toto si moze jednoducho overit kazdy sam experimentalne alebo > > sa pozriet na rozne fora k danej problematike, kde su konkretne casy > > spracovania presne uvedene. Samozrejme, ze toto je priklad vhodneho vyuzitia > > HTT v praxi, kazdopadne chcem poukazat na to, ze ROZHODNE nie je HTT na skodu, > > skor naopak. Kazdopadne HTT nie je vseliek rovnako ako to plati o akejkolvek > > inej technologii, je to vsak vhodny doplnok sucasnych procesorov. > > > > MeX > > > Nechtel jsem se do toho michat, ale tady opet musim nesouhlasit s > nesouhlasem (uz se v tech nesouhlasech trochu zrtacim...). > Kazdopadne souhlasim s Danem a jeho soupenci :-) > Ja testoval stroj s a bez zapnuteho HTT a neprisel jsem v realnem > provozu na stav, kdy bych pozoroval zvyseny vykon stroje s HTT. Opravdu > spise naopak - zkouseno bylo pri prekladu systemu a portu pri soucasnem > routovani cca 4mbit toku s NAT (cca 500 natovanych toku) a DUMMYNET, pri Otazne je, ako ste robili preklad worldu, co je samo o sebe dost specificka zalezitost. Routovanie a celkovo sietove operacie nie su dobry priklad pre vyuzitie HTT resp. multiple-core resp. SMP vo vseobecnosti, v tomto pripade je HTT asi naozaj zbytocne a moze byt kontraproduktivne. > soucasne praci na desktopu (pro ucel testovani zprovoznenemu na > routeru). S HTT byl stroj VZDY pomalejsi (!). Zaujimalo by ma, ako ste merali pracu na desktope :) a o kolko bol pomalsi. > Ano, BOINC pobezi na HTT masine opravdu rychej, protoze vzdy dostane > vice strojoveho casu, nez ostatni provoz, ktery tim bude brzdeny - coz > povazuju spis za cekem zasadni pruser, nez za vyhodu. Kdybych uz nekde > provozoval BIONC, rozhodne nebudu stat o to, aby se mi mirnix tirnix > roztahoval po pul procesoru, zatimco druha pulka se muze zblaznit z > prekladu napr. OpenOffice. BOINC zasadne bezi na co najnizsej priorite procesu (ak sa nerozhodnete inak). To znamena, ze sa bavime o brzdeni v meradle cca. 0.005% z celkoveho procesoroveho casu. Pokial zapnete BOINC na obidvoch virtualnych HTT procesoroch tak vykon stupne cca. 1.5x co dokazuje, ze pri *vhodnom* nasadeni je HTT vyhoda. A zaroven jeho procesy stale bezia na velmi nizkej priorite, takze spomalenie ostatnych procesov je uplne mizive - toto je prax, nie teoria. A samozrejme, netyka sa to len BOINC :). MeX From jaroslav.votruba at keytec.cz Fri May 5 14:28:52 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Fri, 05 May 2006 14:28:52 +0200 Subject: OT-net2ftp-pokud =?ISO-8859-2?Q?n=ECkdo_pou=BE=EDv=E1te=2Cpros?= =?ISO-8859-2?Q?=EDm_o_radu?= Message-ID: <445B4504.8040701@keytec.cz> protoze plno zakazniku ma blokovanej port 21 a ja jim potrebuju posilat velky objemy dat,rozhodl jsem se pouzit nejaky webovy rozhrani pro ftp(ne-ftp produkty jsem zavrhnul z duvodu neudrzovani 2 ruznych softu pro zakazniky s ftp a ty dalsi). Po dlouhym zkouseni a testovani se mi nejvice libil net2ftp , ALE.. v navodu je jak vytvorit tabulky v MYSQL ,ale ani slovo o tom ,jak by se mela DB jmenovat.Zkousel vytvorit DB pod nejakym jmenem a tohle podstrcit konfiguraku net2ftp , ale nedarilo se.Jinak vsechny ostatni funkce,ktere nepotrebuji db chodi podle mojich predstav.Zkousel jsem dat dotaz primo na stranky produktu,ale odezva nulova. Proto bych se chtel timto zpusobem zeptat,zda si s tim nekdo nekdy nehral a rozchodil,aby me postouchnul kus dal.PHP sem teprv zacal zvolna studovat a ani zdaleka se necitim na to,abych reseni nasel sam. -- s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz From dusatko at e-apollo.cz Fri May 5 14:31:31 2006 From: dusatko at e-apollo.cz (=?iso-8859-2?B?SmFuIER1ueF0a28=?=) Date: Fri, 5 May 2006 14:31:31 +0200 Subject: FreeBSD jako printserver In-Reply-To: <20060425151202.07380e44.konference@webjet.cz> Message-ID: <000001c6703f$ebd1e5d0$a977a20a@relict> Vlastni HPLJ1020 je na USB # usbdevs -d -v Controller /dev/usb0: addr 1: full speed, self powered, config 1, UHCI root hub(0x0000), Intel(0x0000), rev 1.00 uhub0 port 1 powered port 2 addr 2: full speed, self powered, config 1, HP LaserJet 1020(0x2b17), Hewlett-Packard(0x03f0), rev 1.00 ulpt0 v /etc/printcap je hplj1020|Hewlett Packard LaserJet 1020:lp=/dev/ulpt0:ct=120:\ :af=/var/log/lpd:lf=/dev/console:lo=/var/spool/lpd.lock:\ :sd=/var/spool/lpd:st=/var/spool/lpd.status cups mi zahlasi problem s tiskem - nemuze pristupovat na tiskarnu - communication error. -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Ond?ej T?ma Sent: Tuesday, April 25, 2006 3:12 PM To: users-l at freebsd.cz Subject: Re: FreeBSD jako printserver Zdar, a co to pise ? Co je v logu cupsu ? Co vypisuji samotne konsolove prikazy ? Ondra On Tue, 25 Apr 2006 12:11:14 +0200 Jan Du??tko wrote: > Ahoj, > nemate nekdo zkusenosti s HP LJ 1020 pres USB ? Mam problem, ani cups > ani lpd se moc nechytaji. Potrebuji tisknout pres lpd, obavam se ze > problem bude s pozadavky tiskarny. > > Honza -- FreeBSD mailing list (users-l at freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l From stanislav.dansa at del.cz Fri May 5 16:12:33 2006 From: stanislav.dansa at del.cz (Stanislav Dansa) Date: Fri, 5 May 2006 16:12:33 +0200 Subject: FreeBSD jako printserver References: <000001c6703f$ebd1e5d0$a977a20a@relict> Message-ID: > Vlastni HPLJ1020 je na USB S touto tiskarnou nemam zadne zkusenosti, s tiskarnami na USB take ne. Kratke patrani po internetu me dalo nasledujici informace: - HP o ni tvrdi ze je "host based printing", tj. nezna PCL, PS, a pod. - CUPS ani placene ESP Print Pro se k ni neznaji - HP nabizi ovladace ke svym tiskarnam v ramci projektu HP Linux Imaging and Printing (HPLIP). HPLJ1020 je mezi nepodporovanymi: http://hplip.sourceforge.net/supported_devices/unsupported.html - Jiskricka nedeje sviti na nize uvedenych strankach: http://www.linuxprinting.org/show_printer.cgi?recnum=HP-LaserJet_1020 http://foo2zjs.rkkda.com/ Prestoze je tam hodne videt slovicko "linux" je na posledne jmenovane strance odkaz na soubor INSTALL, ve kterem je zminka o FreeBSD a potrebnych baliccich, takze by to na FreeBSD melo chodit. > v /etc/printcap je > hplj1020|Hewlett Packard LaserJet 1020:lp=/dev/ulpt0:ct=120:\ > :af=/var/log/lpd:lf=/dev/console:lo=/var/spool/lpd.lock:\ > :sd=/var/spool/lpd:st=/var/spool/lpd.status > > cups mi zahlasi problem s tiskem - nemuze pristupovat na tiskarnu - > communication error. Podari-li se Vam rozchodit foo2zjs, pak jej nejak musite zaradit do tiskoveho systemu. Prestoze jsem si nedavno zbezne prohlizel dokumentaci k CUPS, neznam jej. Bud do printcap, nebo do konfiguracniho souboru CUPS budete muset doplnit vyse zmineny "filtr". Mnoho stesti --- Stanislav Dansa (stanislav.dansa at del.cz) From xdivac02 at stud.fit.vutbr.cz Fri May 5 19:14:19 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Fri, 5 May 2006 19:14:19 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <445B10ED.8080803@obluda.cz> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> <4459B2F5.2010404@obluda.cz> <20060505074618.GA68059@stud.fit.vutbr.cz> <445B10ED.8080803@obluda.cz> Message-ID: <20060505171419.GA64901@stud.fit.vutbr.cz> On Fri, May 05, 2006 at 10:46:37AM +0200, Dan Lukes wrote: > Divacky Roman napsal/wrote, On 05/05/06 09:46: > >> Divacky Roman napsal/wrote, On 05/04/06 09:32: > >> Mernou nezanedbatelnou se na tom podili stale nedokonceny ULE > >> scheduler. A puvodni 4BSD scheduler opravdu neni na viceprocesorove > >> masiny prilis dobre navrzen. > > > > v cem je nedokonceny? mne prijde naprosto dokonceny :) > > Ten nazor ti neberu, ale mozna s nim budes trochu osamoceny. Z nejakeho > duvodu onen novy dokonceny scheduler neni defaultne v systemu zapnuty, a > pokud ja mel moznost sledovat diskuse okolo toho, tak je to proto, z > eneni dostatecne stabilni. pokud vim tak vsechny problemy s ULE byly vyreseny a ted je tento naprosto stabilni jak pro UP tak pro SMP... ano, driv mel ULE problemy (ovsem s nestabilitou, ne s tim ze by mu neco chybelo - tak aspon chapu pojem nedokonceny) ale ted je to OK ja vim ze dane nemas rad nove veci ale ULE je doopravdy v poradku (aspon tedy neni momentalne znamy zadny problem s nim) - naopak, 4BSD je momentalne broken a ma problemy (byt jak to vypada tak jen vykonove ale i tak) a proc neni ULE defaultne zaply? protoze se na to zapomnelo - oficialni politika je takova ze ULE mel byt defaultne zaply jen co vyjde 6.0R a pak se na to zapomnelo... (viz commit messages) navic - na ULE aktivne lide pracuji (jeff roberson na tu sice kasle ale jsou jini) zatimco na 4BSD nikdo ale mne je to jedno - at si kazdy pouziva co chce a jak chce.. akorat mi trosku vadi ze dan tady siri neco co dle meho nejlepsiho presvedceni a znalosti proste neni pravda ;( > Ano v tom bychom se patrne neshodli. Problem ztraty vykonu s HTT nepada > az tak na vrub OS, ale predevsim na HW samotny - a nemam dojem, ze by > nove procesory mely HTT udelane nejak uplne jinak, nez ty drivejsi (pro > jistotu - dual-core != HTT). myslim ze overhead v OS ktery je pro HT potreba je pricinou te "pomalosti", bylo by urcite zajimave zmerit treba 2xCPU se zaplym HTT a vyplym (tj. na systemu kde ten overhead je tak jako tak) > Detaily viz napriklad clanek, na ktery tu nekdo posilal odkaz, nebo > staci infomrace oo tom, jak je HTT realne v procesoru implementovano a > prosty selsky rozum. dane promin ale tohle je smesne - tuny nejlepsich hw designeru sveta (a verim ze intel asi nezamestnava zadna Bcka) neco vymysli a "selsky rozum" to popre... to je blbost > Nevidim tedy zadny zasadni duvod, proc by zavery z drive namerenych > hodnoty mely byt novejsimi merenimi vyvraceny. proste protoze se fbsd vyviji - drivejsi zpomaleni pri HTT mohla byt zpusobena necim co je ted odstranene... co kdyz se predtim chapal HTT jako plnohodnotny scheduler a schedulovalo se podle toho a ted se chape HTT jako neplnohodnotony-procesor a ma to vliv na vykon? fakt nechapu dane jaka mentalni bariera ti brani videt to ze pokrok semtam prinasi i positivni veci > Optimiste se tedy mohou utesovat, ze jejich prani, aby se situace > zmenila se jim, i kdyz nevedi proc a sami to nemerili, splnilo, my > realiste, s dovolenim, setrvame u obav, ze stav je stejne neuspokojivy, > jako byl drive - protoze nemame zadny rozumy duvod od techto obav upustit. a pro jistotu zustaneme u dernych stitku pac ty magneticka zaznamova media jsou prece jen nevyzkousena a buhvi jak to s nima je... ach boze ;( From xdivac02 at stud.fit.vutbr.cz Fri May 5 19:40:37 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Fri, 5 May 2006 19:40:37 +0200 Subject: Zhrouceni Xorg a zmizeni konzole In-Reply-To: <445B2330.4010004@obluda.cz> References: <1349.1367-4714-259248922-1146821399@seznam.cz> <445B2330.4010004@obluda.cz> Message-ID: <20060505174037.GB64901@stud.fit.vutbr.cz> > > Hmmm, tak to trosku nabourava tu predstavu super zasahu roota. > > Alespon moje predstava byla, ze SIGKILL (obzvlaste od roota) musi > > s procesem bacit, at se deje, co se deje. :-) > > No, to nemusi. Pokud je proste tabulka procesu zamcena a neni tedy > mozne se zaznamem konkretniho procesu manipulovat ani ho zrusit, tak ho > proste zrusit nelze. Jenze, fakt, ze je ta tabulka dlouhodobe (trvale) > zamcena uz sama o sobe znamena, ze system se nachazi ve vaznych problemech. > > To, ze SIGKILL je nepodminene zabiti procesu na FreeBSD plati - pokud > se nachazi "v provoznim stavu". Ale na havarovanem systemu nelze o jeho > vlastnostech rict naprosto nic a tedy ani tohle platit nemusi. i v "provoznim stavu" muzou byt procesy ktere nejdou zabit - staci kdyz je ten proces blokovan a neni mozne ho zabit. From cejkar at fit.vutbr.cz Fri May 5 19:55:51 2006 From: cejkar at fit.vutbr.cz (Rudolf Cejka) Date: Fri, 5 May 2006 19:55:51 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <20060505171419.GA64901@stud.fit.vutbr.cz> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> <4459B2F5.2010404@obluda.cz> <20060505074618.GA68059@stud.fit.vutbr.cz> <445B10ED.8080803@obluda.cz> <20060505171419.GA64901@stud.fit.vutbr.cz> Message-ID: <20060505175551.GA53648@fit.vutbr.cz> Divacky Roman wrote (2006/05/05): > pokud vim tak vsechny problemy s ULE byly vyreseny a ted je tento naprosto Nebyly. > ja vim ze dane nemas rad nove veci ale ULE je doopravdy v poradku (aspon tedy > neni momentalne znamy zadny problem s nim) - naopak, 4BSD je momentalne broken > a ma problemy (byt jak to vypada tak jen vykonove ale i tak) Obcas zkousim 4BSD vs. ULE a problemy pozoruju. Zalohovaci server s 6.x v rezimu SMP se dvema procesorovymi jadry a 4BSD s vypnutym HTT mi napriklad vychazi proti vsem ostatnim resenim nejlepe a navic se solidni moznosti rozumet tomu, proc nejsou oba procesory vyuzity naplno. U ostatnich nastaveni se system choval ponekud zahadne a nedokazal dostatecne dobre vytezovat paskove zarizeni, coz je pro me kriticke. > proste protoze se fbsd vyviji - drivejsi zpomaleni pri HTT mohla byt > zpusobena Nektere typy zateze v kombinaci s ruznymi OS a jejich ruznymi konfiguracemi proste dosahuji zrychleni, nektere naopak zpomaleni. Proc to ale rozebirat tak emotivne? -- Rudolf Cejka http://www.fit.vutbr.cz/~cejkar Brno University of Technology, Faculty of Information Technology Bozetechova 2, 612 66 Brno, Czech Republic From freebsd-users-l at wilbury.sk Fri May 5 20:29:39 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Fri, 5 May 2006 20:29:39 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <20060505175551.GA53648@fit.vutbr.cz> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> <4459B2F5.2010404@obluda.cz> <20060505074618.GA68059@stud.fit.vutbr.cz> <445B10ED.8080803@obluda.cz> <20060505171419.GA64901@stud.fit.vutbr.cz> <20060505175551.GA53648@fit.vutbr.cz> Message-ID: <20060505182939.GA4461@wilbury.sk> On 05.05.06 19:55, Rudolf Cejka wrote: > Nektere typy zateze v kombinaci s ruznymi OS a jejich ruznymi konfiguracemi > proste dosahuji zrychleni, nektere naopak zpomaleni. Proc to ale rozebirat > tak emotivne? No ked sme uz pri tom, akym knobom sa da nejako efektivne zmenit maximalny pocet threadov a velkost kernel stacku? Narazam totiz na problem, kedy threadove aplikacie (typicky mysql a apache) sposobuju panic systemu s hlaskou "vm_thread_new: kstack allocation failed" otis -- Juraj Lutter | /\ ASCII Ribbon Campaign otis (at) wilbury.sk | \/ - NO HTML/RTF in e-mail http://www.wilbury.sk/ | /\ - NO Word docs in e-mail From koutek at o-k.cz Sat May 6 09:34:47 2006 From: koutek at o-k.cz (Ondra Koutek) Date: Sat, 06 May 2006 09:34:47 +0200 Subject: Jeste jednou porty Message-ID: <1146900887.83264.9.camel@localhost> Ahoj, mam port zavisly na apachi. Vse je v pohode, az na to, ze pouzivam apache 2.0. Port defaultne pouziva 1.3 a tak po kazdem upgradu musim opravovat dependencies. Tak jsem se chtel zeptat, kde mam co zmenit, aby port pochopil, ze zrovna ja pouzivam apache 2.0 a respektoval moje rozhodnuti. Psat do portu tvrdou zavislost na 2.0 nechci, protoze port ji nezbytne nevyzaduje. Ondra From Kaminar at seznam.cz Sat May 6 09:54:41 2006 From: Kaminar at seznam.cz (Kaminar) Date: Sat, 06 May 2006 09:54:41 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Zhrouceni=20Xorg=20a=20zmizeni=20konzole?= In-Reply-To: <20060505174037.GB64901@stud.fit.vutbr.cz> Message-ID: <1327.1342-23990-587943893-1146902081@seznam.cz> > i v "provoznim stavu" muzou byt procesy ktere nejdou zabit - staci kdyz je ten > proces blokovan a neni mozne ho zabit. V jakem vyznamu "blokovan"? "Blokovan" jako zaseknuty nejakou chybou systemu nebo "blokovan" jako nejaky druh ochrany pred nechtenym odstranenim? Karel From prehor at gmail.com Sat May 6 10:00:51 2006 From: prehor at gmail.com (Petr Rehor) Date: Sat, 6 May 2006 10:00:51 +0200 Subject: FreeBSD jako printserver In-Reply-To: References: <000001c6703f$ebd1e5d0$a977a20a@relict> Message-ID: <12568eb90605060100y52b3fb70t@mail.gmail.com> 2006/5/5, Stanislav Dansa : > - Jiskricka nedeje sviti na nize uvedenych strankach: > http://www.linuxprinting.org/show_printer.cgi?recnum=HP-LaserJet_1020 > http://foo2zjs.rkkda.com/ > > Prestoze je tam hodne videt slovicko "linux" je na posledne jmenovane > strance odkaz na soubor INSTALL, ve kterem je zminka o FreeBSD > a potrebnych baliccich, takze by to na FreeBSD melo chodit. Podivejte se na http://www.freebsd.org/cgi/query-pr.cgi?pr=94592 P. From Kaminar at seznam.cz Sat May 6 10:03:39 2006 From: Kaminar at seznam.cz (Kaminar) Date: Sat, 06 May 2006 10:03:39 +0200 (CEST) Subject: =?us-ascii?Q?Re=3AJeste=20jednou=20porty?= In-Reply-To: <1146900887.83264.9.camel@localhost> Message-ID: <1325.1340-24175-536544869-1146902619@seznam.cz> > Ahoj, > mam port zavisly na apachi. Vse je v pohode, az na to, ze pouzivam > apache 2.0. Port defaultne pouziva 1.3 a tak po kazdem upgradu musim > opravovat dependencies. > Tak jsem se chtel zeptat, kde mam co zmenit, aby port pochopil, ze > zrovna ja pouzivam apache 2.0 a respektoval moje rozhodnuti. > Psat do portu tvrdou zavislost na 2.0 nechci, protoze port ji nezbytne > nevyzaduje. Nepomohlo by "portupgrade -o ..."??? Karel From Kaminar at seznam.cz Sat May 6 10:05:36 2006 From: Kaminar at seznam.cz (Kaminar) Date: Sat, 06 May 2006 10:05:36 +0200 (CEST) Subject: =?iso-8859-2?Q?Re=3AOT=2Dnet2ftp=2Dpokud=20n=ECkdo=20pou=BE=EDv=E1te=2Cpros=EDm=20o=20radu?= In-Reply-To: <445B4504.8040701@keytec.cz> Message-ID: <1325.1340-24479-188817171-1146902736@seznam.cz> > protoze plno zakazniku ma blokovanej port 21 a ja jim potrebuju posilat > velky objemy dat,rozhodl jsem se pouzit nejaky webovy rozhrani pro > ftp(ne-ftp produkty jsem zavrhnul z duvodu neudrzovani 2 ruznych softu > pro zakazniky s ftp a ty dalsi). Po dlouhym zkouseni a testovani se mi A nepomohlo by dat ftp na jiny port, ktery neni blokovany? Karel From prosa at pro.sk Sat May 6 10:14:09 2006 From: prosa at pro.sk (Peter Rosa) Date: Sat, 06 May 2006 10:14:09 +0200 Subject: Jeste jednou porty In-Reply-To: <1146900887.83264.9.camel@localhost> References: <1146900887.83264.9.camel@localhost> Message-ID: <445C5AD1.9050403@pro.sk> Zdravim, > Tak jsem se chtel zeptat, kde mam co zmenit, aby port pochopil, ze > zrovna ja pouzivam apache 2.0 a respektoval moje rozhodnuti. > Psat do portu tvrdou zavislost na 2.0 nechci, protoze port ji nezbytne > nevyzaduje. Vacsina portov, ktore maju zavislost na Apachi ma v "make config" volbu Apache 2.0. Najpr by som skusil toto. Ak nie, tak v Makefile prislusneho portu by som upravil dependecy na Apache 2.0. Presne neviem, ale da sa to nastudovat pozornym precitanim Makefile vasho portu a nejakeho ineho portu, ktory pouziva Apache2 (napr. php5). Peter Rosa From koutek at o-k.cz Sat May 6 10:16:12 2006 From: koutek at o-k.cz (Ondra Koutek) Date: Sat, 06 May 2006 10:16:12 +0200 Subject: Jeste jednou porty In-Reply-To: <1325.1340-24175-536544869-1146902619@seznam.cz> References: <1325.1340-24175-536544869-1146902619@seznam.cz> Message-ID: <1146903372.83264.12.camel@localhost> Zkusim. Diky. On Sat, 2006-05-06 at 10:03 +0200, Kaminar wrote: > > Ahoj, > > mam port zavisly na apachi. Vse je v pohode, az na to, ze pouzivam > > apache 2.0. Port defaultne pouziva 1.3 a tak po kazdem upgradu musim > > opravovat dependencies. > > Tak jsem se chtel zeptat, kde mam co zmenit, aby port pochopil, ze > > zrovna ja pouzivam apache 2.0 a respektoval moje rozhodnuti. > > Psat do portu tvrdou zavislost na 2.0 nechci, protoze port ji nezbytne > > nevyzaduje. > > Nepomohlo by "portupgrade -o ..."??? > > Karel From koutek at o-k.cz Sat May 6 10:23:07 2006 From: koutek at o-k.cz (Ondra Koutek) Date: Sat, 06 May 2006 10:23:07 +0200 Subject: Jeste jednou porty In-Reply-To: <445C5AD1.9050403@pro.sk> References: <1146900887.83264.9.camel@localhost> <445C5AD1.9050403@pro.sk> Message-ID: <1146903787.83264.15.camel@localhost> Port ma jen jednoduse napsanou zavislost USE_APACHE Spousta lisi stale jeste pouziva 1.3 verzi takze jsem tam nechtel psat WITH_APACHE2. Ale je pravda, ze udelat v make config volbu by bylo asi nejlepsi. Dik. Ondra > Vacsina portov, ktore maju zavislost na Apachi ma v "make config" volbu > Apache 2.0. Najpr by som skusil toto. > Ak nie, tak v Makefile prislusneho portu by som upravil dependecy na > Apache 2.0. Presne neviem, ale da sa to nastudovat pozornym precitanim > Makefile vasho portu a nejakeho ineho portu, ktory pouziva Apache2 > (napr. php5). > > Peter Rosa From Kaminar at seznam.cz Sat May 6 10:31:38 2006 From: Kaminar at seznam.cz (Kaminar) Date: Sat, 06 May 2006 10:31:38 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Re=3AJeste=20jednou=20porty?= In-Reply-To: <1146903372.83264.12.camel@localhost> Message-ID: <1315.1332-25527-139375463-1146904298@seznam.cz> > > Nepomohlo by "portupgrade -o ..."??? > Zkusim. Diky. Jestli zkusis, dej, prosim, vedet. Zajimalo by me, jestli to pomohlo. Ja to jeste nezkousel. ;-) Karel From prehor at gmail.com Sat May 6 10:36:56 2006 From: prehor at gmail.com (Petr Rehor) Date: Sat, 6 May 2006 10:36:56 +0200 Subject: Jeste jednou porty In-Reply-To: <1146900887.83264.9.camel@localhost> References: <1146900887.83264.9.camel@localhost> Message-ID: <12568eb90605060136j3eb54daar@mail.gmail.com> 6.5.06, Ondra Koutek : > Ahoj, > mam port zavisly na apachi. Vse je v pohode, az na to, ze pouzivam > apache 2.0. Port defaultne pouziva 1.3 a tak po kazdem upgradu musim > opravovat dependencies. > Tak jsem se chtel zeptat, kde mam co zmenit, aby port pochopil, ze > zrovna ja pouzivam apache 2.0 a respektoval moje rozhodnuti. > Psat do portu tvrdou zavislost na 2.0 nechci, protoze port ji nezbytne > nevyzaduje. Zavislost portu na verzi Apache se da v Makefile portu dobre definovat - viz /usr/ports/Mk/bsd.apache.mk. Pokud nam reknete o jaky port se jedna tak s vam s tim budeme schopni pomoct. P. From xdivac02 at stud.fit.vutbr.cz Sat May 6 11:40:06 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Sat, 6 May 2006 11:40:06 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <20060505175551.GA53648@fit.vutbr.cz> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> <4459B2F5.2010404@obluda.cz> <20060505074618.GA68059@stud.fit.vutbr.cz> <445B10ED.8080803@obluda.cz> <20060505171419.GA64901@stud.fit.vutbr.cz> <20060505175551.GA53648@fit.vutbr.cz> Message-ID: <20060506094006.GA31357@stud.fit.vutbr.cz> > Obcas zkousim 4BSD vs. ULE a problemy pozoruju. Zalohovaci server s 6.x > v rezimu SMP se dvema procesorovymi jadry a 4BSD s vypnutym HTT mi > napriklad vychazi proti vsem ostatnim resenim nejlepe a navic se solidni > moznosti rozumet tomu, proc nejsou oba procesory vyuzity naplno. U ostatnich > nastaveni se system choval ponekud zahadne a nedokazal dostatecne dobre > vytezovat paskove zarizeni, coz je pro me kriticke. tohle je ten problem o kterem mluvite? ja mel na mysli problemy typu panic/deadlock atd. pokud vam ULE pada tak by bylo fajn napsat PR, protoze dle mych informaci nikdo z vyvojaru o zadnem takovem problemu neni.. a proto tvrdim ze problemy (tyhle) uz s ULE nejsou > > proste protoze se fbsd vyviji - drivejsi zpomaleni pri HTT mohla byt > > zpusobena > > Nektere typy zateze v kombinaci s ruznymi OS a jejich ruznymi konfiguracemi > proste dosahuji zrychleni, nektere naopak zpomaleni. Proc to ale rozebirat > tak emotivne? jsem emotivni clovek :) From xdivac02 at stud.fit.vutbr.cz Sat May 6 11:45:18 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Sat, 6 May 2006 11:45:18 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <20060505182939.GA4461@wilbury.sk> References: <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> <4459B2F5.2010404@obluda.cz> <20060505074618.GA68059@stud.fit.vutbr.cz> <445B10ED.8080803@obluda.cz> <20060505171419.GA64901@stud.fit.vutbr.cz> <20060505175551.GA53648@fit.vutbr.cz> <20060505182939.GA4461@wilbury.sk> Message-ID: <20060506094518.GB31357@stud.fit.vutbr.cz> On Fri, May 05, 2006 at 08:29:39PM +0200, Juraj Lutter wrote: > On 05.05.06 19:55, Rudolf Cejka wrote: > > Nektere typy zateze v kombinaci s ruznymi OS a jejich ruznymi konfiguracemi > > proste dosahuji zrychleni, nektere naopak zpomaleni. Proc to ale rozebirat > > tak emotivne? > > No ked sme uz pri tom, akym knobom sa da nejako efektivne zmenit > maximalny pocet threadov a velkost kernel stacku? Narazam totiz na > problem, kedy threadove aplikacie (typicky mysql a apache) sposobuju > panic systemu s hlaskou "vm_thread_new: kstack allocation failed" maximalni pocet threadu? nevim o tom ze by to bylo nejak omezeno... ten druhy problem nevim, ale snad pomuze nastaveni vic kernelove pameti.. From xdivac02 at stud.fit.vutbr.cz Sat May 6 11:47:47 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Sat, 6 May 2006 11:47:47 +0200 Subject: Zhrouceni Xorg a zmizeni konzole In-Reply-To: <1327.1342-23990-587943893-1146902081@seznam.cz> References: <20060505174037.GB64901@stud.fit.vutbr.cz> <1327.1342-23990-587943893-1146902081@seznam.cz> Message-ID: <20060506094747.GC31357@stud.fit.vutbr.cz> On Sat, May 06, 2006 at 09:54:41AM +0200, Kaminar wrote: > > i v "provoznim stavu" muzou byt procesy ktere nejdou zabit - staci kdyz je ten > > proces blokovan a neni mozne ho zabit. > > V jakem vyznamu "blokovan"? "Blokovan" jako zaseknuty nejakou chybou > systemu nebo "blokovan" jako nejaky druh ochrany pred nechtenym > odstranenim? uh... proste blokovan.. nevim jak to jinak nazvat - to je terminus technicus :) rekneme ze mam rutinu ktera mi cte z disku a tam se dela neco ve stylu issue_read_comand(); sleep(); /* cekame na az na interrupt oznami ze bylo precteno */ blah(); coz funguje tak ze se nejdriv posle prikaz na cteni do disku a pak se ten proces blokne (coz dela ten sleep) a ceka se nez se odblokuje, a pokud to nema nejaky timeout tak tak bude blokovany naporad a nepujde to killnout pac kill je signal a ten se zpracovava jen pri context switchi ke kteremu tady nikdy nedojde... From hsn at netmag.cz Sun May 7 10:35:53 2006 From: hsn at netmag.cz (Radim Kolar) Date: Sun, 7 May 2006 10:35:53 +0200 Subject: isakmpd v base Message-ID: <20060507083553.GA20964@sanatana.dharma> je nejaky rozumny duvod k tomu, proc jeste neni isakmpd nebo racoon v zakladnim systemu? From perfect_stranger at centrum.cz Sun May 7 13:08:00 2006 From: perfect_stranger at centrum.cz (Perfect Stranger) Date: Sun, 7 May 2006 13:08:00 +0200 Subject: HPLIP Message-ID: <200605071308.00960.perfect_stranger@centrum.cz> Chcel by som len upozornit,ze v portoch sa objavil nastupca hpoj-u, hplip, HP driver.Viac http://hplip.sourceforge.net/ From konference at webjet.cz Mon May 8 10:21:39 2006 From: konference at webjet.cz (=?ISO-8859-2?Q?Ond=F8ej_T=F9ma?=) Date: Mon, 8 May 2006 10:21:39 +0200 Subject: Zhrouceni Xorg a zmizeni konzole In-Reply-To: <1344.1360-10792-571959847-1146824691@seznam.cz> References: <445B2330.4010004@obluda.cz> <1344.1360-10792-571959847-1146824691@seznam.cz> Message-ID: <20060508102139.bebfc4b6.konference@webjet.cz> On Fri, 05 May 2006 12:24:51 +0200 (CEST) Kaminar wrote: > Jen dodam, ze ta grafika je: > > agp0: mem > 0xd0000000-0xd7ffffff,0xdff80000-0xdfffffff irq 16 at device 2.0 on pci0 A d?l? to jenom mplayer ?? Tedy dost z?dadn? probl?my m?v?m kdy? pou??v?m nebo nepou??v?m fb a n?sledn? podle pou?it? driveru mplayeru. Taky se tu nab?z? ot?zka vyzkou?en? jin? verze x.org :) M?m zku?enosti takov?, ?e ob?as o t?chto chyb?ch v?voj??i v? a sna?? se je opravit :D Tak?e bych doporu?oval i juknout do n?jak? t? bugzilly :D -- Ondrej Tuma Unix-like system is the best operation system from the top of the world. I'm lucky BSD and linux user. :) Use unix-like, be free. :) www.blackmouse.biz www.radioakropolis.cz hash.webjet.cz ICQ: 107760454 JABBER: mcbig at jabber.cz MSN: ondra.tu at atlas.cz From michal.cumpl at gmail.com Mon May 8 13:08:00 2006 From: michal.cumpl at gmail.com (Michal Cumpl) Date: Mon, 8 May 2006 13:08:00 +0200 Subject: =?ISO-8859-2?Q?Re:_OT-net2ftp-pokud_n=ECkd?= =?ISO-8859-2?Q?o_pou=BE=EDv=E1te, pros=EDm_o_radu?= In-Reply-To: <445B4504.8040701@keytec.cz> References: <445B4504.8040701@keytec.cz> Message-ID: Zdravim, venoval jsem tomu asi 5 vterin a nasel jsem instalacni instrukce ke zminovanemu softu: http://www.net2ftp.com/homepage/installation.html Pise se tam mimo jine: A database is only required if you want to log the actions of the users... Takze predpokladam, ze to chcete logovat... Nechci se v tom hrabat vic ale predpokladam, ze se ta databaze bude jmenovat proste a jednoduse "net2ftp" Preji prijemny statni svatek, tady v Holandsku se dneska normalne pracuje :( Michal On 5/5/06, Jaroslav Votruba wrote: From zongo at seznam.cz Mon May 8 19:46:34 2006 From: zongo at seznam.cz (=?us-ascii?Q?zongo=20zongo?=) Date: Mon, 08 May 2006 19:46:34 +0200 (CEST) Subject: =?us-ascii?Q?LC=5FCOLLATE=20=26=20FreeBSD=205=2E4?= Message-ID: <647.703-14364-999671725-1147110394@seznam.cz> Ahojte, snazim se v Pythonu seradit seznam ceskych slov (podle receptu http://aspn.activestate.com/ASPN/Cookbook/Python/Recipe/442492), ale nedari se mi. Mam pocit, ze problem je uz nekde nad Pythonem, v systemu. Kdyz se podivam do adresare /usr/share/locale/cs_CZ.UTF-8 tak tam najdu LC_COLLATE@ -> ../la_LN.US-ASCII/LC_COLLATE, coz teda nevim co je za zemi. Vzhledem k tomu "US-ASCII" ale vazne pochubuju, ze to ma neco spolecneho s nasi diakritikou. Pritel Google objevil, ze podobne trable prozival i nejaky francouz (http://mail.python.org/pipermail/python-list/2004-July/229358.html), ktery tvrdi, ze pod Linuxem ma LC_COLLATE temer 900kB, kdezto pod jeho MacOS 10.3 pouze necelych 5kB (stejne jako u me). Nemate s tim prosim nekdo nejake zkusenosti? Je to opravdu nejaka chyba, nebo delam neco spatne? Diky za odpoved From dan at obluda.cz Mon May 8 20:33:21 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 08 May 2006 20:33:21 +0200 Subject: Zhrouceni Xorg a zmizeni konzole In-Reply-To: <20060506094747.GC31357@stud.fit.vutbr.cz> References: <20060505174037.GB64901@stud.fit.vutbr.cz> <1327.1342-23990-587943893-1146902081@seznam.cz> <20060506094747.GC31357@stud.fit.vutbr.cz> Message-ID: <445F8EF1.4080406@obluda.cz> Divacky Roman napsal/wrote, On 05/06/06 11:47: > issue_read_comand(); > sleep(); /* cekame na az na interrupt oznami ze bylo precteno */ > blah(); > > coz funguje tak ze se nejdriv posle prikaz na cteni do disku a pak se ten > proces blokne (coz dela ten sleep) a ceka se nez se odblokuje, a pokud to nema > nejaky timeout tak tak bude blokovany naporad a nepujde to killnout pac kill je > signal a ten se zpracovava jen pri context switchi ke kteremu tady nikdy > nedojde... A opravdu, to ci rikas, plati i pro SIGKILL, o kterem tu byla rec ? Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From pav at oook.cz Mon May 8 20:33:49 2006 From: pav at oook.cz (Pav Lucistnik) Date: Mon, 08 May 2006 20:33:49 +0200 Subject: LC_COLLATE & FreeBSD 5.4 In-Reply-To: <647.703-14364-999671725-1147110394@seznam.cz> References: <647.703-14364-999671725-1147110394@seznam.cz> Message-ID: <1147113229.18944.37.camel@ikaros.oook.cz> zongo zongo p??e v po 08. 05. 2006 v 19:46 +0200: > Ahojte, > snazim se v Pythonu seradit seznam ceskych slov (podle receptu > http://aspn.activestate.com/ASPN/Cookbook/Python/Recipe/442492), ale > nedari se mi. > > Mam pocit, ze problem je uz nekde nad Pythonem, v systemu. Kdyz se > podivam do adresare /usr/share/locale/cs_CZ.UTF-8 tak tam najdu > LC_COLLATE@ -> ../la_LN.US-ASCII/LC_COLLATE, coz teda nevim co je za > zemi. Vzhledem k tomu "US-ASCII" ale vazne pochubuju, ze to ma neco > spolecneho s nasi diakritikou. > > Pritel Google objevil, ze podobne trable prozival i nejaky francouz > (http://mail.python.org/pipermail/python-list/2004-July/229358.html), > ktery tvrdi, ze pod Linuxem ma LC_COLLATE temer 900kB, kdezto pod jeho > MacOS 10.3 pouze necelych 5kB (stejne jako u me). > > > Nemate s tim prosim nekdo nejake zkusenosti? Je to opravdu nejaka > chyba, nebo delam neco spatne? Nedelas nic spatne, opravdu to vypada, ze cs_CZ.UTF-8, stejne jako zadny jiny Unicode locale ve FreeBSD, nema definovane narodni collation. la_LN je "latina", v podstate je to nastaveni pro latinku, ktere se pouzije, pokud neni nastaveno nic vhodnejsiho. Koukam ted ze collation pro cs_CZ.ISO8859-2 psal Ruda Cejka, do tohoto tematu by dokazal vnest vice svetla on. -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From pav at oook.cz Mon May 8 20:36:43 2006 From: pav at oook.cz (Pav Lucistnik) Date: Mon, 08 May 2006 20:36:43 +0200 Subject: Zhrouceni Xorg a zmizeni konzole In-Reply-To: <445F8EF1.4080406@obluda.cz> References: <20060505174037.GB64901@stud.fit.vutbr.cz> <1327.1342-23990-587943893-1146902081@seznam.cz> <20060506094747.GC31357@stud.fit.vutbr.cz> <445F8EF1.4080406@obluda.cz> Message-ID: <1147113403.18944.42.camel@ikaros.oook.cz> Dan Lukes p??e v po 08. 05. 2006 v 20:33 +0200: > Divacky Roman napsal/wrote, On 05/06/06 11:47: > > issue_read_comand(); > > sleep(); /* cekame na az na interrupt oznami ze bylo precteno */ > > blah(); > > > > coz funguje tak ze se nejdriv posle prikaz na cteni do disku a pak se ten > > proces blokne (coz dela ten sleep) a ceka se nez se odblokuje, a pokud to nema > > nejaky timeout tak tak bude blokovany naporad a nepujde to killnout pac kill je > > signal a ten se zpracovava jen pri context switchi ke kteremu tady nikdy > > nedojde... > > A opravdu, to ci rikas, plati i pro SIGKILL, o kterem tu byla rec ? Signal jako signal, ano, plati to i pro signal cislo devet. FreeBSD ma takovou vlastnost, ze kdyz je proces uvnitr jadra, tak na nej signaly cekaji, az vyleze. Proto nejde killnout umount nfs svazku, kdyz nekdo odpojil nfs server od site... -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From dan at obluda.cz Mon May 8 21:14:05 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 08 May 2006 21:14:05 +0200 Subject: Viceprocesoru a FreeBSD In-Reply-To: <20060505171419.GA64901@stud.fit.vutbr.cz> References: <20060503131206.M97994@rur.cz> <4458D894.30207@koceri.net> <20060503173901.GA43045@stud.fit.vutbr.cz> <44591990.9060203@koceri.net> <20060504073238.GA18121@stud.fit.vutbr.cz> <4459B2F5.2010404@obluda.cz> <20060505074618.GA68059@stud.fit.vutbr.cz> <445B10ED.8080803@obluda.cz> <20060505171419.GA64901@stud.fit.vutbr.cz> Message-ID: <445F987D.7080202@obluda.cz> Divacky Roman napsal/wrote, On 05/05/06 19:14: > a proc neni ULE defaultne zaply? protoze se na to zapomnelo - oficialni > politika je takova ze ULE mel byt defaultne zaply jen co vyjde 6.0R a pak se na > to zapomnelo... (viz commit messages) Tak ono se venovalo znacne usili k vyvoji noveho scheduleru, ktery je v soucasnosti plne funkcni a kvalitnejsi, nez 4BSD a jediny duvod, proc se nepouziva je, ze ho vyvojari v 6.0-RELEASE zapomeli zapnout a v 6.1-RELEASE podle vseho take. Tak v tom pripade te musim ujistit, ze neni pravda, ze nemam rad nove veci - jen je proste dlouhodobe zapominam pouzivat :-))) Mas u me bod za nejoriginalnejsi argument ;-) > dane promin ale tohle je smesne - tuny nejlepsich hw designeru sveta (a verim > ze intel asi nezamestnava zadna Bcka) neco vymysli a "selsky rozum" to popre... > to je blbost No, kdyz ja reknu, ze mam neduveru k ULE, protoze vyvojarsky team FreeBSD ho dosud nezacal doporucovat jako primarni scheduler (a ja je nepovazuju za patlaly i kdyz vyhrady mam), tak to je to pro tebe slaby argument. Coz ti ovsem vzapeti v jen trochu jine situaci nebrani duveru v jiny cizi team (jestlipak je to ten stejny, co mu Pentium spatne delilo ?) povazovat za tak silny argument, ze jine jsou vedle toho "smesne". Pri takto pruznych postojich bude jakakoliv vecna a neemotivni diskuse obtizna. A ty emotivni moc nezajimaji me. A jak sam rikas, ty jsi spis ten emotivni clovek. Tak toho nechme, stejne nemame zapotrebi jeden druheho presvedcit a ostatni si jiste dokazi udelat vlastni nazor aniz by bylo nejdrive nutne nas nazor sjednotit v ten jediny a pravy ... > a pro jistotu zustaneme u dernych stitku pac ty magneticka zaznamova media > jsou prece jen nevyzkousena a buhvi jak to s nima je... ach boze ;( Pokud derne stitky na danou ulohu staci, tak je sproste nutit zakaznika nebo zamestnavatele (to zalezi jaky mas konkretni vztah) investovat do nove technologie a riskovat jakekoliv skody s jejich zavadenim, i kdyby samo zavedeni nove technologie zadnou investici neznamenalo. Na to prijdes taky, az budes spravovat nejakou sit nebo server, kde nekolikahodinova nefunkcnost znamena statisicove skody. Je pak pekne neprijemne odpovidat na prostou otazku "a co nam vlastne ten nepovedeny zasah mel prinest" vetou "no, realne vlastne nic, jen se objevila nejaka novinka". Znam to, stavel jsem se k tomu stejne a par takovych skod mam na triku. Zdravi Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Mon May 8 21:46:09 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 08 May 2006 21:46:09 +0200 Subject: Zhrouceni Xorg a zmizeni konzole In-Reply-To: <1147113403.18944.42.camel@ikaros.oook.cz> References: <20060505174037.GB64901@stud.fit.vutbr.cz> <1327.1342-23990-587943893-1146902081@seznam.cz> <20060506094747.GC31357@stud.fit.vutbr.cz> <445F8EF1.4080406@obluda.cz> <1147113403.18944.42.camel@ikaros.oook.cz> Message-ID: <445FA001.4060004@obluda.cz> Pav Lucistnik napsal/wrote, On 05/08/06 20:36: >> > issue_read_comand(); >> > sleep(); /* cekame na az na interrupt oznami ze bylo precteno */ >> > blah(); >> > >> > coz funguje tak ze se nejdriv posle prikaz na cteni do disku a pak se ten >> > proces blokne (coz dela ten sleep) a ceka se nez se odblokuje, a pokud to nema >> > nejaky timeout tak tak bude blokovany naporad a nepujde to killnout pac kill je >> > signal a ten se zpracovava jen pri context switchi ke kteremu tady nikdy >> > nedojde... >> >> A opravdu, to ci rikas, plati i pro SIGKILL, o kterem tu byla rec ? > > Signal jako signal, ano, plati to i pro signal cislo devet. Ale to jo - tomu rozumim. Roman predpoklada, ze system je ve stavu, kdy je *zakazany context switch* (prichodem signalu se ten sleep prerusi a pokud by switch zakazany nebyl, tak by se SIGNAL prislusne zpracoval. Nicmene, a to je, asi ta cast otazky, ktera vyvolala moji pochybnost - kdyz je system blokovany a context-switch zakazany - muze nejaky jiny proces poslat jakkoliv signal nebo cokoliv udelat ? V teto chvili by preci jakykoliv jiny proces neme dostato rizeni (context-switch neni dovolen). Podotykam, ze se nehadam - tohle nemam tak nastudovano, takze se ptam, neb mi to pripada divne. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From michal_sjx at seznam.cz Mon May 8 22:06:32 2006 From: michal_sjx at seznam.cz (michal_sjx) Date: Mon, 08 May 2006 22:06:32 +0200 Subject: sprava pameti - nachazim obsah passwd Message-ID: <445FA4C8.1020203@seznam.cz> Zdravim konferenci, system: FreeBSD 5.4-STABLE (#0: Fri Jul 8 01:01:46 CEST 2005) Problem se projevuje u vice SW (konkretne jsem ho videl u MySQL a spam X spamassassin), tedy u vice autoru. projevuje se: MySQL (mysql-server-5.0.7) Koukal jsem se do uloziste DB. Koukal jsem se jak vypadaji indexy. Indexy jsem otevrel v editoru a videl jsem tam nazvy tabulek z uplne jine DB, nez ke ktere parti index. spamassassin (spamd-3.7, spamassassin-3.1.1) spamd spousten s -v -u Kdyz se podivam do /usr/local/vpopmail/domains/domena.cz/user/.spamassassin/nejakej_soubor_vytvoren_spamd tak v nem nem je situace jeste horsi. Je tam DB, ale sem tam jako by byl obsah pameti. Daji se tam najit i pikantnosti jako obsah souboru /var/backups/master.passwd . No a chtel bych vedet jestli se to stava jeste nekomu a co mam vlastne s tim delat? Popripade co je pricinou? Mam podezreni na spatnou alokaci pameti (neni promazana). Ale v C neumim tak obstojne na to to zjistit. diky michal -- Hi! I'm a .signature virus! Copy me into your ~/.signature to help me spread! From dan at obluda.cz Mon May 8 22:17:40 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 08 May 2006 22:17:40 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <445FA4C8.1020203@seznam.cz> References: <445FA4C8.1020203@seznam.cz> Message-ID: <445FA764.1020705@obluda.cz> michal_sjx napsal/wrote, On 05/08/06 22:06: > Problem se projevuje u vice SW > (konkretne jsem ho videl u MySQL a spam X spamassassin), tedy u vice autoru. > > projevuje se: > MySQL (mysql-server-5.0.7) > Koukal jsem se do uloziste DB. Koukal jsem se jak vypadaji indexy. > Indexy jsem otevrel v editoru a videl jsem tam nazvy tabulek z uplne > jine DB, nez ke ktere parti index. A je to skutecne vada ? Ja interni format MySQL indexu neznam a tak mohou byt tyto nahodne retezce umistene v bezvyznamovych castech souboru. A bezny uzivatel by nemel mit pristup primo k databazovemu store tak, aby se mohl sam (tedy bez SQL serveru jako prostrednika) podivat na obsah databazi jako na soubory. Takze ani unik informaci IMHO nehrozi ... > spamassassin (spamd-3.7, spamassassin-3.1.1) > spamd spousten s -v -u > Kdyz se podivam do > /usr/local/vpopmail/domains/domena.cz/user/.spamassassin/nejakej_soubor_vytvoren_spamd > tak v nem nem je situace jeste horsi. Je tam DB, ale sem tam jako by byl > obsah pameti. Daji se tam najit i pikantnosti jako obsah souboru > /var/backups/master.passwd . Jak jsi poznal, ze to byl zrovna obsah /var/backups/master.passwd a ne /etc/master.passwd ? To neni nesmyslna otazka - pomohlo by to zjistit, jaky program pri manipulaci s klicovym materialem je tak neopatrni, ze pamet pred navracenim systemu nemaze. > No a chtel bych vedet jestli se to stava jeste nekomu a co mam vlastne s > tim delat? Popripade co je pricinou? Mam podezreni na spatnou alokaci > pameti (neni promazana). Ale v C neumim tak obstojne na to to zjistit. Nemam dojem, ze v definici prislusnych funkci (malloc nebo free) je zaruceno, ze system smaze obsah takove pameti. Pokud se nemylim (a mylit se mohu), je na vine aplikace, ktera vratila systemu pamet s citlivymi daty aniz je smazala. Pak by zbyvalo ji najit. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From michal_sjx at seznam.cz Mon May 8 22:30:43 2006 From: michal_sjx at seznam.cz (michal_sjx) Date: Mon, 08 May 2006 22:30:43 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <445FA764.1020705@obluda.cz> References: <445FA4C8.1020203@seznam.cz> <445FA764.1020705@obluda.cz> Message-ID: <445FAA73.8070303@seznam.cz> Dan Lukes wrote: > michal_sjx napsal/wrote, On 05/08/06 22:06: > >>Problem se projevuje u vice SW >>(konkretne jsem ho videl u MySQL a spam X spamassassin), tedy u vice autoru. >> >>projevuje se: >>MySQL (mysql-server-5.0.7) >>Koukal jsem se do uloziste DB. Koukal jsem se jak vypadaji indexy. >>Indexy jsem otevrel v editoru a videl jsem tam nazvy tabulek z uplne >>jine DB, nez ke ktere parti index. > > > A je to skutecne vada ? Ja interni format MySQL indexu neznam a tak > mohou byt tyto nahodne retezce umistene v bezvyznamovych castech souboru. > > A bezny uzivatel by nemel mit pristup primo k databazovemu store tak, > aby se mohl sam (tedy bez SQL serveru jako prostrednika) podivat na > obsah databazi jako na soubory. Takze ani unik informaci IMHO nehrozi ... Ano unik nehrozi, ale neprijde mi to jako spravne zachazeni s daty a mam dojem, ze je to chyba. > > > >>spamassassin (spamd-3.7, spamassassin-3.1.1) >>spamd spousten s -v -u >>Kdyz se podivam do >>/usr/local/vpopmail/domains/domena.cz/user/.spamassassin/nejakej_soubor_vytvoren_spamd >>tak v nem nem je situace jeste horsi. Je tam DB, ale sem tam jako by byl >>obsah pameti. Daji se tam najit i pikantnosti jako obsah souboru >>/var/backups/master.passwd . > > > Jak jsi poznal, ze to byl zrovna obsah /var/backups/master.passwd a ne > /etc/master.passwd ? Nepoznal. Typnul jsem to podle toho, ze tam je stejna struktura a napadl me jako prvni tento soubor. Navic tam nebyl celej (dost "useru" tam chybelo (ze zacatku souboru i z konce)). Dale se tam nachazeji zakomentovane zdrojove kody perlu. Mam pocit, ze jsou to teda spis manualove stranky nejake soucasti perlu a ne zdrojove kody. > > To neni nesmyslna otazka - pomohlo by to zjistit, jaky program pri > manipulaci s klicovym materialem je tak neopatrni, ze pamet pred > navracenim systemu nemaze. > > >>No a chtel bych vedet jestli se to stava jeste nekomu a co mam vlastne s >>tim delat? Popripade co je pricinou? Mam podezreni na spatnou alokaci >>pameti (neni promazana). Ale v C neumim tak obstojne na to to zjistit. > > > Nemam dojem, ze v definici prislusnych funkci (malloc nebo free) je > zaruceno, ze system smaze obsah takove pameti. Pokud se nemylim (a mylit > se mohu), je na vine aplikace, ktera vratila systemu pamet s citlivymi > daty aniz je smazala. Kazde aplikaci prideluje nejaky virtualni pametovy prostor (asi 3GB). Prideluje se kazde, a tak zadny neni sdileny, tedy by se dalo ocekavat, ze tam bude to, co tam vznikne po startu systemu (nahodna data, pokud deska treba nemaze ramku). Napada nekoho, jak zjistit pricinu? Stava se to nekomu taky a nebo tam mam nedej boze nejakej trojan? > > Pak by zbyvalo ji najit. > > Dan > > -- Hi! I'm a .signature virus! Copy me into your ~/.signature to help me spread! From michal_sjx at seznam.cz Tue May 9 00:48:37 2006 From: michal_sjx at seznam.cz (michal_sjx) Date: Tue, 09 May 2006 00:48:37 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <445FAA73.8070303@seznam.cz> References: <445FA4C8.1020203@seznam.cz> <445FA764.1020705@obluda.cz> <445FAA73.8070303@seznam.cz> Message-ID: <445FCAC5.1030509@seznam.cz> michal_sjx wrote: > Dan Lukes wrote: > > >>michal_sjx napsal/wrote, On 05/08/06 22:06: >> >> >>>Problem se projevuje u vice SW >>>(konkretne jsem ho videl u MySQL a spam X spamassassin), tedy u vice autoru. >>> >>>projevuje se: >>>MySQL (mysql-server-5.0.7) >>>Koukal jsem se do uloziste DB. Koukal jsem se jak vypadaji indexy. >>>Indexy jsem otevrel v editoru a videl jsem tam nazvy tabulek z uplne >>>jine DB, nez ke ktere parti index. >> >> >> A je to skutecne vada ? Ja interni format MySQL indexu neznam a tak >>mohou byt tyto nahodne retezce umistene v bezvyznamovych castech souboru. >> >> A bezny uzivatel by nemel mit pristup primo k databazovemu store tak, >>aby se mohl sam (tedy bez SQL serveru jako prostrednika) podivat na >>obsah databazi jako na soubory. Takze ani unik informaci IMHO nehrozi ... > > Ano unik nehrozi, ale neprijde mi to jako spravne zachazeni s daty a mam > dojem, ze je to chyba. > >> >> >>>spamassassin (spamd-3.7, spamassassin-3.1.1) >>>spamd spousten s -v -u >>>Kdyz se podivam do >>>/usr/local/vpopmail/domains/domena.cz/user/.spamassassin/nejakej_soubor_vytvoren_spamd >>>tak v nem nem je situace jeste horsi. Je tam DB, ale sem tam jako by byl >>>obsah pameti. Daji se tam najit i pikantnosti jako obsah souboru >>>/var/backups/master.passwd . >> >> >> Jak jsi poznal, ze to byl zrovna obsah /var/backups/master.passwd a ne >>/etc/master.passwd ? > > Nepoznal. Typnul jsem to podle toho, ze tam je stejna struktura a napadl > me jako prvni tento soubor. Navic tam nebyl celej (dost "useru" tam > chybelo (ze zacatku souboru i z konce)). > Dale se tam nachazeji zakomentovane zdrojove kody perlu. Mam pocit, ze > jsou to teda spis manualove stranky nejake soucasti perlu a ne zdrojove > kody. > >> To neni nesmyslna otazka - pomohlo by to zjistit, jaky program pri >>manipulaci s klicovym materialem je tak neopatrni, ze pamet pred >>navracenim systemu nemaze. >> >> >> >>>No a chtel bych vedet jestli se to stava jeste nekomu a co mam vlastne s >>>tim delat? Popripade co je pricinou? Mam podezreni na spatnou alokaci >>>pameti (neni promazana). Ale v C neumim tak obstojne na to to zjistit. >> >> >> Nemam dojem, ze v definici prislusnych funkci (malloc nebo free) je >>zaruceno, ze system smaze obsah takove pameti. Pokud se nemylim (a mylit >>se mohu), je na vine aplikace, ktera vratila systemu pamet s citlivymi >>daty aniz je smazala. > > Kazde aplikaci prideluje nejaky virtualni pametovy prostor (asi 3GB). > Prideluje se kazde, a tak zadny neni sdileny, tedy by se dalo ocekavat, > ze tam bude to, co tam vznikne po startu systemu (nahodna data, pokud > deska treba nemaze ramku). Jeste bych chtel dodat, ze pokud ta pamet drive patrila uzivateli root a ted ji dostane pridelenou uzivatel jiny (v mem pripade vpopmail), tak muze sahat na data, ktera mu nepatri a je to spatne. V mem pripade bezi spamd pod rootem a ma pod sebou dve deti s pravy vpopmail uzivatele. > > Napada nekoho, jak zjistit pricinu? Stava se to nekomu taky a nebo tam > mam nedej boze nejakej trojan? > >> Pak by zbyvalo ji najit. >> >> Dan >> >> > > > -- Hi! I'm a .signature virus! Copy me into your ~/.signature to help me spread! From michal.kapalka at gmail.com Tue May 9 07:06:11 2006 From: michal.kapalka at gmail.com (Michal Kapalka) Date: Tue, 09 May 2006 07:06:11 +0200 Subject: [Fwd: [FreeBSD-Announce] FreeBSD 6.1 Released] Message-ID: <44602343.1030708@gmail.com> Cavte len tak pre info Michal Kapalka From hsn at netmag.cz Tue May 9 08:13:50 2006 From: hsn at netmag.cz (Radim Kolar) Date: Tue, 9 May 2006 08:13:50 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <445FA764.1020705@obluda.cz> References: <445FA4C8.1020203@seznam.cz> <445FA764.1020705@obluda.cz> Message-ID: <20060509061350.GA61383@sanatana.dharma> > Nemam dojem, ze v definici prislusnych funkci (malloc nebo free) je > zaruceno, ze system smaze obsah takove pameti. man malloc.conf, option J From dan at obluda.cz Tue May 9 09:59:52 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 09 May 2006 09:59:52 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <445FCAC5.1030509@seznam.cz> References: <445FA4C8.1020203@seznam.cz> <445FA764.1020705@obluda.cz> <445FAA73.8070303@seznam.cz> <445FCAC5.1030509@seznam.cz> Message-ID: <44604BF8.90509@obluda.cz> michal_sjx napsal/wrote, On 05/09/06 00:48: >> Prideluje se kazde, a tak zadny neni sdileny, tedy by se dalo ocekavat, >> ze tam bude to, co tam vznikne po startu systemu (nahodna data, pokud >> deska treba nemaze ramku). > Jeste bych chtel dodat, ze pokud ta pamet drive patrila uzivateli root a > ted ji dostane pridelenou uzivatel jiny (v mem pripade vpopmail), tak > muze sahat na data, ktera mu nepatri a je to spatne. IMHO nikoli, protoze prislusna aplikace vi (ma vedet), ze jde o citliva data (a kdo jiny by to mel vedet) a pred tim, nez pamet vrati systemu, tak je smaze. U dat, ktera citliva nejsou to je samozrejme zbytecne. A jeste zretelnejsi je to u synu, kteri vznikly forkem a kteri z definice zdedili kompletni kopii pametoveho prostoru rodice - tam to uz vubec nemohl promazat system a odpovednost je plne na aplikaci, ktere pametovy prostor patri (aby odstranila data pred tim, nez ho nekomu preda). Mozna se ale pletu a je to udelane jinak. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Tue May 9 10:00:45 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 09 May 2006 10:00:45 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <20060509061350.GA61383@sanatana.dharma> References: <445FA4C8.1020203@seznam.cz> <445FA764.1020705@obluda.cz> <20060509061350.GA61383@sanatana.dharma> Message-ID: <44604C2D.7020206@obluda.cz> Radim Kolar napsal/wrote, On 05/09/06 08:13: >> Nemam dojem, ze v definici prislusnych funkci (malloc nebo free) je >> zaruceno, ze system smaze obsah takove pameti. > man malloc.conf, option J To jiste, ale to si muze/musi nastavit aplikace, ktera pamet alokuje - a Michala spis trapi, ze to neudela ta aplikace (nebo system za ni), ktera pamet uvolnuje (protoze ta, ktera alokuje je utocnik a asi to nebude dobrovolne smazat chtit). Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dvorakv at vdsoft.org Tue May 9 11:53:08 2006 From: dvorakv at vdsoft.org (Vladimir Dvorak) Date: Tue, 09 May 2006 11:53:08 +0200 Subject: PHP, htmlspecialchars(), charset iso-8859-2 not supported Message-ID: <44606684.1090104@vdsoft.org> Ahoj vsem, mam zde takovy drobny problemek, se kterym si nevim rady. Nainstaloval jsem Mantis (www.mantisbt.org ) a po zvoleni cestiny jako defaultniho jazyka, se mi objevila nasledujici hlaska: SYSTEM WARNING: htmlspecialchars() [function.htmlspecialchars ]: charset `iso-8859-2' not supported, assuming iso-8859-1 Pouzivam FreeBSD 6.0-RELEASE-p7, php-5.1.4. Rad bych se zeptal, kde mam hledat problem ? Chybi nejaka ficura v PHP ? P.S. Workaroundove reseni se nabizi - prekodovat soubor s prekladem (strings_czech.txt) do UTF-8 a prepsat promenou charset z ISO-8859-2 na prave UTF-8. Nicmene by se mi libilo vice "systemove" reseni - abych mohl predejit pripadnemu podobnemu problemu s jinym softwarem. Dekuji za odpovedi. Vladimir Dvorak From pav at oook.cz Tue May 9 12:46:45 2006 From: pav at oook.cz (Pav Lucistnik) Date: Tue, 09 May 2006 12:46:45 +0200 Subject: PHP, htmlspecialchars(), charset iso-8859-2 not supported In-Reply-To: <44606684.1090104@vdsoft.org> References: <44606684.1090104@vdsoft.org> Message-ID: <1147171605.68599.16.camel@pav.hide.vol.cz> Vladimir Dvorak p??e v ?t 09. 05. 2006 v 11:53 +0200: > Ahoj vsem, > > mam zde takovy drobny problemek, se kterym si nevim rady. > > Nainstaloval jsem Mantis (www.mantisbt.org ) a po zvoleni cestiny jako > defaultniho jazyka, se mi objevila nasledujici hlaska: > > SYSTEM WARNING: htmlspecialchars() [function.htmlspecialchars > ]: charset > `iso-8859-2' not supported, assuming iso-8859-1 To kodovani se jmenuje iso8859-2, ne iso-8859-2. -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From dan at obluda.cz Tue May 9 12:53:48 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 09 May 2006 12:53:48 +0200 Subject: PHP, htmlspecialchars(), charset iso-8859-2 not supported In-Reply-To: <1147171605.68599.16.camel@pav.hide.vol.cz> References: <44606684.1090104@vdsoft.org> <1147171605.68599.16.camel@pav.hide.vol.cz> Message-ID: <446074BC.1040407@obluda.cz> Pav Lucistnik napsal/wrote, On 05/09/06 12:46: >> SYSTEM WARNING: htmlspecialchars() [function.htmlspecialchars >> ]: charset >> `iso-8859-2' not supported, assuming iso-8859-1 > > To kodovani se jmenuje iso8859-2, ne iso-8859-2. Pokud system pise 'assuming iso-8859-1' nebyl bych si uplne jisty (zda se mi divne, ze by tam byla kodovani iso-8859-1 a iso8859-2) - ale za pokus nic neda. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dvorakv at vdsoft.org Tue May 9 13:06:58 2006 From: dvorakv at vdsoft.org (Vladimir Dvorak) Date: Tue, 09 May 2006 13:06:58 +0200 Subject: PHP, htmlspecialchars(), charset iso-8859-2 not supported In-Reply-To: <446074BC.1040407@obluda.cz> References: <44606684.1090104@vdsoft.org> <1147171605.68599.16.camel@pav.hide.vol.cz> <446074BC.1040407@obluda.cz> Message-ID: <446077D2.7060403@vdsoft.org> Dan Lukes wrote: >Pav Lucistnik napsal/wrote, On 05/09/06 12:46: > > >>>SYSTEM WARNING: htmlspecialchars() [function.htmlspecialchars >>>]: charset >>>`iso-8859-2' not supported, assuming iso-8859-1 >>> >>> >>To kodovani se jmenuje iso8859-2, ne iso-8859-2. >> >> > > Pokud system pise 'assuming iso-8859-1' nebyl bych si uplne jisty (zda >se mi divne, ze by tam byla kodovani iso-8859-1 a iso8859-2) - ale za >pokus nic neda. > > Dan > > > > Bohuzel stejny vysledek. Vladimir From michal.cumpl at gmail.com Tue May 9 13:20:49 2006 From: michal.cumpl at gmail.com (Michal Cumpl) Date: Tue, 9 May 2006 13:20:49 +0200 Subject: PHP, htmlspecialchars(), charset iso-8859-2 not supported In-Reply-To: <446077D2.7060403@vdsoft.org> References: <44606684.1090104@vdsoft.org> <1147171605.68599.16.camel@pav.hide.vol.cz> <446074BC.1040407@obluda.cz> <446077D2.7060403@vdsoft.org> Message-ID: Mate pravdu, fce htmlspecialchars() opravdu nepodporuje iso8859-2 ani cp1251. Viz: http://nl.php.net/manual/en/function.htmlspecialchars.php Zkusil bych zminovany UTF-8 zpusob, jinak to zrejme nepujde. Michal From michal.cumpl at gmail.com Tue May 9 13:21:41 2006 From: michal.cumpl at gmail.com (Michal Cumpl) Date: Tue, 9 May 2006 13:21:41 +0200 Subject: PHP, htmlspecialchars(), charset iso-8859-2 not supported In-Reply-To: References: <44606684.1090104@vdsoft.org> <1147171605.68599.16.camel@pav.hide.vol.cz> <446074BC.1040407@obluda.cz> <446077D2.7060403@vdsoft.org> Message-ID: Omlouvam se vsem stouralum, ... ani cp1250. M On 5/9/06, Michal Cumpl wrote: > Mate pravdu, fce htmlspecialchars() opravdu nepodporuje iso8859-2 ani cp1251. From cejkar at fit.vutbr.cz Tue May 9 12:44:14 2006 From: cejkar at fit.vutbr.cz (Rudolf Cejka) Date: Tue, 9 May 2006 12:44:14 +0200 Subject: LC_COLLATE & FreeBSD 5.4 In-Reply-To: <1147113229.18944.37.camel@ikaros.oook.cz> References: <647.703-14364-999671725-1147110394@seznam.cz> <1147113229.18944.37.camel@ikaros.oook.cz> Message-ID: <20060509104414.GA7985@fit.vutbr.cz> Pav Lucistnik wrote (2006/05/08): > Nedelas nic spatne, opravdu to vypada, ze cs_CZ.UTF-8, stejne jako zadny > jiny Unicode locale ve FreeBSD, nema definovane narodni collation. > Koukam ted ze collation pro cs_CZ.ISO8859-2 psal Ruda Cejka, do tohoto > tematu by dokazal vnest vice svetla on. Ahoj, ani moc ne. Zarizoval jsem jem ISO8859-2, do UTF-8 jsem se zatim nepoustel. -- Rudolf Cejka http://www.fit.vutbr.cz/~cejkar Brno University of Technology, Faculty of Information Technology Bozetechova 2, 612 66 Brno, Czech Republic From dvorakv at vdsoft.org Tue May 9 13:34:10 2006 From: dvorakv at vdsoft.org (Vladimir Dvorak) Date: Tue, 09 May 2006 13:34:10 +0200 Subject: PHP, htmlspecialchars(), charset iso-8859-2 not supported In-Reply-To: References: <44606684.1090104@vdsoft.org> <1147171605.68599.16.camel@pav.hide.vol.cz> <446074BC.1040407@obluda.cz> <446077D2.7060403@vdsoft.org> Message-ID: <44607E32.4080501@vdsoft.org> Michal Cumpl wrote: >Mate pravdu, fce htmlspecialchars() opravdu nepodporuje iso8859-2 ani cp1251. > >Viz: http://nl.php.net/manual/en/function.htmlspecialchars.php > >Zkusil bych zminovany UTF-8 zpusob, jinak to zrejme nepujde. > >Michal > > > Diky. Reseni je zde: mv strings_czech.txt strings_czech.txt.bak iconv -f iso-8859-2 -t utf-8 strings_czech.txt.bak > strings_czech.txt vi strings_czech.txt $s_charset = 'UTF-8'; Vladimir Dvorak From zongo at seznam.cz Tue May 9 14:20:16 2006 From: zongo at seznam.cz (=?us-ascii?Q?zongo=20zongo?=) Date: Tue, 09 May 2006 14:20:16 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20LC=5FCOLLATE=20=26=20FreeBSD=205=2E4?= In-Reply-To: <20060509104414.GA7985@fit.vutbr.cz> Message-ID: <624.678-23454-987067438-1147177216@seznam.cz> From zongo at seznam.cz Tue May 9 14:31:30 2006 From: zongo at seznam.cz (=?us-ascii?Q?zongo=20zongo?=) Date: Tue, 09 May 2006 14:31:30 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20LC=5FCOLLATE=20=26=20FreeBSD=205=2E4?= In-Reply-To: <20060509104414.GA7985@fit.vutbr.cz> Message-ID: <622.676-24385-1386474711-1147177890@seznam.cz> Omlouvam se za predchozi email, nejak spatne se to odeslalo... Je slozite LC_COLLATE vyrobit ? Vubec netusim, o cem to je, proto ta naivni otazka... Nemohl by jsi uvest nejaky zdroj na netu, kde se dozvim vic? Jeste mne napada -- neda se treba pouzit LC_COLLATE z Linuxu? > ------------ P?vodn? zpr?va ------------ > Od: Rudolf Cejka > P?edm?t: Re: LC_COLLATE & FreeBSD 5.4 > Datum: 09.5.2006 13:28:39 > ---------------------------------------- > Pav Lucistnik wrote (2006/05/08): > > Nedelas nic spatne, opravdu to vypada, ze cs_CZ.UTF-8, stejne jako zadny > > jiny Unicode locale ve FreeBSD, nema definovane narodni collation. > > Koukam ted ze collation pro cs_CZ.ISO8859-2 psal Ruda Cejka, do tohoto > > tematu by dokazal vnest vice svetla on. > > Ahoj, ani moc ne. Zarizoval jsem jem ISO8859-2, do UTF-8 jsem se > zatim nepoustel. > > -- > Rudolf Cejka http://www.fit.vutbr.cz/~cejkar > Brno University of Technology, Faculty of Information Technology > Bozetechova 2, 612 66 Brno, Czech Republic > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > > From pav at oook.cz Tue May 9 14:42:03 2006 From: pav at oook.cz (Pav Lucistnik) Date: Tue, 09 May 2006 14:42:03 +0200 Subject: LC_COLLATE & FreeBSD 5.4 In-Reply-To: <622.676-24385-1386474711-1147177890@seznam.cz> References: <622.676-24385-1386474711-1147177890@seznam.cz> Message-ID: <1147178523.68599.57.camel@pav.hide.vol.cz> zongo zongo p??e v ?t 09. 05. 2006 v 14:31 +0200: > Omlouvam se za predchozi email, nejak spatne se to odeslalo... > > Je slozite LC_COLLATE vyrobit ? Vubec netusim, o cem to je, proto ta naivni otazka... > Nemohl by jsi uvest nejaky zdroj na netu, kde se dozvim vic? Koukni do /usr/src/share/colldef > Jeste mne napada -- neda se treba pouzit LC_COLLATE z Linuxu? Naivne sem vcera zkopiroval soubor LC_COLLATE z Linuxu, a nefunguje to. -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From Kaminar at seznam.cz Tue May 9 15:02:14 2006 From: Kaminar at seznam.cz (Kaminar) Date: Tue, 09 May 2006 15:02:14 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Zhrouceni=20Xorg=20a=20zmizeni=20konzole?= In-Reply-To: <20060508102139.bebfc4b6.konference@webjet.cz> Message-ID: <1288.1671-12169-913520593-1147179734@seznam.cz> > A d?l? to jenom mplayer ?? Tedy dost z?dadn? probl?my m?v?m kdy? pou??v?m nebo Zat?m se mi to s ni??m jin?m ne? s mplayerem, p?ehr?vaj?c?m to HD WMV video, nestalo. > Taky se tu nab?z? ot?zka vyzkou?en? jin? verze x.org :) M?m zku?enosti takov?, > ?e ob?as o t?chto > chyb?ch v?voj??i v? a sna?? se je opravit :D Tak?e bych doporu?oval i juknout do > n?jak? t? bugzilly :D Jinou verzi Xorg jsem nezkousel. Na to ted bohuzel nemam cas. :-( Karel From xdivac02 at stud.fit.vutbr.cz Tue May 9 15:49:37 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 9 May 2006 15:49:37 +0200 Subject: Zhrouceni Xorg a zmizeni konzole In-Reply-To: <445FA001.4060004@obluda.cz> References: <20060505174037.GB64901@stud.fit.vutbr.cz> <1327.1342-23990-587943893-1146902081@seznam.cz> <20060506094747.GC31357@stud.fit.vutbr.cz> <445F8EF1.4080406@obluda.cz> <1147113403.18944.42.camel@ikaros.oook.cz> <445FA001.4060004@obluda.cz> Message-ID: <20060509134937.GA70635@stud.fit.vutbr.cz> On Mon, May 08, 2006 at 09:46:09PM +0200, Dan Lukes wrote: > Pav Lucistnik napsal/wrote, On 05/08/06 20:36: > >> > issue_read_comand(); > >> > sleep(); /* cekame na az na interrupt oznami ze bylo precteno */ > >> > blah(); > >> > > >> > coz funguje tak ze se nejdriv posle prikaz na cteni do disku a pak se ten > >> > proces blokne (coz dela ten sleep) a ceka se nez se odblokuje, a pokud to nema > >> > nejaky timeout tak tak bude blokovany naporad a nepujde to killnout pac kill je > >> > signal a ten se zpracovava jen pri context switchi ke kteremu tady nikdy > >> > nedojde... > >> > >> A opravdu, to ci rikas, plati i pro SIGKILL, o kterem tu byla rec ? > > > > Signal jako signal, ano, plati to i pro signal cislo devet. > > Ale to jo - tomu rozumim. Roman predpoklada, ze system je ve stavu, kdy > je *zakazany context switch* (prichodem signalu se ten sleep prerusi a > pokud by switch zakazany nebyl, tak by se SIGNAL prislusne zpracoval. scheduler ma nekolik seznamu procesu, (runnable, blocked atd.) a kdyz je proces v tom blocked tak na neho scheduler kasle a vubec se neobtezuje ho schedulovat takze zadny context-switch se ho netyka... moc se mi to chovani nelibi pac nemoznost killnout nektere procesy je dost blba ;( premyslim o tom ze by se dalo udelat neco co by treba jednou za 10 sekund (tj. nulovy overhead) proslo blocked procesy a zjistilo jestli jim nependuje SIGKILL a jestli jo tak ho wakeuply... ale asi ma tento pristup nejake vady pac jinak by to uz nekdo udelal ;( From xdivac02 at stud.fit.vutbr.cz Tue May 9 15:56:48 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 9 May 2006 15:56:48 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <20060509061350.GA61383@sanatana.dharma> References: <445FA4C8.1020203@seznam.cz> <445FA764.1020705@obluda.cz> <20060509061350.GA61383@sanatana.dharma> Message-ID: <20060509135647.GB70635@stud.fit.vutbr.cz> On Tue, May 09, 2006 at 08:13:50AM +0200, Radim Kolar wrote: > > Nemam dojem, ze v definici prislusnych funkci (malloc nebo free) je > > zaruceno, ze system smaze obsah takove pameti. > man malloc.conf, option J pokud vim tak fbsd malloc-lou pamet vzdycky nuluje, to ze tam muze nastavit i 0xa5 je vec jina.. ale ta pamet by mela byt vynulovana.. ta 0xa5 je tusim 101010101 nebo neco takoveho a proto se to pouziva pac je to dobre pro debugging (program spis slitne nez kdyz tam bude mit nuly) k puvodni otazce - tezko rict cim to je :) ale urcite bych se tim nevzrusoval a pokud bych uz vzruseny byl tak bych pouzil jail ale nemyslim si to co si mysli dan (zcela mimoradne ;)) - ze je to vracenim pameti ve ktere neco je From xdivac02 at stud.fit.vutbr.cz Tue May 9 16:00:19 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 9 May 2006 16:00:19 +0200 Subject: [Fwd: [FreeBSD-Announce] FreeBSD 6.1 Released] In-Reply-To: <44602343.1030708@gmail.com> References: <44602343.1030708@gmail.com> Message-ID: <20060509140019.GC70635@stud.fit.vutbr.cz> On Tue, May 09, 2006 at 07:06:11AM +0200, Michal Kapalka wrote: > Cavte len tak pre info > > Michal Kapalka a hlavne vysel novy vim :) From dan at obluda.cz Tue May 9 16:02:38 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 09 May 2006 16:02:38 +0200 Subject: Zhrouceni Xorg a zmizeni konzole In-Reply-To: <20060509134937.GA70635@stud.fit.vutbr.cz> References: <20060505174037.GB64901@stud.fit.vutbr.cz> <1327.1342-23990-587943893-1146902081@seznam.cz> <20060506094747.GC31357@stud.fit.vutbr.cz> <445F8EF1.4080406@obluda.cz> <1147113403.18944.42.camel@ikaros.oook.cz> <445FA001.4060004@obluda.cz> <20060509134937.GA70635@stud.fit.vutbr.cz> Message-ID: <4460A0FE.40109@obluda.cz> Divacky Roman wrote: >> Ale to jo - tomu rozumim. Roman predpoklada, ze system je ve stavu, kdy >>je *zakazany context switch* (prichodem signalu se ten sleep prerusi a >>pokud by switch zakazany nebyl, tak by se SIGNAL prislusne zpracoval. > > > scheduler ma nekolik seznamu procesu, (runnable, blocked atd.) a kdyz je proces > v tom blocked tak na neho scheduler kasle a vubec se neobtezuje ho schedulovat > takze zadny context-switch se ho netyka... Jo - ale, prichodem signalu se proces odblokuje, pamatuju si to dobre ne ? Dan From pav at oook.cz Tue May 9 16:03:43 2006 From: pav at oook.cz (Pav Lucistnik) Date: Tue, 09 May 2006 16:03:43 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <20060509135647.GB70635@stud.fit.vutbr.cz> References: <445FA4C8.1020203@seznam.cz> <445FA764.1020705@obluda.cz> <20060509061350.GA61383@sanatana.dharma> <20060509135647.GB70635@stud.fit.vutbr.cz> Message-ID: <1147183423.68599.76.camel@pav.hide.vol.cz> Divacky Roman p??e v ?t 09. 05. 2006 v 15:56 +0200: > On Tue, May 09, 2006 at 08:13:50AM +0200, Radim Kolar wrote: > > > Nemam dojem, ze v definici prislusnych funkci (malloc nebo free) je > > > zaruceno, ze system smaze obsah takove pameti. > > man malloc.conf, option J > > pokud vim tak fbsd malloc-lou pamet vzdycky nuluje, to ze tam muze nastavit i > 0xa5 je vec jina.. ale ta pamet by mela byt vynulovana.. ta 0xa5 je tusim > 101010101 nebo neco takoveho a proto se to pouziva pac je to dobre pro > debugging (program spis slitne nez kdyz tam bude mit nuly) FreeBSD malloc v produkcnich vetvich samozrejme pamet nenuluje. To by byla silena vykonnostni sekera. Pokud chces nulovat, musis si nastavit do /etc/malloc.conf velke R nebo J. Zijes v tom -CURRENTu uz moc dlouho, Romane... Jo a jinak, nenuluje to na 0xa5 ale na 0xd0. -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From zongo at seznam.cz Tue May 9 16:15:50 2006 From: zongo at seznam.cz (=?us-ascii?Q?zongo=20zongo?=) Date: Tue, 09 May 2006 16:15:50 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20LC=5FCOLLATE=20=26=20FreeBSD=205=2E4?= In-Reply-To: <1147178523.68599.57.camel@pav.hide.vol.cz> Message-ID: <613.667-2642-2038939764-1147184150@seznam.cz> From xdivac02 at stud.fit.vutbr.cz Tue May 9 16:21:28 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 9 May 2006 16:21:28 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <1147183423.68599.76.camel@pav.hide.vol.cz> References: <445FA4C8.1020203@seznam.cz> <445FA764.1020705@obluda.cz> <20060509061350.GA61383@sanatana.dharma> <20060509135647.GB70635@stud.fit.vutbr.cz> <1147183423.68599.76.camel@pav.hide.vol.cz> Message-ID: <20060509142128.GA74177@stud.fit.vutbr.cz> On Tue, May 09, 2006 at 04:03:43PM +0200, Pav Lucistnik wrote: > Divacky Roman p??e v ?t 09. 05. 2006 v 15:56 +0200: > > On Tue, May 09, 2006 at 08:13:50AM +0200, Radim Kolar wrote: > > > > Nemam dojem, ze v definici prislusnych funkci (malloc nebo free) je > > > > zaruceno, ze system smaze obsah takove pameti. > > > man malloc.conf, option J > > > > pokud vim tak fbsd malloc-lou pamet vzdycky nuluje, to ze tam muze nastavit i > > 0xa5 je vec jina.. ale ta pamet by mela byt vynulovana.. ta 0xa5 je tusim > > 101010101 nebo neco takoveho a proto se to pouziva pac je to dobre pro > > debugging (program spis slitne nez kdyz tam bude mit nuly) > > FreeBSD malloc v produkcnich vetvich samozrejme pamet nenuluje. To by > byla silena vykonnostni sekera. Pokud chces nulovat, musis si nastavit > do /etc/malloc.conf velke R nebo J. Zijes v tom -CURRENTu uz moc > dlouho, Romane... tyjo :))) ale stejne... fakt to nenuluje? ja si myslim zejo.. a na vykonu by to moc byt poznat nemelo pac vynulovat pamet je docela izy > Jo a jinak, nenuluje to na 0xa5 ale na 0xd0. J Each byte of new memory allocated by malloc(), realloc() or reallocf() will be initialized to 0xa5. All memory returned by free(), realloc() or reallocf() will be initialized to 0x5a. This is intended for debugging and will impact performance nega-tively. from man-page... 1) jednou je to 0xa5 a jednou 0x5a (typo) 2) pokud je to 0xd0 tak by se to melo upravit.. ale stejne je to divne.. From xdivac02 at stud.fit.vutbr.cz Tue May 9 16:22:19 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 9 May 2006 16:22:19 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <1147183423.68599.76.camel@pav.hide.vol.cz> References: <445FA4C8.1020203@seznam.cz> <445FA764.1020705@obluda.cz> <20060509061350.GA61383@sanatana.dharma> <20060509135647.GB70635@stud.fit.vutbr.cz> <1147183423.68599.76.camel@pav.hide.vol.cz> Message-ID: <20060509142219.GB74177@stud.fit.vutbr.cz> On Tue, May 09, 2006 at 04:03:43PM +0200, Pav Lucistnik wrote: > Divacky Roman p??e v ?t 09. 05. 2006 v 15:56 +0200: > > On Tue, May 09, 2006 at 08:13:50AM +0200, Radim Kolar wrote: > > > > Nemam dojem, ze v definici prislusnych funkci (malloc nebo free) je > > > > zaruceno, ze system smaze obsah takove pameti. > > > man malloc.conf, option J > > > > pokud vim tak fbsd malloc-lou pamet vzdycky nuluje, to ze tam muze nastavit i > > 0xa5 je vec jina.. ale ta pamet by mela byt vynulovana.. ta 0xa5 je tusim > > 101010101 nebo neco takoveho a proto se to pouziva pac je to dobre pro > > debugging (program spis slitne nez kdyz tam bude mit nuly) > > FreeBSD malloc v produkcnich vetvich samozrejme pamet nenuluje. To by > byla silena vykonnostni sekera. Pokud chces nulovat, musis si nastavit > do /etc/malloc.conf velke R nebo J. Zijes v tom -CURRENTu uz moc > dlouho, Romane... ted jsem to zkousel na 4.11-STABLE FreeBSD a tu pamet mni t vratilo vynulovanou.. From xdivac02 at stud.fit.vutbr.cz Tue May 9 16:23:36 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 9 May 2006 16:23:36 +0200 Subject: Zhrouceni Xorg a zmizeni konzole In-Reply-To: <4460A0FE.40109@obluda.cz> References: <20060505174037.GB64901@stud.fit.vutbr.cz> <1327.1342-23990-587943893-1146902081@seznam.cz> <20060506094747.GC31357@stud.fit.vutbr.cz> <445F8EF1.4080406@obluda.cz> <1147113403.18944.42.camel@ikaros.oook.cz> <445FA001.4060004@obluda.cz> <20060509134937.GA70635@stud.fit.vutbr.cz> <4460A0FE.40109@obluda.cz> Message-ID: <20060509142336.GC74177@stud.fit.vutbr.cz> On Tue, May 09, 2006 at 04:02:38PM +0200, Dan Lukes wrote: > Divacky Roman wrote: > >> Ale to jo - tomu rozumim. Roman predpoklada, ze system je ve stavu, kdy > >>je *zakazany context switch* (prichodem signalu se ten sleep prerusi a > >>pokud by switch zakazany nebyl, tak by se SIGNAL prislusne zpracoval. > > > > > > scheduler ma nekolik seznamu procesu, (runnable, blocked atd.) a kdyz je proces > > v tom blocked tak na neho scheduler kasle a vubec se neobtezuje ho schedulovat > > takze zadny context-switch se ho netyka... > > Jo - ale, prichodem signalu se proces odblokuje, pamatuju si to dobre ne ? nepamatujes.. a uz jsem i prisel na to proc... kdyz je ten proces blokly kdyz ceka typicky na IO a my bysme ho odblokli tak se muze stat ze se nakonec to na co ten proces cekal stane a on prepise pamet ktera uz tomu procesu nepatri.. a je prusvih :) proto je to vyresene takhle From zongo at seznam.cz Tue May 9 16:23:50 2006 From: zongo at seznam.cz (=?us-ascii?Q?zongo=20zongo?=) Date: Tue, 09 May 2006 16:23:50 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20LC=5FCOLLATE=20=26=20FreeBSD=205=2E4?= In-Reply-To: <1147178523.68599.57.camel@pav.hide.vol.cz> Message-ID: <611.665-3486-1241316953-1147184630@seznam.cz> Prolezl jsem adresar /usr/src/share/colldef a man colldef, ale nemuzu dohledat nejakou informaci, jestli je mozne pracovat s multibyte kodovanim. Jde to vubec? > ------------ P?vodn? zpr?va ------------ > Od: Pav Lucistnik > P?edm?t: Re: LC_COLLATE & FreeBSD 5.4 > Datum: 09.5.2006 14:43:36 > ---------------------------------------- > zongo zongo p??e v ?t 09. 05. 2006 v 14:31 +0200: > > > Omlouvam se za predchozi email, nejak spatne se to odeslalo... > > > > Je slozite LC_COLLATE vyrobit ? Vubec netusim, o cem to je, proto ta naivni > otazka... > > Nemohl by jsi uvest nejaky zdroj na netu, kde se dozvim vic? > > Koukni do /usr/src/share/colldef > > > Jeste mne napada -- neda se treba pouzit LC_COLLATE z Linuxu? > > Naivne sem vcera zkopiroval soubor LC_COLLATE z Linuxu, a nefunguje to. > > -- > Pav Lucistnik > > > Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. > Zkuste presne definovat tvar hrusky. > -- Marigold: Pul stoleti poezie > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > > From pav at oook.cz Tue May 9 16:29:03 2006 From: pav at oook.cz (Pav Lucistnik) Date: Tue, 09 May 2006 16:29:03 +0200 Subject: LC_COLLATE & FreeBSD 5.4 In-Reply-To: <611.665-3486-1241316953-1147184630@seznam.cz> References: <611.665-3486-1241316953-1147184630@seznam.cz> Message-ID: <1147184943.68599.84.camel@pav.hide.vol.cz> zongo zongo p??e v ?t 09. 05. 2006 v 16:23 +0200: Pokud vladnes anglictinou, zkus napsat na , ja o tom prakticky nic nevim :) > Prolezl jsem adresar /usr/src/share/colldef a man colldef, ale nemuzu dohledat nejakou informaci, jestli je mozne pracovat s multibyte kodovanim. Jde to vubec? > > > > ------------ P?vodn? zpr?va ------------ > > Od: Pav Lucistnik > > P?edm?t: Re: LC_COLLATE & FreeBSD 5.4 > > Datum: 09.5.2006 14:43:36 > > ---------------------------------------- > > zongo zongo p??e v ?t 09. 05. 2006 v 14:31 +0200: > > > > > Omlouvam se za predchozi email, nejak spatne se to odeslalo... > > > > > > Je slozite LC_COLLATE vyrobit ? Vubec netusim, o cem to je, proto ta naivni > > otazka... > > > Nemohl by jsi uvest nejaky zdroj na netu, kde se dozvim vic? > > > > Koukni do /usr/src/share/colldef > > > > > Jeste mne napada -- neda se treba pouzit LC_COLLATE z Linuxu? > > > > Naivne sem vcera zkopiroval soubor LC_COLLATE z Linuxu, a nefunguje to. > > > > -- > > Pav Lucistnik > > > > > > Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. > > Zkuste presne definovat tvar hrusky. > > -- Marigold: Pul stoleti poezie > > > > -- > > FreeBSD mailing list (users-l at freebsd.cz) > > http://www.freebsd.cz/listserv/listinfo/users-l > > > > > > > -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From pav at oook.cz Tue May 9 16:30:00 2006 From: pav at oook.cz (Pav Lucistnik) Date: Tue, 09 May 2006 16:30:00 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <20060509142128.GA74177@stud.fit.vutbr.cz> References: <445FA4C8.1020203@seznam.cz> <445FA764.1020705@obluda.cz> <20060509061350.GA61383@sanatana.dharma> <20060509135647.GB70635@stud.fit.vutbr.cz> <1147183423.68599.76.camel@pav.hide.vol.cz> <20060509142128.GA74177@stud.fit.vutbr.cz> Message-ID: <1147185000.68599.86.camel@pav.hide.vol.cz> Divacky Roman p??e v ?t 09. 05. 2006 v 16:21 +0200: > On Tue, May 09, 2006 at 04:03:43PM +0200, Pav Lucistnik wrote: > > Divacky Roman p??e v ?t 09. 05. 2006 v 15:56 +0200: > > > On Tue, May 09, 2006 at 08:13:50AM +0200, Radim Kolar wrote: > > > > > Nemam dojem, ze v definici prislusnych funkci (malloc nebo free) je > > > > > zaruceno, ze system smaze obsah takove pameti. > > > > man malloc.conf, option J > > > > > > pokud vim tak fbsd malloc-lou pamet vzdycky nuluje, to ze tam muze nastavit i > > > 0xa5 je vec jina.. ale ta pamet by mela byt vynulovana.. ta 0xa5 je tusim > > > 101010101 nebo neco takoveho a proto se to pouziva pac je to dobre pro > > > debugging (program spis slitne nez kdyz tam bude mit nuly) > > > > FreeBSD malloc v produkcnich vetvich samozrejme pamet nenuluje. To by > > byla silena vykonnostni sekera. Pokud chces nulovat, musis si nastavit > > do /etc/malloc.conf velke R nebo J. Zijes v tom -CURRENTu uz moc > > dlouho, Romane... > > tyjo :))) ale stejne... fakt to nenuluje? ja si myslim zejo.. a na vykonu by to > moc byt poznat nemelo pac vynulovat pamet je docela izy > > > Jo a jinak, nenuluje to na 0xa5 ale na 0xd0. > > J Each byte of new memory allocated by malloc(), realloc() or > reallocf() will be initialized to 0xa5. All memory returned by > free(), realloc() or reallocf() will be initialized to 0x5a. > This is intended for debugging and will impact performance nega-tively. > > from man-page... 1) jednou je to 0xa5 a jednou 0x5a (typo) 2) pokud je to 0xd0 > tak by se to melo upravit.. ale stejne je to divne.. Tak phkmalloc nuluje na 0xd0 a novy jmalloc nuluje na 0xa5 ... problem solved. -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From xdivac02 at stud.fit.vutbr.cz Tue May 9 16:38:51 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 9 May 2006 16:38:51 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <1147185000.68599.86.camel@pav.hide.vol.cz> References: <445FA4C8.1020203@seznam.cz> <445FA764.1020705@obluda.cz> <20060509061350.GA61383@sanatana.dharma> <20060509135647.GB70635@stud.fit.vutbr.cz> <1147183423.68599.76.camel@pav.hide.vol.cz> <20060509142128.GA74177@stud.fit.vutbr.cz> <1147185000.68599.86.camel@pav.hide.vol.cz> Message-ID: <20060509143851.GA76248@stud.fit.vutbr.cz> On Tue, May 09, 2006 at 04:30:00PM +0200, Pav Lucistnik wrote: > Divacky Roman p??e v ?t 09. 05. 2006 v 16:21 +0200: > > On Tue, May 09, 2006 at 04:03:43PM +0200, Pav Lucistnik wrote: > > > Divacky Roman p??e v ?t 09. 05. 2006 v 15:56 +0200: > > > > On Tue, May 09, 2006 at 08:13:50AM +0200, Radim Kolar wrote: > > > > > > Nemam dojem, ze v definici prislusnych funkci (malloc nebo free) je > > > > > > zaruceno, ze system smaze obsah takove pameti. > > > > > man malloc.conf, option J > > > > > > > > pokud vim tak fbsd malloc-lou pamet vzdycky nuluje, to ze tam muze nastavit i > > > > 0xa5 je vec jina.. ale ta pamet by mela byt vynulovana.. ta 0xa5 je tusim > > > > 101010101 nebo neco takoveho a proto se to pouziva pac je to dobre pro > > > > debugging (program spis slitne nez kdyz tam bude mit nuly) > > > > > > FreeBSD malloc v produkcnich vetvich samozrejme pamet nenuluje. To by > > > byla silena vykonnostni sekera. Pokud chces nulovat, musis si nastavit > > > do /etc/malloc.conf velke R nebo J. Zijes v tom -CURRENTu uz moc > > > dlouho, Romane... > > > > tyjo :))) ale stejne... fakt to nenuluje? ja si myslim zejo.. a na vykonu by to > > moc byt poznat nemelo pac vynulovat pamet je docela izy > > > > > Jo a jinak, nenuluje to na 0xa5 ale na 0xd0. > > > > J Each byte of new memory allocated by malloc(), realloc() or > > reallocf() will be initialized to 0xa5. All memory returned by > > free(), realloc() or reallocf() will be initialized to 0x5a. > > This is intended for debugging and will impact performance nega-tively. > > > > from man-page... 1) jednou je to 0xa5 a jednou 0x5a (typo) 2) pokud je to 0xd0 > > tak by se to melo upravit.. ale stejne je to divne.. > > Tak phkmalloc nuluje na 0xd0 a novy jmalloc nuluje na 0xa5 ... > problem solved. porad je tam problem s tim typem :) jednou je tam 0xa5 a jednou 0x5a, bylo by cool nekomu rict a opravit to From dan at obluda.cz Tue May 9 16:47:12 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 09 May 2006 16:47:12 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <20060509142128.GA74177@stud.fit.vutbr.cz> References: <445FA4C8.1020203@seznam.cz> <445FA764.1020705@obluda.cz> <20060509061350.GA61383@sanatana.dharma> <20060509135647.GB70635@stud.fit.vutbr.cz> <1147183423.68599.76.camel@pav.hide.vol.cz> <20060509142128.GA74177@stud.fit.vutbr.cz> Message-ID: <4460AB70.8070808@obluda.cz> Divacky Roman wrote: > a na vykonu by to moc byt poznat nemelo pac vynulovat pamet je docela izy Ano ? Me pripada, ze to je periferie, s niz komunikace procesor zdrzuje - proto se mezi pamet a procesor vkladaji cache, aby to zdrzeni poku dmozno bylo alespon trochu mensi. To nulovani by mimochodem z te cache vytlacilo jiny, uzitecny, obsah a tim by se to dal zpomalovalo ... Dan From fulda at seznam.cz Tue May 9 16:49:08 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Tue, 9 May 2006 16:49:08 +0200 Subject: sprava pameti - nachazim obsah passwd References: <445FA4C8.1020203@seznam.cz> <445FA764.1020705@obluda.cz><20060509061350.GA61383@sanatana.dharma><20060509135647.GB70635@stud.fit.vutbr.cz><1147183423.68599.76.camel@pav.hide.vol.cz><20060509142128.GA74177@stud.fit.vutbr.cz><1147185000.68599.86.camel@pav.hide.vol.cz> <20060509143851.GA76248@stud.fit.vutbr.cz> Message-ID: <02a701c67377$b9cbc700$99c99109@PC2088> ----- Original Message ----- From: "Divacky Roman" To: "FreeBSD mailing list" Sent: Tuesday, May 09, 2006 4:38 PM Subject: Re: sprava pameti - nachazim obsah passwd > Tak phkmalloc nuluje na 0xd0 a novy jmalloc nuluje na 0xa5 ... > problem solved. > porad je tam problem s tim typem :) jednou je tam 0xa5 a jednou 0x5a, bylo > by > cool nekomu rict a opravit to To je schvalne, 0xa5 => 10100101 zatimco 0x5a => 01011010 takze muzes poznat rozdil, jestli cmaras do nenaalocovane pameti a nebo do neuvolnene pameti ;o) Jindra From xdivac02 at stud.fit.vutbr.cz Tue May 9 17:05:26 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 9 May 2006 17:05:26 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <02a701c67377$b9cbc700$99c99109@PC2088> References: <445FA4C8.1020203@seznam.cz> <20060509143851.GA76248@stud.fit.vutbr.cz> <02a701c67377$b9cbc700$99c99109@PC2088> Message-ID: <20060509150526.GA78594@stud.fit.vutbr.cz> On Tue, May 09, 2006 at 04:49:08PM +0200, Jindra Fucik wrote: > ----- Original Message ----- > From: "Divacky Roman" > To: "FreeBSD mailing list" > Sent: Tuesday, May 09, 2006 4:38 PM > Subject: Re: sprava pameti - nachazim obsah passwd > > > > Tak phkmalloc nuluje na 0xd0 a novy jmalloc nuluje na 0xa5 ... > > problem solved. > > > porad je tam problem s tim typem :) jednou je tam 0xa5 a jednou 0x5a, bylo > > by > > cool nekomu rict a opravit to > > To je schvalne, 0xa5 => 10100101 zatimco 0x5a => 01011010 > takze muzes poznat rozdil, jestli cmaras do nenaalocovane pameti a nebo do > neuvolnene pameti ;o) mel bych se naucit cist... pry je to cool skill :) From zongo at seznam.cz Tue May 9 21:06:33 2006 From: zongo at seznam.cz (=?us-ascii?Q?zongo=20zongo?=) Date: Tue, 09 May 2006 21:06:33 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20LC=5FCOLLATE=20=26=20FreeBSD=205=2E4?= In-Reply-To: <1147184943.68599.84.camel@pav.hide.vol.cz> Message-ID: <600.654-27264-1395714600-1147201593@seznam.cz> Napsal jsem na a dostal tuhle odpoved: Currently FreeBSD supports only single byte collation. Multibyte collation (like UTF-8) is not implemented (backed with simple byte to byte comparison). For sorting use cs_CZ.ISO8859-2 as workaround or contribute project with multibyte collation code. Takze multibyte kodovani zrejme pod FreeBSD nejede. Tolik vedomosti, abych sam implementoval UTF-8 trideni, bohuzel nemam. Jedina cesta tedy nejspis vede pres ISO-8859-2 (prip. vlastni implementaci tridiciho algoritmu v me aplikaci). Diky Pave za info. > ------------ P?vodn? zpr?va ------------ > Od: Pav Lucistnik > P?edm?t: Re: LC_COLLATE & FreeBSD 5.4 > Datum: 09.5.2006 16:30:07 > ---------------------------------------- > zongo zongo p??e v ?t 09. 05. 2006 v 16:23 +0200: > > Pokud vladnes anglictinou, zkus napsat na , ja o tom > prakticky nic nevim :) > > > Prolezl jsem adresar /usr/src/share/colldef a man colldef, ale nemuzu dohledat > nejakou informaci, jestli je mozne pracovat s multibyte kodovanim. Jde to vubec? > > > > > > > ------------ P?vodn? zpr?va ------------ > > > Od: Pav Lucistnik > > > P?edm?t: Re: LC_COLLATE & FreeBSD 5.4 > > > Datum: 09.5.2006 14:43:36 > > > ---------------------------------------- > > > zongo zongo p??e v ?t 09. 05. 2006 v 14:31 +0200: > > > > > > > Omlouvam se za predchozi email, nejak spatne se to odeslalo... > > > > > > > > Je slozite LC_COLLATE vyrobit ? Vubec netusim, o cem to je, proto ta > naivni > > > otazka... > > > > Nemohl by jsi uvest nejaky zdroj na netu, kde se dozvim vic? > > > > > > Koukni do /usr/src/share/colldef > > > > > > > Jeste mne napada -- neda se treba pouzit LC_COLLATE z Linuxu? > > > > > > Naivne sem vcera zkopiroval soubor LC_COLLATE z Linuxu, a nefunguje to. > > > > > > -- > > > Pav Lucistnik > > > > > > > > > Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. > > > Zkuste presne definovat tvar hrusky. > > > -- Marigold: Pul stoleti poezie > > > > > > -- > > > FreeBSD mailing list (users-l at freebsd.cz) > > > http://www.freebsd.cz/listserv/listinfo/users-l > > > > > > > > > > > > -- > Pav Lucistnik > > > Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. > Zkuste presne definovat tvar hrusky. > -- Marigold: Pul stoleti poezie > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > > From pentium.konference at seznam.cz Tue May 9 22:40:38 2006 From: pentium.konference at seznam.cz (Pentium) Date: Tue, 9 May 2006 22:40:38 +0200 Subject: FreeBSD jako printserver RESENI In-Reply-To: <000501c66850$a6a2d740$2001a8c0@relict> Message-ID: <200605092040.k49KenaU033520@dual.ms.mff.cuni.cz> Takze odpoved zni Na linuxu jsem ji rozchodil ale po kazdem zapnuti tiskarny musis do ni nahrat jinej frimware pak tiskne ok ale jak se vypne tak musis zase nahravat. Jinak z levnych nen? problem kupodivu s MINOLTA Laserov? tisk?rna PagePro 1350W A pak bude asi ok HP s ethernetem HP LaserJet 1022N Print server jsem bohuzel neodzkousel jelikoz mam jen LPT HP printserver kterej funguje dob?e s moji HP LaserJet 4 Plus -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Jan Du??tko Sent: Tuesday, April 25, 2006 12:11 PM To: 'FreeBSD mailing list' Subject: FreeBSD jako printserver Ahoj, nemate nekdo zkusenosti s HP LJ 1020 pres USB ? Mam problem, ani cups ani lpd se moc nechytaji. Potrebuji tisknout pres lpd, obavam se ze problem bude s pozadavky tiskarny. Honza -- FreeBSD mailing list (users-l at freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l __________ Informace od NOD32 1.1517 (20060502) __________ Tato zprava byla proverena antivirovym systemem NOD32. http://www.nod32.cz From dan at obluda.cz Tue May 9 22:46:40 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 09 May 2006 22:46:40 +0200 Subject: Zhrouceni Xorg a zmizeni konzole In-Reply-To: <20060509142336.GC74177@stud.fit.vutbr.cz> References: <20060505174037.GB64901@stud.fit.vutbr.cz> <1327.1342-23990-587943893-1146902081@seznam.cz> <20060506094747.GC31357@stud.fit.vutbr.cz> <445F8EF1.4080406@obluda.cz> <1147113403.18944.42.camel@ikaros.oook.cz> <445FA001.4060004@obluda.cz> <20060509134937.GA70635@stud.fit.vutbr.cz> <4460A0FE.40109@obluda.cz> <20060509142336.GC74177@stud.fit.vutbr.cz> Message-ID: <4460FFB0.4010907@obluda.cz> Divacky Roman napsal/wrote, On 05/09/06 16:23: >> Jo - ale, prichodem signalu se proces odblokuje, pamatuju si to dobre ne ? > > nepamatujes.. a uz jsem i prisel na to proc... kdyz je ten proces blokly kdyz > ceka typicky na IO a my bysme ho odblokli tak se muze stat ze se nakonec to na > co ten proces cekal stane a on prepise pamet ktera uz tomu procesu nepatri.. a > je prusvih :) Zduvodnenim si moc jist nejsem, prace s IO je otazkou kernelovych driveru a prenos probiha do kernel-memory space, nicmene, donutilo me to podivat se do zdrojaku a v zasade mas pravdu. Procesy a thready se sice kvuli SIGKILL budi (dokonce jim system zvysi prioritu, aby se schedulingu a tedy i zabiti dockaly rychleji), ale jsou tam zasadni vyjimky. Jednou jsou trasovane procesy a druhou jsou specificky uspane procesy (msleep(), kde priority & P_CATCH != 0). Takze jsem nemel pravdu a SIGKILL skutecne nemusi mit na proces pozorovatelny vliv. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From michal_sjx at seznam.cz Tue May 9 22:48:34 2006 From: michal_sjx at seznam.cz (michal_sjx) Date: Tue, 09 May 2006 22:48:34 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <1147185000.68599.86.camel@pav.hide.vol.cz> References: <445FA4C8.1020203@seznam.cz> <445FA764.1020705@obluda.cz> <20060509061350.GA61383@sanatana.dharma> <20060509135647.GB70635@stud.fit.vutbr.cz> <1147183423.68599.76.camel@pav.hide.vol.cz> <20060509142128.GA74177@stud.fit.vutbr.cz> <1147185000.68599.86.camel@pav.hide.vol.cz> Message-ID: <44610022.9060901@seznam.cz> Pav Lucistnik wrote: > Divacky Roman p??e v ?t 09. 05. 2006 v 16:21 +0200: > >>On Tue, May 09, 2006 at 04:03:43PM +0200, Pav Lucistnik wrote: >> >>>Divacky Roman p??e v ?t 09. 05. 2006 v 15:56 +0200: >>> >>>>On Tue, May 09, 2006 at 08:13:50AM +0200, Radim Kolar wrote: >>>> >>>>>> Nemam dojem, ze v definici prislusnych funkci (malloc nebo free) je >>>>>>zaruceno, ze system smaze obsah takove pameti. >>>>> >>>>>man malloc.conf, option J >>>> >>>>pokud vim tak fbsd malloc-lou pamet vzdycky nuluje, to ze tam muze nastavit i >>>>0xa5 je vec jina.. ale ta pamet by mela byt vynulovana.. ta 0xa5 je tusim >>>>101010101 nebo neco takoveho a proto se to pouziva pac je to dobre pro >>>>debugging (program spis slitne nez kdyz tam bude mit nuly) >>> >>>FreeBSD malloc v produkcnich vetvich samozrejme pamet nenuluje. To by >>>byla silena vykonnostni sekera. Pokud chces nulovat, musis si nastavit >>>do /etc/malloc.conf velke R nebo J. Zijes v tom -CURRENTu uz moc >>>dlouho, Romane... >> >>tyjo :))) ale stejne... fakt to nenuluje? ja si myslim zejo.. a na vykonu by to >>moc byt poznat nemelo pac vynulovat pamet je docela izy >> >> >>>Jo a jinak, nenuluje to na 0xa5 ale na 0xd0. >> >> J Each byte of new memory allocated by malloc(), realloc() or >> reallocf() will be initialized to 0xa5. All memory returned by >> free(), realloc() or reallocf() will be initialized to 0x5a. >> This is intended for debugging and will impact performance nega-tively. >> >>from man-page... 1) jednou je to 0xa5 a jednou 0x5a (typo) 2) pokud je to 0xd0 >>tak by se to melo upravit.. ale stejne je to divne.. > > > Tak phkmalloc nuluje na 0xd0 a novy jmalloc nuluje na 0xa5 ... > problem solved. > Problem jeste neni SOLVED. Ten problem stale mam ;). Zkousel jsem malloc(), calloc(), realloac() a opravdu vsechny jsou vynulovane. Asi problem neni v C ale nekde v Perlu a nebo v pouzitem DB stroji. Spamassassin nativne uklada ve formatu BDB a soubory s DB maji pocatecni velikost asi 2^16 (db s auto-whitelist, ...). Opravdu me porad jeste trapi, ze v techto souborech nachazim: zdrojove kody a obsah master.passwd. Verim, ze to jsou "neuzitecna data" z hlediska BDB, ale kdyz se tam nejak dostala, tak se nejak mohou dostat i dal. Nerad bych obdrzel email skontrolovany SA a v nem by byl kus pameti jadra. Jdu hledat dal. PS Koukal jste se nekdo, jestli se Vam to taky stava? -- Hi! I'm a .signature virus! Copy me into your ~/.signature to help me spread! From dan at obluda.cz Wed May 10 00:10:15 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 10 May 2006 00:10:15 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <44610022.9060901@seznam.cz> References: <445FA4C8.1020203@seznam.cz> <445FA764.1020705@obluda.cz> <20060509061350.GA61383@sanatana.dharma> <20060509135647.GB70635@stud.fit.vutbr.cz> <1147183423.68599.76.camel@pav.hide.vol.cz> <20060509142128.GA74177@stud.fit.vutbr.cz> <1147185000.68599.86.camel@pav.hide.vol.cz> <44610022.9060901@seznam.cz> Message-ID: <44611347.6000002@obluda.cz> michal_sjx napsal/wrote, On 05/09/06 22:48: >>>>FreeBSD malloc v produkcnich vetvich samozrejme pamet nenuluje. To by >>>>byla silena vykonnostni sekera. Pokud chces nulovat, musis si nastavit >>>>do /etc/malloc.conf velke R nebo J. Zijes v tom -CURRENTu uz moc >>>>dlouho, Romane... >>> >>>tyjo :))) ale stejne... fakt to nenuluje? ja si myslim zejo.. a na vykonu by to >>>moc byt poznat nemelo pac vynulovat pamet je docela izy >>> >>> >>>>Jo a jinak, nenuluje to na 0xa5 ale na 0xd0. No, i tady jsem nakonec zasel do zdrojaku. 'Z' pamet nuluje - a to prave a presne tu, o kterou si's pozadal. Pouziva na to 0. 'Z' implikuje 'J' (nikoli 'JR' jak nespravne rika manualova stranka) 'J' pouziva 0xd0 a pouziva ho na veskerou alokovanou, realokovanou i uvolnovanou pamet. Navzdory manualove strannce, 'J' neimplikuje 'R'. > Zkousel jsem > malloc(), calloc(), realloac() a opravdu vsechny jsou vynulovane. Zajimave (tedy, u calloc ne, to to ma v definici), ale u tech ostatnich. Nejak nemuzu najit, kde by se to nulovalo. > Asi problem neni v C ale nekde v Perlu a nebo v pouzitem DB stroji. > Spamassassin nativne uklada ve formatu BDB a soubory s DB maji pocatecni > velikost asi 2^16 (db s auto-whitelist, ...). > Nerad bych obdrzel email skontrolovany SA a v nem by byl kus pameti > jadra. Kus pameti jadra spis tezko - jadro si svoji pamet hlida. Ale jina aplikace, ktera si pamet nehlida a nechava v ni kde co, to by se tam pak najit mohlo. Obzvlast, pokud ta aplikace je Perl, ktery do sve pameti nacita kdejake zdrojove kody. Ale IMHO je problem predevsim ve SpamAssainu, protoze, podle vseho, zapisuje do souboru i tu pamet, jejiz obsah nedefinoval. > PS Koukal jste se nekdo, jestli se Vam to taky stava? Ne. Spamassasin nepouzivam, a tam, kde ho pouzivam, nema dovoleno psat uzivatelum do adresaru jakekoliv soubory ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From truster at seznam.cz Wed May 10 06:34:34 2006 From: truster at seznam.cz (Lumir Stol) Date: Wed, 10 May 2006 06:34:34 +0200 Subject: sprava pameti - nachazim obsah passwd In-Reply-To: <44611347.6000002@obluda.cz> References: <445FA4C8.1020203@seznam.cz> <445FA764.1020705@obluda.cz> <20060509061350.GA61383@sanatana.dharma> <20060509135647.GB70635@stud.fit.vutbr.cz> <1147183423.68599.76.camel@pav.hide.vol.cz> <20060509142128.GA74177@stud.fit.vutbr.cz> <1147185000.68599.86.camel@pav.hide.vol.cz> <44610022.9060901@seznam.cz> <44611347.6000002@obluda.cz> Message-ID: <44616D5A.6060907@seznam.cz> Dan Lukes wrote: > Spamassasin nepouzivam, a tam, kde ho pouzivam... ;-) From jaroslav.votruba at keytec.cz Wed May 10 08:23:35 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Wed, 10 May 2006 08:23:35 +0200 Subject: OT-net2ftp-pokud =?UTF-8?B?bsSba2RvIHBvdcW+w612w6F0ZSwgcHJvcw==?= =?UTF-8?B?w61tIG8gcmFkdS1WWVJFU0VOTw==?= In-Reply-To: References: <445B4504.8040701@keytec.cz> Message-ID: <446186E7.3050605@keytec.cz> reseni bylo trivialni,skoro az stupidne jednoduchy.V Mysql stacilo jen grantovat usera k db.Je to kravovina,ale nez jsem si uvedomil,ze jsem zrovna na tenhle krok zapomel.... s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Michal Cumpl napsal(a): > Zdravim, > > venoval jsem tomu asi 5 vterin a nasel jsem instalacni instrukce ke > zminovanemu softu: > > http://www.net2ftp.com/homepage/installation.html > > Pise se tam mimo jine: > > A database is only required if you want to log the actions of the users... > > Takze predpokladam, ze to chcete logovat... > > Nechci se v tom hrabat vic ale predpokladam, ze se ta databaze bude > jmenovat proste a jednoduse "net2ftp" > > Preji prijemny statni svatek, tady v Holandsku se dneska normalne pracuje :( > > Michal > > > On 5/5/06, Jaroslav Votruba wrote: > > From xdivac02 at stud.fit.vutbr.cz Wed May 10 08:55:51 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Wed, 10 May 2006 08:55:51 +0200 Subject: Zhrouceni Xorg a zmizeni konzole In-Reply-To: <4460FFB0.4010907@obluda.cz> References: <20060505174037.GB64901@stud.fit.vutbr.cz> <1327.1342-23990-587943893-1146902081@seznam.cz> <20060506094747.GC31357@stud.fit.vutbr.cz> <445F8EF1.4080406@obluda.cz> <1147113403.18944.42.camel@ikaros.oook.cz> <445FA001.4060004@obluda.cz> <20060509134937.GA70635@stud.fit.vutbr.cz> <4460A0FE.40109@obluda.cz> <20060509142336.GC74177@stud.fit.vutbr.cz> <4460FFB0.4010907@obluda.cz> Message-ID: <20060510065551.GA46944@stud.fit.vutbr.cz> On Tue, May 09, 2006 at 10:46:40PM +0200, Dan Lukes wrote: > Divacky Roman napsal/wrote, On 05/09/06 16:23: > >> Jo - ale, prichodem signalu se proces odblokuje, pamatuju si to dobre ne ? > > > > nepamatujes.. a uz jsem i prisel na to proc... kdyz je ten proces blokly kdyz > > ceka typicky na IO a my bysme ho odblokli tak se muze stat ze se nakonec to na > > co ten proces cekal stane a on prepise pamet ktera uz tomu procesu nepatri.. a > > je prusvih :) > > Zduvodnenim si moc jist nejsem, prace s IO je otazkou kernelovych > driveru a prenos probiha do kernel-memory space, nicmene, donutilo me to to zduvodneni je ok... pac tu pamet si alokoval ten proces (byt v kernel-space) a kdyz se killne tak se ta pamet proste ztrati. From rajo at platon.sk Wed May 10 09:59:23 2006 From: rajo at platon.sk (Lubomir Host) Date: Wed, 10 May 2006 09:59:23 +0200 Subject: FreeBSD jako printserver RESENI In-Reply-To: <200605092040.k49KenaU033520@dual.ms.mff.cuni.cz> References: <000501c66850$a6a2d740$2001a8c0@relict> <200605092040.k49KenaU033520@dual.ms.mff.cuni.cz> Message-ID: <20060510075923.GG10352@platon.sk> On Tue, May 09, 2006 at 10:40:38PM +0200, Pentium wrote: > Takze odpoved zni > Na linuxu jsem ji rozchodil ale po kazdem zapnuti tiskarny musis do ni > nahrat jinej frimware pak tiskne ok ale jak se vypne tak musis zase > nahravat. > Jinak z levnych nen? problem kupodivu s > > MINOLTA Laserov? tisk?rna PagePro 1350W > A pak bude asi ok HP s ethernetem > HP LaserJet 1022N HP LaserJet 1022N je jedna z tlaciarni u nas vo firme. Tlaci sa cez siet, vacsinou z windows klientov. Oni tlacia v pohode bez problemov. Ja (na linuxe) pouzivam cups. Tlacit viem tiez, ale pri tlaceni PostScript dokumentov tlaciaren niekedy zblbne. Niekedy zblbne kazda 2. strana, niekedy je to 10 stran bez problemu. Zatial som po pricine problemu nepatral, jednoduchsie je vytlacit chybne strany znova. Ale ak by som mal tlacit castejsie, tak by ma zbytocne minanie toneru na husto potlacene zblbnute strany a nutna kontrola dokumentov asi dost zlostila. rajo -- Lubomir Host 'rajo' ICQ #: 257322664 ,''`. Platon Group http://platon.sk/ : :' : Homepage: http://rajo.platon.sk/ `. `' http://www.gnu.org/philosophy/no-word-attachments.html `- From pav at oook.cz Wed May 10 18:57:18 2006 From: pav at oook.cz (Pav Lucistnik) Date: Wed, 10 May 2006 18:57:18 +0200 Subject: pravidelny sraz Message-ID: <1147280238.3225.3.camel@ikaros.oook.cz> Uz je tu opet doba vyplat, a s ni druhy ctvrtek v mesici, termin pravidelnych BSD srazu v Praze v steak podniku Stara doba (ex Highland Steak) v Gorazdove ulici. Start zitra ctvrtek 11.5. 19.00. Program schuze: stejky, pivo a nezavazny pokec. Tak na videnou! -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From Kaminar at seznam.cz Thu May 11 11:20:19 2006 From: Kaminar at seznam.cz (Kaminar) Date: Thu, 11 May 2006 11:20:19 +0200 (CEST) Subject: =?us-ascii?Q?Re=3AMM=3A=20MidnightCommander=2Dlight=20=28pracovni=20adresar=29=20=2D=20oprava?= In-Reply-To: <1400.1431-19203-1729618927-1146469243@seznam.cz> Message-ID: <1258.1281-27482-418748465-1147339219@seznam.cz> > > Pouzivam MC-light. Bohuzel pracovni adresar se neztotoznuje > > s adresarem v aktivnim panelu. V napovede MC-light je, ze by to > S csh MC ani MC-light nechodi. Uff. Tak me dneska napadlo, cim to bylo. > Pro MC-light (prelozeno bez "Build with subshell support (only for bash!)"): > jde: sh, bash a mozna dalsi > nejde: csh, tcsh a mozna dalsi > > Pro MC: > jde: sh, bash, tcsh a mozna dalsi > nejde: csh a mozna dalsi Funguje to i s csh i s tcsh. Problem vezel v mem specifickem nastaveni csh. Doufam, ze to nikoho moc nemystikovalo. :-) Karel From hsn at netmag.cz Thu May 11 13:00:39 2006 From: hsn at netmag.cz (Radim Kolar) Date: Thu, 11 May 2006 13:00:39 +0200 Subject: fbsd gentoo Message-ID: <20060511110039.GA50336@sanatana.dharma> mate s tim nekdo zkusenosti? From myx at centrum.cz Thu May 11 14:07:59 2006 From: myx at centrum.cz (myx at centrum.cz) Date: Thu, 11 May 2006 14:07:59 +0200 Subject: porty - expat2 In-Reply-To: <20060511110039.GA50336@sanatana.dharma> References: <20060511110039.GA50336@sanatana.dharma> Message-ID: <200605111407.13412@centrum.cz> Dobry den, potrebuji na server nainstalovat php4-wddx. Nekdy predtim jsem provedl portupgarade, kde se port expat-1.95.8 upgradnul na expat-2.0.0. Instalace portu php4-wddx skonci chybou, protoze je pozadovan expat-2.0.0, ale na serveru je uz instalovany expat-1.95.8. Nemuzu si dovolit preinstalovat expat na vyzsi verzi kvuli dalsim zavislostem. Co me napada - nahradit stavajici upgradovany port php4-wddx portem z instalacniho CD, ktery vyzaduje nizsi verzi expatu, ale zda se mi to nesystemove. Neznate nekdo, prosim, lepsi reseni? Na stroji je naistalovano FreeBSD 5.3 Dekuji. Marek From michal.cumpl at gmail.com Thu May 11 14:11:02 2006 From: michal.cumpl at gmail.com (Michal Cumpl) Date: Thu, 11 May 2006 14:11:02 +0200 Subject: fbsd gentoo In-Reply-To: <20060511110039.GA50336@sanatana.dharma> References: <20060511110039.GA50336@sanatana.dharma> Message-ID: On 5/11/06, Radim Kolar wrote: > mate s tim nekdo zkusenosti? Gentoo/FreeBSD (or Gentoo/FBSD, or G/FBSD) is an effort to create a complete FreeBSD-based Gentoo system, sharing the complete administration facilities of Gentoo with the reliability of the FreeBSD kernel and userland. An experimental, yet incomplete release have been done, and it's possible to install Gentoo/FreeBSD following the install guide. http://www.gentoo.org/doc/en/gentoo-freebsd.xml Zajimalo by me k cemu to (an experimental, yet incomplete) chcete realne pouzit... Michal From michal.cumpl at gmail.com Thu May 11 14:15:18 2006 From: michal.cumpl at gmail.com (Michal Cumpl) Date: Thu, 11 May 2006 14:15:18 +0200 Subject: porty - expat2 In-Reply-To: <200605111407.13412@centrum.cz> References: <20060511110039.GA50336@sanatana.dharma> <200605111407.13412@centrum.cz> Message-ID: On 5/11/06, myx at centrum.cz wrote: > Dobry den, > potrebuji na server nainstalovat php4-wddx. Nekdy predtim jsem provedl portupgarade, kde se port expat-1.95.8 upgradnul na expat-2.0.0. > Instalace portu php4-wddx skonci chybou, protoze je pozadovan expat-2.0.0, ale na serveru je uz instalovany expat-1.95.8. Nemuzu si dovolit preinstalovat expat na vyzsi verzi kvuli dalsim zavislostem. > Co me napada - nahradit stavajici upgradovany port php4-wddx portem z instalacniho CD, ktery vyzaduje nizsi verzi expatu, ale zda se mi to nesystemove. Neznate nekdo, prosim, lepsi reseni? > Na stroji je naistalovano FreeBSD 5.3 Co treba zkusit portupgrade s volbou -o ? M From hercek at student.ucm.sk Thu May 11 15:33:18 2006 From: hercek at student.ucm.sk (=?ISO-8859-1?Q?Mari=E1n_Hercek?=) Date: Thu, 11 May 2006 15:33:18 +0200 Subject: Apache 2.2.2 a PHP 5.1.4 (mod_php) Message-ID: <44633D1E.5060903@student.ucm.sk> Skusal niekto rozbehat Apache 2.2.2 s mod_php 5.1.4? From konfer at mikulas.com Thu May 11 15:39:04 2006 From: konfer at mikulas.com (Jiri Mikulas) Date: Thu, 11 May 2006 15:39:04 +0200 Subject: Apache 2.2.2 a PHP 5.1.4 (mod_php) In-Reply-To: <44633D1E.5060903@student.ucm.sk> References: <44633D1E.5060903@student.ucm.sk> Message-ID: <44633E78.9080809@mikulas.com> Ano, zkousel guli Mari?n Hercek wrote: > Skusal niekto rozbehat Apache 2.2.2 s mod_php 5.1.4? From hercek at student.ucm.sk Thu May 11 15:46:36 2006 From: hercek at student.ucm.sk (=?ISO-8859-1?Q?Mari=E1n_Hercek?=) Date: Thu, 11 May 2006 15:46:36 +0200 Subject: Apache 2.2.2 a PHP 5.1.4 (mod_php) In-Reply-To: <44633E78.9080809@mikulas.com> References: <44633D1E.5060903@student.ucm.sk> <44633E78.9080809@mikulas.com> Message-ID: <4463403C.6050902@student.ucm.sk> stacilo natiahnut modul php5, ktory bol urceny pre Apache 2.0.*? Jiri Mikulas wrote: > Ano, zkousel > guli > > Mari?n Hercek wrote: >> Skusal niekto rozbehat Apache 2.2.2 s mod_php 5.1.4? > > > From hsn at netmag.cz Thu May 11 16:22:39 2006 From: hsn at netmag.cz (Radim Kolar) Date: Thu, 11 May 2006 16:22:39 +0200 Subject: fbsd gentoo In-Reply-To: References: <20060511110039.GA50336@sanatana.dharma> Message-ID: <20060511142239.GA99029@sanatana.dharma> > Zajimalo by me k cemu to (an experimental, yet incomplete) chcete > realne pouzit... na router/firewall From dan at obluda.cz Thu May 11 21:13:51 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 11 May 2006 21:13:51 +0200 Subject: Apache 2.2.2 a PHP 5.1.4 (mod_php) In-Reply-To: <4463403C.6050902@student.ucm.sk> References: <44633D1E.5060903@student.ucm.sk> <44633E78.9080809@mikulas.com> <4463403C.6050902@student.ucm.sk> Message-ID: <44638CEF.2040808@obluda.cz> Mari?n Hercek napsal/wrote, On 05/11/06 15:46: >>> Skusal niekto rozbehat Apache 2.2.2 s mod_php 5.1.4? > stacilo natiahnut modul php5, ktory bol urceny pre Apache 2.0.*? To jsem nezkousel, ale nemyslim si, ze to pujde, i kdyz zcela vyloucit to nemohu. Ja si ho kazdopadne prekladal - nevidel jsem duvod riskovat pripadne komplikace z nekompatibility ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Thu May 11 21:30:32 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 11 May 2006 21:30:32 +0200 Subject: porty - expat2 In-Reply-To: <200605111407.13412@centrum.cz> References: <20060511110039.GA50336@sanatana.dharma> <200605111407.13412@centrum.cz> Message-ID: <446390D8.1070403@obluda.cz> myx at centrum.cz napsal/wrote, On 05/11/06 14:07: > potrebuji na server nainstalovat php4-wddx. Nekdy predtim jsem provedl portupgarade, kde se port expat-1.95.8 upgradnul na expat-2.0.0. > Instalace portu php4-wddx skonci chybou, protoze je pozadovan expat-2.0.0, ale na serveru je uz instalovany expat-1.95.8. Nemuzu si dovolit preinstalovat expat na vyzsi verzi kvuli dalsim zavislostem. > Co me napada - nahradit stavajici upgradovany port php4-wddx portem z instalacniho CD, ktery vyzaduje nizsi verzi expatu, ale zda se mi to nesystemove. Neznate nekdo, prosim, lepsi reseni? Zda se mi to cele podezrele. Pises, ze's provedl portupgrade, ktery nahradil 1.95.8 za 2.0.0 a o kousek niz tvrdis, ze na serveru je jiz instalovany expat-1.95.8 a proto nelze 2.0.0 nainstalovat. Jen jedna z techto dvou informaci muze byt pravdiva. Dalsi divnost je, ze si nemuzes dovolit preinstalovat expat na vyssi verzi - vyloucit to zcela nemohu, ale dokud nevim, co jsou ty "dalsi zavislosti", ktere ani v nove verzi nelze prelozit pro expat2, tak asi nezbyva, nez verit, ze to vazne nejde ... Je pravda, ze FreeBSD-5.3 ano PHP-4 uz nepatri mezi vyslovene mainstreamove aplikace a tak se mozna nakonec budes muset smirit s tim, ze uz to zadnym systemovym zpusobem zkloubit dohromady nepujde. Kdybys vedel, kolik portu si ja musim rucne upravovat na FreeBSD 4.11 aby byly prelozitelne, ackoliv teoreticky je jeste stale podporovano ... ;-| Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From freebsd-users-l at wilbury.sk Thu May 11 21:33:20 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Thu, 11 May 2006 21:33:20 +0200 Subject: porty - expat2 In-Reply-To: <446390D8.1070403@obluda.cz> References: <20060511110039.GA50336@sanatana.dharma> <200605111407.13412@centrum.cz> <446390D8.1070403@obluda.cz> Message-ID: <20060511193320.GB4286@wilbury.sk> On 11.05.06 21:30, Dan Lukes wrote: > Pises, ze's provedl portupgrade, ktery nahradil 1.95.8 za 2.0.0 a o > kousek niz tvrdis, ze na serveru je jiz instalovany expat-1.95.8 a proto > nelze 2.0.0 nainstalovat. Jen jedna z techto dvou informaci muze byt > pravdiva. Mozem potvrdit nejaku anomaliu s viacnasobnymi pokusmi o instalaciu expat (tusim apache2 si instaluje svoj a php zase svoj). -- Juraj Lutter | /\ ASCII Ribbon Campaign otis (at) wilbury.sk | \/ - NO HTML/RTF in e-mail http://www.wilbury.sk/ | /\ - NO Word docs in e-mail From dan at obluda.cz Thu May 11 21:43:03 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 11 May 2006 21:43:03 +0200 Subject: porty - expat2 In-Reply-To: <20060511193320.GB4286@wilbury.sk> References: <20060511110039.GA50336@sanatana.dharma> <200605111407.13412@centrum.cz> <446390D8.1070403@obluda.cz> <20060511193320.GB4286@wilbury.sk> Message-ID: <446393C7.7000400@obluda.cz> Juraj Lutter napsal/wrote, On 05/11/06 21:33: > On 11.05.06 21:30, Dan Lukes wrote: >> Pises, ze's provedl portupgrade, ktery nahradil 1.95.8 za 2.0.0 a o >> kousek niz tvrdis, ze na serveru je jiz instalovany expat-1.95.8 a proto >> nelze 2.0.0 nainstalovat. Jen jedna z techto dvou informaci muze byt >> pravdiva. > > Mozem potvrdit nejaku anomaliu s viacnasobnymi pokusmi o instalaciu > expat (tusim apache2 si instaluje svoj a php zase svoj). Jen pro jistotu - mluvime skutecne o portech a ne o packages ? Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From freebsd-users-l at wilbury.sk Thu May 11 21:45:01 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Thu, 11 May 2006 21:45:01 +0200 Subject: porty - expat2 In-Reply-To: <446393C7.7000400@obluda.cz> References: <20060511110039.GA50336@sanatana.dharma> <200605111407.13412@centrum.cz> <446390D8.1070403@obluda.cz> <20060511193320.GB4286@wilbury.sk> <446393C7.7000400@obluda.cz> Message-ID: <20060511194501.GC4286@wilbury.sk> On 11.05.06 21:43, Dan Lukes wrote: > Juraj Lutter napsal/wrote, On 05/11/06 21:33: > > On 11.05.06 21:30, Dan Lukes wrote: > >> Pises, ze's provedl portupgrade, ktery nahradil 1.95.8 za 2.0.0 a o > >> kousek niz tvrdis, ze na serveru je jiz instalovany expat-1.95.8 a proto > >> nelze 2.0.0 nainstalovat. Jen jedna z techto dvou informaci muze byt > >> pravdiva. > > > > Mozem potvrdit nejaku anomaliu s viacnasobnymi pokusmi o instalaciu > > expat (tusim apache2 si instaluje svoj a php zase svoj). > > Jen pro jistotu - mluvime skutecne o portech a ne o packages ? Ja urcite o portech, z package pouzivam jedine tak cvsup-without-gui j. -- Juraj Lutter | /\ ASCII Ribbon Campaign otis (at) wilbury.sk | \/ - NO HTML/RTF in e-mail http://www.wilbury.sk/ | /\ - NO Word docs in e-mail From xdivac02 at stud.fit.vutbr.cz Thu May 11 21:59:39 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Thu, 11 May 2006 21:59:39 +0200 Subject: porty - expat2 In-Reply-To: <446390D8.1070403@obluda.cz> References: <20060511110039.GA50336@sanatana.dharma> <200605111407.13412@centrum.cz> <446390D8.1070403@obluda.cz> Message-ID: <20060511195939.GA1718@stud.fit.vutbr.cz> > Kdybys vedel, kolik portu si ja musim rucne upravovat na FreeBSD 4.11 > aby byly prelozitelne, ackoliv teoreticky je jeste stale podporovano ... ;-| fbsd 4.x uz v portech podporovane neni.. aspon teda co ja vim tak oficialni politika je takova ze na 4.x to je nemusi ale kdyz se nekomu chce tak to udrzovat muze a zadne organy mu za to odrezavat nebudeme... pav vi vic rekl bych From pav at oook.cz Fri May 12 00:31:44 2006 From: pav at oook.cz (Pav Lucistnik) Date: Fri, 12 May 2006 00:31:44 +0200 Subject: porty - expat2 In-Reply-To: <20060511195939.GA1718@stud.fit.vutbr.cz> References: <20060511110039.GA50336@sanatana.dharma> <200605111407.13412@centrum.cz> <446390D8.1070403@obluda.cz> <20060511195939.GA1718@stud.fit.vutbr.cz> Message-ID: <1147386704.50647.5.camel@ikaros.oook.cz> Divacky Roman p??e v ?t 11. 05. 2006 v 21:59 +0200: > > Kdybys vedel, kolik portu si ja musim rucne upravovat na FreeBSD 4.11 > > aby byly prelozitelne, ackoliv teoreticky je jeste stale podporovano ... ;-| Podporavana je jen infrastruktura, jednotlive porty uz nemusi byt funkcni. http://lists.freebsd.org/pipermail/freebsd-ports/2006-February/029594.html -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From info at xcross.cz Fri May 12 11:11:20 2006 From: info at xcross.cz (Igor Cerny) Date: Fri, 12 May 2006 11:11:20 +0200 Subject: mount usb zarizeni Message-ID: <44645138.1000208@xcross.cz> Jak udelat bud /etc/fstab nebo /etc/usbd.conf aby se me flash vzdy mountovala jako /mnt/flash a foto jako /mnt/foto, kdyz se obe prihlasuji jako da0 nebo 1 podle poradi? Dik za napady Igor From fulda at seznam.cz Fri May 12 11:15:19 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Fri, 12 May 2006 11:15:19 +0200 Subject: mount usb zarizeni References: <44645138.1000208@xcross.cz> Message-ID: <007e01c675a4$9707b970$fdcd9109@PC2088> Rozhodne do usbd.conf - i fotak i flashka maji rozhodne jine vendor/device ID a usbd ti pak umoznuje pouzit devicename na zaklade vendora ----- Original Message ----- From: "Igor Cerny" To: Sent: Friday, May 12, 2006 11:11 AM Subject: mount usb zarizeni > Jak udelat bud /etc/fstab nebo /etc/usbd.conf aby se me flash vzdy > mountovala jako /mnt/flash a foto jako /mnt/foto, kdyz se obe prihlasuji > jako da0 nebo 1 podle poradi? > > Dik za napady Igor > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l From freebsd at pavrda.cz Fri May 12 11:22:24 2006 From: freebsd at pavrda.cz (Jaroslav Pavlicek) Date: Fri, 12 May 2006 11:22:24 +0200 Subject: mount usb zarizeni In-Reply-To: <007e01c675a4$9707b970$fdcd9109@PC2088> References: <44645138.1000208@xcross.cz> <007e01c675a4$9707b970$fdcd9109@PC2088> Message-ID: <446453D0.7010806@pavrda.cz> A muzes si potom treba udelat i skript, ktery to sesynchronizuje vzdycky, kdyz to pripojis. --- Jarda Jindra Fucik wrote: > Rozhodne do usbd.conf - i fotak i flashka maji rozhodne jine vendor/device > ID a usbd ti pak umoznuje pouzit devicename na zaklade vendora > > ----- Original Message ----- > From: "Igor Cerny" > To: > Sent: Friday, May 12, 2006 11:11 AM > Subject: mount usb zarizeni > > > >>Jak udelat bud /etc/fstab nebo /etc/usbd.conf aby se me flash vzdy >>mountovala jako /mnt/flash a foto jako /mnt/foto, kdyz se obe prihlasuji >>jako da0 nebo 1 podle poradi? >> >>Dik za napady Igor >> >>-- >>FreeBSD mailing list (users-l at freebsd.cz) >>http://www.freebsd.cz/listserv/listinfo/users-l > > From fulda at seznam.cz Fri May 12 11:27:07 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Fri, 12 May 2006 11:27:07 +0200 Subject: mount usb zarizeni References: <44645138.1000208@xcross.cz> Message-ID: <008c01c675a6$3d7422c0$fdcd9109@PC2088> ----- Original Message ----- From: "Igor Cerny" To: Sent: Friday, May 12, 2006 11:11 AM Subject: mount usb zarizeni > Jak udelat bud /etc/fstab nebo /etc/usbd.conf aby se me flash vzdy > mountovala jako /mnt/flash a foto jako /mnt/foto, kdyz se obe prihlasuji > jako da0 nebo 1 podle poradi? ... a jestli chces priklad, tak v defaultnim usbd.conf je na konci priklad s uvisor zarizenim, tak to je to co hledas. From info at xcross.cz Fri May 12 16:10:12 2006 From: info at xcross.cz (Igor Cerny) Date: Fri, 12 May 2006 16:10:12 +0200 Subject: mount usb zarizeni In-Reply-To: <008c01c675a6$3d7422c0$fdcd9109@PC2088> References: <44645138.1000208@xcross.cz> <008c01c675a6$3d7422c0$fdcd9109@PC2088> Message-ID: <44649744.1020809@xcross.cz> perfektni diky Jindra Fucik wrote: > ----- Original Message ----- > From: "Igor Cerny" > To: > Sent: Friday, May 12, 2006 11:11 AM > Subject: mount usb zarizeni > > >> Jak udelat bud /etc/fstab nebo /etc/usbd.conf aby se me flash vzdy >> mountovala jako /mnt/flash a foto jako /mnt/foto, kdyz se obe prihlasuji >> jako da0 nebo 1 podle poradi? > > ... a jestli chces priklad, tak v defaultnim usbd.conf je na konci priklad s > uvisor zarizenim, tak to je to co hledas. > From perfect_stranger at centrum.cz Fri May 12 17:22:58 2006 From: perfect_stranger at centrum.cz (Perfect Stranger) Date: Fri, 12 May 2006 17:22:58 +0200 Subject: Upgrade z 6.0 na 6.1 Message-ID: <200605121722.58251.perfect_stranger@centrum.cz> Zdravim vsetkych.Chcel som si vyskusat upgrade z 6.0-RELEASE na 6.1, co sa mi aj uspesne podarilo, system sa mi s GENERIC kernelom hlasil ako 6.1-RELEASE, ale po kompilacii a uprave vlastneho kernelu sa mi hlasi ako FreeBSD 6.0-RELEASE #15 Poradi mi niekto co v tom je? V /usr/src/sys/i386/conf je GENERIC kernel z povodnej 6.0. Ako spravne teda zkompilovat MYKERNEL? Za rady vopred dakujem. From dan at obluda.cz Fri May 12 17:44:03 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 12 May 2006 17:44:03 +0200 Subject: Upgrade z 6.0 na 6.1 In-Reply-To: <200605121722.58251.perfect_stranger@centrum.cz> References: <200605121722.58251.perfect_stranger@centrum.cz> Message-ID: <4464AD43.6040606@obluda.cz> Perfect Stranger napsal/wrote, On 05/12/06 17:22: > Zdravim vsetkych.Chcel som si vyskusat upgrade z 6.0-RELEASE na 6.1, co sa mi > aj uspesne podarilo, system sa mi s GENERIC kernelom hlasil ako 6.1-RELEASE, Jen tak pro jistotu - jakou technikou byl ten upgrade proveden ? Je jiste, ze doslo i k vymene zdrojaku ? (cvsup by je vymenil, upgrade pomoci sysinstallu pokud vim nikoli) > Poradi mi niekto co v tom je? V /usr/src/sys/i386/conf je GENERIC kernel z > povodnej 6.0. Skoro to vypada, ze k upgrade zdrojaku nedoslo, cizm je take receno, co je treba jeste udelat ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From xdivac02 at stud.fit.vutbr.cz Fri May 12 17:45:26 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Fri, 12 May 2006 17:45:26 +0200 Subject: Upgrade z 6.0 na 6.1 In-Reply-To: <200605121722.58251.perfect_stranger@centrum.cz> References: <200605121722.58251.perfect_stranger@centrum.cz> Message-ID: <20060512154526.GA50522@stud.fit.vutbr.cz> On Fri, May 12, 2006 at 05:22:58PM +0200, Perfect Stranger wrote: > Zdravim vsetkych.Chcel som si vyskusat upgrade z 6.0-RELEASE na 6.1, co sa mi > aj uspesne podarilo, system sa mi s GENERIC kernelom hlasil ako 6.1-RELEASE, > ale po kompilacii a uprave vlastneho kernelu sa mi hlasi ako FreeBSD > 6.0-RELEASE #15 > Poradi mi niekto co v tom je? V /usr/src/sys/i386/conf je GENERIC kernel z > povodnej 6.0. > Ako spravne teda zkompilovat MYKERNEL? > Za rady vopred dakujem. ty jsi upgradnul fbsd z cdcka, nechal tam stare zdrojaky a pak je skompiloval? From perfect_stranger at centrum.cz Fri May 12 19:41:58 2006 From: perfect_stranger at centrum.cz (Perfect Stranger) Date: Fri, 12 May 2006 19:41:58 +0200 Subject: Upgrade z 6.0 na 6.1 In-Reply-To: <4464AD43.6040606@obluda.cz> References: <200605121722.58251.perfect_stranger@centrum.cz> <4464AD43.6040606@obluda.cz> Message-ID: <200605121941.58525.perfect_stranger@centrum.cz> D?a Pi 12. M?j 2006 17:44 Dan Lukes nap?sal: Je to tak, upgrade som robil z CD cez sysinstall, uz som bol vecer asi moc unaveny, presiel som si to este raz, upgrade sa nevztahuje na usr/src , treba pouzit CTM alebo CVSup. CVSup nepouzivam, tak idem nastudovat postup. Dakujem za odpovede a prajem prijemny weekend. > Perfect Stranger napsal/wrote, On 05/12/06 17:22: > > Zdravim vsetkych.Chcel som si vyskusat upgrade z 6.0-RELEASE na 6.1, co > > sa mi aj uspesne podarilo, system sa mi s GENERIC kernelom hlasil ako > > 6.1-RELEASE, > > Jen tak pro jistotu - jakou technikou byl ten upgrade proveden ? Je > jiste, ze doslo i k vymene zdrojaku ? (cvsup by je vymenil, upgrade > pomoci sysinstallu pokud vim nikoli) > > > Poradi mi niekto co v tom je? V /usr/src/sys/i386/conf je GENERIC kernel > > z povodnej 6.0. > > Skoro to vypada, ze k upgrade zdrojaku nedoslo, cizm je take receno, co > je treba jeste udelat ... > > Dan > > > -- > Dan Lukes SISAL MFF UK > AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Fri May 12 22:05:10 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 12 May 2006 22:05:10 +0200 Subject: Upgrade z 6.0 na 6.1 In-Reply-To: <200605121941.58525.perfect_stranger@centrum.cz> References: <200605121722.58251.perfect_stranger@centrum.cz> <4464AD43.6040606@obluda.cz> <200605121941.58525.perfect_stranger@centrum.cz> Message-ID: <4464EA76.1050507@obluda.cz> Perfect Stranger napsal/wrote, On 05/12/06 19:41: > D?a Pi 12. M?j 2006 17:44 Dan Lukes nap?sal: > Je to tak, upgrade som robil z CD cez sysinstall, uz som bol vecer asi moc > unaveny, presiel som si to este raz, upgrade sa nevztahuje na usr/src , > treba pouzit CTM alebo CVSup. Nikoli nutne. Schovej si konfigurak kernelu, smaz /usr/src a pak si pomoci sysinstall ty zdrojaky proste znovu (presneji receno nove) nainstaluj. Pak vrat konfigurak kernelu, smaz /usr/obj a mas hotovo. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From perfect_stranger at centrum.cz Fri May 12 22:54:29 2006 From: perfect_stranger at centrum.cz (Perfect Stranger) Date: Fri, 12 May 2006 22:54:29 +0200 Subject: Upgrade z 6.0 na 6.1 In-Reply-To: <4464EA76.1050507@obluda.cz> References: <200605121722.58251.perfect_stranger@centrum.cz> <200605121941.58525.perfect_stranger@centrum.cz> <4464EA76.1050507@obluda.cz> Message-ID: <200605122254.29800.perfect_stranger@centrum.cz> D?a Pi 12. M?j 2006 22:05 Dan Lukes nap?sal: > Perfect Stranger napsal/wrote, On 05/12/06 19:41: > > D?a Pi 12. M?j 2006 17:44 Dan Lukes nap?sal: > > Je to tak, upgrade som robil z CD cez sysinstall, uz som bol vecer asi > > moc unaveny, presiel som si to este raz, upgrade sa nevztahuje na usr/src > > , treba pouzit CTM alebo CVSup. > > Nikoli nutne. Schovej si konfigurak kernelu, smaz /usr/src a pak si > pomoci sysinstall ty zdrojaky proste znovu (presneji receno nove) > nainstaluj. Pak vrat konfigurak kernelu, smaz /usr/obj a mas hotovo. > > > Dan > > > -- > Dan Lukes SISAL MFF UK > AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz Medzitym sa mi to uz podarilo cez cvsup. Tiez sa mi to moc nevidelo,napriklad co s kompom ktory nema pristup na net a chcem ho upgradovat. Dakujem velmi pekne za radu, urcite ju este zuzitkujem. From xdivac02 at stud.fit.vutbr.cz Sun May 14 14:17:48 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Sun, 14 May 2006 14:17:48 +0200 Subject: linuxova emulacni vrstva Message-ID: <20060514121748.GA62744@stud.fit.vutbr.cz> zdravim pouzivate nekdo linuxovou emulaci? resp. existuje nejaky program ktery byste pod ni radi pouzivali ale nemuzete protoze kdyz ho spustite tak nejede protoze v linuxove emulaci neni neco implementovaneho? pokud ano, tak budu rad kdyz mi reknete co presne v linuxove emulaci vam chybi (mam na mysli to co je v kernelu, ne v portech) diky roman ---------------------- www.liberalnistrana.cz From freebsdml at quasan.com Sun May 14 14:41:21 2006 From: freebsdml at quasan.com (freebsdML) Date: Sun, 14 May 2006 14:41:21 +0200 Subject: linuxova emulacni vrstva In-Reply-To: <20060514121748.GA62744@stud.fit.vutbr.cz> References: <20060514121748.GA62744@stud.fit.vutbr.cz> Message-ID: <1792468831.20060514144121@quasan.com> > zdravim > pouzivate nekdo linuxovou emulaci? resp. existuje nejaky program ktery byste > pod ni radi pouzivali ale nemuzete protoze kdyz ho spustite tak nejede protoze > v linuxove emulaci neni neco implementovaneho? > pokud ano, tak budu rad kdyz mi reknete co presne v linuxove emulaci vam chybi > (mam na mysli to co je v kernelu, ne v portech) > diky > roman > ---------------------- > www.liberalnistrana.cz ted nevim jesi to neni mimo misu, ale...slo by nejak rozchodit linuxove zalezitosti jako je ULM nebo Vserver pod bsd? Sice jsou nejake emulatory jako vmware, ale to neni vyhovujici. Moznost spustit "virtualne" linux primo v bsd stejne jednoduse jako jail a mit tak vlastne neco na zpusob "linux os v jailu" by bylo "hustou" vychytavkou. V linux se to resi skrze opatchovani kernelu( pridanim modulu), proto to pisu sem, kdyz se ptate jestli neco chybi v fbsd kernelu. Idealne neco ve stylu kldload ./linuxVserver.ko. hm...mozna ale prilis fantaziruju:) -- S pozdravem, Pavel mailto:freebsdml at quasan.com From dan at obluda.cz Sun May 14 15:24:39 2006 From: dan at obluda.cz (Dan Lukes) Date: Sun, 14 May 2006 15:24:39 +0200 Subject: linuxova emulacni vrstva In-Reply-To: <1792468831.20060514144121@quasan.com> References: <20060514121748.GA62744@stud.fit.vutbr.cz> <1792468831.20060514144121@quasan.com> Message-ID: <44672F97.1020404@obluda.cz> freebsdML napsal/wrote, On 05/14/06 14:41: > ted nevim jesi to neni mimo misu, ale...slo by nejak rozchodit > linuxove zalezitosti jako je ULM nebo Vserver pod bsd? Sice jsou Obavam se, ze bez toho, ze se nejprve nativne na BSD vytvori prislusna funkcionalita (a teprve pak by ji pripadna emulace mohla pouzivat) to bude velmi slozite. > "virtualne" linux primo v bsd stejne jednoduse jako jail a mit tak > vlastne neco na zpusob "linux os v jailu" by bylo "hustou" vychytavkou. No, nikdy jsem to nezkousel, ale ono by mozna mohlo jit v jailu spustit linuxovou aplikaci. > hm...mozna ale prilis fantaziruju:) Ja bych se mozna dopustil jine kacirske myslenky - ladit pripadne vadny program nebo novy kernel nad nikoli nativnim prostredim ale emulaci znamena velmi casto nevedet, zda je chybne (nebo proste jen odlisne) chovani zpusobeno chybou aplikace (kernelu) nebo nedokonalou emulaci. Pokud jeste ke vsemu ona emulace je nad jinym OS je toto nebezpeci jeste vaznejsi. U tech aplikaci, ktere nevyzaduji superuzivatelska prava je rozhodne daleko lepsi je zkouset v nativnim prostredi s omezenymi pravy nez pod emulatorem. Rozhodne bych ti nerad podsouval svoje metody reseni, ale pri dnesnich cenach diskove kapacity mam disk dostatecne velky abych mohl mit na ctvrtine disku Windows, na ctvrtine FreeBSD (driv FreeBSD zabralo dve ctvrtiny, protoze jedno bylo 4.x a druhe 5 a posleze 6.x) a posledni dve ctvrtiny (drive jedna) jsou proste volne, urcene na ad-hoc pouziti. Kdybych se nekdo dostal do situace, ve ktere by mi mohl pomoci Vserver nebo ULM, tak do volneho mista nainstaluju Linux a co bude potreba, ozkousim/odladim na nem a nebudu se pri vsi mizerii s ladenym programem trapit jeste s nedokonalosti emulatoru ... Your mileage may vary ... Tim samozrejme neni receno, ze pokud ma nekdo chut', schopnosti a dostatek casu, ze to naportovat nesmi ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From xdivac02 at stud.fit.vutbr.cz Sun May 14 15:53:13 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Sun, 14 May 2006 15:53:13 +0200 Subject: linuxova emulacni vrstva In-Reply-To: <1792468831.20060514144121@quasan.com> References: <20060514121748.GA62744@stud.fit.vutbr.cz> <1792468831.20060514144121@quasan.com> Message-ID: <20060514135313.GA72480@stud.fit.vutbr.cz> On Sun, May 14, 2006 at 02:41:21PM +0200, freebsdML wrote: > > zdravim > > > pouzivate nekdo linuxovou emulaci? resp. existuje nejaky program ktery byste > > pod ni radi pouzivali ale nemuzete protoze kdyz ho spustite tak nejede protoze > > v linuxove emulaci neni neco implementovaneho? > > > pokud ano, tak budu rad kdyz mi reknete co presne v linuxove emulaci vam chybi > > (mam na mysli to co je v kernelu, ne v portech) > > > diky > > > roman > > > > ---------------------- > > www.liberalnistrana.cz > > ted nevim jesi to neni mimo misu, ale...slo by nejak rozchodit > linuxove zalezitosti jako je ULM nebo Vserver pod bsd? Sice jsou > nejake emulatory jako vmware, ale to neni vyhovujici. Moznost spustit > "virtualne" linux primo v bsd stejne jednoduse jako jail a mit tak > vlastne neco na zpusob "linux os v jailu" by bylo "hustou" vychytavkou. > V linux se to resi skrze opatchovani kernelu( pridanim modulu), proto > to pisu sem, kdyz se ptate jestli neco chybi v fbsd kernelu. > Idealne neco ve stylu kldload ./linuxVserver.ko. > hm...mozna ale prilis fantaziruju:) jsem se asi vyjadril dost nejasne... vec se ma takto - asi budu delat v ramci SoC update linuxolatoru, tj. doplnim nejake syscally z linuxu ktere fbsd nema. a zajima mne ktere syscally jsou pripadne nejvic zadane.... typicky si clovek stahne nejaky program (linuxovy), spusti ho a ono mu to nejede s hlaskou "XYZ not implemented". jde mi ciste o tu preferenci. mne osobne ty syscally prijdou stejne dulezite (pac nepouzivam ani jeden) takze se ptam.. doufam ze je uz jasno From mv at hysteria.sk Sun May 14 16:45:24 2006 From: mv at hysteria.sk (mv) Date: Sun, 14 May 2006 16:45:24 +0200 Subject: linuxova emulacni vrstva In-Reply-To: <20060514135313.GA72480@stud.fit.vutbr.cz> References: <20060514121748.GA62744@stud.fit.vutbr.cz> <1792468831.20060514144121@quasan.com> <20060514135313.GA72480@stud.fit.vutbr.cz> Message-ID: <20060514144524.GA9489@hysteria.sk> On Sun, May 14, 2006 at 03:53:13PM +0200, Divacky Roman wrote: > jsem se asi vyjadril dost nejasne... > > vec se ma takto - asi budu delat v ramci SoC update linuxolatoru, tj. doplnim > nejake syscally z linuxu ktere fbsd nema. a zajima mne ktere syscally jsou > pripadne nejvic zadane.... > > typicky si clovek stahne nejaky program (linuxovy), spusti ho a ono mu to > nejede s hlaskou "XYZ not implemented". jde mi ciste o tu preferenci. mne > osobne ty syscally prijdou stejne dulezite (pac nepouzivam ani jeden) takze se > ptam.. zaujimalo by ma preco si si vybral prave update linuxolatoru, ked nepouzivas ziadne veci v linuxovej emulacii :) anyway, clekom by bodlo updatnut linuxolator pre amd64, tam to takmer vobec nefunguje From pav at oook.cz Sun May 14 16:54:16 2006 From: pav at oook.cz (Pav Lucistnik) Date: Sun, 14 May 2006 16:54:16 +0200 Subject: linuxova emulacni vrstva In-Reply-To: <20060514144524.GA9489@hysteria.sk> References: <20060514121748.GA62744@stud.fit.vutbr.cz> <1792468831.20060514144121@quasan.com> <20060514135313.GA72480@stud.fit.vutbr.cz> <20060514144524.GA9489@hysteria.sk> Message-ID: <1147618456.73451.19.camel@ikaros.oook.cz> mv p??e v ne 14. 05. 2006 v 16:45 +0200: > On Sun, May 14, 2006 at 03:53:13PM +0200, Divacky Roman wrote: > > jsem se asi vyjadril dost nejasne... > > > > vec se ma takto - asi budu delat v ramci SoC update linuxolatoru, tj. doplnim > > nejake syscally z linuxu ktere fbsd nema. a zajima mne ktere syscally jsou > > pripadne nejvic zadane.... > > > > typicky si clovek stahne nejaky program (linuxovy), spusti ho a ono mu to > > nejede s hlaskou "XYZ not implemented". jde mi ciste o tu preferenci. mne > > osobne ty syscally prijdou stejne dulezite (pac nepouzivam ani jeden) takze se > > ptam.. > > zaujimalo by ma preco si si vybral prave update linuxolatoru, ked nepouzivas > ziadne veci v linuxovej emulacii :) Nezapomen na tu CPU affinitu, jak sme se bavili na ircu :) > anyway, clekom by bodlo updatnut linuxolator pre amd64, tam to takmer vobec nefunguje Co tam takmer vobec nefunguje? Linux/32 je emulovany pod amd64 uplne stejne shodne dobre jako pod i386, protoze linuxulator je MI. -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From mv at hysteria.sk Sun May 14 16:59:28 2006 From: mv at hysteria.sk (mv) Date: Sun, 14 May 2006 16:59:28 +0200 Subject: linuxova emulacni vrstva In-Reply-To: <1147618456.73451.19.camel@ikaros.oook.cz> References: <20060514121748.GA62744@stud.fit.vutbr.cz> <1792468831.20060514144121@quasan.com> <20060514135313.GA72480@stud.fit.vutbr.cz> <20060514144524.GA9489@hysteria.sk> <1147618456.73451.19.camel@ikaros.oook.cz> Message-ID: <20060514145928.GA20777@hysteria.sk> On Sun, May 14, 2006 at 04:54:16PM +0200, Pav Lucistnik wrote: > mv p??e v ne 14. 05. 2006 v 16:45 +0200: > > On Sun, May 14, 2006 at 03:53:13PM +0200, Divacky Roman wrote: > > > jsem se asi vyjadril dost nejasne... > > > > > > vec se ma takto - asi budu delat v ramci SoC update linuxolatoru, tj. doplnim > > > nejake syscally z linuxu ktere fbsd nema. a zajima mne ktere syscally jsou > > > pripadne nejvic zadane.... > > > > > > typicky si clovek stahne nejaky program (linuxovy), spusti ho a ono mu to > > > nejede s hlaskou "XYZ not implemented". jde mi ciste o tu preferenci. mne > > > osobne ty syscally prijdou stejne dulezite (pac nepouzivam ani jeden) takze se > > > ptam.. > > > > zaujimalo by ma preco si si vybral prave update linuxolatoru, ked nepouzivas > > ziadne veci v linuxovej emulacii :) > > Nezapomen na tu CPU affinitu, jak sme se bavili na ircu :) > > > anyway, clekom by bodlo updatnut linuxolator pre amd64, tam to takmer vobec nefunguje > > Co tam takmer vobec nefunguje? Linux/32 je emulovany pod amd64 uplne > stejne shodne dobre jako pod i386, protoze linuxulator je MI. > tak to potom musi byt chyba medzi stolickou a monitorom :) zatial sa mi nepodarilo rozchodit linux/32 emulaciu, ale je pravda ze som sa tomu zas tak moc nevenoval From xdivac02 at stud.fit.vutbr.cz Sun May 14 17:15:22 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Sun, 14 May 2006 17:15:22 +0200 Subject: linuxova emulacni vrstva In-Reply-To: <20060514144524.GA9489@hysteria.sk> References: <20060514121748.GA62744@stud.fit.vutbr.cz> <1792468831.20060514144121@quasan.com> <20060514135313.GA72480@stud.fit.vutbr.cz> <20060514144524.GA9489@hysteria.sk> Message-ID: <20060514151522.GA77409@stud.fit.vutbr.cz> On Sun, May 14, 2006 at 04:45:24PM +0200, mv wrote: > On Sun, May 14, 2006 at 03:53:13PM +0200, Divacky Roman wrote: > > jsem se asi vyjadril dost nejasne... > > > > vec se ma takto - asi budu delat v ramci SoC update linuxolatoru, tj. doplnim > > nejake syscally z linuxu ktere fbsd nema. a zajima mne ktere syscally jsou > > pripadne nejvic zadane.... > > > > typicky si clovek stahne nejaky program (linuxovy), spusti ho a ono mu to > > nejede s hlaskou "XYZ not implemented". jde mi ciste o tu preferenci. mne > > osobne ty syscally prijdou stejne dulezite (pac nepouzivam ani jeden) takze se > > ptam.. > > zaujimalo by ma preco si si vybral prave update linuxolatoru, ked nepouzivas > ziadne veci v linuxovej emulacii :) na neco ty holky balit musim ne? :) > anyway, clekom by bodlo updatnut linuxolator pre amd64, tam to takmer vobec nefunguje na amd64 akorat nefunguje modul coz je dost blbe, ale na tom se snad neco udela From xdivac02 at stud.fit.vutbr.cz Sun May 14 17:19:33 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Sun, 14 May 2006 17:19:33 +0200 Subject: linuxova emulacni vrstva In-Reply-To: <1147618456.73451.19.camel@ikaros.oook.cz> References: <20060514121748.GA62744@stud.fit.vutbr.cz> <1792468831.20060514144121@quasan.com> <20060514135313.GA72480@stud.fit.vutbr.cz> <20060514144524.GA9489@hysteria.sk> <1147618456.73451.19.camel@ikaros.oook.cz> Message-ID: <20060514151933.GB77409@stud.fit.vutbr.cz> On Sun, May 14, 2006 at 04:54:16PM +0200, Pav Lucistnik wrote: > mv p??e v ne 14. 05. 2006 v 16:45 +0200: > > On Sun, May 14, 2006 at 03:53:13PM +0200, Divacky Roman wrote: > > > jsem se asi vyjadril dost nejasne... > > > > > > vec se ma takto - asi budu delat v ramci SoC update linuxolatoru, tj. doplnim > > > nejake syscally z linuxu ktere fbsd nema. a zajima mne ktere syscally jsou > > > pripadne nejvic zadane.... > > > > > > typicky si clovek stahne nejaky program (linuxovy), spusti ho a ono mu to > > > nejede s hlaskou "XYZ not implemented". jde mi ciste o tu preferenci. mne > > > osobne ty syscally prijdou stejne dulezite (pac nepouzivam ani jeden) takze se > > > ptam.. > > > > zaujimalo by ma preco si si vybral prave update linuxolatoru, ked nepouzivas > > ziadne veci v linuxovej emulacii :) > > Nezapomen na tu CPU affinitu, jak sme se bavili na ircu :) hm... to by slo.. to je celkem cool napad, prave resim tasky s netchildem a snad to projde ;) update: tak to proslo :) > > anyway, clekom by bodlo updatnut linuxolator pre amd64, tam to takmer vobec nefunguje > > Co tam takmer vobec nefunguje? Linux/32 je emulovany pod amd64 uplne > stejne shodne dobre jako pod i386, protoze linuxulator je MI. no, ze by byl uplne MI to zase neni, ale je dost ;) From mv at hysteria.sk Sun May 14 18:07:25 2006 From: mv at hysteria.sk (mv) Date: Sun, 14 May 2006 18:07:25 +0200 Subject: linuxova emulacni vrstva In-Reply-To: <20060514151522.GA77409@stud.fit.vutbr.cz> References: <20060514121748.GA62744@stud.fit.vutbr.cz> <1792468831.20060514144121@quasan.com> <20060514135313.GA72480@stud.fit.vutbr.cz> <20060514144524.GA9489@hysteria.sk> <20060514151522.GA77409@stud.fit.vutbr.cz> Message-ID: <20060514160725.GA14411@hysteria.sk> On Sun, May 14, 2006 at 05:15:22PM +0200, Divacky Roman wrote: > On Sun, May 14, 2006 at 04:45:24PM +0200, mv wrote: > > On Sun, May 14, 2006 at 03:53:13PM +0200, Divacky Roman wrote: > > > jsem se asi vyjadril dost nejasne... > > > > > > vec se ma takto - asi budu delat v ramci SoC update linuxolatoru, tj. doplnim > > > nejake syscally z linuxu ktere fbsd nema. a zajima mne ktere syscally jsou > > > pripadne nejvic zadane.... > > > > > > typicky si clovek stahne nejaky program (linuxovy), spusti ho a ono mu to > > > nejede s hlaskou "XYZ not implemented". jde mi ciste o tu preferenci. mne > > > osobne ty syscally prijdou stejne dulezite (pac nepouzivam ani jeden) takze se > > > ptam.. > > > > zaujimalo by ma preco si si vybral prave update linuxolatoru, ked nepouzivas > > ziadne veci v linuxovej emulacii :) > > na neco ty holky balit musim ne? :) > > > anyway, clekom by bodlo updatnut linuxolator pre amd64, tam to takmer vobec nefunguje > > na amd64 akorat nefunguje modul coz je dost blbe, ale na tom se snad neco udela mas nejake TODO, alebo nemohol by si napisat co by si zhruba chcel urobit? mv From josej at seznam.cz Sun May 14 22:33:39 2006 From: josej at seznam.cz (Jaroslav Joska) Date: Sun, 14 May 2006 20:33:39 +0000 Subject: Problemy s tv kartou Message-ID: <44679423.9040600@seznam.cz> Ahoj. Rad bych se Vas zeptal, zda nekdo nemate zkusenosti s tv kartou do PCMCIA slotu Aver TV Hybrid+FM? Na netu jsem nasel http://lists.freebsd.org/pipermail/freebsd-multimedia/2006-February/003696.html, ale mam uplne stejny problem jako Ludo Koren, kteremu jsem psal a bohuzel taktez nenasel reseni, jak to zprovoznit. Na FBSD 6.0 se karta po pouziti driveru saa hlasi takto: dmesg: /cardbus1: CIS pointer is 0! cardbus1: Resource not specified in CIS: id=10, size=800 saa0: mem 0x88000000-0x880007ff irq 18 at device 0.0 on cardbus1 iicbus0: on saa0/ pciconf -lv: /saa0 at pci3:0:0: class=0x048000 card=0xf4361461 chip=0x71331131 rev=0xd1 hdr=0x00 vendor = 'Philips Semiconductors' device = 'SAA7135HL Multi Media Capture Device' class = multimedia/ Cetl jsem manualove stranky bktr driveru a v jeho hardwarovem listu nektere karty od Averu jsou, ale na tuto bohuzel nepremava. Diky za kazdou radu, Jozin From cizek.milan at seznam.cz Sun May 14 22:18:03 2006 From: cizek.milan at seznam.cz (Milan Cizek) Date: Sun, 14 May 2006 22:18:03 +0200 Subject: Postfix+MySQL Message-ID: <000f01c67793$813e7610$1403000a@milanc> Ahoj, Mam rozjety postfix s podporou mysql, ale v?dy p?i startu mi hleda klasicky soubor /etc/aliases, pokud nen?, odmitne se spustit. V main.cf mam alias_maps = mysql:/etc/postfix/aliases.cf, ale ted jsem prisel, ze mi uplne chyby chybi radek typu: alias_database = mysql:/etc/postfix/aliases.cf. Po jeho doplneni mi ale rovnez postfix nenajede s hlaskou: May 14 19:02:21 ap2 postfix/postalias[670]: fatal: unsupported map type: mysql Googlil jsem, ale nic moc nezjistil. Mysql podporu normalne mam, fungujou mi jine tabulky (uzivatele,virtual...). Nevim kde delam chybu. Chtel bych i lokalni aliases pouzivat v databazi. Postfix je instalovany z portu /mail/postfix. Diky za pomoc. # postconf -m btree cidr environ hash mysql pcre proxy regexp static unix Milan From obr at sosgastro.cz Mon May 15 07:43:07 2006 From: obr at sosgastro.cz (obr) Date: Mon, 15 May 2006 7:43:07 +0200 Subject: linuxova emulacni vrstva In-Reply-To: <44672F97.1020404@obluda.cz> References: <44672F97.1020404@obluda.cz> Message-ID: <0bafed9f36f899c1f1392008529f37dd@192.168.3.9> > No, nikdy jsem to nezkousel, ale ono by mozna mohlo jit v jailu > spustit > linuxovou aplikaci. V jailu jde spustit linuxovou aplikaci. Viz. napr: http://www.the-labs.com/FreeBSD/JailTools/cookbook.html#linux_compatibility_among_jails Zkousel jsem to, protoze jsem se chtel zbavit jednoho stroje se dvema nenarocnymi komercnimi linuxovymi aplikacemi. Bohuzel jsem toho nechal, jelikoz mne znechutil lov knihovena z rpm balicku. Mimochodem, nevite jaky je soucasny stav Xenu ve FreeBSD? Kdysi jsem cetl zpravy o budouci podpore Xenu uz ve FreeBSD 6.1 a vse smerovalo na adresu: http://www.fsmware.com/xenofreebsd/ Ale tam je zda se mrtvo. S podravem Pavel Obr From xdivac02 at stud.fit.vutbr.cz Mon May 15 08:40:47 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Mon, 15 May 2006 08:40:47 +0200 Subject: XEN In-Reply-To: <0bafed9f36f899c1f1392008529f37dd@192.168.3.9> References: <44672F97.1020404@obluda.cz> <0bafed9f36f899c1f1392008529f37dd@192.168.3.9> Message-ID: <20060515064047.GA38232@stud.fit.vutbr.cz> On Mon, May 15, 2006 at 07:43:07AM +0200, obr wrote: > > No, nikdy jsem to nezkousel, ale ono by mozna mohlo jit v jailu > > spustit > > linuxovou aplikaci. > > V jailu jde spustit linuxovou aplikaci. Viz. napr: > http://www.the-labs.com/FreeBSD/JailTools/cookbook.html#linux_compatibility_among_jails > Zkousel jsem to, protoze jsem se chtel zbavit jednoho stroje se dvema nenarocnymi komercnimi linuxovymi aplikacemi. Bohuzel jsem toho nechal, jelikoz mne znechutil lov knihovena z rpm balicku. > Mimochodem, nevite jaky je soucasny stav Xenu ve FreeBSD? > Kdysi jsem cetl zpravy o budouci podpore Xenu uz ve FreeBSD 6.1 a vse smerovalo na adresu: > http://www.fsmware.com/xenofreebsd/ > Ale tam je zda se mrtvo. pokud vim tak tedka na bsdcanu se o xenu mluvili a byla tam nejaka oficialni presentace od kipa macyho, jen co se objevi slides tak bude vic jasno :) From 000.fbsd at quip.cz Mon May 15 09:08:34 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Mon, 15 May 2006 09:08:34 +0200 Subject: Postfix+MySQL In-Reply-To: <000f01c67793$813e7610$1403000a@milanc> References: <000f01c67793$813e7610$1403000a@milanc> Message-ID: <446828F2.2060200@quip.cz> Milan Cizek wrote: > Ahoj, > Mam rozjety postfix s podporou mysql, ale v?dy p?i startu mi hleda klasicky > soubor /etc/aliases, pokud nen?, odmitne se spustit. V main.cf mam > alias_maps = mysql:/etc/postfix/aliases.cf, ale ted jsem prisel, ze mi uplne > chyby chybi radek typu: alias_database = mysql:/etc/postfix/aliases.cf. Po > jeho doplneni mi ale rovnez postfix nenajede s hlaskou: > > May 14 19:02:21 ap2 postfix/postalias[670]: fatal: unsupported map type: > mysql > > Googlil jsem, ale nic moc nezjistil. Mysql podporu normalne mam, fungujou mi > jine tabulky (uzivatele,virtual...). Nevim kde delam chybu. Chtel bych i > lokalni aliases pouzivat v databazi. Postfix je instalovany z portu > /mail/postfix. Diky za pomoc. > > # postconf -m > btree > cidr > environ > hash > mysql > pcre > proxy > regexp > static > unix V podobnych pripadech pri dotazu pomuze prilozit vypis 'postconf -n' a nebo 'postconf' Z toho se clovek dozvi, ze vychozi nastaveni je: alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases local_recipient_maps = $alias_maps unix:passwd.byname local_transport = local virtual_alias_domains = $virtual_alias_maps virtual_alias_expansion_limit = 1000 virtual_alias_maps = $virtual_maps virtual_alias_recursion_limit = 1000 Z toho je pak nejspis i dostatecne patrne, co je potreba jeste upravit, aby to nehledalo lokalni aliasy v /etc/aliases Ja pouzivam pouze virtualni uzivatele v MySQL a tak mam jen tohle: transport_maps = mysql:/usr/local/etc/postfix/transport.cf virtual_gid_maps = mysql:/usr/local/etc/postfix/gids.cf virtual_mailbox_domains = $virtual_mailbox_maps virtual_mailbox_maps = mysql:/usr/local/etc/postfix/mysql_virt.cf virtual_uid_maps = mysql:/usr/local/etc/postfix/uids.cf Pokud i lokalni uzivatele maji jit pres MySQL, pak je potreba zmenit predevsim alias_maps S pozdravem Miroslav Lachman From jaroslav.votruba at keytec.cz Mon May 15 10:01:26 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Mon, 15 May 2006 10:01:26 +0200 Subject: OT-registrace =?ISO-8859-2?Q?dom=E9n?= Message-ID: <44683556.7030503@keytec.cz> jaky registrator je nejlevnejsi pro domeny .cz a .eu.Nech? se to naj?t na webu,ale spis me zajimaji vase zkusennosti s jednotlivima registratorama,nebo domeny kupujete ze setrvacnosti stale u jednoho registratora -- s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz From koutek at o-k.cz Mon May 15 10:07:06 2006 From: koutek at o-k.cz (Ondra Koutek) Date: Mon, 15 May 2006 10:07:06 +0200 Subject: OT-registrace =?ISO-8859-1?Q?dom=E9n?= In-Reply-To: <44683556.7030503@keytec.cz> References: <44683556.7030503@keytec.cz> Message-ID: <1147680426.993.4.camel@localhost> Domeny mam stale u jednoho registratora, protoze hledat ktera domena je zrovna kde, to mi za tu usetrenou korunu nestoji. Vybiral jsem si podle administracniho weboveho rozhrani. To co se mi libilo jsem si nechal a je fakt, ze doted nemam problem. A co se tyce domeny .cz, tak uz par let resim, jestli ji podrzet nebo ne, protoze .cz je snad nejdrazsi domena vubec. Panove z NICu by se meli stydet. Ondra On Mon, 2006-05-15 at 10:01 +0200, Jaroslav Votruba wrote: > jaky registrator je nejlevnejsi pro domeny .cz a .eu.Nech? se to naj?t > na webu,ale spis me zajimaji vase zkusennosti s jednotlivima > registratorama,nebo domeny kupujete ze setrvacnosti stale u jednoho > registratora > From ivo at vutbr.cz Mon May 15 10:36:18 2006 From: ivo at vutbr.cz (Ivo Hazmuk) Date: Mon, 15 May 2006 10:36:18 +0200 Subject: OT-registrace =?ISO-8859-2?Q?dom=E9n?= In-Reply-To: <44683556.7030503@keytec.cz> References: <44683556.7030503@keytec.cz> Message-ID: <44683D82.4050807@vutbr.cz> Jaroslav Votruba wrote: > jaky registrator je nejlevnejsi pro domeny .cz a .eu.Nech? se to naj?t > na webu,ale spis me zajimaji vase zkusennosti s jednotlivima > registratorama,nebo domeny kupujete ze setrvacnosti stale u jednoho > registratora kvuli par korunam nebudu vymyslet blbiny a proto me hlavne zajima slozitost ovladani. Nezajimaji me domeny .eu. Velmi dobrou zkusenost mam se Zonerem (RegZone). Vlastni domeny mam u nich. IOL se spravil, uz ma i funkcni webove rozhrani, ale dost neprehledne. Mam dojem, ze letos prevedu domeny z IOLu k Zoneru. I kdyz mam dojem, ze vyznamne zakazniky stale nuti pracovat pres obchodniky. U Media4Web ma jeden ustav domenu a nejakym rizenim osudu (kontakty, platby, atd) byla domena zrusena. Ale jeste ten den, kdy se to stalo opet zrizena. Neberte to jako reklamu Zoneru, jen odpovidam na dotaz. Ivo Hazmuk From FreeBSD at koceri.net Mon May 15 10:46:20 2006 From: FreeBSD at koceri.net (Michal Kocer) Date: Mon, 15 May 2006 10:46:20 +0200 Subject: OT-registrace =?ISO-8859-2?Q?dom=E9n?= In-Reply-To: <44683556.7030503@keytec.cz> References: <44683556.7030503@keytec.cz> Message-ID: <44683FDC.3010606@koceri.net> Pekny den, spravuji nekolik desitek domen a ceny se na ceskem trhu nejak vyrazne nelisi, tak jsem vzdy uzil to co mi administratorsky vyhovuje, pripadne to co si zada zakaznik. Michal Kocer Jaroslav Votruba wrote: > jaky registrator je nejlevnejsi pro domeny .cz a .eu.Nech? se to naj?t > na webu,ale spis me zajimaji vase zkusennosti s jednotlivima > registratorama,nebo domeny kupujete ze setrvacnosti stale u jednoho > registratora > From freebsd at pavrda.cz Mon May 15 11:52:20 2006 From: freebsd at pavrda.cz (Jaroslav Pavlicek) Date: Mon, 15 May 2006 10:52:20 +0100 Subject: OT-registrace =?ISO-8859-2?Q?dom=E9n?= In-Reply-To: <44683D82.4050807@vutbr.cz> References: <44683556.7030503@keytec.cz> <44683D82.4050807@vutbr.cz> Message-ID: <20060515093532.M48072@pavrda.cz> Tohle mohu jen potvrdit. Presel jsem k Zoneru pote, co po nekolikacyklovem dotazovani se na infolinku COL (Czech on line) priznali, ze neumi udelat, abych byl platcem domeny, kterou muj zakaznik vlastni. COL porad posilali zakaznikum faktury, zadosti o autorizace, proste vsechno, takze ti z toho byli nestastni, ze maji platit 2x a ze je nekdo otravuje s vecma, kterym nerozumi. :) Nasi "dobrou" spolupraci zakoncili COL tim, ze zakaznikovi, jehoz domenu jsem prevedl k Zoneru, poslali fakturu, ten ji v nevedomosti zaplatil a COL si stahli domenu zpet k sobe. Cili, chcete-li mit domeny pod kontrolou, Zoner mohu jen doporucit. --- jp On Mon, 15 May 2006 10:36:18 +0200, Ivo Hazmuk wrote > Jaroslav Votruba wrote: > > jaky registrator je nejlevnejsi pro domeny .cz a .eu.Nech? se to naj?t > > na webu,ale spis me zajimaji vase zkusennosti s jednotlivima > > registratorama,nebo domeny kupujete ze setrvacnosti stale u jednoho > > registratora > > kvuli par korunam nebudu vymyslet blbiny a proto me hlavne zajima > slozitost ovladani. Nezajimaji me domeny .eu. > > Velmi dobrou zkusenost mam se Zonerem (RegZone). Vlastni domeny mam > u nich. > > IOL se spravil, uz ma i funkcni webove rozhrani, ale dost > neprehledne. Mam dojem, ze letos prevedu domeny z IOLu k Zoneru. I > kdyz mam dojem, ze vyznamne zakazniky stale nuti pracovat pres obchodniky. > > U Media4Web ma jeden ustav domenu a nejakym rizenim osudu (kontakty, > platby, atd) byla domena zrusena. Ale jeste ten den, kdy se to stalo > opet zrizena. > > Neberte to jako reklamu Zoneru, jen odpovidam na dotaz. > > Ivo Hazmuk > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l -- EJP-soft - internetove sluzby (http://www.ejp-soft.cz) From babjak at hilbert.chtf.stuba.sk Mon May 15 10:57:53 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Mon, 15 May 2006 10:57:53 +0200 Subject: linuxova emulacni vrstva In-Reply-To: <20060514145928.GA20777@hysteria.sk> References: <20060514121748.GA62744@stud.fit.vutbr.cz> <1792468831.20060514144121@quasan.com> <20060514135313.GA72480@stud.fit.vutbr.cz> <20060514144524.GA9489@hysteria.sk> <1147618456.73451.19.camel@ikaros.oook.cz> <20060514145928.GA20777@hysteria.sk> Message-ID: <20060515085753.GA82163@hilbert.chtf.stuba.sk> > tak to potom musi byt chyba medzi stolickou a monitorom :) ^-- Takze klavesnica, mys, alebo pouzivatel? :-))) From hercek at student.ucm.sk Mon May 15 12:56:43 2006 From: hercek at student.ucm.sk (=?ISO-8859-1?Q?Mari=E1n_Hercek?=) Date: Mon, 15 May 2006 12:56:43 +0200 Subject: Kompilacia php4-extensions z portu Message-ID: <44685E6B.2070905@student.ucm.sk> Rozhodol som, ze nainstalujem php4-extensions z portu. Zaskrtol som nejake standardne moduly, medzi inymi aj GD. Pocas kompilacie som zistil, ze sa stahuje dost velky X11R6.9.0.src1.tgz, co pravdepodobne vyzaduje GD. Naozaj potrebuje GD nieco z X11? Nepamatam, ze by v Gentoo pri kompilacii PHP, sa nieco tahalo z X11. Kompilaciu som viackrat prerusil a asi preto, ked davam znova kompilovat z portu, tak sa mi nezobrazi okno z volbami kompilacie (v Gentoo sa to vola USE flags). Zrusil som v /usr/ports/lang/php4-extensions adresar work. Spustil som aj `make clean`. From Juraj.Chlebec at fem.uniag.sk Mon May 15 13:04:55 2006 From: Juraj.Chlebec at fem.uniag.sk (Juraj Chlebec) Date: Mon, 15 May 2006 13:04:55 +0200 Subject: Kompilacia php4-extensions z portu In-Reply-To: <44685E6B.2070905@student.ucm.sk> References: <44685E6B.2070905@student.ucm.sk> Message-ID: <44686057.5080409@fem.uniag.sk> Mari?n Hercek wrote: > > Rozhodol som, ze nainstalujem php4-extensions z portu. > > Zaskrtol som nejake standardne moduly, medzi inymi aj GD. > Pocas kompilacie som zistil, ze sa stahuje dost velky > X11R6.9.0.src1.tgz, co pravdepodobne vyzaduje GD. > > Naozaj potrebuje GD nieco z X11? Nepamatam, ze by v Gentoo pri > kompilacii PHP, sa nieco tahalo z X11. > > Kompilaciu som viackrat prerusil a asi preto, ked davam znova kompilovat > z portu, tak sa mi nezobrazi okno z volbami kompilacie (v Gentoo sa to > vola USE flags). > > Zrusil som v /usr/ports/lang/php4-extensions adresar work. Spustil som > aj `make clean`. > make WITHOUT_X11=yes (je dobre si to napisat do /etc/make.conf) Hmm a s tou kompilaciou - uz som to davno nerobil ale kdesi v handbooku by mohlo byt popisane ako na to. Juro Chlebec -- Juraj Chlebec Centrum informacnych technologii FEM SPU Nitra, Slovensko Tel: +421 37 6508 813 Web: http://www.fem.uniag.sk/Juraj.Chlebec/ From Cizek.Milan at seznam.cz Mon May 15 13:07:06 2006 From: Cizek.Milan at seznam.cz (=?us-ascii?Q?Cizek=2EMilan?=) Date: Mon, 15 May 2006 13:07:06 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Kompilacia=20php4=2Dextensions=20z=20portu?= In-Reply-To: <44685E6B.2070905@student.ucm.sk> Message-ID: <2475.4093-11399-962306283-1147691226@seznam.cz> > Rozhodol som, ze nainstalujem php4-extensions z portu. > > Zaskrtol som nejake standardne moduly, medzi inymi aj GD. > Pocas kompilacie som zistil, ze sa stahuje dost velky > X11R6.9.0.src1.tgz, co pravdepodobne vyzaduje GD. > > Naozaj potrebuje GD nieco z X11? Nepamatam, ze by v Gentoo pri > kompilacii PHP, sa nieco tahalo z X11. > > Kompilaciu som viackrat prerusil a asi preto, ked davam znova kompilovat > z portu, tak sa mi nezobrazi okno z volbami kompilacie (v Gentoo sa to > vola USE flags). > > Zrusil som v /usr/ports/lang/php4-extensions adresar work. Spustil som > aj `make clean`. Ahoj, ja taky instaluju GD, ale ne pres extensions (nevim ze tam je), ale myslim ze to je stejny port... Samotne GD tusim X nepotrebuje, ale je vazan na t1lib (nevim jiste) a ten se defaultne instaluje s X. Vyresi to make WITHOUT_X11="YES" install. Milan From truster at seznam.cz Mon May 15 13:09:14 2006 From: truster at seznam.cz (Lumir Stol) Date: Mon, 15 May 2006 13:09:14 +0200 Subject: Kompilacia php4-extensions z portu In-Reply-To: <44685E6B.2070905@student.ucm.sk> References: <44685E6B.2070905@student.ucm.sk> Message-ID: <4468615A.5030601@seznam.cz> Mari?n Hercek wrote: > > Naozaj potrebuje GD nieco z X11? /php4-gd: Requires:/ autoconf-2.59_2 , expat-2.0.0_1 , fontconfig-2.3.2_5,1 , freetype2-2.1.10_3 , jpeg-6b_4 , libdrm-2.0.1_1 , m4-1.4.4 , perl-5.8.8 , php4-4.4.2_2 , pkgconfig-0.20_2 , png-1.2.8_3 , t1lib-5.1.0_1,1 , xorg-libraries-6.9.0 > ...tak sa mi nezobrazi okno z volbami kompilacie... make config (v adresari s prislusnym portem) From obr at sosgastro.cz Mon May 15 13:04:47 2006 From: obr at sosgastro.cz (Pavel Obr) Date: Mon, 15 May 2006 13:04:47 +0200 Subject: nsswitch.conf Message-ID: <4468604F.7060707@sosgastro.cz> Dobry den, trapim se s takovou veci..... "Tvorim" server FreeBSD 6.1+OpenLDAP+Samba s uzivateli SAMBY a FreeBSD v openldap. Vse nasvedcuje, ze asi mam problemy s nsswitch.conf nebo s nepochopenim nss_ldap Pokud nabootuju a mam nsswitch.conf ve tvaru: A) group: files ldap group_compat: hosts: files dns networks: files passwd: files ldap passwd_compat: shells: files - nespusti se ldap server + nejde se prihlasit (nijak). Pokud nabootuju a mam nsswitch.conf ve tvaru: B) group: files group_compat: hosts: files dns networks: files passwd: files ldap passwd_compat: shells: files - tak nabootuju + spusti se vsechno a jde se prihlasit. Co je v tomto pripade spatne je ovsem to, ze nejsou videt skupiny, ktere jsou ulozene v LDAP. Uzivatele z LDAP tam ale videt jsou. Staci vsak zmenit za behu openldap nsswitch.conf na pripad A) a skupiny videt jsou a vsechno krasne funguje. Samozrejme, ze po restartu ldap serveru to opet nejde.... V log openldapserveru jsem zapnul na maximalni uroven, ale slapd v debug.log pise jen: May 15 12:57:38 tethys slapd[6190]: @(#) $OpenLDAP: slapd 2.2.30 (May 10 2006 10:11:36) $ root at xxx.yyy.zzz.cz:/usr/ports/net/openldap22-server/work/openldap-2.2.30/servers/slapd Pokud by nekdo dovedl alespon nasmerovat, tak dekuji....protoze zatim opravdu nic.... S pozdravem Pavel Obr From obr at sosgastro.cz Mon May 15 14:11:36 2006 From: obr at sosgastro.cz (Pavel Obr) Date: Mon, 15 May 2006 14:11:36 +0200 Subject: nsswitch.conf In-Reply-To: <4468604F.7060707@sosgastro.cz> References: <4468604F.7060707@sosgastro.cz> Message-ID: <44686FF8.60405@sosgastro.cz> > - tak nabootuju + spusti se vsechno a jde se prihlasit. Co je v tomto > pripade spatne je ovsem to, ze nejsou videt skupiny, ktere jsou ulozene > v LDAP. Uzivatele z LDAP tam ale videt jsou. Staci vsak zmenit za behu > openldap nsswitch.conf na pripad A) a skupiny videt jsou a vsechno > krasne funguje. Samozrejme, ze po restartu ldap serveru to opet > nejde.... > - spravne je - > ldap server nejde v tomto pripade restartovat a jen se zastavi a pri startu po case (minuty) skonci s hlasenim: Segmentation fault (core dumped)..... From hercek at student.ucm.sk Mon May 15 14:14:48 2006 From: hercek at student.ucm.sk (=?ISO-8859-1?Q?Mari=E1n_Hercek?=) Date: Mon, 15 May 2006 14:14:48 +0200 Subject: Kompilacia php4-extensions z portu In-Reply-To: <44686057.5080409@fem.uniag.sk> References: <44685E6B.2070905@student.ucm.sk> <44686057.5080409@fem.uniag.sk> Message-ID: <446870B8.5010408@student.ucm.sk> > make WITHOUT_X11=yes funguje perfektne. Dakujem. From obr at sosgastro.cz Mon May 15 14:05:36 2006 From: obr at sosgastro.cz (Pavel Obr) Date: Mon, 15 May 2006 14:05:36 +0200 Subject: nsswitch.conf In-Reply-To: <4468604F.7060707@sosgastro.cz> References: <4468604F.7060707@sosgastro.cz> Message-ID: <44686E90.3070006@sosgastro.cz> Pavel Obr napsal(a): > V log openldapserveru jsem zapnul na maximalni uroven, ale slapd v > debug.log pise jen: > > May 15 12:57:38 tethys slapd[6190]: @(#) $OpenLDAP: slapd 2.2.30 (May 10 > > 2006 10:11:36) $ > root at xxx.yyy.zzz.cz:/usr/ports/net/openldap22-server/work/openldap-2.2.3 > 0/servers/slapd > > Respektive po case napise slapd: Segmentation fault (core dumped)..... From hercek at student.ucm.sk Mon May 15 15:31:31 2006 From: hercek at student.ucm.sk (=?ISO-8859-1?Q?Mari=E1n_Hercek?=) Date: Mon, 15 May 2006 15:31:31 +0200 Subject: mc-light a cons252l a ramceky Message-ID: <446882B3.1020202@student.ucm.sk> Mam terminal cons252l a v mc-light sa ramceky (- | +) "vykresluju" ako qqqqq resp. xxxxx. Myslim, ze by by sa mali vykreslovat bud ASCII znaky alebo semigraficke znaky. Nema niekto s tym skusenost? Zeby pri kompilacii mc-light nastavit niekde typ terminalu? Nejdem cez PuTTY. From cejkar at fit.vutbr.cz Mon May 15 15:54:26 2006 From: cejkar at fit.vutbr.cz (Rudolf Cejka) Date: Mon, 15 May 2006 15:54:26 +0200 Subject: mc-light a cons252l a ramceky In-Reply-To: <446882B3.1020202@student.ucm.sk> References: <446882B3.1020202@student.ucm.sk> Message-ID: <20060515135426.GA39287@fit.vutbr.cz> Mari?n Hercek wrote (2006/05/15): > Mam terminal cons252l a v mc-light sa ramceky (- | +) "vykresluju" ako > qqqqq resp. xxxxx. Misto cons252l zkuste cons25l2. > Zeby pri kompilacii mc-light nastavit niekde typ terminalu? To ani ne, jen mi pomaha nepouzivat libslang, ale v tomto pripade bych to spis svadel na nespravne nastavenou promennou TERM, musi to byt cons25l2. Pokud se ani potom zobrazeni nezlepsi, zkusil bych, jestli nepomuze smazat konfiguraci mc, minimalne na funkcni klavesy to kdysi pomahalo. PS: Jestli chcete i skutecne ramecky, jak byly v 5.x (nebo uz driv?), posilal jsem Achemu na zacatku kvetna patche pro jejich reinkarnaci pod nazvem cons25l2e, ale dodnes se mi neozval. Tusim, ze jste ted s nim nekdo byl v kontaktu a ze vam odpovedel - nechcete se ho zeptat, jestli navrh na cons25l2e s ramecky dostal a jak to vidi? Treba jen chce videt, ze by se to krome me libilo vic lidem, diky ;o) [Nedavno totiz tento zpusob reseni, jak mit v distribuci opravdove ramecky, posilal do konference.] -- Rudolf Cejka http://www.fit.vutbr.cz/~cejkar Brno University of Technology, Faculty of Information Technology Bozetechova 2, 612 66 Brno, Czech Republic From zkolarik at miastudio.cz Mon May 15 16:09:31 2006 From: zkolarik at miastudio.cz (=?windows-1252?Q?Zdene=28k_Kolar=28=EDk?=) Date: Mon, 15 May 2006 16:09:31 +0200 Subject: mc-light a cons252l a ramceky In-Reply-To: <446882B3.1020202@student.ucm.sk> References: <446882B3.1020202@student.ucm.sk> Message-ID: <44688B9B.5040902@miastudio.cz> man mc: USAGE mc [-abcCdfhPstuUVx] [-l log] [dir1 [dir2]] [-e [file]] [-v file] .............................. OPTIONS -a, --stickchars Disable usage of graphic characters for line drawing. Jednoduche reseni je dat si do ~/.profile, ~/.cshrc nebo ~/.bashrc (podle shellu): alias mc="mc -a" (syntaxe pro bash) Mari?n Hercek napsal(a): > > Mam terminal cons252l a v mc-light sa ramceky (- | +) "vykresluju" ako > qqqqq resp. xxxxx. > > Myslim, ze by by sa mali vykreslovat bud ASCII znaky alebo > semigraficke znaky. > > Nema niekto s tym skusenost? > > Zeby pri kompilacii mc-light nastavit niekde typ terminalu? > > Nejdem cez PuTTY. From michal.cumpl at gmail.com Mon May 15 17:24:01 2006 From: michal.cumpl at gmail.com (Michal Cumpl) Date: Mon, 15 May 2006 17:24:01 +0200 Subject: Kompilacia php4-extensions z portu In-Reply-To: <44685E6B.2070905@student.ucm.sk> References: <44685E6B.2070905@student.ucm.sk> Message-ID: On 5/15/06, Mari?n Hercek wrote: > Kompilaciu som viackrat prerusil a asi preto, ked davam znova kompilovat > z portu, tak sa mi nezobrazi okno z volbami kompilacie (v Gentoo sa to > vola USE flags). A zkousel jste "make rmconfig" ? Pote se vam vase vysnene okno s volbami urcite zase objevi :) Michal From lumax at in.acompp.sk Mon May 15 17:53:34 2006 From: lumax at in.acompp.sk (Lubomir Majersky) Date: Mon, 15 May 2006 17:53:34 +0200 Subject: obmedzenie http downloaderov Message-ID: <4468A3FE.1010205@in.acompp.sk> Zdravim, da niekto tip, ako by som mohol co najefektivnejsie obmedzit takych uzivatelov, ktori stahuju prostrednictvom http. Mam 200 uzivatelov a stranok v nete je X. Uzivatelom potrebujem zabranit v stahovani cez ftp a http. Cez ftp nemam problem, ale cez http... ...no tu si troch lamem hlavu. K nejakemu rozumnemu rieseniu (takemu, aby som zas neobmedzil uzivatelov, ktori len surfuju) som zatial nedospel. Vdaka -- LuMaX From koutek at o-k.cz Mon May 15 18:06:51 2006 From: koutek at o-k.cz (Ondra Koutek) Date: Mon, 15 May 2006 18:06:51 +0200 Subject: obmedzenie http downloaderov In-Reply-To: <4468A3FE.1010205@in.acompp.sk> References: <4468A3FE.1010205@in.acompp.sk> Message-ID: <1147709211.2219.6.camel@localhost> idealni je proxy. Da se zakaz a na proxy je videt kdo co tahal. No a kdyz porusi zakaz, tak zaplati prenesena data z vyplaty. :-) Ondra On Mon, 2006-05-15 at 17:53 +0200, Lubomir Majersky wrote: > Zdravim, > > da niekto tip, ako by som mohol co najefektivnejsie obmedzit takych > uzivatelov, ktori stahuju prostrednictvom http. > > Mam 200 uzivatelov a stranok v nete je X. Uzivatelom potrebujem > zabranit v stahovani cez ftp a http. Cez ftp nemam problem, ale cez > http... ...no tu si troch lamem hlavu. K nejakemu rozumnemu rieseniu > (takemu, aby som zas neobmedzil uzivatelov, ktori len surfuju) som > zatial nedospel. > > Vdaka > -- > LuMaX From cizek.milan at seznam.cz Tue May 16 00:39:01 2006 From: cizek.milan at seznam.cz (Milan Cizek) Date: Tue, 16 May 2006 00:39:01 +0200 Subject: Postfix+MySQL In-Reply-To: <446828F2.2060200@quip.cz> Message-ID: <000001c67870$5da088f0$1403000a@milanc> Ahoj diky, rozhodl jsem se to udelat stejne a aliases pouzivat v lokalnim souboru, beztak nastavim jen presmerovani. Nyn? mam ale jiny problem (asi spis obecny). stroj je v domene .aw.chvalsiny.net postfix je konfigurovan na domenu .chvalsiny.net Mam virtualniho usera s mailboxem, funguje jako cizek.milan(zav)chvalsiny.net. Prijima mejly, funguje v poradku. V aliases presmeruji root na cizek.milan(zav)chvalsiny.net + newaliases. Ale zadne emaily do boxu nechodi. Jakmile udelam "mail root" s nejakou zpravou, tak mam v postfixu odeslani uzivateli root at chvalsiny.net - takovy mailbox ale nemam. May 16 00:23:23 ap2 postfix/master[25851]: daemon started -- version 2.2.10, configuration /usr/local/etc/postfix May 16 00:23:32 ap2 postfix/pickup[25852]: DF2DE1706D: uid=0 from= May 16 00:23:33 ap2 postfix/cleanup[25862]: DF2DE1706D: message-id=<20060515222332.DF2DE1706D(zav)mail.chvalsiny.net> May 16 00:23:33 ap2 postfix/qmgr[25853]: DF2DE1706D: from=, size=317, nrcpt=1 (queue active) May 16 00:23:33 ap2 postfix/virtual[25864]: DF2DE1706D: to=, orig_to=, relay=virtual, delay=1, status=bounced (unknown user: "root(zav)c May 16 00:23:33 ap2 postfix/cleanup[25862]: C2EEA1706F: message-id=<20060515222333.C2EEA1706F(zav)mail.chvalsiny.net> May 16 00:23:33 ap2 postfix/qmgr[25853]: C2EEA1706F: from=<>, size=2045, nrcpt=1 (queue active) May 16 00:23:33 ap2 postfix/qmgr[25853]: DF2DE1706D: removed May 16 00:23:33 ap2 postfix/virtual[25864]: C2EEA1706F: to=, relay=virtual, delay=0, status=bounced (unknown user: "root(zav)chvalsiny.net") May 16 00:23:33 ap2 postfix/qmgr[25853]: C2EEA1706F: removed Muzete mi prosim poradit co delam st?le spatne? Predem dik. Milan -------------- next part -------------- An embedded and charset-unspecified text was scrubbed... Name: postconf-n.txt URL: From babjak at hilbert.chtf.stuba.sk Tue May 16 06:41:43 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Tue, 16 May 2006 06:41:43 +0200 Subject: obmedzenie http downloaderov In-Reply-To: <1147709211.2219.6.camel@localhost> References: <4468A3FE.1010205@in.acompp.sk> <1147709211.2219.6.camel@localhost> Message-ID: <20060516044142.GA87691@hilbert.chtf.stuba.sk> Niekolkokrat sa tato otazka v miernych obmenach uz v tejto konferencii riesila. Vzdy sa -- s miernymi obmenami -- doslo k zaveru, ze definovanie pravidiel a monitorovanie ich dodrziavania (s obcasnym exemplarnym trestom) je efektivnejsie riesenie, ako technicke riesenia, ktore je vzdy mozne nejako obist. Idealny bude nejaky kompromis: definovanie pravidiel a pouzitie techniky na kontrolu ich dodrziavania. Ale to uz bolo naznacene nizsie, vsakze? J. > Da se zakaz a na proxy je videt kdo co tahal. No a kdyz porusi zakaz, > tak zaplati prenesena data z vyplaty. > > > da niekto tip, ako by som mohol co najefektivnejsie obmedzit takych > > uzivatelov, ktori stahuju prostrednictvom http. From obr at sosgastro.cz Tue May 16 08:10:08 2006 From: obr at sosgastro.cz (Pavel Obr) Date: Tue, 16 May 2006 08:10:08 +0200 Subject: nsswitch.conf - zda se vyreseno... In-Reply-To: <44686FF8.60405@sosgastro.cz> References: <44686FF8.60405@sosgastro.cz> Message-ID: <44696CC0.9040601@sosgastro.cz> Pavel Obr napsal(a): >> - tak nabootuju + spusti se vsechno a jde se prihlasit. Co je v tomto >> pripade spatne je ovsem to, ze nejsou videt skupiny, ktere jsou >> > ulozene > >> v LDAP. Uzivatele z LDAP tam ale videt jsou. Staci vsak zmenit za behu >> > > >> openldap nsswitch.conf na pripad A) a skupiny videt jsou a vsechno >> krasne funguje. Samozrejme, ze po restartu ldap serveru to opet >> nejde.... >> >> > - spravne je - > ldap server nejde v tomto pripade restartovat a jen se > zastavi a pri startu po case (minuty) skonci s hlasenim: > > Segmentation fault (core dumped)..... > Nakonec to vyresilo pridani: nss_reconnect_tries 0 do nss_ldap.conf viz: http://www.liquidx.net/blog/2006/04/03/nss_ldap-undocumented-nss_reconnect_tries/ S pozdravem Pavel Obr From zkolarik at miastudio.cz Tue May 16 09:00:13 2006 From: zkolarik at miastudio.cz (=?ISO-8859-2?Q?Zden=ECk_Kola=F8=EDk?=) Date: Tue, 16 May 2006 09:00:13 +0200 Subject: Postfix+MySQL In-Reply-To: <000001c67870$5da088f0$1403000a@milanc> References: <000001c67870$5da088f0$1403000a@milanc> Message-ID: <4469787D.20206@miastudio.cz> Dobry den, > to=, orig_to=, relay=virtual, delay=1,status=bounced (unknown user: "root(zav)c... Pokud je uzivatel virtualni, potrebujete soubor aliasu pro virtualni uzivatele, napriklad takto: virtual_alias_maps = hash:/usr/local/etc/postfix/virt_aliases Format tohoto souboru je: root(zav)chvalsiny.net cizek.milan (+ postmap virt_aliases + postfix reload). Pokud Vam mailbox cizek.milan funguje, melo by to chodit (jestli se ovsem nemylim :-) ) Milan Cizek napsal(a): > Mam virtualniho usera s mailboxem, funguje jako > cizek.milan(zav)chvalsiny.net. Prijima mejly, funguje v poradku. > V aliases presmeruji root na cizek.milan(zav)chvalsiny.net + newaliases. > > Ale zadne emaily do boxu nechodi. Jakmile udelam "mail root" s nejakou > > -- Zden?k From lumax at in.acompp.sk Tue May 16 10:14:08 2006 From: lumax at in.acompp.sk (Lubomir Majersky) Date: Tue, 16 May 2006 10:14:08 +0200 Subject: obmedzenie http downloaderov In-Reply-To: <20060516044142.GA87691@hilbert.chtf.stuba.sk> References: <4468A3FE.1010205@in.acompp.sk> <1147709211.2219.6.camel@localhost> <20060516044142.GA87691@hilbert.chtf.stuba.sk> Message-ID: <446989D0.3040600@in.acompp.sk> >>> da niekto tip, ako by som mohol co najefektivnejsie obmedzit takych >>> uzivatelov, ktori stahuju prostrednictvom http. >>> >> Da se zakaz a na proxy je videt kdo co tahal. No a kdyz porusi zakaz, >> tak zaplati prenesena data z vyplaty. >> > Niekolkokrat sa tato otazka v miernych obmenach uz v tejto konferencii > riesila. Vzdy sa -- s miernymi obmenami -- doslo k zaveru, ze definovanie > pravidiel a monitorovanie ich dodrziavania (s obcasnym exemplarnym > trestom) je efektivnejsie riesenie, ako technicke riesenia, ktore je vzdy > mozne nejako obist. Idealny bude nejaky kompromis: definovanie pravidiel a > pouzitie techniky na kontrolu ich dodrziavania. > nepopieram ze proxy ma svoje pre, ale skor som myslel na to, ci by nebolo mozne eliminovat aktivnu "http" konekciu (vychadzajuc z tcpdump), napriklad znizenim rychlosti po prekroceni urciteho casu, inymi nastrojmi..., ...a zatial neviem (momentalne studujem), ci to vie riesit proxy. Vdaka -- LuMaX From piftik at yhman.tnuni.sk Tue May 16 11:26:11 2006 From: piftik at yhman.tnuni.sk (Stefan Kremen) Date: Tue, 16 May 2006 11:26:11 +0200 Subject: obmedzenie http downloaderov In-Reply-To: <446989D0.3040600@in.acompp.sk> References: <4468A3FE.1010205@in.acompp.sk> <1147709211.2219.6.camel@localhost> <20060516044142.GA87691@hilbert.chtf.stuba.sk> <446989D0.3040600@in.acompp.sk> Message-ID: <20060516092403.M25268@yhman.tnuni.sk> On Tue, 16 May 2006 10:14:08 +0200, Lubomir Majersky wrote > napriklad znizenim rychlosti po prekroceni urciteho casu, > inymi nastrojmi pokial sa nemylim, mal by to vediet Packet Filter, HFSC Queuing, vid man pf.conf, sekcia Queuing. PiFtiK ------------------------------------------------------ Tuto postu Vam prinasa Yhman a OpenWebmail. This mail is brought to you by Yhman and OpenWebmail. From info at xcross.cz Tue May 16 13:12:09 2006 From: info at xcross.cz (Igor Cerny) Date: Tue, 16 May 2006 13:12:09 +0200 Subject: ATI Radeon X800 Message-ID: <4469B389.9050102@xcross.cz> Dobry den vsem. Mam kartu VGA Asus PCIe s chipsetem Radeon X800. Nejsem shopen rozjet oba monitory najednou s xineramou. Jsem z toho na prasky uz nevim co dal, ma nekdo napad? xorg-server-6.8.2_7 ----------------------------------------------------------------------- pciconf: ----------------------------------------------------------------------- drm0 at pci3:0:0: class=0x030000 card=0x006e1043 chip=0x554f1002 rev=0x00 hdr=0x00 vendor = 'ATI Technologies Inc' device = 'Radeon X800 Series' class = display subclass = VGA none2 at pci3:0:1: class=0x038000 card=0x006f1043 chip=0x556f1002 rev=0x00 hdr=0x00 vendor = 'ATI Technologies Inc' device = 'Radeon X800 Series - Secondary' class = display ----------------------------------------------------------------------- ----------------------------------------------------------------------- xorgconf: ----------------------------------------------------------------------- Section "ServerLayout" Identifier "X.org Configured" Screen "Screen0" Screen "Screen1" rightof "Screen0" Option "Xinerama" "TRUE" InputDevice "Mouse0" "CorePointer" InputDevice "Keyboard0" "CoreKeyboard" EndSection Section "Files" RgbPath "/usr/X11R6/lib/X11/rgb" ModulePath "/usr/X11R6/lib/modules" FontPath "/usr/X11R6/lib/X11/fonts/misc/" FontPath "/usr/X11R6/lib/X11/fonts/TTF/" FontPath "/usr/X11R6/lib/X11/fonts/Type1/" # FontPath "/usr/X11R6/lib/X11/fonts/CID/" FontPath "/usr/X11R6/lib/X11/fonts/75dpi/" FontPath "/usr/X11R6/lib/X11/fonts/100dpi/" EndSection Section "Module" Load "extmod" Load "glx" Load "dri" Load "dbe" Load "record" Load "xtrap" Load "type1" Load "freetype" EndSection Section "InputDevice" Identifier "Keyboard0" Driver "kbd" Option "XkbLayout" "us,cz_qwerty" Option "XkbOptions" "grp:switch,grp:alt_shift_toggle,grp_led:scroll EndSection Section "InputDevice" Identifier "Mouse0" Driver "mouse" Option "Protocol" "auto" Option "Device" "/dev/sysmouse" Option "Emulate3Buttons" "on" Option "ZAxisMapping" "4 5" EndSection Section "Device" Identifier "Head0" Driver "radeon" VendorName "ATI Technologies Inc" BoardName "R423 [Radeon X800 (PCIE)]" BusID "PCI:3:0:0" Chipset "ATI Radeon X800 (R423) UH (PCIE)" Option "MonitorLayout" "TDMS" Option "BusType" "PCIE" Option "DDCMode" "true" EndSection Section "Device" Identifier "Head1" Driver "radeon" VendorName "ATI Technologies Inc" BoardName "R423 [Radeon X800 (PCIE)]" BusID "PCI:3:0:1" EndSection Section "Monitor" # DisplaySize 370 300 # mm ### Uncomment if you don't want to default to DDC: # HorizSync 30.0 - 80.0 # VertRefresh 75.0 Identifier "Monitor0" VendorName "AIC" ModelName "F-419" Option "DPMS" EndSection Section "Monitor" Identifier "Monitor1" VendorName "AIC" ModelName "F-419" Option "DPMS" EndSection Section "Screen" Identifier "Screen0" Device "Head0" Monitor "Monitor0" DefaultDepth 24 SubSection "Display" Viewport 0 0 Depth 24 EndSubSection EndSection Section "Screen" Identifier "Screen1" Device "Head1" Monitor "Monitor1" DefaultDepth 24 SubSection "Display" Viewport 0 0 Depth 24 EndSubSection EndSection ----------------------------------------------------------------- Dekuji Igor From dragon at surminet.com Tue May 16 13:34:12 2006 From: dragon at surminet.com (Dragon) Date: Tue, 16 May 2006 13:34:12 +0200 Subject: ATI Radeon X800 In-Reply-To: <4469B389.9050102@xcross.cz> References: <4469B389.9050102@xcross.cz> Message-ID: <4469B8B4.40301@surminet.com> skus pouzit mergefb http://ozlabs.org/~jk/docs/mergefb/ Dragon Igor Cerny wrote / nap?sal(a): > Dobry den vsem. > Mam kartu VGA Asus PCIe s chipsetem Radeon X800. Nejsem shopen rozjet > oba monitory najednou s xineramou. Jsem z toho na prasky uz nevim co > dal, ma nekdo napad? > > xorg-server-6.8.2_7 > > ----------------------------------------------------------------------- > pciconf: > ----------------------------------------------------------------------- > > drm0 at pci3:0:0: class=0x030000 card=0x006e1043 chip=0x554f1002 rev=0x00 > hdr=0x00 > vendor = 'ATI Technologies Inc' > device = 'Radeon X800 Series' > class = display > subclass = VGA > none2 at pci3:0:1: class=0x038000 card=0x006f1043 chip=0x556f1002 rev=0x00 > hdr=0x00 > vendor = 'ATI Technologies Inc' > device = 'Radeon X800 Series - Secondary' > class = display > ----------------------------------------------------------------------- > ----------------------------------------------------------------------- > xorgconf: > ----------------------------------------------------------------------- > Section "ServerLayout" > Identifier "X.org Configured" > Screen "Screen0" > Screen "Screen1" rightof "Screen0" > Option "Xinerama" "TRUE" > InputDevice "Mouse0" "CorePointer" > InputDevice "Keyboard0" "CoreKeyboard" > EndSection > > Section "Files" > RgbPath "/usr/X11R6/lib/X11/rgb" > ModulePath "/usr/X11R6/lib/modules" > FontPath "/usr/X11R6/lib/X11/fonts/misc/" > FontPath "/usr/X11R6/lib/X11/fonts/TTF/" > FontPath "/usr/X11R6/lib/X11/fonts/Type1/" > # FontPath "/usr/X11R6/lib/X11/fonts/CID/" > FontPath "/usr/X11R6/lib/X11/fonts/75dpi/" > FontPath "/usr/X11R6/lib/X11/fonts/100dpi/" > EndSection > > Section "Module" > Load "extmod" > Load "glx" > Load "dri" > Load "dbe" > Load "record" > Load "xtrap" > Load "type1" > Load "freetype" > EndSection > > Section "InputDevice" > Identifier "Keyboard0" > Driver "kbd" > Option "XkbLayout" "us,cz_qwerty" > Option "XkbOptions" > "grp:switch,grp:alt_shift_toggle,grp_led:scroll > EndSection > Section "InputDevice" > Identifier "Mouse0" > Driver "mouse" > Option "Protocol" "auto" > Option "Device" "/dev/sysmouse" > Option "Emulate3Buttons" "on" > Option "ZAxisMapping" "4 5" > EndSection > > Section "Device" > Identifier "Head0" > Driver "radeon" > VendorName "ATI Technologies Inc" > BoardName "R423 [Radeon X800 (PCIE)]" > BusID "PCI:3:0:0" > Chipset "ATI Radeon X800 (R423) UH (PCIE)" > Option "MonitorLayout" "TDMS" > Option "BusType" "PCIE" > Option "DDCMode" "true" > EndSection > Section "Device" > Identifier "Head1" > Driver "radeon" > VendorName "ATI Technologies Inc" > BoardName "R423 [Radeon X800 (PCIE)]" > BusID "PCI:3:0:1" > EndSection > > Section "Monitor" > # DisplaySize 370 300 # mm > ### Uncomment if you don't want to default to DDC: > # HorizSync 30.0 - 80.0 > # VertRefresh 75.0 > Identifier "Monitor0" > VendorName "AIC" > ModelName "F-419" > Option "DPMS" > EndSection > Section "Monitor" > Identifier "Monitor1" > VendorName "AIC" > ModelName "F-419" > Option "DPMS" > EndSection > > Section "Screen" > Identifier "Screen0" > Device "Head0" > Monitor "Monitor0" > DefaultDepth 24 > SubSection "Display" > Viewport 0 0 > Depth 24 > EndSubSection > EndSection > Section "Screen" > Identifier "Screen1" > Device "Head1" > Monitor "Monitor1" > DefaultDepth 24 > SubSection "Display" > Viewport 0 0 > Depth 24 > EndSubSection > EndSection > ----------------------------------------------------------------- > > Dekuji Igor > From jaroslav.votruba at keytec.cz Tue May 16 13:38:02 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Tue, 16 May 2006 13:38:02 +0200 Subject: obmedzenie http downloaderov In-Reply-To: <20060516092403.M25268@yhman.tnuni.sk> References: <4468A3FE.1010205@in.acompp.sk> <1147709211.2219.6.camel@localhost> <20060516044142.GA87691@hilbert.chtf.stuba.sk> <446989D0.3040600@in.acompp.sk> <20060516092403.M25268@yhman.tnuni.sk> Message-ID: <4469B99A.2000606@keytec.cz> eventualne dumynet s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Stefan Kremen napsal(a): > On Tue, 16 May 2006 10:14:08 +0200, Lubomir Majersky wrote > >> napriklad znizenim rychlosti po prekroceni urciteho casu, >> inymi nastrojmi >> > > pokial sa nemylim, mal by to vediet Packet Filter, HFSC Queuing, vid man > pf.conf, sekcia Queuing. > > PiFtiK > > ------------------------------------------------------ > Tuto postu Vam prinasa Yhman a OpenWebmail. > This mail is brought to you by Yhman and OpenWebmail. > > > From 000.fbsd at quip.cz Tue May 16 14:29:48 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Tue, 16 May 2006 14:29:48 +0200 Subject: Postfix+MySQL In-Reply-To: <000001c67870$5da088f0$1403000a@milanc> References: <000001c67870$5da088f0$1403000a@milanc> Message-ID: <4469C5BC.2090103@quip.cz> Milan Cizek wrote: [...] > stroj je v domene .aw.chvalsiny.net > postfix je konfigurovan na domenu .chvalsiny.net > > Mam virtualniho usera s mailboxem, funguje jako > cizek.milan(zav)chvalsiny.net. Prijima mejly, funguje v poradku. > V aliases presmeruji root na cizek.milan(zav)chvalsiny.net + newaliases. > > Ale zadne emaily do boxu nechodi. Jakmile udelam "mail root" s nejakou > zpravou, tak mam v postfixu odeslani uzivateli root at chvalsiny.net - takovy > mailbox ale nemam. [...] > Muzete mi prosim poradit co delam st?le spatne? Predem dik. > > Milan Osobne to vidim na "spatnou" konfiguraci v casti myhostname / mydomain / myorigin. myhostname obvykle neni treba nastavovat, pokud se ma brat v uvahu skutecne hostname stroje. Zbyva tedy mydomain a myorigin. Pokud je chvalsiny.net domena urcena pro virtualni uzivatele, pak je potreba mit jinou pro lokalni. Takze napriklad: mydomain = $myhostname myorigin = $myhostname mydestination = $myhostname, localhost.$mydomain, localhost Tim se pak prikaz `mail root` bude mapovat na uzivatele root at jmeno.stroje.tld (a to jak FROM, tak i TO) a nebude to kolidovat se systemem virtualnich uzivatelu domeny chvalsiny.net S pozdravem Miroslav Lachman From freebsdml at quasan.com Tue May 16 17:10:14 2006 From: freebsdml at quasan.com (freebsdML) Date: Tue, 16 May 2006 17:10:14 +0200 Subject: obmedzenie http downloaderov In-Reply-To: <4468A3FE.1010205@in.acompp.sk> References: <4468A3FE.1010205@in.acompp.sk> Message-ID: <666340131.20060516171014@quasan.com> > Zdravim, > da niekto tip, ako by som mohol co najefektivnejsie obmedzit takych > uzivatelov, ktori stahuju prostrednictvom http. > Mam 200 uzivatelov a stranok v nete je X. Uzivatelom potrebujem > zabranit v stahovani cez ftp a http. Cez ftp nemam problem, ale cez > http... ...no tu si troch lamem hlavu. K nejakemu rozumnemu rieseniu > (takemu, aby som zas neobmedzil uzivatelov, ktori len surfuju) som > zatial nedospel. > Vdaka > -- > LuMaX Tak tohle se samozrejme resi pomoci proxy! Naprosto typicky Squid+delay pools. Diky tomuhle nastroji lze definovat traffic pasma-tridy a ty rozsahlym zpusobem vazat na access politiku. Konkretne lze omezit velikost stahovanych souboru a to dokonce z ruznych sajt zvlast...dale dat prilis aktivnim uzivatelum nejnizsi traffic pasmo...omezit pripony stahovanych souboru cimz se da mimo jine sikovne zrusit streaming inet radii a tv... atd. atd. Lamat hlavu si uz neni treba...staci man squid.conf a je po problemech. Tak je to jednoduche... Pavel -- S pozdravem, freebsdML mailto:freebsdml at quasan.com From cizek.milan at seznam.cz Tue May 16 21:19:37 2006 From: cizek.milan at seznam.cz (Milan Cizek) Date: Tue, 16 May 2006 21:19:37 +0200 Subject: Postfix+MySQL In-Reply-To: <4469C5BC.2090103@quip.cz> Message-ID: <002401c6791d$aca2f110$1403000a@milanc> > From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Miroslav Lachman > > Osobne to vidim na "spatnou" konfiguraci v casti myhostname / mydomain / myorigin. Mnohokrat diky, bylo to konkretne nastavene mydomain, uz to funguje! :-) Milan From freebsd at pavrda.cz Wed May 17 08:55:22 2006 From: freebsd at pavrda.cz (Jaroslav Pavlicek) Date: Wed, 17 May 2006 08:55:22 +0200 Subject: obmedzenie http downloaderov In-Reply-To: <4469B99A.2000606@keytec.cz> References: <4468A3FE.1010205@in.acompp.sk> <1147709211.2219.6.camel@localhost> <20060516044142.GA87691@hilbert.chtf.stuba.sk> <446989D0.3040600@in.acompp.sk> <20060516092403.M25268@yhman.tnuni.sk> <4469B99A.2000606@keytec.cz> Message-ID: <446AC8DA.6020000@pavrda.cz> Luxusni by byl dummynet, ktery v zavislosti na poctu prenesenych dat snizuje prenosovou rychlost. To by pak pri vhodnem nastaveni parametru neomezilo surfare a zkrouhlo sosaky :-) Jak to udelat a jestli to ve FreeBSD vubec jde, to nevim ... --- Jarda Jaroslav Votruba wrote: > eventualne dumynet > > s pozdravem > Votruba Jaroslav > tel: 389002504 > mailto:jaroslav.votruba at keytec.cz > > > Stefan Kremen napsal(a): > >> On Tue, 16 May 2006 10:14:08 +0200, Lubomir Majersky wrote >> >> >>> napriklad znizenim rychlosti po prekroceni urciteho casu, >>> inymi nastrojmi >>> >> >> >> pokial sa nemylim, mal by to vediet Packet Filter, HFSC Queuing, vid man >> pf.conf, sekcia Queuing. >> >> PiFtiK >> >> ------------------------------------------------------ >> Tuto postu Vam prinasa Yhman a OpenWebmail. >> This mail is brought to you by Yhman and OpenWebmail. >> >> >> > From pm-conf at kostax.cz Wed May 17 11:09:56 2006 From: pm-conf at kostax.cz (Petr Macek) Date: Wed, 17 May 2006 11:09:56 +0200 Subject: obmedzenie http downloaderov In-Reply-To: <446AC8DA.6020000@pavrda.cz> References: <4468A3FE.1010205@in.acompp.sk> <1147709211.2219.6.camel@localhost> <20060516044142.GA87691@hilbert.chtf.stuba.sk> <446989D0.3040600@in.acompp.sk> <20060516092403.M25268@yhman.tnuni.sk> <4469B99A.2000606@keytec.cz> <446AC8DA.6020000@pavrda.cz> Message-ID: <446AE864.8070502@kostax.cz> mam reseni, z ktereho by se dalo vyjit. Udaje o prenesenych datech sbiram pomoci ipfm (interval sberu je 5 minut), dale je cpu do mysql. A potom mam skripty, ktere dle mnozstvi prenesenych dat uzivatele napr. zakazuji. Cpat je do nejakych pipe a queue uz by asi taky nemel byt problem. Je to cele v php (php-cli), vyuziva to ipfw. Pokud by byl zajem, mohu ukazat PM Jaroslav Pavlicek wrote: > Luxusni by byl dummynet, ktery v zavislosti na poctu prenesenych dat > snizuje prenosovou rychlost. To by pak pri vhodnem nastaveni parametru > neomezilo surfare a zkrouhlo sosaky :-) > Jak to udelat a jestli to ve FreeBSD vubec jde, to nevim ... > > --- Jarda > > -- # --------------- # Petr Macek # pm at kostax.cz # icq: 87323239 # www.kostax.cz # MySQL www client (PHP) ... try it! # http://the.cz/mywwwatcher From jaroslav.votruba at keytec.cz Wed May 17 11:14:09 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Wed, 17 May 2006 11:14:09 +0200 Subject: obmedzenie http downloaderov In-Reply-To: <446AE864.8070502@kostax.cz> References: <4468A3FE.1010205@in.acompp.sk> <1147709211.2219.6.camel@localhost> <20060516044142.GA87691@hilbert.chtf.stuba.sk> <446989D0.3040600@in.acompp.sk> <20060516092403.M25268@yhman.tnuni.sk> <4469B99A.2000606@keytec.cz> <446AC8DA.6020000@pavrda.cz> <446AE864.8070502@kostax.cz> Message-ID: <446AE961.1050208@keytec.cz> zajem by byl,mohl by jste to nekde vystavit? s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Petr Macek napsal(a): > mam reseni, z ktereho by se dalo vyjit. Udaje o prenesenych datech > sbiram pomoci ipfm (interval sberu je 5 minut), dale je cpu do mysql. A > potom mam skripty, ktere dle mnozstvi prenesenych dat uzivatele napr. > zakazuji. Cpat je do nejakych pipe a queue uz by asi taky nemel byt > problem. > Je to cele v php (php-cli), vyuziva to ipfw. > > Pokud by byl zajem, mohu ukazat > > PM > > Jaroslav Pavlicek wrote: > >> Luxusni by byl dummynet, ktery v zavislosti na poctu prenesenych dat >> snizuje prenosovou rychlost. To by pak pri vhodnem nastaveni parametru >> neomezilo surfare a zkrouhlo sosaky :-) >> Jak to udelat a jestli to ve FreeBSD vubec jde, to nevim ... >> >> --- Jarda >> >> >> > > > From dan at obluda.cz Wed May 17 11:17:12 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 17 May 2006 11:17:12 +0200 Subject: obmedzenie http downloaderov In-Reply-To: <666340131.20060516171014@quasan.com> References: <4468A3FE.1010205@in.acompp.sk> <666340131.20060516171014@quasan.com> Message-ID: <446AEA18.6060002@obluda.cz> freebsdML napsal/wrote, On 05/16/06 17:10: >> da niekto tip, ako by som mohol co najefektivnejsie obmedzit takych >> uzivatelov, ktori stahuju prostrednictvom http. > Tak tohle se samozrejme resi pomoci proxy! Naprosto typicky Stejne se ovsem nevyhnete administrativnim opatrenim, ktere bud' budete muset vymahat, nebo vam to omezeni budou lidi obchazet. Pouziti te proxy jim musite bud' naridit administrativne (a kontrolovat, zda uposlechli), nebo jejich komunikaci do proxy zahanet transparentne - pak ale musite rozhodnout jakou komunikaci budete do proxy zahanet (a jina pres ni nepujde a prave tudy pujde cely system obchazet), pricemz cim sirsi seznam "zahaneny" portu budete mit, tim vetsi problem budete mit se stiznostmi, ze ta-ktera (non HTTP) aplikace ve vasi siti nefunguje a cim mensi seznam portu budete mit, tim castejsi bude zminene obchazeni. Problematicke mezilidske vztahy (vztah mezi klientem a dodavatelem je taky vztahem mezi lidmi) proste nelze dokonale vyresit technickymi prostredky (cimz netvrdim, ze se nelze pokusit alespon o castecne reseni, ktera ale krome pozitiv takrka vzdy nesou i urcita negativa). Zdravi Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Wed May 17 11:35:20 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 17 May 2006 11:35:20 +0200 Subject: obmedzenie http downloaderov In-Reply-To: <446AE864.8070502@kostax.cz> References: <4468A3FE.1010205@in.acompp.sk> <1147709211.2219.6.camel@localhost> <20060516044142.GA87691@hilbert.chtf.stuba.sk> <446989D0.3040600@in.acompp.sk> <20060516092403.M25268@yhman.tnuni.sk> <4469B99A.2000606@keytec.cz> <446AC8DA.6020000@pavrda.cz> <446AE864.8070502@kostax.cz> Message-ID: <446AEE58.5060301@obluda.cz> Petr Macek napsal/wrote, On 05/17/06 11:09: > mam reseni, z ktereho by se dalo vyjit. Udaje o prenesenych datech > sbiram pomoci ipfm (interval sberu je 5 minut), dale je cpu do mysql. A Taky uz jsem tu nekolikrat nabizel "scitadlo", ktere data prebira z divert socketu (smeruji se tam pomoci ipfw tee a to znamena, ze mohu pocitat jen to, co uznam za vhodne a naposilam si to tam) a souhrny prenesenych dat pro jednotlive IP za stanoveny cas pise to MySQL. Jen takto ziskane udaje nepouzivam k zadne automaticke blokaci. Nejak jsme se nikdy nesmiril s tim, ze by o prohrescich lidi mel rozhodovat automat, nazor jinych ale muze byt samozrejme jiny. Ovsem, neni to presne to, co chtrel tazatel - tohle neresi omezeni stahovani jednotlivych velkych souboru, ale omezeni na zaklade celkoveho objemu za cas. A navic, vyzaduje, abyste mel zajisteno, ze IP adresa je jednoznacne prirazena konkretnimu uzivateli a on nesmi mit moznost si ji vymenit za jinou. To neni zdaleka vzdy zajisteno a neni to ani zas tak jednoduche zajistit. Ale kdyz to nezajistite, tak vam proste jeden po vycerpani limitu prehodi adresu na nekoho, kdo ma zrovna vypnuto (jestli mate svazanou IP a MAC, tak bude muset prohodit i MAC, coz je ale trivialni), a bez omezeni pojede dal ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From koutek at o-k.cz Wed May 17 12:04:56 2006 From: koutek at o-k.cz (Ondra Koutek) Date: Wed, 17 May 2006 12:04:56 +0200 Subject: obmedzenie http downloaderov In-Reply-To: <446AEA18.6060002@obluda.cz> References: <4468A3FE.1010205@in.acompp.sk> <666340131.20060516171014@quasan.com> <446AEA18.6060002@obluda.cz> Message-ID: <1147860296.1595.0.camel@localhost> Proxy se da vynutit snadno. na firewallu proste nastavite port 80 pouze z proxy serveru :-) ondra On Wed, 2006-05-17 at 11:17 +0200, Dan Lukes wrote: > Pouziti te proxy jim musite bud' naridit administrativne (a > kontrolovat, zda uposlechli), nebo jejich komunikaci do proxy zahanet > transparentne - pak ale musite rozhodnout jakou komunikaci budete do > proxy zahanet (a jina pres ni nepujde a prave tudy pujde cely system > obchazet), pricemz cim sirsi seznam "zahaneny" portu budete mit, tim > vetsi problem budete mit se stiznostmi, ze ta-ktera (non HTTP) aplikace > ve vasi siti nefunguje a cim mensi seznam portu budete mit, tim castejsi > bude zminene obchazeni. From v.benc at volny.cz Wed May 17 12:03:51 2006 From: v.benc at volny.cz (=?ISO-8859-2?Q?Vladim=EDr?= Benc) Date: Wed, 17 May 2006 12:03:51 +0200 Subject: obmedzenie http downloaderov In-Reply-To: <446AEE58.5060301@obluda.cz> References: <4468A3FE.1010205@in.acompp.sk> <1147709211.2219.6.camel@localhost> <20060516044142.GA87691@hilbert.chtf.stuba.sk> <446989D0.3040600@in.acompp.sk> <20060516092403.M25268@yhman.tnuni.sk> <4469B99A.2000606@keytec.cz> <446AC8DA.6020000@pavrda.cz> <446AE864.8070502@kostax.cz> <446AEE58.5060301@obluda.cz> Message-ID: <20060517120351.31381e4b@plzcsad030> On Wed, 17 May 2006 11:35:20 +0200 Dan Lukes wrote: Zdravim, > A navic, vyzaduje, abyste mel zajisteno, ze IP adresa je > jednoznacne prirazena konkretnimu uzivateli a on nesmi mit moznost si > ji vymenit za jinou. To neni zdaleka vzdy zajisteno a neni to ani zas > tak jednoduche zajistit. Muzete alespon nastinit, jak "to zajistit", pokud plati podminka nize ? > vypnuto (jestli mate svazanou IP a MAC, tak bude muset prohodit i > MAC, coz je ale trivialni), a bez omezeni pojede dal ... > > Dan Diky, Vlada Benc From dan at obluda.cz Wed May 17 12:05:44 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 17 May 2006 12:05:44 +0200 Subject: Problemy s tv kartou In-Reply-To: <44679423.9040600@seznam.cz> References: <44679423.9040600@seznam.cz> Message-ID: <446AF578.4070702@obluda.cz> Jaroslav Joska napsal/wrote, On 05/14/06 22:33: > Ahoj. Rad bych se Vas zeptal, zda nekdo nemate zkusenosti s tv kartou > do PCMCIA slotu > Aver TV Hybrid+FM? Na netu jsem nasel > http://lists.freebsd.org/pipermail/freebsd-multimedia/2006-February/003696.html, > > ale mam uplne stejny problem jako Ludo Koren Sice jsem jeste s touto tridou zarizeni nemel tu cest, ale i jako laik usuzuji, ze podle vseho nemas tentyz problem co LK, alespon ne ten, ktery on popsal v dopisu, na ktery jsi nam dal odkaz. Tam popisuje, ze mu karta nefunguje s bktr ovladacem - a na tento problem odpoved dostal - ze to neni BookTree chipset based karta a musi pouzit SAA, ktery pro ni urceny je. A skutecne se zda, ze kdyz's pouzil spravny driver, tak karta byla systemem rozeznana. Zde ovsem, v miste, ktere vypada jako happy-end, neb jediny zmineny problem byl uspesne vyresen, poskytnute informace konci a zadny dalsi problem uz ani on ani ty nezminujete. To ovsem vyrazne snizuje sanci, ze ti tu nekdo poradi ... > saa0: mem 0x88000000-0x880007ff > irq 18 at device 0.0 on cardbus1 > iicbus0: on saa0/ > > pciconf -lv: > /saa0 at pci3:0:0: class=0x048000 card=0xf4361461 chip=0x71331131 rev=0xd1 > hdr=0x00 > vendor = 'Philips Semiconductors' > device = 'SAA7135HL Multi Media Capture Device' > class = multimedia/ > Cetl jsem manualove stranky bktr driveru a v jeho hardwarovem listu Stranky od bktr je ovsem treba, s ohledem na to, ze je pouzit zcela jiny ovladac, pouzivat velmi obezretne ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From pm-conf at kostax.cz Wed May 17 12:17:28 2006 From: pm-conf at kostax.cz (Petr Macek) Date: Wed, 17 May 2006 12:17:28 +0200 Subject: obmedzenie http downloaderov In-Reply-To: <446AEE58.5060301@obluda.cz> References: <4468A3FE.1010205@in.acompp.sk> <1147709211.2219.6.camel@localhost> <20060516044142.GA87691@hilbert.chtf.stuba.sk> <446989D0.3040600@in.acompp.sk> <20060516092403.M25268@yhman.tnuni.sk> <4469B99A.2000606@keytec.cz> <446AC8DA.6020000@pavrda.cz> <446AE864.8070502@kostax.cz> <446AEE58.5060301@obluda.cz> Message-ID: <446AF838.70602@kostax.cz> > Taky uz jsem tu nekolikrat nabizel "scitadlo", ktere data prebira z > divert socketu (smeruji se tam pomoci ipfw tee a to znamena, ze mohu > pocitat jen to, co uznam za vhodne a naposilam si to tam) a souhrny > prenesenych dat pro jednotlive IP za stanoveny cas pise to MySQL. ipfw tee - to mne nenapadlo :-) Diky > Jen takto ziskane udaje nepouzivam k zadne automaticke blokaci. Nejak > jsme se nikdy nesmiril s tim, ze by o prohrescich lidi mel rozhodovat > automat, nazor jinych ale muze byt samozrejme jiny. To je vec nazoru. Mam nad tim nastaven www management, takze si muzu i rucne uzivatele poustet, jak chci. V mem pripade se jedna o studenty, kteri si plati xxx penez za yyy prenesenych MB. > Ovsem, neni to presne to, co chtrel tazatel - tohle neresi omezeni > stahovani jednotlivych velkych souboru, ale omezeni na zaklade celkoveho > objemu za cas. jelikoz data stahuji kazdych x minut, vim diky tomu, kolik toho uzivatel natahal za minuly cas (pulhodinu, hodinu, den, ...) a tak muzu treba casto stahujici uzivatele dat do nejake tenke pipe. > A navic, vyzaduje, abyste mel zajisteno, ze IP adresa je jednoznacne > prirazena konkretnimu uzivateli a on nesmi mit moznost si ji vymenit za > jinou. To neni zdaleka vzdy zajisteno a neni to ani zas tak jednoduche > zajistit. Ale kdyz to nezajistite, tak vam proste jeden po vycerpani > limitu prehodi adresu na nekoho, kdo ma zrovna vypnuto (jestli mate > svazanou IP a MAC, tak bude muset prohodit i MAC, coz je ale trivialni), > a bez omezeni pojede dal ... tohle byl trosku problem, nakonec jsem to vyresil takhle (pokud by mel nekdo jednodussi nebo jine reseni, sem s nim): uzivatele maji na fw blokovane vse krome pristupu na jejich gw. Pres browser se na ni autorizuji (kazdy ma sve jmeno a heslo, ktere ja mam svazane jeste s IP a MAC). Az po spravnem zadani je to povoli (ziska ticket) na firewallu. Po skonceni prace s internetem si "ticket" zase zrusi. Takze i kdyz si nekdo zjisti cizi MAC a IP, tak ma smulu, protoze se dal nez na GW bez hesla nedostane. Kdyz nekdo bude znat IP a MAC uzivatele, ktery ma v tu chvili aktivovany ticket, stejne ma smulu - na svem PC si nastavi IP toho uzivatele a windows mu reknou, ze dana IP jiz je v siti. PM -- # --------------- # Petr Macek # pm at kostax.cz # icq: 87323239 # www.kostax.cz # MySQL www client (PHP) ... try it! # http://the.cz/mywwwatcher From dan at obluda.cz Wed May 17 12:59:28 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 17 May 2006 12:59:28 +0200 Subject: obmedzenie http downloaderov In-Reply-To: <1147860296.1595.0.camel@localhost> References: <4468A3FE.1010205@in.acompp.sk> <666340131.20060516171014@quasan.com> <446AEA18.6060002@obluda.cz> <1147860296.1595.0.camel@localhost> Message-ID: <446B0210.4010905@obluda.cz> Ondra Koutek napsal/wrote, On 05/17/06 12:04: > Proxy se da vynutit snadno. na firewallu proste nastavite port 80 pouze > z proxy serveru :-) Za predpokladu, ze jsme si sikovne nadefinovali, ze za "zajimavou" komunikaci budeme povazovat jen tu na zmineny port a WWW servery na jinych portech nas nezajimaji. Samozrejme, ze to mozne je, otazka je, jestli to bude plnit pozadovany ucel dostatecne dobre. To uz musi posoudit spravce kazde konkretni site. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Wed May 17 13:20:58 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 17 May 2006 13:20:58 +0200 Subject: obmedzenie http downloaderov In-Reply-To: <20060517120351.31381e4b@plzcsad030> References: <4468A3FE.1010205@in.acompp.sk> <1147709211.2219.6.camel@localhost> <20060516044142.GA87691@hilbert.chtf.stuba.sk> <446989D0.3040600@in.acompp.sk> <20060516092403.M25268@yhman.tnuni.sk> <4469B99A.2000606@keytec.cz> <446AC8DA.6020000@pavrda.cz> <446AE864.8070502@kostax.cz> <446AEE58.5060301@obluda.cz> <20060517120351.31381e4b@plzcsad030> Message-ID: <446B071A.9000707@obluda.cz> Vladim?r Benc napsal/wrote, On 05/17/06 12:03: >> A navic, vyzaduje, abyste mel zajisteno, ze IP adresa je >> jednoznacne prirazena konkretnimu uzivateli a on nesmi mit moznost si >> ji vymenit za jinou. To neni zdaleka vzdy zajisteno a neni to ani zas >> tak jednoduche zajistit. > > Muzete alespon nastinit, jak "to zajistit", pokud plati podminka > nize ? > >> vypnuto (jestli mate svazanou IP a MAC, tak bude muset prohodit i >> MAC, coz je ale trivialni), a bez omezeni pojede dal ... Ja si ted vybavuji metody ctyri - 1. uzivatel vnitrni site se muze dostat "ven" jen tak, ze navaze nejaky VPN tunel s vhodnym VPN serverem a teprve timto tunelem (ktery je autentizovany a tak o totoznosti uzivatele neni pochyb) odchazi ven. Problem teto metody je zbytecny overhead a pri vetsim mnozstvi lidi take vykonostni problemy onoho VPN serveru (na druhou stranu, takovych muze byt vic). Dalsim problemem muze byt volba vhodneho VPN serveru/protokolu. 2. Kombinace svazani IP a MAC (staticke ARP zaznamy na routeru) kombinovane s evidenci na jakem sitovem portu se objevila jaka MAC. To je spis administrativni opatreni, protoze prohresku nezabrani - ale umozni ho dodatecne identifikovat. Muzete vsak prislusne informace analyzovat dostatecne casto a pak muze byt prestupce "zastrelen" relativne vcasne. Nevyhodou je, ze pouzita infrastruktura (switche) musi byt pouzitelnym zpusobem ochotny poskytovat pozadovanou informaci (jaka MAC je na kterem portu pouzivana). Druhou nevyhodou je, ze sit je "nemobilni" - pocitac musi byt registrovan an konkretni zasuvce (portu switche) a neni dovoleno s nim "jen tak" prechazet. Variantou teto metody je, ze mam na prislusnych switchich a portech (pokdu to umi) rovnou nastaveny jako jedine povolene prave ty MAC ktere tam byt maji - jina pak v dane zasuvce nefunguje. 3. Dalsi moznost je zde jiz zminena WWW autentizace na routeru (treba pomoci WWW), jak ji popsal Petr Macek. Ano, Windows, pokdu si nastavim cizi adresu, ale mam jinou MAC budou "rvat". Uz si ale nejsem jist, ze budou "rvat" i v pripade, kdy nastavim nejen cizi IP, ale take cizi MAC. Kazdopadne, at uz rvouci nebo nervouci, takove Windows maji schopnost v omezene mire komunikovat, a to na ucet autentizovaneho uzivatele. Omezenou merou mam na mysli, z ebude (nikoli vsak neresitelny) problem s TCP, ale UDP (a nektere P2P site "jedou" nad UDP) v zasade fungovat bude. Lze take pouzivat autentizovane pocitace, tkere jejich uzivatel vypnul bez odhlaseni (coz neni nijak neobvykle). 4. Autentizace na druhe sitove vrtve - 802.1x. To ovsem musi umet switche a uzivatel musi na sve strane autentizaci tohoto typu nakonfigurovat, coz muze laikum cinit potize a vubec, pro jeho OS musi byt v tomto smeru podpora (pro Windows >2000 a Linux je urcite, dal zas takovy prehled nemam, podpora na FreeBSD je *velmi* problematicka). Tim vime, kdo danou zasuvku v konkretni chvili pouzival a lze vynutit i to, ze pouziva prave a pouze svoji registrovanou MAC. Zbytek jsou staticke ARP zaznamy na routeru, ktere svazi (alespon pro prichozi pakety) MAC se spravnou IP. Metody [1] a [3] nedokazi zabranit neautorizovane pripojenemu pocitaci komunikovat po vnitrni siti - coz muze byt nekdy take nezadouci (siri tam viry, pokousi se napadnout ostatni pocitace a ty pak vyuzit ke komunikaci ven a podobne). My v soucasne chvili pouzivame v zasade [4] pripadne, na nakterych sitich, "jen" monitorujeme, kde se objevila ktera MAC (bez pravidelneho vyhodnocovani). Nejsem si ovsem jist, zda neopoustime oblast FreeBSD prilis a nakolik to zde majoritu ucastniku zajima nebo alespon neobtezuje - mozna by bylo lepsi v pripadne dalsi diskusi pokracovat jiz mimo konferenci ... Dan P.S. K Petrovi M. - na to ipfw tee bacha - krome toho, ze to udela kopii do divert socketu je to soucasne "accept" pro originalni paket. Jinak, u nas studenti neplati za data, ale maji zakazano, pod postihem odpojeni, urcity objem dat bez predchozi domluvy prekrocit. Mluvim o datech odchozich - prichozi, maji-li "verejne" adresy, ovlivnit dostatecne nemohou (predpokladam, z ei u vas bud' nemaji verejne adresy nebo plati jen za odchozi data). -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From 000.fbsd at quip.cz Wed May 17 16:50:10 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Wed, 17 May 2006 16:50:10 +0200 Subject: roundcube webmail a problem s PHP pri instalaci Message-ID: <446B3822.1060309@quip.cz> Pokusil jsem se dnes z portu (na FreeBSD 6.0) nainstalovat roundcube-0.1.20060328 http://www.freebsd.org/cgi/ports.cgi?query=roundcube&stype=name&sektion=mail ale narazil jsem na nasledujici hlasku: This port requires the Apache Module or the CGI version of PHP, but you have already installed a PHP port without them. *** Error code 1 Stop in /usr/ports/mail/roundcube. Port ma udajne nasledujici zavislosti: Requires: mysql-client-4.1.19, php4-4.4.2_2, php4-mbstring-4.4.2_2, php4-mysql-4.4.2_2, php4-pcre-4.4.2_2, php4-session-4.4.2_2 Na serveru bezi apache-2.0.58_1 a php5-5.1.2_1 + php5-extensions-1.0 php5-bz2-5.1.2_1 php5-ctype-5.1.2_1 php5-curl-5.1.2_1 php5-dba-5.1.2_1 php5-dbase-5.1.2_1 php5-dom-5.1.2_1 php5-exif-5.1.2_1 php5-ftp-5.1.2_1 php5-gd-5.1.2_1 php5-gettext-5.1.2_1 php5-iconv-5.1.2_1 php5-imap-5.1.2_1 php5-mbstring-5.1.2_1 php5-mcrypt-5.1.2_1 php5-mysql-5.1.2_1 php5-mysqli-5.1.2_1 php5-openssl-5.1.2_1 php5-pcre-5.1.2_1 php5-posix-5.1.2_1 php5-session-5.1.2_1 php5-simplexml-5.1.2_1 php5-sockets-5.1.2_1 php5-sqlite-5.1.2_1 php5-tidy-5.1.2_1 php5-tokenizer-5.1.2_1 php5-xml-5.1.2_1 php5-xmlreader-5.1.2_1 php5-xmlwriter-5.1.2_1 php5-xsl-5.1.2_1 php5-zlib-5.1.2_1 Na serveru dokonce bezi starsi verze roundcube webmailu, ktera neni instalovana z ports. (z webu http://www.roundcube.net/ jsem stahnul archiv a rozbalil do document rootu jednoho webu). Neni mi tedy vubec jasne, co si o te hlasce myslet. Dokazal byste mi to nekdo vysvetlit? Miroslav Lachman From dan at obluda.cz Wed May 17 17:04:44 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 17 May 2006 17:04:44 +0200 Subject: roundcube webmail a problem s PHP pri instalaci In-Reply-To: <446B3822.1060309@quip.cz> References: <446B3822.1060309@quip.cz> Message-ID: <446B3B8C.3050606@obluda.cz> Miroslav Lachman napsal/wrote, On 05/17/06 16:50: > Pokusil jsem se dnes z portu (na FreeBSD 6.0) nainstalovat > roundcube-0.1.20060328 > This port requires the Apache Module or the CGI version of PHP, but you > have already installed a PHP port without them. > *** Error code 1 > Port ma udajne nasledujici zavislosti: > Requires: mysql-client-4.1.19, php4-4.4.2_2, php4-mbstring-4.4.2_2, > php4-mysql-4.4.2_2, php4-pcre-4.4.2_2, php4-session-4.4.2_2 To je dost divny. Porty nemaji zavislosti na takto presnych verzich. To je zalezitost packages. Mohl bych z te chybove hlasky videt vetsi kus ? Tedy i neco malo pred ni ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From freebsd-users-l at wilbury.sk Wed May 17 17:14:58 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Wed, 17 May 2006 17:14:58 +0200 Subject: roundcube webmail a problem s PHP pri instalaci In-Reply-To: <446B3B8C.3050606@obluda.cz> References: <446B3822.1060309@quip.cz> <446B3B8C.3050606@obluda.cz> Message-ID: <20060517151458.GC88495@wilbury.sk> On Wed, May 17, 2006 at 05:04:44PM +0200, Dan Lukes wrote: > To je dost divny. Porty nemaji zavislosti na takto presnych verzich. To > je zalezitost packages. > > Mohl bych z te chybove hlasky videt vetsi kus ? Tedy i neco malo pred > ni ... Odporucam prekompilovat php4* otis -- Juraj Lutter | /"\ ASCII Ribbon Campaign otis (at) wilbury.sk | \ / http://www.wilbury.sk/ | X - NO HTML/RTF in e-mail | / \ - NO Word docs in e-mail From knezour at weboutsourcing.cz Wed May 17 17:40:55 2006 From: knezour at weboutsourcing.cz (Ondra Knezour) Date: Wed, 17 May 2006 17:40:55 +0200 Subject: roundcube webmail a problem s PHP pri instalaci In-Reply-To: <446B3822.1060309@quip.cz> References: <446B3822.1060309@quip.cz> Message-ID: <446B4407.40903@weboutsourcing.cz> Miroslav Lachman wrote: > Pokusil jsem se dnes z portu (na FreeBSD 6.0) nainstalovat [...] ale > narazil jsem na nasledujici hlasku: > > This port requires the Apache Module or the CGI version of PHP, but > you have already installed a PHP port without them. Neprovedl jste predtim portupgrade php? Taky jsem se divil, jak je mozne, ze na serveru najednou neni php. /usr/ports/UPDATING 20060506: AFFECTS: users of PHP AUTHOR: ale at FreeBSD.org The old PHP slave ports (phpN-cli, phpN-cgi and mod_phpN) were removed in favour of unified PHP ports that allow building any combination of PHP SAPIs (cli, cgi and apache module). The PHP CGI binary was renamed to php-cgi, so you should update the path in your script. To simplify the update process, *only* for this release a 'php' compatibility symlink to php-cgi will be created if you don't select the CLI SAPI. Before the upgrade you *should* run 'make config' in lang/php4 or lang/php5 to configure the SAPIs you want to install. As a consequence the default binary packages include the CLI and the FastCGI SAPIs. -- S pozdravem Ondra Knezour ---------------------------- http://www.weboutsourcing.cz From 000.fbsd at quip.cz Wed May 17 18:00:40 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Wed, 17 May 2006 18:00:40 +0200 Subject: roundcube webmail a problem s PHP pri instalaci In-Reply-To: <446B3B8C.3050606@obluda.cz> References: <446B3822.1060309@quip.cz> <446B3B8C.3050606@obluda.cz> Message-ID: <446B48A8.20707@quip.cz> Dan Lukes wrote: > To je dost divny. Porty nemaji zavislosti na takto presnych verzich. To > je zalezitost packages. > > Mohl bych z te chybove hlasky videt vetsi kus ? Tedy i neco malo pred > ni ... > > Dan Ono tam nic vic neni, vlezu do adresare roundcube, napisu make a vyhodi to tuhle chybu: root at easy roundcube/# make This port requires the Apache Module or the CGI version of PHP, but you have already installed a PHP port without them. *** Error code 1 Stop in /usr/ports/mail/roundcube. Kdyz to zkusim pres portinstall, tak to vypada nasledovne: root at easy roundcube/# portinstall roundcube ---> Installing 'roundcube-0.1.20060328' from a port (mail/roundcube) ---> Building '/usr/ports/mail/roundcube' ===> Cleaning for php5-5.1.4 ===> Cleaning for php5-pcre-5.1.4 ===> Cleaning for php5-mbstring-5.1.4 ===> Cleaning for php5-session-5.1.4 ===> Cleaning for php5-mysql-5.1.4 ===> Cleaning for autoconf-2.59_2 ===> Cleaning for pkgconfig-0.20_2 ===> Cleaning for libxml2-2.6.24_1 ===> Cleaning for mysql-client-4.1.19 ===> Cleaning for perl-5.8.8 ===> Cleaning for m4-1.4.4 ===> Cleaning for help2man-1.36.4_1 ===> Cleaning for gmake-3.80_2 ===> Cleaning for libiconv-1.9.2_2 ===> Cleaning for libtool-1.5.22_2 ===> Cleaning for ldconfig_compat-1.0_7 ===> Cleaning for p5-gettext-1.05_1 ===> Cleaning for gettext-0.14.5_2 ===> Cleaning for roundcube-0.1.20060328 This port requires the Apache Module or the CGI version of PHP, but you have already installed a PHP port without them. *** Error code 1 Stop in /usr/ports/mail/roundcube. ** Command failed [exit code 1]: /usr/bin/script -qa /tmp/portinstall86130.0 make DEPENDS_TARGET=package ** Fix the problem and try again. ** Listing the failed packages (*:skipped / !:failed) ! mail/roundcube (unknown build error) ---> Packages processed: 0 done, 0 ignored, 0 skipped and 1 failed Patrne ted zkusim upgradnout PHP na posledni verzi a pak znovu nainstalovat roundcube. Miroslav Lachman From dan at obluda.cz Wed May 17 18:03:36 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 17 May 2006 18:03:36 +0200 Subject: roundcube webmail a problem s PHP pri instalaci In-Reply-To: <20060517151458.GC88495@wilbury.sk> References: <446B3822.1060309@quip.cz> <446B3B8C.3050606@obluda.cz> <20060517151458.GC88495@wilbury.sk> Message-ID: <446B4958.6030801@obluda.cz> Juraj Lutter napsal/wrote, On 05/17/06 17:14: > Odporucam prekompilovat php4* Vzhledem k tomu, ze psal, ze tam ma php5.1.2 je to docela lisacka rada ;-) Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From 000.fbsd at quip.cz Wed May 17 18:18:48 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Wed, 17 May 2006 18:18:48 +0200 Subject: roundcube webmail a problem s PHP pri instalaci In-Reply-To: <446B4407.40903@weboutsourcing.cz> References: <446B3822.1060309@quip.cz> <446B4407.40903@weboutsourcing.cz> Message-ID: <446B4CE8.8030705@quip.cz> Ondra Knezour wrote: > Neprovedl jste predtim portupgrade php? Taky jsem se divil, jak je > mozne, ze na serveru najednou neni php. > > /usr/ports/UPDATING Uz jsem k tomuhle taky dosel v souvislosti se ctenim jineho problemu ve freebsd-stable listu. Prave ze jsem portupgrade php neprovedl a ono ho to patrne vyzaduje, kdyz jsem ted dal make config v adresari /usr/ports/lang/php5 tak jsem si vsimnul, ze neni vybran modul pro Apache a ono to s tim patrne dost souvisi. Takze ted to php5 vazne zkusim upgradnout a doufam, ze to zabere. Miroslav Lachman PS: asi bych si mel zvyknout casteji cist /usr/ports/UPDATING, nebo si nechat mailem posilat diffy tohoto souboru a pripadne u /usr/src/UPDATING, aby mi neco neuniklo :o( From dan at obluda.cz Wed May 17 18:30:57 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 17 May 2006 18:30:57 +0200 Subject: roundcube webmail a problem s PHP pri instalaci In-Reply-To: <446B48A8.20707@quip.cz> References: <446B3822.1060309@quip.cz> <446B3B8C.3050606@obluda.cz> <446B48A8.20707@quip.cz> Message-ID: <446B4FC1.7000305@obluda.cz> Miroslav Lachman napsal/wrote, On 05/17/06 18:00: > This port requires the Apache Module or the CGI version of PHP, but you have > already installed a PHP port without them. Tuhle hlasku to vypise, kdyz Makefile obsahuje WANT_PHP_WEB (coz znamena, ze port potrebuje, jak sama hlaska rika, php jako cgi nebo jako Apache modul) - a to Makefile obsahuje, ale /usr/local/etc/php.conf, promenna PHP_SAPI (ktera rika, jake aktualni varianty PHP jsou pritomny) neobsahuej ani "cgi" ani "mod" - jinymi slovy, nainstalovane PHP neni ani modul do Apache, ani CGI verze. Otazka je, proc PHP neni pozadovane verze. Ja to vidim tak - ten, kdo prekladal PHP5 ho prekladal jako port lang/php5. Neuvedl WITH_APACHE a on je defaultne bez teto podporu (takze schazi "mod") a naopak uvedl WITHOUT_CGI, ktere defaultne zaple je (protoze se rozhodl, ze ho nebude pouzivat) a tim zmizelo i "cgi" SAPI. Alternativne - nemusel uvade/neuvadet zadna WITH* - proste se to kdysi zeptalo (takove to vyplnovaci/zaskrtavaci okenko co nektere porty maji), nekdo to nejak zaskrtal, ono si to ulozilo a ted si to pamatuje a preklada podle toho. *) Takze reseni je IMHO znova prelozit lang/php5 s WITH_APACHE. Ovsem, vzhledem k tomu, ze soucasn ePHP je uz 5.1.4 lze to s vyhodou spojit s upgradem (pak je samozrejme treba upgradovat i vsechny ostatni PHHP5 moduly). Dan *) nevite nekdo, jak snadno tuto feature odstranit ? Chci, aby si to optiony neukladalo a zejmena pri pristi kompilaci to nepouzivalo ty ulozene. -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From koutek at o-k.cz Wed May 17 18:41:25 2006 From: koutek at o-k.cz (Ondra Koutek) Date: Wed, 17 May 2006 18:41:25 +0200 Subject: xicc? Message-ID: <1147884085.12984.1.camel@localhost> chtel jsem se zeptat, nezkousel jste nekdo do FreeBSD prepasovat utilitu xicc? Ma jit o program, ktery umozni xkovemu rozhrani nacist icc profil displeje. Ondra From 000.fbsd at quip.cz Wed May 17 18:45:48 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Wed, 17 May 2006 18:45:48 +0200 Subject: roundcube webmail a problem s PHP pri instalaci In-Reply-To: <446B4FC1.7000305@obluda.cz> References: <446B3822.1060309@quip.cz> <446B3B8C.3050606@obluda.cz> <446B48A8.20707@quip.cz> <446B4FC1.7000305@obluda.cz> Message-ID: <446B533C.4020009@quip.cz> Dan Lukes wrote: > Tuhle hlasku to vypise, kdyz Makefile obsahuje WANT_PHP_WEB (coz > znamena, ze port potrebuje, jak sama hlaska rika, php jako cgi nebo jako > Apache modul) - a to Makefile obsahuje, ale /usr/local/etc/php.conf, > promenna PHP_SAPI (ktera rika, jake aktualni varianty PHP jsou pritomny) > neobsahuej ani "cgi" ani "mod" - jinymi slovy, nainstalovane PHP neni > ani modul do Apache, ani CGI verze. /usr/local/etc/php.conf obsahuje: PHP_VER=5 PHP_VERSION=5.1.2 PHP_PORT=${PORTSDIR}/lang/php5 PHP_SAPI=full > Ja to vidim tak - ten, kdo prekladal PHP5 ho prekladal jako port > lang/php5. Neuvedl WITH_APACHE a on je defaultne bez teto podporu (takze > schazi "mod") a naopak uvedl WITHOUT_CGI, ktere defaultne zaple je > (protoze se rozhodl, ze ho nebude pouzivat) a tim zmizelo i "cgi" SAPI. Ano, WITH_APACHE nikde definovane neni > *) nevite nekdo, jak snadno tuto feature odstranit ? Chci, aby si to > optiony neukladalo a zejmena pri pristi kompilaci to nepouzivalo ty ulozene. Jedine tak, ze se smaze /var/db/ports/php5/options, coz neni problem zautomatizovat v pripade, ze se pro upgrade pouziva portupgrade - staci pak na patricne misto do /usr/local/etc/pkgtoold.conf pridat neco jako `rm /var/db/ports/php5/options` Miroslav Lachman From dan at obluda.cz Wed May 17 19:11:15 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 17 May 2006 19:11:15 +0200 Subject: ulozene option (was: roundcube webmail a problem s PHP pri instalaci) In-Reply-To: <446B533C.4020009@quip.cz> References: <446B3822.1060309@quip.cz> <446B3B8C.3050606@obluda.cz> <446B48A8.20707@quip.cz> <446B4FC1.7000305@obluda.cz> <446B533C.4020009@quip.cz> Message-ID: <446B5933.10200@obluda.cz> Miroslav Lachman napsal/wrote, On 05/17/06 18:45: >> *) nevite nekdo, jak snadno tuto feature odstranit ? Chci, aby si to >> optiony neukladalo a zejmena pri pristi kompilaci to nepouzivalo ty ulozene. > > Jedine tak, ze se smaze /var/db/ports/php5/options, coz neni problem > zautomatizovat v pripade, ze se pro upgrade pouziva portupgrade - staci > pak na patricne misto do /usr/local/etc/pkgtoold.conf pridat neco jako > `rm /var/db/ports/php5/options` No, takhle to samozrejme dokazu. Ale to je takova krehka spolehlivost. Staci abych ja nebo nekdo jiny prelozil port jinak, nebo, jeste hure, staci, aby beh portupgrade byl predcasne prerusen, a problem je na svete - zapomenute optionu jsou aktivni a hrozi. Nemam nic proti tomu, aby se system snazil intuitivne vycitit, co asi tak nejvic potrebuju, pokud takovou inteligenci lze vypnout (pokud je pro dane situaci nevhodna). Tohle ale podle vseho vypnout nelze a opravdu mi tim realizatori napadu radost neudelali. C'est la vie ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Wed May 17 19:30:13 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 17 May 2006 19:30:13 +0200 Subject: roundcube webmail a problem s PHP pri instalaci In-Reply-To: <446B533C.4020009@quip.cz> References: <446B3822.1060309@quip.cz> <446B3B8C.3050606@obluda.cz> <446B48A8.20707@quip.cz> <446B4FC1.7000305@obluda.cz> <446B533C.4020009@quip.cz> Message-ID: <446B5DA5.1010101@obluda.cz> Miroslav Lachman napsal/wrote, On 05/17/06 18:45: > /usr/local/etc/php.conf obsahuje: > PHP_SAPI=full Nevim, jak strom portu pro 6.0-R, ale aktualni strom takovou hodnotu PHP_SAPI ani nenastavuje ani netestuje (zadny z pritomnych portu) Takze tohle jen potvrzuje uz drive intuitivne prijaty zaver, ze je treba rekompilovat PHP. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From 000.fbsd at quip.cz Wed May 17 22:29:00 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Wed, 17 May 2006 22:29:00 +0200 Subject: roundcube webmail a problem s PHP pri instalaci In-Reply-To: <446B5DA5.1010101@obluda.cz> References: <446B3822.1060309@quip.cz> <446B3B8C.3050606@obluda.cz> <446B48A8.20707@quip.cz> <446B4FC1.7000305@obluda.cz> <446B533C.4020009@quip.cz> <446B5DA5.1010101@obluda.cz> Message-ID: <446B878C.6020702@quip.cz> Dan Lukes wrote: >>/usr/local/etc/php.conf obsahuje: >>PHP_SAPI=full > > > Nevim, jak strom portu pro 6.0-R, ale aktualni strom takovou hodnotu > PHP_SAPI ani nenastavuje ani netestuje (zadny z pritomnych portu) Koukam ted na CVS a naposledy to tam bylo jeste u verze 5.1.2 http://www.freebsd.org/cgi/cvsweb.cgi/ports/lang/php5/Makefile.diff?r1=1.94&r2=1.95&f=h Stejne tak jeste drive se pouzivalo WITH_APACHE2 a ted uz jen WITH_APACHE, takze se mi tu zkratka seslo vic problemu najednou :( Abych te smuly nemel malo, tak mi ted ani nejde upgrade PHP na 5.1.4. Skonci to s hlaskou: => Attempting to fetch from http://uk.php.net/distributions/. fetch: http://uk.php.net/distributions/php-5.1.4.tar.bz2: size mismatch: expected 5992825, actual 6356171 a to ze vsech mirroru. Jak ted koukam na php.net, tak je opravdu aktualni velikost zdrojaku 6356171, ale na serveru, kde jsem upgradoval na 5.1.4 o vikendu mam v distfiles stejnojmeny archiv o ocekavane velikosti 5992825. Tomu uz se neda rict jinak, nez bordel (patrne ze strany php.net). Rozbalil jsem si u sebe na PC obe verze archivu php-5.1.4.tar.bz2 a projel diffem - jediny zjisteny rozdil je v tom, ze novejsi archiv obsahuje navic jeste soubor install-pear-nozlib.phar o velikosti 3MB. Takze pokud se nekdo aktualne setka s hlaskou php-5.1.4.tar.bz2: size mismatch: expected 5992825, actual 6356171, pomuze jedine prepsani hodnot v souboru /usr/ports/lang/php5/distinfo Ocekavam, ze se zanedlouho tato zmena objevi i v ports. Nicmene, po vsech tech problemech a jejich opravach, instalace roundcube webmailu probehla uspesne, takze dekuji vsem zucastnenym. Miroslav Lachman From xdivac02 at stud.fit.vutbr.cz Thu May 18 09:01:40 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Thu, 18 May 2006 09:01:40 +0200 Subject: zajimave cteni rano ke kafi :) Message-ID: <20060518070140.GA73631@stud.fit.vutbr.cz> http://www.bsdcan.org/2006/papers/ ---------------------- www.liberalnistrana.cz From 000.fbsd at quip.cz Thu May 18 10:13:11 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Thu, 18 May 2006 10:13:11 +0200 Subject: zajimave cteni rano ke kafi :) In-Reply-To: <20060518070140.GA73631@stud.fit.vutbr.cz> References: <20060518070140.GA73631@stud.fit.vutbr.cz> Message-ID: <446C2C97.4070109@quip.cz> Divacky Roman wrote: > http://www.bsdcan.org/2006/papers/ K tomu bych pridal jeste: http://www.watson.org/~robert/freebsd/2006bsdcan/ http://www.freesbie.org/~saturnero/FreeSBIE-BSDCan06-devsummit.pdf From freebsd at tomi.us Thu May 18 10:23:26 2006 From: freebsd at tomi.us (Tomi) Date: Thu, 18 May 2006 10:23:26 +0200 Subject: zajimave cteni rano ke kafi :) In-Reply-To: <20060518070140.GA73631@stud.fit.vutbr.cz> References: <20060518070140.GA73631@stud.fit.vutbr.cz> Message-ID: <446C2EFE.6060606@tomi.us> Divacky Roman napsal(a): > ---------------------- > www.liberalnistrana.cz velmi zaujimave :) From pav at oook.cz Thu May 18 10:25:39 2006 From: pav at oook.cz (Pav Lucistnik) Date: Thu, 18 May 2006 10:25:39 +0200 Subject: xicc? In-Reply-To: <1147884085.12984.1.camel@localhost> References: <1147884085.12984.1.camel@localhost> Message-ID: <1147940739.48045.4.camel@pav.hide.vol.cz> Ondra Koutek p??e v st 17. 05. 2006 v 18:41 +0200: > chtel jsem se zeptat, nezkousel jste nekdo do FreeBSD prepasovat utilitu > xicc? Ma jit o program, ktery umozni xkovemu rozhrani nacist icc profil > displeje. Prave ses zdobrovolnil. Port cekam vecerni postou :) Ja vim jen o x11/xcalib, coz dela to same, ale neni to to same. -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From koutek at o-k.cz Thu May 18 10:36:59 2006 From: koutek at o-k.cz (Ondra Koutek) Date: Thu, 18 May 2006 10:36:59 +0200 Subject: xicc? In-Reply-To: <1147940739.48045.4.camel@pav.hide.vol.cz> References: <1147884085.12984.1.camel@localhost> <1147940739.48045.4.camel@pav.hide.vol.cz> Message-ID: <1147941419.28166.39.camel@localhost> dik, s takovou se rad smirim s tim co je :-D ondra On Thu, 2006-05-18 at 10:25 +0200, Pav Lucistnik wrote: > Ondra Koutek p??e v st 17. 05. 2006 v 18:41 +0200: > > > chtel jsem se zeptat, nezkousel jste nekdo do FreeBSD prepasovat utilitu > > xicc? Ma jit o program, ktery umozni xkovemu rozhrani nacist icc profil > > displeje. > > Prave ses zdobrovolnil. Port cekam vecerni postou :) > > Ja vim jen o x11/xcalib, coz dela to same, ale neni to to same. > > -- > Pav Lucistnik > > > Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. > Zkuste presne definovat tvar hrusky. > -- Marigold: Pul stoleti poezie > From lumax at in.acompp.sk Thu May 18 11:04:15 2006 From: lumax at in.acompp.sk (Lubomir Majersky) Date: Thu, 18 May 2006 11:04:15 +0200 Subject: obmedz http download - OK, vazba IP-MAC In-Reply-To: <446B071A.9000707@obluda.cz> References: <4468A3FE.1010205@in.acompp.sk> <1147709211.2219.6.camel@localhost> <20060516044142.GA87691@hilbert.chtf.stuba.sk> <446989D0.3040600@in.acompp.sk> <20060516092403.M25268@yhman.tnuni.sk> <4469B99A.2000606@keytec.cz> <446AC8DA.6020000@pavrda.cz> <446AE864.8070502@kostax.cz> <446AEE58.5060301@obluda.cz> <20060517120351.31381e4b@plzcsad030> <446B071A.9000707@obluda.cz> Message-ID: <446C388F.2010300@in.acompp.sk> Dan Lukes napsal(a): > Vladim?r Benc napsal/wrote, On 05/17/06 12:03: > >>> A navic, vyzaduje, abyste mel zajisteno, ze IP adresa je >>>jednoznacne prirazena konkretnimu uzivateli a on nesmi mit moznost si >>>ji vymenit za jinou. To neni zdaleka vzdy zajisteno a neni to ani zas >>>tak jednoduche zajistit. >> >>Muzete alespon nastinit, jak "to zajistit", pokud plati podminka >>nize ? >> >> >>>vypnuto (jestli mate svazanou IP a MAC, tak bude muset prohodit i >>>MAC, coz je ale trivialni), a bez omezeni pojede dal ... > > > Ja si ted vybavuji metody ctyri - Zdravim, v prvom rade chcem podakovat vsetkym diskutujucim na tuto temu. Mam z coho vyberat... No, este by som vyjadril par slov k tomu zviazaniu IP a MAC. Hoci sa jedna, v mojom pripade, o vcelku velku skupinu ludi (je to vsak relativne), ide o uzivatelov skutocne beznych, nie o vrtakov, nie o studentov..., takze zviazat IP s MAC, je mozne aj prostrednictvom dhcp sluzby - v 'dhcpd.conf' je to velmi jednoduche riesenie ale funkcne... -- LuMaX From dan at obluda.cz Thu May 18 15:45:35 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 18 May 2006 15:45:35 +0200 Subject: obmedz http download - OK, vazba IP-MAC In-Reply-To: <446C388F.2010300@in.acompp.sk> References: <4468A3FE.1010205@in.acompp.sk> <1147709211.2219.6.camel@localhost> <20060516044142.GA87691@hilbert.chtf.stuba.sk> <446989D0.3040600@in.acompp.sk> <20060516092403.M25268@yhman.tnuni.sk> <4469B99A.2000606@keytec.cz> <446AC8DA.6020000@pavrda.cz> <446AE864.8070502@kostax.cz> <446AEE58.5060301@obluda.cz> <20060517120351.31381e4b@plzcsad030> <446B071A.9000707@obluda.cz> <446C388F.2010300@in.acompp.sk> Message-ID: <446C7A7F.3090900@obluda.cz> Lubomir Majersky napsal/wrote, On 05/18/06 11:04: > Mam z coho vyberat... No, ono je to do znacne miry o tom, co ti dovoli tvuj hardware, ktery mas, nebo kapsa, pokud zadny nemas nebo kvuli tomu koupis novy. > No, este by som vyjadril par slov k tomu zviazaniu IP a MAC. Hoci sa > jedna, v mojom pripade, o vcelku velku skupinu ludi (je to vsak > relativne), ide o uzivatelov skutocne beznych, nie o vrtakov, nie o > studentov..., takze zviazat IP s MAC, je mozne aj prostrednictvom dhcp > sluzby - v 'dhcpd.conf' je to velmi jednoduche riesenie ale funkcne... I v te nejtupejsi komunite (tvym uzivatelum se za pouzity vyraz omlouvam) drive nebo pozdeji nekdo prijde na to, ze DHCP lze vypnout - nebo mu to poradi nejaky kamarad, ktery ho navstivi. Takova informace se pak, uz v podobe, kdy ji dokaze aplikovat i naprosty zacatecnik, relativne rychle rozsiri mezi ostatni. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From lumax at in.acompp.sk Thu May 18 16:33:07 2006 From: lumax at in.acompp.sk (Lubomir Majersky) Date: Thu, 18 May 2006 16:33:07 +0200 Subject: obmedz http download - OK, vazba IP-MAC In-Reply-To: <446C7A7F.3090900@obluda.cz> References: <4468A3FE.1010205@in.acompp.sk> <1147709211.2219.6.camel@localhost> <20060516044142.GA87691@hilbert.chtf.stuba.sk> <446989D0.3040600@in.acompp.sk> <20060516092403.M25268@yhman.tnuni.sk> <4469B99A.2000606@keytec.cz> <446AC8DA.6020000@pavrda.cz> <446AE864.8070502@kostax.cz> <446AEE58.5060301@obluda.cz> <20060517120351.31381e4b@plzcsad030> <446B071A.9000707@obluda.cz> <446C388F.2010300@in.acompp.sk> <446C7A7F.3090900@obluda.cz> Message-ID: <446C85A3.2040907@in.acompp.sk> Dan Lukes napsal(a): >>studentov..., takze zviazat IP s MAC, je mozne aj prostrednictvom dhcp >>sluzby - v 'dhcpd.conf' je to velmi jednoduche riesenie ale funkcne... > > I v te nejtupejsi komunite (tvym uzivatelum se za pouzity vyraz > omlouvam) drive nebo pozdeji nekdo prijde na to, ze DHCP lze vypnout - > nebo mu to poradi nejaky kamarad, ktery ho navstivi. Takova informace se > pak, uz v podobe, kdy ji dokaze aplikovat i naprosty zacatecnik, > relativne rychle rozsiri mezi ostatni. > To nepopieram. Pohybujem sa vsak (a nielen ja, ale mnohi z Vas maju podobne skusenosti ako ja) v oblasti, nazvem ju realnej, nie na akademickej technickej pode (a na to 'technickej' kladiem doraz), kde vacsina uzivatelov neovlada zaklady prace v prostredi mrkvosoftu - nebudem vymenovavat priklady, ale za vsetky poviem len jeden, a to, spravca siete, ktory je internym zamestnancom spolocnosti, kde sa mam o to externe starat ja, nema ani paru co je TCP/IP. Vie len tolko, ze to suvisi s internetom... Takze, hoci by uzivatel "xy" narazil v prostredi mrkvosoftu na cast DHCP... no, nebudem rozvadzat. Podstatne je, ze to potrebujem nastartovat a ak bude potreba, budem dvihat latku... ...ale mas pravdu, Dan ;-) -- LuMaX From dan at obluda.cz Thu May 18 23:12:26 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 18 May 2006 23:12:26 +0200 Subject: roundcube webmail a problem s PHP pri instalaci In-Reply-To: <446B878C.6020702@quip.cz> References: <446B3822.1060309@quip.cz> <446B3B8C.3050606@obluda.cz> <446B48A8.20707@quip.cz> <446B4FC1.7000305@obluda.cz> <446B533C.4020009@quip.cz> <446B5DA5.1010101@obluda.cz> <446B878C.6020702@quip.cz> Message-ID: <446CE33A.4000702@obluda.cz> Miroslav Lachman napsal/wrote, On 05/17/06 22:29: > Takze pokud se nekdo aktualne setka s hlaskou php-5.1.4.tar.bz2: size > mismatch: expected 5992825, actual 6356171, pomuze jedine prepsani > hodnot v souboru /usr/ports/lang/php5/distinfo Nebo make DISABLE_SIZE=yes Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From kratinap at volny.cz Mon May 22 15:29:14 2006 From: kratinap at volny.cz (Pavel Kratina) Date: Mon, 22 May 2006 15:29:14 +0200 Subject: NDIS wlan TNETW1130 (ACX111) FBSD6.1 Message-ID: <20060522152914.d6337873.kratinap@volny.cz> Dobry den, snazim se rozbehat wlan kartu NetgearWG311 cipset je TI viz subject. Jelikoz jsem nanasel nativni podporu pro FBSD zkousel jsem NDIS ulator z ovladacu pro WinXP. Avsak nemohu se dobrat vysledku. pokud prelozim jadro jen s device wlan #device ndis #options NDISAPI postupoval jsem : % cp netgear.inf /sys/modules/if_ndis % cp netgear.sys /sys/modules/if_ndis % ndiscvt -i netgear.inf -s netgear.sys -o ndis_driver_ data.h soubor ndis_driver_data.h byl normalne utvoren % cd /sys/modules/ndis % make ;; make load % cd ../if_ndis % make ;; make load % kldstat vidim pouze ndis, a if_ndis % ifconfig ndis0 neni pri stejnem postupu jsem na FBSD 5.x (2) byl uspesny Pripokusu kompilovat jadro s device ndis pri to konci na error jestli to je dulezite (jelikz nevim zdali je to vubec potreba) poslu log.. - FreeBSD 6.1-RC, i368, CPU type 686 Gogle mi moc neporadil nebo jsem hledal spatne fraze. Dekuji za radu. Pavel . From 000.fbsd at quip.cz Mon May 22 18:18:05 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Mon, 22 May 2006 18:18:05 +0200 Subject: FreeBSD Security Survey Message-ID: <4471E43D.50104@quip.cz> Doufam, ze to nikomu nebude vadit, ale repostnu sem mail, ktery dnes poslal Colin Percival (FreeBSD Security Officer) do konference Security a Stable. To pro ty, kteri tyhle konference nesleduji, ale zrovna tohle je celkem zajimava zalezitost. Ve strucnosti - jedna se o jednoduchy online dotaznik (link na konci textu), ktery se snazi zjistit navyky uzivatelu/administratoru FreeBSD co se bezpecnostnich aktualizaci jejich systemu tyce. Zaroven se na zaklade tohoto mailu spustila i celkem zajimava diskuze v obou zminenych konferencich, tak kdyby mel nekdo zajem, doporucuji podivat se do weboveho archivu. Miroslav Lachman Dear FreeBSD users and system administrators, While the FreeBSD Security Team has traditionally been very good at investigating and responding to security issues in FreeBSD, this only solves half of the security problem: Unless users and administrators of FreeBSD systems apply the security patches provided, the advisories issued accomplish little beyond alerting potential attackers to the presence of vulnerabilities. The Security Team has been concerned for some time by anecdotal reports concerning the number of FreeBSD systems which are not being promptly updated or are running FreeBSD releases which have passed their End of Life dates and are no longer supported. In order to better understand which FreeBSD versions are in use, how people are (or aren't) keeping them updated, and why it seems so many systems are not being updated, I have put together a short survey of 12 questions. The information gathered will inform the work done by the Security Team, as well as my own personal work on FreeBSD this summer. If you administrate system(s) running FreeBSD (in the broad sense of "are responsible for keeping system(s) secure and up to date"), please visit http://people.freebsd.org/~cperciva/survey.html and complete the survey below before May 31st, 2006. Thanks, Colin Percival FreeBSD Security Officer From dadans at gmail.com Mon May 22 20:51:55 2006 From: dadans at gmail.com (DadAN) Date: Mon, 22 May 2006 20:51:55 +0200 Subject: FreeBSD Security Survey In-Reply-To: <4471E43D.50104@quip.cz> References: <4471E43D.50104@quip.cz> Message-ID: diki za upozornenie! On 5/22/06, Miroslav Lachman <000.fbsd at quip.cz> wrote: > Doufam, ze to nikomu nebude vadit, ale repostnu sem mail, ktery dnes > poslal Colin Percival (FreeBSD Security Officer) do konference Security > a Stable. To pro ty, kteri tyhle konference nesleduji, ale zrovna tohle > je celkem zajimava zalezitost. > Ve strucnosti - jedna se o jednoduchy online dotaznik (link na konci > textu), ktery se snazi zjistit navyky uzivatelu/administratoru FreeBSD > co se bezpecnostnich aktualizaci jejich systemu tyce. > Zaroven se na zaklade tohoto mailu spustila i celkem zajimava diskuze v > obou zminenych konferencich, tak kdyby mel nekdo zajem, doporucuji > podivat se do weboveho archivu. > > Miroslav Lachman > > > Dear FreeBSD users and system administrators, > > While the FreeBSD Security Team has traditionally been very good at > investigating and responding to security issues in FreeBSD, this only > solves half of the security problem: Unless users and administrators > of FreeBSD systems apply the security patches provided, the advisories > issued accomplish little beyond alerting potential attackers to the > presence of vulnerabilities. > > The Security Team has been concerned for some time by anecdotal reports > concerning the number of FreeBSD systems which are not being promptly > updated or are running FreeBSD releases which have passed their End of > Life dates and are no longer supported. In order to better understand > which FreeBSD versions are in use, how people are (or aren't) keeping > them updated, and why it seems so many systems are not being updated, I > have put together a short survey of 12 questions. The information gathered > will inform the work done by the Security Team, as well as my own personal > work on FreeBSD this summer. > > If you administrate system(s) running FreeBSD (in the broad sense of "are > responsible for keeping system(s) secure and up to date"), please visit > http://people.freebsd.org/~cperciva/survey.html > and complete the survey below before May 31st, 2006. > > Thanks, > Colin Percival > FreeBSD Security Officer > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > From josej at seznam.cz Tue May 23 00:46:34 2006 From: josej at seznam.cz (Jaroslav Joska) Date: Mon, 22 May 2006 22:46:34 +0000 Subject: NDIS wlan TNETW1130 (ACX111) FBSD6.1 In-Reply-To: <20060522152914.d6337873.kratinap@volny.cz> References: <20060522152914.d6337873.kratinap@volny.cz> Message-ID: <44723F4A.6070108@seznam.cz> Pavel Kratina wrote: > Dobry den, > snazim se rozbehat wlan kartu NetgearWG311 cipset je TI viz subject. Jelikoz jsem nanasel nativni podporu pro FBSD zkousel jsem NDIS ulator z ovladacu pro WinXP. > > Avsak nemohu se dobrat vysledku. > pokud prelozim jadro jen s > device wlan > #device ndis > #options NDISAPI > > postupoval jsem : > % cp netgear.inf /sys/modules/if_ndis > % cp netgear.sys /sys/modules/if_ndis > > % ndiscvt -i netgear.inf -s netgear.sys -o ndis_driver_ data.h > soubor ndis_driver_data.h byl normalne utvoren > > % cd /sys/modules/ndis > % make ;; make load > % cd ../if_ndis > % make ;; make load > > % kldstat > vidim pouze ndis, a if_ndis > > % ifconfig > ndis0 neni > > pri stejnem postupu jsem na FBSD 5.x (2) byl uspesny > > Pripokusu kompilovat jadro s > device ndis pri to konci na error jestli to je dulezite (jelikz nevim zdali je to vubec potreba) poslu log.. > > - FreeBSD 6.1-RC, i368, CPU type 686 > > Gogle mi moc neporadil nebo jsem hledal spatne fraze. > Dekuji za radu. > Pavel . > > Cus. Ja to delal podle tohoto navodu a funguje to paradne: http://www.freebsd.cz/listserv/archive/users-l/2006-April/016242.html Je teda pravda, ze jsem to nechal v loader.confu, ptz jsem byl linej kompilovat jadro. From kratinap at volny.cz Mon May 22 23:45:40 2006 From: kratinap at volny.cz (Pavel Kratina) Date: Mon, 22 May 2006 23:45:40 +0200 Subject: NDIS wlan TNETW1130 (ACX111) FBSD6.1 In-Reply-To: <44723F4A.6070108@seznam.cz> References: <20060522152914.d6337873.kratinap@volny.cz> <44723F4A.6070108@seznam.cz> Message-ID: <20060522234540.6e045388.kratinap@volny.cz> > > > Cus. Ja to delal podle tohoto navodu a funguje to paradne: > http://www.freebsd.cz/listserv/archive/users-l/2006-April/016242.html > Je teda pravda, ze jsem to nechal v loader.confu, ptz jsem byl linej > kompilovat > jadro. > -- Ahoj, tak ten to postup je skutecne uspesnejsi, konci to sice s hlaskou ndis0: init handler failed device_attach: ndis0 attach returned 6 a dal nic ale to je vice nez pred tim. Tedy mnohokrate dekuji. P. From kratinap at volny.cz Mon May 22 23:58:07 2006 From: kratinap at volny.cz (Pavel Kratina) Date: Mon, 22 May 2006 23:58:07 +0200 Subject: NDIS wlan TNETW1130 (ACX111) FBSD6.1 In-Reply-To: <20060522234540.6e045388.kratinap@volny.cz> References: <20060522152914.d6337873.kratinap@volny.cz> <44723F4A.6070108@seznam.cz> <20060522234540.6e045388.kratinap@volny.cz> Message-ID: <20060522235807.d6b14258.kratinap@volny.cz> On Mon, 22 May 2006 23:45:40 +0200 Pavel Kratina wrote: > > > > > > Cus. Ja to delal podle tohoto navodu a funguje to paradne: > > http://www.freebsd.cz/listserv/archive/users-l/2006-April/016242.html > > Je teda pravda, ze jsem to nechal v loader.confu, ptz jsem byl linej > > kompilovat > > jadro. > > -- > > > Ahoj, > tak ten to postup je skutecne uspesnejsi, > konci to sice s hlaskou > ndis0: init handler failed > device_attach: ndis0 attach returned 6 > > a dal nic ale to je vice nez pred tim. > Tedy mnohokrate dekuji. > P. Ale to bylo zda se jen ovladacem pro WinXP: dis0: init handler failed device_attach: ndis0 attach returned 6 pro Win98: panic pro Win2k: OK P. From FreeBSD at koceri.net Tue May 23 00:00:17 2006 From: FreeBSD at koceri.net (Michal Kocer) Date: Tue, 23 May 2006 00:00:17 +0200 Subject: NDIS wlan TNETW1130 (ACX111) FBSD6.1 In-Reply-To: <44723F4A.6070108@seznam.cz> References: <20060522152914.d6337873.kratinap@volny.cz> <44723F4A.6070108@seznam.cz> Message-ID: <44723471.90308@koceri.net> Pekny den K tomu postupu co je tu zmineny http://www.freebsd.cz/listserv/archive/users-l/2006-April/016242.html jen male poznamky: - jede to nejen v 6.0, ale i v 6.1-RELEASE - v jadre mam (bez toho to nepujde viz ndis(4)): options NDISAPI device ndis device wlan - ndisgen(8) je moc prijemny script, se kterym mate modul z windowsowskeho .sys/.inf opravdu velmi rychle pripraveny k nainstalovani;) - man stranky a handbook se u FreeBSD fakt vyplati cist - to co jsem jednou pracne objevil si stoji za to napsat ;) (setri to cas, btw: dnes jsem byl v servisu se svym jizdnim kolem, a pozoroval jsem servicemany - bylo jich na place asi pet slo jim to pekne ;), ale neustale neco hledali (tu imbusak, tu 13ku nastrcku, tu paky na sundani plaste) byl jsem v pokuseni jim stopnout seek ;) byl by neuveritelne velky - rad ve vecech se vyplati ;) Michal -- Michal Kocer http://www.koceri.net/ >Pavel Kratina wrote: > > >>Dobry den, >>snazim se rozbehat wlan kartu NetgearWG311 cipset je TI viz subject. Jelikoz jsem nanasel nativni podporu pro FBSD zkousel jsem NDIS ulator z ovladacu pro WinXP. >> >>Avsak nemohu se dobrat vysledku. >>pokud prelozim jadro jen s >>device wlan >>#device ndis >>#options NDISAPI >> >>postupoval jsem : >>% cp netgear.inf /sys/modules/if_ndis >>% cp netgear.sys /sys/modules/if_ndis >> >>% ndiscvt -i netgear.inf -s netgear.sys -o ndis_driver_ data.h >>soubor ndis_driver_data.h byl normalne utvoren >> >>% cd /sys/modules/ndis >>% make ;; make load >>% cd ../if_ndis >>% make ;; make load >> >>% kldstat >>vidim pouze ndis, a if_ndis >> >>% ifconfig >>ndis0 neni >> >>pri stejnem postupu jsem na FBSD 5.x (2) byl uspesny >> >>Pripokusu kompilovat jadro s >>device ndis pri to konci na error jestli to je dulezite (jelikz nevim zdali je to vubec potreba) poslu log.. >> >>- FreeBSD 6.1-RC, i368, CPU type 686 >> >>Gogle mi moc neporadil nebo jsem hledal spatne fraze. >>Dekuji za radu. >>Pavel . >> >> >> >> >Cus. Ja to delal podle tohoto navodu a funguje to paradne: >http://www.freebsd.cz/listserv/archive/users-l/2006-April/016242.html >Je teda pravda, ze jsem to nechal v loader.confu, ptz jsem byl linej >kompilovat >jadro. > > From FreeBSD at koceri.net Tue May 23 00:17:11 2006 From: FreeBSD at koceri.net (Michal Kocer) Date: Tue, 23 May 2006 00:17:11 +0200 Subject: NDIS wlan TNETW1130 (ACX111) FBSD6.1 In-Reply-To: <20060522235807.d6b14258.kratinap@volny.cz> References: <20060522152914.d6337873.kratinap@volny.cz> <44723F4A.6070108@seznam.cz> <20060522234540.6e045388.kratinap@volny.cz> <20060522235807.d6b14258.kratinap@volny.cz> Message-ID: <44723867.1010106@koceri.net> chybi vam v jadre! options NDISAPI device ndis mozna i: device wlan MK >On Mon, 22 May 2006 23:45:40 +0200 >Pavel Kratina wrote: > > > >>>> >>>> >>>> >>>Cus. Ja to delal podle tohoto navodu a funguje to paradne: >>>http://www.freebsd.cz/listserv/archive/users-l/2006-April/016242.html >>>Je teda pravda, ze jsem to nechal v loader.confu, ptz jsem byl linej >>>kompilovat >>>jadro. >>>-- >>> >>> >>Ahoj, >>tak ten to postup je skutecne uspesnejsi, >>konci to sice s hlaskou >>ndis0: init handler failed >>device_attach: ndis0 attach returned 6 >> >>a dal nic ale to je vice nez pred tim. >>Tedy mnohokrate dekuji. >>P. >> >> >Ale to bylo zda se jen ovladacem > >pro WinXP: >dis0: init handler failed >device_attach: ndis0 attach returned 6 > >pro Win98: >panic > >pro Win2k: >OK > >P. > > From xdivac02 at stud.fit.vutbr.cz Tue May 23 09:04:31 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 23 May 2006 09:04:31 +0200 Subject: FreeBSD Security Survey In-Reply-To: <4471E43D.50104@quip.cz> References: <4471E43D.50104@quip.cz> Message-ID: <20060523070431.GA62244@stud.fit.vutbr.cz> On Mon, May 22, 2006 at 06:18:05PM +0200, Miroslav Lachman wrote: > Ve strucnosti - jedna se o jednoduchy online dotaznik (link na konci no ja jsem akorat zvedavej kolik lidi pouziva FreeBSD verze "Red Hat XYZ" ;) From kratinap at volny.cz Tue May 23 14:44:22 2006 From: kratinap at volny.cz (Pavel Kratina) Date: Tue, 23 May 2006 14:44:22 +0200 Subject: NDIS wlan TNETW1130 (ACX111) FBSD6.1 In-Reply-To: <44723867.1010106@koceri.net> References: <20060522152914.d6337873.kratinap@volny.cz> <44723F4A.6070108@seznam.cz> <20060522234540.6e045388.kratinap@volny.cz> <20060522235807.d6b14258.kratinap@volny.cz> <44723867.1010106@koceri.net> Message-ID: <20060523144422.d573e9c5.kratinap@volny.cz> Ano options NDISAPI device ndis mi v jadre chybi ale neslo mi to s temi to volbami prelozit, jak jsem psal, ale dle nize popsaneho postupu jsem rohrani ndis rozchodil bezvetsich problemu. P On Tue, 23 May 2006 00:17:11 +0200 Michal Kocer wrote: > chybi vam v jadre! > > options NDISAPI > device ndis > > mozna i: > device wlan > > MK > > >On Mon, 22 May 2006 23:45:40 +0200 > >Pavel Kratina wrote: > > > > > > > >>>> > >>>> > >>>> > >>>Cus. Ja to delal podle tohoto navodu a funguje to paradne: > >>>http://www.freebsd.cz/listserv/archive/users-l/2006-April/016242.html > >>>Je teda pravda, ze jsem to nechal v loader.confu, ptz jsem byl linej > >>>kompilovat > >>>jadro. > >>>-- > >>> > >>> > >>Ahoj, > >>tak ten to postup je skutecne uspesnejsi, > >>konci to sice s hlaskou > >>ndis0: init handler failed > >>device_attach: ndis0 attach returned 6 > >> > >>a dal nic ale to je vice nez pred tim. > >>Tedy mnohokrate dekuji. > >>P. > >> > >> > >Ale to bylo zda se jen ovladacem > > > >pro WinXP: > >dis0: init handler failed > >device_attach: ndis0 attach returned 6 > > > >pro Win98: > >panic > > > >pro Win2k: > >OK > > > >P. > > > > > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > From tomas.vlach at atlas.cz Wed May 24 11:19:36 2006 From: tomas.vlach at atlas.cz (Tomas Vlach) Date: Wed, 24 May 2006 11:19:36 +0200 Subject: HW RAID FastTrak100 diagnostika pod FreeBSD Message-ID: <20060524091935.019A88E06@mail.karneval.cz> Zdravim, potreboval bych malou radu ohledne HW RAID poli na FreeBSD... Mam tady ted stroj s FreeBSD a HW RAID polem FastTrak100 Neznate nekdo nejakou diagnostickou utilitu pro tenhle radic pod FreeBSD? Zaboha nemuzu nic najit :-( From fulda at seznam.cz Wed May 24 12:02:03 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Wed, 24 May 2006 12:02:03 +0200 Subject: HW RAID FastTrak100 diagnostika pod FreeBSD References: <20060524091935.019A88E06@mail.karneval.cz> Message-ID: <006701c67f19$1b626120$f3c99109@PC2088> To je nejakej z ips kontroleru? co na nej rika man 8 camcontrol???? ----- Original Message ----- From: "Tomas Vlach" To: Sent: Wednesday, May 24, 2006 11:19 AM Subject: HW RAID FastTrak100 diagnostika pod FreeBSD > Zdravim, > > potreboval bych malou radu ohledne HW RAID poli na FreeBSD... > Mam tady ted stroj s FreeBSD a HW RAID polem FastTrak100 Neznate nekdo > nejakou diagnostickou utilitu pro tenhle radic pod FreeBSD? > Zaboha nemuzu nic najit :-( > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l From tomas.vlach at atlas.cz Wed May 24 12:13:44 2006 From: tomas.vlach at atlas.cz (Tomas Vlach) Date: Wed, 24 May 2006 12:13:44 +0200 Subject: HW RAID FastTrak100 diagnostika pod FreeBSD In-Reply-To: <006701c67f19$1b626120$f3c99109@PC2088> Message-ID: <20060524101344.76AA6345B9A@mail.karneval.cz> camcontrol nerika nic, jedna se o PCI RAID radic od Promise Technology > To je nejakej z ips kontroleru? > co na nej rika man 8 camcontrol???? ----- Original Message ----- From: "Tomas Vlach" To: Sent: Wednesday, May 24, 2006 11:19 AM Subject: HW RAID FastTrak100 diagnostika pod FreeBSD > Zdravim, > > potreboval bych malou radu ohledne HW RAID poli na FreeBSD... > Mam tady ted stroj s FreeBSD a HW RAID polem FastTrak100 Neznate nekdo > nejakou diagnostickou utilitu pro tenhle radic pod FreeBSD? > Zaboha nemuzu nic najit :-( > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l -- FreeBSD mailing list (users-l at freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l From fulda at seznam.cz Wed May 24 12:57:18 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Wed, 24 May 2006 12:57:18 +0200 Subject: HW RAID FastTrak100 diagnostika pod FreeBSD References: <20060524101344.76AA6345B9A@mail.karneval.cz> Message-ID: <008b01c67f20$d32cd6d0$f3c99109@PC2088> a jakej pro nej pouzivas driver? je to scsi? nebo nejakej ata? treba aspon posli dmesg po bootu nebo tak neco ----- Original Message ----- From: "Tomas Vlach" To: "'FreeBSD mailing list'" Sent: Wednesday, May 24, 2006 12:13 PM Subject: RE: HW RAID FastTrak100 diagnostika pod FreeBSD > camcontrol nerika nic, jedna se o PCI RAID radic od Promise Technology > > >> To je nejakej z ips kontroleru? >> co na nej rika man 8 camcontrol???? > > ----- Original Message ----- > From: "Tomas Vlach" > To: > Sent: Wednesday, May 24, 2006 11:19 AM > Subject: HW RAID FastTrak100 diagnostika pod FreeBSD > > >> Zdravim, >> >> potreboval bych malou radu ohledne HW RAID poli na FreeBSD... >> Mam tady ted stroj s FreeBSD a HW RAID polem FastTrak100 Neznate nekdo >> nejakou diagnostickou utilitu pro tenhle radic pod FreeBSD? >> Zaboha nemuzu nic najit :-( >> >> -- >> FreeBSD mailing list (users-l at freebsd.cz) >> http://www.freebsd.cz/listserv/listinfo/users-l > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > > > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l From mex at localnet.sk Wed May 24 13:00:36 2006 From: mex at localnet.sk (MeX) Date: Wed, 24 May 2006 13:00:36 +0200 Subject: HW RAID FastTrak100 diagnostika pod FreeBSD In-Reply-To: <20060524101344.76AA6345B9A@mail.karneval.cz> References: <006701c67f19$1b626120$f3c99109@PC2088> <20060524101344.76AA6345B9A@mail.karneval.cz> Message-ID: <20060524110036.GA16734@localnet.sk> Ahoj, ten RAID sa tvari ako ar0? Potom klasicky funguje atacontrol. Na dalsiu diagnostiku pouzi napr. smartd z portov atd. MeX On Wed, 2006-May-24 at 12:13:44 +0200, Tomas Vlach wrote: > camcontrol nerika nic, jedna se o PCI RAID radic od Promise Technology > > > > To je nejakej z ips kontroleru? > > co na nej rika man 8 camcontrol???? > > ----- Original Message ----- > From: "Tomas Vlach" > To: > Sent: Wednesday, May 24, 2006 11:19 AM > Subject: HW RAID FastTrak100 diagnostika pod FreeBSD > > > > Zdravim, > > > > potreboval bych malou radu ohledne HW RAID poli na FreeBSD... > > Mam tady ted stroj s FreeBSD a HW RAID polem FastTrak100 Neznate nekdo > > nejakou diagnostickou utilitu pro tenhle radic pod FreeBSD? > > Zaboha nemuzu nic najit :-( > > > > -- > > FreeBSD mailing list (users-l at freebsd.cz) > > http://www.freebsd.cz/listserv/listinfo/users-l > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > > > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l From dan at obluda.cz Wed May 24 13:08:05 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 24 May 2006 13:08:05 +0200 Subject: HW RAID FastTrak100 diagnostika pod FreeBSD In-Reply-To: <20060524110036.GA16734@localnet.sk> References: <006701c67f19$1b626120$f3c99109@PC2088> <20060524101344.76AA6345B9A@mail.karneval.cz> <20060524110036.GA16734@localnet.sk> Message-ID: <44743E95.2050609@obluda.cz> MeX napsal/wrote, On 05/24/06 13:00: > ten RAID sa tvari ako ar0? Jen pro moji informaci, nekdo to tu urcite vite, ar-driven RAIDY jsou softwarove (RAIDovost zajistuje ovladac z OS) nebo hardwarove (RAIDovost zajistuje zelezo) ? Posledne me dost neprijemne prekvapil Adaptec, kdyz jsem zjistil, ze tzv. RAID Adaptec 1210 ve skutecnosti zadny RAID neni, ze to je otazka ovladacu OS a jedine, co je vunec opravnuje ten radic oznacit jako RAID je to, ze je na nem BIOS, ktery z nej dokaze cist a nahoru poskytovat INT 13 a proto z nej lze nabootovat ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From mex at localnet.sk Wed May 24 13:30:22 2006 From: mex at localnet.sk (Alexander Borsik) Date: Wed, 24 May 2006 13:30:22 +0200 Subject: HW RAID FastTrak100 diagnostika pod FreeBSD In-Reply-To: <44743E95.2050609@obluda.cz> References: <006701c67f19$1b626120$f3c99109@PC2088> <20060524101344.76AA6345B9A@mail.karneval.cz> <20060524110036.GA16734@localnet.sk> <44743E95.2050609@obluda.cz> Message-ID: <20060524113022.GB16734@localnet.sk> ar-driven RAID radice su semi-raid radice, kedze softwarovy raid je ovladac raid pola na klasickom radici bez vlastneho biosu. ar-driven radice maju vlastny bios na manipulaciu s diskovym polom, da sa z nich bootovat atd. ale nie su na druhej strane "plnohodnotne" raid radice, kedze sa spoliehaju na OS. MeX On Wed, 2006-May-24 at 13:08:05 +0200, Dan Lukes wrote: > MeX napsal/wrote, On 05/24/06 13:00: > > ten RAID sa tvari ako ar0? > > Jen pro moji informaci, nekdo to tu urcite vite, ar-driven RAIDY jsou > softwarove (RAIDovost zajistuje ovladac z OS) nebo hardwarove (RAIDovost > zajistuje zelezo) ? > > Posledne me dost neprijemne prekvapil Adaptec, kdyz jsem zjistil, ze > tzv. RAID Adaptec 1210 ve skutecnosti zadny RAID neni, ze to je otazka > ovladacu OS a jedine, co je vunec opravnuje ten radic oznacit jako RAID > je to, ze je na nem BIOS, ktery z nej dokaze cist a nahoru poskytovat > INT 13 a proto z nej lze nabootovat ... > > Dan > > > -- > Dan Lukes SISAL MFF UK > AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l From lumax at in.acompp.sk Wed May 24 22:58:11 2006 From: lumax at in.acompp.sk (Lubomir Majersky) Date: Wed, 24 May 2006 22:58:11 +0200 Subject: Fatal trap 28: machine check trap while in kernel Message-ID: <4474C8E3.2090509@in.acompp.sk> Zdravim Vas, PC - testovacia skladacka zabehana, MB IntelD915GAG (http://www.intel.com/products/motherboard/d915gag/index.htm), CPU Intel Celeron 2.53GHz, pamat 2x256MB Kingston, disk IDE Seagate 80GB, dve sietovky, jedna z nich je integrovana (82562EZ) na MB a druha 3C900-combo, bez FDD, bez CD resp. DVD. FreeBSD 5.4-RELEASE-p14, ssh, dhcp 3.0.4, mysql 4.1.19, apache 1.3.36 a nic viac. Robim na nej len ja, teda ziadne objemy konekcii, dat, extremnych zatazi a podobne... Masina mi oddnes (zacalo to okolo 21.00 hod.) z nicoho nic rebootuje vid prilozeny vypis **************************** May 24 20:57:34 sln kernel: May 24 20:57:34 sln kernel: Fatal trap 28: machine check trap while in kernel mode May 24 20:57:34 sln kernel: instruction pointer = 0x8:0xc0518d48 May 24 20:57:34 sln kernel: stack pointer = 0x10:0xd4d65b5c May 24 20:57:34 sln kernel: frame pointer = 0x10:0xd4d65c1c May 24 20:57:34 sln kernel: code segment = base 0x0, limit 0xfffff, type 0x1b May 24 20:57:34 sln kernel: = DPL 0, pres 1, def32 1, gran 1 May 24 20:57:34 sln kernel: processor eflags = interrupt enabled, IOPL = 0 May 24 20:57:34 sln kernel: current process = 37 (swi1: net) May 24 20:57:34 sln kernel: trap number = 28 May 24 20:57:34 sln kernel: panic: machine check trap May 24 20:57:34 sln kernel: Uptime: 7m20s May 24 20:57:34 sln kernel: Cannot dump. No dump device defined. May 24 20:57:34 sln kernel: Automatic reboot in 15 seconds - press a key on the console to abort May 24 20:57:34 sln kernel: Rebooting... **************************** Myslel som si, ze to bude nieco s mysql, ale nie je to tak. Rebootuje to aj bez spusteneho demona mysql. Mozno to nie je dolezite a mozno ano, ale doteraz som tu masinu mal napojenu takto: integrovana sietovka (*is*) - lokalna siet 3COM karta - zapojena do internetu a pocas "jazdy", prave okolo tej deviatej vecer, som odpojil TP kabel z *is* a prepojil som si tu *is* s notebookom a to krizenym kablom, ktory je v poriadku. Nedalo mi, tak som to pri restarte dal spat (myslim s tymi kablami), a i tak reboot... Zacal som nurat v nete, ale nie som o nic mudrejsi Da niekto tip? Vdaka -- LuMaX From dan at obluda.cz Thu May 25 01:08:38 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 25 May 2006 01:08:38 +0200 Subject: Fatal trap 28: machine check trap while in kernel In-Reply-To: <4474C8E3.2090509@in.acompp.sk> References: <4474C8E3.2090509@in.acompp.sk> Message-ID: <4474E776.4070707@obluda.cz> Lubomir Majersky napsal/wrote, On 05/24/06 22:58: > Masina mi oddnes (zacalo to okolo 21.00 hod.) z nicoho nic rebootuje > May 24 20:57:34 sln kernel: Fatal trap 28: machine check trap while in > Da niekto tip? "Machine check" je prastare oznaceni (driv nez vznikly prvni PC) udalosti, kdy vnitrni kontrola pocitace prisla na to, ze se s hardwarem deje neco divneho a podezreleho. Na PC se k temto ucelum pouziva NMI (nemaskovatelne preruseni, zvlastni signal, ktery jde mimo obvyklou cestu kudy chodi "bezne" hardwarove preruseni). NMI vznika z nejruznejsich duvodu - chyba parity (pameti nebo sbernice), vypadek napajeni, nekdy ho lze vyvolat i stiskem zvlastniho tlacitka. Duvod, proc NMI vzniklo by mel byt zjistitelny - tesne pred tim vypisem, co jsme dostali by mel byt jeste jeden radek: NMI ISA xx, EISA xx Nicmene, pravdepodobna pricina vznikle situace je - hardwarovy problem. Druha moznost - zmena nastaveni (nejspis BIOSu) majici za nasledek, ze s egeneruje NMI v situaci, kdy driv ne (treba pri nekvalitnim napajeni, ktere je vyhodnoceno jako vypadek). Existuje jednoduchy zpusob, jak zabranit aby system v teto situaci spadnul sysctl machdep.panic_on_nmi = 0 Jenze, tim vlastni problem nezmizi ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From lumax at in.acompp.sk Thu May 25 02:56:34 2006 From: lumax at in.acompp.sk (Lubomir Majersky) Date: Thu, 25 May 2006 02:56:34 +0200 Subject: Fatal trap 28: machine... - OK In-Reply-To: <4474E776.4070707@obluda.cz> References: <4474C8E3.2090509@in.acompp.sk> <4474E776.4070707@obluda.cz> Message-ID: <447500C2.9010703@in.acompp.sk> Dan Lukes napsal(a): > Duvod, proc NMI vzniklo by mel byt zjistitelny - tesne pred tim > vypisem, co jsme dostali by mel byt jeste jeden radek: > NMI ISA xx, EISA xx Nic take som v *messages* nenasiel :-( > Nicmene, pravdepodobna pricina vznikle situace je - hardwarovy problem. Hmm... to je to prave orechove, ktore uz som medzi tym poriesil... > Druha moznost - zmena nastaveni (nejspis BIOSu) majici za nasledek, ze s BIOS je bezo zmeny > egeneruje NMI v situaci, kdy driv ne (treba pri nekvalitnim napajeni, > ktere je vyhodnoceno jako vypadek). > > Existuje jednoduchy zpusob, jak zabranit aby system v teto situaci spadnul > > sysctl machdep.panic_on_nmi = 0 ...toz, ani to nepomoze :-) , dik za vyklad... No, nedalo mi to a tesne pred polnocou som prehodil creva (okrem disku a externej sietovky 3COM) mb,cpu,ram,power a vyzera to zatial ok. Je tesne pred tretou rano a zatial to ide bez skolabovania. Pospustal som nekake aplikacie, robim na tom nejake upgrejdy, kopirujem sem a tam, pakujem a podobne... ...zatial to drzi ...a picham uz na to ...bru noc alebo ...bre rano? -- LuMaX From bubacoo at gmail.com Thu May 25 08:15:54 2006 From: bubacoo at gmail.com (Bu Bacoo) Date: Thu, 25 May 2006 08:15:54 +0200 Subject: Semi-embedded FreeBSD na CF Message-ID: Ahojte Potreboval by som trosku nakopnut. Chcel by som si spravit FreeBSD pre mini PC. Vie to bootovat z CompactFlash a USB, CompactFlash sa tvari ako secondary slave (hdd na linuxe) a tu CF by som chcel pouzit. Hladam nejaku kucharku, kde by som nasiel jednotlive kroky 1) vybuildit minimal system v chroote/jaile (to by som este hadam zvladol) 2) zminimalizovat (to hadam tiez) 3) pripravit initrd image - je to pri FreeBSD potrebne? 4) nainstalovat bootloader na pripojenu CompactFlash (v externej USB citacke) Prave pozeram src/release/scripts/doFS.sh a FreeBSDToGo - mate s niecim z toho skusenost/hints alebo poradite uplne inu cestu? Vdaka Bu From jp at devnull.cz Thu May 25 08:58:26 2006 From: jp at devnull.cz (Jan Pechanec) Date: Thu, 25 May 2006 08:58:26 +0200 (CEST) Subject: Semi-embedded FreeBSD na CF In-Reply-To: References: Message-ID: <20060525085444.I84129@shark.devnull.cz> On Thu, 25 May 2006, Bu Bacoo wrote: >Hladam nejaku kucharku, kde by som nasiel jednotlive kroky http://www.minibsd.org/ http://sourceforge.net/projects/wibsd (vcetne zdrojaku pro build) http://www.wibsd.cz (pokracovani, ale makefile bouzel neni zatim ke stazeni) PHK ma taky neco vcetne skriptu ktery to vytvari, podivej se po webu. h. -- Jan Pechanec http://www.devnull.cz From truster at seznam.cz Thu May 25 09:03:06 2006 From: truster at seznam.cz (Lumir Stol) Date: Thu, 25 May 2006 09:03:06 +0200 Subject: Semi-embedded FreeBSD na CF In-Reply-To: References: Message-ID: <447556AA.6060808@seznam.cz> Nikdy jsem to nedelal, ale v zalozkach jsem nasel tohle: https://neon1.net/misc/minibsd.html Hodne stesti ;-) From xdivac02 at stud.fit.vutbr.cz Thu May 25 09:34:53 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Thu, 25 May 2006 09:34:53 +0200 Subject: Semi-embedded FreeBSD na CF In-Reply-To: References: Message-ID: <20060525073453.GA97531@stud.fit.vutbr.cz> On Thu, May 25, 2006 at 08:15:54AM +0200, Bu Bacoo wrote: > Ahojte > > Potreboval by som trosku nakopnut. Chcel by som si spravit FreeBSD pre > mini PC. Vie to bootovat z CompactFlash a USB, CompactFlash sa tvari > ako secondary slave (hdd na linuxe) a tu CF by som chcel pouzit. > > Hladam nejaku kucharku, kde by som nasiel jednotlive kroky > 1) vybuildit minimal system v chroote/jaile (to by som este hadam zvladol) > 2) zminimalizovat (to hadam tiez) > 3) pripravit initrd image - je to pri FreeBSD potrebne? > 4) nainstalovat bootloader na pripojenu CompactFlash (v externej USB citacke) tak presne na CF ma phk /usr/src/tools/tools/nanobsd nikdy jsem to nepouzil ale pry je to kchul ;) From dan at obluda.cz Thu May 25 10:29:08 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 25 May 2006 10:29:08 +0200 Subject: Fatal trap 28: machine... - OK In-Reply-To: <447500C2.9010703@in.acompp.sk> References: <4474C8E3.2090509@in.acompp.sk> <4474E776.4070707@obluda.cz> <447500C2.9010703@in.acompp.sk> Message-ID: <44756AD4.60503@obluda.cz> Lubomir Majersky napsal/wrote, On 05/25/06 02:56: >> Duvod, proc NMI vzniklo by mel byt zjistitelny - tesne pred tim >> vypisem, co jsme dostali by mel byt jeste jeden radek: >> NMI ISA xx, EISA xx > Nic take som v *messages* nenasiel :-( Neni jiste, jestli se tohle melo sanci zapsat na disk a tedy do messages. Presneji receno, je jiste, ze ne pred restartem. System se sice pokousi po restartu do messages dozapsat hlasky z predchoziho behu, ale to muze vyjit jen za predpokladu, ze pamet zustala pres restart relativne neposkozena. Je mozne, ze to bylo jen vypsane na konzoli. Kazdopadne, ted uz je to jedno. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From Juraj.Chlebec at fem.uniag.sk Thu May 25 10:18:41 2006 From: Juraj.Chlebec at fem.uniag.sk (Juraj Chlebec) Date: Thu, 25 May 2006 10:18:41 +0200 Subject: Problem po upgrade PostrgreSQL 7.4.8 na 7.4.13 Message-ID: <44756861.1080605@fem.uniag.sk> System FreeBSD 5.4 (bude to ale asi skor databazovy problem) Po portupgrade PostgreSQL vo verzii 7.4.8 na verziu 7.4.13 mi na obycajnu query SELECT * FROM zoznam_podujati ORDER BY podujatie_termin_od hadze chybu ERROR: character 0x829d of encoding "MULE_INTERNAL" has no equivalent in "WIN1250" Databaza je vytvorena v kodovani LATIN2 a po pripojeni je volane SET CLIENT_ENCODING TO 'win1250'; Skusal som to aj cez psql a pokial som nenastavil client_encoding tak to bezalo bez problemov. V logu som si vsimol ze este MOODLE mi to robi. Neviete mi poradit cim to moze byt? Dakujem. Juro Chlebec -- Juraj Chlebec Centrum informacnych technologii FEM SPU Nitra, Slovensko Tel: +421 37 6508 813 Web: http://www.fem.uniag.sk/Juraj.Chlebec/ From michal.cumpl at gmail.com Thu May 25 13:17:58 2006 From: michal.cumpl at gmail.com (Michal Cumpl) Date: Thu, 25 May 2006 13:17:58 +0200 Subject: Semi-embedded FreeBSD na CF In-Reply-To: References: Message-ID: /usr/ports/sysutils/freesbie -- Michal Cumpl E-mail: michal.cumpl at gmail.com ICQ: 307 387 492 Mobile: +31 625 471 712 From mex at localnet.sk Thu May 25 15:21:18 2006 From: mex at localnet.sk (Alexander Borsik) Date: Thu, 25 May 2006 15:21:18 +0200 Subject: Semi-embedded FreeBSD na CF In-Reply-To: References: Message-ID: <20060525132118.GA17517@localnet.sk> Este nieco, co mozno stoji za to: http://www.m0n0.ch/bsd/ On Thu, 2006-May-25 at 08:15:54 +0200, Bu Bacoo wrote: > Potreboval by som trosku nakopnut. Chcel by som si spravit FreeBSD pre > mini PC. Vie to bootovat z CompactFlash a USB, CompactFlash sa tvari > ako secondary slave (hdd na linuxe) a tu CF by som chcel pouzit. > > Hladam nejaku kucharku, kde by som nasiel jednotlive kroky > 1) vybuildit minimal system v chroote/jaile (to by som este hadam zvladol) > 2) zminimalizovat (to hadam tiez) > 3) pripravit initrd image - je to pri FreeBSD potrebne? > 4) nainstalovat bootloader na pripojenu CompactFlash (v externej USB citacke) From dan at obluda.cz Thu May 25 15:51:14 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 25 May 2006 15:51:14 +0200 Subject: Semi-embedded FreeBSD na CF In-Reply-To: References: Message-ID: <4475B652.5020506@obluda.cz> Bu Bacoo napsal/wrote, On 05/25/06 08:15: > 1) vybuildit minimal system v chroote/jaile (to by som este hadam zvladol) > 2) zminimalizovat (to hadam tiez) Nebude uplne takova rada jaka se asi ocekava, ale ja v techto pripadech vetsinou postupuju tak, ze uvazim, ze na 512kB flash uz se vejde "normalni" minimalni instalace. Rozdil mezi cenou mensi flash a 512kB flash je mensi, nez nakolik si cenim casu, ktery bych musel vynalozit na vytvareni superorezane verze a proto se to nevyplati ... Mozna, kdybych takovych zarizeni mel mit nejaky velky pocet ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From bubacoo at gmail.com Thu May 25 16:00:03 2006 From: bubacoo at gmail.com (Bu Bacoo) Date: Thu, 25 May 2006 16:00:03 +0200 Subject: Semi-embedded FreeBSD na CF In-Reply-To: <4475B652.5020506@obluda.cz> References: <4475B652.5020506@obluda.cz> Message-ID: Dakujem vsetkym za rady. Idem skusat :-) Dan: asi myslis s/kB/mB ... :-) Prezatial pouzivam CF, ale potom planujem pouzit inu dosku, kde bude 128mB nand flash chip, preto by som to radsej dostal pod 128MB. On 5/25/06, Dan Lukes wrote: > Bu Bacoo napsal/wrote, On 05/25/06 08:15: > > 1) vybuildit minimal system v chroote/jaile (to by som este hadam zvladol) > > 2) zminimalizovat (to hadam tiez) > > Nebude uplne takova rada jaka se asi ocekava, ale ja v techto pripadech > vetsinou postupuju tak, ze uvazim, ze na 512kB flash uz se vejde > "normalni" minimalni instalace. Rozdil mezi cenou mensi flash a 512kB > flash je mensi, nez nakolik si cenim casu, ktery bych musel vynalozit na > vytvareni superorezane verze a proto se to nevyplati ... > > Mozna, kdybych takovych zarizeni mel mit nejaky velky pocet ... > > Dan > > -- > Dan Lukes SISAL MFF UK > AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > From danger at rulez.sk Thu May 25 18:10:48 2006 From: danger at rulez.sk (Daniel Gerzo) Date: Thu, 25 May 2006 18:10:48 +0200 Subject: Semi-embedded FreeBSD na CF In-Reply-To: <20060525073453.GA97531@stud.fit.vutbr.cz> References: <20060525073453.GA97531@stud.fit.vutbr.cz> Message-ID: <1508199124.20060525181048@rulez.sk> Hi Divacky, Thursday, May 25, 2006, 9:34:53 AM, si odoslal: > On Thu, May 25, 2006 at 08:15:54AM +0200, Bu Bacoo wrote: >> Ahojte >> >> Potreboval by som trosku nakopnut. Chcel by som si spravit FreeBSD pre >> mini PC. Vie to bootovat z CompactFlash a USB, CompactFlash sa tvari >> ako secondary slave (hdd na linuxe) a tu CF by som chcel pouzit. >> >> Hladam nejaku kucharku, kde by som nasiel jednotlive kroky >> 1) vybuildit minimal system v chroote/jaile (to by som este hadam zvladol) >> 2) zminimalizovat (to hadam tiez) >> 3) pripravit initrd image - je to pri FreeBSD potrebne? >> 4) nainstalovat bootloader na pripojenu CompactFlash (v externej USB citacke) > tak presne na CF ma phk /usr/src/tools/tools/nanobsd > nikdy jsem to nepouzil ale pry je to kchul ;) http://www.freebsd.org/doc/en_US.ISO8859-1/articles/nanobsd/ -- S pozdravom, Daniel Gerzo From prosa at pro.sk Fri May 26 08:14:13 2006 From: prosa at pro.sk (Peter Rosa) Date: Fri, 26 May 2006 08:14:13 +0200 Subject: icmp redirect Message-ID: <44769CB5.1020706@pro.sk> Zdravim vsetkych, dnes rano sa mi v security logu objavilo niekolko desiatok hlasok: icmp redirect from 192.168.0.1: 192.168.0.110 => 192.168.0.110 0.1 je vnut. adresa ADSL routera 0.110 je vonkajsia adresa FreeBSD firewallu Mam nastavene sysctls: net.inet.icmp.drop_redirect: 1 net.inet.icmp.log_redirect: 1 Prosim, co sposobi tieto hlasky? Je s nimi spojene nejake riziko? Vdaka, Peter Rosa From prosa at pro.sk Fri May 26 08:18:40 2006 From: prosa at pro.sk (Peter Rosa) Date: Fri, 26 May 2006 08:18:40 +0200 Subject: Datum a cas Message-ID: <44769DC0.9060301@pro.sk> Zdravim vsetkych, dansguardian zapisuje do logu datumy vo formate Unix timestamp, navyse k nim prida este desatinne cislo. Prosim, je v systeme nejaky prikaz, ktory prelozi tento format do ludskej reci? T.j. nieco ako: # transl_date 1148461083.368 May 26 08:12:21.386 Vdaka, Peter Rosa From babjak at hilbert.chtf.stuba.sk Fri May 26 08:46:34 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Fri, 26 May 2006 08:46:34 +0200 Subject: Datum a cas In-Reply-To: <44769DC0.9060301@pro.sk> References: <44769DC0.9060301@pro.sk> Message-ID: <20060526064634.GA9700@hilbert.chtf.stuba.sk> Taketo nieco nestaci?: [babjak at hilbert]{~}<8:45:29>date -jr `echo 1148461083.368 | cut -f 1 -d '.'` Wed May 24 10:58:03 CEST 2006 [babjak at hilbert]{~}<8:45:43> J. On Fri, May 26, 2006 at 08:18:40AM +0200, Peter Rosa wrote: > Zdravim vsetkych, > > dansguardian zapisuje do logu datumy vo formate Unix timestamp, navyse k > nim prida este desatinne cislo. > > Prosim, je v systeme nejaky prikaz, ktory prelozi tento format do > ludskej reci? T.j. nieco ako: > > # transl_date 1148461083.368 > May 26 08:12:21.386 > > > Vdaka, > > Peter Rosa > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l From xdivac02 at stud.fit.vutbr.cz Fri May 26 08:49:08 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Fri, 26 May 2006 08:49:08 +0200 Subject: Datum a cas In-Reply-To: <44769DC0.9060301@pro.sk> References: <44769DC0.9060301@pro.sk> Message-ID: <20060526064908.GA83482@stud.fit.vutbr.cz> On Fri, May 26, 2006 at 08:18:40AM +0200, Peter Rosa wrote: > Zdravim vsetkych, > > dansguardian zapisuje do logu datumy vo formate Unix timestamp, navyse k > nim prida este desatinne cislo. > > Prosim, je v systeme nejaky prikaz, ktory prelozi tento format do > ludskej reci? T.j. nieco ako: > > # transl_date 1148461083.368 > May 26 08:12:21.386 date From prosa at pro.sk Fri May 26 09:14:26 2006 From: prosa at pro.sk (Peter Rosa) Date: Fri, 26 May 2006 09:14:26 +0200 Subject: Datum a cas In-Reply-To: <20060526064634.GA9700@hilbert.chtf.stuba.sk> References: <44769DC0.9060301@pro.sk> <20060526064634.GA9700@hilbert.chtf.stuba.sk> Message-ID: <4476AAD2.80903@pro.sk> Zdravim a dakujem :-) Jozef Babjak wrote / nap?sal(a): > Taketo nieco nestaci?: > > [babjak at hilbert]{~}<8:45:29>date -jr `echo 1148461083.368 | cut -f 1 -d '.'` > Wed May 24 10:58:03 CEST 2006 man date som pozeral, ale zrejme necitam poriadne. Sorry a dakujem pekne. Peter Rosa From dan at obluda.cz Fri May 26 10:08:03 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 26 May 2006 10:08:03 +0200 Subject: icmp redirect In-Reply-To: <44769CB5.1020706@pro.sk> References: <44769CB5.1020706@pro.sk> Message-ID: <4476B763.1070609@obluda.cz> Peter Rosa napsal/wrote, On 05/26/06 08:14: > dnes rano sa mi v security logu objavilo niekolko desiatok hlasok: > icmp redirect from 192.168.0.1: 192.168.0.110 => 192.168.0.110 > > 0.1 je vnut. adresa ADSL routera > 0.110 je vonkajsia adresa FreeBSD firewallu > > Mam nastavene sysctls: > net.inet.icmp.drop_redirect: 1 > net.inet.icmp.log_redirect: 1 > > Prosim, co sposobi tieto hlasky? No to je preci jasne - to druhe sysctl. Tim jsi si ty hlasky primo "objednal". ;-) Mozna jsi se chtel zeptat na neco jineho ? Treba proc ti ten router ony ICMP pakety posila ? ICMP redirect je paket, kterym prijemce komunikace oznamuje odesilateli, ze on neni nejvhodnejsim prijemcem a zada ho, aby se obratil na jiny stroj (zprava obsahuje informaci jaky). Za beznych okolnosti se na korektne nakonfigurovane siti takove pakety nevyskytuji (a pokdu je sit toho typu, ze se pocita s tim, ze se tam vyskytuji, tak zase nebyva zakazane jejich zpracovani). Bohuzel, dotaz neobsahuje zadne informace o konfiguraci postizene site, takze se problem da analyzovat jen velmi tezko. Presto za nejpravdepodobnejsi vysvetleni povazuji to, ze sit je chybne nakonfigurovana - a to nejspis v tom smyslu, ze nesouhlasi masky siti nakonfigurovane na zarizenich v jedne siti. ADSL router 192.168.0.1 zada pocitac, v jehoz LOGu se hlasky objevily, aby pakety urcene pro 192.168.0.110 odesilal na stroj 192.168.0.110 (tedy primo, ergo, ADSL router je presvedcen, ze tyto dva stroje jsou v jedne siti, kdezto adresat ICMP paketu si to patrne nemysli - to je patrne ten jiz zmineny nesoulad masek na obou strojich). > Je s nimi spojene nejake riziko? S kym ? S temi hlaskami ? Krome toho, ze se ti zaplni svazek s LOGy asi ne. A jestli myslis ty pakety jako takove, tak tim druhym sysctl jsi jejich zpracovani zakazal, takze tim asi riziko odpada. Na druhou stranu to znamena, ze onen chybny tok i nadale bude smerovat na nepatricne zarizeni. Chtelo by to opravit ty konfigurace aby byla konfigurace zarizeni v jedne siti konzistentni ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From prosa at pro.sk Fri May 26 10:51:56 2006 From: prosa at pro.sk (Peter Rosa) Date: Fri, 26 May 2006 10:51:56 +0200 Subject: icmp redirect In-Reply-To: <4476B763.1070609@obluda.cz> References: <44769CB5.1020706@pro.sk> <4476B763.1070609@obluda.cz> Message-ID: <4476C1AC.8020604@pro.sk> Zdravim, >> Prosim, co sposobi tieto hlasky? > > No to je preci jasne - to druhe sysctl. Tim jsi si ty hlasky primo > "objednal". ;-) > Jasne, to viem. Nikdy doteraz sa nezjavili (3 roky), preto moj dotaz. > Presto za nejpravdepodobnejsi vysvetleni povazuji to, ze sit je chybne > nakonfigurovana - a to nejspis v tom smyslu, ze nesouhlasi masky siti > nakonfigurovane na zarizenich v jedne siti. > Nerobil som ziadne upravy konfiguracie, nepridal som ziadny novy pocitac, a predsa sa tie redirecty objavili. Dodnes to bezalo bez jedinej takej hlasky (cca 3 roky), dnes sa objavili asi 40 hned po sebe. > ADSL router 192.168.0.1 zada pocitac, v jehoz LOGu se hlasky objevily, > aby pakety urcene pro 192.168.0.110 odesilal na stroj 192.168.0.110 > (tedy primo, ergo, ADSL router je presvedcen, ze tyto dva stroje jsou v > jedne siti, kdezto adresat ICMP paketu si to patrne nemysli - to je > patrne ten jiz zmineny nesoulad masek na obou strojich). > ADSL router ma IP 192.168.0.1/24, firewall 192.168.0.110/24. Takze ADSL router ziada firewall (v jeho logu sa objavili tie hlasky), aby pakety pre seba sameho posielal sebe samemu :-) Pochopil som spravne? Na ich sieti nie je ziadny dalsi pocitac, iba tieto dve zariadenia. Takze otazka asi znie, co mohlo sposobit nutnost icmp presmerovania? A na to si neviem odpovedat... Mas, prosim, nejaky napad? Na firewalle bezi este http proxy - mohlo to sposobit toto proxy? A mozno to ozaj nestoji za to, vrtat sa v tom :-) Ja len, ze v kazdej kucharke o firewalloch a zabezpeceni na nete tuto sysctl nastavuju ako jednu z prvych. Takze predpokladam, ze ma relevantnu suvislost so zabezpecenim (niekde som o rizikach spojenych s icmp type 5 cosi cital, len si nepamatam, co presne :-) ). Preto, ked sa mi zjavila hlaska po 3 rokoch, som zacal hladat pricinu. Peter Rosa From 000.fbsd at quip.cz Fri May 26 12:58:05 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Fri, 26 May 2006 12:58:05 +0200 Subject: EclipseBSD / QoS ve FreeBSD Message-ID: <4476DF3D.5080208@quip.cz> Diky jednomu threadu v konferenci freebsd-fs jsem na webu bell-labs.com narazil na (pro me) neznamy projekt EclipseBSD: an Operating System with Quality of Service Support http://www.bell-labs.com/project/eclipse/release/ Nez si vetsina zacne spojovat QoS s upravou sitoveho prenosu, tak bych rovnou mel napsat, ze v tomto pripade se jedna o pridelovani ne jen urciteho pasma v siti, ale taky CPU a diskovych operaci. (hierarchical proportional-share cpu, disk and link schedulers) Na webu toho moc nemaji, ale i tak me to hodne zaujalo a vidim v tom jejich reservfs (API pro nastaveni tech front) velkou podobnost s Linux vserverem. Ovsem tohle pochazi z doby FreeBSD 3.x, posledni release byl pro FreeBSD 3.4 (EclipseBSD je "jen upraveny kernel", ktery vyuziva zbytek FreeBSD userlandu) V teto souvislosti by me zajimalo, jestli existuje neco podobneho / jestli se na necem takovem pracuje primo v teamu FreeBSD vyvojaru pro soucasnou (6.x / 7.x) radu FreeBSD? Ve spojitosti s Jailama bych v tom videl docela prinos / konkurenci vserveru. Nemate nekdo z teto oblasti blizsi informace? Miroslav Lachman From dan at obluda.cz Fri May 26 14:13:59 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 26 May 2006 14:13:59 +0200 Subject: icmp redirect In-Reply-To: <4476C1AC.8020604@pro.sk> References: <44769CB5.1020706@pro.sk> <4476B763.1070609@obluda.cz> <4476C1AC.8020604@pro.sk> Message-ID: <4476F107.3070708@obluda.cz> Peter Rosa napsal/wrote, On 05/26/06 10:51: >> ADSL router 192.168.0.1 zada pocitac, v jehoz LOGu se hlasky objevily, >> aby pakety urcene pro 192.168.0.110 odesilal na stroj 192.168.0.110 >> (tedy primo, ergo, ADSL router je presvedcen, ze tyto dva stroje jsou v >> jedne siti, kdezto adresat ICMP paketu si to patrne nemysli - to je >> patrne ten jiz zmineny nesoulad masek na obou strojich). >> > ADSL router ma IP 192.168.0.1/24, firewall 192.168.0.110/24. Takze ADSL > router ziada firewall (v jeho logu sa objavili tie hlasky), aby pakety > pre seba sameho posielal sebe samemu :-) Pochopil som spravne? Na ich > sieti nie je ziadny dalsi pocitac, iba tieto dve zariadenia. > Takze otazka asi znie, co mohlo sposobit nutnost icmp presmerovania? To uz jsem psal - ICMP router vygeneroval proto, ze nekdo mu poslal paket, ktery byl adresovan 0.110 a ktery mel byt nejspis zaslan primo. A zdojova adresa toho paketu byla take 0.110 Proc paket nebyl zaslan primo, to opravdu nevim. > A na to si neviem odpovedat... Mas, prosim, nejaky napad? > Na firewalle bezi este http proxy - mohlo to sposobit toto proxy? To opravdu nevim a nema smysl, abych okolo toho spekuloval, kdyz ty si muzes spustit tcpdump a ony pakety celkem jasne najit a pote uz se jen podivat co jsou zac - a tedy znat zdroj prakticky bez spekulaci a jasne, zatimco ja muzu jen hadat. > A mozno to ozaj nestoji za to, vrtat sa v tom :-) V te siti se evidentne deje neco divneho - to, ze pocitac posila pakety sam sobe pres router lze tezko povazovat za "normalni". Ovsem, jestli to vadi natolik, aby melo smysl se tim zabyvat nebo ne, to uz je na tobe. Jinak - alternativni vysvetleni jsou samozrejme mozna - napriklad ten paket, na ktery router reaguje, odeslal nekdo uplne jiny (a jde o utok nebo chybnou konfiguraci neceho jineho) - a dalsi moznost je, ze jde o chyb toho routeru a ICMP byl odeslan bezduvodne. Ovsem, o alternativnich vysvetlenich byl uvazoval teprve tehdy, kdyz bych mel hotovu tu analyzu skutecnych toku z tcpdumpu - je lepsi vedet, nez hadat. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Fri May 26 14:25:14 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 26 May 2006 14:25:14 +0200 Subject: EclipseBSD / QoS ve FreeBSD In-Reply-To: <4476DF3D.5080208@quip.cz> References: <4476DF3D.5080208@quip.cz> Message-ID: <4476F3AA.4090307@obluda.cz> Miroslav Lachman napsal/wrote, On 05/26/06 12:58: > V teto souvislosti by me zajimalo, jestli existuje neco podobneho / > jestli se na necem takovem pracuje primo v teamu FreeBSD vyvojaru pro > soucasnou (6.x / 7.x) radu FreeBSD? No, netvrdim, ze vim uplne o vsem, co se kde sustne, ale ze by se delalo na necem takovem, to nevim. A popravde receno, zas tak moc me to neprekvapuje, protoze pri aktualnich cenach hardware bych po necem takovem necekal zadnou velkou poptavku. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From fulda at seznam.cz Fri May 26 15:12:16 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Fri, 26 May 2006 15:12:16 +0200 Subject: icmp redirect References: <44769CB5.1020706@pro.sk> <4476B763.1070609@obluda.cz><4476C1AC.8020604@pro.sk> <4476F107.3070708@obluda.cz> Message-ID: <047101c680c6$0302e880$46cf9109@PC2088> ----- Original Message ----- From: "Dan Lukes" To: "FreeBSD mailing list" Sent: Friday, May 26, 2006 2:13 PM Subject: Re: icmp redirect > Jinak - alternativni vysvetleni jsou samozrejme mozna - napriklad ten > paket, na ktery router reaguje, odeslal nekdo uplne jiny (a jde o utok > nebo chybnou konfiguraci neceho jineho) - a dalsi moznost je, ze jde o > chyb toho routeru a ICMP byl odeslan bezduvodne. ciste spekulativne - neda se k tomu pocitac donutit napriklad prikazem: ping -i eth0 192.168.0.110 ??? Nerikam ze to ma smysl a ani nic podobneho, jenom spekuluju jestli to je mozne. Jindra From 000.fbsd at quip.cz Fri May 26 15:12:55 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Fri, 26 May 2006 15:12:55 +0200 Subject: EclipseBSD / QoS ve FreeBSD In-Reply-To: <4476F3AA.4090307@obluda.cz> References: <4476DF3D.5080208@quip.cz> <4476F3AA.4090307@obluda.cz> Message-ID: <4476FED7.2070209@quip.cz> Dan Lukes wrote: > No, netvrdim, ze vim uplne o vsem, co se kde sustne, ale ze by se > delalo na necem takovem, to nevim. > > A popravde receno, zas tak moc me to neprekvapuje, protoze pri > aktualnich cenach hardware bych po necem takovem necekal zadnou velkou > poptavku. Diky za info. Jasne, ze ceny HW jsou dneska uz hodne nizke, ale me by tohle prave prislo zajimave napriklad ve spojitosti s Jaily. Hlavni vyhodou Jailu a toho QoS oproti porizovani samostatnych HW serveru vidim v tom, ze staci spravovat (aktualizovat) jeden stroj a mit na nem vic sluzeb, ktere se vzajemne nebudou omezovat tak, jako kdyz bezi vsechny v klasickem prostredi. Zkratka to, co ted na linuxu dela vserver. Jeste jsem mirne zapatral po netu a jak to tak vypada, tak by se casem dalo neceho takoveho na FreeBSD asi dosahnout pomoci Xen, ale ten jsem zatim vubec nezkousel. Ovsem hlavni rozdil je asi v tom, ze se v Xenu instaluje cely system, ne jen vybrana sluzba. Miroslav Lachman From babjak at hilbert.chtf.stuba.sk Fri May 26 14:47:09 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Fri, 26 May 2006 14:47:09 +0200 Subject: EclipseBSD / QoS ve FreeBSD In-Reply-To: <4476DF3D.5080208@quip.cz> References: <4476DF3D.5080208@quip.cz> Message-ID: <20060526124709.GB11510@hilbert.chtf.stuba.sk> > Na webu toho moc nemaji, ale i tak me to hodne zaujalo a vidim v tom > jejich reservfs (API pro nastaveni tech front) velkou podobnost s Linux > vserverem. Vdaka za typ, celkom ma to zaujalo. Mne to skor pripomina Solaris projects a najnovsie aj zones, nehovorim uz o domenach, to sme uz niekde uplne inde, mimo zaber FreeBSD. Ono je pravda, ze FreeBSD je skor na servery radu PC (pre mna je aj sasi so 14 blejdami 2CPU Xeon od IBM len "servery triedy PC", ved co ine je Xeon, nie? :-))) ) a ze by niekto isiel davat FreeBSD na SunFire 880 alebo podobny HW a prevadzkoval na tom 10 jailov, to pochybujem. Btw, kolko max. jailov niekto prevadzkujete na jednom fyzickom serveri, tak, ze je to v produkcnej prevadzke dajme tomu jeden rok? Zaujima ma, ako masivne sa jaily pouzivaju v dlhodobej produkcnej prevadzke na "virtualizaciu", nielen na zabezpecenie. Nemam na mysli taketo nasadenia: Apache+PHP+MySQL v jednom jaile a dost. Skor taketo: 3xApache v troch jailoch, plus backend MySQL pre dva z nich v stvrtom jaily, plus backend PostgreSQL v piatom jaily, vsetko na tom istom stroji. V takom pripade uz QoS pre net/storage/memory/cpu zacina byt zaujimave. J. From 000.fbsd at quip.cz Fri May 26 15:42:29 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Fri, 26 May 2006 15:42:29 +0200 Subject: EclipseBSD / QoS ve FreeBSD In-Reply-To: <20060526124709.GB11510@hilbert.chtf.stuba.sk> References: <4476DF3D.5080208@quip.cz> <20060526124709.GB11510@hilbert.chtf.stuba.sk> Message-ID: <447705C5.5060701@quip.cz> Jozef Babjak wrote: > Vdaka za typ, celkom ma to zaujalo. Mne to skor pripomina Solaris projects > a najnovsie aj zones, nehovorim uz o domenach, to sme uz niekde uplne > inde, mimo zaber FreeBSD. I me to pripomelo prednasku o Solarisu a prednasku o Vserveru z OpenWeekendu v minulem roce (jinak se Solarisem, ani Vserverem nemam osobni zkusenosti) > Ono je pravda, ze FreeBSD je skor na servery > radu PC (pre mna je aj sasi so 14 blejdami 2CPU Xeon od IBM len "servery > triedy PC", ved co ine je Xeon, nie? :-))) ) a ze by niekto isiel davat > FreeBSD na SunFire 880 alebo podobny HW a prevadzkoval na tom 10 jailov, > to pochybujem. Mozne to asi i je, protoze jsem asitak pred rokem v nekterem freebsd mailinglistu cetl thread, kde se resilo masove nasazeni jailu a psal tam nekdo, kdo na FreeBSD + Jail provozuje hosting vcetne shellu a jednalo se tam o desitky Jailu v produkcnim nasazeni. > Btw, kolko max. jailov niekto prevadzkujete na jednom fyzickom serveri, > tak, ze je to v produkcnej prevadzke dajme tomu jeden rok? Zaujima ma, > ako masivne sa jaily pouzivaju v dlhodobej produkcnej prevadzke na > "virtualizaciu", nielen na zabezpecenie. Nemam na mysli taketo nasadenia: > Apache+PHP+MySQL v jednom jaile a dost. Skor taketo: 3xApache v troch > jailoch, plus backend MySQL pre dva z nich v stvrtom jaily, plus backend > PostgreSQL v piatom jaily, vsetko na tom istom stroji. V takom pripade uz > QoS pre net/storage/memory/cpu zacina byt zaujimave. Zatim nic takoveho neprovozuju, ale kdyby to prave umelo ten QoS, tak si dovedu predstavit realne vyuziti. Miroslav Lachman From koutek at o-k.cz Fri May 26 15:45:22 2006 From: koutek at o-k.cz (Ondra Koutek) Date: Fri, 26 May 2006 15:45:22 +0200 Subject: EclipseBSD / QoS ve FreeBSD In-Reply-To: <20060526124709.GB11510@hilbert.chtf.stuba.sk> References: <4476DF3D.5080208@quip.cz> <20060526124709.GB11510@hilbert.chtf.stuba.sk> Message-ID: <1148651122.34742.46.camel@s1.o-k.cz> Zkusil jsem si takhle hrat s hodne projailovanym systemem a ve vysledku s tim bylo vic prace a starosti, nez s 10ti servery s dobre nastavenym firewallem. Osobne uz jsem se poucil a do podobnych harakiri se snazim nepoustet. Ondra On Fri, 2006-05-26 at 14:47 +0200, Jozef Babjak wrote: > > Na webu toho moc nemaji, ale i tak me to hodne zaujalo a vidim v tom > > jejich reservfs (API pro nastaveni tech front) velkou podobnost s Linux > > vserverem. > > Vdaka za typ, celkom ma to zaujalo. Mne to skor pripomina Solaris projects > a najnovsie aj zones, nehovorim uz o domenach, to sme uz niekde uplne > inde, mimo zaber FreeBSD. Ono je pravda, ze FreeBSD je skor na servery > radu PC (pre mna je aj sasi so 14 blejdami 2CPU Xeon od IBM len "servery > triedy PC", ved co ine je Xeon, nie? :-))) ) a ze by niekto isiel davat > FreeBSD na SunFire 880 alebo podobny HW a prevadzkoval na tom 10 jailov, > to pochybujem. > > Btw, kolko max. jailov niekto prevadzkujete na jednom fyzickom serveri, > tak, ze je to v produkcnej prevadzke dajme tomu jeden rok? Zaujima ma, > ako masivne sa jaily pouzivaju v dlhodobej produkcnej prevadzke na > "virtualizaciu", nielen na zabezpecenie. Nemam na mysli taketo nasadenia: > Apache+PHP+MySQL v jednom jaile a dost. Skor taketo: 3xApache v troch > jailoch, plus backend MySQL pre dva z nich v stvrtom jaily, plus backend > PostgreSQL v piatom jaily, vsetko na tom istom stroji. V takom pripade uz > QoS pre net/storage/memory/cpu zacina byt zaujimave. > > J. > > From dan at obluda.cz Fri May 26 16:09:27 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 26 May 2006 16:09:27 +0200 Subject: icmp redirect In-Reply-To: <047101c680c6$0302e880$46cf9109@PC2088> References: <44769CB5.1020706@pro.sk> <4476B763.1070609@obluda.cz><4476C1AC.8020604@pro.sk> <4476F107.3070708@obluda.cz> <047101c680c6$0302e880$46cf9109@PC2088> Message-ID: <44770C17.4070602@obluda.cz> Jindra Fucik napsal/wrote, On 05/26/06 15:12: >> Jinak - alternativni vysvetleni jsou samozrejme mozna - napriklad ten >> paket, na ktery router reaguje, odeslal nekdo uplne jiny (a jde o utok >> nebo chybnou konfiguraci neceho jineho) - a dalsi moznost je, ze jde o >> chyb toho routeru a ICMP byl odeslan bezduvodne. > > ciste spekulativne - neda se k tomu pocitac donutit napriklad prikazem: > ping -i eth0 192.168.0.110 Ne, a to ani kdyby to '-i' bylo '-I' - to totiz ma vliv jen v pripade, ze cilova adresa je multicastova. Ledaze jsi myslel '-S' - jenze tomu zas nelze zadat jinou, nez jednu z lokalnich adres. Kazdopadne - my zname zdrojovou i cilovou adresu paketu, ktery ICMP vyvolal - podle vseho byly obe shodne a to 192.168.0.110 - a takovy paket by normalne pocitac nikdy neopustil, coz by vedlo k zaveru, ze paket pochazi z jineho pocitace a zdrojova adresa je padelana. Nicmene, to jsou opravdu spekulace - jasnejsi by byl ten tcpdump ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From freebsd-users-l at wilbury.sk Fri May 26 16:18:47 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Fri, 26 May 2006 16:18:47 +0200 Subject: icmp redirect In-Reply-To: <44770C17.4070602@obluda.cz> References: <44769CB5.1020706@pro.sk> <4476F107.3070708@obluda.cz> <047101c680c6$0302e880$46cf9109@PC2088> <44770C17.4070602@obluda.cz> Message-ID: <20060526141847.GA4372@wilbury.sk> On 26.05.06 16:09, Dan Lukes wrote: > Jindra Fucik napsal/wrote, On 05/26/06 15:12: > >> Jinak - alternativni vysvetleni jsou samozrejme mozna - napriklad ten > >> paket, na ktery router reaguje, odeslal nekdo uplne jiny (a jde o utok > >> nebo chybnou konfiguraci neceho jineho) - a dalsi moznost je, ze jde o > >> chyb toho routeru a ICMP byl odeslan bezduvodne. > > > > ciste spekulativne - neda se k tomu pocitac donutit napriklad prikazem: > > ping -i eth0 192.168.0.110 Vysvetlenie je jednoduche: Na networku, dajme tomu 192.168.1.0/24 je router 192.168.1.1, 192.168.1.10 a stanica 192.168.1.69. Masina 192.168.1.69 chce komunikovat do siete 192.168.2.0/24, ktora je za routrom 192.168.1.10, ma vsak nastavenu default gw 192.168.1.1. Gw 192.168.1.1 vie, ze siet 192.168.2.0/24 sa routuje cez 192.168.1.10, tak pri prichode paketu z 192.168.1.69 smerovaneho do siete 192.168.2.0/24 vysle nazad ICMP redirect hovoriaci o tom, ze stanica ma pouzit ako gateway do cielovej siete router s IP adresou 192.168.1.10. toto je jeden priklad z praxe za vsetky. otis -- Juraj Lutter | /\ ASCII Ribbon Campaign otis (at) wilbury.sk | \/ - NO HTML/RTF in e-mail http://www.wilbury.sk/ | /\ - NO Word docs in e-mail From dan at obluda.cz Fri May 26 16:29:52 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 26 May 2006 16:29:52 +0200 Subject: icmp redirect In-Reply-To: <20060526141847.GA4372@wilbury.sk> References: <44769CB5.1020706@pro.sk> <4476F107.3070708@obluda.cz> <047101c680c6$0302e880$46cf9109@PC2088> <44770C17.4070602@obluda.cz> <20060526141847.GA4372@wilbury.sk> Message-ID: <447710E0.6020504@obluda.cz> Juraj Lutter napsal/wrote, On 05/26/06 16:18: > Na networku, dajme tomu 192.168.1.0/24 je > router 192.168.1.1, 192.168.1.10 a stanica 192.168.1.69. Masina > 192.168.1.69 chce komunikovat do siete 192.168.2.0/24, ktora je za > routrom 192.168.1.10, ma vsak nastavenu default gw 192.168.1.1. Gw > 192.168.1.1 vie, ze siet 192.168.2.0/24 sa routuje cez 192.168.1.10, > tak pri prichode paketu z 192.168.1.69 smerovaneho do siete > 192.168.2.0/24 vysle nazad ICMP redirect hovoriaci o tom, ze stanica > ma pouzit ako gateway do cielovej siete router s IP adresou > 192.168.1.10. Existuje jeste jednodussi priklad, ktery take neni v praxi zcela vyjimecny. 192.168.1.1 je skutecne router (jediny router v siti). Vsechny stanice i router maji nastavenu masku site /24, jen ta stanice .10 ma nedopatrenim nastaveno /28. .10 chce komunikovat na .69 - ale protoze z jejiho pohledu jde o stanici v jine siti, paket posila na router .1 - ten ale vi, ze .69 je stanice ve stejne siti a neni duvod pakety posilat pres router -> ergo zasila ICMO redirect. Jelikoz v zasade vsechno funguje (jen v pripade, ze .10 s necim komunikuje pomoci broadcastu vznikne realny problem), byva podobna chyba nekdy pomerne dlouho neodhalena. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From 000.fbsd at quip.cz Fri May 26 17:00:04 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Fri, 26 May 2006 17:00:04 +0200 Subject: EclipseBSD / QoS ve FreeBSD In-Reply-To: <4476F3AA.4090307@obluda.cz> References: <4476DF3D.5080208@quip.cz> <4476F3AA.4090307@obluda.cz> Message-ID: <447717F4.9070303@quip.cz> Dan Lukes wrote: > No, netvrdim, ze vim uplne o vsem, co se kde sustne, ale ze by se > delalo na necem takovem, to nevim. > > A popravde receno, zas tak moc me to neprekvapuje, protoze pri > aktualnich cenach hardware bych po necem takovem necekal zadnou velkou > poptavku. Tak nakonec (a opet uplne nahodou) jsem nasel zminku, ze se na to mozna nekdo chysta. Na Google Summer of Code je i stranka FreeBSD projektu http://code.google.com/soc/freebsd/about.html a ta obsahuje par projektu, mimo jine i nasledujici: Jail Resource Limits etc. by Christopher Jones, mentored by Kip Macy Zajimave je, ze tento projekt neni na http://www.freebsd.org/projects/summerofcode.html ani na http://www.freebsd.org/projects/ideas/ Miroslav Lachman From pav at oook.cz Fri May 26 17:05:54 2006 From: pav at oook.cz (Pav Lucistnik) Date: Fri, 26 May 2006 17:05:54 +0200 Subject: EclipseBSD / QoS ve FreeBSD In-Reply-To: <447717F4.9070303@quip.cz> References: <4476DF3D.5080208@quip.cz> <4476F3AA.4090307@obluda.cz> <447717F4.9070303@quip.cz> Message-ID: <1148655954.16739.41.camel@pav.hide.vol.cz> Miroslav Lachman p??e v p? 26. 05. 2006 v 17:00 +0200: > Dan Lukes wrote: > > No, netvrdim, ze vim uplne o vsem, co se kde sustne, ale ze by se > > delalo na necem takovem, to nevim. > > > > A popravde receno, zas tak moc me to neprekvapuje, protoze pri > > aktualnich cenach hardware bych po necem takovem necekal zadnou velkou > > poptavku. > > Tak nakonec (a opet uplne nahodou) jsem nasel zminku, ze se na to mozna > nekdo chysta. > Na Google Summer of Code je i stranka FreeBSD projektu > http://code.google.com/soc/freebsd/about.html a ta obsahuje par > projektu, mimo jine i nasledujici: > Jail Resource Limits etc. > by Christopher Jones, mentored by Kip Macy Viz ted hlavne http://wikitest.freebsd.org/moin.cgi/SummerOfCode2006 A mame tam i ceskeho kone ... > Zajimave je, ze tento projekt neni na > http://www.freebsd.org/projects/summerofcode.html ani na > http://www.freebsd.org/projects/ideas/ Protoze toto jsou jen napady - ideas. Lide mohli prijit s vlastnimi myslenkami. -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From 000.fbsd at quip.cz Fri May 26 18:20:05 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Fri, 26 May 2006 18:20:05 +0200 Subject: EclipseBSD / QoS ve FreeBSD In-Reply-To: <1148655954.16739.41.camel@pav.hide.vol.cz> References: <4476DF3D.5080208@quip.cz> <4476F3AA.4090307@obluda.cz> <447717F4.9070303@quip.cz> <1148655954.16739.41.camel@pav.hide.vol.cz> Message-ID: <44772AB5.2010109@quip.cz> Pav Lucistnik wrote: > Viz ted hlavne > http://wikitest.freebsd.org/moin.cgi/SummerOfCode2006 Skoda, ze na tenhle web neni link z te stranky, co jsem postoval ja, kdyz uz je to stranka o Summer Of Code, tak bych tam tenhle odkaz docela ocekaval. Nikde jsem na nej dneska nenarazil a to jsem okolo FreeBSD a Summer Of Code i neco malo vyhledaval v google. > A mame tam i ceskeho kone ... O Romanovi vim, jsem zvedav, jak se mu zadari :o) >>Zajimave je, ze tento projekt neni na >>http://www.freebsd.org/projects/summerofcode.html ani na >>http://www.freebsd.org/projects/ideas/ > > > Protoze toto jsou jen napady - ideas. Lide mohli prijit s vlastnimi > myslenkami. Ocekaval jsem, ze na te strance budou vsechny napady uvedene, aby je tam nekdo neposilal znovu. Tedy i kdyz nekdo prisel s vlastnim napadem, mohl se objevit i v tom seznamu s poznamkou, ze uz na nem nekdo pracuje. No nic, hlavne ze na tom snad nekdo zapracuje :o) Miroslav Lachman From dan at obluda.cz Fri May 26 18:33:13 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 26 May 2006 18:33:13 +0200 Subject: EclipseBSD / QoS ve FreeBSD In-Reply-To: <4476FED7.2070209@quip.cz> References: <4476DF3D.5080208@quip.cz> <4476F3AA.4090307@obluda.cz> <4476FED7.2070209@quip.cz> Message-ID: <44772DC9.4040201@obluda.cz> Miroslav Lachman napsal/wrote, On 05/26/06 15:12: > Jasne, ze ceny HW jsou dneska uz hodne nizke, ale me by tohle prave > prislo zajimave napriklad ve spojitosti s Jaily. Hlavni vyhodou Jailu a > toho QoS oproti porizovani samostatnych HW serveru vidim v tom, ze staci > spravovat (aktualizovat) jeden stroj a mit na nem vic sluzeb, ktere se > vzajemne nebudou omezovat tak, jako kdyz bezi vsechny v klasickem > prostredi. No, dostavame se do oblasti "pocitu" a tam, jak uz jsem tady driv rekl, se necitim uplne nejlip. Popravde receno, i u jailu vidim smysl spis v oblasti bezpecnostni nez v oblasti virtualizacni. Nevim, kolik existuje uzivatelu, kteri provozuji vetsi mnozstvi kritickych aplikaci (takze je potreba pro kazdou rezervovat prostredky nadstandardnim zpusobem) na prave jednom stroji v jailu - obavam se, ze jich mozna nebude zas tak moc. Pro provoz aplikaci natolik kritickych, ze je jine aplikace opravdu nesmi rusit si urcite stoji zato najit tech par dolaru na dalsi pocitac - protoze sebelepsi virtualizace nebude nikdy tak dobra, rychla a spolehliva jako skutecne oddelene pocitace. A tech dolaru je treba relatovne malo. A u aplikaci, jejichz provoz ve skutecnosti kriticky neni zas neni takovy tlak na nutnost mit podobny mechanismus. A co se tyce tech updatu - neodvazuji se odhadnout, kolik existuje uzivatelu, kteri musi provozovat vetsi mnozstvi aplikaci, kter evyzaduji podobne oddeleni a maji pritom jeden jediny stroj. A jakmile jich maji vic, uz stejne stoji pred problemem, jak efektivne updatovat. Pricemz problem efekticniho updatovani mi pripada snaze resitelny nez se patlat s virtualizaci pocitace. Nicmene, abych nebyl nespravne pochopen - rozhodne nerikam, ze to nikdo nesmi vyvinout nebo pouzivat. Jen se sveruji s tim, proc si myslim, ze podobne projekty spise nedosahnou velke uzivatelske zakladny. Na Linuxu je to trochu jina situace. Kazdy kdo chce s jednim pocitacem predstirat, ze je seriozni a velky webhoster ma virtualizovany Linux. Otazka je, jestli ma ovsem FreeBSD sanci na na tuto skupinu uzivatelu uspesne zautocit - a i kdyby melo sanci, zda existuje nejaka rozumna motivace, proc by to nekdo delal ... Nicmene, radeji bych tyhle uvahy uzavrel - tohle je zalezitost osobnich nazporu a pocitu a dovedu si predstavit, ze se mnou leckdo nebude souhlasit a pritom nebude existovat zadny rozumny zpusob diskuse, ktery by mohl vest k jakemukoliv rozumnemu pro ostatni pouzitelnemu zaveru. Takze by to skoncilo zcela zbytecne nejakou nesmyslnou hadkou. Radeji rovnou konstatuji, ze souhlasim s kazdym, kdo ma na vec jiny nazor, ze nazory na tuto vec mohou byt ruzne. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From pav at oook.cz Fri May 26 19:11:37 2006 From: pav at oook.cz (Pav Lucistnik) Date: Fri, 26 May 2006 19:11:37 +0200 Subject: EclipseBSD / QoS ve FreeBSD In-Reply-To: <44772AB5.2010109@quip.cz> References: <4476DF3D.5080208@quip.cz> <4476F3AA.4090307@obluda.cz> <447717F4.9070303@quip.cz> <1148655954.16739.41.camel@pav.hide.vol.cz> <44772AB5.2010109@quip.cz> Message-ID: <1148663497.66244.8.camel@ikaros.oook.cz> Miroslav Lachman p??e v p? 26. 05. 2006 v 18:20 +0200: > Pav Lucistnik wrote: > > Viz ted hlavne > > http://wikitest.freebsd.org/moin.cgi/SummerOfCode2006 > > Skoda, ze na tenhle web neni link z te stranky, co jsem postoval ja, > kdyz uz je to stranka o Summer Of Code, tak bych tam tenhle odkaz docela > ocekaval. Nikde jsem na nej dneska nenarazil a to jsem okolo FreeBSD a > Summer Of Code i neco malo vyhledaval v google. To se da resit :) Njn, FreeBSD je tajemny hrad v Karpatech, tam se neco dozvedet ... -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From prosa at pro.sk Fri May 26 19:22:46 2006 From: prosa at pro.sk (Peter Rosa) Date: Fri, 26 May 2006 19:22:46 +0200 Subject: icmp redirect In-Reply-To: <447710E0.6020504@obluda.cz> References: <44769CB5.1020706@pro.sk> <4476F107.3070708@obluda.cz> <047101c680c6$0302e880$46cf9109@PC2088> <44770C17.4070602@obluda.cz> <20060526141847.GA4372@wilbury.sk> <447710E0.6020504@obluda.cz> Message-ID: <44773966.8030702@pro.sk> Zdravim, vdaka vsetkym za podnety, zapatram na sieti, ci je tu niekto s chybnou konfiguraciou (alebo sa mi niekto napichol do switchu). S tym tcpdump-om by to bol dobry napad, keby sa tie hlasky objavovali aspon raz za den. Ale raz za 3 roky... To sa blbo hlada :-) V kazdom pripade, vdaka za tipy. Prajem prijemny vikend, Peter Rosa From bily at fel.cvut.cz Fri May 26 18:34:49 2006 From: bily at fel.cvut.cz (Martin Bily) Date: Fri, 26 May 2006 18:34:49 +0200 Subject: Hromadne nasazeni jailu (Re: EclipseBSD / QoS ve FreeBSD) In-Reply-To: <20060526124709.GB11510@hilbert.chtf.stuba.sk> References: <4476DF3D.5080208@quip.cz> <20060526124709.GB11510@hilbert.chtf.stuba.sk> Message-ID: <44772E29.8010007@fel.cvut.cz> Zdravim, > Btw, kolko max. jailov niekto prevadzkujete na jednom fyzickom serveri, tak, ze je to v produkcnej prevadzke dajme tomu jeden rok? provozuju uz skoro rok na jednom stroji momentalne 12 jailu a predpokladam, ze se behem dalsiho roku dostanu dejme tomu tak ke 20. Celkova zatez serveru je nizka. Prevazne jde o servery pro podporu a verejnou prezentaci pracovnich a vyzkumnych tymu, www servery pro nami poradane konference vcetne treba sberu prispevku a recenzniho rizeni. Apache, php, mysql, postgresql, obcas samba a neco dalsiho. Jako admin hostitelskeho serveru a castecny admin vsech virtualu vidim nekolik vyhod: Pro jaily mam jen jeden server, ktery nezabere tolik mista, usetrim eletrinu a hlavne klimatizaci. Server muze byt ve slusnejsi hw konfiguraci nez kdyby si kazdy tym stavel servrik z nejakeho stareho zeleza. V pripade bezpecnostniho incidentu nemusim hledat, kam kdo svuj server prestehoval nebo se pidit po tom, kdo je momentalne administratorem a proc si nehledi sve prace. Jsou dana pravidla, co delam ja a co ostatni admini. Ostatni jsou vetsinou vcelku zkuseni, takze konfiguraci apache ci mysql si resi sami. Ja dbam na aktualizaci software, jeho kompilaci z portu podle nejakych vseobecne prijatelnych pozadavku. Jde o "produkcni" servery, kde neprobiha zadny vyvoj, ucty v jailech maji jen admini a nekolik malo lidi. Dosud jsem nemusel resit pripad vzajemneho ohrozeni jednotlivych jailu jako treba zacykleny program, memory leak nebo nadmerny datovy tok. Porty kompiluji na hostitelskem stroji do balicku. Jejich konfiguraci volim tak, aby sly pouzit ve vsech jailech. Nastesti jsem dosud nenarazil. Kazdy jail ma svoji vlastni kopii worldu a aplikaci instalovanych z vytvorenych balicku. To mi umoznuje upgrade provadet postupne. Nehrozim se toho, ze neco hromadne prestane fungovat na vsech jailech. A mohu se obvykle prizpusobit pozadavkum jako: Pockej tyden, ted vrcholi prijem prispevku na konferenci. Pri upgrade neceho citlivejsiho vetsinou vyzaduji asistenci admina jailu, aby si na miste overil funkcnost. Zaver: pro takoveto nasazeni je pro mne jail velmi uzitecny. S pozdravem, Martin Bily From xdivac02 at stud.fit.vutbr.cz Fri May 26 21:45:48 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Fri, 26 May 2006 21:45:48 +0200 Subject: EclipseBSD / QoS ve FreeBSD In-Reply-To: <447705C5.5060701@quip.cz> References: <4476DF3D.5080208@quip.cz> <20060526124709.GB11510@hilbert.chtf.stuba.sk> <447705C5.5060701@quip.cz> Message-ID: <20060526194548.GA37902@stud.fit.vutbr.cz> > Mozne to asi i je, protoze jsem asitak pred rokem v nekterem freebsd > mailinglistu cetl thread, kde se resilo masove nasazeni jailu a psal tam > nekdo, kdo na FreeBSD + Jail provozuje hosting vcetne shellu a jednalo > se tam o desitky Jailu v produkcnim nasazeni. pokud si to dobre pamatuju tak se lidi chlubili i tim ze maji tisice jalu bezicich na jednom pocitaci From Kaminar at seznam.cz Sat May 27 11:39:16 2006 From: Kaminar at seznam.cz (Kaminar) Date: Sat, 27 May 2006 11:39:16 +0200 (CEST) Subject: =?us-ascii?Q?CUPS=201=2E2=20a=20Vim7?= Message-ID: <920.918-6511-554088704-1148722756@seznam.cz> Uz nejakou dobu jsou venku novy CUPS a Vim7 a v portech porad nic. Vetsinou se nov? verze objevuji celkem rychle, ale tady porad nic. Jsem netrpelivy. :-) Netusite, kdy se to konecne objevi? Karel From danger at rulez.sk Sat May 27 11:56:11 2006 From: danger at rulez.sk (Daniel Gerzo) Date: Sat, 27 May 2006 11:56:11 +0200 Subject: CUPS 1.2 a Vim7 In-Reply-To: <920.918-6511-554088704-1148722756@seznam.cz> References: <920.918-6511-554088704-1148722756@seznam.cz> Message-ID: <276623370.20060527115611@rulez.sk> Ahoj Kaminar, Saturday, May 27, 2006, 11:39:16 AM, si odoslal: > Uz nejakou dobu jsou venku novy CUPS a Vim7 > a v portech porad nic. Vetsinou se nov? verze objevuji > celkem rychle, ale tady porad nic. Jsem netrpelivy. :-) > Netusite, kdy se to konecne objevi? mozes na tom zacat pracovat :-) > Karel -- S pozdravom, Daniel Gerzo From 000.fbsd at quip.cz Sat May 27 19:27:10 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Sat, 27 May 2006 19:27:10 +0200 Subject: ./+DEINSTALL: Permission denied Message-ID: <44788BEE.4020102@quip.cz> pri portupgrade / pkg_deinstall / pkg_delete narazim u nekterych portu na hlasku jako je tahle: pkg_deinstall -v roundcube-0.1.20060518 ---> Deinstalling 'roundcube-0.1.20060518' ./+DEINSTALL: Permission denied pkg_delete: deinstall script returned error status pkg_delete: 1 package deletion(s) failed ---> Listing the results (+:done / -:ignored / *:skipped / !:failed) ! roundcube-0.1.20060518 (pkg_delete failed) ---> Packages processed: 0 done, 0 ignored, 0 skipped and 1 failed Jsem prihlasen jako root. Me prvni kroky vedly na Google, kde jsem nasel par postu se stejnym problemem, ale krome workaroundu tam nikdo nezminoval to, proc tomu tak je. (a z informaci, co tam poskytnul tazatel to ani vytusit neslo). Ja si myslim, ze je to na 99.9% tim, ze mam /var/db primountovan s option noexec a ten +DEINSTALL script je samozrejme ve /var/db/pkg/jmenoportu/+DEINSTALL, tudiz se ho nepovede spustit. /dev/ad0s1e on /var/db (ufs, local, noexec, nosuid, soft-updates) Drive jsem si podobneho chovani nevsimnul, ale rekl bych, ze se +DEINSTALL asi zacal u mnou instalovaneho SW pouzivat az nekdy v posledni dobe. Ty options pro mount tam mam z "bezpecnostnich" duvodu - zkratka pokud mam pocit, ze nekde nemaji byt spustitelne soubory, tak nevidim duvod, aby se z toho oddilu daly spoustet. Do ted jsem mel za to, ze na /var/db jsou vazne jen "databazove" soubory, ktere se nespousteji. Ted bohuzel vidim, ze tam jsou uz i spustitelne soubory. Ze je ta hlaska zpusobena tim mountem si nejsem jisty na 100%, protoze to mam na produkcnim stroji, kde si za chodu vazne nechci hrat s remountem oddilu, na kterem je i MySQL databaze. Nicmene by me ted od zkusenejsich zajimalo, jak to do budoucna resit? Vykaslat se uplne na noexec? (prida vubec nejakou realnou bezpecnost, kdyz se jakykoliv script stejne da spustit zavolanim "sh /var/db/spatny_script.sh"). Presunout /var/db/pkg na jiny oddil, ktery nema noexec a do /var/db na nej udelat symlink? Otravovat nekoho s zadosti o upravu, aby se ./+DEINSTALL nevolal primo, ale pres zmineny "sh /var/db/pkg/jmenoportu/+DEINSTALL"? Nejake jine reseni? Predem diky za nazory Miroslav Lachman From pav at oook.cz Sat May 27 19:41:12 2006 From: pav at oook.cz (Pav Lucistnik) Date: Sat, 27 May 2006 19:41:12 +0200 Subject: ./+DEINSTALL: Permission denied In-Reply-To: <44788BEE.4020102@quip.cz> References: <44788BEE.4020102@quip.cz> Message-ID: <1148751672.2446.9.camel@ikaros.oook.cz> Miroslav Lachman p??e v so 27. 05. 2006 v 19:27 +0200: > pri portupgrade / pkg_deinstall / pkg_delete narazim u nekterych portu > na hlasku jako je tahle: > > pkg_deinstall -v roundcube-0.1.20060518 > ---> Deinstalling 'roundcube-0.1.20060518' > ./+DEINSTALL: Permission denied > pkg_delete: deinstall script returned error status > pkg_delete: 1 package deletion(s) failed > ---> Listing the results (+:done / -:ignored / *:skipped / !:failed) > ! roundcube-0.1.20060518 (pkg_delete failed) > ---> Packages processed: 0 done, 0 ignored, 0 skipped and 1 failed > > Jsem prihlasen jako root. Me prvni kroky vedly na Google, kde jsem nasel > par postu se stejnym problemem, ale krome workaroundu tam nikdo > nezminoval to, proc tomu tak je. (a z informaci, co tam poskytnul > tazatel to ani vytusit neslo). Ja si myslim, ze je to na 99.9% tim, ze > mam /var/db primountovan s option noexec a ten +DEINSTALL script je > samozrejme ve /var/db/pkg/jmenoportu/+DEINSTALL, tudiz se ho nepovede > spustit. > /dev/ad0s1e on /var/db (ufs, local, noexec, nosuid, soft-updates) ^^^^^^ A to same plati pro /tmp, tam taky noexec udela straslivou paseku. -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From 000.fbsd at quip.cz Sat May 27 19:54:11 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Sat, 27 May 2006 19:54:11 +0200 Subject: ./+DEINSTALL: Permission denied In-Reply-To: <1148751672.2446.9.camel@ikaros.oook.cz> References: <44788BEE.4020102@quip.cz> <1148751672.2446.9.camel@ikaros.oook.cz> Message-ID: <44789243.7030000@quip.cz> Pav Lucistnik wrote: > A to same plati pro /tmp, tam taky noexec udela straslivou paseku. Tam jsem se s tim setkal zatim jen pri upgrade systemu, ale v takovy okamzik zase nemam problem s remountem /tmp bez noexec. Nebo jsou i jine situace, kdy je noexe na /tmp problemovy? Pomalu zacinam mit pocit, ze pokud si clovek nerozdeli disk na 10+ oddilu, tak pri normalnim rozdeleni se noexec neda nikde pouzit, aniz by to melo nezadouci vedlejsi ucinky. Miroslav Lachman From dan at obluda.cz Sat May 27 20:58:00 2006 From: dan at obluda.cz (Dan Lukes) Date: Sat, 27 May 2006 20:58:00 +0200 Subject: ./+DEINSTALL: Permission denied In-Reply-To: <44788BEE.4020102@quip.cz> References: <44788BEE.4020102@quip.cz> Message-ID: <4478A138.8080703@obluda.cz> Miroslav Lachman napsal/wrote, On 05/27/06 19:27: > Ja si myslim, ze je to na 99.9% tim, ze > mam /var/db primountovan s option noexec a ten +DEINSTALL script je > samozrejme ve /var/db/pkg/jmenoportu/+DEINSTALL, tudiz se ho nepovede > spustit. > /dev/ad0s1e on /var/db (ufs, local, noexec, nosuid, soft-updates) > Nicmene by me ted od zkusenejsich zajimalo, jak to do budoucna resit? > Vykaslat se uplne na noexec? (prida vubec nejakou realnou bezpecnost, > kdyz se jakykoliv script stejne da spustit zavolanim "sh > /var/db/spatny_script.sh"). Presunout /var/db/pkg na jiny oddil, ktery > nema noexec a do /var/db na nej udelat symlink? To je treba asi velmi vazne rozmyslet jake nebezpeci se "noexec" flagem vlastne odstranuje. Noexec ma smysl uplatnit jen na takoveho uzivatele, ktery nema pravo zapisu na zadny disk, ktery by "noexec" nebyl. To znamena, ze uzivatele se deli do dvou kategorii - ti, kteri mohou, a ti, kteri nemohou. Temi prvnimi se nema smysl dale zabyvat. Pro ty druhe je mozne vytvorit jeden ci vice noexec svazku a soucasne na vsech jinych svazcich je treba jim zakazat jakekoliv pravo zapisu kamkoliv - beznym pravovym systemem. Jakmile ale zacnu "noexec-it" i svazky, kam mohou zapisovat uzivatele prvni skupiny, musim se s nimi dohodnout, ze "tam to opravdu nepujde" - a musim si byt jist, ze to tak skutecne je. Jinak si koleduju o problemy. Jinymi slovy - chci rict, ze noexec ma smysl, jakkoli je to flag filesystemu, pokud se k problemu pristupuje smerem "od uzivatelu" - nikoli smerem od filesystemu. Za teto situace noexec ma svuj bezpecnostni smysl a neprinasi zadne velke nebezpeci problemu. Ve skutecnosti v praxi ja osobne noexec nepouzivam ... > (prida vubec nejakou realnou bezpecnost, kdyz se jakykoliv script stejne da spustit zavolanim "sh /var/db/spatny_script.sh") Neda. Tedy - samozrejme da - ale jen pokud je uzivatel opravnen pouzivat (spustit) sh. A to je rozhodnuti spravce, jestli mu ho zpristupni nebo ne. Samozrejme, pokud mu ho nezpristupni, nemuze ocekavat, ze danemu uzivateli budou fungovat systemove sh-scripty. Nerad bych, aby se nekdo urazil kvuli poucovani, ale "bezpecnost" je vzdy velmi komplikovany problem, ktery je treba nahlizet jako celek - jen malokdy lze nejakeho vyznamneho zvyseni bezpecnosti dosahnout zmenou nejakeho detailu v ramci funkcniho systemu ... > Otravovat nekoho s zadosti o upravu, aby se ./+DEINSTALL nevolal primo, > ale pres zmineny "sh /var/db/pkg/jmenoportu/+DEINSTALL"? Ten posledni napad je prvni, co cloveka napadne - jenze - (DE)INSTALL script nemusi byt nutne take sheloovsky script - muze to byt jakykoliv jiny spustitelny program. To kdyz uz, tak by se to muselo zrejme resit tak, ze by se script nejprve prekopiroval na nejake misto (standardni nebo urcene spravcem systemu, kde by slo programy spoustet) a spustil by se teprve tamodsud. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From sitar_vim at procaut.sk Mon May 29 08:42:00 2006 From: sitar_vim at procaut.sk (Stano Sitar) Date: Mon, 29 May 2006 08:42:00 +0200 Subject: CUPS 1.2 a Vim7 In-Reply-To: <920.918-6511-554088704-1148722756@seznam.cz> References: <920.918-6511-554088704-1148722756@seznam.cz> Message-ID: <447A97B8.1010007@procaut.sk> Kaminar napsal(a): > Uz nejakou dobu jsou venku novy CUPS a Vim7 > a v portech porad nic. Vetsinou se nov? verze objevuji > celkem rychle, ale tady porad nic. Jsem netrpelivy. :-) > Netusite, kdy se to konecne objevi? Vim je vyvijany panom Bramom Molenaarom priamo pod FreeBSD, takze na nainstalovanie som si stiahol "vanilkove" zdrojaky z www.vim.org, rozbalil, a napisal "./configure" a "make install" z adresara zdrojaku. Vim mi odvtedy bezi k plnej spokojnosti. Ked som to skompiloval *ja* S pozdravom Stano From Cizek.Milan at seznam.cz Mon May 29 10:07:20 2006 From: Cizek.Milan at seznam.cz (=?us-ascii?Q?Cizek=2EMilan?=) Date: Mon, 29 May 2006 10:07:20 +0200 (CEST) Subject: =?us-ascii?Q?stop=20na=20=22Trying=20mount=20root=20from=20=2E=2E=2E=22?= Message-ID: <2275.3375-19371-1753400458-1148890040@seznam.cz> Ahoj, mam takovy docela problem, ktery vznikl nejspis? vypadkem elektriny/poskozenim filesystemu. Pri bootu FreeBSD 6.1REL se start pokazde zastavil na "Trying mount root from ufs:/ad0s1a", pc kousl? nebylo (kl?vesnice reaguje), ale d?l se to nepohne (?ekal jsem n?co p?es hodinu). Takto se syst?m choval se v?emi volbami 1-6 (user mode apod.). U volby verbosse logging jeste nasledoval jeden radek "start_init: trying /sbin/init". Disk jsem zkousel v ruznych PC se stejnym vysledkem. Uz jsem byl docela zoufaly, tak jsem si ho vzal do prace, pripojil jako druhy a spustil fsck na jednotlive oddily. V rootu ale zadne chyby nenalezl. Ale zrejme to pomohlo, system jiz bootuje normalne, jen s vyjimkou volby "single user" - opet se zastavi. To mi prilis nevadi, jen mam strach, aby spolehlive bootoval v [default]. Prilis netusim, co se vlastne deje a to me tak trochu desi. Prosim o pomoc. Milan From xdivac02 at stud.fit.vutbr.cz Mon May 29 10:21:15 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Mon, 29 May 2006 10:21:15 +0200 Subject: stop na "Trying mount root from ..." In-Reply-To: <2275.3375-19371-1753400458-1148890040@seznam.cz> References: <2275.3375-19371-1753400458-1148890040@seznam.cz> Message-ID: <20060529082115.GA13341@stud.fit.vutbr.cz> On Mon, May 29, 2006 at 10:07:20AM +0200, Cizek.Milan wrote: > Ahoj, > mam takovy docela problem, ktery vznikl nejspis? vypadkem elektriny/poskozenim filesystemu. Pri bootu FreeBSD 6.1REL se start pokazde zastavil na "Trying mount root from ufs:/ad0s1a", pc kousl? nebylo (kl?vesnice reaguje), ale d?l se to nepohne (?ekal jsem n?co p?es hodinu). Takto se syst?m choval se v?emi volbami 1-6 (user mode apod.). U volby verbosse logging jeste nasledoval jeden radek "start_init: trying /sbin/init". > > Disk jsem zkousel v ruznych PC se stejnym vysledkem. Uz jsem byl docela zoufaly, tak jsem si ho vzal do prace, pripojil jako druhy a spustil fsck na jednotlive oddily. V rootu ale zadne chyby nenalezl. Ale zrejme to pomohlo, system jiz bootuje normalne, jen s vyjimkou volby "single user" - opet se zastavi. To mi prilis nevadi, jen mam strach, aby spolehlive bootoval v [default]. Prilis netusim, co se vlastne deje a to me tak trochu desi. Prosim o pomoc. muj soukromy tip je ze mas nejaky poskozeny /sbin/init... tusim nejak jde nastavit co jineho se ma spoustet misto toho initu tak si to prenastav a treba to pujde :) From xdivac02 at stud.fit.vutbr.cz Mon May 29 10:22:10 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Mon, 29 May 2006 10:22:10 +0200 Subject: CUPS 1.2 a Vim7 In-Reply-To: <447A97B8.1010007@procaut.sk> References: <920.918-6511-554088704-1148722756@seznam.cz> <447A97B8.1010007@procaut.sk> Message-ID: <20060529082210.GB13341@stud.fit.vutbr.cz> On Mon, May 29, 2006 at 08:42:00AM +0200, Stano Sitar wrote: > Kaminar napsal(a): > > Uz nejakou dobu jsou venku novy CUPS a Vim7 > > a v portech porad nic. Vetsinou se nov? verze objevuji > > celkem rychle, ale tady porad nic. Jsem netrpelivy. :-) > > Netusite, kdy se to konecne objevi? > > Vim je vyvijany panom Bramom Molenaarom priamo pod FreeBSD, on to fakt kodi pod fbsd? kchuuul ;) From Cizek.Milan at seznam.cz Mon May 29 10:42:25 2006 From: Cizek.Milan at seznam.cz (=?us-ascii?Q?Cizek=2EMilan?=) Date: Mon, 29 May 2006 10:42:25 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20stop=20na=20=22Trying=20mount=20root=20from=20=2E=2E=2E=22?= In-Reply-To: <20060529082115.GA13341@stud.fit.vutbr.cz> Message-ID: <2255.3357-20292-1758073459-1148892145@seznam.cz> > muj soukromy tip je ze mas nejaky poskozeny /sbin/init... tusim nejak jde > nastavit co jineho se ma spoustet misto toho initu tak si to prenastav a treba > to pujde :) Ahoj, obnovil jsem /sbin/init kompilaci ze zdrojaku, ale nepomohlo. :( Milan From dan at obluda.cz Mon May 29 13:07:53 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 29 May 2006 13:07:53 +0200 Subject: stop na "Trying mount root from ..." In-Reply-To: <2275.3375-19371-1753400458-1148890040@seznam.cz> References: <2275.3375-19371-1753400458-1148890040@seznam.cz> Message-ID: <447AD609.5040402@obluda.cz> Cizek.Milan napsal/wrote, On 05/29/06 10:07: > Pri bootu FreeBSD 6.1REL se start pokazde zastavil na "Trying mount root from ufs:/ad0s1a" Obecny postup je: Bootnout do singlu, zkusit fsck. Pokud to ani do singlu nepujde, tak bootnout z cehokoliv jineho (treba CD s live systemem) a fsck. Ale to druhe te napadlo a uz's to udelal. Je ovsem treba poznamenat, ze to, ze posledni hlaska je "Trying mount ..." [1] neznamena, ze problem je s mountem rootovskeho svazku (ktery dela jeste kernel) - ten klidne mohl (ale nemusel) probehnout bez problemu. Problem je nekde mezi mountem a prvni dalsi vypisovanou hlaskou ("Loading configuration files" [2]) - i kdyz - v pripade ze by / nebyl pri minulem restartu uzavren by tam jeste melo byt mezi varovani, ze nebyl "properly dismounted"). [1] vypisuje system jeste pred startem initu [2] vypisuje /etc/rc relativne zahy po svem spusteni Mezi temito dvema hlaskami se vola 1. sh 2. stty 3. sysctl 4. rc.subr (z nej se nic dalsiho nevola) Poskozene tedy mohou byt tyto soubory, dynamicke knihovny, ktere tyto programy pouzivaji (libedit, libc, libncurses, ld), pomocne soubory (libmap.conf a pod) nebo adresare ve kterych tyto soubory jsou. Pokdu v dobe "zadreni" uz stihlo probehnout alespon stty, tak by mozna mohl byt k dispozici vypis stavu aktualniho procesu via ^T - ale nejsem si uplne jist, za jakych okolnosti to funguje, takze mozna ne. > jen s vyjimkou volby "single user" - opet se zastavi. No, to je divne, single toho spousti spis min nez vic nez multiuser. Kazdopadne, za techto okolnosti bych ja system povazoval za neznamym zpusobem poskozeny a tedy neduveryhodny (tim myslim z hlediska funkcnosti a stability spis nez bezpecnosti). Osobne bych to resil reinstalaci systemu - tim nemyslim "from scratch" ale preinstalaci soucasneho systemu stejnou verzi - at uz via sysinstall/upgrade nebo via buildworld/instalworld. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From hercek at student.ucm.sk Mon May 29 13:31:57 2006 From: hercek at student.ucm.sk (=?ISO-8859-1?Q?Mari=E1n_Hercek?=) Date: Mon, 29 May 2006 13:31:57 +0200 Subject: Kompilacia kernela FreeBSD 6.1 Message-ID: <447ADBAD.70304@student.ucm.sk> Snazim sa prvykrat skompilovat kernel FreeBSD 6.1 Som trochu zmateny z toho, ze vsade, kde som cital nieco o kompilacii kernela bolo napisane, ze v subore LINT (v novych FreeBSD je to subor NOTES) su vsetky volby pre kompilaciu kernela. Ja som tam (GENERIC a NOTES) vsak nenasiel nieco ako 'device PF' alebo IPF a podobne. Co ked chcem len PF a IPF a podobne nechcem v kerneli? Inak uz som sa pokusal asi dvakrat zkompilovat a dvakrat mi to padlo na nejakej hlaske. Je velmi pravdepodobne, ze som odkomentoval nieco v NOTES. Snazil som sa rozumne zakomentovavat. Snazim sa o minimalisticky kernel, kde by bola hardverova podpora len sietovky a toho najnutnejsieho hardveru. From Cizek.Milan at seznam.cz Mon May 29 13:38:55 2006 From: Cizek.Milan at seznam.cz (=?us-ascii?Q?Cizek=2EMilan?=) Date: Mon, 29 May 2006 13:38:55 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20stop=20na=20=22Trying=20mount=20root=20from=20=2E=2E=2E=22?= In-Reply-To: <447AD609.5040402@obluda.cz> Message-ID: <2225.3313-26332-1928796121-1148902735@seznam.cz> Ahoj, d?ky za reakci. U? um?m opravovat z CD, super. :-) Vybral jsem na disku / a pro opravu zvolil jen base (instalace byla jen base+man). Vse probehlo, jen etc se mi nezazalohovalo do tmp (asi nebylo namoutovane), ale mam zalohu jinde. Nicmene po restartu problem zustal. Vse krome singleuser bootuje. Milan > ------------ P?vodn? zpr?va ------------ > Od: Dan Lukes > P?edm?t: Re: stop na "Trying mount root from ..." > Datum: 29.5.2006 13:08:27 > ---------------------------------------- > Cizek.Milan napsal/wrote, On 05/29/06 10:07: > > Pri bootu FreeBSD 6.1REL se start pokazde zastavil na "Trying mount root from > ufs:/ad0s1a" > > Obecny postup je: > > Bootnout do singlu, zkusit fsck. > > Pokud to ani do singlu nepujde, tak bootnout z cehokoliv jineho (treba > CD s live systemem) a fsck. > > Ale to druhe te napadlo a uz's to udelal. > > Je ovsem treba poznamenat, ze to, ze posledni hlaska je "Trying mount > ..." [1] neznamena, ze problem je s mountem rootovskeho svazku (ktery > dela jeste kernel) - ten klidne mohl (ale nemusel) probehnout bez > problemu. Problem je nekde mezi mountem a prvni dalsi vypisovanou > hlaskou ("Loading configuration files" [2]) - i kdyz - v pripade ze by / > nebyl pri minulem restartu uzavren by tam jeste melo byt mezi varovani, > ze nebyl "properly dismounted"). > > [1] vypisuje system jeste pred startem initu > [2] vypisuje /etc/rc relativne zahy po svem spusteni > > Mezi temito dvema hlaskami se vola > 1. sh > 2. stty > 3. sysctl > 4. rc.subr (z nej se nic dalsiho nevola) > > Poskozene tedy mohou byt tyto soubory, dynamicke knihovny, ktere tyto > programy pouzivaji (libedit, libc, libncurses, ld), pomocne soubory > (libmap.conf a pod) nebo adresare ve kterych tyto soubory jsou. > > Pokdu v dobe "zadreni" uz stihlo probehnout alespon stty, tak by mozna > mohl byt k dispozici vypis stavu aktualniho procesu via ^T - ale nejsem > si uplne jist, za jakych okolnosti to funguje, takze mozna ne. > > > jen s vyjimkou volby "single user" - opet se zastavi. > > No, to je divne, single toho spousti spis min nez vic nez multiuser. > > Kazdopadne, za techto okolnosti bych ja system povazoval za neznamym > zpusobem poskozeny a tedy neduveryhodny (tim myslim z hlediska > funkcnosti a stability spis nez bezpecnosti). > > Osobne bych to resil reinstalaci systemu - tim nemyslim "from scratch" > ale preinstalaci soucasneho systemu stejnou verzi - at uz via > sysinstall/upgrade nebo via buildworld/instalworld. > > Dan From dan at obluda.cz Mon May 29 13:51:56 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 29 May 2006 13:51:56 +0200 Subject: stop na "Trying mount root from ..." In-Reply-To: <2225.3313-26332-1928796121-1148902735@seznam.cz> References: <2225.3313-26332-1928796121-1148902735@seznam.cz> Message-ID: <447AE05C.5050702@obluda.cz> Cizek.Milan napsal/wrote, On 05/29/06 13:38: > U? um?m opravovat z CD, super. :-) Opravdu ? ;-) > pro opravu zvolil jen base (instalace byla jen base+man). Vse probehlo, jen etc se mi nezazalohovalo do tmp (asi nebylo namoutovane) Urcite jsi zvolil "Upgrade" a nedelal's novou instalaci ? Rozdil mezi nimi je predevsim prave v tom, jestli se zalohuje a posleze obnovi /etc ... > Nicmene po restartu problem zustal. Vada upgrade via sysinstall je tak, ze kdyz pri roztarovavani dojde k nekterycm warningum, ktere by mohly nastat, pokud je specificky poskozena adresarova struktura, tak je nevidis. Pokud tohle nepomohlo, pak uz jsou pouze dve moznosti - zkusit "mezikrok" - tedy nainstalovat zdrojaky a buildworld/installworld. A pokdu ani mezikrok nepomuze, nebo se ho rozhodnes nedelat, pak uz jedine: Zazalohovat uzitecna data a nova instalace, vcetne formatovani svazku. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From kyli at email.cz Mon May 29 13:59:04 2006 From: kyli at email.cz (kyli at email.cz) Date: Mon, 29 May 2006 13:59:04 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Kompilacia=20kernela=20FreeBSD=206=2E1?= In-Reply-To: <447ADBAD.70304@student.ucm.sk> Message-ID: <1411.1741-27453-1391430193-1148903944@email.cz> Tu??m, ?e by pomohlo po??dn? si p?e??st http://www.freebsd.cz/doc/en_US.ISO8859-1/books/handbook/kernelconfig.html Standardn? postup je asi tak: cd /sys/i386/conf cp GENERIC jm?no_m?ho_j?dra nano ( nebo jin? editor ) jm?no_m?ho_j?dra -zakomentovat v?e, co nen? pot?eba ( v?pis nalezen?ho hardwaru je tu?im ve /var/run/dmesg.boot ) -na za??tku zm?nit polo?ku ident GENERIC na svoje jm?no -p??padn? p?idat dal?? volby jako options IPFIREWALL, atd ulo?it zm?ny config moje_j?dro -pokud je to bezchyby cd ../compile/moje_j?dro make depend && make all install > ------------ P?vodn? zpr?va ------------ > Od: Mari?n Hercek > P?edm?t: Kompilacia kernela FreeBSD 6.1 > Datum: 29.5.2006 13:32:27 > ---------------------------------------- > Snazim sa prvykrat skompilovat kernel FreeBSD 6.1 > > Som trochu zmateny z toho, ze vsade, kde som cital nieco o kompilacii > kernela bolo napisane, ze v subore LINT (v novych FreeBSD je to subor > NOTES) su vsetky volby pre kompilaciu kernela. > > Ja som tam (GENERIC a NOTES) vsak nenasiel nieco ako 'device PF' alebo > IPF a podobne. > Co ked chcem len PF a IPF a podobne nechcem v kerneli? > > Inak uz som sa pokusal asi dvakrat zkompilovat a dvakrat mi to padlo na > nejakej hlaske. Je velmi pravdepodobne, ze som odkomentoval nieco v NOTES. > Snazil som sa rozumne zakomentovavat. > > Snazim sa o minimalisticky kernel, kde by bola hardverova podpora len > sietovky a toho najnutnejsieho hardveru. > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > > > Kyli From Cizek.Milan at seznam.cz Mon May 29 13:59:13 2006 From: Cizek.Milan at seznam.cz (=?us-ascii?Q?Cizek=2EMilan?=) Date: Mon, 29 May 2006 13:59:13 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20stop=20na=20=22Trying=20mount=20root=20from=20=2E=2E=2E=22?= In-Reply-To: <447AE05C.5050702@obluda.cz> Message-ID: <2218.3308-26922-943534077-1148903953@seznam.cz> > ------------ P?vodn? zpr?va ------------ > Od: Dan Lukes > P?edm?t: Re: stop na "Trying mount root from ..." > Datum: 29.5.2006 13:52:09 > ---------------------------------------- > Cizek.Milan napsal/wrote, On 05/29/06 13:38: > > U? um?m opravovat z CD, super. :-) > > Opravdu ? ;-) J? mysl?m ?e ano, alespo? to vypadalo docela d?v?ryhodn?. :-) Ur?it? jsem dal upgrade. > Zazalohovat uzitecna data a nova instalace, vcetne formatovani svazku. Tady mne je?t? napad? dotaz. Kdyz mam disk rozdeleny na /, /var a /usr. Muzu jen preformatovat / a znovu nainstalit base? Byl by postup stejny jako pri upgrade, jen v label editoru nastavit Y do newfs? Milan From dan at obluda.cz Mon May 29 14:06:39 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 29 May 2006 14:06:39 +0200 Subject: Kompilacia kernela FreeBSD 6.1 In-Reply-To: <447ADBAD.70304@student.ucm.sk> References: <447ADBAD.70304@student.ucm.sk> Message-ID: <447AE3CF.1080909@obluda.cz> Mari?n Hercek napsal/wrote, On 05/29/06 13:31: > Som trochu zmateny z toho, ze vsade, kde som cital nieco o kompilacii > kernela bolo napisane, ze v subore LINT (v novych FreeBSD je to subor > NOTES) su vsetky volby pre kompilaciu kernela. > > Ja som tam (GENERIC a NOTES) vsak nenasiel nieco ako 'device PF' alebo > IPF a podobne. > Co ked chcem len PF a IPF a podobne nechcem v kerneli? Ja v /usr/src/sys/conf/NOTES device pf i options IPFILTER vidim, stejne tak, jako tam vidim option IPFIREWALL. Proste je tam treba odstranit to co nechces, u toho co chces se rozhodnout, co nebude v kernelu staticky a bude se loadovat pri startu jako modu - a to co chces mit v kernelu staticky tam pripsat. > a dvakrat mi to padlo na nejakej hlaske Hm, tak to je asi doslo k nejake chybe. Co vic bys cekal, pri nulove poskytnute informaci ? > Snazim sa o minimalisticky kernel, kde by bola hardverova podpora len > sietovky a toho najnutnejsieho hardveru. Tak si udelej kernel uplne minimalisticky a v loader.conf si zarid, at se do nej nahraje k tomu naprostemu minimu moduly potrebne pro konkretni hardwarove vybaveni a pozadovane feature. Muzes tak mit identicky kernel i na mirne odlisnych masinach. Pripoustim ale, ze na pouzivani kernelovych modulu jsou ruzne nazory a neprinasi to jen sama jednoznacna plus. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From hercek at student.ucm.sk Mon May 29 14:08:40 2006 From: hercek at student.ucm.sk (=?ISO-8859-2?Q?Mari=E1n_Hercek?=) Date: Mon, 29 May 2006 14:08:40 +0200 Subject: Kompilacia kernela FreeBSD 6.1 In-Reply-To: <1411.1741-27453-1391430193-1148903944@email.cz> References: <1411.1741-27453-1391430193-1148903944@email.cz> Message-ID: <447AE448.6070801@student.ucm.sk> Priamo z handbooku: For an exhaustive list of architecture dependent options and devices, see the NOTES file in the same directory as GENERIC Mozno to ja nechapem. Ked som zakomentoval "blbosti" v GENERIC a dal kompilovat jadro, tak pri kompilacii som videl, ako sa mi kompiluju veci, ktore som ale VOBEC nechcel. Preto som sa dostal az k NOTES. Chcem totiz vsetko nepotrebne explicitne vypnut. kyli at email.cz wrote: > Tu??m, ?e by pomohlo po??dn? si p?e??st http://www.freebsd.cz/doc/en_US.ISO8859-1/books/handbook/kernelconfig.html > > Standardn? postup je asi tak: > cd /sys/i386/conf > cp GENERIC jm?no_m?ho_j?dra > nano ( nebo jin? editor ) jm?no_m?ho_j?dra > -zakomentovat v?e, co nen? pot?eba ( v?pis nalezen?ho hardwaru je tu?im ve /var/run/dmesg.boot ) > -na za??tku zm?nit polo?ku ident GENERIC na svoje jm?no > -p??padn? p?idat dal?? volby jako options IPFIREWALL, atd > > ulo?it zm?ny > config moje_j?dro > -pokud je to bezchyby > cd ../compile/moje_j?dro > make depend && make all install > >> ------------ P?vodn? zpr?va ------------ >> Od: Mari?n Hercek >> P?edm?t: Kompilacia kernela FreeBSD 6.1 >> Datum: 29.5.2006 13:32:27 >> ---------------------------------------- >> Snazim sa prvykrat skompilovat kernel FreeBSD 6.1 >> >> Som trochu zmateny z toho, ze vsade, kde som cital nieco o kompilacii >> kernela bolo napisane, ze v subore LINT (v novych FreeBSD je to subor >> NOTES) su vsetky volby pre kompilaciu kernela. >> >> Ja som tam (GENERIC a NOTES) vsak nenasiel nieco ako 'device PF' alebo >> IPF a podobne. >> Co ked chcem len PF a IPF a podobne nechcem v kerneli? >> >> Inak uz som sa pokusal asi dvakrat zkompilovat a dvakrat mi to padlo na >> nejakej hlaske. Je velmi pravdepodobne, ze som odkomentoval nieco v NOTES. >> Snazil som sa rozumne zakomentovavat. >> >> Snazim sa o minimalisticky kernel, kde by bola hardverova podpora len >> sietovky a toho najnutnejsieho hardveru. >> -- >> FreeBSD mailing list (users-l at freebsd.cz) >> http://www.freebsd.cz/listserv/listinfo/users-l >> >> >> > > Kyli > From dan at obluda.cz Mon May 29 14:10:56 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 29 May 2006 14:10:56 +0200 Subject: stop na "Trying mount root from ..." In-Reply-To: <2218.3308-26922-943534077-1148903953@seznam.cz> References: <2218.3308-26922-943534077-1148903953@seznam.cz> Message-ID: <447AE4D0.4030704@obluda.cz> Cizek.Milan napsal/wrote, On 05/29/06 13:59: >> Zazalohovat uzitecna data a nova instalace, vcetne formatovani svazku. > > Tady mne je?t? napad? dotaz. Kdyz mam disk rozdeleny na /, /var a /usr. Muzu jen preformatovat / a znovu nainstalit base? Byl by postup stejny jako pri upgrade, jen v label editoru nastavit Y do newfs? No, nemuzes vybrat upgrade - musi to byt nova instalace. Ale ano, jinak to takhle muzes zkusit, mohlo by to stacit. THIS REPLY IS PROVIDED ``AS IS'' AND ANY WARRANTIES ARE DISCLAIMED. IN NO EVENT SHALL AUTHOR BE LIABLE FOR ANY DAMAGES Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From fulda at seznam.cz Mon May 29 14:16:51 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Mon, 29 May 2006 14:16:51 +0200 Subject: Kompilacia kernela FreeBSD 6.1 References: <1411.1741-27453-1391430193-1148903944@email.cz> <447AE448.6070801@student.ucm.sk> Message-ID: <013a01c68319$c43449e0$eab29109@PC2088> ----- Original Message ----- From: "Mari?n Hercek" To: "FreeBSD mailing list" Sent: Monday, May 29, 2006 2:08 PM Subject: Re: Kompilacia kernela FreeBSD 6.1 >Priamo z handbooku: >For an exhaustive list of architecture dependent options and devices, >see the NOTES file in the same directory as GENERIC >Mozno to ja nechapem. >Ked som zakomentoval "blbosti" v GENERIC a dal kompilovat jadro, tak pri >kompilacii som videl, ako sa mi kompiluju veci, ktore som ale VOBEC >nechcel. Preto som sa dostal az k NOTES. ... a nekompilujou se jako moduly? From dan at obluda.cz Mon May 29 14:24:21 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 29 May 2006 14:24:21 +0200 Subject: Kompilacia kernela FreeBSD 6.1 In-Reply-To: <1411.1741-27453-1391430193-1148903944@email.cz> References: <1411.1741-27453-1391430193-1148903944@email.cz> Message-ID: <447AE7F5.3020702@obluda.cz> kyli at email.cz napsal/wrote, On 05/29/06 13:59: > Standardn? postup je asi tak: > cd /sys/i386/conf ... > ulo?it zm?ny > config moje_j?dro > -pokud je to bezchyby > cd ../compile/moje_j?dro > make depend && make all install Osobne bych se primlouval, abychom do starym postupem nedotcenych jedincu uz tento starsi postup uz nedoporucovali a spis jim doporucovali novejsi postup (nebo alespon se zminili o obou) cd /usr/src make KERNCONF= buildkernel installkernel Idea "noveho" postupu je dobra - odstranit z /usr/src editovane a generovane soubory tak, aby mohl byt namountovan treba z CD. Smula je, ze idea nebyla dotazena do konce a uzivatelem editovane soubory stale zustavaji v /usr/src/sys/i386/conf, takze to trivialne nejde - ale treba se jednou dockame - pak ovsem "stary postup" nejspis prestane byt mozny ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From sitar_vim at procaut.sk Mon May 29 14:30:09 2006 From: sitar_vim at procaut.sk (Stano Sitar) Date: Mon, 29 May 2006 14:30:09 +0200 Subject: CUPS 1.2 a Vim7 In-Reply-To: <20060529082210.GB13341@stud.fit.vutbr.cz> References: <920.918-6511-554088704-1148722756@seznam.cz> <447A97B8.1010007@procaut.sk> <20060529082210.GB13341@stud.fit.vutbr.cz> Message-ID: <447AE951.7010504@procaut.sk> Divacky Roman napsal(a): >>Vim je vyvijany panom Bramom Molenaarom priamo pod FreeBSD, > > > on to fakt kodi pod fbsd? kchuuul ;) Ano. Kewl! Nuz tak som si to vydeduloval z niektorych Bramovych postov do mailinglistu, napr: http://groups.yahoo.com/group/vimdev/message/41933 Citujem ... > Et le voil? ! Thank you in advance. I can't reproduce it on my FreeBSD system. Could this be system specific? -- ... http://groups.yahoo.com/group/vimdev/message/40058 Citujem ... for runtime/spell/he/. I'll also generate an iso-8859-2 one, but I doubt that it's valid (my FreeBSD system doesn't have a iso-8859-2 locale for Hebrew). Adding the UPP/FOL/LOW lines in the .aff file will ... http://groups.yahoo.com/group/vimdev/message/39930 Citujem ... My lint is what comes with FreeBSD. It doesn't mention a version name or number and doesn't support "--version"... ... http://groups.yahoo.com/group/vimdev/message/38822 Citujem ... From: Bram Moolenaar Date: Wed Jan 26, 2005 2:23 pm Subject: New snapshot ... Last night I sent out a new snapshot. It includes fixes for the reported problems. And new items, thus other things may be broken now... I upgraded my system from FreeBSD 4.9 to FreeBSD 5.3, which means most tools have been changed. Lint is a lot pickier. That is good, I took some effort to avoid warnings. ... Stano. From dan at obluda.cz Mon May 29 14:42:17 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 29 May 2006 14:42:17 +0200 Subject: CUPS 1.2 a Vim7 In-Reply-To: <447AE951.7010504@procaut.sk> References: <920.918-6511-554088704-1148722756@seznam.cz> <447A97B8.1010007@procaut.sk> <20060529082210.GB13341@stud.fit.vutbr.cz> <447AE951.7010504@procaut.sk> Message-ID: <447AEC29.2010909@obluda.cz> Stano Sitar napsal/wrote, On 05/29/06 14:30: >>>Vim je vyvijany panom Bramom Molenaarom priamo pod FreeBSD, >> on to fakt kodi pod fbsd? kchuuul ;) > Ano. Kewl! Hm, doted jsem mel dojem, ze FreeBSD je system, ktery mozna neni nejpouzivanejsi, mozna ma spoustu ruznych vad, ale presto se relativne siroce pouziva. Docela me prekvapuje, jak hodne vas prekvapuje, ze nekdo na tom systemu nekdo neco skutecneho dela... Myslim, ze kdyz budete jen malinko hledat, tak si podobnou euforii muzete relativne snadno vyvolat vzdy, kdyz na ni budete mit chut. Ale snad me nebudete povazovat za vetsiho morouse nez me povazujete dosud, kdyz reknu, ze si nejsem uplne jist, zda je ucelne, abychom nadseni z kazdeho takoveho pripadu sdileli s vami my vsichni. I v pripade, ze dalsi takove pripady budou dvakrat kchuul a trikrat kewl soucasne by proste konstatovani, ze se nasel dalsi clovek, ktery FreeBSD pouziva pro vyvoj stacilo - tedy - kdyz uz je to tak prevratna informace ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Mon May 29 15:01:06 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 29 May 2006 15:01:06 +0200 Subject: CUPS 1.2 a Vim7 In-Reply-To: <447AE951.7010504@procaut.sk> References: <920.918-6511-554088704-1148722756@seznam.cz> <447A97B8.1010007@procaut.sk> <20060529082210.GB13341@stud.fit.vutbr.cz> <447AE951.7010504@procaut.sk> Message-ID: <447AF092.4060401@obluda.cz> Omlouvam se, predchozi dopis nemel odejit do konference, ale jen obema diskutujicim ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From 000.fbsd at quip.cz Mon May 29 17:32:37 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Mon, 29 May 2006 17:32:37 +0200 Subject: Kompilacia kernela FreeBSD 6.1 In-Reply-To: <447AE448.6070801@student.ucm.sk> References: <1411.1741-27453-1391430193-1148903944@email.cz> <447AE448.6070801@student.ucm.sk> Message-ID: <447B1415.8080708@quip.cz> Mari?n Hercek wrote: > Priamo z handbooku: > For an exhaustive list of architecture dependent options and devices, > see the NOTES file in the same directory as GENERIC Osobne jsem narazil na to, ze v LINT / NOTES neni ani zminka o SCHED_ULE (nebo aspon na 6.1RC nebyla) > Ked som zakomentoval "blbosti" v GENERIC a dal kompilovat jadro, tak pri > kompilacii som videl, ako sa mi kompiluju veci, ktore som ale VOBEC > nechcel. Preto som sa dostal az k NOTES. > > Chcem totiz vsetko nepotrebne explicitne vypnut. Vsechno to, co neni primo v (konfigu) kernelu se automaticky kompiluje jako modul! Pokud nechces ani moduly (tedy usetrit par minut casu kompilace, ale prijit o moznost v budoucnu ty potrebne veci jednoduse loadnout pres loader.conf, nebo kldload), tak je potreba do konfigu kernelu jeste pridat neco jako toto: # MODULES_OVERRIDE can be used to limit modules built to a specific list. makeoptions MODULES_OVERRIDE="linux sound/snd sound/pcm sound/driver/maestro3" Tim se (aspon si to myslim :]) urcuje seznam modulu, ktere se maji zkompilovat. Miroslav Lachman From Cizek.Milan at seznam.cz Mon May 29 17:56:44 2006 From: Cizek.Milan at seznam.cz (=?us-ascii?Q?Cizek=2EMilan?=) Date: Mon, 29 May 2006 17:56:44 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20stop=20na=20=22Trying=20mount=20root=20from=20=2E=2E=2E=22?= In-Reply-To: <447AE4D0.4030704@obluda.cz> Message-ID: <2187.3254-1655-1376355809-1148918204@seznam.cz> > > Tady mne je?t? napad? dotaz. Kdyz mam disk rozdeleny na /, /var a /usr. Muzu > jen preformatovat / a znovu nainstalit base? Byl by postup stejny jako pri > upgrade, jen v label editoru nastavit Y do newfs? > > No, nemuzes vybrat upgrade - musi to byt nova instalace. Ale ano, jinak > to takhle muzes zkusit, mohlo by to stacit. Tak tohle se mi bohuzel nepovedlo, nedokazal jsem sysinstall prinutit aby oddil znovu naformatoval. Nakonec jsem tedy preinstaloval cely stroj, vsechny porty, konfiguraky, vlastni jadro... A hle po obnove /etc se problem zacal zase vyskytovat. Takze je to bud v /etc, jadru nebo instalovanych aplikacich. Kazdopadne nejde o chybu filesystemu ani disku. Budu dal patrat. Milan From dan at obluda.cz Mon May 29 18:09:44 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 29 May 2006 18:09:44 +0200 Subject: Kompilacia kernela FreeBSD 6.1 In-Reply-To: <447B1415.8080708@quip.cz> References: <1411.1741-27453-1391430193-1148903944@email.cz> <447AE448.6070801@student.ucm.sk> <447B1415.8080708@quip.cz> Message-ID: <447B1CC8.4010707@obluda.cz> Miroslav Lachman napsal/wrote, On 05/29/06 17:32: > Vsechno to, co neni primo v (konfigu) kernelu se automaticky kompiluje > jako modul! Nikoli, seznam kompilovanych modulu neni ovlivnen tim, co je kernelu zakompilovano staticky. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From 000.fbsd at quip.cz Mon May 29 18:35:21 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Mon, 29 May 2006 18:35:21 +0200 Subject: Kompilacia kernela FreeBSD 6.1 In-Reply-To: <447B1CC8.4010707@obluda.cz> References: <1411.1741-27453-1391430193-1148903944@email.cz> <447AE448.6070801@student.ucm.sk> <447B1415.8080708@quip.cz> <447B1CC8.4010707@obluda.cz> Message-ID: <447B22C9.6070607@quip.cz> Dan Lukes wrote: >>Vsechno to, co neni primo v (konfigu) kernelu se automaticky kompiluje >>jako modul! > > > Nikoli, seznam kompilovanych modulu neni ovlivnen tim, co je kernelu > zakompilovano staticky. Aha, tak tim padem jsem do ted zil v omylu. A cim je tedy urcen seznam kompilovanych modulu? A lze ho vubec jeste ovlivnit tim zpusobem, ktery jsem poslal? Koukal jsem ted na CVS a moc dlouho se v NOTES tahle poznamka neohrala a zase odtamtud zmizela, tak ani nevim, jestli to vubec jeste funguje v 6.1. Miroslav Lachman From dan at obluda.cz Mon May 29 19:04:57 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 29 May 2006 19:04:57 +0200 Subject: Kompilacia kernela FreeBSD 6.1 In-Reply-To: <447B22C9.6070607@quip.cz> References: <1411.1741-27453-1391430193-1148903944@email.cz> <447AE448.6070801@student.ucm.sk> <447B1415.8080708@quip.cz> <447B1CC8.4010707@obluda.cz> <447B22C9.6070607@quip.cz> Message-ID: <447B29B9.80903@obluda.cz> Miroslav Lachman napsal/wrote, On 05/29/06 18:35: > A cim je tedy urcen seznam kompilovanych modulu? Presna a uspokojiva odpoved by svoji delkou o nekolik radu presahla delku otazky. A kratka odpoved - ze se kompiluji vsechny, ktere jsou pro danou architekturu zname jako pouzitelne, neni-li nastavenimi receno jinak, zase neni prilis informativni. Nejjistejsi se bude podivat do /usr/src/sys/modules/Makefile - tam je logika, kterou se to cele ridi (a tedy tam lze vysledovat i promenne, ktere to ovlivnuji). Snad jen stoji zato poznamenat, ze at uz si vyse zminena logika vytvori seznam modulu jakykoliv, pokud existuje promenna MODULES_OVERRIDE, tak pracne vytvoreny seznam zase zahodi a pouzije ten z teto promenne. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From zburget at miastudio.cz Tue May 30 06:44:51 2006 From: zburget at miastudio.cz (=?ISO-8859-2?Q?Zbyn=ECk_Burget?=) Date: Tue, 30 May 2006 06:44:51 +0200 Subject: Kompilacia kernela FreeBSD 6.1 In-Reply-To: <447B22C9.6070607@quip.cz> References: <1411.1741-27453-1391430193-1148903944@email.cz> <447AE448.6070801@student.ucm.sk> <447B1415.8080708@quip.cz> <447B1CC8.4010707@obluda.cz> <447B22C9.6070607@quip.cz> Message-ID: <447BCDC3.7090906@miastudio.cz> Miroslav Lachman napsal(a): > Dan Lukes wrote: >>> Vsechno to, co neni primo v (konfigu) kernelu se automaticky kompiluje >>> jako modul! >> >> Nikoli, seznam kompilovanych modulu neni ovlivnen tim, co je kernelu >> zakompilovano staticky. > > Aha, tak tim padem jsem do ted zil v omylu. A cim je tedy urcen seznam > kompilovanych modulu? A lze ho vubec jeste ovlivnit tim zpusobem, ktery > jsem poslal? Koukal jsem ted na CVS a moc dlouho se v NOTES tahle > poznamka neohrala a zase odtamtud zmizela, tak ani nevim, jestli to > vubec jeste funguje v 6.1. > Funguje, ovsem MODULES_OVERRIDE se zapisuje do make.conf, nikoli do konfigu jadra. -- Zbyn?k Burget MIA Studio, spol. s r.o. Masarykovo n?m. 15a 682 01 Vy?kov Tel.: 517 324 621 From hercek at student.ucm.sk Tue May 30 07:37:55 2006 From: hercek at student.ucm.sk (=?ISO-8859-1?Q?Mari=E1n_Hercek?=) Date: Tue, 30 May 2006 07:37:55 +0200 Subject: Kompilacia kernela FreeBSD 6.1 In-Reply-To: <447B29B9.80903@obluda.cz> References: <1411.1741-27453-1391430193-1148903944@email.cz> <447AE448.6070801@student.ucm.sk> <447B1415.8080708@quip.cz> <447B1CC8.4010707@obluda.cz> <447B22C9.6070607@quip.cz> <447B29B9.80903@obluda.cz> Message-ID: <447BDA33.5020408@student.ucm.sk> OK, WITHOUT_MODULES vyzera, ze by to bolo riesenie. Ak v /sys/modules su moduly, ktore sa daju ovplyvnit WITHOUT_MODULES, kde najdem popis tychto modulov (teda popis co robia)? Napr. ucycom mi nic nehovori. Dan Lukes wrote: > Miroslav Lachman napsal/wrote, On 05/29/06 18:35: >> A cim je tedy urcen seznam kompilovanych modulu? > > Presna a uspokojiva odpoved by svoji delkou o nekolik radu presahla > delku otazky. A kratka odpoved - ze se kompiluji vsechny, ktere jsou pro > danou architekturu zname jako pouzitelne, neni-li nastavenimi receno > jinak, zase neni prilis informativni. > > Nejjistejsi se bude podivat do /usr/src/sys/modules/Makefile - tam je > logika, kterou se to cele ridi (a tedy tam lze vysledovat i promenne, > ktere to ovlivnuji). > > Snad jen stoji zato poznamenat, ze at uz si vyse zminena logika vytvori > seznam modulu jakykoliv, pokud existuje promenna MODULES_OVERRIDE, tak > pracne vytvoreny seznam zase zahodi a pouzije ten z teto promenne. > > Dan > > > From cejkar at fit.vutbr.cz Tue May 30 08:23:47 2006 From: cejkar at fit.vutbr.cz (Rudolf Cejka) Date: Tue, 30 May 2006 08:23:47 +0200 Subject: Kompilacia kernela FreeBSD 6.1 In-Reply-To: <447B1415.8080708@quip.cz> References: <1411.1741-27453-1391430193-1148903944@email.cz> <447AE448.6070801@student.ucm.sk> <447B1415.8080708@quip.cz> Message-ID: <20060530062347.GA49820@fit.vutbr.cz> Miroslav Lachman wrote (2006/05/29): > > For an exhaustive list of architecture dependent options and devices, > > see the NOTES file in the same directory as GENERIC > Osobne jsem narazil na to, ze v LINT / NOTES neni ani zminka o SCHED_ULE > (nebo aspon na 6.1RC nebyla) LINT je uz jen automaticky generovany soubor (make LINT v /sys/i386/conf) a je to jen holy seznam moznosti. NOTES jsou ted na vice mistech - vlastnosti nezavisle a vlastnosti zavisle na architekture. Nezavisle jsou v /sys/conf/NOTES, zavisle pro i386 v /sys/i386/conf/NOTES. SCHED_ULE je v tech nezavislych. -- Rudolf Cejka http://www.fit.vutbr.cz/~cejkar Brno University of Technology, Faculty of Information Technology Bozetechova 2, 612 66 Brno, Czech Republic From Pavel.Travnik at chg.cz Tue May 30 08:53:37 2006 From: Pavel.Travnik at chg.cz (Travnik Pavel) Date: Tue, 30 May 2006 08:53:37 +0200 Subject: RAID1 na serveru s MB A8N-VM Message-ID: <6337EFD2B8058544A76621993B1EE8EE8147FB@nt_ex.chg.cz> Zdravim, mam server se zakladni deskou A8N-VM, podporujici HW RAID-1. Snazim se instalovat 6.1-RELEASE. Bez ohledu na to, jestli je v BIOSu RAID-1 zapnuty, nebo ne, instalator mi nabizi disky ad4 a ar0. Instalace probehne bez problemu (ar0), po instalaci se server chova takto: 1) mam-li v BIOSu RAID zapnuty, vubec nebootuje (hlasi neco jako, ze nemuze najit zadny "boot device") 2) vypnu-li RAID, system nabehne, ale v dmesg je jednak zminka jen o jednom fyzickem disku a take warningy: ar0: Warning - mirror protection lost. RAID1 array in DEGRADED mode ar0: disk0 READY ... ar0: disk1 DOWN, no device found for this subdisk Podotykam, ze jde o novejsi desku, takze nejsou nalezeny ani napr. ovladace pro sitovou kartu, ale v "Hardware notes" prislusne verze jsem nasel zminku o tom, ze ar0 podporuje controler nVidia nForce4, coz by mel byt prave ten na MB pritomny... Diky za jakekoli rady Pavel From fulda at seznam.cz Tue May 30 08:59:48 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Tue, 30 May 2006 08:59:48 +0200 Subject: Kompilacia kernela FreeBSD 6.1 References: <1411.1741-27453-1391430193-1148903944@email.cz> <447AE448.6070801@student.ucm.sk> <447B1415.8080708@quip.cz> <447B1CC8.4010707@obluda.cz> <447B22C9.6070607@quip.cz><447B29B9.80903@obluda.cz> <447BDA33.5020408@student.ucm.sk> Message-ID: <00fb01c683b6$a459c170$70be9109@PC2088> ----- Original Message ----- > OK, WITHOUT_MODULES vyzera, ze by to bolo riesenie. > > Ak v /sys/modules su moduly, ktore sa daju ovplyvnit WITHOUT_MODULES, > kde najdem popis tychto modulov (teda popis co robia)? > Napr. ucycom mi nic nehovori. Nestyd se zeptat pana man-a :o) ---- evzen# man 4 ucycom UCYCOM(4) FreeBSD Kernel Interfaces Manual UCYCOM(4) NAME ucycom -- device driver for Cypress CY7C63743 and CY7C64013 USB to RS232 bridges SYNOPSIS device ucycom ---- From dan at obluda.cz Tue May 30 10:44:38 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 30 May 2006 10:44:38 +0200 Subject: Kompilacia kernela FreeBSD 6.1 In-Reply-To: <447BDA33.5020408@student.ucm.sk> References: <1411.1741-27453-1391430193-1148903944@email.cz> <447AE448.6070801@student.ucm.sk> <447B1415.8080708@quip.cz> <447B1CC8.4010707@obluda.cz> <447B22C9.6070607@quip.cz> <447B29B9.80903@obluda.cz> <447BDA33.5020408@student.ucm.sk> Message-ID: <447C05F6.6020100@obluda.cz> Mari?n Hercek napsal/wrote, On 05/30/06 07:37: > Ak v /sys/modules su moduly, ktore sa daju ovplyvnit WITHOUT_MODULES, ??? WITHOUT_MODULES znamena, ze se neprekladaji zadne moduly. Ergo - vsechny moduly v sys/modules jsou touto volbou ovlivneny ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From hercek at student.ucm.sk Tue May 30 10:52:04 2006 From: hercek at student.ucm.sk (=?ISO-8859-1?Q?Mari=E1n_Hercek?=) Date: Tue, 30 May 2006 10:52:04 +0200 Subject: Kompilacia kernela FreeBSD 6.1 In-Reply-To: <447C05F6.6020100@obluda.cz> References: <1411.1741-27453-1391430193-1148903944@email.cz> <447AE448.6070801@student.ucm.sk> <447B1415.8080708@quip.cz> <447B1CC8.4010707@obluda.cz> <447B22C9.6070607@quip.cz> <447B29B9.80903@obluda.cz> <447BDA33.5020408@student.ucm.sk> <447C05F6.6020100@obluda.cz> Message-ID: <447C07B4.2080200@student.ucm.sk> Priamo v /usr/share/examples/etc/make.conf je # The list of modules to never build, applied *after* MODULES_OVERRIDE. #WITHOUT_MODULES= bktr plip Dan Lukes wrote: > WITHOUT_MODULES znamena, ze se neprekladaji zadne moduly. Ergo - > vsechny moduly v sys/modules jsou touto volbou ovlivneny ... > > Dan > > From dan at obluda.cz Tue May 30 11:28:39 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 30 May 2006 11:28:39 +0200 Subject: Kompilacia kernela FreeBSD 6.1 In-Reply-To: <447C07B4.2080200@student.ucm.sk> References: <1411.1741-27453-1391430193-1148903944@email.cz> <447AE448.6070801@student.ucm.sk> <447B1415.8080708@quip.cz> <447B1CC8.4010707@obluda.cz> <447B22C9.6070607@quip.cz> <447B29B9.80903@obluda.cz> <447BDA33.5020408@student.ucm.sk> <447C05F6.6020100@obluda.cz> <447C07B4.2080200@student.ucm.sk> Message-ID: <447C1047.2090000@obluda.cz> Mari?n Hercek napsal/wrote, On 05/30/06 10:52: > Priamo v /usr/share/examples/etc/make.conf je > > # The list of modules to never build, applied *after* MODULES_OVERRIDE. > #WITHOUT_MODULES= bktr plip Jo, mas pravdu. Spletl jsem si to s NO_MODULES. Ale stejne mi unika, co resis. Dobu prekladu a misto na disku ? Ja v zasade moduly prilis nepouzivam, ale stejne mi nijak zvlast nevadi, ze se prelozily a nekde v tom adresari lezi. A i kdyby ano, proc to chces resit nehativnim vyctem (WITHOUT_MODULES) misto toho, abys moduly, ktere te zajimaji vyjmenoval pozitivnim vyctem (MODULES_OVERRIDE) A na "minimalnich" instalacich, kde opravdu zalezi na kazdem byte mista na disku - tam ma vsechno staticky v kernelu a moduly vubec zadne (NO_MODULES). Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From babjak at hilbert.chtf.stuba.sk Tue May 30 11:35:08 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Tue, 30 May 2006 11:35:08 +0200 Subject: ./+DEINSTALL: Permission denied In-Reply-To: <1148751672.2446.9.camel@ikaros.oook.cz> References: <44788BEE.4020102@quip.cz> <1148751672.2446.9.camel@ikaros.oook.cz> Message-ID: <20060530093508.GA19234@hilbert.chtf.stuba.sk> > > /dev/ad0s1e on /var/db (ufs, local, noexec, nosuid, soft-updates) > ^^^^^^ > > A to same plati pro /tmp, tam taky noexec udela straslivou paseku. ^-- A to same plati pre nosuid na /var, napr. ak je tam nainstalovany qmail. J. From xdivac02 at stud.fit.vutbr.cz Tue May 30 12:11:35 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 30 May 2006 12:11:35 +0200 Subject: Kompilacia kernela FreeBSD 6.1 In-Reply-To: <447C1047.2090000@obluda.cz> References: <1411.1741-27453-1391430193-1148903944@email.cz> <447AE448.6070801@student.ucm.sk> <447B1415.8080708@quip.cz> <447B1CC8.4010707@obluda.cz> <447B22C9.6070607@quip.cz> <447B29B9.80903@obluda.cz> <447BDA33.5020408@student.ucm.sk> <447C05F6.6020100@obluda.cz> <447C07B4.2080200@student.ucm.sk> <447C1047.2090000@obluda.cz> Message-ID: <20060530101134.GA26423@stud.fit.vutbr.cz> On Tue, May 30, 2006 at 11:28:39AM +0200, Dan Lukes wrote: > Mari?n Hercek napsal/wrote, On 05/30/06 10:52: > > Priamo v /usr/share/examples/etc/make.conf je > > > > # The list of modules to never build, applied *after* MODULES_OVERRIDE. > > #WITHOUT_MODULES= bktr plip > > Jo, mas pravdu. Spletl jsem si to s NO_MODULES. > > Ale stejne mi unika, co resis. Dobu prekladu a misto na disku ? Ja v > zasade moduly prilis nepouzivam, ale stejne mi nijak zvlast nevadi, ze > se prelozily a nekde v tom adresari lezi. doba prekladu... ve chvili kdy neco ladis v kernelu tak se dost hodi mit kernel skompilovany co nejrychleji, jeste kdyby tak linker umel inkrementalni linkovani :) From dan at obluda.cz Tue May 30 12:21:48 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 30 May 2006 12:21:48 +0200 Subject: Kompilacia kernela FreeBSD 6.1 In-Reply-To: <20060530101134.GA26423@stud.fit.vutbr.cz> References: <1411.1741-27453-1391430193-1148903944@email.cz> <447AE448.6070801@student.ucm.sk> <447B1415.8080708@quip.cz> <447B1CC8.4010707@obluda.cz> <447B22C9.6070607@quip.cz> <447B29B9.80903@obluda.cz> <447BDA33.5020408@student.ucm.sk> <447C05F6.6020100@obluda.cz> <447C07B4.2080200@student.ucm.sk> <447C1047.2090000@obluda.cz> <20060530101134.GA26423@stud.fit.vutbr.cz> Message-ID: <447C1CBC.5070509@obluda.cz> Divacky Roman napsal/wrote, On 05/30/06 12:11: >> Ale stejne mi unika, co resis. Dobu prekladu a misto na disku ? Ja v >> zasade moduly prilis nepouzivam, ale stejne mi nijak zvlast nevadi, ze >> se prelozily a nekde v tom adresari lezi. > > doba prekladu... ve chvili kdy neco ladis v kernelu tak se dost hodi mit kernel > skompilovany co nejrychleji, jeste kdyby tak linker umel inkrementalni > linkovani :) No, kdyz neco ladim, tak pokud neladim vyslovene neco, co je rozhranim mezi jadrem a modulem, tak mi vetsinou staci prekladat bud' jen jadro nebo jen ten modul - podle toho, co ladim. V horsim pripade jadro a ten jeden modul. Jinak ale, pokud nemenim zrovan header modul, ktery se includuje do kde ceho, tak dokonce ani ten celkovy preklad zas netrva tak dlouho - nicmene, v takovemhle pripade opravdu neni nutne bezne prekladat vsechno, pokud nezasahuji do nejakeho globalniho rozhrani prace jadra s moduly nebo sdilenych datovych struktur. Nepripadalo mi ale, ze to je ten pravy motiv, proc to kolega Hercek resi. Ten, kdo ladi kernel by se patrne na tohle neptal - tenhle odhad ale samozrejme muze byt i spatny. A proto jsem se ptal, proc to vlastne resi ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From jaroslav.votruba at keytec.cz Tue May 30 13:21:02 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Tue, 30 May 2006 13:21:02 +0200 Subject: =?ISO-8859-2?Q?pros=EDm_o_n=E1vod_na_instalaci_cyrrus-?= =?ISO-8859-2?Q?sasl2?= Message-ID: <447C2A9E.8080507@keytec.cz> pokou??m se o instalaci *Postfix +MySQL+Postfixadmin +SPF+smtp-autentizace+amavisd-new+clamav+squirrelmail * bohu?el n?vod je portugalsky a ja se sprajcnul na instalaci cyrrus-sasl2.Mohl by me nekdo ,prosim,ponavigovat,co a jak?Nasel jsem jeste sice jeden navod japonsky a jeden cinsky,ale vzhledem k rozsypanemu caji nejsem schopen to dotahnout do uspesnyho konce(a taky maj ve vsech postupech nejaky chbky,protoze se to na nejakym kroku vzdy zastavi) s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz From prosa at pro.sk Tue May 30 13:24:02 2006 From: prosa at pro.sk (Peter Rosa) Date: Tue, 30 May 2006 13:24:02 +0200 Subject: RAID1 na serveru s MB A8N-VM In-Reply-To: <6337EFD2B8058544A76621993B1EE8EE8147FB@nt_ex.chg.cz> References: <6337EFD2B8058544A76621993B1EE8EE8147FB@nt_ex.chg.cz> Message-ID: <447C2B52.7050704@pro.sk> Zdravim, > Bez ohledu na to, jestli je v BIOSu RAID-1 zapnuty, nebo ne, instalator > mi nabizi disky ad4 a ar0. Instalace probehne bez problemu (ar0), po > instalaci se server chova takto: > 1) mam-li v BIOSu RAID zapnuty, vubec nebootuje (hlasi neco jako, ze > nemuze najit zadny "boot device") > 2) vypnu-li RAID, system nabehne, ale v dmesg je jednak zminka jen o > jednom fyzickem disku a take warningy: system nema v loader.conf instrukciu, aby natiahol modul obsluhujuci ar. Stavalo sa mi to pri upgrade systemu, ked som zabudol dopisat riadok do loader.conf. Skus nastartovat stroj, a pred bootom OS mu rucne zadaj: #load kernel #load tvoj_modul_ar #boot Ak ani potom nenabehne, tak sorry, viac neporadim :-) Peter Rosa From jaroslav.votruba at keytec.cz Tue May 30 13:33:41 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Tue, 30 May 2006 13:33:41 +0200 Subject: =?ISO-8859-2?Q?pros=EDm_o_n=E1vod_na_instalaci_cyr?= =?ISO-8859-2?Q?rus-sasl2?= In-Reply-To: <447C2A9E.8080507@keytec.cz> References: <447C2A9E.8080507@keytec.cz> Message-ID: <447C2D95.1070407@keytec.cz> beru zpet jsem slepejs slepej,je to samozrejme v portech,jen jsem to hledal podle navodu jako cyrrus-sasl2 a ono je to cyrus-sasl2(jen dofam,ze je to to samy) a prave na to poustim make.Doufam jen ze zbytek navodu bude aspon funkcni. s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Jaroslav Votruba napsal(a): > pokou??m se o instalaci *Postfix +MySQL+Postfixadmin > +SPF+smtp-autentizace+amavisd-new+clamav+squirrelmail * > > bohu?el n?vod je portugalsky a ja se sprajcnul na instalaci > cyrrus-sasl2.Mohl by me nekdo ,prosim,ponavigovat,co a jak?Nasel jsem > jeste sice jeden navod japonsky a jeden cinsky,ale vzhledem k > rozsypanemu caji nejsem schopen to dotahnout do uspesnyho konce(a taky > maj ve vsech postupech nejaky chbky,protoze se to na nejakym kroku > vzdy zastavi) > > > s pozdravem > Votruba Jaroslav > tel: 389002504 > mailto:jaroslav.votruba at keytec.cz From mex at localnet.sk Tue May 30 13:59:36 2006 From: mex at localnet.sk (Alexander Borsik) Date: Tue, 30 May 2006 13:59:36 +0200 Subject: RAID1 na serveru s MB A8N-VM In-Reply-To: <447C2B52.7050704@pro.sk> References: <6337EFD2B8058544A76621993B1EE8EE8147FB@nt_ex.chg.cz> <447C2B52.7050704@pro.sk> Message-ID: <20060530115936.GA10615@localnet.sk> Ahoj, > system nema v loader.conf instrukciu, aby natiahol modul obsluhujuci ar. > Stavalo sa mi to pri upgrade systemu, ked som zabudol dopisat riadok do > loader.conf. > Skus nastartovat stroj, a pred bootom OS mu rucne zadaj: > #load kernel > #load tvoj_modul_ar > #boot Toto samozrejme neplati v pripade, ze mas "ar" priamo v jadre. Mne to skor pripada, ako keby si nemal dobre nasetupovany raid priamo v biose. Rovnako sa to tyka aj bootovania, ten integrovany semi-raid radic (nakolko sa NEjedna o plnohodnotny raid radic) "by mal" bootovat bez problemov a mozno je len znovu v biose zle nastavena boot sekvencia. Skusil by som este poprehadzovat disky na rozne sata porty prip. vyskusat ine disky, ak mas nejake k dispozicii. Otazka este je, ci sa raid pole vytvorene v biose tvari zdravo alebo ci uz tam pozorujes nejake problemy. Pri vytvarani toho raidu v biose si dal toto novovytvorene pole "zosynchronizovat"? MeX From 000.fbsd at quip.cz Tue May 30 15:04:53 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Tue, 30 May 2006 15:04:53 +0200 Subject: ./+DEINSTALL: Permission denied In-Reply-To: <20060530093508.GA19234@hilbert.chtf.stuba.sk> References: <44788BEE.4020102@quip.cz> <1148751672.2446.9.camel@ikaros.oook.cz> <20060530093508.GA19234@hilbert.chtf.stuba.sk> Message-ID: <447C42F5.4020802@quip.cz> Jozef Babjak wrote: >>>/dev/ad0s1e on /var/db (ufs, local, noexec, nosuid, soft-updates) >> >> ^^^^^^ >> >>A to same plati pro /tmp, tam taky noexec udela straslivou paseku. > > > ^-- A to same plati pre nosuid na /var, napr. ak je tam nainstalovany > qmail. I o tomhle vim, ale qmail nastesti ani nepouzivam. Nicmene to porad neni odpove na me otazky: "jak to do budoucna resit? Vykaslat se uplne na noexec? (prida vubec nejakou realnou bezpecnost, kdyz se jakykoliv script stejne da spustit zavolanim "sh /var/db/spatny_script.sh"). Presunout /var/db/pkg na jiny oddil, ktery nema noexec a do /var/db na nej udelat symlink?" Jak to kdo z vas resi? Nikde tyhle options nepouzivate? Rozdelujete disk na jeste vice oddilu tak, aby treba qmail mel vlastni oddil, kde je povoleno nosuid? Pouzivate symlinky? Nerozdelujete disk vubec, vsechno je v jednom oddilu a tudiz jsou vsude exec + suid? :o) Miroslav Lachman From dan at obluda.cz Tue May 30 19:33:50 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 30 May 2006 19:33:50 +0200 Subject: ./+DEINSTALL: Permission denied In-Reply-To: <447C42F5.4020802@quip.cz> References: <44788BEE.4020102@quip.cz> <1148751672.2446.9.camel@ikaros.oook.cz> <20060530093508.GA19234@hilbert.chtf.stuba.sk> <447C42F5.4020802@quip.cz> Message-ID: <447C81FE.5040205@obluda.cz> Miroslav Lachman napsal/wrote, On 05/30/06 15:04: > Nicmene to porad neni odpove na me otazky: "jak to do budoucna resit? Nektere otazky nemaji odpoved odpoved, jine otazku nemaji odpoved, ktera by nevyzadovala vetsi objem prace ... ;-) Bezpecnostni otazku skoro vzdy patri do jedne z techto kategorii, nastesti, vetsinou do te druhe ... > Vykaslat se uplne na noexec? (prida vubec nejakou realnou bezpecnost, > kdyz se jakykoliv script stejne da spustit zavolanim "sh > /var/db/spatny_script.sh"). Neda, pokud dotycny nema pristup k sh (nekteri moji uzivatele nemaji). Mohou treba mit pristup jen rsh. Krome toho, scripty i v pripade neorezaneho sh jsou preci jen o dost slabsi nastroj nez to, co se da napsat v C. A pristup k Perlu a jinym podobnym silnym nastrojum jim proste nemusis dovolit ... > Presunout /var/db/pkg na jiny oddil, ktery nema noexec a do /var/db na nej udelat symlink?" Napriklad. Nebo udelat novou partition, tu mountnout do /var/db/pkg a na ni noexec nedavat. Nebo behem instalace a deinstalace noexec flag odstranit. A asi existuji i jine moznosti. Cele to zavisi co presne zabezpecujes, proti komu a cemu a jake dalsi mechanismy pouzivas. Jestli mas jasno, proti kteremu konkretnimu typu utoku se timto branis, pak je sance, ze se na nejake reseni prijde. Jestli to ovsem mas nastavene protoze "no ja nevim, oni rikali, ze se tim zvysi bezpecnost" tak spis ne ... Zatim se mi ale zda, ze na to jdes ze spatneho konce. V bezpecnosti otazka nezni "jak pouzit noexec" ale "jak se branit proti XY". Mozna bude odpovedi noexec v nejake variante, ktera /var/db/pkg zahrnovat nebude, mozna bude odpoved rikat, ze mas noexec v urcite chvile vypnout, bude odpoved nejaka uplne jina. To se bez znalosti presneho zneni otazky opravdu rict neda. Stejne jako u odpovedi "42" ... ;-) > Jak to kdo z vas resi? Nikde tyhle options nepouzivate? Rozdelujete disk > na jeste vice oddilu tak, aby treba qmail mel vlastni oddil, kde je > povoleno nosuid? Pouzivate symlinky? Nerozdelujete disk vubec, vsechno > je v jednom oddilu a tudiz jsou vsude exec + suid? :o) V naproste vetsine pripadu ano noexec ani nosuid nepouzivam. V naproste vetsine pripadu se proti konkretnim rizikum branim jinymi mechanismy. Ve vyjimecnych pripadech jsem ho pouzival pro urcitou tridu uzivatelu systemu - ti meli svoji specialni noexec partition - a nikam jinam proste zapisovat nesmeli. Samozrejme, to lze jen v pripade, ze nepotrebuji zadny program, ktery je s takovym provozem neslucitelny. Jenze, bezpecnost vzdycky neco stoji - a je to jen o tom, jaklou cenu jsme ochoten za tu-kterou bezpecnost jeste zaplatit. Takze za program, tkery pouzit nelze musim najit nahradu, nebo vymyslet metodu, jak vec zaridit, aby nic takoveho nepotrebovali. V opacnem pripade je cena za tuto bezpecnost prilis vysoka a nelze to tak udelat. Jestli ovsem chces pouzit noexec na /var, ale chces soucasne instalovat a deinstalovat packages, aniz bys flag byt' jen na chvili odstranoval nebo mel pro /var/db/pkg separatni partition ; jestli chces pouzit noexec na /var ale soucasne nemuzes ozelet konkretni program, ktery je s timto flagem ve /var neslucitelny ; nebo mas jine podobne navzajem neslucitelne pozadavky - pak se dostavame do prvni kategorie otazek z bezpecnosti - tech, na ktere neexistuje odpoved. I tak si ale myslim, ze otazka "jak pouzivat noexec" je z principu spatna a je treba na to jit od druheho konce ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From 000.fbsd at quip.cz Wed May 31 09:45:52 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Wed, 31 May 2006 09:45:52 +0200 Subject: ./+DEINSTALL: Permission denied In-Reply-To: <447C81FE.5040205@obluda.cz> References: <44788BEE.4020102@quip.cz> <1148751672.2446.9.camel@ikaros.oook.cz> <20060530093508.GA19234@hilbert.chtf.stuba.sk> <447C42F5.4020802@quip.cz> <447C81FE.5040205@obluda.cz> Message-ID: <447D49B0.4000306@quip.cz> Dan Lukes wrote: >>Vykaslat se uplne na noexec? (prida vubec nejakou realnou bezpecnost, >>kdyz se jakykoliv script stejne da spustit zavolanim "sh >>/var/db/spatny_script.sh"). > > > Neda, pokud dotycny nema pristup k sh (nekteri moji uzivatele nemaji). > Mohou treba mit pristup jen rsh. Krome toho, scripty i v pripade > neorezaneho sh jsou preci jen o dost slabsi nastroj nez to, co se da > napsat v C. A pristup k Perlu a jinym podobnym silnym nastrojum jim > proste nemusis dovolit ... Budu tedy co nejkonkretnejsi - ve vetsine pripadu mam nastarosti servery, kde se provozuje web (Apache), databaze (MySQL,) mail (Postfix), FTP a veci s timhle zamerenim souvisejici. Uzivatele tam nemaji pristup k shellu, pouze FTP / HTTP upload. nosuid a noexec mam minimalne na oddilu, kam uzivatele nahravaji svoje soubory pres FTP (99.9% se jedna o soubory pro publikaci pres web). Tim nosuid a noexec na dalsich oddilech se snazim branit pripadnemu napadeni skrz diru v nekterem z nainstalovanych SW. Co si tak vybavuji, tak napriklad awstats (perlovy CGI pro generovani statistik z logu Apache) v minulosti obsahovaly diru, kde utocnik mohl nahrat soubor do docasneho adresare a odtamtud ho pres awstats spustit. Nevim o tom zadne vetsi podrobnosti, takze ani nemam jistotu, ze by tomu nosuid, nebo noexec zabranili. Zkratka se takovym podobnym utokum snazim vlozit do cesty co nejvic prekazek to jde. Tedy zakazat to, co neni k nicemu jinemu potreba. Jelikoz jsem si do ted myslel (nebo to tak spis donedavna bylo), ze na /var/db neni potreba suid ani exec, tak jsem tam mel nosuid a noexec a vse fungovalo - az ted se objevuji problemy s +DEINSTALL. Tolik asi k mojim uvaham a duvodum. >>Presunout /var/db/pkg na jiny oddil, ktery nema noexec a do /var/db na nej udelat symlink?" > > > Napriklad. Nebo udelat novou partition, tu mountnout do /var/db/pkg a > na ni noexec nedavat. > > Nebo behem instalace a deinstalace noexec flag odstranit. Je pouziti mount -u -o current,exec /var/db a nasledne mount -u -o current,noexec /var/db bezpecne / bez vedlejsich ucinku pri pouziti na oddilu, se kterym se neustale pracuje? (ve /var/db/mysql jsou MySQL databaze) Pred casem jsem v konferenci freebsd-fs cetl, ze mount -u nekdy zpusoboval poskozeni filesystem, ale nevim, v jake verzi to bylo a jestli je to uz opraveno (udajne se to tykalo casto opakovaneho mount -u) Nevite o tom nekdo neco blizsiho? > V naproste vetsine pripadu ano noexec ani nosuid nepouzivam. V naproste > vetsine pripadu se proti konkretnim rizikum branim jinymi mechanismy. Lze se nejak ucine branit vyse popsanym pripadum napadeni? Ma napriklad smysl zacit studovat ACL / MAC? (mam o tom jen velice povrchni predstavu) Predem diky za odpovedi Miroslav Lachman From dan at obluda.cz Wed May 31 11:00:18 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 31 May 2006 11:00:18 +0200 Subject: ./+DEINSTALL: Permission denied In-Reply-To: <447D49B0.4000306@quip.cz> References: <44788BEE.4020102@quip.cz> <1148751672.2446.9.camel@ikaros.oook.cz> <20060530093508.GA19234@hilbert.chtf.stuba.sk> <447C42F5.4020802@quip.cz> <447C81FE.5040205@obluda.cz> <447D49B0.4000306@quip.cz> Message-ID: <447D5B22.2050601@obluda.cz> Miroslav Lachman napsal/wrote, On 05/31/06 09:45: > Budu tedy co nejkonkretnejsi - ve vetsine pripadu mam nastarosti > servery, kde se provozuje web (Apache), databaze (MySQL,) mail > (Postfix), FTP a veci s timhle zamerenim souvisejici. Uzivatele tam > nemaji pristup k shellu, pouze FTP / HTTP upload. nosuid a noexec mam > minimalne na oddilu, kam uzivatele nahravaji svoje soubory pres FTP > (99.9% se jedna o soubory pro publikaci pres web). Tim nosuid a noexec > na dalsich oddilech se snazim branit pripadnemu napadeni skrz diru v > nekterem z nainstalovanych SW. Ano, to je presne ten pripad, kdy ma smysl mit na HTTP/FTP data zvlastni partition a krome toho, ze v Apache proste nemam nakonfigurovanou moznost spoustet zadne cgi scripty ani php ani shtml ani nic podobneho (bud' vsude, nebo alespon v te casti stromu, kam smi "vnejsi" zapisovat) je na takove partition mozne pouzit noexec a nosuid. > Co si tak vybavuji, tak napriklad awstats > (perlovy CGI pro generovani statistik z logu Apache) v minulosti > obsahovaly diru, kde utocnik mohl nahrat soubor do docasneho adresare a > odtamtud ho pres awstats spustit. Nevim o tom zadne vetsi podrobnosti, > takze ani nemam jistotu, ze by tomu nosuid, nebo noexec zabranili. > Zkratka se takovym podobnym utokum snazim vlozit do cesty co nejvic > prekazek to jde. Tedy zakazat to, co neni k nicemu jinemu potreba. Coz ale neni tvuj pripad. Ty exec ve /var potrebujes. A ti, co pouzivaji qmail, nebo o cem to tu byla rec, ti take - takze ani jejich pripad to neni. A tak je proste potreba provest hlubsi analyzu problemu - prvni otazka je, zda preci jen nedokazu zajistit, abych onen /var mohl byt noexec - tim, ze "blokujici" programy nahradim, prekonfiguruji, prestanu pouzivat. To je cena za tuto metodu ochrany. A je treba rozhodnout, jestli ji mohu nebo nemohu zaplatit. Na tuhle otazku neexistuje univerzalni odpoved. > Jelikoz jsem si do ted myslel (nebo to tak spis donedavna bylo), ze na > /var/db neni potreba suid ani exec, tak jsem tam mel nosuid a noexec a > vse fungovalo - az ted se objevuji problemy s +DEINSTALL. No, tak to je prekazka, ktera se jevi byt (alespon me) relativne snadno odstranitelna (=cena za jeji odstranitelna je mala a tedy pravdepodobne prijatelna) >> Nebo behem instalace a deinstalace noexec flag odstranit. > > Je pouziti mount -u -o current,exec /var/db > a nasledne mount -u -o current,noexec /var/db > bezpecne / bez vedlejsich ucinku pri pouziti na oddilu, se kterym se > neustale pracuje? Teoreticky ano. V praxi ? Samozrejme, ze muze byt nekde v kodu OS chyba. Ano, ta operace je rizikova - jako vlastne kazda, ktera se se systemem provadi. Toto riziko je soucasti ceny za toto bezpecnostni opatreni. Neni to nijak exaktni statisticke zkoumani, ale nevybavuju si v zadnem pripade, ze by mi pouziti -u prineslo nejakou potiz. Pravda, nepouzivam ho nijak pravidelne (a vetsinou pridavam respektive ubiram 'async' nikoli 'noexec'). Pokdu o tom nekde neco psali - je treba prozkoumat tento zdroj informace a pak se rozhodnout. > Lze se nejak ucine branit vyse popsanym pripadum napadeni? Zadne "vyse popsane" pripady se v tomto emailu neobjevily. Moznost, ze nejaky CGI obsahoval jakousi diry je sice zminena, ale neni to nijak popsane - co vlastne zneuzil a jak. Takze nelze rict, jestli by tomuto typu napadeni (kdyz ten typ nezname) slo zabranit zpusobem A nebo B. A jien utoky nejsou zmineny vubec, takze o tech se konkretne nelze bavit take. Ty ve skutecnosti hledas zpusob, jak se branit proti nespecifikovanym (nekonkretnim) napadenim. A na to neexistuje konkretni rada - jen nekonkretni. Maximalne omezit pro jednotlive komponenty OS rozsah cinnosti, ktere mohou delat (a co nejvice je od sebe co izolovat navzajem). Pritom je ale treba si uvedomit, ze omezeni znamena "omezeni" - a ze ta omezeni budou nejak omezovat nejen neznameho utocnika, ale uplne kazdeho. Takze je potreba zvazit, zda jsou takova omezeni jeste slucitelna s pozadovanou funkcnosti systemu - a pokud ne, zda lze nejak upravit funkcnost, nebo zda je treba se vzdat implementace daneho omezeni. Vim, ze to neni nijak konkretni odpoved. Ale na obecnou otazku lze malokdy ziskat konkreni odpoved. A v bezpecnosti to plati velmi silne - tam kolikrat i na docela dost konkretni otazku nelze ziskat zcela konkretni odpoved ... Existuje takova poucka - ze zacatku lze i s velmi malymi naklady i velmi vyrazne omezit rizika pro chraneny objekt. Postupne ale naklady rostou, posleze dokonce prudce rostou, ale soucasne prudce klesa mira omezeni rizika, kterou lze temito naklady dosahnout. Nakonec lze ohromnyni naklady omezit riziko jiz jen velmi nepatrne. Snazsi je to namalovat, nez popsat, ale to by v emailu nebylo trivialni. Na techto dvou krivkach je treba najit bod, kde naklady na dosazeni pozadovaneho stupne bezpecnosti, v porovnani s odhadovanymi skodami vzniklymi v souvislosti s uspesnym vyuzitim zbytkoveho rizika jsou v rovnovaze. A to je ucelna mira bezpecnosti, ktere je rozumne dosahnout - dosahovat vic je neekonomicke, dosahovat min nebezpecne. Pricemz "naklady" s emysli nejen naklady prime - je treba zapocitat vsechno. Vcetne vyssich naklady na udrzbu, vcetne snizene produktivity prace systemu a jeho uzivatelu (obe skupiny ty bezpecnostni opatreni mohou brzdit), vcetne mozne vyssi ceny odstraneni zavady a vypadku. Do rizika a s tim souvisejici mozne skody je naopak nutne pripocitat riziko mozne lidske chyby pro sprave sloziteho zabezpecovaciho mechanismu ci riziko umysleho poskozeni, ktere nebude ve slozitejsim systemu snadne odhalit. Kolikrat je lacinejsi zbytkove riziko dale nezmensovat, ale uzavrit na moznou skodu vhodne pojisteni ... U vas musite odhadnout jake hrozi skody v souvislosti s napadenim a z toho pak dovodit, jake prostredky a energii je jeste ucelne vynakladat do bezpecnostnich opatreni. To je u kazdeho chraneneho objektu jine (ono to vyse uvedene totiz neplati jen pro ochranu pocitacu, ale vlastne ochranu cehokoliv). Nicmene, uz jsem se asi dostal mimo ramec tema teto konference. Muzu ti na toto tema doporucit docela peknou prednasku ;-) > Ma napriklad > smysl zacit studovat ACL / MAC? (mam o tom jen velice povrchni predstavu) Urcite to ma smysl. Jsou to metody, jak "jemne" nastavovat prava. Napriklad s pomoci mac_portacl (man mac_portacl) lze dosahnout toho, ze proces bude schopen zacit sitove poslouchat na konkretnim sitovem portu s cislem nizsim nez 1024 bez toho, ze bude potrebovat bezet jako superuzivatel. U tech daemonu, ktere startuji jako root prave jen proto, aby mohli bindnout takovy port se tim otevira moznost je vubec s takovymi pravy nespoustet a tim samozrejme omezit moznost, ze chybou v programu budou moci byt takova prava zneuzita. Treba takove anonymous-only FTP je typickym kandidatem na provoz v tomto rezimu. A WWW server muze byt docela dobre hned druhym. I named je naprosto jasny kandidat. S trochou prace i sendmail. Mezi mac-* jsou ale i jine zajimave moduly - fandy do bezpecnosti urcite musi nadchnout implementace BIBA a Bell-LaPadula modelu integrity (ten druhy se obcas take oznacuje jako "military" a na FreeBSD je oznacen jako MLS). Ale jejich realne nasazeni je opravdu jen pro fajnsmekry, hracicky - a pak tam, kde je opravdu treba zajistit vysokou miru bezpecnosti predevsim nezi uzivateli navzajem (to, ze to soucasne zvysuje bezpecnost proti vnejsimu utocnikovi je zu spise doprovodny efekt). Implementova takove modely na realnem systemu je opravdu netrivialni mira prace - i kdyz - vysledek pak stoji opravdu zato (tedy, na systemu, kde za to stoji predevsim zpracovavana data). Myslim ale, ze vetsina clenu teto konference, me nevyjimaje, bezne spravuje systemy u kterych skoda souvisejici s uspesnym napadenim neni v absolutnim cisle nijak zavratna. A tomu by mela odpovidat pouzita zabezpecovaci opatreni - vyplati se nasazovat jen ta lacina. Jestli je 'noexec' lacine opatreni ci nikoliv lze posoudit pouze ve zcela konkretnim pripade, obecne to mozne neni. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Wed May 31 11:30:12 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 31 May 2006 11:30:12 +0200 Subject: ./+DEINSTALL: Permission denied In-Reply-To: <447D49B0.4000306@quip.cz> References: <44788BEE.4020102@quip.cz> <1148751672.2446.9.camel@ikaros.oook.cz> <20060530093508.GA19234@hilbert.chtf.stuba.sk> <447C42F5.4020802@quip.cz> <447C81FE.5040205@obluda.cz> <447D49B0.4000306@quip.cz> Message-ID: <447D6224.6070905@obluda.cz> Nez si vsimne nekdo jiny, musim si odporovat sam ... > implementace BIBA a Bell-LaPadula modelu integrity (ten druhy se obcas take oznacuje jako "military" a na FreeBSD je oznacen jako MLS). MLS neni jine oznaceni Bell-LaPadula modelu, jde o jiny model, i kdyz cast je prakticky shodna. Kdyz uz poucuju, tak alespon spravne. Omlouvam se. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From 000.fbsd at quip.cz Wed May 31 14:31:33 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Wed, 31 May 2006 14:31:33 +0200 Subject: ./+DEINSTALL: Permission denied In-Reply-To: <447D5B22.2050601@obluda.cz> References: <44788BEE.4020102@quip.cz> <1148751672.2446.9.camel@ikaros.oook.cz> <20060530093508.GA19234@hilbert.chtf.stuba.sk> <447C42F5.4020802@quip.cz> <447C81FE.5040205@obluda.cz> <447D49B0.4000306@quip.cz> <447D5B22.2050601@obluda.cz> Message-ID: <447D8CA5.9000106@quip.cz> Diky za tak obsahlou odpoved! Dan Lukes wrote: > Zadne "vyse popsane" pripady se v tomto emailu neobjevily. [...] Tim "vyse popsane" jsem mel na mysli pripad, kdy nekdo pres FTP/HTTP nahraje na server soubor, ktery se pak pomoci diry v SW pokusi spustit. Chapu, ze je to hodne obecne, ale slo mi o ten typ utoku. U awstats slo konkretne o to, ze se nahral nejaky soubor do docasneho adresare (v zavislosti na konfiguraci systemu/daemonu to bylo patrne /tmp nebo /var/tmp) a z neho se pak pokusi soubor spustit s opravnenim http daemona / cgi scriptu. Vse to bylo zpusobeno nedostatecnym osetrenim vstupnich parametru cgi scriptu, takze se pres neho daly spoustet "libovolne prikazy". Neco podobneho se patrne muze stat (v obecne rovine) s jakymkoliv PHP scriptem (PHP je na vsech tech serverech v provozu a nekde je bohuzel bez safe_mode, ktery jinak omezuje nainstalovanou webaplikaci takovym zpusobem, ze je nefunkcni) Ale chapu, ze se na obecny pripad, neda konkretne odpovedet, takze to asi uz nechame byt. > > Ty ve skutecnosti hledas zpusob, jak se branit proti nespecifikovanym > (nekonkretnim) napadenim. A na to neexistuje konkretni rada - jen > nekonkretni. Maximalne omezit pro jednotlive komponenty OS rozsah > cinnosti, ktere mohou delat (a co nejvice je od sebe co izolovat > navzajem). Ano, pokousim se nastavit system tak, aby pripadny utok byl co nejvice obtizny. Tedy omezit vsechno na funkcni minimum. Do nedavna jsem povazoval nosuid a noexec na /var/db za jeste fungujici omezeni, ted pozoruji, ze pro neco uz je to problem omezujici normalni funkcnost systemu, takze bud nosuid a noexec prestanu pouzivat, nebo to vyresim symlinkem / samostatnou partition. > Muzu ti na toto tema doporucit docela peknou prednasku ;-) Prednasku si necham mile rad doporucit a bude-li to v mych casovych / financnich moznostech, rad se ji zucastnim. >>Ma napriklad >>smysl zacit studovat ACL / MAC? (mam o tom jen velice povrchni predstavu) > > > Urcite to ma smysl. Jsou to metody, jak "jemne" nastavovat prava. > Napriklad s pomoci mac_portacl (man mac_portacl) lze dosahnout toho, ze > proces bude schopen zacit sitove poslouchat na konkretnim sitovem portu > s cislem nizsim nez 1024 bez toho, ze bude potrebovat bezet jako > superuzivatel. [...] > Treba takove anonymous-only FTP je typickym kandidatem na provoz v > tomto rezimu. A WWW server muze byt docela dobre hned druhym. I named je > naprosto jasny kandidat. S trochou prace i sendmail. ACL a MAC mam uz dlouho na seznamu "zajimavych zalezitosti k prozkoumani", jen jsem na to do dnes nenasel dostatek casu, takze tomu aspon ted priradim vyssi prioritu. V souvislosti s tim portem < 1024 bych mel jeste jednu otazku - od FreeBSD 5.1 je mozne pouzit sysctl: net.inet.ip.portrange.reservedlow net.inet.ip.portrange.reservedhigh cimz by se dalo napriklad umoznit beh Apache a FTP bez potreby spousteni jako root. Samozrejme to pak zase znamena i nejake riziko v tom, ze i neprivilegovany uzivatel muze spustit sluzby na techto portech. je v tom vsak nejake realne riziko prevazujici nad prinosem u stroje, kde krome administratora nema nikdo jiny shellaccount? Pripadne druha otazka na Apache a ProFTPd - lze je pri prenastaveni net.inet.ip.portrange.* nebo pri pouziti mac_portacl spoustet bez rootovskych prav aniz by bylo potreba je nejak upravovat (rekompilace / zmena konfigurace) (predpokladam, ze to lze, ale kdyby se v konferenci vyskytoval nekdo, kdo s tim ma osobni zkusenosti, tak uvitam pripadne rady / poznatky) Miroslav Lachman From dan at obluda.cz Wed May 31 19:00:16 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 31 May 2006 19:00:16 +0200 Subject: ./+DEINSTALL: Permission denied In-Reply-To: <447D8CA5.9000106@quip.cz> References: <44788BEE.4020102@quip.cz> <1148751672.2446.9.camel@ikaros.oook.cz> <20060530093508.GA19234@hilbert.chtf.stuba.sk> <447C42F5.4020802@quip.cz> <447C81FE.5040205@obluda.cz> <447D49B0.4000306@quip.cz> <447D5B22.2050601@obluda.cz> <447D8CA5.9000106@quip.cz> Message-ID: <447DCBA0.1090309@obluda.cz> Miroslav Lachman napsal/wrote, On 05/31/06 14:31: >> Muzu ti na toto tema doporucit docela peknou prednasku ;-) > > Prednasku si necham mile rad doporucit a bude-li to v mych casovych / > financnich moznostech, rad se ji zucastnim. http://www.mff.cuni.cz/vnitro/is/sis/predmety/kod.php?kod=MIB010&skr=2005 Tato prednaska je zamerena na praktictejsim stranky "provozovani bezpecnosti" - predpoklada se, ze ten, kdo ji navstevuje uz ma za sebou nejaky zakladni teoreticky aparat. Samozrejme, na kdy to bude narozvrhovano pristi rok nevim. Ve financnich moznostech to asi bude. Nikdy jsem nevidel, ze by prednasejici zkoumal, kdo do prednaskove mistnosti patri a kdo ne - i kdyz, kdyby tam chodila nejaka ohromna kvanta cizich lidi, zrejme by se praxe zmenila. Ale nemyslim, ze to je pravdepodobne - tohle nepatrilo k nejpreplnenejsim prednaskam - preci jen, uz je to relativne specialni odborna prednaska. Taky jsem tam letos chodil, i kdyz jsem tam nepatril. > V souvislosti s tim portem < 1024 bych mel jeste jednu otazku - od > FreeBSD 5.1 je mozne pouzit sysctl: > net.inet.ip.portrange.reservedlow > net.inet.ip.portrange.reservedhigh > > cimz by se dalo napriklad umoznit beh Apache a FTP bez potreby spousteni > jako root. Samozrejme to pak zase znamena i nejake riziko v tom, ze i > neprivilegovany uzivatel muze spustit sluzby na techto portech. je v tom > vsak nejake realne riziko prevazujici nad prinosem u stroje, kde krome > administratora nema nikdo jiny shellaccount? No, v tomto smeru je prave MAC jemnejsi - dovoli ten "nizky" port pouzivat pouze konkretnimu uzivateli a navic dovoli povolene porty definivat jednotlive, zatimco zminene sysctl jedine jako cely rozsah (navic jeden) a pristupny vsem Samozrejme, ze urcite riziko to "otevreni" prinasi - pokud nektery z tebou provozovanych daemonu chcipne (nebo dokonce takove chcipnuti dokaze nektery z lokalnich uzivatelu vyvolat) pak pri otevrenem pristupu k portum muze uzivatel spustit vlastni proces, ktery navenek sluzbu prevezme. Jestli to ale znamena nejake ohrozeni neceho, to uz je treba posoudit podle lokalnich podminek. Treba u Apache, na kterem jsou stranky, ke kterym se uzivatele nejak autentizuji, by tak mohl sbirat hesla. > Pripadne druha otazka na Apache a ProFTPd - lze je pri prenastaveni > net.inet.ip.portrange.* nebo pri pouziti mac_portacl spoustet bez > rootovskych prav Nemam osobni zkusenost primo s timhle, u Apache ale predpokladam uspech - uz jsem videl, ze ho bezny uzivatel pouziva na nestandardnim portu, takze je zrejme, ze Apache k behu superuzivatelska prava, vyjma schopnosti bindnout se na "nizky" port nepotrebuje. Takze pokdu bude moci, melo by to jit. S ProFTPd nemam zadne zkusenosti. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From jaroslav.votruba at keytec.cz Thu Jun 1 07:51:31 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Thu, 01 Jun 2006 07:51:31 +0200 Subject: =?ISO-8859-2?Q?p=F8ihlasovaci_heslo_postfixadmin?= Message-ID: <447E8063.6060901@keytec.cz> dobry den nainstalil jsem si postfixadmina, ten mi funguje, ale nemuzu se napoprve do nej prihlasit,abych si zmenil adminsky heslo a nastavil jej.Nikde jsem nenasel ze by bylo nejaky defaltni startovaci heslo,ani na webu postfixadmina,ani v konfiguraku.Pri vytvareni BD pro postfixe jsem pouzil nasledujici soubor-viz nize,ale i mima mizernyma znalostma sql bych predpokladal,ze jmeno a heslo se vklada timto- INSERT INTO user (Host, User, Password) VALUES ('localhost','postfixadmin',password('PasswordPostfixadmin')); , ale samozrejme se muzu mylit.Mohl by me nekdo popostrcit spravnym smerem? # Postfix / MySQL # USE mysql; # Postfix user & password # INSERT INTO user (Host, User, Password) VALUES ('localhost','postfix',password('PasswordPostix')); INSERT INTO db (Host, Db, User, Select_priv) VALUES ('localhost','postfix','postfix','Y'); # Postfix Admin user & password INSERT INTO user (Host, User, Password) VALUES ('localhost','postfixadmin',password('PasswordPostfixadmin')); INSERT INTO db (Host, Db, User, Select_priv, Insert_priv, Update_priv, Delete_priv) VALUES ('localhost', 'postfix', 'postfixadmin', 'Y', 'Y', 'Y', 'Y'); FLUSH PRIVILEGES; GRANT USAGE ON postfix.* TO postfix at localhost; GRANT SELECT, INSERT, DELETE, UPDATE ON postfix.* TO postfix at localhost; GRANT USAGE ON postfix.* TO postfixadmin at localhost; GRANT SELECT, INSERT, DELETE, UPDATE ON postfix.* TO postfixadmin at localhost; CREATE DATABASE postfix; USE postfix; # # CREATE TABLE admin ( username varchar(255) NOT NULL default '', password varchar(255) NOT NULL default '', created datetime NOT NULL default '0000-00-00 00:00:00', modified datetime NOT NULL default '0000-00-00 00:00:00', active tinyint(1) NOT NULL default '1', PRIMARY KEY (username), KEY username (username) ) TYPE=MyISAM COMMENT='Postfix Admin - Virtual Admins'; # # CREATE TABLE alias ( address varchar(255) NOT NULL default '', goto text NOT NULL, domain varchar(255) NOT NULL default '', created datetime NOT NULL default '0000-00-00 00:00:00', modified datetime NOT NULL default '0000-00-00 00:00:00', active tinyint(1) NOT NULL default '1', PRIMARY KEY (address), KEY address (address) ) TYPE=MyISAM COMMENT='Postfix Admin - Virtual Aliases'; # # CREATE TABLE domain ( domain varchar(255) NOT NULL default '', description varchar(255) NOT NULL default '', aliases int(10) NOT NULL default '-1', mailboxes int(10) NOT NULL default '-1', maxquota int(10) NOT NULL default '-1', transport varchar(255) default 'virtual', backupmx tinyint(1) NOT NULL default '0', created datetime NOT NULL default '0000-00-00 00:00:00', modified datetime NOT NULL default '0000-00-00 00:00:00', active tinyint(1) NOT NULL default '1', PRIMARY KEY (domain), KEY domain (domain) ) TYPE=MyISAM COMMENT='Postfix Admin - Virtual Domains'; # # CREATE TABLE domain_admins ( username varchar(255) NOT NULL default '', domain varchar(255) NOT NULL default '', created datetime NOT NULL default '0000-00-00 00:00:00', active tinyint(1) NOT NULL default '1', KEY username (username) ) TYPE=MyISAM COMMENT='Postfix Admin - Domain Admins'; # # CREATE TABLE log ( timestamp datetime NOT NULL default '0000-00-00 00:00:00', username varchar(255) NOT NULL default '', domain varchar(255) NOT NULL default '', action varchar(255) NOT NULL default '', data varchar(255) NOT NULL default '', KEY timestamp (timestamp) ) TYPE=MyISAM COMMENT='Postfix Admin - Log'; # # CREATE TABLE mailbox ( username varchar(255) NOT NULL default '', password varchar(255) NOT NULL default '', name varchar(255) NOT NULL default '', home char(255) default '/home', maildir varchar(255) NOT NULL default '', quota int(10) NOT NULL default '-1', domain varchar(255) NOT NULL default '', created datetime NOT NULL default '0000-00-00 00:00:00', modified datetime NOT NULL default '0000-00-00 00:00:00', active tinyint(1) NOT NULL default '1', uid int(10) unsigned default '125', gid int(10) unsigned default '6', PRIMARY KEY (username), KEY username (username) ) TYPE=MyISAM COMMENT='Postfix Admin - Virtual Mailboxes';# # # CREATE TABLE vacation ( email varchar(255) NOT NULL default '', subject varchar(255) NOT NULL default '', body text NOT NULL, cache text NOT NULL, domain varchar(255) NOT NULL default '', created datetime NOT NULL default '0000-00-00 00:00:00', active tinyint(1) NOT NULL default '1', PRIMARY KEY (email), KEY email (email) ) TYPE=MyISAM COMMENT='Postfix Admin - Virtual Vacation'; -- s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz From prosa at pro.sk Thu Jun 1 08:44:31 2006 From: prosa at pro.sk (Peter Rosa) Date: Thu, 01 Jun 2006 08:44:31 +0200 Subject: Divne hlasky v logu Message-ID: <447E8CCF.2020707@pro.sk> Zdravim vsetkych, a prosim o radu. Prebehol zaciatok noveho mesiaca, zrotovala sa hromada log-ov... V logu tripwire sa mi rano zjavilo nasledovne: --------------------- Root's home: --------------------- Added: "/root/from" "/root/out" "/root/from=0531" "/root/a[4518]:" "/root/on" "/root/connection" "/root/120.200.185.220.broad.tz.zj.dynamic.cndata.com," "/root/f31" Skutocne tam tie adresare boli... S datumom 1.6.2006, 00:05. Jedina akcia, ktora vtedy prebehla v systeme (podla ostatnych logov), bol mailmgr, ktory generoval denny a mesacny suhrn. Ak sa nemylim, mailmgr musi bezat ako root kvoli citaniu logov, preto ma pristup do root's home. Ked sa pozriete na tie nazvy adresarov, vyzera to ako vypis z nejakeho logu (connection from 120....), aj ked nie uplny, alebo minimalne zmrseny. Nuz som aspon zablokoval IP 220.185.200.120... Nestalo sa vam niekedy nieco podobne, prosim? Co moze byt pricinou? Nikdy doteraz sa nic podobne nestalo, a to tak bezi uz asi 2 roky. FreeBSD 4.11-RELEASE-p16 Aspon mesiac sa nerobil ziadny update, uz dlho sa vobec nic nemenilo v konfiguracii, proste si len "masinka jede" :-) A zrazu toto... Vdaka za kazde nakopnutie :-) Peter Rosa P.S. (((OT))) - ako prinutim Thunderbird (1.5.0.2), aby zalamoval spravy? Lebo vsetko co odoslem, sa mi v odoslanej poste javi ako nezalomene, pritom ked to pisem, tak sa to zalamuje automaticky po 72 znaku (Nastroje/Pisanie sprav/Vseobecne). Vdaka, PR From dan at obluda.cz Thu Jun 1 09:25:42 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 01 Jun 2006 09:25:42 +0200 Subject: =?ISO-8859-2?Q?p=F8ihlasovaci_heslo_postfixadmin?= In-Reply-To: <447E8063.6060901@keytec.cz> References: <447E8063.6060901@keytec.cz> Message-ID: <447E9676.80808@obluda.cz> Jaroslav Votruba napsal/wrote, On 06/01/06 07:51: > pouzil nasledujici soubor-viz nize,ale i mima mizernyma znalostma sql > bych predpokladal,ze jmeno a heslo se vklada timto- ... > INSERT INTO user (Host, User, Password) VALUES > ('localhost','postfixadmin',password('PasswordPostfixadmin')); > INSERT INTO db (Host, Db, User, Select_priv, Insert_priv, Update_priv, > Delete_priv) VALUES ('localhost', 'postfix', 'postfixadmin', 'Y', 'Y', > 'Y', 'Y'); > FLUSH PRIVILEGES; ... > GRANT USAGE ON postfix.* TO postfixadmin at localhost; > GRANT SELECT, INSERT, DELETE, UPDATE ON postfix.* TO > postfixadmin at localhost; ... Nedokazu presne odhadnout vysledny efekt teto smesky prikazu. Kdyz uz vis, ze existuej GRANT, bylo by ho mozna nejednodussi pouzit pro vsechno soucasne a nehrabat primo do internich databazi: GRANT SELECT, INSERT, DELETE, UPDATE ON postfix.* TO 'postfixadmin'@'localhost' INDENTIFIED BY 'pozadovane heslo'; Navic, kdyz uz tam ten prikaz v onom tvaru prakticky mas. A heslo budes mit rovnou takove, jake chces. Jinak ale - bylo by velkou vyhodou videt tu chybovou hlasku, kdyz to nejakou, ktera se tyka poptavaneho problemu, pise ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Thu Jun 1 09:35:32 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 01 Jun 2006 09:35:32 +0200 Subject: Divne hlasky v logu In-Reply-To: <447E8CCF.2020707@pro.sk> References: <447E8CCF.2020707@pro.sk> Message-ID: <447E98C4.4010606@obluda.cz> Peter Rosa napsal/wrote, On 06/01/06 08:44: > Added: "/root/from" "/root/out" "/root/from=0531" "/root/a[4518]:" > "/root/on" "/root/connection" > "/root/120.200.185.220.broad.tz.zj.dynamic.cndata.com," "/root/f31" > > Skutocne tam tie adresare boli... S datumom 1.6.2006, 00:05. > > Jedina akcia, ktora vtedy prebehla v systeme (podla ostatnych logov), > bol mailmgr, ktory generoval denny a mesacny suhrn. Sice jsem se s tim nesetkal, uz proto ne, ze nepouzivam ani mailmgr ani tripwire, nicmene, zda se mi relativne jednoduche zjistit, jestli to byl on. Proste ho nad stejnymi LOGy spustit jeste jednou. A pokud se potvrdi, ze je chyba v nem - a se znalosti "kde" je uz daleko jednodussi hledat odpoved na otazku "v cem" (je chyba). A nemelo by byt ani slozite zjistit, zda ta jmena jsou z LOGu nebo ne - az na ty nejkratsi fragmenty je nejsnazsi proste prohledat LOGy na vyskyt uvedenych retezcu. > Ak sa nemylim, mailmgr musi bezat ako root kvoli citaniu logov To zalezi, jake konkretni LOGy cte a jaka konkretni prava mas k nim nastavena ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From fulda at seznam.cz Thu Jun 1 09:50:11 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Thu, 1 Jun 2006 09:50:11 +0200 Subject: =?ISO-8859-1?Q?Re:_p=F8ihlasovaci_heslo_postfixadmin?= References: <447E8063.6060901@keytec.cz> <447E9676.80808@obluda.cz> Message-ID: <00ae01c68550$03090b00$6fc99109@PC2088> ----- Original Message ----- >> INSERT INTO user (Host, User, Password) VALUES >> ('localhost','postfixadmin',password('PasswordPostfixadmin')); >> INSERT INTO db (Host, Db, User, Select_priv, Insert_priv, Update_priv, >> Delete_priv) VALUES ('localhost', 'postfix', 'postfixadmin', 'Y', 'Y', >> 'Y', 'Y'); >> FLUSH PRIVILEGES; Ja bych se chytnul hned toho prvniho - to je prece vytvoreni uzivatele, kterej se muze hlasit z hostu 'localhost' jmeno ma postfixadmin a heslo ma PasswordPostfixadmin (zahesovano standardnim cript) Jindra From jaroslav.votruba at keytec.cz Thu Jun 1 10:56:16 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Thu, 01 Jun 2006 10:56:16 +0200 Subject: =?UTF-8?B?cMWZaWhsYXNvdmFjaSBoZXNsbyBwb3N0Zml4YWRtaW4=?= In-Reply-To: <447E9676.80808@obluda.cz> References: <447E8063.6060901@keytec.cz> <447E9676.80808@obluda.cz> Message-ID: <447EABB0.5040108@keytec.cz> zkusil jsem to podle vaseho navodu, ale nadava mi to ,ze mam blbe syntaxi:-(( s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Dan Lukes napsal(a): > Jaroslav Votruba napsal/wrote, On 06/01/06 07:51: > >> pouzil nasledujici soubor-viz nize,ale i mima mizernyma znalostma sql >> bych predpokladal,ze jmeno a heslo se vklada timto- >> > ... > >> INSERT INTO user (Host, User, Password) VALUES >> ('localhost','postfixadmin',password('PasswordPostfixadmin')); >> INSERT INTO db (Host, Db, User, Select_priv, Insert_priv, Update_priv, >> Delete_priv) VALUES ('localhost', 'postfix', 'postfixadmin', 'Y', 'Y', >> 'Y', 'Y'); >> FLUSH PRIVILEGES; >> > ... > >> GRANT USAGE ON postfix.* TO postfixadmin at localhost; >> GRANT SELECT, INSERT, DELETE, UPDATE ON postfix.* TO >> postfixadmin at localhost; >> > ... > > Nedokazu presne odhadnout vysledny efekt teto smesky prikazu. Kdyz uz > vis, ze existuej GRANT, bylo by ho mozna nejednodussi pouzit pro vsechno > soucasne a nehrabat primo do internich databazi: > > GRANT SELECT, INSERT, DELETE, UPDATE ON postfix.* TO > 'postfixadmin'@'localhost' INDENTIFIED BY 'pozadovane heslo'; > > Navic, kdyz uz tam ten prikaz v onom tvaru prakticky mas. A heslo budes > mit rovnou takove, jake chces. > > Jinak ale - bylo by velkou vyhodou videt tu chybovou hlasku, kdyz to > nejakou, ktera se tyka poptavaneho problemu, pise ... > > Dan > > > From dan at obluda.cz Thu Jun 1 11:06:23 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 01 Jun 2006 11:06:23 +0200 Subject: =?UTF-8?B?cMWZaWhsYXNvdmFjaSBoZXNsbyBwb3N0Zml4YWRtaW4=?= In-Reply-To: <447EABB0.5040108@keytec.cz> References: <447E8063.6060901@keytec.cz> <447E9676.80808@obluda.cz> <447EABB0.5040108@keytec.cz> Message-ID: <447EAE0F.2040300@obluda.cz> Jaroslav Votruba napsal/wrote, On 06/01/06 10:56: > zkusil jsem to podle vaseho navodu, ale nadava mi to ,ze mam blbe > syntaxi:-(( Hm, jenze to taky rika v kterem miste, kterazto informace je podle vseho tajna - stejne jako byla tajna ta predchozi chybova hlaska. Je mozne, ze jsem se nekde upsal - ostatne, mam dojem, ze jsme se nedozvedel ani to, o jakou verzi MySQL je, takze zadrhel muze byt jeste i tady. Nakonec, tohle neni konference o MySQL - co se takhle podivat na www.mysql.org do dokumentace, kde jsou priklady napsane ? Zdravi Dan >>> pouzil nasledujici soubor-viz nize,ale i mima mizernyma znalostma sql >>> bych predpokladal,ze jmeno a heslo se vklada timto- ... >> Jinak ale - bylo by velkou vyhodou videt tu chybovou hlasku, kdyz ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! O pravidle konference, ktere rika, ze odpoved ma byt pod quotovanou casti zpravy, a o pravidle, ze quotovat se ma primerene, coz obvykle neznamena celou puvodni zpravu ani nemluve ... -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From juraj.polak at asseco.sk Thu Jun 1 11:22:49 2006 From: juraj.polak at asseco.sk (=?iso-8859-2?Q?POL=C1K_Juraj?=) Date: Thu, 1 Jun 2006 11:22:49 +0200 Subject: Navrh - FreeBSD stretavka v BA Message-ID: <60F8CBC9849A99489A85323A9B52715501809F86@s2-ba.asset-internal> Miesto: pizzeria Don Giovanni, Chorvatska ulica, Bratislava 1 Cas: Piatok, 9.6.2006, 19:00 Georgius From freebsd-users-l at wilbury.sk Thu Jun 1 11:28:01 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Thu, 1 Jun 2006 11:28:01 +0200 Subject: Navrh - FreeBSD stretavka v BA In-Reply-To: <60F8CBC9849A99489A85323A9B52715501809F86@s2-ba.asset-internal> References: <60F8CBC9849A99489A85323A9B52715501809F86@s2-ba.asset-internal> Message-ID: <20060601092801.GA5652@wilbury.sk> On 01.06.06 11:22, POL?K Juraj wrote: > Miesto: pizzeria Don Giovanni, Chorvatska ulica, Bratislava 1 > Cas: Piatok, 9.6.2006, 19:00 Dajte si aj za mna.. Ja v sobotu skoro rano letim na niekolko mesiacov sluzobne do USA, tak vas akurat duchovne podporim a budem v dobrom mysliet :-) otis -- Juraj Lutter | /\ ASCII Ribbon Campaign otis (at) wilbury.sk | \/ - NO HTML/RTF in e-mail http://www.wilbury.sk/ | /\ - NO Word docs in e-mail From 000.fbsd at quip.cz Thu Jun 1 11:34:10 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Thu, 01 Jun 2006 11:34:10 +0200 Subject: =?ISO-8859-2?Q?p=F8ihlasovaci_heslo_postfixadmin?= In-Reply-To: <447E8063.6060901@keytec.cz> References: <447E8063.6060901@keytec.cz> Message-ID: <447EB492.6030709@quip.cz> Jaroslav Votruba wrote: > dobry den > nainstalil jsem si postfixadmina, ten mi funguje, ale nemuzu se napoprve > do nej prihlasit,abych si zmenil adminsky heslo a nastavil jej.Nikde > jsem nenasel ze by bylo nejaky defaltni startovaci heslo,ani na webu > postfixadmina,ani v konfiguraku.Pri vytvareni BD pro postfixe jsem > pouzil nasledujici soubor-viz nize,ale i mima mizernyma znalostma sql > bych predpokladal,ze jmeno a heslo se vklada timto- PostfixAdmin ma dve urvone administrace - jedna je pro administratory jednotlivych domen - ta se ridi tim, co je v MySQL a druha je ta hlavni, ktera umoznuje vytvaret administratory domen, ta ma pristup omezeny pres .htaccess / .htpasswd a tam je taky potreba nastavit login a heslo (vychozi je tusim admin/admin) soubor .htpasswd se ve vychozi instalaci nachazi v podadresari admin/ Zbytek dotazu je spis na poradne cteni manualu MySQL a syntaxe prikazu GRANT Miroslav Lachman From info at xcross.cz Thu Jun 1 19:52:36 2006 From: info at xcross.cz (Igor Cerny) Date: Thu, 01 Jun 2006 19:52:36 +0200 Subject: [Fwd: umassX vs daXs1] Message-ID: <447F2964.3080301@xcross.cz> Prosim jak do /etc/usbd.conf zapsat device "Flash" devname "umass[0-9]+" vendor 0x0457 product 0x0150 attach "mount_msdosfs /dev/daXs1 /mnt/flash" device "OLYMPUS C720UZ" devname "umass[0-9]+" vendor 0x07b4 product 0x0102 attach "mount_msdosfs /dev/daXs1 /mnt/foto" Tak aby X vzdy odpovidalo bodu pripojeni a nezalezelo na poradi pripojeni zarizeni do USB. Dik Igor From babjak at hilbert.chtf.stuba.sk Fri Jun 2 07:45:22 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Fri, 2 Jun 2006 07:45:22 +0200 Subject: ./+DEINSTALL: Permission denied In-Reply-To: <447DCBA0.1090309@obluda.cz> References: <44788BEE.4020102@quip.cz> <1148751672.2446.9.camel@ikaros.oook.cz> <20060530093508.GA19234@hilbert.chtf.stuba.sk> <447C42F5.4020802@quip.cz> <447C81FE.5040205@obluda.cz> <447D49B0.4000306@quip.cz> <447D5B22.2050601@obluda.cz> <447D8CA5.9000106@quip.cz> <447DCBA0.1090309@obluda.cz> Message-ID: <20060602054522.GA22018@hilbert.chtf.stuba.sk> > Nemam osobni zkusenost primo s timhle, u Apache ale predpokladam uspech > - uz jsem videl, ze ho bezny uzivatel pouziva na nestandardnim portu, > takze je zrejme, ze Apache k behu superuzivatelska prava, vyjma > schopnosti bindnout se na "nizky" port nepotrebuje. Takze pokdu bude > moci, melo by to jit. ^-- Ano, Apache potrebuje rootovke prava iba na nabindovanie sa na nizky port. Na vysokych portoch bezne prevadzkujeme Apace pod pouzivatelskymi kontami. J. From fulda at seznam.cz Fri Jun 2 22:31:43 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Fri, 2 Jun 2006 22:31:43 +0200 Subject: umassX vs daXs1] References: <447F2964.3080301@xcross.cz> Message-ID: <003501c68683$8feb0620$233e580a@PC2088> ----- Original Message ----- From: "Igor Cerny" To: Sent: Thursday, June 01, 2006 7:52 PM Subject: [Fwd: umassX vs daXs1] > Prosim jak do /etc/usbd.conf zapsat > > device "Flash" > devname "umass[0-9]+" ...[cut]... > attach "mount_msdosfs /dev/daXs1 /mnt/foto" > > Tak aby X vzdy odpovidalo bodu pripojeni a nezalezelo na poradi > pripojeni zarizeni do USB. Uff, tak jsem si vyhrabal svuj scriptik, kterym mapuju ucom* na cuaU* (kdo tohle vymyslel), ale zase jsem toho nechal, protoze jsem pomerne brzo narazil na ctecku karet tritisice v jendnom a ta se hlasi jako umess1 a ma na sobe da1 da2 da3 da4 Takze tudy cesta nevede - jedna k jedne to mapovani neni. Takze jsem ti vlastne neodpovedel. From fulda at seznam.cz Fri Jun 2 22:51:58 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Fri, 2 Jun 2006 22:51:58 +0200 Subject: umassX vs daXs1] References: <447F2964.3080301@xcross.cz> Message-ID: <000601c68686$64927fa0$233e580a@PC2088> ----- Original Message ----- > Prosim jak do /etc/usbd.conf zapsat > > device "Flash" > devname "umass[0-9]+" ... [cut].... > attach "mount_msdosfs /dev/daXs1 /mnt/foto" > > Tak aby X vzdy odpovidalo bodu pripojeni a nezalezelo na poradi > pripojeni zarizeni do USB. Tak jsem snad narazil na stopu - co prikaz # camcontrol devlist pak uz staci doufat, ze umass* lze mapovat na scbus a ze poznas, kolik scbus je pripojeno na pci, isa, eisa, .... Jindra From xdivac02 at stud.fit.vutbr.cz Mon Jun 5 19:59:06 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Mon, 5 Jun 2006 19:59:06 +0200 Subject: hledam testery Message-ID: <20060605175906.GA23181@stud.fit.vutbr.cz> zdravim hledam testery kteri by byli ochotni a nebali se otestovat nektere veci ktere delam v ramci SoC, jde o to ze amd64 masinu mam akorat v praci a do prace zasadne nechodim ;) mate nekdo amd64 a chut tvrdit holkam ze testujete linuxatorove patche? nejde o nic tezkeho/sloziteho akorat to chce trosku casu a ten hw doufam ze se nekdo ozve :) roman ---------------------- www.liberalnistrana.cz From freebsd-users-l at wilbury.sk Tue Jun 6 07:39:49 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Mon, 5 Jun 2006 22:39:49 -0700 Subject: hledam testery In-Reply-To: <20060605175906.GA23181@stud.fit.vutbr.cz> References: <20060605175906.GA23181@stud.fit.vutbr.cz> Message-ID: <20060606053949.GA6045@wilbury.sk> On 05.06.06 19:59, Divacky Roman wrote: > zdravim > > hledam testery kteri by byli ochotni a nebali se otestovat nektere veci ktere > delam v ramci SoC, jde o to ze amd64 masinu mam akorat v praci a do prace > zasadne nechodim ;) > > mate nekdo amd64 a chut tvrdit holkam ze testujete linuxatorove patche? > > nejde o nic tezkeho/sloziteho akorat to chce trosku casu a ten hw mam notebook hp nx6125 s amd64 turion mobile ml-40. ked onedlho dostanem dalsi, tak sa na to mozno podujmem :-) otis -- Juraj Lutter | /\ ASCII Ribbon Campaign otis (at) wilbury.sk | \/ - NO HTML/RTF in e-mail http://www.wilbury.sk/ | /\ - NO Word docs in e-mail From marian.hercek at student.ucm.sk Tue Jun 6 15:03:14 2006 From: marian.hercek at student.ucm.sk (Marian Hercek) Date: Tue, 6 Jun 2006 15:03:14 +0200 Subject: Instalacia: Write failure on transfer Message-ID: <000801c68969$928021c0$1101a8c0@rumba.lan.ucm.sk> Tato hlaska "Write failure on transfer! (wrote -1 bytes of 1425408 bytes)" sa mi zobrazuje vzdy, ked chcem nieco (napr. zdrojaky kernela) dodatocne nainstalovat z CD. Vzdy sa zobrazuje s rovnakym cislom 1425408 bytes. Disk je primary na IDE1, CD je primary na IDE0. Skusil som vymenit aj disk. Mal som takyto problem aj predtym, ale to bol zle rozdeleny disk. Pred tym bol na stroji Gentoo a ten som nainstaloval v pohode. From piftik at yhman.tnuni.sk Tue Jun 6 16:02:43 2006 From: piftik at yhman.tnuni.sk (Stefan Kremen) Date: Tue, 6 Jun 2006 16:02:43 +0200 Subject: Instalacia: Write failure on transfer In-Reply-To: <000801c68969$928021c0$1101a8c0@rumba.lan.ucm.sk> References: <000801c68969$928021c0$1101a8c0@rumba.lan.ucm.sk> Message-ID: <20060606140112.M25632@yhman.tnuni.sk> On Tue, 6 Jun 2006 15:03:14 +0200, Marian Hercek wrote > Tato hlaska "Write failure on transfer! (wrote -1 bytes of 1425408 > bytes)" sa mi zobrazuje vzdy, ked chcem nieco (napr. zdrojaky > kernela) dodatocne nainstalovat z CD. a nesnazis sa rozbalovat archivy priamo na CD? kedze si nenapisal presne prikazy, ktore si spustal, mozme len hadat, co sa deje. skus najprv prekopirovat subory z CD na disk a rozbalit az tam. PiFtiK ------------------------------------------------------ Tuto postu Vam prinasa Yhman a OpenWebmail. This mail is brought to you by Yhman and OpenWebmail. From xdivac02 at stud.fit.vutbr.cz Tue Jun 6 18:09:32 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 6 Jun 2006 18:09:32 +0200 Subject: Instalacia: Write failure on transfer In-Reply-To: <000801c68969$928021c0$1101a8c0@rumba.lan.ucm.sk> References: <000801c68969$928021c0$1101a8c0@rumba.lan.ucm.sk> Message-ID: <20060606160932.GA6009@stud.fit.vutbr.cz> On Tue, Jun 06, 2006 at 03:03:14PM +0200, Marian Hercek wrote: > Tato hlaska "Write failure on transfer! (wrote -1 bytes of 1425408 bytes)" > sa mi zobrazuje vzdy, ked chcem nieco (napr. zdrojaky kernela) dodatocne > nainstalovat z CD. stalo se mi neco podobneho.. instaloval jsem adm64 verzi a neslo precist base.. resp. pres normalni cp v rescue shellu to slo ale ten instalator to nebyl schopen precist... nikdy jsem nepochopil proc. asi jsem moc hresil ten den nebo co :( From dusatko at e-apollo.cz Wed Jun 7 00:45:26 2006 From: dusatko at e-apollo.cz (=?iso-8859-2?B?SmFuIER1ueF0a28=?=) Date: Wed, 7 Jun 2006 00:45:26 +0200 Subject: Instalacia: Write failure on transfer In-Reply-To: <20060606160932.GA6009@stud.fit.vutbr.cz> Message-ID: <001a01c689ba$f8011260$20fda8c0@relict> Ten problem znam, sysinstall ma obcas problemy. Obchazim to od jiste doby - instalace minimal, zkopirovat tar -cvf- | tar -xvf- CD na disk do nejakeho adresare a sysinstall, pripadne lokalni FTP a sysinstall - pak to problemy nedela. Dela mi to tak na kazde druhe masine. Pricinu jsem nehledal, nemam na to cas. Honza -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Divacky Roman Sent: Tuesday, June 06, 2006 6:10 PM To: FreeBSD mailing list Subject: Re: Instalacia: Write failure on transfer On Tue, Jun 06, 2006 at 03:03:14PM +0200, Marian Hercek wrote: > Tato hlaska "Write failure on transfer! (wrote -1 bytes of 1425408 > bytes)" sa mi zobrazuje vzdy, ked chcem nieco (napr. zdrojaky > kernela) dodatocne nainstalovat z CD. stalo se mi neco podobneho.. instaloval jsem adm64 verzi a neslo precist base.. resp. pres normalni cp v rescue shellu to slo ale ten instalator to nebyl schopen precist... nikdy jsem nepochopil proc. asi jsem moc hresil ten den nebo co :( -- FreeBSD mailing list (users-l at freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l From perfect_stranger at centrum.cz Wed Jun 7 17:58:04 2006 From: perfect_stranger at centrum.cz (Perfect Stranger) Date: Wed, 7 Jun 2006 17:58:04 +0200 Subject: Xawtv Message-ID: <200606071758.05073.perfect_stranger@centrum.cz> Zdravim vsetkych. Nedar? sa mi nainstalovat port xawtv-3.95_1 Konci mi to na hlaske: libng/plugins/write-qt.c: In function `video_list': libng/plugins/write-qt.c:351: error: structure has no member named `num_encoding_colormodels' libng/plugins/write-qt.c:353: error: structure has no member named `encoding_colormodels' libng/plugins/write-qt.c:354: error: structure has no member named `encoding_colormodels' libng/plugins/write-qt.c:381: error: structure has no member named `num_encoding_colormodels' libng/plugins/write-qt.c:382: error: structure has no member named `encoding_colormodels' gmake: *** [libng/plugins/write-qt.o] Error 1 *** Error code 2 Stop in /usr/ports/multimedia/xawtv. ** Command failed [exit code 1]: /usr/bin/script -qa /tmp/portupgrade7166.1 make ** Fix the problem and try again. ** Listing the failed packages (*:skipped / !:failed) ? ? ? ? ! multimedia/xawtv ? ? ?(struct changes) ---> ?Packages processed: 0 done, 82 ignored, 0 skipped and 1 failed Mam verziu FreeBSD 6.1-STABLE #16 a vsetky porty aktualne. Autor zmien v poslednom Makefile upozornuje na aktualizaciu portu libzvbi, ten mam aktualny, ale podla mna bude chyba v nom. Poradi mi niekto ako dalej? Vopred dakujem. Predchadzajuca verzia Xawtv slapala bez problemov. From Pavel.Travnik at chg.cz Thu Jun 8 07:45:09 2006 From: Pavel.Travnik at chg.cz (Travnik Pavel) Date: Thu, 8 Jun 2006 07:45:09 +0200 Subject: RAID1 na serveru s MB A8N-VM Message-ID: <6337EFD2B8058544A76621993B1EE8EE814965@nt_ex.chg.cz> > Toto samozrejme neplati v pripade, ze mas "ar" priamo v > jadre. Mne to skor pripada, ako keby si nemal dobre > nasetupovany raid priamo v biose. Rovnako sa to tyka aj > bootovania, ten integrovany semi-raid radic (nakolko sa > NEjedna o plnohodnotny raid radic) "by mal" bootovat bez > problemov a mozno je len znovu v biose zle nastavena boot > sekvencia. Skusil by som este poprehadzovat disky na rozne > sata porty prip. vyskusat ine disky, ak mas nejake k > dispozicii. Otazka este je, ci sa raid pole vytvorene v biose > tvari zdravo alebo ci uz tam pozorujes nejake problemy. Pri > vytvarani toho raidu v biose si dal toto novovytvorene pole > "zosynchronizovat"? > > MeX > vracim se k problemu po par dnech nepritomnosti... Vyzkousel jsem vse, podle tvych rad (krome jinych disku), ale nic... RAID se v BIOSu jevi jako "Healthy" V konferencich na netu jsem nasel nejake zminky o instalaci freeBSD s touhle deskou s doporucenim RAID v BIOSu zakazat a realizovat ho pres atacontrol. Kdyz vsak v BIOSu ten RAID zcela zakazu, instalator mi i presto stale nabizi disky ad4 a ar0, i kdyz BTX loader vypisuje: ... BIOS drive C: is disk1 BIOS drive D: is disk2 ... nemate nekdo napad, co by se s tim dalo delat? From stobbi at netmont.sk Thu Jun 8 10:18:30 2006 From: stobbi at netmont.sk (stobbi) Date: Thu, 8 Jun 2006 10:18:30 +0200 Subject: problem s pridelovanim pasma ALTQ & pf Message-ID: <078501c68ad4$206eccf0$09020a0a@netmont.local> Zdravim, potreboval by som vyriesit problem s pridelovanim pasma pre viac IP sieti cez ALTQ s pf. podmienky: - kapacita linky 2Mbit - max download pre jednolive IP siete 1Mbit - garantovany download 250kbit - pocet klientov 8 - agregacia Da sa to postavit na pf? Z FAQ a HOWTO vychadza, ze pri nastavovanani jednotlivych child queue sa musi specifikovat sirka pasma, ktorych sucet sa musi rovnat sirke pasma rodicovskej queue. A to je problem, pretoze tam potrebujem agregaciu. Da sa to nejak vyriesit? Citat z pf-faq: NOTE: Each child queue definition has its bandwidth specified. Without specifying the bandwidth, PF will give the queue 100% of the parent queue's bandwidth. In this situation, that would cause an error when the rules are loaded since if there's a queue with 100% of the bandwidth, no other queue can be defined at that level since there is no free bandwidth to allocate to it. V Linux-e take nieco je mozne, kde sucet child queue je vacsi ako parent queue (http://lartc.org/howto/lartc.qdisc.classful.html, 9.5.4.3. CBQ parameters that determine link sharing & borrowing) Napadlo ma len take riesenie, ze zoskupim tie siete po styroch s parent queue 1Mbit, ale to asi nebude to prave orechove ... altq on fxp0 cbq bandwidth 2Mb queue { QUEUE1, QUEUE2 } queue QUEUE1 bandwidth 1Mbit cbq(default) { NET1,NET2,NET3,NET4} queue NET1 bandwidth 250kbit cbq(borrow) queue NET2 bandwidth 250kbit cbq(borrow) queue NET3 bandwidth 250kbit cbq(borrow) queue NET4 bandwidth 250kbit cbq(borrow) queue QUEUE2 bandwidth 1Mbit cbq { NET5,NET6,NET7,NET8 } queue NET5 bandwidth 250kbit cbq(borrow) queue NET6 bandwidth 250kbit cbq(borrow) queue NET7 bandwidth 250kbit cbq(borrow) queue NET8 bandwidth 250kbit cbq(borrow) D. Pali From juraj.polak at asseco.sk Thu Jun 8 11:12:00 2006 From: juraj.polak at asseco.sk (=?iso-8859-2?Q?POL=C1K_Juraj?=) Date: Thu, 8 Jun 2006 11:12:00 +0200 Subject: FreeBSD stretavka v BA Message-ID: <60F8CBC9849A99489A85323A9B527155018BA5DF@s2-ba.asset-internal> Miesto: pizzeria Don Giovanni, Chorvatska ulica, Bratislava 1 Cas: Piatok, 9.6.2006, 19:00 Prosim o potvrdenie ucasti ... Georgius From konfer at mikulas.com Thu Jun 8 13:18:18 2006 From: konfer at mikulas.com (Jiri Mikulas) Date: Thu, 08 Jun 2006 13:18:18 +0200 Subject: BSD sraz Praha Message-ID: <4488077A.6020903@mikulas.com> Ahoj Tak tu mame dalsi druhy ctvrtek (8.6.2006) :) opet BSD sraz v restaurace Stara doba, Gorazdova 22, 18:30h http://www.travelguide.cz/detailRg.asp?lngFacilityID=7057 budeme ve spodni casti (dolu po schodech) rezervace na jmeno Tomas Randa, kdyz byste tam nekdo byl driv nez Tomas (Ares) guli From kratinap at volny.cz Thu Jun 8 12:01:57 2006 From: kratinap at volny.cz (Pavel Kratina) Date: Thu, 8 Jun 2006 12:01:57 +0200 Subject: Instalace systemu na novy disk Message-ID: <20060608120157.012ceafd.kratinap@volny.cz> Zdravim, Mel bych uplne lajcky dotaz na reinstalaci do jiz funkcniho systemu jsem pridal dalsi HDD, a rozhodl jsem se celou instalaci "presunout" (nove nainstalovat) na tento novy vetsi... Rad bych resil reinstalaci na novy disk za behu ostanich jiz funkcnich sluzeb. Uplne si nejsem jist zdali jsem zvoli spravny postup. 1- pridal jsem disk 2- v sysinstalu jsem nastavim geometrii a rozdeli disk na slide 3- zvolil jednotlive partition 4- newfs /dev/ad3s.... 5- svazky jsem primountoval do adresare /ad3 /ad3/var ... dle jejich ucelu. 6- opet v sysinstallu jsem zadal v OPTION instalaci do /ad3 7- a pustil instalovani balicku dle prani Ale netusim zdali bude mozne, az bych prekopiroval soubory ktere potrebuji na novy disk, jednoduse ty stare vyndat poopravit MBR. A vse by chodilo jak melo. Nebo je jiny korektni postup ?? V hanbooku jsem nasel navod na instalaci a pridani disku ale ne na instalaci na nove pridany disk. Dekuji Pavel From maty at piskotek.cz Thu Jun 8 16:26:37 2006 From: maty at piskotek.cz (Matysek) Date: Thu, 8 Jun 2006 16:26:37 +0200 Subject: BSD sraz Praha In-Reply-To: <4488077A.6020903@mikulas.com> Message-ID: <000901c68b07$90027570$0500000a@matysek> Zdravim, a polozil bych 2 otazky: 1) Verejne nebo na specialni pozvani? 2) Kdy je v planu zakonceni? S pozdravem Maty -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Jiri Mikulas Sent: Thursday, June 08, 2006 1:18 PM To: FreeBSD mailing list Subject: BSD sraz Praha Ahoj Tak tu mame dalsi druhy ctvrtek (8.6.2006) :) opet BSD sraz v restaurace Stara doba, Gorazdova 22, 18:30h http://www.travelguide.cz/detailRg.asp?lngFacilityID=7057 budeme ve spodni casti (dolu po schodech) rezervace na jmeno Tomas Randa, kdyz byste tam nekdo byl driv nez Tomas (Ares) guli -- FreeBSD mailing list (users-l at freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l From pav at oook.cz Thu Jun 8 16:32:07 2006 From: pav at oook.cz (Pav Lucistnik) Date: Thu, 08 Jun 2006 16:32:07 +0200 Subject: BSD sraz Praha In-Reply-To: <000901c68b07$90027570$0500000a@matysek> References: <000901c68b07$90027570$0500000a@matysek> Message-ID: <1149777127.3780.22.camel@pav.hide.vol.cz> Matysek p??e v ?t 08. 06. 2006 v 16:26 +0200: > Zdravim, > > a polozil bych 2 otazky: > > 1) Verejne nebo na specialni pozvani? Verejne, samozrejme. > 2) Kdy je v planu zakonceni? Podle nalady, zaviracka podniku je v 11 -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From maty at piskotek.cz Thu Jun 8 16:26:28 2006 From: maty at piskotek.cz (Matysek) Date: Thu, 8 Jun 2006 16:26:28 +0200 Subject: BSD sraz Praha In-Reply-To: <4488077A.6020903@mikulas.com> Message-ID: <000801c68b07$8b2111b0$0500000a@matysek> Zdravim, a polozil bych 2 otazky: 1) Verejne nebo na specialni pozvani? 2) Kdy je v planu zakonceni? S pozdravem Maty -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Jiri Mikulas Sent: Thursday, June 08, 2006 1:18 PM To: FreeBSD mailing list Subject: BSD sraz Praha Ahoj Tak tu mame dalsi druhy ctvrtek (8.6.2006) :) opet BSD sraz v restaurace Stara doba, Gorazdova 22, 18:30h http://www.travelguide.cz/detailRg.asp?lngFacilityID=7057 budeme ve spodni casti (dolu po schodech) rezervace na jmeno Tomas Randa, kdyz byste tam nekdo byl driv nez Tomas (Ares) guli -- FreeBSD mailing list (users-l at freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l From dan at obluda.cz Thu Jun 8 18:13:35 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 08 Jun 2006 18:13:35 +0200 Subject: Instalace systemu na novy disk In-Reply-To: <20060608120157.012ceafd.kratinap@volny.cz> References: <20060608120157.012ceafd.kratinap@volny.cz> Message-ID: <44884CAF.2050301@obluda.cz> Pavel Kratina napsal/wrote, On 06/08/06 12:01: > Rad bych resil reinstalaci na novy disk za behu ostanich jiz funkcnich sluzeb. > > Uplne si nejsem jist zdali jsem zvoli spravny postup. ... > 4- newfs /dev/ad3s.... Skoda, ze tento krok neni popsany cely. Je treba se ujistit, ze budouci rootovska partition je ad3sXa (to 'a' na konci je dulezite). Pokdu ne, je treba vzit {bsd|disk}label (to podle konkretni verze OS) a v nem jednoduse to pismenko, ktere dostala od sysinstallu na 'a' prepsat. Pokud je jiz naformatovana, nebo je na ni nejaky obsah, tak to nevadi, ten zustane zachovan. > 5- svazky jsem primountoval do adresare /ad3 /ad3/var ... dle jejich ucelu. > 6- opet v sysinstallu jsem zadal v OPTION instalaci do /ad3 Ten novy disk ale patrne nebude bootovatelny. Uz jsem sice timto postupem instalaci delsi dobu nedelal, takze s emohlo neco zmenit, ale driv to tak urcite bylo. Takze jeste je treba: boot0cfg -B /dev/ad3 bsdlabel -B /dev/ad3sXa > 7- a pustil instalovani balicku dle prani Nikdy jsem to takhle nedelal, ale mohlo by to fungovat. > Ale netusim zdali bude mozne, az bych prekopiroval soubory ktere potrebuji na novy disk, jednoduse ty stare vyndat poopravit MBR. Proc poopravit MBR ? > A vse by chodilo jak melo. Ani to nelze nikdy zcela vyloucit ;-) > Nebo je jiny korektni postup ?? Postupu je mnoho. Dokonce i korektnich postupu je povicero. Napriklad jste mohl vyrobit prazdny bootovatelny disk (vcetne pripadnych dalsich partition, pokud je disk deleny), namountovat do stromu a pomoci dump/restore (za urcitych okolnosti lze pouzit i tar) na nej vyrobit proste presnou kopii puvodniho disku. Bez instalace OS. V takovem pripade je jistota, ze jsou spravne nastaveny. Pokud ma vzniknout identicka instalace (stejna verze OS), pak je to asi nejbezpecnejsi zpusob. Dokonce i kdyz je pozadovana novejsi verze je rozumne zvazit, zda neni bezpecnejsi jit cestou "kopie+nasledny upgrade". Nebo se lze rozhodnout, ze preci jen chcete cistou instalaci OS (at uz stejne nebo jine verze) - v takovem pripade ji vytvorite zpusobem, ktery jste popsal - az to mam hotove, tak se do prislusneho bodu stromu chrootnu - teprve pak instaluji balicky a celkove a konfiguruji system. Mam jistotu, ze vse skonci tam kde ma, protoze puvodni disk to ani nevidi (nevim, je mozne, ze sysinstall to dela prave tak, nezkoumal jsem to). A netvrdim, ze tim je seznam moznych postupu vycerpan ... I tak je ale treba vzdy pocitat, ze pri aktualnim switchnuti muze nastat vypadek, pokud nova verze nenastartuje (pokud je to mozne, je dobre si to ozkouset nejdriv na jinem pocitaci). Pokdu jde o produkcni server, je take treba rozmyslet, jak provest switchnuti s ohledem na pripadne nove vznikajici soubory (tedy takove, ktere vznikly az po kopirovani - treba fronty sendmailu a uzivatelske maily vubec, nebo LOGy a tak). Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Thu Jun 8 22:10:16 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 08 Jun 2006 22:10:16 +0200 Subject: problem s pridelovanim pasma ALTQ & pf In-Reply-To: <078501c68ad4$206eccf0$09020a0a@netmont.local> References: <078501c68ad4$206eccf0$09020a0a@netmont.local> Message-ID: <44888428.5080600@obluda.cz> stobbi napsal/wrote, On 06/08/06 10:18: > potreboval by som vyriesit problem s pridelovanim pasma pre viac IP sieti > cez ALTQ s pf. > > podmienky: > - kapacita linky 2Mbit > - max download pre jednolive IP siete 1Mbit > - garantovany download 250kbit > - pocet klientov 8 > - agregacia Jen pro jistotu pripominam (uz se to tady nekolikrat probiralo tak kdyztak prohlednete archiv), ze podobne problemy lze resit jen na "push" strane linky (tedy tam, kde se do ni data tlaci). Na "pull" strane (tam, kde data z linky uz vylezaji) je to v zasade nemozne. Pokud je vas stroj az za zminenou 2Mb linkou tak bez ohledu na zvolene prostredky nepujde zabezpecit bod [3] a i s bodem [2] budou urcite potize (coz uz jsou vsecny body, jine resit nepotrebujete). Neumim poradit, jak problem vyresit pomoci pf a altq, ale pokud je dulezite vyresit problem sam a metody reseni si mohu vybrat volne, pak ja bych pouzil ipfw/dummynet a vyuzil toho, ze paket pri pruchodu routerem prochazi firewallem dvakrat. Na vnejsim interface (to "do sveta") bych vystavel 8x 1Mb pipe pro onech osm klientu a na vnitrnim interface (tim, co vede do one 2Mb linky) 1x 2Mb pipe a definoval osm queue se stejnou vahou. Ale nezoufejte, jak to udelat pomoci pf a altq treba poradi nekdo jiny. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From prosa at pro.sk Fri Jun 9 08:11:51 2006 From: prosa at pro.sk (Peter Rosa) Date: Fri, 09 Jun 2006 08:11:51 +0200 Subject: Upgrade 5.4 Rel. 11 => Rel. 12 Message-ID: <44891127.5060904@pro.sk> Zdravim vsetkych, mozno nejde o vseobecne platnu chybu, ale upozornujem, co sa mi stalo pri poslednom upgrade 5.4 Rel. 11 na Rel. 12 + porty. Porty apache1.3, PHP4, apcupsd *uplne ignorovali* predtym ulozene konfiguracie (make config) a instalovali sa podla svojich default nastaveni z Makefile. Napr. php4 vyplo Build Apache Module a nainstalovalo sa iba ako CLI, apcupsd vyplo master/slave network code a nainstalovalo sa ako standalone... Okrem toho vsetky tri bez mihnutia oka *prepisali konfiguracne subory* ! Aj napriek tomu, ze moje .ini/.conf ... mali iny datum nez defaultne subory, inu velkost, teda aj ine MD5-hashe. Takze dajte pozor, ak budete upgradovat prave tieto porty na nejakych produkcnych masinach. Prajem prijemny den, Peter Rosa From xdivac02 at stud.fit.vutbr.cz Fri Jun 9 09:26:29 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Fri, 9 Jun 2006 09:26:29 +0200 Subject: Instalace systemu na novy disk In-Reply-To: <20060608120157.012ceafd.kratinap@volny.cz> References: <20060608120157.012ceafd.kratinap@volny.cz> Message-ID: <20060609072629.GA44870@stud.fit.vutbr.cz> On Thu, Jun 08, 2006 at 12:01:57PM +0200, Pavel Kratina wrote: > Zdravim, > Mel bych uplne lajcky dotaz na reinstalaci > do jiz funkcniho systemu jsem pridal dalsi HDD, a rozhodl jsem se celou instalaci "presunout" (nove nainstalovat) na tento novy vetsi... > > Rad bych resil reinstalaci na novy disk za behu ostanich jiz funkcnich sluzeb. > > Uplne si nejsem jist zdali jsem zvoli spravny postup. > > 1- pridal jsem disk > 2- v sysinstalu jsem nastavim geometrii a rozdeli disk na slide sysinstall je mrcha.. vim ze mi to delalo dost divne veci kdyz jsem nekde zapsal ze na nejakem jinem disku bude /, totalne mi to zborilo system. je lepsi to delat pres bsdlabel, jednak je to bezpecnejsi a jednak to vypada vic sexy ;) From dan at obluda.cz Fri Jun 9 09:30:01 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 09 Jun 2006 09:30:01 +0200 Subject: Upgrade 5.4 Rel. 11 => Rel. 12 In-Reply-To: <44891127.5060904@pro.sk> References: <44891127.5060904@pro.sk> Message-ID: <44892379.6020409@obluda.cz> Peter Rosa napsal/wrote, On 06/09/06 08:11: > Porty apache1.3, PHP4, apcupsd *uplne ignorovali* predtym ulozene > konfiguracie (make config) a instalovali sa podla svojich default > nastaveni z Makefile. Kdyby se ti nahodou podarilo zjistit, cim to bylo, tak sem s tim. Takoveho chovani bych ja velmi rad dosahl trvale a pro vsechny porty. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From fulda at seznam.cz Fri Jun 9 09:38:11 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Fri, 9 Jun 2006 09:38:11 +0200 Subject: Instalace systemu na novy disk References: <20060608120157.012ceafd.kratinap@volny.cz> <44884CAF.2050301@obluda.cz> Message-ID: <001801c68b97$a9227c90$30b69109@PC2088> > Napriklad jste mohl vyrobit prazdny bootovatelny disk (vcetne > pripadnych dalsich partition, pokud je disk deleny), namountovat do > stromu a pomoci dump/restore (za urcitych okolnosti lze pouzit i tar) na > nej vyrobit proste presnou kopii puvodniho disku. Bez instalace OS. V > takovem pripade je jistota, ze jsou spravne nastaveny. Pokud ma > vzniknout identicka instalace (stejna verze OS), pak je to asi > nejbezpecnejsi zpusob. Dokonce i kdyz je pozadovana novejsi verze je > rozumne zvazit, zda neni bezpecnejsi jit cestou "kopie+nasledny upgrade". Nebranil bych se metode: 1) dat novej disk do testovaciho pocitace jako primarni 2) nainstallovat system + balicky + upgrade + .... 3) disk vyndat a dat do produkcniho jako druhej 4) primountovat jako /desk/ /disk/var/ ... 5) okopirovat konfigurace a uzivatelska data 6) odebrat prvni disk a novej presunout na zacatek. Eventualne jina metoda - s delsim vypadkem sluzeb, ale zase jen jednim: 1) dat novej disk do testovaciho pocitace jako primarni 2) nainstallovat system + balicky + upgrade + .... 3) disk vyndat a dat do produkcniho jako primarni, stavajici disk odsunout jako sekundarni 4) primountovat puvodni disk jako /desk/ /disk/var/ ... 5) okopirovat konfigurace a uzivatelska data 6) starej disk nechat v pocitaci, pripadne ho preformatovat nebo tak neco Druha metoda ma jednu zasadni prednost - mam puvodni disk v pocitaci a muzu se k jeho datum vracet jeste mnoho dni po "upgrade" Jindra From stobbi at netmont.sk Fri Jun 9 09:42:49 2006 From: stobbi at netmont.sk (stobbi) Date: Fri, 9 Jun 2006 09:42:49 +0200 Subject: problem s pridelovanim pasma ALTQ & pf References: <078501c68ad4$206eccf0$09020a0a@netmont.local> <44888428.5080600@obluda.cz> Message-ID: <082801c68b98$4e744390$09020a0a@netmont.local> > Jen pro jistotu pripominam (uz se to tady nekolikrat probiralo tak > kdyztak prohlednete archiv), ze podobne problemy lze resit jen na "push" > strane linky (tedy tam, kde se do ni data tlaci). Na "pull" strane (tam, > kde data z linky uz vylezaji) je to v zasade nemozne. Pokud je vas stroj > az za zminenou 2Mb linkou tak bez ohledu na zvolene prostredky nepujde > zabezpecit bod [3] a i s bodem [2] budou urcite potize (coz uz jsou > vsecny body, jine resit nepotrebujete). > 2Mbit je na WAN rozhrani, shaping chcem samozrejme robit na LAN rozhrani. Pozeral som si archiv z februara ohladom toho pridelovania pasma, ale to nebolo riesene cez pf. > Neumim poradit, jak problem vyresit pomoci pf a altq, ale pokud je > dulezite vyresit problem sam a metody reseni si mohu vybrat volne, pak > ja bych pouzil ipfw/dummynet a vyuzil toho, ze paket pri pruchodu > routerem prochazi firewallem dvakrat. > je mozne skombinovat pf a dummy-net? Teda, firewall by som poriesil cez pf a pridelovanie pasma cez dummy-net? Ako by sa to spravalo? Najprv to prebehne cez pf a potom cez dummy-net? > Na vnejsim interface (to "do sveta") bych vystavel 8x 1Mb pipe pro > onech osm klientu a na vnitrnim interface (tim, co vede do one 2Mb > linky) 1x 2Mb pipe a definoval osm queue se stejnou vahou. > > Ale nezoufejte, jak to udelat pomoci pf a altq treba poradi nekdo jiny. to by bolo skvele ... :) Pali From dan at obluda.cz Fri Jun 9 09:44:04 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 09 Jun 2006 09:44:04 +0200 Subject: Instalace systemu na novy disk In-Reply-To: <20060609072629.GA44870@stud.fit.vutbr.cz> References: <20060608120157.012ceafd.kratinap@volny.cz> <20060609072629.GA44870@stud.fit.vutbr.cz> Message-ID: <448926C4.3060809@obluda.cz> Divacky Roman napsal/wrote, On 06/09/06 09:26: >> 2- v sysinstalu jsem nastavim geometrii a rozdeli disk na slide > > sysinstall je mrcha.. vim ze mi to delalo dost divne veci kdyz jsem nekde > zapsal ze na nejakem jinem disku bude /, totalne mi to zborilo system. To mam za sebou taky - vyjimecne ale tohle neni chyba sysinstallu, ale obsluhy. Ty's nezapsal jen, kam se nekdy pozdeji az to bude hotove bude disk mountovat - ty's urcil, kam se ma primountit take hned, v prubehu toho instalovani. To na zivem systemu dost dobre nemohlo dopadnout dobre ... Uzivani sysinstallu v techto situacich brani to, ze si nemohu urcit "pismenka" oznacujici partition - bylo by potreba, aby konkretni partition mohla byt oznacena jako "budouci rootova" a tedy se ji pridelilo 'a' a nainstalovaly prislusne zavadece. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From beitlr at gw.krasno.cz Fri Jun 9 09:47:56 2006 From: beitlr at gw.krasno.cz (Roman Beitl) Date: Fri, 09 Jun 2006 09:47:56 +0200 Subject: Instalace systemu na novy disk In-Reply-To: <20060608120157.012ceafd.kratinap@volny.cz> References: <20060608120157.012ceafd.kratinap@volny.cz> Message-ID: > > Rad bych resil reinstalaci na novy disk za behu ostanich jiz funkcnich > sluzeb. Zkousel jsem nize prilozeny postup na Linuxu, mozne Vam to pomuze: http://olivier.sessink.nl/publications/hotcloning/index.html -- Roman Beitl From dan at obluda.cz Fri Jun 9 10:09:23 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 09 Jun 2006 10:09:23 +0200 Subject: problem s pridelovanim pasma ALTQ & pf In-Reply-To: <082801c68b98$4e744390$09020a0a@netmont.local> References: <078501c68ad4$206eccf0$09020a0a@netmont.local> <44888428.5080600@obluda.cz> <082801c68b98$4e744390$09020a0a@netmont.local> Message-ID: <44892CB3.8070907@obluda.cz> stobbi napsal/wrote, On 06/09/06 09:42: >> Pokud je vas stroj >> az za zminenou 2Mb linkou tak bez ohledu na zvolene prostredky nepujde >> zabezpecit bod [3] a i s bodem [2] budou urcite potize (coz uz jsou >> vsecny body, jine resit nepotrebujete). >> > > 2Mbit je na WAN rozhrani, shaping chcem samozrejme robit na LAN rozhrani. > Pozeral som si archiv z februara ohladom toho pridelovania pasma, ale to > nebolo riesene cez pf. Takze "shapovat" chcete az "za linkou". Jenze, tam uz je jedno, jestli to chcete resit pomoci pf, ipfw, nebo to bude hlidat sekretarka s obuskem v ruce. Za linkou je to proste nemozne principialne. Muzete zahazovat jedine to, co omezenou kapacitou linky uz proslo - tim se ovsem nikdy nevytvori na lince misto pro to, aby prosly pakety urcene pro nekoho jineho, ktery aktualne nema k dispozici svoje garantovane pasmo protoze uz na stupu do linky ho nekdo jiny prilis omezuje - a tam to zahazuje neco, co o vasich pravidlech nema nejmensi poneti. > je mozne skombinovat pf a dummy-net? Teda, firewall by som poriesil cez pf a > pridelovanie pasma cez dummy-net? Ako by sa to spravalo? Najprv to prebehne > cez pf a potom cez dummy-net? Pokud vim, tak to jde, jake je poradi ale nevim. Stale ale plati, ze jestli jste "za linkou" tak pozadovane vlastnosti nelze zajistit zadnym zpusobem. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From martin at horcicka.eu Fri Jun 9 10:23:31 2006 From: martin at horcicka.eu (Martin Horcicka) Date: Fri, 9 Jun 2006 10:23:31 +0200 Subject: Upgrade 5.4 Rel. 11 => Rel. 12 In-Reply-To: <44892379.6020409@obluda.cz> References: <44891127.5060904@pro.sk> <44892379.6020409@obluda.cz> Message-ID: <200606091023.31671.martin@horcicka.eu> Dan Lukes (p?tek 09 ?erven 2006 09:30): > Peter Rosa napsal/wrote, On 06/09/06 08:11: > > Porty apache1.3, PHP4, apcupsd *uplne ignorovali* predtym ulozene > > konfiguracie (make config) a instalovali sa podla svojich default > > nastaveni z Makefile. > > Kdyby se ti nahodou podarilo zjistit, cim to bylo, tak sem s tim. > Takoveho chovani bych ja velmi rad dosahl trvale a pro vsechny porty. To muzes snadno - do /etc/make.conf si dej "BATCH=yes" a vymaz si adresar /var/db/ports. Pokud budes chtit u neceho zmenit nastaveni, pridej si do /etc/make.conf neco jako: .if ${.CURDIR} == /usr/ports/www/linuxpluginwrapper WITH_FLASH=yes .endif Martin From danger at rulez.sk Fri Jun 9 10:43:24 2006 From: danger at rulez.sk (Daniel Gerzo) Date: Fri, 9 Jun 2006 10:43:24 +0200 Subject: Upgrade 5.4 Rel. 11 => Rel. 12 In-Reply-To: <200606091023.31671.martin@horcicka.eu> References: <44891127.5060904@pro.sk> <44892379.6020409@obluda.cz> <200606091023.31671.martin@horcicka.eu> Message-ID: <837536715.20060609104324@rulez.sk> Cau Martin, Friday, June 9, 2006, 10:23:31 AM, si napisal: > Dan Lukes (p?tek 09 ?erven 2006 09:30): >> Peter Rosa napsal/wrote, On 06/09/06 08:11: >> > Porty apache1.3, PHP4, apcupsd *uplne ignorovali* predtym ulozene >> > konfiguracie (make config) a instalovali sa podla svojich default >> > nastaveni z Makefile. inak mal by si si prezriet /usr/ports/UPDATING pred tvojimi updatmi :) >> >> Kdyby se ti nahodou podarilo zjistit, cim to bylo, tak sem s tim. >> Takoveho chovani bych ja velmi rad dosahl trvale a pro vsechny porty. > To muzes snadno - do /etc/make.conf si dej "BATCH=yes" a vymaz si > adresar /var/db/ports. > Pokud budes chtit u neceho zmenit nastaveni, pridej si do /etc/make.conf neco > jako: > .if ${.CURDIR} == /usr/ports/www/linuxpluginwrapper > WITH_FLASH=yes > .endif > Martin alebo pouzivat portupgrade. -- Sincerely, Daniel Gerzo From dan at obluda.cz Fri Jun 9 10:47:54 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 09 Jun 2006 10:47:54 +0200 Subject: Upgrade 5.4 Rel. 11 => Rel. 12 In-Reply-To: <200606091023.31671.martin@horcicka.eu> References: <44891127.5060904@pro.sk> <44892379.6020409@obluda.cz> <200606091023.31671.martin@horcicka.eu> Message-ID: <448935BA.4010700@obluda.cz> Martin Horcicka napsal/wrote, On 06/09/06 10:23: >> > Porty apache1.3, PHP4, apcupsd *uplne ignorovali* predtym ulozene >> > konfiguracie (make config) a instalovali sa podla svojich default >> > nastaveni z Makefile. >> >> Kdyby se ti nahodou podarilo zjistit, cim to bylo, tak sem s tim. >> Takoveho chovani bych ja velmi rad dosahl trvale a pro vsechny porty. > > To muzes snadno - do /etc/make.conf si dej "BATCH=yes" a vymaz si > adresar /var/db/ports. To neni tak uplne totez. BATCH nelikviduje jen dotazy na konfiguraci, ale jakoukoliv jinou interaktivitu - pocinaje upozornenim, ze instalace portu muze narusit bezpecnost systemu a nekonce interaktivitou pripadnych instalacnich ci deinstalacnich rutin scriptu, kde pouziti BATCH dokonce zpusobi, ze se port pro jistotu vubec nezkompiluje. Krome toho BATCH rusi interaktivitu 'patch' faze. Ja se chci zbavit vyhradne perzistentnich konfiguraci a idealne take dotazu na ne. > Pokud budes chtit u neceho zmenit nastaveni, pridej si do /etc/make.conf neco > jako: > > .if ${.CURDIR} == /usr/ports/www/linuxpluginwrapper > WITH_FLASH=yes > .endif To neni potreba, pouzivam prakticky vyhradne portupgrade a tam, kde ne, tak bud' prekladam v defaultnich nastavenich, nebo si je na radek napisu rucne. Potrebuju ale zajistit, aby platilo, ze kdyz nenapisu zadne optiony, tak se mi to prelozi v defaultnich nastavenich - a ne nejakych nekde ulozenych. A to jak pri rucnim spousteni, tak pri spousteni pres portupgrade. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From stobbi at netmont.sk Fri Jun 9 10:48:01 2006 From: stobbi at netmont.sk (stobbi) Date: Fri, 9 Jun 2006 10:48:01 +0200 Subject: problem s pridelovanim pasma ALTQ & pf References: <078501c68ad4$206eccf0$09020a0a@netmont.local> <44888428.5080600@obluda.cz><082801c68b98$4e744390$09020a0a@netmont.local> <44892CB3.8070907@obluda.cz> Message-ID: <083701c68ba1$6a5e7a90$09020a0a@netmont.local> > Takze "shapovat" chcete az "za linkou". Jenze, tam uz je jedno, jestli > to chcete resit pomoci pf, ipfw, nebo to bude hlidat sekretarka s > obuskem v ruce. Za linkou je to proste nemozne principialne. Muzete > zahazovat jedine to, co omezenou kapacitou linky uz proslo - tim se > ovsem nikdy nevytvori na lince misto pro to, aby prosly pakety urcene > pro nekoho jineho, ktery aktualne nema k dispozici svoje garantovane > pasmo protoze uz na stupu do linky ho nekdo jiny prilis omezuje - a tam > to zahazuje neco, co o vasich pravidlech nema nejmensi poneti. chapem, ale vzdy je niekto "za linkou". Ked si kupite linku od ISP, ten nebude riesit pridelovanie pasma podla poziadaviek (nie su ochotny urobit za uplatu ani prioritizaciu podla sluzby). Zalezi na tom, aka velka je ta linka za ktorou je. Ak by sa nejednalo o 2Mbit linku ale napr. 40Mbit, max download na klienta by bol stale 512kbit a pocet klientov napr 100, tak by to malo mat vyznam. Inak by nejaky shaping na LAN strane nemal ani zmysel ... :) Ak sa budu zahadzovat uz raz dosle pakety, tak aj to nepriamo ovplyvni download pre daneho klienta. Pali From prosa at pro.sk Fri Jun 9 10:51:57 2006 From: prosa at pro.sk (Peter Rosa) Date: Fri, 09 Jun 2006 10:51:57 +0200 Subject: Upgrade 5.4 Rel. 11 => Rel. 12 In-Reply-To: <200606091023.31671.martin@horcicka.eu> References: <44891127.5060904@pro.sk> <44892379.6020409@obluda.cz> <200606091023.31671.martin@horcicka.eu> Message-ID: <448936AD.6090409@pro.sk> Zdravim, > To muzes snadno - do /etc/make.conf si dej "BATCH=yes" a vymaz si > adresar /var/db/ports. dovolim si nesuhlasit - BATCH znamena, ze porty, ktore vyzaduju interakciu uzivatela sa *neprekladaju*. Vynatok z /usr/ports/Mk/bsd.port.mk: # Many ways to disable a port. # # If we're in BATCH mode and the port is interactive, or we're # in interactive mode and the port is non-interactive, skip all # the important targets. The reason we have two modes is that # one might want to leave a build in BATCH mode running # overnight, then come back in the morning and do _only_ the # interactive ones that required your intervention. Patral som na nete, ale nic take ako make disable-config zrejme neexistuje. Peter Rosa From prosa at pro.sk Fri Jun 9 11:01:45 2006 From: prosa at pro.sk (Peter Rosa) Date: Fri, 09 Jun 2006 11:01:45 +0200 Subject: Upgrade 5.4 Rel. 11 => Rel. 12 In-Reply-To: <44892379.6020409@obluda.cz> References: <44891127.5060904@pro.sk> <44892379.6020409@obluda.cz> Message-ID: <448938F9.9080007@pro.sk> Ahoj, > Kdyby se ti nahodou podarilo zjistit, cim to bylo, tak sem s tim. > Takoveho chovani bych ja velmi rad dosahl trvale a pro vsechny porty. zial nezistil som nic. Nikdy predtym sa nic podobne nestalo a teraz to neviem zopakovat :-( V Porter's handbook som nasiel nasledovne: 4.6 Handling user input If your port requires user input to build, configure, or install, you must set IS_INTERACTIVE in your Makefile. This will allow ``overnight builds'' to skip your port if the user sets the variable BATCH in his environment (and if the user sets the variable INTERACTIVE, then only those ports requiring interaction are built). This will save a lot of wasted time on the set of machines that continually build ports (see below). It is also recommended that if there are reasonable default answers to the questions, you check the PACKAGE_BUILDING variable and turn off the interactive script when it is set. This will allow us to build the packages for CDROMs and FTP. Najma ten posledny odsek moze byt pre zaujimavy, ja som nikdy nic take neskusal. Ak to funguje, tak ozaj staci len: rm -rf /var/db/ports portupgrade -a Peter Rosa From dan at obluda.cz Fri Jun 9 11:19:32 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 09 Jun 2006 11:19:32 +0200 Subject: problem s pridelovanim pasma ALTQ & pf In-Reply-To: <083701c68ba1$6a5e7a90$09020a0a@netmont.local> References: <078501c68ad4$206eccf0$09020a0a@netmont.local> <44888428.5080600@obluda.cz><082801c68b98$4e744390$09020a0a@netmont.local> <44892CB3.8070907@obluda.cz> <083701c68ba1$6a5e7a90$09020a0a@netmont.local> Message-ID: <44893D24.7060505@obluda.cz> stobbi napsal/wrote, On 06/09/06 10:48: >> Takze "shapovat" chcete az "za linkou". Jenze, tam uz je jedno, jestli >> to chcete resit pomoci pf, ipfw, nebo to bude hlidat sekretarka s >> obuskem v ruce. Za linkou je to proste nemozne principialne. > chapem, ale vzdy je niekto "za linkou". Ked si kupite linku od ISP, ten > nebude riesit pridelovanie pasma podla poziadaviek (nie su ochotny urobit za > uplatu ani prioritizaciu podla sluzby). To, jestli to pro vas zaridi nebo nezaridi ISP nema zadny vliv na to, jestli je technicky mozne si to zaridit na druhem konci linky sam. Pokud to vy nedokazete zaridit na "spravnem" konci linky a na "nespravnem" je to technicky nemozne, pak proste pro splneni svych pozadavku nemate zadne funkcni reseni a to znamena, ze je nedokazete zajistit. Jestli je v poradku, ze uzivatelum slibujete neco, o cem vite, ze to nedokazete zajistit je uz vec jina. Do toho nemluvim. Ale fakticky to zajistit nedokazete. > Zalezi na tom, aka velka je ta linka za ktorou je. Ak by sa nejednalo o > 2Mbit linku ale napr. 40Mbit, max download na klienta by bol stale 512kbit a > pocet klientov napr 100, tak by to malo mat vyznam. Ne, proste ne. Je uplne jedno, jak mate silnou linku a je uplne jedno, kolik na ni visi klientu, pokud je jejich pocet vetsi nez jedna. Dale je naprosto jedno jak velke garantovane pasmo pro download jste byt' jedinemu z nich slibil. Ten slib je lez. Za linkou jeho splneni nedokazete zajistit. Doprkynka, to uz jsme tady preci jednou absolvovali. Nebo se nad tim zkuste jen trochu zamyslet ... > Inak by nejaky shaping na LAN strane nemal ani zmysel ... :) Proc hned tak nesmyslne generalizace (i kdyz se smajlikem) ? Shaping ma svuj smysl - pokud ho pouzivate k tomu, co dokaze zaridit. Pokdu je rec o nasazeni v mist emezi klienty a linkou k ISP, pak dokaze regulovat odchozi tok. Za urcitych okolnosti dokaze na tomto miste regulovat i prichozi TCP tok. Sice nepresne a nedokonale, ale to urcite miry ano. Nedokaze regulovat prichozi tok jinych protokolu nez TCP. Garantovat minimalni pasmo kdyz je nasazen az za linkou ale proste nedokaze. Pricemz to prvni je nutnou podminkou pro schopnost zarizeni toho druheho ... > Ak sa budu zahadzovat uz raz dosle pakety, tak aj to nepriamo ovplyvni > download pre daneho klienta. Ano, nemusi to vsak nijak ovlivnit zatizeni linky - takze to nepomuze downloadu jinych klientu - a garantovane minimalni pasmo je o tomhle - ze zajistite, ze jim ten download minimalni rychlosti urcite pojede. Jenze, on nepojede, protoze jejich pakety zahodi ISP na vstupu do linky a vy s tim naprosto nic neudelate. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Fri Jun 9 11:25:05 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 09 Jun 2006 11:25:05 +0200 Subject: Upgrade 5.4 Rel. 11 => Rel. 12 In-Reply-To: <448936AD.6090409@pro.sk> References: <44891127.5060904@pro.sk> <44892379.6020409@obluda.cz> <200606091023.31671.martin@horcicka.eu> <448936AD.6090409@pro.sk> Message-ID: <44893E71.8010208@obluda.cz> Peter Rosa napsal/wrote, On 06/09/06 10:51: > Patral som na nete, ale nic take ako make disable-config zrejme neexistuje. No, ja mam nejake tipy, jak to resit, ale zadny z nich jsme zatim neprozkoumal dukladne, jestli to opravdu dela to - a prave jen to - co ma. Jedna vec (pro me ta mene dulezita) je zablokovat otevirani konfiguracniho dialogu. To by, podle vseho, mohlo jit nadefinovanim promenne _OPTIONS_OK=yes Dalsi vec je zaridit, aby se pripadne drive (nebo nekym jinym) ulozene konfigurace nepouzili - to jest zaridit, aby se v ramci make (nebo pred nim) vzdy provedl 'make rmconfig'. Druha moznost je zaridit, aby konfigurace nenasel - to by mohlo jit definici OPTIONSFILE=/dev/null - pricemz to by mozna mohlo soucasne vyresit i prvni problem. Ale musi se to jeste dukladne prozkoumat, zda to dela presne to, co od toho chci ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From xdivac02 at stud.fit.vutbr.cz Fri Jun 9 12:08:53 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Fri, 9 Jun 2006 12:08:53 +0200 Subject: Instalace systemu na novy disk In-Reply-To: <448926C4.3060809@obluda.cz> References: <20060608120157.012ceafd.kratinap@volny.cz> <20060609072629.GA44870@stud.fit.vutbr.cz> <448926C4.3060809@obluda.cz> Message-ID: <20060609100853.GA54094@stud.fit.vutbr.cz> On Fri, Jun 09, 2006 at 09:44:04AM +0200, Dan Lukes wrote: > Divacky Roman napsal/wrote, On 06/09/06 09:26: > >> 2- v sysinstalu jsem nastavim geometrii a rozdeli disk na slide > > > > sysinstall je mrcha.. vim ze mi to delalo dost divne veci kdyz jsem nekde > > zapsal ze na nejakem jinem disku bude /, totalne mi to zborilo system. > > To mam za sebou taky - vyjimecne ale tohle neni chyba sysinstallu, ale > obsluhy. Ty's nezapsal jen, kam se nekdy pozdeji az to bude hotove bude > disk mountovat - ty's urcil, kam se ma primountit take hned, v prubehu > toho instalovani. To na zivem systemu dost dobre nemohlo dopadnout dobre ... jsem prumerny uzivatel a delam prumerne veci a tohle bylo dost hnusne ;) jak ma clovek tusit ze to ten sysinstall udela hned? tohle clovek nepredpoklada... aspon ja ne teda ;( From dan at obluda.cz Fri Jun 9 12:29:43 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 09 Jun 2006 12:29:43 +0200 Subject: Instalace systemu na novy disk In-Reply-To: <20060609100853.GA54094@stud.fit.vutbr.cz> References: <20060608120157.012ceafd.kratinap@volny.cz> <20060609072629.GA44870@stud.fit.vutbr.cz> <448926C4.3060809@obluda.cz> <20060609100853.GA54094@stud.fit.vutbr.cz> Message-ID: <44894D97.5020404@obluda.cz> Divacky Roman napsal/wrote, On 06/09/06 12:08: >> > sysinstall je mrcha.. vim ze mi to delalo dost divne veci kdyz jsem nekde >> > zapsal ze na nejakem jinem disku bude /, totalne mi to zborilo system. >> >> To mam za sebou taky - vyjimecne ale tohle neni chyba sysinstallu, ale >> obsluhy. > jsem prumerny uzivatel a delam prumerne veci a tohle bylo dost hnusne ;) jak ma > clovek tusit ze to ten sysinstall udela hned? tohle clovek nepredpoklada... > aspon ja ne teda ;( Superuzivatelsky ucet neni urcen pro uzivatele, natoz bezneho uzivatele. Ten je urcen pro administratora ;-) Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From michal at dvorska.net Sat Jun 10 14:52:19 2006 From: michal at dvorska.net (Michal Koblizek) Date: Sat, 10 Jun 2006 12:52:19 +0000 Subject: problem s pridelovanim pasma ALTQ & pf In-Reply-To: <44892CB3.8070907@obluda.cz> References: <078501c68ad4$206eccf0$09020a0a@netmont.local> <44888428.5080600@obluda.cz> <082801c68b98$4e744390$09020a0a@netmont.local> <44892CB3.8070907@obluda.cz> Message-ID: <448AC083.9010507@dvorska.net> Dan Lukes wrote: > stobbi napsal/wrote, On 06/09/06 09:42: > >>> Pokud je vas stroj >>> az za zminenou 2Mb linkou tak bez ohledu na zvolene prostredky nepujde >>> zabezpecit bod [3] a i s bodem [2] budou urcite potize (coz uz jsou >>> vsecny body, jine resit nepotrebujete). >>> >>> >> 2Mbit je na WAN rozhrani, shaping chcem samozrejme robit na LAN rozhrani. >> Pozeral som si archiv z februara ohladom toho pridelovania pasma, ale to >> nebolo riesene cez pf. >> > > Takze "shapovat" chcete az "za linkou". Jenze, tam uz je jedno, jestli > to chcete resit pomoci pf, ipfw, nebo to bude hlidat sekretarka s > obuskem v ruce. Za linkou je to proste nemozne principialne. Muzete > zahazovat jedine to, co omezenou kapacitou linky uz proslo - tim se > ovsem nikdy nevytvori na lince misto pro to, aby prosly pakety urcene > pro nekoho jineho, ktery aktualne nema k dispozici svoje garantovane > pasmo protoze uz na stupu do linky ho nekdo jiny prilis omezuje - a tam > to zahazuje neco, co o vasich pravidlech nema nejmensi poneti. > > Samozrejme ze to mozne je. Pouzivam takto kombinaci ALTQ+HFSC+PF a funguje to paradne - to byl duvod proc jsem utekl od Linuxu. Pouze je jedinna a nejvetsi nevyhoda - stroj na shaping musi byt vyclenen samostatne, tj. pouze 2 sitove karty jedna LAN, jedna WAN. Dummynet v tomto ohledu nepomuze (pomohl by, ale v jinem pripade) a na nic jineho ve stylu IMQ sem pro FBSD nenarazil. Pokud se budeme drzet nasledujiciho schematu + zasady ze shapovat JDE POUZE ODCHOZI smer: [ISP 2Mbit] <-----> [WAN]-shaper-[LAN] <----> zbytek site potom neni vubec tezke posadit 2Mbit ALTQ root tridu na LAN rozhrani pro shapovani PRICHOZICH dat do site a druhou 2Mbit ALTQ root tridu na WAN rozhrani, ktere bude pro zmenu shapovat ODCHOZI data z cele site (za predpokladu, ze je linka 2Mbit/2Mbit). Dalsi samozrejmosti je nenasazovat cele 2Mbity, ale cca 1.8Mbit, aby byla dostatecna rezerva pro reziji ALTQ. NAT+FW na tom samozrejme neni problem. >> je mozne skombinovat pf a dummy-net? Teda, firewall by som poriesil cez pf a >> pridelovanie pasma cez dummy-net? Ako by sa to spravalo? Najprv to prebehne >> cez pf a potom cez dummy-net? >> > > Pokud vim, tak to jde, jake je poradi ale nevim. > > Stale ale plati, ze jestli jste "za linkou" tak pozadovane vlastnosti > nelze zajistit zadnym zpusobem. > > Jde to zcela elegantne... > Dan > > Michal Koblizek From dan at obluda.cz Fri Jun 9 14:36:50 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 09 Jun 2006 14:36:50 +0200 Subject: problem s pridelovanim pasma ALTQ & pf In-Reply-To: <448AC083.9010507@dvorska.net> References: <078501c68ad4$206eccf0$09020a0a@netmont.local> <44888428.5080600@obluda.cz> <082801c68b98$4e744390$09020a0a@netmont.local> <44892CB3.8070907@obluda.cz> <448AC083.9010507@dvorska.net> Message-ID: <44896B62.4080303@obluda.cz> Michal Koblizek napsal/wrote, On 06/10/06 14:52: >> Takze "shapovat" chcete az "za linkou". Jenze, tam uz je jedno, jestli >> to chcete resit pomoci pf, ipfw, nebo to bude hlidat sekretarka s >> obuskem v ruce. > Samozrejme ze to mozne je. Pouzivam takto kombinaci ALTQ+HFSC+PF a > potom neni vubec tezke posadit 2Mbit ALTQ root tridu na LAN rozhrani pro > shapovani PRICHOZICH dat do site No, na tohle ja opravdu nemam silu a krome toho, tohle neni konference o naprostych zakladech IP protokolu. Zkusim to naposled a velice jednoduse. Do linky se z venku hrnou data, ktera jsou v objemu vetsi, nez je jeji kapacita. Uz na vstupu do ni se tedy musi cast dat zahazet. Jelikzo je to na te strane linky, kde zadna vase pravidla neexistuji, toto zahazovani se jimi proste neridi a ridit nemuze. Tim ani nemuze byt jakkoli zaruceno, ze pro konkretni skupinu pocitacu do teto linky pronikne alespon minimalni tok, ktery jim tvrdite, ze jim garantujete. A pokdu tam tato data v dostatecnem mnozstvi neproniknou, na druhe strane si je nemate jak vymyslet a tim prijemci garantovany tok zajistit. Na druhe strane muzete maximalne zahazet cast tech dat, kterym se linkou proniknout podarilo - tim muzete omezit nekomu maximalni tok, ale, jak uz jsem rekl, misto v lince se tim NIJAK neuvolni, takze ta "garantovana" data se do ni v pozadovanem mnozstvi proste stejne nedostanou. Jestlize ja vam do te linky zacnu cpat velke mnozstvi dat, tak velke, ze prakticky vyradim vsechny ostatni toky kdyz jejich pakety budou mit minimalni sanci vstupnim uzkym hrdlem "projit", tak jedine, co vy s tim na druhem konci udelate je, ze z prosleho 2Mb toku polovinu zahodite (protoze chcete dovolit jen 1Mb) - a nezbude vam nic. Kde vezmete tech 7x256mbps, ktere jste slibil ostatnim sedmi uzivatelum, kdyz linkou ta data v tomto mnozstvi proste neprosla, vi jen sitovy pan buh - a vami nakonfigurovane ALTQ+HFSC+PF, pochopitelne ... Toto jednoduche vysvetleni opravdu neni zavisle na konkretnim pouzitem produktu ani jeho nastaveni - myslim, ze je z toho videt, ze je tam problem PRINCIPIALNI. Nevyresi to ani dummynet, ani altq, ani nejdrazsi specializovane Cisco. Je uplne jedno, jestli mate nakonfigurovane ALTQ+HFSC+PF, nebo jestli jste si za drahe penize poridil ???? + ? ??? + ?? Me tomto vysvetleni nepripada nic sloziteho nebo nepochopitelneho - data se zahazuji uz na konci, kde o pravidlech nic nevedi, takze NELZE spolehat na to, ze tam urcity typ dat v urcitem minimalnim objemu urcite nezahodi a do linky propusti. No, vy tvrdite, ze to dokazete. Ja rozhodne verim, ze mate ALTQ+HFSC+PF nejak nastaveno a ze si myslite, ze to zajistuje nejake garantovane minimalni pasmo. To, bohuzel ale neni totez, ze to pasmo je take garantovane ve skutecnosti ... > Jde to zcela elegantne... No, myslim, ze nema velkeho smysl v diskusi dale pokracovat. Ja jsem se snazil vysvetlit, z jakeho duvodu to na strane za "linkou" zaridit nelze. Ovsem, pripoustim, ze na argument "a stejne to jde" zadnou adekvatni odpoved nemam. Setrvejme proto klidne kazdy na svem - vy svym klientum prodavejte garantovane sluzby a ja setrvam na svem presvedceni, ze tak, jak problem resite, jde o podvod, protoze tak to vyresit nejde. No, a ostatni uz maji dost informaci, rekl bych, aby si udelali vlastni nazor - at uz ten ci onen. Ostatne, kdyby meli vsichni lide na svete stejny nazor, byla by tu docela nuda ... Howgh Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From hopet at ics.muni.cz Sat Jun 10 02:16:21 2006 From: hopet at ics.muni.cz (Petr Holub) Date: Sat, 10 Jun 2006 02:16:21 +0200 Subject: Xawtv In-Reply-To: <200606071758.05073.perfect_stranger@centrum.cz> Message-ID: <000901c68c23$1a423b50$b411010a@KLOBOUCEK> > Zdravim vsetkych. Nedar? sa mi nainstalovat port xawtv-3.95_1 > Konci mi to na hlaske: > > libng/plugins/write-qt.c: In function `video_list': > libng/plugins/write-qt.c:351: error: structure has no member named > `num_encoding_colormodels' > libng/plugins/write-qt.c:353: error: structure has no member named > `encoding_colormodels' > libng/plugins/write-qt.c:354: error: structure has no member named > `encoding_colormodels' > libng/plugins/write-qt.c:381: error: structure has no member named > `num_encoding_colormodels' > libng/plugins/write-qt.c:382: error: structure has no member named > `encoding_colormodels' > gmake: *** [libng/plugins/write-qt.o] Error 1 > *** Error code 2 > > Stop in /usr/ports/multimedia/xawtv. > ** Command failed [exit code 1]: /usr/bin/script -qa /tmp/portupgrade7166.1 > make > ** Fix the problem and try again. > ** Listing the failed packages (*:skipped / !:failed) > ? ? ? ? ! multimedia/xawtv ? ? ?(struct changes) > ---> ?Packages processed: 0 done, 82 ignored, 0 skipped and 1 failed > > Mam verziu FreeBSD 6.1-STABLE #16 a vsetky porty aktualne. Autor zmien v > poslednom Makefile upozornuje na aktualizaciu portu libzvbi, ten mam > aktualny, ale podla mna bude chyba v nom. > > Poradi mi niekto ako dalej? Vopred dakujem. Predchadzajuca verzia Xawtv > slapala bez problemov. Hm - mne to prekompilovat jde, mam 6.1-RELEASE a porty asi 14 dni stare. Mozna bych doporucoval preinstalovat znova libquicktime, protoze to, na cem kompilace pada jsou volani libquicktime: info = lqt_query_registry(0, 1, 1, 0); for (i = 0; info[i] != NULL; i++) { for (j = 0; j < info[i]->num_encoding_colormodels; j++) Ja teda libquicktime momentalne vubec nainstalovanou nemam, takze to je asi duvod, proc mne to projde OK. Resp. by se xawtv dalo taky vysvetlit, ze libquicktime proste nebude, vic Makefile v xawtv: .if defined(WITH_QUICKTIME) CONFIGURE_ARGS+=--enable-quicktime LIB_DEPENDS+= quicktime.0:${PORTSDIR}/multimedia/libquicktime PLIST_SUB+= QT= .else CONFIGURE_ARGS+=--enable-quicktime=no PLIST_SUB+= QT="@comment " .endif S pozdravem Petr From jimy at kick.sk Sat Jun 10 02:38:10 2006 From: jimy at kick.sk (Robert Holbik) Date: Sat, 10 Jun 2006 02:38:10 +0200 Subject: Instalace systemu na novy disk In-Reply-To: References: <20060608120157.012ceafd.kratinap@volny.cz> Message-ID: <448A1472.9020804@kick.sk> Roman Beitl wrote: >> Rad bych resil reinstalaci na novy disk za behu ostanich jiz funkcnich >> sluzeb. >> > > Zkousel jsem nize prilozeny postup na Linuxu, mozne Vam to pomuze: > > http://olivier.sessink.nl/publications/hotcloning/index.html > > a co tak si ten disk namountovat a spravit take ze : dump -L -0 -f- / | (cd /mnt; restore -r -v -f-) ?? jimy From perfect_stranger at centrum.cz Sun Jun 11 22:21:34 2006 From: perfect_stranger at centrum.cz (Perfect Stranger) Date: Sun, 11 Jun 2006 22:21:34 +0200 Subject: Xawtv In-Reply-To: <000901c68c23$1a423b50$b411010a@KLOBOUCEK> References: <000901c68c23$1a423b50$b411010a@KLOBOUCEK> Message-ID: <200606112221.34775.perfect_stranger@centrum.cz> D?a So 10. J?n 2006 02:16 Petr Holub nap?sal: >> Hm - mne to prekompilovat jde, mam 6.1-RELEASE a porty asi 14 dni stare. > Mozna bych doporucoval preinstalovat znova libquicktime, protoze to, na > cem kompilace pada jsou volani libquicktime: > > info = lqt_query_registry(0, 1, 1, 0); > for (i = 0; info[i] != NULL; i++) { > for (j = 0; j < info[i]->num_encoding_colormodels; j++) > > Ja teda libquicktime momentalne vubec nainstalovanou nemam, takze to > je asi duvod, proc mne to projde OK. Resp. by se xawtv dalo taky vysvetlit, > ze libquicktime proste nebude, vic Makefile v xawtv: > > .if defined(WITH_QUICKTIME) > CONFIGURE_ARGS+=--enable-quicktime > LIB_DEPENDS+= quicktime.0:${PORTSDIR}/multimedia/libquicktime > PLIST_SUB+= QT= > .else > CONFIGURE_ARGS+=--enable-quicktime=no > PLIST_SUB+= QT="@comment " > .endif > > S pozdravem > Petr Nech to skusam kompilovat s argumentami bez quicktimu, alebo s nim, stale mi to skonci na tom istom mieste. Tak ozaj neviem co s tym. P.S.: Existuje pod FreeBSD nieco podobne ako xawtv na sledovanie TV a grabovanie?Ten programik sa mi celkom paci a aj ked som hladal,nic podobne som nenasiel. From 000.fbsd at quip.cz Sun Jun 11 23:08:49 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Sun, 11 Jun 2006 23:08:49 +0200 Subject: Xawtv In-Reply-To: <200606112221.34775.perfect_stranger@centrum.cz> References: <000901c68c23$1a423b50$b411010a@KLOBOUCEK> <200606112221.34775.perfect_stranger@centrum.cz> Message-ID: <448C8661.7010208@quip.cz> > P.S.: Existuje pod FreeBSD nieco podobne ako xawtv na sledovanie TV a > grabovanie?Ten programik sa mi celkom paci a aj ked som hladal,nic podobne > som nenasiel. > /usr/ports/multimedia/fxtv /usr/ports/multimedia/bsdbktr_tvtune /usr/ports/multimedia/kbtv S pozdravem Miroslav Lachman From frank.tomes at gmail.com Mon Jun 12 08:09:42 2006 From: frank.tomes at gmail.com (Frank Tomes) Date: Mon, 12 Jun 2006 08:09:42 +0200 Subject: Xawtv In-Reply-To: <200606112221.34775.perfect_stranger@centrum.cz> References: <000901c68c23$1a423b50$b411010a@KLOBOUCEK> <200606112221.34775.perfect_stranger@centrum.cz> Message-ID: On 6/11/06, Perfect Stranger wrote: > P.S.: Existuje pod FreeBSD nieco podobne ako xawtv na sledovanie TV a > grabovanie?Ten programik sa mi celkom paci a aj ked som hladal,nic podobne > som nenasiel. fxtv Ja bych mel otazku, jakou mate tv kartu, ze vam spolehlive v bsd chodi. Ja zkousel 4 a mam z toho velmi smisene pocity. frank From zburget at miastudio.cz Mon Jun 12 09:02:07 2006 From: zburget at miastudio.cz (=?UTF-8?B?WmJ5bsSbayBCdXJnZXQ=?=) Date: Mon, 12 Jun 2006 09:02:07 +0200 Subject: problem s pridelovanim pasma ALTQ & pf In-Reply-To: <44896B62.4080303@obluda.cz> References: <078501c68ad4$206eccf0$09020a0a@netmont.local> <44888428.5080600@obluda.cz> <082801c68b98$4e744390$09020a0a@netmont.local> <44892CB3.8070907@obluda.cz> <448AC083.9010507@dvorska.net> <44896B62.4080303@obluda.cz> Message-ID: <448D116F.1070809@miastudio.cz> Ja bych k Danovu vysvetleni doplnil dorbnost pro mene znale IP protokolu. Pokud se budeme bavit o TCP spojeni, da se do znacne miry zajistit, ze shaping bude fungovat i za linkou (umyslne nepouzivam termin garantovat rychlost). Pokud totiz nastavim na svoji strane jeste uzsi hrdlo, nez kterym je linka od ISP = budu umyslne zahazovat cast dat, ktera uz linkou projdou, nastane situace, ze vysilaci strana TCP spojeni prijde na to, ze prijemce neni schopen tak rychle data prijimat a spojeni zpomali. Krasne bude fungovat shaping, garantovani skoro cehokoliv. Problem nastane, kdyz se nebude jednat o TCP spojeni. Tam se vysilaci strana nemusi nikdy nedozvedet, ze prijimaci nestiha a bude hrnout data rychlosti, jakou uzna za vhodne. Bohuzel dost casto je nejvetsi zatez od klientu prave temito "neregulovatelnymi" spojenimi. Dusledky necht si vyvodi kazdy sam. Zbynek Dan Lukes napsal(a): > Michal Koblizek napsal/wrote, On 06/10/06 14:52: >>> Takze "shapovat" chcete az "za linkou". Jenze, tam uz je jedno, jestli >>> to chcete resit pomoci pf, ipfw, nebo to bude hlidat sekretarka s >>> obuskem v ruce. > >> Samozrejme ze to mozne je. Pouzivam takto kombinaci ALTQ+HFSC+PF a > >> potom neni vubec tezke posadit 2Mbit ALTQ root tridu na LAN rozhrani pro >> shapovani PRICHOZICH dat do site > > No, na tohle ja opravdu nemam silu a krome toho, tohle neni konference > o naprostych zakladech IP protokolu. > > Zkusim to naposled a velice jednoduse. > > Do linky se z venku hrnou data, ktera jsou v objemu vetsi, nez je jeji > kapacita. Uz na vstupu do ni se tedy musi cast dat zahazet. Jelikzo je > to na te strane linky, kde zadna vase pravidla neexistuji, toto > zahazovani se jimi proste neridi a ridit nemuze. Tim ani nemuze byt > jakkoli zaruceno, ze pro konkretni skupinu pocitacu do teto linky > pronikne alespon minimalni tok, ktery jim tvrdite, ze jim garantujete. A > pokdu tam tato data v dostatecnem mnozstvi neproniknou, na druhe strane > si je nemate jak vymyslet a tim prijemci garantovany tok zajistit. > > Na druhe strane muzete maximalne zahazet cast tech dat, kterym se > linkou proniknout podarilo - tim muzete omezit nekomu maximalni tok, > ale, jak uz jsem rekl, misto v lince se tim NIJAK neuvolni, takze ta > "garantovana" data se do ni v pozadovanem mnozstvi proste stejne nedostanou. > > Jestlize ja vam do te linky zacnu cpat velke mnozstvi dat, tak velke, > ze prakticky vyradim vsechny ostatni toky kdyz jejich pakety budou mit > minimalni sanci vstupnim uzkym hrdlem "projit", tak jedine, co vy s tim > na druhem konci udelate je, ze z prosleho 2Mb toku polovinu zahodite > (protoze chcete dovolit jen 1Mb) - a nezbude vam nic. Kde vezmete tech > 7x256mbps, ktere jste slibil ostatnim sedmi uzivatelum, kdyz linkou ta > data v tomto mnozstvi proste neprosla, vi jen sitovy pan buh - a vami > nakonfigurovane ALTQ+HFSC+PF, pochopitelne ... > > Toto jednoduche vysvetleni opravdu neni zavisle na konkretnim pouzitem > produktu ani jeho nastaveni - myslim, ze je z toho videt, ze je tam > problem PRINCIPIALNI. Nevyresi to ani dummynet, ani altq, ani nejdrazsi > specializovane Cisco. Je uplne jedno, jestli mate nakonfigurovane > ALTQ+HFSC+PF, nebo jestli jste si za drahe penize poridil ???? + ? > ??? + ?? > > Me tomto vysvetleni nepripada nic sloziteho nebo nepochopitelneho - > data se zahazuji uz na konci, kde o pravidlech nic nevedi, takze NELZE > spolehat na to, ze tam urcity typ dat v urcitem minimalnim objemu urcite > nezahodi a do linky propusti. No, vy tvrdite, ze to dokazete. > > Ja rozhodne verim, ze mate ALTQ+HFSC+PF nejak nastaveno a ze si > myslite, ze to zajistuje nejake garantovane minimalni pasmo. To, bohuzel > ale neni totez, ze to pasmo je take garantovane ve skutecnosti ... > >> Jde to zcela elegantne... > > No, myslim, ze nema velkeho smysl v diskusi dale pokracovat. Ja jsem se > snazil vysvetlit, z jakeho duvodu to na strane za "linkou" zaridit > nelze. Ovsem, pripoustim, ze na argument "a stejne to jde" zadnou > adekvatni odpoved nemam. > > Setrvejme proto klidne kazdy na svem - vy svym klientum prodavejte > garantovane sluzby a ja setrvam na svem presvedceni, ze tak, jak problem > resite, jde o podvod, protoze tak to vyresit nejde. > > No, a ostatni uz maji dost informaci, rekl bych, aby si udelali vlastni > nazor - at uz ten ci onen. > > Ostatne, kdyby meli vsichni lide na svete stejny nazor, byla by tu > docela nuda ... > > Howgh > > Dan > > -- Zbyn?k Burget MIA Studio, spol. s r.o. Masarykovo n?m. 15a 682 01 Vy?kov Tel.: 517 324 621 From fulda at seznam.cz Mon Jun 12 09:47:02 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Mon, 12 Jun 2006 09:47:02 +0200 Subject: Xawtv References: <000901c68c23$1a423b50$b411010a@KLOBOUCEK><200606112221.34775.perfect_stranger@centrum.cz> Message-ID: <008201c68df4$64d316d0$14cf9109@PC2088> ----- Original Message ----- > fxtv > > Ja bych mel otazku, jakou mate tv kartu, ze vam spolehlive v bsd > chodi. Ja zkousel 4 a mam z toho velmi smisene pocity. Nevim jak fxtv, ale ja pouzivam xawtv na nekolika kartach, co kus to original, jedna levnejsi nez druha a chodi mi hodne v pohode. Ale je pravda, ze jsem si jednou precetl celou dokumentaci od bktr driveru a tak mu davam celkem dost option - ruzne velikosti bufferu a prepinani norem pri inicializaci karty. Jindra From perfect_stranger at centrum.cz Mon Jun 12 20:55:24 2006 From: perfect_stranger at centrum.cz (Perfect Stranger) Date: Mon, 12 Jun 2006 20:55:24 +0200 Subject: Xawtv In-Reply-To: <008201c68df4$64d316d0$14cf9109@PC2088> References: <000901c68c23$1a423b50$b411010a@KLOBOUCEK> <008201c68df4$64d316d0$14cf9109@PC2088> Message-ID: <200606122055.24604.perfect_stranger@centrum.cz> D?a Po 12. J?n 2006 09:47 Jindra Fucik nap?sal: > ----- Original Message ----- > > > fxtv > > > > Ja bych mel otazku, jakou mate tv kartu, ze vam spolehlive v bsd > > chodi. Ja zkousel 4 a mam z toho velmi smisene pocity. > > Nevim jak fxtv, ale ja pouzivam xawtv na nekolika kartach, co kus to > original, jedna levnejsi nez druha a chodi mi hodne v pohode. > Ale je pravda, ze jsem si jednou precetl celou dokumentaci od bktr driveru > a tak mu davam celkem dost option - ruzne velikosti bufferu a prepinani > norem pri inicializaci karty. > > Jindra Ja pouzivam Hauppauge WinCast/TV, ide vcelku spolahlivo, ale aj ked je pravda ze s roznym softom sa sprava rozne,myslim tym kvalitu obrazu. Najviac sa mi osvedcil xawtv, ide to s nim super, ci uz sledovanie TV alebo record. Je to vcelku sranda pri kompilovani sledovat telku :-) From fulda at seznam.cz Tue Jun 13 14:35:54 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Tue, 13 Jun 2006 14:35:54 +0200 Subject: mod_php4 Message-ID: <00fe01c68ee5$e9af1ba0$22bb9109@PC2088> Ahoj vespolek, mozna hloupa otazka, ale ja nejak nejsem s php kamarad. chtel bych pouzivat mod_php4 a chtel bych pouzivat ftp funkcionalitu. cd ports/www/mod_php4/ ; make conf nic o moznosti --enable_ftp. Je tu nekdo kdo umi zapnout ftp? diky From chlastak at sloane.cz Tue Jun 13 14:43:44 2006 From: chlastak at sloane.cz (=?ISO-8859-1?Q?Miroslav_Chlast=E1k?=) Date: Tue, 13 Jun 2006 14:43:44 +0200 Subject: mod_php4 In-Reply-To: <00fe01c68ee5$e9af1ba0$22bb9109@PC2088> References: <00fe01c68ee5$e9af1ba0$22bb9109@PC2088> Message-ID: <448EB300.6020700@sloane.cz> Jindra Fucik napsal(a): > Ahoj vespolek, > > mozna hloupa otazka, ale ja nejak nejsem s php kamarad. > chtel bych pouzivat mod_php4 a chtel bych pouzivat ftp funkcionalitu. > > cd ports/www/mod_php4/ ; make conf > > nic o moznosti --enable_ftp. Je tu nekdo kdo umi zapnout ftp? > > diky > > Musite nainstalovat php4-extensions (/usr/ports/lang/php4-extensions/). -- Mira From babjak at hilbert.chtf.stuba.sk Tue Jun 13 14:43:52 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Tue, 13 Jun 2006 14:43:52 +0200 Subject: mod_php4 In-Reply-To: <00fe01c68ee5$e9af1ba0$22bb9109@PC2088> References: <00fe01c68ee5$e9af1ba0$22bb9109@PC2088> Message-ID: <20060613124352.GB15753@hilbert.chtf.stuba.sk> > nic o moznosti --enable_ftp. Je tu nekdo kdo umi zapnout ftp? ^-- Existuje nieco ako php-extensions port. Mozno tam. J. From hopet at ics.muni.cz Tue Jun 13 15:02:53 2006 From: hopet at ics.muni.cz (Petr Holub) Date: Tue, 13 Jun 2006 15:02:53 +0200 Subject: Xawtv In-Reply-To: <200606112221.34775.perfect_stranger@centrum.cz> Message-ID: <007201c68ee9$aee0cc90$b411010a@KLOBOUCEK> > Nech to skusam kompilovat s argumentami bez quicktimu, alebo s nim, stale mi > to skonci na tom istom mieste. Tak ozaj neviem co s tym. Jeste pokud bych se k tomuhle vratil - mozna si to detekuje configure sam, takze by treba pomohlo libquicktime odinstalovat - tedy pokud ji na nic nepouzivate. Nebo se podivat podle ceho to detekuje (make configure && cd work/xawtv* a podivat se do configure resp. config.log). Petr From fulda at seznam.cz Tue Jun 13 15:23:03 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Tue, 13 Jun 2006 15:23:03 +0200 Subject: mod_php4 References: <00fe01c68ee5$e9af1ba0$22bb9109@PC2088> <448EB300.6020700@sloane.cz> Message-ID: <011601c68eec$7fe15e20$22bb9109@PC2088> >> mozna hloupa otazka, ale ja nejak nejsem s php kamarad. >> chtel bych pouzivat mod_php4 a chtel bych pouzivat ftp funkcionalitu. > Musite nainstalovat php4-extensions (/usr/ports/lang/php4-extensions/). diky From cizek.milan at seznam.cz Tue Jun 13 20:54:12 2006 From: cizek.milan at seznam.cz (Milan Cizek) Date: Tue, 13 Jun 2006 20:54:12 +0200 Subject: Mailing-list Message-ID: <002d01c68f1a$c3069cf0$1403000a@milanc> Ahoj, pouzivam Courier+Postfix a potreboval bych rozbehnout mail list, muzete mi nejaky poradit? Nemam prilis predstavu jak takovy ML pracuje, jaka je nutna spoluprace s jinymi postovnimi sluzbami (courier/postfix). Nasel jsem ezmlm, ale veskere navody jsou spis pro qmail. Muzete mi prosim n?kdo jednou dvema vetama popsat jak takovy ML v systemu funguje? Mozna idealni by bylo n?co, co by kontrolovalo fyzicky soubory (maily) v konkretnim adresari maildiru a dal uz si vse samo preposilalo/mazalo. Nepotrebuji nic sloziteho, zadna moderace aj. V nejhorsim si to i napisu sam v perlu... Diky Milan From dan at obluda.cz Tue Jun 13 22:13:22 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 13 Jun 2006 22:13:22 +0200 Subject: Mailing-list In-Reply-To: <002d01c68f1a$c3069cf0$1403000a@milanc> References: <002d01c68f1a$c3069cf0$1403000a@milanc> Message-ID: <448F1C62.7080208@obluda.cz> Milan Cizek wrote: > Nemam prilis predstavu jak takovy ML pracuje Mail list je ve sve nejednodussi variante obycejny alias (nebo forward, chcete-li), ktery smeruje na vice cilovych adres (cleny diskusni skupiny). V nejednodussi variante se takovy alias edituje rucne a dopis na nej muze poslat uplne kdokoliv. Ve slozitejsich variantach existuje moznost jak se do seznamu pridat a odebrat (obvykle nejaky script napojeny na email nebo WWW) a na vstupu email muze prochazet filtrem, ktery cosi overi (treba to, ze prispivajici je clenem listu, ze dopis neobsahuje zakazane prilohy, ze neni neprimerene velky, ze v nem nejsou sprosta slova ...). Takze pokud staci nejednodussi varianta, je treba proste udelat ten alias/forward. Dan From michal at dvorska.net Thu Jun 15 02:33:09 2006 From: michal at dvorska.net (Michal Koblizek) Date: Thu, 15 Jun 2006 00:33:09 +0000 Subject: Kernel 6.1 na BSD 6.0 Message-ID: <4490AAC5.6020603@dvorska.net> Zdravim, je mozne provozovat kernel 6.1 na systemu zkompilovanem na zaklade 6.0? Jde o to, ze z duvodu nestability driveru pro atheros potrebuju novejsi driver (rozumej - musim vyzkouset a doufat,ze to pomuze :-) ), jenomze router na kterem vse bezi je na 256MB compact flash, takze kompilace tam nepripada v uvahu. Samozrejme ze tohle vse potrebuju udelat vzdalene pres ssh. Pripadne prosim o radu jak to tam co nejlepe dostat. Diky Michal Koblizek From zburget at miastudio.cz Wed Jun 14 07:31:09 2006 From: zburget at miastudio.cz (=?ISO-8859-2?Q?Zbyn=ECk_Burget?=) Date: Wed, 14 Jun 2006 07:31:09 +0200 Subject: Kernel 6.1 na BSD 6.0 In-Reply-To: <4490AAC5.6020603@dvorska.net> References: <4490AAC5.6020603@dvorska.net> Message-ID: <448F9F1D.8070802@miastudio.cz> No, uz jenom uvazovat o kernelu proti base z jineho src je "prasarna" ;-) Navic to zkouset vzdalene bych urcite odvahu nemel. Jinak - pokud nekde dokazes prelozit kernel, urcite tam dokazes prelozit i userland. Pak prece nemuze byt problem upgradnout rovnou cely system... Zbynek Michal Koblizek napsal(a): > Zdravim, > je mozne provozovat kernel 6.1 na systemu zkompilovanem na zaklade 6.0? > Jde o to, ze z duvodu nestability driveru pro atheros potrebuju novejsi > driver (rozumej - musim vyzkouset a doufat,ze to pomuze :-) ), jenomze > router na kterem vse bezi je na 256MB compact flash, takze kompilace tam > nepripada v uvahu. Samozrejme ze tohle vse potrebuju udelat vzdalene > pres ssh. > Pripadne prosim o radu jak to tam co nejlepe dostat. > > Diky > > Michal Koblizek -- Zbyn?k Burget MIA Studio, spol. s r.o. Masarykovo n?m. 15a 682 01 Vy?kov Tel.: 517 324 621 From Cizek.Milan at seznam.cz Wed Jun 14 08:15:49 2006 From: Cizek.Milan at seznam.cz (=?us-ascii?Q?Cizek=2EMilan?=) Date: Wed, 14 Jun 2006 08:15:49 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Kernel=206=2E1=20na=20BSD=206=2E0?= In-Reply-To: <448F9F1D.8070802@miastudio.cz> Message-ID: <2736.4190-24407-1051042228-1150265749@seznam.cz> > Michal Koblizek napsal(a): > > Zdravim, > > je mozne provozovat kernel 6.1 na systemu zkompilovanem na zaklade 6.0? > > Jde o to, ze z duvodu nestability driveru pro atheros potrebuju novejsi > > driver (rozumej - musim vyzkouset a doufat,ze to pomuze :-) ), jenomze > > router na kterem vse bezi je na 256MB compact flash, takze kompilace tam > > nepripada v uvahu. Samozrejme ze tohle vse potrebuju udelat vzdalene > > pres ssh. > > Pripadne prosim o radu jak to tam co nejlepe dostat. Ahoj, kdysi jsem take takhle laboroval a mozne to je (spis jako docasne reseni), nicmene vzdalene docela risk. Zalezi co pouzivas a take jak se od stavajici verze soubory zmenily, vetsinou je nutne prekompilovat minimalne ipfw, abys vubec nabootoval (v tvem pripade jeste ssh). Pak nasledne resit vsechno co nepujde. :) Ja bych si asi nekde bokem udelat cistou minimalni instalaci 6.1 a pak spolu s nahranim noveho kernelu preplacnul /bin,/sbin a stejne tak v /usr. Milan From zburget at miastudio.cz Wed Jun 14 08:25:23 2006 From: zburget at miastudio.cz (=?ISO-8859-2?Q?Zbyn=ECk_Burget?=) Date: Wed, 14 Jun 2006 08:25:23 +0200 Subject: Kernel 6.1 na BSD 6.0 In-Reply-To: <2736.4190-24407-1051042228-1150265749@seznam.cz> References: <2736.4190-24407-1051042228-1150265749@seznam.cz> Message-ID: <448FABD3.7090608@miastudio.cz> Jak vis, ze pouziva ipfw? Co kdyz pouziva packet filter?!!! Zbynek Cizek.Milan napsal(a): > > Ahoj, kdysi jsem take takhle laboroval a mozne to je (spis jako docasne reseni), nicmene vzdalene docela risk. Zalezi co pouzivas a take jak se od stavajici verze soubory zmenily, vetsinou je nutne prekompilovat minimalne ipfw, abys vubec nabootoval (v tvem pripade jeste ssh). Pak nasledne resit vsechno co nepujde. :) Ja bych si asi nekde bokem udelat cistou minimalni instalaci 6.1 a pak spolu s nahranim noveho kernelu preplacnul /bin,/sbin a stejne tak v /usr. > > Milan -- Zbyn?k Burget MIA Studio, spol. s r.o. Masarykovo n?m. 15a 682 01 Vy?kov Tel.: 517 324 621 From zburget at miastudio.cz Wed Jun 14 08:27:19 2006 From: zburget at miastudio.cz (=?ISO-8859-2?Q?Zbyn=ECk_Burget?=) Date: Wed, 14 Jun 2006 08:27:19 +0200 Subject: Kernel 6.1 na BSD 6.0 In-Reply-To: <2736.4190-24407-1051042228-1150265749@seznam.cz> References: <2736.4190-24407-1051042228-1150265749@seznam.cz> Message-ID: <448FAC47.20504@miastudio.cz> :-( az ted jsem docetl do konce - a proc si tedy rovnou nevyrobit vlastni release a neprovest upgrade tim releasem? Zbynek Cizek.Milan napsal(a): > > Ahoj, kdysi jsem take takhle laboroval a mozne to je (spis jako docasne reseni), nicmene vzdalene docela risk. Zalezi co pouzivas a take jak se od stavajici verze soubory zmenily, vetsinou je nutne prekompilovat minimalne ipfw, abys vubec nabootoval (v tvem pripade jeste ssh). Pak nasledne resit vsechno co nepujde. :) Ja bych si asi nekde bokem udelat cistou minimalni instalaci 6.1 a pak spolu s nahranim noveho kernelu preplacnul /bin,/sbin a stejne tak v /usr. > > Milan -- Zbyn?k Burget MIA Studio, spol. s r.o. Masarykovo n?m. 15a 682 01 Vy?kov Tel.: 517 324 621 From Cizek.Milan at seznam.cz Wed Jun 14 08:31:18 2006 From: Cizek.Milan at seznam.cz (=?us-ascii?Q?Cizek=2EMilan?=) Date: Wed, 14 Jun 2006 08:31:18 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Kernel=206=2E1=20na=20BSD=206=2E0?= In-Reply-To: <448FABD3.7090608@miastudio.cz> Message-ID: <2706.3287-24984-1460264783-1150266678@seznam.cz> > Jak vis, ze pouziva ipfw? Co kdyz pouziva packet filter?!!! To samozrejme nevim, at pouziva cokoli a chce to riskovat po jednotlivych souborech, mel by prekompilovat vse, co se pousti behem startu. Konkretne me napadlo treba ipfw, protoze u nej se system stopne a je nutne chybovou hlasku odentrovat. Jsou prikazy kde to hodi jen chybu, ale pokracuje dal. Milan From zburget at miastudio.cz Wed Jun 14 08:49:01 2006 From: zburget at miastudio.cz (=?ISO-8859-2?Q?Zbyn=ECk_Burget?=) Date: Wed, 14 Jun 2006 08:49:01 +0200 Subject: Kernel 6.1 na BSD 6.0 In-Reply-To: <2706.3287-24984-1460264783-1150266678@seznam.cz> References: <2706.3287-24984-1460264783-1150266678@seznam.cz> Message-ID: <448FB15D.9010706@miastudio.cz> no a neni lepsi to teda udelat rovnou poradne, nez vymyslet takovehle obskurnosti a cekat, co nebude fungovat? Cizek.Milan napsal(a): >> Jak vis, ze pouziva ipfw? Co kdyz pouziva packet filter?!!! > > To samozrejme nevim, at pouziva cokoli a chce to riskovat po jednotlivych souborech, mel by prekompilovat vse, co se pousti behem startu. Konkretne me napadlo treba ipfw, protoze u nej se system stopne a je nutne chybovou hlasku odentrovat. Jsou prikazy kde to hodi jen chybu, ale pokracuje dal. > > Milan -- Zbyn?k Burget MIA Studio, spol. s r.o. Masarykovo n?m. 15a 682 01 Vy?kov Tel.: 517 324 621 From babjak at hilbert.chtf.stuba.sk Wed Jun 14 08:22:30 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Wed, 14 Jun 2006 08:22:30 +0200 Subject: Mailing-list In-Reply-To: <448F1C62.7080208@obluda.cz> References: <002d01c68f1a$c3069cf0$1403000a@milanc> <448F1C62.7080208@obluda.cz> Message-ID: <20060614062230.GA16263@hilbert.chtf.stuba.sk> > Mail list je ve sve nejednodussi variante obycejny alias (nebo forward, > chcete-li), ktery smeruje na vice cilovych adres (cleny diskusni skupiny). > > V nejednodussi variante se takovy alias edituje rucne a dopis na nej > muze poslat uplne kdokoliv. ^-- Tento variant prevadzkujem uz niekolko rokov pre urcite velmi dobre definovane a uzavrete kolektivy, ktore sa v case menia len velmi malo, t.j. potreba upravovania zoznamov adries v definicii aliasov (.qmail-*) je minimalna. Zaroven pocet ludi v najvacsom z aliasov je mensi ako 30. Vyhoda tohto riesenia je, ze jeho pociatocny setup zaberie asi 5 minut na nastavenie a dalsich 10 minut na napisanie mailu, kde vysvetlite zucastnenym, ze alias existuje, ako a na co ho maju/mozu pouzivat. Takze ak su vase podmienky podobne, t.j. malo pouzivatelov, ich nizka fluktuacia, a v principe nevadi absencia akychkolvek ficur skutocnej emailovej konferencie, odporucam zacat s tymto riesenim. Nevenujete tak tyzden studiu, konfiguracii a testovaniu nejakeho noveho programu, len aby ste po mesiaci zistili, ze vasi pouzivatelia aj tak odmietaju mailing list pouzivat, a ked aj do neho nejaky mail poslu, nasledne obehnu vsetky kancelarie na styroch poschodiach a kazdemu potrebnu informaciu aj tak zvestuju ustne (viem o com hovorim). Po mesiaci pilotnej prevadzky aliasu vam budu jasnejsie poziadavky na skutocny mailing-list, aj vas vyber bude potom lahsi, etc. > Ve slozitejsich variantach existuje moznost jak se do seznamu pridat a > odebrat (obvykle nejaky script napojeny na email nebo WWW) a na vstupu > email muze prochazet filtrem, ktery cosi overi (treba to, ze > prispivajici je clenem listu, ze dopis neobsahuje zakazane prilohy, ze > neni neprimerene velky, ze v nem nejsou sprosta slova ...). ^-- Kazdopadne nerobte to, co ste zamyslali: naskriptovat si to sam. Toto uz urobili ini ludia. Gro internetovej komunikacie chodi stale mailami, verte, ze tato problematika je dobre zvladnuta a nevymyslajte znova koleso. V pripade mailing list-u to fakt nema vyznam. :-) J. From Cizek.Milan at seznam.cz Wed Jun 14 09:00:46 2006 From: Cizek.Milan at seznam.cz (=?us-ascii?Q?Cizek=2EMilan?=) Date: Wed, 14 Jun 2006 09:00:46 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20Kernel=206=2E1=20na=20BSD=206=2E0?= In-Reply-To: <448FB15D.9010706@miastudio.cz> Message-ID: <2695.3249-26448-577623038-1150268446@seznam.cz> > no a neni lepsi to teda udelat rovnou poradne, nez vymyslet takovehle > obskurnosti a cekat, co nebude fungovat? To samozrejme. :-) Milan From marian.hercek at student.ucm.sk Wed Jun 14 09:14:16 2006 From: marian.hercek at student.ucm.sk (Marian Hercek) Date: Wed, 14 Jun 2006 09:14:16 +0200 Subject: Zakys pri kompilacii kernela FBSD 6.1 Message-ID: <000001c68f82$25c53740$1101a8c0@rumba.lan.ucm.sk> Nemozem skompilovat vlastny kernel pod FreeBSD 6.1-RELEASE. Ziadna chybova hlaska, len 3 warningy. Dal som vypisat cely proces kompilacie do suboru a ziadna chyba tam nie je. Kompiloval som: 1) cd /usr/sys 2) make KERNCONF=CUSTOM buildkernel Editoval som NOTES v 1) /usr/src/i386/conf 2) /usr/src/conf Spominane warningy: /usr/src/sys/i386/isa/prof_machdep.c:66 warning: 'cputime_clock_pmc_conf' defined but not used /usr/src/sys/i386/isa/prof_machdep.c:67 warning: 'cputime_clock_pmc_init' defined but not used /usr/src/sys/i386/isa/prof_machdep.c:67 warning: 'saved_gmp' defined but not used Error code 1 Error code 1 Stop in /usr/obj/usr/src/sys/CUSTOM Stop in /usr/src Error code 1 Stop in /usr/src From xdivac02 at stud.fit.vutbr.cz Wed Jun 14 09:32:39 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Wed, 14 Jun 2006 09:32:39 +0200 Subject: Zakys pri kompilacii kernela FBSD 6.1 In-Reply-To: <000001c68f82$25c53740$1101a8c0@rumba.lan.ucm.sk> References: <000001c68f82$25c53740$1101a8c0@rumba.lan.ucm.sk> Message-ID: <20060614073239.GA46075@stud.fit.vutbr.cz> On Wed, Jun 14, 2006 at 09:14:16AM +0200, Marian Hercek wrote: > Nemozem skompilovat vlastny kernel pod FreeBSD 6.1-RELEASE. > > Ziadna chybova hlaska, len 3 warningy. Dal som vypisat cely proces > kompilacie do suboru a ziadna chyba tam nie je. > > Kompiloval som: > 1) cd /usr/sys > 2) make KERNCONF=CUSTOM buildkernel > > Editoval som NOTES v > 1) /usr/src/i386/conf > 2) /usr/src/conf > > Spominane warningy: > > /usr/src/sys/i386/isa/prof_machdep.c:66 warning: 'cputime_clock_pmc_conf' > defined but not used > /usr/src/sys/i386/isa/prof_machdep.c:67 warning: 'cputime_clock_pmc_init' > defined but not used > /usr/src/sys/i386/isa/prof_machdep.c:67 warning: 'saved_gmp' defined but not > used a ses si jistej ze to je release? neni to nahodou -stable? kazdopadne.. build s NOWERROR nebo jaxeto pise by to mel spravit, pac na warningy hazime bobek :) From xdivac02 at stud.fit.vutbr.cz Wed Jun 14 09:36:48 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Wed, 14 Jun 2006 09:36:48 +0200 Subject: Kernel 6.1 na BSD 6.0 In-Reply-To: <448F9F1D.8070802@miastudio.cz> References: <4490AAC5.6020603@dvorska.net> <448F9F1D.8070802@miastudio.cz> Message-ID: <20060614073648.GB46075@stud.fit.vutbr.cz> On Wed, Jun 14, 2006 at 07:31:09AM +0200, Zbyn?k Burget wrote: > No, uz jenom uvazovat o kernelu proti base z jineho src je "prasarna" ;-) > Navic to zkouset vzdalene bych urcite odvahu nemel. Jinak - pokud nekde > dokazes prelozit kernel, urcite tam dokazes prelozit i userland. Pak > prece nemuze byt problem upgradnout rovnou cely system... proc by to mela byt prasarna? ja osobne mam jiny userland, jiny kernel a jine moduly a co jako? to ze by to melo byt synchronizovane je asi takova rada jako ze by clovek nemel doma opravovat elektriku. ale co kdyz vi co dela (je elektrikar) ? navic zmeny v minor verzich nejsou moc velke a za vyzkouseni jestli to pojede nic neda. vubec... vsechny ty rady co jsou v UPDATING a v handbooku jsou tam ne protoze by to byl jediny v desateru schvaleny postup ktery kdyz se porusi tak prijde daemonette a vysaje z tebe s.. dusi :) to je tam protoze se vyvojari nechteji otravovat s lidma kteri nevi co delaji.... eto vsjo z mojej strany :) roman From dan at obluda.cz Wed Jun 14 09:40:41 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 14 Jun 2006 09:40:41 +0200 Subject: Kernel 6.1 na BSD 6.0 In-Reply-To: <4490AAC5.6020603@dvorska.net> References: <4490AAC5.6020603@dvorska.net> Message-ID: <448FBD79.5070201@obluda.cz> Michal Koblizek napsal/wrote, On 06/15/06 02:33: > je mozne provozovat kernel 6.1 na systemu zkompilovanem na zaklade 6.0? Jak uz tady padlo, s trochou risku to casto jde, obzvlast pokdu jde o kernel nemodularni (vse je zakompilovane v nem) nebo se lze bez tech modulu docasne obejit nebo se zajisti, ze moduly jsou k jadru odpovidajici verze. > router na kterem vse bezi je na 256MB compact flash, takze kompilace tam > nepripada v uvahu Kompilace a instalace jsou dva ruzne kroky. S ohledem na velikost flash predpokladam, ze ani tato flash nevznikla "normalni instalaci" - mam dojem, ze na 256MB se tesne nevejde ani "minimalni" normalni instalace. I tak ale neni jiste, proc si vlastne myslis, ze potrebujes beh nekonzistentniho jadra a zbytku systemu (ledaze je to proto, ze doufas, ze si zcela usetris potrebu update worldu). Stejne jako's kdysi vyrobil sadu pro tuto flash, vyrob 6.1 (tedy binary, knihovny i jadro) a pak to na flash nakopiruj v jednom kroku (treba tar). Dokonce to ani nemusi byt jeden krok ve smyslu "jeden prikaz" - veci, ktere zrovna bezi lze na disku prepsat jinou verzi - takze jadro na disku muze byt zcela jine verze nez to, ktere prave bezi a vubec nic se nedeje (az do restartu). Pro rozmysleni takoveto operace je treba si uvedomit: 1. Veci, ktere bezi, lze prepsat, ale misto na disku zabirane puvodnim binarem se az do ukonceni behu neuvolni (normalne se timhle neni treba zabyvat, ale ty mas jen 256MB flash) 2. Pokud je (jeste pred restartem) potreba nove spoustet nejake programy, je jistejsi, pokud jsou to "stare" binary (a pripadne je tedy treba si je pred presanim nekam uschovat) - takove ale pro svuj beh mohou vyzadovat pritomnost "starych" knihoven, ktere je treba v systemu zachovat. V pripade minor update (6.0->6.1) ale v mnoha pripadech budou spusteni schopne i nove binary na starem bezicim jadre. 3. "Stare" sshd lze sestrelit, nastartovat nove a vyzkouset, ze se na nej da prihlasit bez toho, ze zrusim aktualni ssh session (nastartovanou jeste nad starym ssh). Rozhodne ale neuskodi si po dobu techto operaci povolit v inetd.conf i telnet (pripadne si tam na jiny port pridat dalsi sshd spoustene z inetd - ja takove mivam na strojich i kdyz zrovna podobne vylomeniny se systemem nedelam). 4. Sebelepe pripraveny a rozmysleny postup nezarucuje, ze se behem nej nestane neco, co zpusobi, ze oprava stavu na dalku prestane byt mozna a bude se tam treba vypravit osobne - vyplati se mit v kapse pripravenou hotovou flash s funkcnim novym obsahem. Rozhodne mi ale nepripada, ze je nutne system restartovat do stavu "nove jadro, stary world". To uz se spis nove zdrojaky prislusneho modulu pokus prenest do zdrojakoveho stromu stareho jadra a prelozit to tak. Ja bych to ale povazoval za posledni zoufalou moznost. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From marian.hercek at student.ucm.sk Wed Jun 14 09:48:29 2006 From: marian.hercek at student.ucm.sk (Marian Hercek) Date: Wed, 14 Jun 2006 09:48:29 +0200 Subject: Zakys pri kompilacii kernela FBSD 6.1 In-Reply-To: <20060614073239.GA46075@stud.fit.vutbr.cz> Message-ID: <000101c68f86$ed690430$1101a8c0@rumba.lan.ucm.sk> > a ses si jistej ze to je release? neni to nahodou -stable? Som si isty, ze to je RELEASE. #uname -a FreeBSD blala... 6.1-RELEASE FreeBSD 6.1-RELEASE #0: Sun May 7 04:32:43 UTC 2006 From dan at obluda.cz Wed Jun 14 09:50:03 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 14 Jun 2006 09:50:03 +0200 Subject: Kernel 6.1 na BSD 6.0 In-Reply-To: <20060614073648.GB46075@stud.fit.vutbr.cz> References: <4490AAC5.6020603@dvorska.net> <448F9F1D.8070802@miastudio.cz> <20060614073648.GB46075@stud.fit.vutbr.cz> Message-ID: <448FBFAB.2040508@obluda.cz> Divacky Roman napsal/wrote, On 06/14/06 09:36: > On Wed, Jun 14, 2006 at 07:31:09AM +0200, Zbyn?k Burget wrote: >> No, uz jenom uvazovat o kernelu proti base z jineho src je "prasarna" ;-) >> Navic to zkouset vzdalene bych urcite odvahu nemel. Jinak - pokud nekde >> dokazes prelozit kernel, urcite tam dokazes prelozit i userland. Pak >> prece nemuze byt problem upgradnout rovnou cely system... > > proc by to mela byt prasarna? ja osobne mam jiny userland, jiny kernel a jine > moduly a co jako? Musis to videt v souvislostech. Ty si klidne takovouhle kombinaci provozuj, pokud chapes vsechnu konsekvence takoveho chovani. Pak tomu ale rozumis natolik, abyses v pripade problemu neptal ostatnich, proc se ti XY chova divne. Pokud se presto zeptas, ale zamlcis, ze tam tu kombinaci mas, patrne nedostanes rozumnou odpvoed a bylo zbytecne se ptat. Pokdu se zeptas a nezamlcis co tam mas, patrne se dozvis, ze kdyz jsi dost chytry na to, abysis rozmyslel, ze je pro tebe nejlepsi pouzivat takovouhle kombinaci, tak by ti nemelo delat problem si najit pricinu onoho chovani sam. Kolega Koblizek se zeptal - z cehoz usuzujeme, ze v teto oblasti dostatecne znalosti nema (pozor, aby nedoslo k omylu, to neni vycitka, jen konstatovani), jinak by se neptal. A bez techto znalosti je pouzivani takoveho mixu prasarna. A tak mu to nekdo, v odpovedi urcene pro nej, take, IMHO zcela spravne, rekl. Ano, ve tvem pripade bychom o prasarne nemluvili, ale to zejmena proto, ze ty byses na neco takoveho nezeptal. Zjednodusene se tedy da rict, ze odpoved "je to prasarna" je relevantni v kazdem pripade, kdy se nekdo na neco podobneho *zepta* (s tim, ze to neni teoreticka uvaha, ale zcela zretelne to ma zajem realne provozovat na produkcnim stroji). Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From pav at oook.cz Wed Jun 14 09:56:20 2006 From: pav at oook.cz (Pav Lucistnik) Date: Wed, 14 Jun 2006 09:56:20 +0200 Subject: Zakys pri kompilacii kernela FBSD 6.1 In-Reply-To: <000001c68f82$25c53740$1101a8c0@rumba.lan.ucm.sk> References: <000001c68f82$25c53740$1101a8c0@rumba.lan.ucm.sk> Message-ID: <1150271780.5111.9.camel@pav.hide.vol.cz> Marian Hercek p??e v st 14. 06. 2006 v 09:14 +0200: > Nemozem skompilovat vlastny kernel pod FreeBSD 6.1-RELEASE. > > Ziadna chybova hlaska, len 3 warningy. Dal som vypisat cely proces > kompilacie do suboru a ziadna chyba tam nie je. > > Kompiloval som: > 1) cd /usr/sys > 2) make KERNCONF=CUSTOM buildkernel > > Editoval som NOTES v > 1) /usr/src/i386/conf > 2) /usr/src/conf Sem si dost jisty, ze NOTES nejsou urceny k editaci administratorem... -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From fulda at seznam.cz Wed Jun 14 09:57:05 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Wed, 14 Jun 2006 09:57:05 +0200 Subject: Kernel 6.1 na BSD 6.0 References: <4490AAC5.6020603@dvorska.net> <448FBD79.5070201@obluda.cz> Message-ID: <013901c68f88$20f32e10$78b19109@PC2088> > Michal Koblizek napsal/wrote, On 06/15/06 02:33: Michale, muzes si prosim nastavit hodiny nebo casove pasmo? diky >> je mozne provozovat kernel 6.1 na systemu zkompilovanem na zaklade 6.0? > Jak uz tady padlo, s trochou risku to casto jde, obzvlast pokdu jde o > kernel nemodularni (vse je zakompilovane v nem) nebo se lze bez tech > modulu docasne obejit nebo se zajisti, ze moduly jsou k jadru > odpovidajici verze. Z praxe - jde to a neni stim prilis mnoho problemu. Je ale dulezite si dat pozor na systemove tabulky. Nekdy se napriklad zmeni tabulka ARP a tim padem prestane jit vsechno, co cte/pise nejake arp zaznamy (clovek az zasne kolik toho je), jindy se zmeni nejaka jina tabulka a tak. Pokud ti muzu poradit, tak si tu kombinaci vyzkousej na bezpecne pristupnem pocitaci - konzola vetsinou zustane na zivu. ... a podivej se, ktere soubory ti cvsup editoval, pokud to budou nejake zasadni systemove headery, tak cekej necekane. From dan at obluda.cz Wed Jun 14 10:10:42 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 14 Jun 2006 10:10:42 +0200 Subject: Zakys pri kompilacii kernela FBSD 6.1 In-Reply-To: <000001c68f82$25c53740$1101a8c0@rumba.lan.ucm.sk> References: <000001c68f82$25c53740$1101a8c0@rumba.lan.ucm.sk> Message-ID: <448FC482.2050104@obluda.cz> Marian Hercek napsal/wrote, On 06/14/06 09:14: > Nemozem skompilovat vlastny kernel pod FreeBSD 6.1-RELEASE. Ale samozrejme, ze to je release ... > Spominane warningy: > /usr/src/sys/i386/isa/prof_machdep.c:66 warning: 'cputime_clock_pmc_conf' > defined but not used > /usr/src/sys/i386/isa/prof_machdep.c:67 warning: 'cputime_clock_pmc_init' > defined but not used > /usr/src/sys/i386/isa/prof_machdep.c:67 warning: 'saved_gmp' defined but not > used > > Error code 1 Vyvojarsky team si, na rozdil od Romana, mysli, ze warningy jsou varovani, kterym je treba se vazne venovat a zjistit, jestli nahodou neukazuji ma misto skutecneho problemu, ktery je treba odstranit. A proto je jadro psane tak, aby pri kompilaci warningy nepsalo, nebo byl ten-ktery konkretni warning v danem pripade potlacen. A pokud se nejaky "novy" warning" objevi, povazuje se to za chybu - no a chybou kompilace konci. Jedna z moznosti je skutecne takova, kterou naznacil Roman - rozhodnout se, ze jsem chytrejsi nez cely vyvojarsky team dohromady (nebo alespon to pro dany okamzik potrebuju ucelove tvrdit) a chovani zmenit a na warningach nekoncit - to zajisti NO_WERROR=1 zapsane v /etc/make.conf Druha moznost je zjistit, v cem je problem a vyhnout se mu. Z textu warningu soudim, ze v konfiguraku jadra mas option I586_PMC_GUPROF ale neni tam option PERFMON To je ve vysledku dohromady celkem na kocku - zadas pouzivat performance coutery procesoru typu i584, soucasne vsak odmitas performance monitoring jako takovy - takze si vyber - pridat PERFMON nebo odstranit I586_PMC_GUPROF Tim by problem s warningy mel zmizet. Samozrejme, ze jde o chybu zrojoveho kodu, ktery s podobnym nekonzistentnim pozadavkem zrejme nepocital. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From zburget at miastudio.cz Wed Jun 14 10:42:49 2006 From: zburget at miastudio.cz (=?ISO-8859-2?Q?Zbyn=ECk_Burget?=) Date: Wed, 14 Jun 2006 10:42:49 +0200 Subject: Zakys pri kompilacii kernela FBSD 6.1 In-Reply-To: <000001c68f82$25c53740$1101a8c0@rumba.lan.ucm.sk> References: <000001c68f82$25c53740$1101a8c0@rumba.lan.ucm.sk> Message-ID: <448FCC09.6080409@miastudio.cz> Marian Hercek napsal(a): > Nemozem skompilovat vlastny kernel pod FreeBSD 6.1-RELEASE. > > > Editoval som NOTES v > 1) /usr/src/i386/conf > 2) /usr/src/conf > Asi bych misto NOTES (ktere jsou urceny k tomu, aby si clovek mohl precist, co vsechno muze pouzit) vyrobil kopii GENERIC a tu zeditoval - teda aspon tak to delavam ja, pokud uz nevychazim z nejakeho sveho konfiguraku jadra... Zbynek -- Zbyn?k Burget MIA Studio, spol. s r.o. Masarykovo n?m. 15a 682 01 Vy?kov Tel.: 517 324 621 From babjak at hilbert.chtf.stuba.sk Wed Jun 14 11:12:40 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Wed, 14 Jun 2006 11:12:40 +0200 Subject: Kernel 6.1 na BSD 6.0 In-Reply-To: <20060614073648.GB46075@stud.fit.vutbr.cz> References: <4490AAC5.6020603@dvorska.net> <448F9F1D.8070802@miastudio.cz> <20060614073648.GB46075@stud.fit.vutbr.cz> Message-ID: <20060614091240.GA18187@hilbert.chtf.stuba.sk> > proc by to mela byt prasarna? ja osobne mam jiny userland, jiny kernel a jine > moduly a co jako? ^-- Roman, dobre vies, ze TOTO SA ROBIT NEMA, a ze to Tebe tak funguje, svedci o Tvojej sikovnosti, vynimocnosti a specialnych poziadavkach. Je ale dost nekorektne, ked sa -- navzdory vsetkym manualom o tejto problematike -- snazis prehlasit toto riesenie za normalne. Ked chces, koleduj si o problemy sam, ale nerad to inym. Kernel a world som nemal synchronizovany len raz, zabudol som po make installkernel dat make installworld, takze po reboote som mal kernel novej verzie so starym worldom. Nechcite vediet, co to urobilo s vinum-om. Nastastie "len" nenabehla mirrorovana /home particia a nasledny make installworld a reboot to vyriesili. However, varovanie pre buducnost to bolo dobre, a momentalne si davam dost dobry pozor na to, aby kernel a world BOLI voci sebe synchronizovane. J. From 000.fbsd at quip.cz Wed Jun 14 12:54:59 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Wed, 14 Jun 2006 12:54:59 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu Message-ID: <448FEB03.4030200@quip.cz> Mam celkem strucny dotaz - lze pomoci /etc/newsyslog.conf zajistit rotaci logu podle dvou podminek zaroven? Tedy bud pri prekroceni velikosti log souboru, nebo po dosazeni urciteho casu. Zkusil jsem tam napriklad tohle: /var/log/lighttpd/*.log www:wheel 644 5 100000 $W0D3 GWZ /var/run/lighttpd.pid [vse na jednom radku, ale predpokladam, ze se to zalomilo] Coz by podle meho prani melo zpusobit rotaci v pripade, ze je soubor vetsi nez 100MB a pokud neni vetsi, tak jednou za tyden v nedeli ve 3 hodiny rano. Skutecnost je takova, ze log ma momentalne 650MB a nerotuje se, odrotuje se az v nedeli. Moje anglictina neni moc skvela, ale pokud chapu spravne man newsyslog.conf, tak by se to melo chovat tak, jak ocekavam, ignorovani jednoho ze sloupcu ma snad dochazet jen v pripade, ze by obsahoval hvezdicku, coz tady neni. Jde mi zkratka o to, aby se defaultne rotovalo jednou tydne, ale kdyz by log nahodou zacal byt moc velky (DoS atd.), tak aby ho to odrotovalo driv, nez zaplni cely oddil. Predem diky za rady Miroslav Lachman PS: pouziti jinych nastroju pro rotaci se snazim prozatim vyhnout, pokud by to umel newsyslog.conf From michal at dvorska.net Wed Jun 14 14:45:40 2006 From: michal at dvorska.net (Michal Koblizek) Date: Wed, 14 Jun 2006 14:45:40 +0200 Subject: Kernel 6.1 na BSD 6.0 In-Reply-To: <2695.3249-26448-577623038-1150268446@seznam.cz> References: <2695.3249-26448-577623038-1150268446@seznam.cz> Message-ID: <449004F4.5090609@dvorska.net> Cizek.Milan wrote: >> no a neni lepsi to teda udelat rovnou poradne, nez vymyslet takovehle >> obskurnosti a cekat, co nebude fungovat? >> >> > > > Samozrejme bych to nejradsi udelal rovnou poradne, jenomze jde o to, ze fyzicky tam mam omezeny pristup. A vzhledem k tomu ze je to vsechno na 256MB flash, tak nemam ani jak se na to pripravit (tj. jak zde nekdo radil, nahrat k tomu). Proto dotaz na to jestli ten 6.1 kernel tam bude fungovat, protoze nejjednoduzsi reseni by bylo proste prihrat druhej kernel, rebootovat a doufat, ze to bude fungovat. Takze zatim diky za rady, neco z toho vseho poskladam a zkusim. pak dam vedet... >To samozrejme. :-) > >Milan > > Michal From jp at devnull.cz Wed Jun 14 14:57:23 2006 From: jp at devnull.cz (Jan Pechanec) Date: Wed, 14 Jun 2006 14:57:23 +0200 (CEST) Subject: Kernel 6.1 na BSD 6.0 In-Reply-To: <20060614091240.GA18187@hilbert.chtf.stuba.sk> References: <4490AAC5.6020603@dvorska.net> <448F9F1D.8070802@miastudio.cz> <20060614073648.GB46075@stud.fit.vutbr.cz> <20060614091240.GA18187@hilbert.chtf.stuba.sk> Message-ID: <20060614144642.T56447@shark.devnull.cz> On Wed, 14 Jun 2006, Jozef Babjak wrote: >> proc by to mela byt prasarna? ja osobne mam jiny userland, jiny kernel a jine >> moduly a co jako? > > ^-- Roman, dobre vies, ze TOTO SA ROBIT NEMA, a ze to Tebe tak funguje, >svedci o Tvojej sikovnosti, vynimocnosti a specialnych poziadavkach. Je >ale dost nekorektne, ked sa -- navzdory vsetkym manualom o tejto >problematike -- snazis prehlasit toto riesenie za normalne. Ked chces, >koleduj si o problemy sam, ale nerad to inym. cau, mam pocit, ze se pouze ohradil proti tomu, ze to je prasarna. Ano, je potreba to videt v souvislostech, jak uz tady bylo receno, ale v tom mailu je jasne napsany, ze pokud to tak clovek dela, mel by tomu rozumnet... Ted si muze Michal sam vybrat co chce, treba to, ze tomu porozumi. h. -- Jan Pechanec http://www.devnull.cz From dan at obluda.cz Wed Jun 14 17:22:51 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 14 Jun 2006 17:22:51 +0200 Subject: Kernel 6.1 na BSD 6.0 In-Reply-To: <449004F4.5090609@dvorska.net> References: <2695.3249-26448-577623038-1150268446@seznam.cz> <449004F4.5090609@dvorska.net> Message-ID: <449029CB.8080900@obluda.cz> Michal Koblizek wrote: >>> no a neni lepsi to teda udelat rovnou poradne, nez vymyslet takovehle >>> obskurnosti a cekat, co nebude fungovat? > Samozrejme bych to nejradsi udelal rovnou poradne, jenomze jde o to, ze > fyzicky tam mam omezeny pristup. No, proto je tam potreba prijit s hotovou a ozkousenou flashkou v ruce a na miste ji vymenit. Bud' je to misto, kde se ocekava, ze to bezi bez vypadku - pak urcite mate nahradni zarizeni v zaloze, pro pripade, ze to, co tam je, prestane fungovat - a presne na tom je to treba odladit. Nebo takove zarizeni nemate, coz znamena, ze s moznosti vypadku se pocita. Tim nerikam, ze vypadek musi nastat - proste si na disku vytvoris stejne velkou partition jako je na te flash a vse si pripravis do ni. Nebudes z ni sice moci nabootovat, ale ledacos lze vyzkouset uz jen kdyz se do ni udela chroot. No a takto pripraveny obsah se pak nakopiruje na onu flash. Ano, je zde nebezpeci, ze nebude dobre vyrobeny kernel, ze zapomenes prekopirovat nejaky konfigurak, proste, ze pres to vsechno neco fungovat nebude - no to je prave ten vypadek, o kterem byla rec. > Proto dotaz na to jestli ten 6.1 kernel tam bude fungovat, protoze > nejjednoduzsi reseni by bylo proste prihrat druhej kernel, rebootovat a > doufat, ze to bude fungovat. To samozrejme udelat muzes. A mozna to i fungovat bude. A mozna taky ne. A i kdyz by to po restartu nabehlo - u jakehokoliv dalsiho problemu je treba se vzdy ptat "a nemuze za to nahodou ona nekonzistence ?" A problemy nemusi bty jen deterministicke - mohou byt take docela nahodne. Cas, ktery patrne usetris ted budes muset - a to, dle meho nazoru, i s mastnymi uroky - vratit pozdeji. No a nebo uver Romanovi, ze je to naprosto bezne a nic ti nehrozi, nepremyslej nad tim a udelej to. Ja tvrdim, ze to je sazka do loterie - ale treba budes mit stesti a vyhrajes. Pokud to nemas kde vyzkouset, coz znamena, ze to je stroj, kde vypadek nevadi - tak to mozna za ten pokus stoji. To musis posoudit sam ... Dan From dan at obluda.cz Wed Jun 14 18:32:58 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 14 Jun 2006 18:32:58 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <448FEB03.4030200@quip.cz> References: <448FEB03.4030200@quip.cz> Message-ID: <44903A3A.9040005@obluda.cz> Miroslav Lachman wrote: > Mam celkem strucny dotaz - lze pomoci /etc/newsyslog.conf zajistit > rotaci logu podle dvou podminek zaroven? Tedy bud pri prekroceni > velikosti log souboru, nebo po dosazeni urciteho casu. > > Zkusil jsem tam napriklad tohle: > /var/log/lighttpd/*.log www:wheel 644 5 100000 $W0D3 GWZ > /var/run/lighttpd.pid > [vse na jednom radku, ale predpokladam, ze se to zalomilo] Tentokrat jsem proti svym zvyklostem nesel prohlednout zdrojaky, a tak jen tip - wildcardy, jakkoli jsou mozne, se prilis bezne nepouzivaji - prinejmensim v defaultnich konfiguracich ne. Tak treba je chyba v kodu newsyslog za teto situace. Takze bych to zkusil bez toho - pokud to pomuze, bude zrejme na case konzultovat zdrojaky, pokud to nepomuze - tak mozna taky. Dan From xdivac02 at stud.fit.vutbr.cz Thu Jun 15 09:59:38 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Thu, 15 Jun 2006 09:59:38 +0200 Subject: Zakys pri kompilacii kernela FBSD 6.1 In-Reply-To: <448FC482.2050104@obluda.cz> References: <000001c68f82$25c53740$1101a8c0@rumba.lan.ucm.sk> <448FC482.2050104@obluda.cz> Message-ID: <20060615075938.GA33340@stud.fit.vutbr.cz> On Wed, Jun 14, 2006 at 10:10:42AM +0200, Dan Lukes wrote: > Marian Hercek napsal/wrote, On 06/14/06 09:14: > > Nemozem skompilovat vlastny kernel pod FreeBSD 6.1-RELEASE. > > Ale samozrejme, ze to je release ... > > > Spominane warningy: > > /usr/src/sys/i386/isa/prof_machdep.c:66 warning: 'cputime_clock_pmc_conf' > > defined but not used > > /usr/src/sys/i386/isa/prof_machdep.c:67 warning: 'cputime_clock_pmc_init' > > defined but not used > > /usr/src/sys/i386/isa/prof_machdep.c:67 warning: 'saved_gmp' defined but not > > used > > > > Error code 1 > > Vyvojarsky team si, na rozdil od Romana, mysli, ze warningy jsou > varovani, kterym je treba se vazne venovat a zjistit, jestli nahodou > neukazuji ma misto skutecneho problemu, ktery je treba odstranit. A > proto je jadro psane tak, aby pri kompilaci warningy nepsalo, nebo byl > ten-ktery konkretni warning v danem pripade potlacen. A pokud se nejaky > "novy" warning" objevi, povazuje se to za chybu - no a chybou kompilace > konci. jezis dane! :) ja nerikam ze warningy jsou nanic.. ale v situaci kdy pisatel NENI vyvojar a tohle mu zabranuje skompilovat kernel tak si myslim ze warning typu "defined but not used" se klidne da ignorovat... prece jen, zijeme v realnem svete. From xdivac02 at stud.fit.vutbr.cz Thu Jun 15 10:12:07 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Thu, 15 Jun 2006 10:12:07 +0200 Subject: Kernel 6.1 na BSD 6.0 In-Reply-To: <20060614091240.GA18187@hilbert.chtf.stuba.sk> References: <4490AAC5.6020603@dvorska.net> <448F9F1D.8070802@miastudio.cz> <20060614073648.GB46075@stud.fit.vutbr.cz> <20060614091240.GA18187@hilbert.chtf.stuba.sk> Message-ID: <20060615081207.GB33340@stud.fit.vutbr.cz> On Wed, Jun 14, 2006 at 11:12:40AM +0200, Jozef Babjak wrote: > > proc by to mela byt prasarna? ja osobne mam jiny userland, jiny kernel a jine > > moduly a co jako? > > ^-- Roman, dobre vies, ze TOTO SA ROBIT NEMA, a ze to Tebe tak funguje, > svedci o Tvojej sikovnosti, vynimocnosti a specialnych poziadavkach. Je > ale dost nekorektne, ked sa -- navzdory vsetkym manualom o tejto > problematike -- snazis prehlasit toto riesenie za normalne. Ked chces, > koleduj si o problemy sam, ale nerad to inym. no, je fakt ze ja mam SILNE jine pozadavky nez ostatni ale merito veci zustava. nevidim problem v tom kdyz vyjde patch na (priklad) if_em tak abych si skompiloval jen ten if_em modul a nahral ho bez rebootu jadra.. o userlandu ani nemluve. to same pri testovani rekneme RC verzi.... jadro mam kazdych par dni nove ale userland menim jednou za uherak pac ten se proste nemeni. atd. atd. atd. jasne ze userland z 2.2.6 s kernelem z 7-current asi nebude to prave orechove ale je potreba to videt realne a rozumne. mne fakt slo o to ze tenhle postup se uplne normalne pouziva a neni na nem nic heretickeho. btw: co mam doma: userland mam z 9. kvetna, gcc ma patchle a skompilovane 18. kvetna, etc mam aktualni z dnesni 7-current, kernel mam z 8. cervna (a to mam kazdou cast updatovanou na jiny cas v cvs + nejake vlastni patche) , a moduly pouzivam ze sve p4 vetve (kterou jsem delal 27. kvetna)... kchul ne? sice to lehounce pada semtam ale nic hrozneho :) roman From babjak at hilbert.chtf.stuba.sk Thu Jun 15 10:50:16 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Thu, 15 Jun 2006 10:50:16 +0200 Subject: Kernel 6.1 na BSD 6.0 In-Reply-To: <20060615081207.GB33340@stud.fit.vutbr.cz> References: <4490AAC5.6020603@dvorska.net> <448F9F1D.8070802@miastudio.cz> <20060614073648.GB46075@stud.fit.vutbr.cz> <20060614091240.GA18187@hilbert.chtf.stuba.sk> <20060615081207.GB33340@stud.fit.vutbr.cz> Message-ID: <20060615085016.GA24026@hilbert.chtf.stuba.sk> > > btw: co mam doma: userland mam z 9. kvetna, gcc ma patchle a skompilovane 18. kvetna, > etc mam aktualni z dnesni 7-current, kernel mam z 8. cervna (a to mam kazdou cast updatovanou > na jiny cas v cvs + nejake vlastni patche) , a moduly pouzivam ze sve p4 vetve (kterou jsem > delal 27. kvetna)... kchul ne? sice to lehounce pada semtam ale nic hrozneho :) > ^-- Padajuce FreeBSD? Povedz si 3x "fuj"! Dakujeme, ze si nam dal rukolapny dokaz, k comu vedie mat nekonzistentny system po stranke verzii jadra/kniznic/userlandu. Myslim ze presne na toto sa povodny "tazatel" (ako sa to povie po slovensky?) pytal. :-) J. From dan at obluda.cz Thu Jun 15 10:54:25 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 15 Jun 2006 10:54:25 +0200 Subject: Zakys pri kompilacii kernela FBSD 6.1 In-Reply-To: <20060615075938.GA33340@stud.fit.vutbr.cz> References: <000001c68f82$25c53740$1101a8c0@rumba.lan.ucm.sk> <448FC482.2050104@obluda.cz> <20060615075938.GA33340@stud.fit.vutbr.cz> Message-ID: <44912041.8000909@obluda.cz> Divacky Roman napsal/wrote, On 06/15/06 09:59: >> Vyvojarsky team si, na rozdil od Romana, mysli, ze warningy jsou >> varovani, kterym je treba se vazne venovat a zjistit, jestli nahodou >> neukazuji ma misto skutecneho problemu, ktery je treba odstranit. > ja nerikam ze warningy jsou nanic.. Pak jsem si vyrok "pac na warningy hazime bobek" pravdepodobne vylozil chybne, za coz se omlouvam ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From zburget at miastudio.cz Thu Jun 15 11:01:39 2006 From: zburget at miastudio.cz (=?ISO-8859-2?Q?Zbyn=ECk_Burget?=) Date: Thu, 15 Jun 2006 11:01:39 +0200 Subject: Kernel 6.1 na BSD 6.0 In-Reply-To: <20060615081207.GB33340@stud.fit.vutbr.cz> References: <4490AAC5.6020603@dvorska.net> <448F9F1D.8070802@miastudio.cz> <20060614073648.GB46075@stud.fit.vutbr.cz> <20060614091240.GA18187@hilbert.chtf.stuba.sk> <20060615081207.GB33340@stud.fit.vutbr.cz> Message-ID: <449121F3.9070003@miastudio.cz> Ovsem uznej sam, dobrovolne (bez muceni), ze to zrovna neni idealni system pro produkcni masinu, ke ktere je navic hodne blby fyzicky pristup. Zbynek Divacky Roman napsal(a): > > btw: co mam doma: userland mam z 9. kvetna, gcc ma patchle a skompilovane 18. kvetna, > etc mam aktualni z dnesni 7-current, kernel mam z 8. cervna (a to mam kazdou cast updatovanou > na jiny cas v cvs + nejake vlastni patche) , a moduly pouzivam ze sve p4 vetve (kterou jsem > delal 27. kvetna)... kchul ne? sice to lehounce pada semtam ale nic hrozneho :) > > > roman -- Zbyn?k Burget MIA Studio, spol. s r.o. Masarykovo n?m. 15a 682 01 Vy?kov Tel.: 517 324 621 From dan at obluda.cz Thu Jun 15 11:11:59 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 15 Jun 2006 11:11:59 +0200 Subject: Kernel 6.1 na BSD 6.0 In-Reply-To: <20060615081207.GB33340@stud.fit.vutbr.cz> References: <4490AAC5.6020603@dvorska.net> <448F9F1D.8070802@miastudio.cz> <20060614073648.GB46075@stud.fit.vutbr.cz> <20060614091240.GA18187@hilbert.chtf.stuba.sk> <20060615081207.GB33340@stud.fit.vutbr.cz> Message-ID: <4491245F.7060406@obluda.cz> Divacky Roman napsal/wrote, On 06/15/06 10:12: > no, je fakt ze ja mam SILNE jine pozadavky nez ostatni ale merito veci zustava. To je prave trochu ten problem. Meritum veci bylo o pouzivani worldu z 6.0-RELEASE a kernelu z 6.1-RELEASE. Nikoli o pouzivani worldu i kernelu stejne verze, jen z ruznych dnu. Takze ocenujeme, ze's vyuzil prilezitosti, abys nam vsem ukazal, jak zvlastni pozadavky dokazes chytre vyresit u sebe doma, i kdyz ti to trochu pada. A pokud se vratime k puvodnimu tematu teto diskuse, zda se mi, ze muzeme konstatovat konsensus: > jasne ze userland z 2.2.6 s kernelem z 7-current asi nebude to prave orechove > ale je potreba to videt realne a rozumne. Naprosto souhlasim. Pouzivat userland jedne verze a kernel jine verze neni "to prave orechove" (kdyz se ti tedy vyraz "je to prasarna" tak nelibi) a tazateli lze neco takoveho uprimne nedoporucit. Nedorozumeni pravdepodobne vzniklo tim, ze kdyz's uprostred debaty tykajici se Kernelu 6.1 a worldu 6.0 napsal: ------------- proc by to mela byt prasarna? ja osobne mam jiny userland, jiny kernel a jine moduly a co jako? ------------- ... tak nekteri pritomni diskutujici, vcetne me, nepochopili, ze ses prestal bavit o probiranem a popsanem pripadu a misto toho se chlubis svym resenim situace, ktera je ale od probirane natolik odlisna, ze popisovane chytre reseni na ni patrne aplikovatelne nebude ... Proste jsme si v kontextu diskuse mysleli, ze za "bez dalsi diskuse bezne a normalni" obhajujes pouzivani kernelu a worldu pochazejicich z ruznych RELEASE (ano, i to je mozne, ale nerekl bych, ze to lze pausalne doporucit bez znalosti jakychkolvi dalsich veci o resenem pripadu). Tam nas, kteri jsem te nepochopili, omluv. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From zdrazil at atlas.cz Thu Jun 15 21:26:51 2006 From: zdrazil at atlas.cz (Martin Zdrazil) Date: Thu, 15 Jun 2006 21:26:51 +0200 Subject: update na 6.1 a ipmi Message-ID: <4491B47B.3060903@atlas.cz> Dobry den, snazil jsem se updatnout freebsd 6.0 na 6.1 cvsupem jsme s updatnul zdroje na 6.1 stable a pri make depend i na GENERIC jadre mi to hlasi chybu ===> ipmi (depend) make: don't know how to make ipmi.c. Stop *** Error code 2 Stop in /usr/src/sys/modules. *** Error code 1 Stop in /usr/src/sys/i386/compile/GENERIC. je pravda ze v /usr/src/sys/modules/ipmi je makefile ktery includuje neexistujici adresar ../../dev/ipmi nevite nekdo jak z toho ven ? Martin Zdrazil From 000.fbsd at quip.cz Thu Jun 15 22:05:09 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Thu, 15 Jun 2006 22:05:09 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <44903A3A.9040005@obluda.cz> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> Message-ID: <4491BD75.5050906@quip.cz> >>Zkusil jsem tam napriklad tohle: >>/var/log/lighttpd/*.log www:wheel 644 5 100000 $W0D3 GWZ >>/var/run/lighttpd.pid [...] > > > Tentokrat jsem proti svym zvyklostem nesel prohlednout zdrojaky, a tak > jen tip - wildcardy, jakkoli jsou mozne, se prilis bezne nepouzivaji - > prinejmensim v defaultnich konfiguracich ne. Tak treba je chyba v kodu > newsyslog za teto situace. Takze bych to zkusil bez toho - pokud to > pomuze, bude zrejme na case konzultovat zdrojaky, pokud to nepomuze - > tak mozna taky. > > Dan Ze by tomu vadila hvezdicka u nazvu souboru? Zkusim tam zadat primo access.log. Jinak tedy plati to, ze podle manualu by to newsyslog mel umet? (abych se nepokousel o neco, co ani podle manualu nejde - ja to chapu tak, ze by to melo jit, ale rad to porovnam s nazorem ostatnich, co maji lepsi anglictinu, nez ja) Miroslav Lachman From 000.fbsd at quip.cz Thu Jun 15 23:29:30 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Thu, 15 Jun 2006 23:29:30 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <4491BD75.5050906@quip.cz> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> Message-ID: <4491D13A.70101@quip.cz> >> Tentokrat jsem proti svym zvyklostem nesel prohlednout zdrojaky, a tak >>jen tip - wildcardy, jakkoli jsou mozne, se prilis bezne nepouzivaji - >>prinejmensim v defaultnich konfiguracich ne. Tak treba je chyba v kodu >>newsyslog za teto situace. Takze bych to zkusil bez toho - pokud to >>pomuze, bude zrejme na case konzultovat zdrojaky, pokud to nepomuze - >>tak mozna taky. Vyzkousel jsem to bez wildcardu a stejne to ten soubor neodrotuje i kdyz uz ma 965M /var/log/lighttpd/access.log www:wheel 644 5 100000 $W0D3 WZ /var/run/lighttpd.pid Takze ted uz vazne nevim, co dal zkusit. Do zdrojaku ani koukat nemusim, protoze jim nerozumim :( Miroslav Lachman From dan at obluda.cz Thu Jun 15 23:39:19 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 15 Jun 2006 23:39:19 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <4491BD75.5050906@quip.cz> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> Message-ID: <4491D387.4020903@obluda.cz> Miroslav Lachman napsal/wrote, On 06/15/06 22:05: >>>Zkusil jsem tam napriklad tohle: >>>/var/log/lighttpd/*.log www:wheel 644 5 100000 $W0D3 GWZ >>>/var/run/lighttpd.pid > [...] > Ze by tomu vadila hvezdicka u nazvu souboru? Zkusim tam zadat primo > access.log. Mimochodem, mozna by mohl neco napovedet vystup volani newsyslog -vvvvv Ten bych docela rad videl. > Jinak tedy plati to, ze podle manualu by to newsyslog mel > umet? Ja myslim, ze ano, a po letmem nahlednuti do tech zdrojaku si myslim, ze ani GLOB by vadit nemel. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Thu Jun 15 23:41:24 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 15 Jun 2006 23:41:24 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <4491B47B.3060903@atlas.cz> References: <4491B47B.3060903@atlas.cz> Message-ID: <4491D404.1030502@obluda.cz> Martin Zdrazil napsal/wrote, On 06/15/06 21:26: > snazil jsem se updatnout freebsd 6.0 na 6.1 > cvsupem jsme s updatnul zdroje na 6.1 stable a pri make depend i na > GENERIC jadre mi to hlasi chybu > > ===> ipmi (depend) > make: don't know how to make ipmi.c. Stop > *** Error code 2 > Stop in /usr/src/sys/modules. > *** Error code 1 Jen pro upresneni - v jakem adresari stojis, kdyz ten make spoustis a jak presne ten make prikaz vypada ? Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From zdrazil at atlas.cz Fri Jun 16 08:40:10 2006 From: zdrazil at atlas.cz (Martin Zdrazil) Date: Fri, 16 Jun 2006 08:40:10 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <4491D404.1030502@obluda.cz> References: <4491B47B.3060903@atlas.cz> <4491D404.1030502@obluda.cz> Message-ID: <4492524A.7030005@atlas.cz> Dan Lukes napsal(a): > Martin Zdrazil napsal/wrote, On 06/15/06 21:26: > >> snazil jsem se updatnout freebsd 6.0 na 6.1 >> cvsupem jsme s updatnul zdroje na 6.1 stable a pri make depend i na >> GENERIC jadre mi to hlasi chybu >> >> ===> ipmi (depend) >> make: don't know how to make ipmi.c. Stop >> *** Error code 2 >> Stop in /usr/src/sys/modules. >> *** Error code 1 >> > > Jen pro upresneni - v jakem adresari stojis, kdyz ten make spoustis a > jak presne ten make prikaz vypada ? > > Dan > > > Jsem v adresari /sys/i386/compile/GENERIC a prikaz make je "make depend" (bez tech uvozovek samo) MZ From prosa at pro.sk Fri Jun 16 08:50:11 2006 From: prosa at pro.sk (Peter Rosa) Date: Fri, 16 Jun 2006 08:50:11 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <4492524A.7030005@atlas.cz> References: <4491B47B.3060903@atlas.cz> <4491D404.1030502@obluda.cz> <4492524A.7030005@atlas.cz> Message-ID: <449254A3.3050907@pro.sk> Zdravim, > Jsem v adresari /sys/i386/compile/GENERIC > a prikaz make je "make depend" (bez tech uvozovek samo) preco takto? To je starsi a nedoporucovany sposob uz nejaky ten piatok. Vynatok z /usr/src/Makefile: 1. `cd /usr/src' (or to the directory containing your source tree) 2. `make buildworld' 3. `make buildkernel KERNCONF=YOUR_KERNEL_HERE' (default is GENERIC) 4. `make installkernel KERNCONF=YOUR_KERNEL_HERE' (default is GENERIC) 5. `reboot' (in single user mode: boot -s from the loader prompt) 6. `mergemaster -p' 7. `make installworld' 8. `mergemaster' 9. `reboot' Takze ak kernel, tak v adresari /usr/src napisem "make kernel" alebo "make buildkernel && make installkernel" a pockam na vysledok. Peter Rosa From babjak at hilbert.chtf.stuba.sk Fri Jun 16 09:10:31 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Fri, 16 Jun 2006 09:10:31 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <4491D13A.70101@quip.cz> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> <4491D13A.70101@quip.cz> Message-ID: <20060616071030.GA65093@hilbert.chtf.stuba.sk> newsyslog -v by mal informovat, preco ten-ktory subor rotuje alebo naopak nerotuje; to uz poradil Dan. Kontrolna otazka: mas tam skutocne nastavenu spravnu velkost? Mnohokrat sa stane, ze clovek omylom stlaci klaves a dopise do konfiguraku nejaky znak. Samozrejme, moze to citat 10x a stale tam precita to, co tam ocakava, nie to, co tam skutocne je. Pre ladenie sa da pouzit nessyslog -v /var/log/lighttpd/access.log kedy sa newsyslog zaobera iba zadanym suborom. Len aby sa nezabudlo. J. On Thu, Jun 15, 2006 at 11:29:30PM +0200, Miroslav Lachman wrote: > >> Tentokrat jsem proti svym zvyklostem nesel prohlednout zdrojaky, a tak > >>jen tip - wildcardy, jakkoli jsou mozne, se prilis bezne nepouzivaji - > >>prinejmensim v defaultnich konfiguracich ne. Tak treba je chyba v kodu > >>newsyslog za teto situace. Takze bych to zkusil bez toho - pokud to > >>pomuze, bude zrejme na case konzultovat zdrojaky, pokud to nepomuze - > >>tak mozna taky. > > Vyzkousel jsem to bez wildcardu a stejne to ten soubor neodrotuje i kdyz > uz ma 965M > /var/log/lighttpd/access.log www:wheel 644 5 100000 $W0D3 > WZ /var/run/lighttpd.pid > > Takze ted uz vazne nevim, co dal zkusit. Do zdrojaku ani koukat nemusim, > protoze jim nerozumim :( > > Miroslav Lachman > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l From babjak at hilbert.chtf.stuba.sk Fri Jun 16 09:13:33 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Fri, 16 Jun 2006 09:13:33 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <4491BD75.5050906@quip.cz> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> Message-ID: <20060616071332.GB65093@hilbert.chtf.stuba.sk> On Thu, Jun 15, 2006 at 10:05:09PM +0200, Miroslav Lachman wrote: > >>Zkusil jsem tam napriklad tohle: > >>/var/log/lighttpd/*.log www:wheel 644 5 100000 $W0D3 GWZ > >>/var/run/lighttpd.pid > > Ze by tomu vadila hvezdicka u nazvu souboru? Zkusim tam zadat primo ^-- S pouzitim G flag-u by mu vadit nemala. J. From dan at obluda.cz Fri Jun 16 10:36:35 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 16 Jun 2006 10:36:35 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <4492524A.7030005@atlas.cz> References: <4491B47B.3060903@atlas.cz> <4491D404.1030502@obluda.cz> <4492524A.7030005@atlas.cz> Message-ID: <44926D93.9010108@obluda.cz> Martin Zdrazil napsal/wrote, On 06/16/06 08:40: >>> snazil jsem se updatnout freebsd 6.0 na 6.1 >>> cvsupem jsme s updatnul zdroje na 6.1 stable a pri make depend i na >>> GENERIC jadre mi to hlasi chybu >>> >>> ===> ipmi (depend) >>> make: don't know how to make ipmi.c. Stop >>> *** Error code 2 >>> Stop in /usr/src/sys/modules. >>> *** Error code 1 > Jsem v adresari /sys/i386/compile/GENERIC > a prikaz make je "make depend" (bez tech uvozovek samo) No, nejprve to zkus znovu, ale pred tim kompletne snaz obsah /usr/src/sys/i386/compile (rm -rf /usr/src/sys/i386/compile/*) Kdyz to nepomuze, tak totez, ale misto do /sys/i386/compile/GENERIC se postav do /usr/src/sys/i386/compile/GENERIC V obou pripadech je nejprve nutne znovu spustit config A kdyz ani to nepomuze, zkus (jak uz bylo receno) cd /usr/src make KERNCONF= buildworld Pokud zabere druha respektive treti rada, je treba zvazit, zda to hlasit jako chybu ... A kazdopadne je, rekl bych, treba zacit si pomalu zvykat na preklad kernelu z /usr/src - neni to poprve, co bych se setkal s problemem pri prekladu "starym" zpusobem ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From 000.fbsd at quip.cz Fri Jun 16 10:38:07 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Fri, 16 Jun 2006 10:38:07 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <4491D387.4020903@obluda.cz> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> <4491D387.4020903@obluda.cz> Message-ID: <44926DEF.3090502@quip.cz> Dan Lukes wrote: [...] > Mimochodem, mozna by mohl neco napovedet vystup volani > newsyslog -vvvvv > > Ten bych docela rad videl. Podle toho vypisu se bude opet rotovat az v nedeli ve 3 rano: # newsyslog -vvvv /var/log/all.log <7J>: does not exist, skipped. /var/log/amd.log <7J>: does not exist, skipped. /var/log/auth.log <7J>: size (Kb): 62 [100] --> skipping /var/log/console.log <5J>: does not exist, skipped. /var/log/cron <3J>: size (Kb): 78 [100] --> skipping /var/log/daily.log <7J>: does not exist, skipped. /var/log/debug.log <7J>: size (Kb): 2 [100] --> skipping /var/log/kerberos.log <7J>: does not exist, skipped. /var/log/lpd-errs <7J>: size (Kb): 2 [100] --> skipping /var/log/maillog <7J>: --> will trim at Sat Jun 17 00:00:00 2006 /var/log/messages <5J>: size (Kb): 80 [100] --> skipping /var/log/monthly.log <12J>: does not exist, skipped. /var/log/pflog <3J>: does not exist, skipped. /var/log/ppp.log <3J>: size (Kb): 2 [100] --> skipping /var/log/security <10J>: size (Kb): 2 [100] --> skipping /var/log/sendmail.st <10>: age (hr): 127 [168] --> skipping /var/log/slip.log <3J>: size (Kb): 2 [100] --> skipping /var/log/weekly.log <5J>: does not exist, skipped. /var/log/wtmp <3>: --> will trim at Sat Jul 1 05:00:00 2006 /var/log/xferlog <7J>: size (Kb): 32 [100] --> skipping /var/log/lighttpd/access.log <5Z>: --> will trim at Sun Jun 18 03:00:00 2006 Pro pripad, ze by to bylo potreba, jedna se o: FreeBSD 6.0-STABLE #0: Fri Jan 20 09:15:07 CET 2006 Miroslav Lachman From 000.fbsd at quip.cz Fri Jun 16 10:42:42 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Fri, 16 Jun 2006 10:42:42 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <20060616071030.GA65093@hilbert.chtf.stuba.sk> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> <4491D13A.70101@quip.cz> <20060616071030.GA65093@hilbert.chtf.stuba.sk> Message-ID: <44926F02.6090502@quip.cz> Jozef Babjak wrote: > Kontrolna otazka: mas tam skutocne nastavenu spravnu velkost? Mnohokrat sa > stane, ze clovek omylom stlaci klaves a dopise do konfiguraku nejaky znak. > Samozrejme, moze to citat 10x a stale tam precita to, co tam ocakava, nie > to, co tam skutocne je. v konfiguraku je presne to, co jsem z nej zkopiroval i do mailu, tedy: # grep lighttpd /etc/newsyslog.conf /var/log/lighttpd/access.log www:wheel 644 5 100000 $W0D3 WZ /var/run/lighttpd.pid (vse na jednom radku) Pokud umim jeste dobre pocitat, tak 100000 kB je 100MB a v soucasne chvili ma log: # ls -lh /var/log/lighttpd/access.log -rw-r--r-- 1 www wheel 978M Jun 16 10:41 /var/log/lighttpd/access.log > Pre ladenie sa da pouzit > > nessyslog -v /var/log/lighttpd/access.log # newsyslog -v /var/log/lighttpd/access.log /var/log/lighttpd/access.log <5Z>: --> will trim at Sun Jun 18 03:00:00 2006 Miroslav Lachman From jjursa at ibp.cz Fri Jun 16 11:11:00 2006 From: jjursa at ibp.cz (Josef Jursa) Date: Fri, 16 Jun 2006 11:11:00 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <44926F02.6090502@quip.cz> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> <4491D13A.70101@quip.cz> <20060616071030.GA65093@hilbert.chtf.stuba.sk> <44926F02.6090502@quip.cz> Message-ID: <20060616091100.GA22404@zoncna.ibp.cz> On Fri, Jun 16, 2006 at 10:42:42AM +0200, Miroslav Lachman wrote: >/var/log/lighttpd/access.log www:wheel 644 5 100000 $W0D3 >WZ /var/run/lighttpd.pid Ja bych ten radek smazal a napsal (ne kopirovat od jinud) znovu. Zdravi Josef Jursa From xdivac02 at stud.fit.vutbr.cz Fri Jun 16 11:45:21 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Fri, 16 Jun 2006 11:45:21 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <449254A3.3050907@pro.sk> References: <4491B47B.3060903@atlas.cz> <4491D404.1030502@obluda.cz> <4492524A.7030005@atlas.cz> <449254A3.3050907@pro.sk> Message-ID: <20060616094520.GA19921@stud.fit.vutbr.cz> On Fri, Jun 16, 2006 at 08:50:11AM +0200, Peter Rosa wrote: > Zdravim, > > > Jsem v adresari /sys/i386/compile/GENERIC > > a prikaz make je "make depend" (bez tech uvozovek samo) > > preco takto? To je starsi a nedoporucovany sposob uz nejaky ten piatok. ten stary zpusob je normalne podporovany a plno vyvojaru ho pouziva protoze nepotrebuje cely world ale staci mu jen checkout src/sys co se tyce te hlasky - pri poslednim zajimavem panicu jsem mel poskozeny FS takovym zpusobem ze mi p4 hlasil poskozene repo (ktere je na serveru!) a nesel mi skompilovat modul s presne stejnou hlaskou - dont know how to make xyz.c, po fsck uz to buildnout slo... to jen tak aby rec nestala :) roman p.s. taky je u vas takove vedro? ;) From fulda at seznam.cz Fri Jun 16 11:53:11 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Fri, 16 Jun 2006 11:53:11 +0200 Subject: OT -> Re: update na 6.1 a ipmi References: <4491B47B.3060903@atlas.cz> <4491D404.1030502@obluda.cz><4492524A.7030005@atlas.cz> <449254A3.3050907@pro.sk> <20060616094520.GA19921@stud.fit.vutbr.cz> Message-ID: <008f01c6912a$add99690$6dbf9109@PC2088> > p.s. taky je u vas takove vedro? ;) P.P.S. jelikoz je konference ceskoslovenska, tak ti odpovim slovama moji zeny: "Jakej kybl?" ... jinak ja ziju ve skleniku kde je standardnich 21,7 From babjak at hilbert.chtf.stuba.sk Fri Jun 16 12:13:02 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Fri, 16 Jun 2006 12:13:02 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <20060616091100.GA22404@zoncna.ibp.cz> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> <4491D13A.70101@quip.cz> <20060616071030.GA65093@hilbert.chtf.stuba.sk> <44926F02.6090502@quip.cz> <20060616091100.GA22404@zoncna.ibp.cz> Message-ID: <20060616101302.GA67453@hilbert.chtf.stuba.sk> > Ja bych ten radek smazal a napsal (ne kopirovat od jinud) znovu. ^-- Tu asi narazate na problem tabulator vs. medzera resp. lf vs. crlf. No, za pokus to stoji, ale v manuali sa nic nepise o zavislosti na oddelovaci poli. However, ak napr. skript zacina #!/bin/sh^M t.j. dosackym koncom riadku hned za menom programu, tiez to narobi paseku a clovek sa potom cuduje preco nemozno najst program "/bin/sh". J. From dan at obluda.cz Fri Jun 16 12:31:44 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 16 Jun 2006 12:31:44 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <44926DEF.3090502@quip.cz> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> <4491D387.4020903@obluda.cz> <44926DEF.3090502@quip.cz> Message-ID: <44928890.3050005@obluda.cz> Miroslav Lachman napsal/wrote, On 06/16/06 10:38: >> Mimochodem, mozna by mohl neco napovedet vystup volani >> newsyslog -vvvvv > Podle toho vypisu se bude opet rotovat az v nedeli ve 3 rano: > # newsyslog -vvvv Ja tam tech 'v' mel sice pet, ale i tak to pomohlo: > /var/log/lighttpd/access.log <5Z>: --> will trim at Sun Jun 18 03:00:00 2006 Realne chovani kodu je, zda se mi, takove, ze pokud je pozadovana rotace podle velikosti a soucasne rotace v presny cas (specifikace casu obsahuje $ nebo @, pak se rotace provede prave a pouze tehdy, pokud nastal uvedeny cas *) A SOUCASNE je prekrocena stanovena velikost. Pokud je pozadovana rotace podle velikosti a "jednou za N hodin" tak se rotace provede pokud je prekrocena velikost NEBO byl logovaci soubor vytvoren pred vice nez N hodinami. Dan *) Za "nastal uvedeny cas" se povazuje, ze aktualni datum a hodina je stejna jako pozadovana; na minutach a sekundach nezalezi -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From fulda at seznam.cz Fri Jun 16 12:54:02 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Fri, 16 Jun 2006 12:54:02 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> <4491D387.4020903@obluda.cz><44926DEF.3090502@quip.cz> <44928890.3050005@obluda.cz> Message-ID: <009801c69133$2dd32610$6dbf9109@PC2088> ----- Original Message ----- > Realne chovani kodu je, zda se mi, takove, ze pokud je pozadovana > rotace podle velikosti a soucasne rotace v presny cas (specifikace casu > obsahuje $ nebo @, pak se rotace provede prave a pouze tehdy, pokud > nastal uvedeny cas *) A SOUCASNE je prekrocena stanovena velikost. .... coz je celkem logicke chovani, protoze tim padem mas moznost dosahnout obou stavu. tedy - pokud napises vsechno do jedne radky, mysli se tim AND, pokud napises dve radky, jednu s velikosti a druhou s datumem, mysli se tim OR - ve smyslu: rotuj pokud velikost prekroci 100kb nejpozdeji v nedeli. Jindra From 000.fbsd at quip.cz Fri Jun 16 13:01:52 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Fri, 16 Jun 2006 13:01:52 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <20060616091100.GA22404@zoncna.ibp.cz> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> <4491D13A.70101@quip.cz> <20060616071030.GA65093@hilbert.chtf.stuba.sk> <44926F02.6090502@quip.cz> <20060616091100.GA22404@zoncna.ibp.cz> Message-ID: <44928FA0.9070900@quip.cz> Josef Jursa wrote: > Ja bych ten radek smazal a napsal (ne kopirovat od jinud) znovu. > > Zdravi Josef Jursa Tak jsem ho smazal, napsal cely znova # grep lighttpd /etc/newsyslog.conf /var/log/lighttpd/access.log www:wheel 644 5 100000 $W0D3 WZ /var/run/lighttpd.pid a porad nic, newsyslog -v hlasi /var/log/lighttpd/access.log <5Z>: --> will trim at Sun Jun 18 03:00:00 2006 Zkusil jsem jako oddelovace pouzit tabulator, nasledne to prepsat na mezery a chovani je porad stejne. Funguje nekomu z konference rotovani soucasne podle zadaneho casove intervalu, nebo prekroceni velikosti souboru??? Miroslav Lachman From dan at obluda.cz Fri Jun 16 10:28:28 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 16 Jun 2006 10:28:28 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <20060616071030.GA65093@hilbert.chtf.stuba.sk> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> <4491D13A.70101@quip.cz> <20060616071030.GA65093@hilbert.chtf.stuba.sk> Message-ID: <44926BAC.9010000@obluda.cz> Jozef Babjak napsal/wrote, On 06/16/06 09:10: > newsyslog -v > by mal informovat, preco ten-ktory subor rotuje alebo naopak nerotuje; to > uz poradil Dan. Ja bych temi 'v' nesetril. Smysl ma jedno, tri a pet a ja bych nebyl troskar. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From babjak at hilbert.chtf.stuba.sk Fri Jun 16 15:01:27 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Fri, 16 Jun 2006 15:01:27 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <44926BAC.9010000@obluda.cz> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> <4491D13A.70101@quip.cz> <20060616071030.GA65093@hilbert.chtf.stuba.sk> <44926BAC.9010000@obluda.cz> Message-ID: <20060616130127.GA99163@hilbert.chtf.stuba.sk> > Ja bych temi 'v' nesetril. Smysl ma jedno, tri a pet a ja bych nebyl > troskar. ^-- Ja som cital manual v 4.11, kde bola spominana iba volba -v a nic o pridani v viackrat. Mozno v novsej verzii? J. From dan at obluda.cz Fri Jun 16 17:38:37 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 16 Jun 2006 17:38:37 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <009801c69133$2dd32610$6dbf9109@PC2088> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> <4491D387.4020903@obluda.cz><44926DEF.3090502@quip.cz> <44928890.3050005@obluda.cz> <009801c69133$2dd32610$6dbf9109@PC2088> Message-ID: <4492D07D.2010801@obluda.cz> Jindra Fucik wrote: >>Realne chovani kodu je, zda se mi, takove, ze pokud je pozadovana >>rotace podle velikosti a soucasne rotace v presny cas (specifikace casu >>obsahuje $ nebo @, pak se rotace provede prave a pouze tehdy, pokud >>nastal uvedeny cas *) A SOUCASNE je prekrocena stanovena velikost. > > > .... coz je celkem logicke chovani, protoze tim padem mas moznost dosahnout > obou stavu. > tedy - pokud napises vsechno do jedne radky, mysli se tim AND, pokud napises > dve radky, jednu s velikosti a druhou s datumem, mysli se tim OR - ve > smyslu: rotuj pokud velikost prekroci 100kb nejpozdeji v nedeli. No, to jsem se asi nevyjadril dostatecne jasne a pochopitelne. I kdyz to napises do jedne radky, tak ty dve podminky (velikost a cas) budou nekdy "AND" a nekdy "OR" - a to podle toho, v jakem formatu cas zapises. Dokonce ale i kdyby to bylo tak, jak pises ty to neni uplne ciste a trivialni - snaha docilit "OR" dvojim zapisem je problematicka v okamziku, kdy budou splneny obe podminky - pak by bylo treba peclive rozmyslet, v jakem poradi ty dve podminky psat, aby to opravdu udelalo to, co mas v umyslu - tedy presneji - zrejme by se vzdy nejprve musela psat podminka casova a pak teprve velikostni. Kod sice s vicenasobnym vyskytem souboru pocita - ale je to tam relativne komplikovane a muj socasny dojem je, ze to resi jen v pripade, ze dojde k soubehu jmen rozexpantovanych z nejakeho GLOBu se jmenem specifikovanym "presne" - a i pak to resi, mam dojem, "sectenim" podminek. Rozhodne, chovani za situace, kdy by tam byl tentyz soubor vicekrat mi nepripada prilis jasne a muselo by se to poradne zanalyzovat. Ale v teto chvili bych to resil jednoduse - takovou upravou manualove stranky, aby bylo jasne, jak se newsyslog v te-ktere situaci skutecne chova. Nakonec, on je to celkem trivialni programek, takze pokud nekdo vyzaduje specialni chovani (a je otazka, kdyz uz specifikuji, ze se mi LOG ma rotovat podle velikosti - a tedy rotuje "kdy se mu zachce" - jaky ma smysl soucasne pozadovat jeste dalsi rotaci v jeden konkretni presny cas) tak si takove chovani dokaze zajistit sam velmi trivialnim shellovskym scriptem. Jen na pkraj - tohle neni jediny problem, ktery newsyslog ma - jak jsem tak do nej koukal, rekl bych, ze jakmile se pouzije u jedineho souboru "rotace v presny cas" pak musi bty newsyslog spousten prave kazdou hodinu, s odchylkou mensi, nez jedna vterina. Jinak se muze stat, ze nektera rotace bude vynechana nebo provedena vicekrat. Coz znamena, ze tento zapis casu je neslucitelny s optionem '-J' u cron ... Dan From prehor at gmail.com Fri Jun 16 19:37:43 2006 From: prehor at gmail.com (Petr Rehor) Date: Fri, 16 Jun 2006 19:37:43 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <4492D07D.2010801@obluda.cz> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> <4491D387.4020903@obluda.cz> <44926DEF.3090502@quip.cz> <44928890.3050005@obluda.cz> <009801c69133$2dd32610$6dbf9109@PC2088> <4492D07D.2010801@obluda.cz> Message-ID: <12568eb90606161037p5aa0dd68r9b5656681784cfb6@mail.gmail.com> On 6/16/06, Dan Lukes wrote: > Jindra Fucik wrote: > Ale v teto chvili bych to resil jednoduse - takovou upravou manualove > stranky, aby bylo jasne, jak se newsyslog v te-ktere situaci skutecne > chova. Nakonec, on je to celkem trivialni programek, takze pokud nekdo > vyzaduje specialni chovani (a je otazka, kdyz uz specifikuji, ze se mi > LOG ma rotovat podle velikosti - a tedy rotuje "kdy se mu zachce" - jaky > ma smysl soucasne pozadovat jeste dalsi rotaci v jeden konkretni presny > cas) tak si takove chovani dokaze zajistit sam velmi trivialnim > shellovskym scriptem. Ono to urcite kouzlo ma. Pokud vim ze za obvyklych podminek log roste stale stejne a chci si ho archivovat tak si nastavim rotaci jedno za den-tyden-mesic, ale pro pripad, ze se z nejakeho duvodu muze dramaticky zvetsit, tak bych chtel aby se zarotoval a zkomprimoval casteji a dokonce bych chtel, aby se mi kvuli tomu neodmazaly archivni kopie rotovane podle casu, ktere jsou treba rok stare, ale pri rotovani podle casu se vsechny zkomprimovane spojily do jednoho (ja vim, chci hodne :-). Me to treba trapi u maillogu, kdy se muze stat ze najednou vyleti pocet nesmyslnych mailu nade vsechny meze - stalo se mi ze kdosi zacal do spamu psat zpatecni adresu z nasi domeny, nestacili jsme se divit kolik nam toho zacalo chodit a /var/log zahy zacal upet ve svech, protoze do te doby stacilo rotovat jednou za mesic. P. From dan at obluda.cz Fri Jun 16 20:10:20 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 16 Jun 2006 20:10:20 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <12568eb90606161037p5aa0dd68r9b5656681784cfb6@mail.gmail.com> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> <4491D387.4020903@obluda.cz> <44926DEF.3090502@quip.cz> <44928890.3050005@obluda.cz> <009801c69133$2dd32610$6dbf9109@PC2088> <4492D07D.2010801@obluda.cz> <12568eb90606161037p5aa0dd68r9b5656681784cfb6@mail.gmail.com> Message-ID: <4492F40C.2090803@obluda.cz> Petr Rehor wrote: >>Ale v teto chvili bych to resil jednoduse - takovou upravou manualove >>stranky, aby bylo jasne, jak se newsyslog v te-ktere situaci skutecne >>chova. > Ono to urcite kouzlo ma. Pokud vim ze za obvyklych podminek log roste > stale stejne a chci si ho archivovat tak si nastavim rotaci jedno za > den-tyden-mesic, ale pro pripad, ze se z nejakeho duvodu muze Jednou za X ve spojitosti s velikosti problem neni - to funguje tak, ja si vsichni myslime i jak manual rika - tedy "OR". Proste nastavim soucasne velikost a cas "jednou za" (24, 168, ...). A prave proto, ze tohle jde si myslim, ze ne uplne stastne chovani newsyslogu neni takovy problem. Problem je, kdyz chci rotovat nikoli jednou za den, ale kazdy den ve 14:00 (17:00, 0:00, kazde pondeli, kazdeho tretiho v mesici). Takovou podminku uz s velikosti spojit nelze - respektive lze, ale nikoli jako "nebo" ale "a zaroven". > casteji a dokonce bych chtel, aby se mi kvuli tomu neodmazaly archivni > kopie rotovane podle casu, ktere jsou treba rok stare, ale pri > rotovani podle casu se vsechny zkomprimovane spojily do jednoho (ja > vim, chci hodne :-). No, script, ktery by to delal by nebyl nijak dlouhy ani slozity. Naopak, musim si tohle zadani pamatovat, bude se mi to hodit na cviceni - kdo ma furt vymyslet dostatecne trivialni prikladky, aby se na nich zacatecnici procvicili a pritom to vypadalo alespon trochu uzitecne (aby nemeli dojem, ze delaji jen neuzitecne zbytecnosti) ... ;-) > kolik nam toho zacalo chodit a /var/log zahy zacal upet ve svech, > protoze do te doby stacilo rotovat jednou za mesic. Rotovat je treba spis casto a nechavat si proste vic kopii ... maillogy rotuju denne a nechavam si jich na nezajimavych MTA okolo triceti, na dulezitejcich 90 a misty i pres stovku ... Dan From 000.fbsd at quip.cz Fri Jun 16 23:39:47 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Fri, 16 Jun 2006 23:39:47 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <12568eb90606161037p5aa0dd68r9b5656681784cfb6@mail.gmail.com> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> <4491D387.4020903@obluda.cz> <44926DEF.3090502@quip.cz> <44928890.3050005@obluda.cz> <009801c69133$2dd32610$6dbf9109@PC2088> <4492D07D.2010801@obluda.cz> <12568eb90606161037p5aa0dd68r9b5656681784cfb6@mail.gmail.com> Message-ID: <44932523.4020301@quip.cz> Petr Rehor wrote: [...] > Ono to urcite kouzlo ma. Pokud vim ze za obvyklych podminek log roste > stale stejne a chci si ho archivovat tak si nastavim rotaci jedno za > den-tyden-mesic, ale pro pripad, ze se z nejakeho duvodu muze > dramaticky zvetsit [...] Presne z toho duvodu to tam chci. Normalne mi staci tydeni rotace, protoze je to server pro downloady a tech je "malo", ale velkych souboru (trafik 250GB za den), jenze je tam taky system proti primemu linkovani z cizich webu. No a nekdy se stane, ze tam nejakej chytrak pusti vicetrheadovy downloader, spadnem mu pripojeni, vyprsi mu session a po case se pripoji znovu, jeho uzasny downloader se pak pripojuje treba 50x za sekundu a neustale dostava 503 Forbbiden. Tim se pak zacne zaplnovat log takovym zpusobem, ze to za par hodin udela pres pul giga. Miroslav Lachman From perfect_stranger at centrum.cz Fri Jun 16 17:15:39 2006 From: perfect_stranger at centrum.cz (Perfect Stranger) Date: Fri, 16 Jun 2006 17:15:39 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <20060616094520.GA19921@stud.fit.vutbr.cz> References: <4491B47B.3060903@atlas.cz> <449254A3.3050907@pro.sk> <20060616094520.GA19921@stud.fit.vutbr.cz> Message-ID: <200606161715.39960.perfect_stranger@centrum.cz> D?a Pi 16. J?n 2006 11:45 Divacky Roman nap?sal: > On Fri, Jun 16, 2006 at 08:50:11AM +0200, Peter Rosa wrote: > > Zdravim, > > > > > Jsem v adresari /sys/i386/compile/GENERIC > > > a prikaz make je "make depend" (bez tech uvozovek samo) > > > > preco takto? To je starsi a nedoporucovany sposob uz nejaky ten piatok. > > ten stary zpusob je normalne podporovany a plno vyvojaru ho pouziva protoze > nepotrebuje cely world ale staci mu jen checkout src/sys > > co se tyce te hlasky - pri poslednim zajimavem panicu jsem mel poskozeny FS > takovym zpusobem ze mi p4 hlasil poskozene repo (ktere je na serveru!) a > nesel mi skompilovat modul s presne stejnou hlaskou - dont know how to make > xyz.c, po fsck uz to buildnout slo... > > to jen tak aby rec nestala :) > > roman > > p.s. taky je u vas takove vedro? ;) Pri upgrade zo 6.0 na 6.1 mi isiel novy kernel prekompilovat len novym sposobom, starym to tiez koncilo na nejakych error hlaskach, novym sposobom to bolo hned :-) Handbook 8.3 Building and Installing a Custom Kernel p.s.: Vedro tu mame tiez, aj nejake kyble, no a inac tu je teplo skoro ako v lete :-) From kratinap at volny.cz Sat Jun 17 11:08:10 2006 From: kratinap at volny.cz (Pavel Kratina) Date: Sat, 17 Jun 2006 11:08:10 +0200 Subject: Instalace systemu na novy disk In-Reply-To: <448A1472.9020804@kick.sk> References: <20060608120157.012ceafd.kratinap@volny.cz> <448A1472.9020804@kick.sk> Message-ID: <20060617110810.fd5719b9.kratinap@volny.cz> On Sat, 10 Jun 2006 02:38:10 +0200 Robert Holbik wrote: > Roman Beitl wrote: > >> Rad bych resil reinstalaci na novy disk za behu ostanich jiz funkcnich > >> sluzeb. > >> > > > > Zkousel jsem nize prilozeny postup na Linuxu, mozne Vam to pomuze: > > > > http://olivier.sessink.nl/publications/hotcloning/index.html > > > > > a co tak si ten disk namountovat a spravit take ze : > > dump -L -0 -f- / | (cd /mnt; restore -r -v -f-) ?? > > jimy Dekuji mnoho krat za rady, vymenu disku jsem nakonec provedl prave dump | restore metodou a bylo opravdu velice privetive. Dekuji Pavel From 000.fbsd at quip.cz Sat Jun 17 12:41:09 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Sat, 17 Jun 2006 12:41:09 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <4492F40C.2090803@obluda.cz> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> <4491D387.4020903@obluda.cz> <44926DEF.3090502@quip.cz> <44928890.3050005@obluda.cz> <009801c69133$2dd32610$6dbf9109@PC2088> <4492D07D.2010801@obluda.cz> <12568eb90606161037p5aa0dd68r9b5656681784cfb6@mail.gmail.com> <4492F40C.2090803@obluda.cz> Message-ID: <4493DC45.4080809@quip.cz> Dan Lukes wrote: [...] > Jednou za X ve spojitosti s velikosti problem neni - to funguje tak, ja > si vsichni myslime i jak manual rika - tedy "OR". > > Proste nastavim soucasne velikost a cas "jednou za" (24, 168, ...). A v jakem tedy formatu muze byt zadany interval "jednou za tyden"? Ja se prave domnival, ze k tomu slouzi napriklad $W: "Additionally, the format may also be constructed with a `$' sign along with a rotation time specification of once a day, once a week, or once a month.", ale jak si ted procitam tvoje predchozi radky, tak to je spis specifikovani konkretniho casu, kdy se ma rotovat a ne specifikovani intervalu. Lze tedy "jednou za tyden" specifikovat pouze jako 168 hodin? Vyzkousel jsem tam zapsat 168 a to uz konecne proslo (takze diky, ze jsme se k tomu dobrali!) # newsyslog -vvvvv [...] /var/log/lighttpd/access.log <5Z>: size (Kb): 1130976 [100000] age (hr): 153 [168] --> trimming log.... Signal all daemon process(es)... Notified daemon pid 48908 = /var/run/lighttpd.pid Pause 10 seconds to allow daemon(s) to close log file(s) Compress all rotated log file(s)... A chapu-li to spravne, tak dalsi rotace nastane od tohoto okamziku za 168 hodin, pokud se nebude rotovat drive kvuli velikosti, pokud se odrotuje treba za 3 dny, znovu se zacne odpocitavat 168 hodin, takze nebudu vedet konkretni den, kdy se odrotuje (coz jsem puvodne chtel tim zadanim $W0), nicmene se spokojim i s timto chovanim, jen si chci overit, ze jsem to pochopil spravne. Miroslav Lachman PS: vypada to, ze to bude dobre fungovat i s globbingem /var/log/lighttpd/*.log www:wheel 644 5 100000 168 GWZ /var/run/lighttpd.pid # newsyslog -vvvvv [...] /var/log/lighttpd/access.log <5Z>: size (Kb): 94 [100000] age (hr): 0 [168] --> skipping --> [freeing entry for /var/log/lighttpd/access.log] /var/log/lighttpd/downloadManager.log <5Z>: size (Kb): 2 [100000] age (hr): 154 [168] --> skipping --> [freeing entry for /var/log/lighttpd/downloadManager.log] /var/log/lighttpd/error.log <5Z>: size (Kb): 736 [100000] age (hr): 154 [168] --> skipping --> [freeing entry for /var/log/lighttpd/error.log] From zdrazil at atlas.cz Sun Jun 18 16:46:03 2006 From: zdrazil at atlas.cz (Martin Zdrazil) Date: Sun, 18 Jun 2006 16:46:03 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <200606161715.39960.perfect_stranger@centrum.cz> References: <4491B47B.3060903@atlas.cz> <449254A3.3050907@pro.sk> <20060616094520.GA19921@stud.fit.vutbr.cz> <200606161715.39960.perfect_stranger@centrum.cz> Message-ID: <4495672B.90505@atlas.cz> Perfect Stranger napsal(a): > D?a Pi 16. J?n 2006 11:45 Divacky Roman nap?sal: > >> On Fri, Jun 16, 2006 at 08:50:11AM +0200, Peter Rosa wrote: >> >>> Zdravim, >>> >>> >>>> Jsem v adresari /sys/i386/compile/GENERIC >>>> a prikaz make je "make depend" (bez tech uvozovek samo) >>>> >>> preco takto? To je starsi a nedoporucovany sposob uz nejaky ten piatok. >>> >> ten stary zpusob je normalne podporovany a plno vyvojaru ho pouziva protoze >> nepotrebuje cely world ale staci mu jen checkout src/sys >> >> co se tyce te hlasky - pri poslednim zajimavem panicu jsem mel poskozeny FS >> takovym zpusobem ze mi p4 hlasil poskozene repo (ktere je na serveru!) a >> nesel mi skompilovat modul s presne stejnou hlaskou - dont know how to make >> xyz.c, po fsck uz to buildnout slo... >> >> to jen tak aby rec nestala :) >> >> roman >> >> p.s. taky je u vas takove vedro? ;) >> > > Pri upgrade zo 6.0 na 6.1 mi isiel novy kernel prekompilovat len novym > sposobom, starym to tiez koncilo na nejakych error hlaskach, novym sposobom > to bolo hned :-) Handbook 8.3 Building and Installing a Custom Kernel > > p.s.: Vedro tu mame tiez, aj nejake kyble, no a inac tu je teplo skoro ako v > lete :-) > > mam dotaz zda je nezbytne udelat pri prechodu z 6.0 na 6.1 buildworld, mam totiz vaznou obavu ze pri mergemaster neco totalne poseru a za to me uj sef nepochvali, kor kdyz to podelam na produkcnim serveru (na testovacim to samo projde v pohode jak totak byva). MZ From koutek at o-k.cz Sun Jun 18 19:43:14 2006 From: koutek at o-k.cz (Ondra Koutek) Date: Sun, 18 Jun 2006 19:43:14 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <4495672B.90505@atlas.cz> References: <4491B47B.3060903@atlas.cz> <449254A3.3050907@pro.sk> <20060616094520.GA19921@stud.fit.vutbr.cz> <200606161715.39960.perfect_stranger@centrum.cz> <4495672B.90505@atlas.cz> Message-ID: <1150652594.1132.2.camel@s1.o-k.cz> No ja bych rekl, ze buildworld nic spatneho neudela, zato pred installworld je potreba mit se na pozoru a pri mergemaster proste premyslet nad tim co delate. Ale k odpovedi: Ano, je potreba pri upgrade z 6.0 na 6.1 instalovat jak jadro, tak userland A pro uklidneni: delal jsem to na nekolika serverech a zcela bez problemu. Take bych na vasem pripade premyslel nad duvodem, proc prechazet z 6.0 na 6.1, zejmena pokud si nejste sam jisty. Ondra On Sun, 2006-06-18 at 16:46 +0200, Martin Zdrazil wrote: > mam dotaz zda je nezbytne udelat pri prechodu z 6.0 na 6.1 buildworld, > mam totiz vaznou obavu ze pri mergemaster neco totalne poseru a za to me > uj sef nepochvali, kor kdyz to podelam na produkcnim serveru (na > testovacim to samo projde v pohode jak totak byva). > > MZ > > From 000.fbsd at quip.cz Sun Jun 18 20:46:29 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Sun, 18 Jun 2006 20:46:29 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <4495672B.90505@atlas.cz> References: <4491B47B.3060903@atlas.cz> <449254A3.3050907@pro.sk> <20060616094520.GA19921@stud.fit.vutbr.cz> <200606161715.39960.perfect_stranger@centrum.cz> <4495672B.90505@atlas.cz> Message-ID: <44959F85.8000301@quip.cz> Martin Zdrazil wrote: [...] > mam dotaz zda je nezbytne udelat pri prechodu z 6.0 na 6.1 buildworld, > mam totiz vaznou obavu ze pri mergemaster neco totalne poseru a za to me > uj sef nepochvali, kor kdyz to podelam na produkcnim serveru (na > testovacim to samo projde v pohode jak totak byva). Pri mergemasteru neni co "totalne po*rat". Jelikoz se v naproste vetsine jedna o zmeny v /etc/, pak je celkem jednoduche si udelat zalohu celeho /etc/ a v pripade problemu vse obnovit. Jinak chapu, ze pokud clovek s mergemasterem moc casto nedela, tak "ma strach", ale ja jsem si na to pocase zvyknul a uz vim, ve kterych adresarich jsem souboru na 100% nemenil a tam s naprostou jistotou nechavam instalovat nove verze souboru a u ostatnich si prohlizim diffy. Par souboru pak nechavam v puvodni verzi (hosts, rc.conf atp.) a jen nekolik malo souboru vyzaduje opravdu slouceni puvodni a nove verze (merge). U nich je dobre si nechat nekde stranou jak puvodni verzi (treba v zaloze), tak i novou (zkopirovat si nekam /var/tmp/tmproot, nebo jak se ten adresar se soubory pro mergemaster jmenuje) Miroslav Lachman From dan at obluda.cz Sun Jun 18 22:15:50 2006 From: dan at obluda.cz (Dan Lukes) Date: Sun, 18 Jun 2006 22:15:50 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <200606161715.39960.perfect_stranger@centrum.cz> References: <4491B47B.3060903@atlas.cz> <449254A3.3050907@pro.sk> <20060616094520.GA19921@stud.fit.vutbr.cz> <200606161715.39960.perfect_stranger@centrum.cz> Message-ID: <4495B476.6060201@obluda.cz> Perfect Stranger napsal/wrote, On 06/16/06 17:15: >> ten stary zpusob je normalne podporovany a plno vyvojaru ho pouziva protoze >> nepotrebuje cely world ale staci mu jen checkout src/sys > Pri upgrade zo 6.0 na 6.1 mi isiel novy kernel prekompilovat len novym > sposobom, starym to tiez koncilo na nejakych error hlaskach, novym sposobom > to bolo hned :-) Handbook 8.3 Building and Installing a Custom Kernel Pokud nekdo, kdo se s probleme setkal by byl schopen ho zanalyzovat, nebylo by asi od veci zaslat prislusne PR (dokonce i v pripade, ze nejste schopni navrhnout reseni/opravu). Samozrejme, nejprve je treba se podivat, ze uz nekdo takove neposlal. Dan P.S. Je mi trochu divne, ze se takovahle chyba mohla dostat az do release - a nejednodussi vysvetleni by bylo, ze to s tim mnozstvim vyvojaru, kteri prekladaji kernel starym zpusobem, nebude tak zhave. Protoze ale verim, ze Roman si tvrzeni, ze plno vyvojaru pouziva prave tento zpusob prekladu nevymyslel "jen tak" je zrejme spravne vysvetleni nejake jine ... -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Sun Jun 18 22:36:57 2006 From: dan at obluda.cz (Dan Lukes) Date: Sun, 18 Jun 2006 22:36:57 +0200 Subject: newsyslog.conf a rotace dle velikosti i casu In-Reply-To: <4493DC45.4080809@quip.cz> References: <448FEB03.4030200@quip.cz> <44903A3A.9040005@obluda.cz> <4491BD75.5050906@quip.cz> <4491D387.4020903@obluda.cz> <44926DEF.3090502@quip.cz> <44928890.3050005@obluda.cz> <009801c69133$2dd32610$6dbf9109@PC2088> <4492D07D.2010801@obluda.cz> <12568eb90606161037p5aa0dd68r9b5656681784cfb6@mail.gmail.com> <4492F40C.2090803@obluda.cz> <4493DC45.4080809@quip.cz> Message-ID: <4495B969.9090008@obluda.cz> Miroslav Lachman napsal/wrote, On 06/17/06 12:41: > A v jakem tedy formatu muze byt zadany interval "jednou za tyden"? Ja se > prave domnival, ze k tomu slouzi napriklad $W: > "Additionally, the format may also be constructed with a `$' sign along > with a rotation time specification of once a day, once a week, or once a > month.", > ale jak si ted procitam tvoje predchozi radky, tak to je spis > specifikovani konkretniho casu, kdy se ma rotovat a ne specifikovani > intervalu. Lze tedy "jednou za tyden" specifikovat pouze jako 168 hodin? Tato odpoved je spravna. Kdyz si ten, kdo poklada otazku rovnou sam spravne odpovi, je to v zasade vyjadreni toho, ze predchozi detailni vysvetlovani bylo k necemu dobre ;-) > A chapu-li to spravne, tak dalsi rotace nastane od tohoto okamziku za > 168 hodin, pokud se nebude rotovat drive kvuli velikosti, pokud se > odrotuje treba za 3 dny, znovu se zacne odpocitavat 168 hodin, takze > nebudu vedet konkretni den, kdy se odrotuje (coz jsem puvodne chtel tim > zadanim $W0), nicmene se spokojim i s timto chovanim, jen si chci > overit, ze jsem to pochopil spravne. Naprosto presne. "Odpocitavani intervalu" je ve skutecnosti navazano na datum vytvoreni prislusneho logovaciho souboru (tedy, odrotuje se, pokud byl vytvoren pred vice nez 168 hodinami). Mimochodem, je snad jasne videt, ze lze rotovat podle velikosti NEBO intervalu kazdy den, kazdy tyden, kazdy rok, ale nelze takto rotovat (sv. Gregor, nebo kdo za to vlastne muze budiz zatracen), kazdy mesic ... Nejlepsi by bylo skutecne zajistit, ze podminky na jednom radku budou "and" a pokdu budu potrebovat 'or' zajistim to nasobnym zapisem - to by se to ale muselo trochu prepsat (vyresit situace, kdy by byl pozadavek na rotaci souboru splnen na vice radkach). Ma to dve vady - nekdo by to musel udelat, a druha - bude problem to prosadit, protoze to neni zpetne kompatibilni se soucasnou logikou. Mozna by ale stacilo vyresit ty nasobne radky a logiku podminek na jednom radku nechat tak jak je (nekdy OR jindy AND) - tim by problem se zpetnou nekompatibilitou odpadl 0 jen to bude trochu slozitejsi popsat v manualove strance ... > PS: vypada to, ze to bude dobre fungovat i s globbingem Jo, bude - teorie, ze problem je s globingem byl, jak jsem ostatne psal, jen takovy prvni odhad, procemz bylo velice lacine overit (vyzkouset) jestli je spravny. No, nebyl ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From perfect_stranger at centrum.cz Sun Jun 18 22:59:54 2006 From: perfect_stranger at centrum.cz (Perfect Stranger) Date: Sun, 18 Jun 2006 22:59:54 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <4495B476.6060201@obluda.cz> References: <4491B47B.3060903@atlas.cz> <200606161715.39960.perfect_stranger@centrum.cz> <4495B476.6060201@obluda.cz> Message-ID: <200606182259.54710.perfect_stranger@centrum.cz> D?a Ne 18. J?n 2006 22:15 Dan Lukes nap?sal: > >> ten stary zpusob je normalne podporovany a plno vyvojaru ho pouziva > >> protoze nepotrebuje cely world ale staci mu jen checkout src/sys > > > > Pri upgrade zo 6.0 na 6.1 mi isiel novy kernel prekompilovat len novym > > sposobom, starym to tiez koncilo na nejakych error hlaskach, novym > > sposobom to bolo hned :-) Handbook 8.3 Building and Installing a Custom > > Kernel > > Pokud nekdo, kdo se s probleme setkal by byl schopen ho zanalyzovat, > nebylo by asi od veci zaslat prislusne PR (dokonce i v pripade, ze > nejste schopni navrhnout reseni/opravu). Samozrejme, nejprve je treba se > podivat, ze uz nekdo takove neposlal. > > Dan > > > > P.S. Je mi trochu divne, ze se takovahle chyba mohla dostat az do > release - a nejednodussi vysvetleni by bylo, ze to s tim mnozstvim > vyvojaru, kteri prekladaji kernel starym zpusobem, nebude tak zhave. > Protoze ale verim, ze Roman si tvrzeni, ze plno vyvojaru pouziva prave > tento zpusob prekladu nevymyslel "jen tak" je zrejme spravne vysvetleni > nejake jine ... > > -- > Dan Lukes SISAL MFF UK > AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz Kedze som sa s FreeBSD stretol len pred par mesiacmi a aj s upgradom mi tu pomohol Dan, nepripadalo mi to vtedy moc zvlastne, no a kedze mi kompilacia novym sposobom prebehla bez problemov, nechcel som Vas tu tym zatazovat a myslel som si, ze je mozna len nova cesta. Preto nemam nikde ani kopiu hlasok pri nezdarenej kompilacii. Fakt ale ostava, ze starou cestou to neslo. Chyba v kerneli nebola, niekolko krat som to kontroloval. Koniec koncov, novou cestou to slo bez problemov. V 6.0 som sa s kernelom dost hral, nedal sa mi pripojit MP3 prehravac a komp mi zakazdym zamrzol, nasledne sa rozbehol len cez fsck, dost ma to stvalo, takze vtedy som kompiloval kernel jak novou, tak starou cestou. To je ale teraz vedlajsie. Od upgradu som sa s kernelom nehral, system je stabilny a vsetko funguje ako ma. Zatial vsetok novy hardware co som pridal loadujem cez moduly. Zajtra ked budem mat cas, upravym kernel a skusim ho zkompilovat novou cestou. Potom zreferujem. Zatial prajem dobru noc. From xdivac02 at stud.fit.vutbr.cz Mon Jun 19 15:00:50 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Mon, 19 Jun 2006 15:00:50 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <44959F85.8000301@quip.cz> References: <4491B47B.3060903@atlas.cz> <449254A3.3050907@pro.sk> <20060616094520.GA19921@stud.fit.vutbr.cz> <200606161715.39960.perfect_stranger@centrum.cz> <4495672B.90505@atlas.cz> <44959F85.8000301@quip.cz> Message-ID: <20060619130050.GA31884@stud.fit.vutbr.cz> On Sun, Jun 18, 2006 at 08:46:29PM +0200, Miroslav Lachman wrote: > Martin Zdrazil wrote: > [...] > > mam dotaz zda je nezbytne udelat pri prechodu z 6.0 na 6.1 buildworld, > > mam totiz vaznou obavu ze pri mergemaster neco totalne poseru a za to me > > uj sef nepochvali, kor kdyz to podelam na produkcnim serveru (na > > testovacim to samo projde v pohode jak totak byva). > > Pri mergemasteru neni co "totalne po*rat". Jelikoz se v naproste vetsine > jedna o zmeny v /etc/, pak je celkem jednoduche si udelat zalohu celeho > /etc/ a v pripade problemu vse obnovit. > Jinak chapu, ze pokud clovek s mergemasterem moc casto nedela, tak "ma > strach", ale ja jsem si na to pocase zvyknul a uz vim, ve kterych > adresarich jsem souboru na 100% nemenil a tam s naprostou jistotou > nechavam instalovat nove verze souboru a u ostatnich si prohlizim diffy. > Par souboru pak nechavam v puvodni verzi (hosts, rc.conf atp.) a jen > nekolik malo souboru vyzaduje opravdu slouceni puvodni a nove verze > (merge). U nich je dobre si nechat nekde stranou jak puvodni verzi > (treba v zaloze), tak i novou (zkopirovat si nekam /var/tmp/tmproot, > nebo jak se ten adresar se soubory pro mergemaster jmenuje) no.. ja bych si tim nebyl tak jistej... mergemaster je trosicku tupej a diffuje vsecky soubory a protoze sem linej a neumim si nastavit aby mi to ignorovalo pf.conf tak sem si ho uz asi 2x prepsal :) From dan at obluda.cz Mon Jun 19 15:17:30 2006 From: dan at obluda.cz (Dan Lukes) Date: Mon, 19 Jun 2006 15:17:30 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <20060619130050.GA31884@stud.fit.vutbr.cz> References: <4491B47B.3060903@atlas.cz> <449254A3.3050907@pro.sk> <20060616094520.GA19921@stud.fit.vutbr.cz> <200606161715.39960.perfect_stranger@centrum.cz> <4495672B.90505@atlas.cz> <44959F85.8000301@quip.cz> <20060619130050.GA31884@stud.fit.vutbr.cz> Message-ID: <4496A3EA.8000903@obluda.cz> Divacky Roman napsal/wrote, On 06/19/06 15:00: > neumim si nastavit aby mi to ignorovalo pf.conf tak sem si ho uz asi 2x prepsal :) Nezkousel jsem to, ale zda se, ze spravna cesta je vyrobit /etc/mergemaster.rc, definovat MM_PRE_COMPARE_SCRIPT a timto scriptem si zajistit, ze pf.conf se porovanvat nebude - nevim, zda staci ho smazat v pracovnim adresari, kde jsou nove verze, nebo naopak jestli bdue potreba ten, tkery tam je preplacnout tim, ktery mas ty, takze se zadny rozdil nenajde ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From Lukas.Maly at cez.cz Mon Jun 19 18:51:46 2006 From: Lukas.Maly at cez.cz (Lukas Maly) Date: Mon, 19 Jun 2006 18:51:46 +0200 Subject: =?iso-8859-2?Q?Lukas_Maly_je_mimo_kancel=E1=F8=2E?= Message-ID: Od 19.06.2006 budu mimo kancel?? a vr?t?m se nejd??ve 20.06.2006. Na va?i zpr?vu odpov?m, jakmile se vr?t?m. From perfect_stranger at centrum.cz Mon Jun 19 21:26:06 2006 From: perfect_stranger at centrum.cz (Perfect Stranger) Date: Mon, 19 Jun 2006 21:26:06 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <200606182259.54710.perfect_stranger@centrum.cz> References: <4491B47B.3060903@atlas.cz> <4495B476.6060201@obluda.cz> <200606182259.54710.perfect_stranger@centrum.cz> Message-ID: <200606192126.06293.perfect_stranger@centrum.cz> > D?a Ne 18. J?n 2006 22:15 Dan Lukes nap?sal: > > >> ten stary zpusob je normalne podporovany a plno vyvojaru ho pouziva > > >> protoze nepotrebuje cely world ale staci mu jen checkout src/sys > > > > > > Pri upgrade zo 6.0 na 6.1 mi isiel novy kernel prekompilovat len novym > > > sposobom, starym to tiez koncilo na nejakych error hlaskach, novym > > > sposobom to bolo hned :-) Handbook 8.3 Building and Installing a Custom > > > Kernel > > > > Pokud nekdo, kdo se s probleme setkal by byl schopen ho zanalyzovat, > > nebylo by asi od veci zaslat prislusne PR (dokonce i v pripade, ze > > nejste schopni navrhnout reseni/opravu). Samozrejme, nejprve je treba se > > podivat, ze uz nekdo takove neposlal. > > > > Dan > > > > > > > > P.S. Je mi trochu divne, ze se takovahle chyba mohla dostat az do > > release - a nejednodussi vysvetleni by bylo, ze to s tim mnozstvim > > vyvojaru, kteri prekladaji kernel starym zpusobem, nebude tak zhave. > > Protoze ale verim, ze Roman si tvrzeni, ze plno vyvojaru pouziva prave > > tento zpusob prekladu nevymyslel "jen tak" je zrejme spravne vysvetleni > > nejake jine ... > > > > -- > > Dan Lukes SISAL MFF UK > > AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz Tak teraz neviem, ci sa tu nebudem blamovat, ale risknem to a budem dufat ze budete voci zaciatocnikovi zhovievavi. Skusil som prekompilovat kernel, upravy sa tykali len pridania TV karty, pustil som sa do toho starym sposobom a vysledok bol takyto. make depend pre?lo O.K., make skoncil na nasledovnej hlaske: -DHAVE_KERNEL_OPTION_HEADERS -include opt_global.h -fno-common -finline-limit=8000 --param inline-unit-growth=100 --param large-function-growth=1000 -mno-align-long-strings -mpreferred-stack-boundary=2 -mno-mmx -mno-3dnow -mno-sse -mno-sse2 -ffreestanding -Werror ../../../dev/usb/uhid.c ../../../dev/usb/uhid.c: In function `uhid_attach': ../../../dev/usb/uhid.c:266: error: `USB_PRODUCT_WACOM_GRAPHIRE3_4X5' undeclared (first use in this function) ../../../dev/usb/uhid.c:266: error: (Each undeclared identifier is reported only once ../../../dev/usb/uhid.c:266: error: for each function it appears in.) *** Error code 1 Stop in /usr/src/sys/i386/compile/MYKERNEL. Nov?m sposobom to skoncilo nasledovne: -------------------------------------------------------------- >>> Kernel build for MYKERNEL completed on Mon Jun 19 17:36:53 CEST 2006 -------------------------------------------------------------- Potom instalacia, reboot a vsetko slape. Dokonca sa mi podarilo konecne prekompilovat a spojazdnit aj novy xawtv. Prajem pekny zbytok vecera. From xdivac02 at stud.fit.vutbr.cz Mon Jun 19 22:44:20 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Mon, 19 Jun 2006 22:44:20 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <4496A3EA.8000903@obluda.cz> References: <4491B47B.3060903@atlas.cz> <449254A3.3050907@pro.sk> <20060616094520.GA19921@stud.fit.vutbr.cz> <200606161715.39960.perfect_stranger@centrum.cz> <4495672B.90505@atlas.cz> <44959F85.8000301@quip.cz> <20060619130050.GA31884@stud.fit.vutbr.cz> <4496A3EA.8000903@obluda.cz> Message-ID: <20060619204420.GA59621@stud.fit.vutbr.cz> On Mon, Jun 19, 2006 at 03:17:30PM +0200, Dan Lukes wrote: > Divacky Roman napsal/wrote, On 06/19/06 15:00: > > neumim si nastavit aby mi to ignorovalo pf.conf tak sem si ho uz asi 2x prepsal :) > > Nezkousel jsem to, ale zda se, ze spravna cesta je vyrobit > /etc/mergemaster.rc, definovat MM_PRE_COMPARE_SCRIPT a timto scriptem si > zajistit, ze pf.conf se porovanvat nebude - nevim, zda staci ho smazat v > pracovnim adresari, kde jsou nove verze, nebo naopak jestli bdue potreba > ten, tkery tam je preplacnout tim, ktery mas ty, takze se zadny rozdil > nenajde ... vim ze existuje IGNORE_MOTD=yes, ale nenasel jsem nic jako IGNORE="bah buh brekeke"... coz by se dost hodilo, pac nektere veci v etc jsou vylozene urcene na editaci... moc tu logiku nechapu, fakt skoda ze jsem tak linej to dokodit :) From xdivac02 at stud.fit.vutbr.cz Mon Jun 19 22:47:34 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Mon, 19 Jun 2006 22:47:34 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <200606192126.06293.perfect_stranger@centrum.cz> References: <4491B47B.3060903@atlas.cz> <4495B476.6060201@obluda.cz> <200606182259.54710.perfect_stranger@centrum.cz> <200606192126.06293.perfect_stranger@centrum.cz> Message-ID: <20060619204734.GB59621@stud.fit.vutbr.cz> > Tak teraz neviem, ci sa tu nebudem blamovat, ale risknem to a budem dufat ze > budete voci zaciatocnikovi zhovievavi. Skusil som prekompilovat kernel, > upravy sa tykali len pridania TV karty, pustil som sa do toho starym sposobom > a vysledok bol takyto. make depend pre?lo O.K., make skoncil na nasledovnej > hlaske: a ses si jistej zes neco neudelal blbe? todle je fakt divne.... "novy" zpusob je totozny s tim starym akorat je to obalene nejakym balastem aby to bylo "hezi".... fakt mi to prijde divne From dan at obluda.cz Tue Jun 20 09:51:58 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 20 Jun 2006 09:51:58 +0200 Subject: update na 6.1 a ipmi In-Reply-To: <20060619204734.GB59621@stud.fit.vutbr.cz> References: <4491B47B.3060903@atlas.cz> <4495B476.6060201@obluda.cz> <200606182259.54710.perfect_stranger@centrum.cz> <200606192126.06293.perfect_stranger@centrum.cz> <20060619204734.GB59621@stud.fit.vutbr.cz> Message-ID: <4497A91E.5050803@obluda.cz> Divacky Roman napsal/wrote, On 06/19/06 22:47: >> Skusil som prekompilovat kernel, >> upravy sa tykali len pridania TV karty, pustil som sa do toho starym sposobom >> a vysledok bol takyto. make depend pre?lo O.K., make skoncil na nasledovnej >> hlaske: > > a ses si jistej zes neco neudelal blbe? todle je fakt divne.... "novy" zpusob > je totozny s tim starym akorat je to obalene nejakym balastem aby to bylo > "hezi" No zas tak uplne stejne to neni - napriklad se preklada na jinem miste adresaroveho stromu - a ten prvni hlaseny problem nejspis souvisel s tim, ze obe dve mista nemaji dostatecne stejnou adresarovou strukturu ... Pro ty mene peclive nebo znale nebo zkusene je to jine (ja tim myslim lepsi) i v tom, ze se nedostanou do problemu proto, ze zapomenou spustit config, make depend - to vsechno "novy" zpusob ohlida za ne. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From frank.tomes at gmail.com Tue Jun 20 13:27:17 2006 From: frank.tomes at gmail.com (Frank Tomes) Date: Tue, 20 Jun 2006 13:27:17 +0200 Subject: problem s kompilaci firefoxu Message-ID: Dobry den, po case jsem updatoval strom portu a snazil se o kompilaci (portupgrade) novejsiho firefoxu. Pri zpracovani dojde k nasledujici chybe: In file included from nsDNSService2.h:40, from nsDNSService2.cpp:38: nsHostResolver.h:95: error: ISO C++ forbids declaration of `PRAddrInfo' with no type nsHostResolver.h:95: error: expected `;' before '*' token nsHostResolver.h: In member function `PRBool nsHostRecord::HasResult() const': nsHostResolver.h:99: error: `addr_info' undeclared (first use this function) nsHostResolver.h:99: error: (Each undeclared identifier is reported only once for each function it appears in.) nsHostResolver.h: At global scope: nsHostResolver.h:209: error: `PRAddrInfo' has not been declared nsHostResolver.h:209: error: ISO C++ forbids declaration of `parameter' with no type nsDNSService2.cpp: In member function `virtual nsresult nsDNSRecord::GetCanonicalName(nsACString_internal&)': nsDNSService2.cpp:98: error: 'class nsDerivedSafe' has no member named 'addr_info' nsDNSService2.cpp:99: error: 'class nsDerivedSafe' has no member named 'addr_info' nsDNSService2.cpp:99: error: `PR_GetCanonNameFromAddrInfo' undeclared (first use this function) nsDNSService2.cpp: In member function `virtual nsresult nsDNSRecord::GetNextAddr(PRUint16, PRNetAddr*)': nsDNSService2.cpp:115: error: 'class nsDerivedSafe' has no member named 'addr_info' nsDNSService2.cpp:116: error: 'class nsDerivedSafe' has no member named 'addr_info' nsDNSService2.cpp:116: error: `PR_EnumerateAddrInfo' undeclared (first use this function) nsDNSService2.cpp: In member function `PRUint16 nsDNSService::GetAFForLookup(const nsACString_internal&)': nsDNSService2.cpp:537: error: `PR_AF_UNSPEC' undeclared (first use this function) gmake[4]: *** [nsDNSService2.o] Error 1 gmake[4]: Leaving directory `/usr/ports/www/firefox/work/mozilla/netwerk/dns/src' gmake[3]: *** [libs] Error 2 gmake[3]: Leaving directory `/usr/ports/www/firefox/work/mozilla/netwerk/dns' gmake[2]: *** [libs] Error 2 gmake[2]: Leaving directory `/usr/ports/www/firefox/work/mozilla/netwerk' gmake[1]: *** [tier_9] Error 2 gmake[1]: Leaving directory `/usr/ports/www/firefox/work/mozilla' gmake: *** [default] Error 2 *** Error code 2 Stop in /usr/ports/www/firefox Google me odkazoval na nejakce cinske a japonske stranky, kterym jsem nerozumel. Muzete mi pros?m poradit, na co bych se m?l zamerit? Firefox jsem kompiloval nekolikrat a az do dneska to bylo bez problemu. Pouzivam FreeBSD 4.11p19. Dekuji, frank From dan at obluda.cz Tue Jun 20 13:39:44 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 20 Jun 2006 13:39:44 +0200 Subject: problem s kompilaci firefoxu In-Reply-To: References: Message-ID: <4497DE80.4080102@obluda.cz> Frank Tomes napsal/wrote, On 06/20/06 13:27: > po case jsem updatoval strom portu a snazil se o kompilaci > (portupgrade) novejsiho firefoxu. Pri zpracovani dojde k nasledujici > chybe: > nerozumel. Muzete mi pros?m poradit, na co bych se m?l zamerit? > Firefox jsem kompiloval nekolikrat a az do dneska to bylo bez problemu. > Pouzivam FreeBSD 4.11p19. Ano, aktualizovat cely strom portu na co nejnovejsi stav a pak to zkompilovat znovu. Firefox (podobne jako napr. Seamonkey) pro svuj preklad uz nejakou tu chvili potrebuje gcc 3.4 nebo novejsi. Podivejte se do Makefile - jestli tam nemate USE_GCC=3.4 (nebo tak nejak podobne) mate prilis stary strom portu. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From xdivac02 at stud.fit.vutbr.cz Tue Jun 20 15:48:03 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 20 Jun 2006 15:48:03 +0200 Subject: problem s kompilaci firefoxu In-Reply-To: References: Message-ID: <20060620134803.GA14059@stud.fit.vutbr.cz> On Tue, Jun 20, 2006 at 01:27:17PM +0200, Frank Tomes wrote: > Dobry den, > po case jsem updatoval strom portu a snazil se o kompilaci > (portupgrade) novejsiho firefoxu. Pri zpracovani dojde k nasledujici > chybe: > > Google me odkazoval na nejakce cinske a japonske stranky, kterym jsem > nerozumel. Muzete mi pros?m poradit, na co bych se m?l zamerit? > Firefox jsem kompiloval nekolikrat a az do dneska to bylo bez problemu. > Pouzivam FreeBSD 4.11p19. nechci pusobit zlomyslne ale na 4.x se problemy daji ocekavat. obzvlast na workstation (predpokladam ze ff se pouziva na workstation) bych nasadil neco novejsiho - nikde neni zaruceno ze porty budou fungovat na 4.x From frank.tomes at gmail.com Tue Jun 20 21:39:33 2006 From: frank.tomes at gmail.com (Frank Tomes) Date: Tue, 20 Jun 2006 21:39:33 +0200 Subject: problem s kompilaci firefoxu In-Reply-To: <4497DE80.4080102@obluda.cz> References: <4497DE80.4080102@obluda.cz> Message-ID: On 6/20/06, Dan Lukes wrote: > Ano, aktualizovat cely strom portu na co nejnovejsi stav a pak to > zkompilovat znovu. > > Firefox (podobne jako napr. Seamonkey) pro svuj preklad uz nejakou tu > chvili potrebuje gcc 3.4 nebo novejsi. Zabralo, funguje to bajecne. Diky, frank From konferencie at balint.sk Wed Jun 21 00:04:55 2006 From: konferencie at balint.sk (Martin Balint) Date: Wed, 21 Jun 2006 00:04:55 +0200 Subject: NAT v ramci jednoho stroje Message-ID: <44987107.5080000@balint.sk> Zdravim, mam na jednom FreeBSD 6.1 stroji 2 sitove karty, fxp0 (pripojena k routru) a rl0. rl0 (192.168.158.100) je urcena k tomu, aby vytvarela privatni sitove prostredi v ramci stroje, na ktere se pripojuje pres openvpn. Soucasne nastaveni je takove: fxp0: 192.168.10.13 pripojeno na router 192.168.10.0 rl0: 192.168.158.100 nepripojeno nikam dale existuje jail 'iota', ktery: jail_iota_rootdir="/home/iota" jail_iota_hostname="iota" jail_iota_ip="192.168.158.100" jail_iota_interface="rl0" Mam nastaveny NAT: redirect_port tcp 192.168.158.100:1194 1194 Tedy openvpn klient se pripaji na 192.168.10.13 a je forwardovan na 192.168.158.100. Tam posloucha openvpn server. ipfw.rules vypada takhle: /sbin/ipfw add divert natd log all from any to any via fxp0 /sbin/ipfw add pass all from any to any Tim se dostanu z 'iota' jailu na net. Problem mam ale v tom, ze kdyz se prihlasim ssh do jailu 192.168.158.100, nemuzu pingovat klientske openvpn stanice, ani z klientu nepingnu 192.168.158.100. Klienti se mezi sebou pinguji. Z jailu muzu pingovat servery na inetu. Nevite, v cem by mohl byt problem? sysctl -a: security.jail.allow_raw_sockets: 1 net.link.ether.bridge.config: rl0,tap0 net.link.ether.bridge.enable: 1 Trocha se mi ale nezda ten zapis ipfw.rules, ale pouze takhle mi fungovala komunikace z jailu ven. Optimalne bych to asi videl na neco jako add divert natd log all from 192.168.158.100 to any via fxp0, ale tenhle zapis nefungoval. Pakety odchazeli a vraceli se pres fxp0, ale nedorazili do jailu. Trocha me taky znepokojuje vypis security logu, jakoby se snazil divertovat vsechno, co potka na fxp0: 192.168.10.16 je stanice, z ktere jsem pripojen pres ssh. Jun 20 23:58:03 epsilon kernel: ipfw: 100 Divert 8668 TCP 192.168.10.13:22 192.168.10.16:3111 out via fxp0 Jun 20 23:58:03 epsilon kernel: ipfw: 200 Accept TCP 192.168.10.13:22 192.168.10.16:3111 out via fxp0 Jun 20 23:58:03 epsilon kernel: ipfw: 100 Divert 8668 TCP 192.168.10.13:22 192.168.10.16:3111 out via fxp0 Jun 20 23:58:03 epsilon kernel: ipfw: 100 Divert 8668 TCP 192.168.10.13:22 192.168.10.16:3111 out via fxp0 Jun 20 23:58:03 epsilon kernel: ipfw: 200 Accept TCP 192.168.10.13:22 192.168.10.16:3111 out via fxp0 Jun 20 23:58:03 epsilon kernel: ipfw: 200 Accept TCP 192.168.10.13:22 192.168.10.16:3111 out via fxp0 Jun 20 23:58:03 epsilon kernel: ipfw: 100 Divert 8668 TCP 192.168.10.13:22 192.168.10.16:3111 out via fxp0 Jun 20 23:58:03 epsilon kernel: ipfw: 100 Divert 8668 TCP 192.168.10.13:22 192.168.10.16:3111 out via fxp0 Jun 20 23:58:03 epsilon kernel: ipfw: 200 Accept TCP 192.168.10.13:22 192.168.10.16:3111 out via fxp0 Jun 20 23:58:03 epsilon kernel: ipfw: 200 Accept TCP 192.168.10.13:22 192.168.10.16:3111 out via fxp0 Jun 20 23:58:03 epsilon kernel: ipfw: 100 Divert 8668 TCP 192.168.10.13:22 192.168.10.16:3111 out via fxp0 Cele to na mne pusobi tak, ze je asi blbe zapis ipfw.rules, poradite nekdo, co s tim? Moc dik za rady Martin From dan at obluda.cz Wed Jun 21 00:47:08 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 21 Jun 2006 00:47:08 +0200 Subject: NAT v ramci jednoho stroje In-Reply-To: <44987107.5080000@balint.sk> References: <44987107.5080000@balint.sk> Message-ID: <44987AEC.8040000@obluda.cz> Martin Balint napsal/wrote, On 06/21/06 00:04: > mam na jednom FreeBSD 6.1 stroji 2 sitove karty, fxp0 (pripojena k > routru) a rl0 (192.168.158.100) je urcena k tomu, aby vytvarela privatni sitove > prostredi v ramci stroje, na ktere se pripojuje pres openvpn. > > Soucasne nastaveni je takove: > fxp0: 192.168.10.13 pripojeno na router 192.168.10.0 > rl0: 192.168.158.100 nepripojeno nikam > dale existuje jail 'iota', ktery: > jail_iota_rootdir="/home/iota" > jail_iota_hostname="iota" > jail_iota_ip="192.168.158.100" > jail_iota_interface="rl0" > > Mam nastaveny NAT: redirect_port tcp 192.168.158.100:1194 1194 > Tedy openvpn klient se pripaji na 192.168.10.13 a je forwardovan na > 192.168.158.100. Tam posloucha openvpn server. > > ipfw.rules vypada takhle: > /sbin/ipfw add divert natd log all from any to any via fxp0 > /sbin/ipfw add pass all from any to any > Tim se dostanu z 'iota' jailu na net. > Problem mam ale v tom, ze kdyz se prihlasim ssh do jailu > 192.168.158.100, nemuzu pingovat klientske openvpn stanice, ani z > klientu nepingnu 192.168.158.100. Klienti se mezi sebou pinguji. > Z jailu muzu pingovat servery na inetu. > Nevite, v cem by mohl byt problem? > > sysctl -a: > security.jail.allow_raw_sockets: 1 > net.link.ether.bridge.config: rl0,tap0 > net.link.ether.bridge.enable: 1 > > Trocha se mi ale nezda ten zapis ipfw.rules, ale pouze takhle mi > fungovala komunikace z jailu ven. Optimalne bych to asi videl na neco > jako add divert natd log all from 192.168.158.100 to any via fxp0, ale > tenhle zapis nefungoval. Pakety odchazeli a vraceli se pres fxp0, ale > nedorazili do jailu. > > Trocha me taky znepokojuje vypis security logu, jakoby se snazil > divertovat vsechno, co potka na fxp0: > 192.168.10.16 je stanice, z ktere jsem pripojen pres ssh. > Jun 20 23:58:03 epsilon kernel: ipfw: 100 Divert 8668 TCP > 192.168.10.13:22 192.168.10.16:3111 out via fxp0 To je samozrejme spravne - nebo, prinejmensim, odpovida to konfiguraci. Mas tam pravidlo: /sbin/ipfw add divert natd log all from any to any via fxp0 A to presne znamena - divertovat vse, co prichazi pres fxp0 > Cele to na mne pusobi tak, ze je asi blbe zapis ipfw.rules, poradite > nekdo, co s tim? No, nevim, nekdo treba poradi, ale mas tam pomerne dost slozitou konfiguraci nato, zes nam z ni prozradil sotva pulku. Neznam masky siti, ktere jsou na jednotlivych kartach. Neznam ani nektere sitove interface, ktere v systemu urcite mas (nerikal's, ze je tam OpenVPN ? Nekde je tam, zrejme, nejaky tap nebo tun). Neznam obsah routovaci tabulky, takze nevim, jestli paket 192.168.10.13:22 192.168.10.16:3111 mel nebo nemel prochazet pres fxp0. Neznam adresni rozsah "klientskych openvpn stanic" takze nemohu posoudit problem s pinganim z nich a na ne ... Takze muzu poslouzit jen obecnou radou - pokud nejake pakety neodchazi, pak je treba proverit, zda se vubec snazi odejit do toho interfacu, do ktereho by odejit mely (route get ...); pokud ano, pak je treba proverit, jestli prochazeji prave temi pravidly firewallu, kterymi maji (a neprochazeji temi, kterymi nemaji) - to je trochu slozitejsi, ale pomoci muze, napriklad, direktiva 'log'. A nakonec - zda skutecne odchazeji ven, a odchazeji s takovymi zdrojovymi a na takove cilove adresy na jake maji - to je treba se podivat tcpdumpem. K tomu patri problem, zda je v ARP tabulce prislusny zaznam pro "next-hop" adresu takoveho paketu. A podle toho, v ktere fazi se zjisti problem a jaky je treba prijmout nejake reseni. V ramci obecneho radeni pak uz muzu konstatovat jen tolik, ze OpenVPN v rezimu TAP jsme nikdy spolehlive a uspokojive nerozchodili a tak zustavame u osvedceneho 'tun' ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From antonin.vecera at gmail.com Wed Jun 21 07:23:15 2006 From: antonin.vecera at gmail.com (=?ISO-8859-2?Q?Anton=EDn_Ve=E8e=F8a?=) Date: Wed, 21 Jun 2006 07:23:15 +0200 Subject: K3B - nejde verify Message-ID: <10b109140606202223h220ca5e8r7a4a4efb965dcaee@mail.gmail.com> P?eji v?em hezk? den, M?m dotaz, p??p. uv?t?m jak?koliv tip... Chvi vypalovat CD+DVD, tak jsem si nainstaloval K3B (z ports, na FreeBSD 6.0 RELEASE). Vyp?l?m CD, potud je to OK, ale kdy? se m? prov?st verifikace, tak skon?? s errorem a hl??kou "Cannot read ISO9660 disk...". CD je ale nejsp?? v po??dku vyp?leno, proto?e ho n?sledn? bez probl?mu p?imontuji a ?tu obsah. Jo, a je?t? - K3B spou?t?m z nab?dky KDE "Spustit..." jako root. Vypalova?ka je ned?vno koupen? LG - ATAPI. Nev? n?kdo, kde by mohl b?t zakopan? pes? Anton?n Ve?e?a From michal.cumpl at gmail.com Wed Jun 21 09:27:53 2006 From: michal.cumpl at gmail.com (Michal Cumpl) Date: Wed, 21 Jun 2006 09:27:53 +0200 Subject: K3B - nejde verify In-Reply-To: <10b109140606202223h220ca5e8r7a4a4efb965dcaee@mail.gmail.com> References: <10b109140606202223h220ca5e8r7a4a4efb965dcaee@mail.gmail.com> Message-ID: On 6/21/06, Anton?n Ve?e?a wrote: > Chvi vypalovat CD+DVD, tak jsem si nainstaloval K3B (z ports, na > FreeBSD 6.0 RELEASE). > Vyp?l?m CD, potud je to OK, ale kdy? se m? prov?st verifikace, tak > skon?? s errorem a hl??kou "Cannot read ISO9660 disk...". Byt vami tak bych sips zkusil nejakou KDE konferenci, tohle nema s FreeBSD nic spolecneho, tedy pokud nepripojite nejake smysluplne chybove hlasky ktere by tomu nasvedcovaly. > CD je ale nejsp?? v po??dku vyp?leno, proto?e ho n?sledn? bez probl?mu > p?imontuji a ?tu obsah. > Jo, a je?t? - K3B spou?t?m z nab?dky KDE "Spustit..." jako root. > Vypalova?ka je ned?vno koupen? LG - ATAPI. Pospis reseni naleznete zde: http://www.freebsd.org/doc/en_US.ISO8859-1/books/faq/disks.html#USER-FLOPPYMOUNT KDE a klikani zdar! -- Michal Cumpl Kijkduinstraat 91-1, 1055 XT Amsterdam, The Netherlands Mobile: +31 625 471 712, ICQ: 307 387 492 From antonin.vecera at gmail.com Wed Jun 21 09:38:19 2006 From: antonin.vecera at gmail.com (=?ISO-8859-2?Q?Anton=EDn_Ve=E8e=F8a?=) Date: Wed, 21 Jun 2006 09:38:19 +0200 Subject: K3B - nejde verify In-Reply-To: References: <10b109140606202223h220ca5e8r7a4a4efb965dcaee@mail.gmail.com> Message-ID: <10b109140606210038x71f203c4rd7d58e809d1eac74@mail.gmail.com> On 6/21/06, Michal Cumpl wrote: > On 6/21/06, Anton?n Ve?e?a wrote: > > Chvi vypalovat CD+DVD, tak jsem si nainstaloval K3B (z ports, na > > FreeBSD 6.0 RELEASE). > > Vyp?l?m CD, potud je to OK, ale kdy? se m? prov?st verifikace, tak > > skon?? s errorem a hl??kou "Cannot read ISO9660 disk...". > > Byt vami tak bych sips zkusil nejakou KDE konferenci, tohle nema s > FreeBSD nic spolecneho, tedy pokud nepripojite nejake smysluplne > chybove hlasky ktere by tomu nasvedcovaly. Ani nevite, jak bych byl rad, kdyby K3B nejake smysluplne chybove hlasky poskytlo. Bohuzel, jediny vystup je vyse uvedena hlaska. > > CD je ale nejsp?? v po??dku vyp?leno, proto?e ho n?sledn? bez probl?mu > > p?imontuji a ?tu obsah. > > Jo, a je?t? - K3B spou?t?m z nab?dky KDE "Spustit..." jako root. > > Vypalova?ka je ned?vno koupen? LG - ATAPI. > > Pospis reseni naleznete zde: > http://www.freebsd.org/doc/en_US.ISO8859-1/books/faq/disks.html#USER-FLOPPYMOUNT Na tomto odkazu je popis, jak delat "usermount", coz si myslim vubec nepotrebuji, neb to zpoustim pod root-em. (ale mozna se mylim...) Antonin V. > > KDE a klikani zdar! > > -- > Michal Cumpl > Kijkduinstraat 91-1, 1055 XT Amsterdam, The Netherlands > Mobile: +31 625 471 712, ICQ: 307 387 492 > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > From konference at webjet.cz Wed Jun 21 11:36:51 2006 From: konference at webjet.cz (=?ISO-8859-2?Q?Ond=F8ej_T=F9ma?=) Date: Wed, 21 Jun 2006 11:36:51 +0200 Subject: K3B - nejde verify In-Reply-To: <10b109140606210038x71f203c4rd7d58e809d1eac74@mail.gmail.com> References: <10b109140606202223h220ca5e8r7a4a4efb965dcaee@mail.gmail.com> <10b109140606210038x71f203c4rd7d58e809d1eac74@mail.gmail.com> Message-ID: <20060621113651.05e89474.konference@webjet.cz> On Wed, 21 Jun 2006 09:38:19 +0200 > > > Chvi vypalovat CD+DVD, tak jsem si nainstaloval K3B (z ports, na > > > FreeBSD 6.0 RELEASE). > > > Vyp?l?m CD, potud je to OK, ale kdy? se m? prov?st verifikace, tak > > > skon?? s errorem a hl??kou "Cannot read ISO9660 disk...". > > > > Byt vami tak bych sips zkusil nejakou KDE konferenci, tohle nema s > > FreeBSD nic spolecneho, tedy pokud nepripojite nejake smysluplne > > chybove hlasky ktere by tomu nasvedcovaly. > > Ani nevite, jak bych byl rad, kdyby K3B nejake smysluplne chybove > hlasky poskytlo. > Bohuzel, jediny vystup je vyse uvedena hlaska. na FBSD sice nejedu, ale pouzivam pkgsrc na linuchu, me se dokonce stava ze me k3b ohlasi ze doslo k chybe pri vypalovani, to se ale deje az uplne na konci, media sou ale citelna vsude kde sem je zkousel (audio i choulostiva mechanika v notasu) v mem pripade to zpusobovala zvolena verze cdrtools, presneji receno, v portech byly dve verze, starsi fungovala lepe, a jednu pouzivalo k3b, druhou xcdroast - tak v tomto smeru bych zkusil zalaborovat. Myslim ze nekde jdou i najit vystupy prave techto programu. Zkusil bych mozna i prave zmineny XCDRoast ;) > > > CD je ale nejsp?? v po??dku vyp?leno, proto?e ho n?sledn? bez probl?mu > > > p?imontuji a ?tu obsah. > > > Jo, a je?t? - K3B spou?t?m z nab?dky KDE "Spustit..." jako root. > > > Vypalova?ka je ned?vno koupen? LG - ATAPI. > > > > Pospis reseni naleznete zde: > > http://www.freebsd.org/doc/en_US.ISO8859-1/books/faq/disks.html#USER-FLOPPYMOUNT > > Na tomto odkazu je popis, jak delat "usermount", coz si myslim vubec > nepotrebuji, neb to zpoustim pod root-em. (ale mozna se mylim...) opet netusim, KDE mam nainstalovane jen kuli k3b a kpovmodeleru.... ale ... i v k3b se nastavuji prava k vypalovani, hledaji se programy v systemu ktere to dovedou atd... neni problem prave v nenastaveni prav na vypalovani pro obycejneho uzivatele ?? -- Ondrej Tuma Unix-like system is the best operation system from the top of the world. I'm lucky BSD and linux user. :) Use unix-like, be free. :) www.blackmouse.biz www.radioakropolis.cz hash.webjet.cz ICQ: 107760454 JABBER: mcbig at jabber.cz MSN: ondra.tu at atlas.cz From antonin.vecera at gmail.com Wed Jun 21 12:00:19 2006 From: antonin.vecera at gmail.com (=?ISO-8859-2?Q?Anton=EDn_Ve=E8e=F8a?=) Date: Wed, 21 Jun 2006 12:00:19 +0200 Subject: K3B - nejde verify In-Reply-To: <20060621113651.05e89474.konference@webjet.cz> References: <10b109140606202223h220ca5e8r7a4a4efb965dcaee@mail.gmail.com> <10b109140606210038x71f203c4rd7d58e809d1eac74@mail.gmail.com> <20060621113651.05e89474.konference@webjet.cz> Message-ID: <10b109140606210300m4cf79cc8hd70105c30f0e5292@mail.gmail.com> On 6/21/06, Ond?ej T?ma wrote: > On Wed, 21 Jun 2006 09:38:19 +0200 > > > > Chvi vypalovat CD+DVD, tak jsem si nainstaloval K3B (z ports, na > > > > FreeBSD 6.0 RELEASE). > > > > Vyp?l?m CD, potud je to OK, ale kdy? se m? prov?st verifikace, tak > > > > skon?? s errorem a hl??kou "Cannot read ISO9660 disk...". > > > > > > Byt vami tak bych sips zkusil nejakou KDE konferenci, tohle nema s > > > FreeBSD nic spolecneho, tedy pokud nepripojite nejake smysluplne > > > chybove hlasky ktere by tomu nasvedcovaly. > > > > Ani nevite, jak bych byl rad, kdyby K3B nejake smysluplne chybove > > hlasky poskytlo. > > Bohuzel, jediny vystup je vyse uvedena hlaska. > > na FBSD sice nejedu, ale pouzivam pkgsrc na linuchu, me se dokonce stava ze me k3b ohlasi ze doslo k chybe pri vypalovani, to se ale deje az uplne na konci, media sou ale citelna vsude kde sem je zkousel (audio i choulostiva mechanika v notasu) v mem pripade to zpusobovala zvolena verze cdrtools, presneji receno, v portech byly dve verze, starsi fungovala lepe, a jednu pouzivalo k3b, druhou xcdroast - tak v tomto smeru bych zkusil zalaborovat. Myslim ze nekde jdou i najit vystupy prave techto programu. Zkusil bych mozna i prave zmineny XCDRoast ;) Chci palit i na DVD. xcdroast umi podle infa na ports jen CD. > > > > > CD je ale nejsp?? v po??dku vyp?leno, proto?e ho n?sledn? bez probl?mu > > > > p?imontuji a ?tu obsah. > > > > Jo, a je?t? - K3B spou?t?m z nab?dky KDE "Spustit..." jako root. > > > > Vypalova?ka je ned?vno koupen? LG - ATAPI. > > > > > > Pospis reseni naleznete zde: > > > http://www.freebsd.org/doc/en_US.ISO8859-1/books/faq/disks.html#USER-FLOPPYMOUNT > > > > Na tomto odkazu je popis, jak delat "usermount", coz si myslim vubec > > nepotrebuji, neb to zpoustim pod root-em. (ale mozna se mylim...) > > opet netusim, KDE mam nainstalovane jen kuli k3b a kpovmodeleru.... ale ... i v k3b se nastavuji prava k vypalovani, hledaji se programy v systemu ktere to dovedou atd... neni problem prave v nenastaveni prav na vypalovani pro obycejneho uzivatele ?? Spoustim K3B jako uzivatel root - prave proto, abych nemusel resit pristup. prava (alespon ze zacatku). Takze ocekavam, ze v pravech to nebude. Ale diky za tip, ja uz fakt nevim, co zkusit... :-( Antonin V. > > -- > Ondrej Tuma > > Unix-like system is the best operation system from the top of the world. > I'm lucky BSD and linux user. :) Use unix-like, be free. :) > > www.blackmouse.biz www.radioakropolis.cz hash.webjet.cz > ICQ: 107760454 JABBER: mcbig at jabber.cz MSN: ondra.tu at atlas.cz > > -- > FreeBSD mailing list (users-l at freebsd.cz) > http://www.freebsd.cz/listserv/listinfo/users-l > From konferencie at balint.sk Wed Jun 21 18:11:49 2006 From: konferencie at balint.sk (Martin Balint) Date: Wed, 21 Jun 2006 18:11:49 +0200 Subject: NAT v ramci jednoho stroje In-Reply-To: <44987AEC.8040000@obluda.cz> References: <44987107.5080000@balint.sk> <44987AEC.8040000@obluda.cz> Message-ID: <44996FC5.8090200@balint.sk> Dan Lukes wrote: >> Trocha me taky znepokojuje vypis security logu, jakoby se snazil >> divertovat vsechno, co potka na fxp0: >> 192.168.10.16 je stanice, z ktere jsem pripojen pres ssh. >> Jun 20 23:58:03 epsilon kernel: ipfw: 100 Divert 8668 TCP >> 192.168.10.13:22 192.168.10.16:3111 out via fxp0 >> > To je samozrejme spravne - nebo, prinejmensim, odpovida to konfiguraci. > Mas tam pravidlo: > /sbin/ipfw add divert natd log all from any to any via fxp0 > > A to presne znamena - divertovat vse, co prichazi pres fxp0 > Tak to by odpovidalo, NATuje se vse, co projde kolem fxp0. Ja bych ale potreboval natovat pouze to, co leze z rl0 na fxp0, a odpoved spatky. Jde to nejak? > No, nevim, nekdo treba poradi, ale mas tam pomerne dost slozitou > konfiguraci nato, zes nam z ni prozradil sotva pulku. Neznam masky siti, > ktere jsou na jednotlivych kartach. Neznam ani nektere sitove interface, > ktere v systemu urcite mas (nerikal's, ze je tam OpenVPN ? Nekde je tam, > zrejme, nejaky tap nebo tun). Neznam obsah routovaci tabulky, takze > nevim, jestli paket 192.168.10.13:22 192.168.10.16:3111 mel nebo nemel > prochazet pres fxp0. Neznam adresni rozsah "klientskych openvpn stanic" > takze nemohu posoudit problem s pinganim z nich a na ne ... > OK, pokusim se lepe (detailneji) popsat celou konfiguraci. From konferencie at balint.sk Wed Jun 21 19:07:04 2006 From: konferencie at balint.sk (Martin Balint) Date: Wed, 21 Jun 2006 19:07:04 +0200 Subject: NAT v ramci jednoho stroje In-Reply-To: <44987AEC.8040000@obluda.cz> References: <44987107.5080000@balint.sk> <44987AEC.8040000@obluda.cz> Message-ID: <44997CB8.7010606@balint.sk> V priloze je soucasna konfigurace stroje a popis. Jestli by nekoho neco napadlo, tak dejte pls vedet... Moc dik, M. Dan Lukes wrote: > No, nevim, nekdo treba poradi, ale mas tam pomerne dost slozitou > konfiguraci nato, zes nam z ni prozradil sotva pulku. Neznam masky siti, > ktere jsou na jednotlivych kartach. Neznam ani nektere sitove interface, > ktere v systemu urcite mas (nerikal's, ze je tam OpenVPN ? Nekde je tam, > zrejme, nejaky tap nebo tun). Neznam obsah routovaci tabulky, takze > nevim, jestli paket 192.168.10.13:22 192.168.10.16:3111 mel nebo nemel > prochazet pres fxp0. Neznam adresni rozsah "klientskych openvpn stanic" > takze nemohu posoudit problem s pinganim z nich a na ne ... > > Takze muzu poslouzit jen obecnou radou - pokud nejake pakety neodchazi, > pak je treba proverit, zda se vubec snazi odejit do toho interfacu, do > ktereho by odejit mely (route get ...); pokud ano, pak je treba > proverit, jestli prochazeji prave temi pravidly firewallu, kterymi maji > (a neprochazeji temi, kterymi nemaji) - to je trochu slozitejsi, ale > pomoci muze, napriklad, direktiva 'log'. > > A nakonec - zda skutecne odchazeji ven, a odchazeji s takovymi > zdrojovymi a na takove cilove adresy na jake maji - to je treba se > podivat tcpdumpem. K tomu patri problem, zda je v ARP tabulce prislusny > zaznam pro "next-hop" adresu takoveho paketu. > > A podle toho, v ktere fazi se zjisti problem a jaky je treba prijmout > nejake reseni. > > V ramci obecneho radeni pak uz muzu konstatovat jen tolik, ze OpenVPN v > rezimu TAP jsme nikdy spolehlive a uspokojive nerozchodili a tak > zustavame u osvedceneho 'tun' ... -------------- next part -------------- An embedded and charset-unspecified text was scrubbed... Name: popis.txt URL: From dan at obluda.cz Wed Jun 21 21:25:52 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 21 Jun 2006 21:25:52 +0200 Subject: NAT v ramci jednoho stroje In-Reply-To: <44997CB8.7010606@balint.sk> References: <44987107.5080000@balint.sk> <44987AEC.8040000@obluda.cz> <44997CB8.7010606@balint.sk> Message-ID: <44999D40.7070502@obluda.cz> Martin Balint napsal/wrote, On 06/21/06 19:07: >> Mas tam pravidlo: >> /sbin/ipfw add divert natd log all from any to any via fxp0 >> >> A to presne znamena - divertovat vse, co prichazi pres fxp0 >> > Tak to by odpovidalo, NATuje se vse, co projde kolem fxp0. Ja bych ale > potreboval natovat pouze to, co leze z rl0 na fxp0, a odpoved spatky. > Jde to nejak? No, smerem "ven" to zas takovy problem neni - to se proste 'via fxp0' zmeni na 'recv rl0 xmit fxp0'. Ale v opacnem smeru to nejde tak jednoduse - uvedom si, ze ty pakety ven odchazeji s vnejsi adresou toho fxp0 interface (tedy, predpokladam). A zpet tedy prichazeji s jeho adresou - takovy paket na stroji take konci - nema nejmensiho duvodu pokracovat smerem do rl0. Ledaze se prelozi a tim se cilova adresa zmeni. Z toho je snad zrejme, ze na vstupu proste nelze NATu predkladat mene nez vsechny pakety. To by, nicmene, nemelo vadit - pamatuju-li si to spravne, pak natd paket, pro ktery nenajde zaznam v internich tabulkach (coz je paket, ktery tedy patrne neni odpovedi na neco, co puvodne vzeslo "zevnitr") neprelozi a vrati zpatky nezmeneny. Takze rule, ktera by resila opacny smer by mohla koncit 'in fxp0', pripadne, aby toho bylo jeste mene, tak 'to' by nebylo 'any' ale ta adresa, ktera se pouziva pri prekladu. MIsto jednoho 'divert' pravidla by tma tak byly dve, se shodnym divert portem - jeden by natd predaval vstupni a druhy vystupni pakety. Pripadn elze vyuzit toho, ze natd muze mit separatni socket pro vstupni a separatni pro vystupni pakety a lze mu tedy pakety posilat na dva porty (divert port by pak nebyl u obou pravidel stejny). > Co je cilem: > > Na stroji, ktery bude pripojen k internetu, bude privatni 'podsit', ktera bude pristupna > pouze pres OpenVPN. Tato podsit je bindovana na adapter rl0 a bezi v jailu 'iota'. > Externi adapter (fxp0) posloucha na 1194/tcp a forwarduje na rl0 1194/tcp. Tam posloucha OpenVPN daemon. > Aby jail 'iota' mohl na internet, bezi na fxp0 natd. > Tohle vsechno funguje. > > Problem je, ze kdyz se pripojim s OpenVPN klientem do privatni site, nemuzu pingovat IP jailu. > Rozsah pro OpenVPN klienty je 192.168.158.200-192.168.158.254. To je velmi zvlastni rozsah. Jaka maska podsite se pouziva na "druhem" konci tunelu, tedy u klienta ? Well. IP jailu je 192.168.158.100 ... Ja ty rady vezmu postupne, i kdyz bych asi hned nekolik prvnich z nich mohl vynechat - problem se mi zda byt relativne jasny. Pro zjednoduseni si take vyberu jednu IP adresu stanice - rekneme, ze to bude 192.168.158.200 Zacal bych tim, ze overim tcpdumpem na TAP0, ze ping od stanice vubec prisel. MUj tip je, ze se ukaze, ze prisel. Mam-li pravdu, pak se z routovaci tabulky uplatni zaznam ... > 192.168.158.100/32 link#1 UC 0 0 rl0 ... a paket by mel dorazit na misto urceni, tedy do jadra, a to by melo odpovedet. Odpoved bude mit zdrojovou adresu 192.168.158.100 a cilovou 192.168.158.200. Pohledem na tabulku interfacu ... > rl0: flags=8843 mtu 1500 > inet 192.168.158.100 netmask 0xffffffff broadcast 192.168.158.100 > fxp0: flags=8843 mtu 1500 > inet 192.168.10.13 netmask 0xffffff00 broadcast 192.168.10.255 > inet 192.168.10.201 netmask 0xffffffff broadcast 192.168.10.201 > inet 192.168.10.202 netmask 0xffffffff broadcast 192.168.10.202 > inet 192.168.10.203 netmask 0xffffffff broadcast 192.168.10.203 > lo0: flags=8049 mtu 16384 > inet 127.0.0.1 netmask 0xff000000 > tap0: flags=8842 mtu 1500 ... zjistujeme, ze tato adresa neni lokalni pro zadny z techto interfacu. V routovaci tabulce se pro tuto adresu nachazi jediny zaznam - default gateway: > default 192.168.10.1 UGS 0 56 fxp0 Ping-odpoved tedy, podle meho, odchazi pres fxp0 ven, coz by melo jit take overit tcpdumpem. Pokud se nemylim, pak stanice, ktera ping poslala nikdy nedostane odpoved. > 4 192.168.158.100 iota.marbal.net /home/iota.marbal.net ... > [root at epsilon: /home/mates]# cat /usr/local/etc/openvpn/openvpn.conf ... > dev tap0 > server-bridge 192.168.158.100 255.255.255.0 192.168.158.201 192.168.158.254 ... > net.link.ether.bridge.config: rl0,tap0 Takze je zrejme, ze system nezna "cestu zpatky" - duvod, proc na sebe mohou pingat klienti je pravdepodobne ten, ze to interne resi samo OpenVPN - system k nim ale adresu nezna. Neni v routovaci tabulce a v arp ... > ? (192.168.10.1) at 00:0e:2e:3f:dd:31 on fxp0 [ethernet] > ? (192.168.10.16) at 00:0d:61:39:fd:3d on fxp0 [ethernet] > ? (192.168.10.201) at 00:11:11:0e:94:9f on fxp0 permanent [ethernet] ... take nenni zaznam tykajici se jedineho OpenVPN klienta. No, tak to bychom meli analyzu, proc to nefunguje. A ted se asi ocekava nejaka rada, jak to opravit. Velice me to mrzi, ale nemhu slouzit. Tohle je prilis slozita konfigurace na to, abych dokazal z fleku vyhodit, jak to udelat. Tim "prilis slozita" myslim nejen, ze je slozita pozadavky - ale zejmena mi pripada, ze je zbytecne slozita resenim. A ja opravdu nedokazu rict, jestli je to, ze system nezna cesti k vnejsim klientum je chyba OpenVPN (uz jsem tady psal, ze OpenVPN na TAP jsme nikdy uspokojive nerozfungovali) nebo cela ta konfigurace se snazi udelat neco, co je vnitrne rozporne a system to proste neumi. Z meho hlediska konfiguraci neprimerene a navic celkem zbytecne komplikuje ten bridge. Me by prirozenejsi pripadalo, kdyby OpenVPN a k nemu prisluny tap byl jedna logicka IP sit. tap by mel svoji vlastni IP adresu, zadny bridge by se nekonal, servery, na ktere se zkomunikuje by byly uz v jine IP siti a pakety by se uplne bezne tam a zpet routuji. Mozna ma tahle myslenka nejaky hacek, ktery mi unikl - tohle se opravdu spatne stavi na papire ... No, treba ti pomuze i ta samotna analyza, proc to nechodi a nejake reseni uz najdes sam. Nebo nekdo jiny tady ... Kazdopadne, v prekladu problem neni - ony 'pingaci' pakety vubec nemaji co pres fxp0 prochazet. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From josej at seznam.cz Sat Jun 24 10:39:55 2006 From: josej at seznam.cz (Jaroslav Joska) Date: Sat, 24 Jun 2006 08:39:55 +0000 Subject: K3B - nejde verify In-Reply-To: <10b109140606210300m4cf79cc8hd70105c30f0e5292@mail.gmail.com> References: <10b109140606202223h220ca5e8r7a4a4efb965dcaee@mail.gmail.com> <10b109140606210038x71f203c4rd7d58e809d1eac74@mail.gmail.com> <20060621113651.05e89474.konference@webjet.cz> <10b109140606210300m4cf79cc8hd70105c30f0e5292@mail.gmail.com> Message-ID: <449CFA5B.7050401@seznam.cz> Anton?n Ve?e?a wrote: > On 6/21/06, Ond?ej T?ma wrote: > >> On Wed, 21 Jun 2006 09:38:19 +0200 >> >>>>> Chvi vypalovat CD+DVD, tak jsem si nainstaloval K3B (z ports, na >>>>> FreeBSD 6.0 RELEASE). >>>>> Vyp?l?m CD, potud je to OK, ale kdy? se m? prov?st verifikace, tak >>>>> skon?? s errorem a hl??kou "Cannot read ISO9660 disk...". >>>>> >>>> Byt vami tak bych sips zkusil nejakou KDE konferenci, tohle nema s >>>> FreeBSD nic spolecneho, tedy pokud nepripojite nejake smysluplne >>>> chybove hlasky ktere by tomu nasvedcovaly. >>>> >>> Ani nevite, jak bych byl rad, kdyby K3B nejake smysluplne chybove >>> hlasky poskytlo. >>> Bohuzel, jediny vystup je vyse uvedena hlaska. >>> >> na FBSD sice nejedu, ale pouzivam pkgsrc na linuchu, me se dokonce stava ze me k3b ohlasi ze doslo k chybe pri vypalovani, to se ale deje az uplne na konci, media sou ale citelna vsude kde sem je zkousel (audio i choulostiva mechanika v notasu) v mem pripade to zpusobovala zvolena verze cdrtools, presneji receno, v portech byly dve verze, starsi fungovala lepe, a jednu pouzivalo k3b, druhou xcdroast - tak v tomto smeru bych zkusil zalaborovat. Myslim ze nekde jdou i najit vystupy prave techto programu. Zkusil bych mozna i prave zmineny XCDRoast ;) >> > > Chci palit i na DVD. xcdroast umi podle infa na ports jen CD. > Co to je za nesmysl? xcdroast umi palit DVD. Musis si ale nainstalovat cdrecord-prodvd. Tady mas navod: http://www.xcdroast.org/manual/dvd.html > >>>>> CD je ale nejsp?? v po??dku vyp?leno, proto?e ho n?sledn? bez probl?mu >>>>> p?imontuji a ?tu obsah. >>>>> Jo, a je?t? - K3B spou?t?m z nab?dky KDE "Spustit..." jako root. >>>>> Vypalova?ka je ned?vno koupen? LG - ATAPI. >>>>> >>>> Pospis reseni naleznete zde: >>>> http://www.freebsd.org/doc/en_US.ISO8859-1/books/faq/disks.html#USER-FLOPPYMOUNT >>>> >>> Na tomto odkazu je popis, jak delat "usermount", coz si myslim vubec >>> nepotrebuji, neb to zpoustim pod root-em. (ale mozna se mylim...) >>> >> opet netusim, KDE mam nainstalovane jen kuli k3b a kpovmodeleru.... ale ... i v k3b se nastavuji prava k vypalovani, hledaji se programy v systemu ktere to dovedou atd... neni problem prave v nenastaveni prav na vypalovani pro obycejneho uzivatele ?? >> > > Spoustim K3B jako uzivatel root - prave proto, abych nemusel resit > pristup. prava (alespon ze zacatku). Takze ocekavam, ze v pravech to > nebude. > > Ale diky za tip, ja uz fakt nevim, co zkusit... :-( > > Antonin V. > > >> -- >> Ondrej Tuma >> >> Unix-like system is the best operation system from the top of the world. >> I'm lucky BSD and linux user. :) Use unix-like, be free. :) >> >> www.blackmouse.biz www.radioakropolis.cz hash.webjet.cz >> ICQ: 107760454 JABBER: mcbig at jabber.cz MSN: ondra.tu at atlas.cz >> >> -- >> FreeBSD mailing list (users-l at freebsd.cz) >> http://www.freebsd.cz/listserv/listinfo/users-l >> >> > > From info at xcross.cz Sat Jun 24 13:29:28 2006 From: info at xcross.cz (Igor Cerny) Date: Sat, 24 Jun 2006 13:29:28 +0200 Subject: Dual head Message-ID: <449D2218.3050807@xcross.cz> Zdravim. Potrebuji dual head grafickou kartu 2x DVI na PCIe. Bohuzel jsem koupil Asus s cipsetem Radeon X800 a nedari se mi zprovoznit oba monitory naraz. Xorg 6.8 i 6.9 FreeBSD 6.1. Prosim pouzivate neco podobneho? A jake jsou zkusenosti napr. Nvidia? Dik Igor From 000.fbsd at quip.cz Sat Jun 24 18:56:08 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Sat, 24 Jun 2006 18:56:08 +0200 Subject: Dual head In-Reply-To: <449D2218.3050807@xcross.cz> References: <449D2218.3050807@xcross.cz> Message-ID: <449D6EA8.2060106@quip.cz> Igor Cerny wrote: > Zdravim. Potrebuji dual head grafickou kartu 2x DVI na PCIe. Bohuzel > jsem koupil Asus s cipsetem Radeon X800 a nedari se mi zprovoznit oba > monitory naraz. Xorg 6.8 i 6.9 FreeBSD 6.1. Prosim pouzivate neco > podobneho? A jake jsou zkusenosti napr. Nvidia? Pouzivam Matrox G450 v AGP a dualhead (Xinerama, nebo jak se to jmenuje - proste plocha roztazena na oba dva monitory, konzolovy rezim bezi jako klon) mi funguje na FreeBSD 4.11 / 5.4 / 6.0. (Xfree / Xorg). Nevim, co vic k tomu dodat / co melo byt smyslem otazky. Miroslav Lachman From dragon at surminet.com Sun Jun 25 01:05:24 2006 From: dragon at surminet.com (Dragon) Date: Sun, 25 Jun 2006 01:05:24 +0200 Subject: Dual head In-Reply-To: <449D2218.3050807@xcross.cz> References: <449D2218.3050807@xcross.cz> Message-ID: <449DC534.90106@surminet.com> ATI - mergefb http://ozlabs.org/~jk/docs/mergefb/ Nvidia - TwinView http://en.wikibooks.org/wiki/NVidia/Twin_View Snad ti to pomoze. Ja som pri obidvoch kartach postupoval podla tychto stranok. Dragon Igor Cerny wrote / nap?sal(a): > Zdravim. Potrebuji dual head grafickou kartu 2x DVI na PCIe. Bohuzel > jsem koupil Asus s cipsetem Radeon X800 a nedari se mi zprovoznit oba > monitory naraz. Xorg 6.8 i 6.9 FreeBSD 6.1. Prosim pouzivate neco > podobneho? A jake jsou zkusenosti napr. Nvidia? > > Dik Igor From dusatko at e-apollo.cz Tue Jun 27 00:47:10 2006 From: dusatko at e-apollo.cz (=?iso-8859-2?B?SmFuIER1ueF0a28=?=) Date: Tue, 27 Jun 2006 00:47:10 +0200 Subject: Kompilace kernelu Message-ID: <003e01c69972$86739100$20fda8c0@relict> Zdravim, mam zajimavy problem. Na ruznych strojich kompiluji jadro, lisi se sice konfiguraci, ale obecny konfig mam shodny. V adresari /root/conf je soubor PRIVATE, do ktereho vede link z /usr/src/sys/i386/conf/PRIVATE (PRIVATE -> /root/conf/PRIVATE) soubor /etc/make.conf obsahuje napr. nasledujici radky: KERNCONF=PRIVATE CPUTYPE=nocona CFLAGS= -O2 -pipe -funroll-loops -ffast-math COPTFLAGS= -O2 -pipe -funroll-loops -ffast-math kde se maximalne lisi typ procesoru. soubor PRIVATE obsahuje standardni zmenu #cpu I486_CPU cpu I586_CPU cpu I686_CPU ident PRIVATE Navic pri rebuildu na vsech strojich - protoze mi to dela problemy, pridavam jeste: make -j4 buildkernel KERNCONF=PRIVATE make installkernel KERNCONF=PRIVATE (parametr -j4 je u jednoho DualCPU stroje, u ostatnich ho nemam) Vsechny stroje maji stejny script pro cvsup, vsechny stroje jsou shodne upgradovane, ale vysledek kompilace je odlisny. Presto mam ruzne vysledky po rekompilaci jadra - ted prave napr: FreeBSD 6.1-RELEASE-p1 (GENERIC) #0: Mon Jun 26 17:50:38 CEST 2006 FreeBSD 6.1-RELEASE-p2 (GENERIC) #3: Mon Jun 26 17:52:01 CEST 2006 FreeBSD 6.1-RELEASE-p2 (PRIVATE) #0: Mon Jun 26 17:54:42 CEST 2006 Napada nekoho duvod tohoto chovani ? Honza From pav at oook.cz Tue Jun 27 01:00:26 2006 From: pav at oook.cz (Pav Lucistnik) Date: Tue, 27 Jun 2006 01:00:26 +0200 Subject: Kompilace kernelu In-Reply-To: <003e01c69972$86739100$20fda8c0@relict> References: <003e01c69972$86739100$20fda8c0@relict> Message-ID: <1151362826.34634.36.camel@ikaros.oook.cz> Jan Du??tko p??e v ?t 27. 06. 2006 v 00:47 +0200: > CFLAGS= -O2 -pipe -funroll-loops -ffast-math Lidi se nikdy nepouci... [man gcc] -ffast-math This option allows GCC to violate some ANSI or IEEE rules/speci- fications in the interest of optimizing code for speed. For ex- ample, it allows the compiler to assume arguments to the sqrt function are non-negative numbers. This option should never be turned on by any `-O' option since it can result in incorrect output for programs which depend on an exact implementation of IEEE or ANSI rules/specifications for math functions. -- Pav Lucistnik Co vime o lasce? Laska je jako hruska. Hruska je sladka a ma urcity tvar. Zkuste presne definovat tvar hrusky. -- Marigold: Pul stoleti poezie From jojo at matfyz.cz Tue Jun 27 03:22:53 2006 From: jojo at matfyz.cz (Marian Cerny) Date: Tue, 27 Jun 2006 03:22:53 +0200 Subject: CUPS 1.2 a Vim7 In-Reply-To: <920.918-6511-554088704-1148722756@seznam.cz> References: <920.918-6511-554088704-1148722756@seznam.cz> Message-ID: <20060627012253.GA45782@icom.icomvision.com> On 2006-05-27 11:39 +0200, Kaminar wrote: > Uz nejakou dobu jsou venku novy CUPS a Vim7 > a v portech porad nic. Vetsinou se nov? verze objevuji > celkem rychle, ale tady porad nic. Jsem netrpelivy. :-) > Netusite, kdy se to konecne objevi? Novy vim je uz v portoch, viz: editors/vim Upgrade the Vim port to version 7.0, patchlevel 35. At PL35 it is now well stable and appropriate as a production editor. MANLANG support taken from PR 98979, submitted by Roman Bogorodskiy . 26 Jun 2006 - obrien http://www.FreshPorts.org/editors/vim/ Zrejme sa cakalo, kym sa vychytaju prve muchy po uvedeni novej major verzie. Marian Cerny From Kaminar at seznam.cz Tue Jun 27 08:54:30 2006 From: Kaminar at seznam.cz (Kaminar) Date: Tue, 27 Jun 2006 08:54:30 +0200 (CEST) Subject: =?us-ascii?Q?Re=3A=20CUPS=201=2E2=20a=20Vim7?= In-Reply-To: <20060627012253.GA45782@icom.icomvision.com> Message-ID: <2505.2709-3331-1133514328-1151391269@seznam.cz> > Novy vim je uz v portoch, viz: > Zrejme sa cakalo, kym sa vychytaju prve muchy po uvedeni novej major > verzie. Dik. To se musel objevit ted nekdy. Jinak novy CUPS 1.2 je uz take venku. Akorat uz existuje novejsi verze 1.2.1, ale ta se snad brzy take objevi. Karel From xdivac02 at stud.fit.vutbr.cz Tue Jun 27 11:13:48 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 27 Jun 2006 11:13:48 +0200 Subject: Kompilace kernelu In-Reply-To: <003e01c69972$86739100$20fda8c0@relict> References: <003e01c69972$86739100$20fda8c0@relict> Message-ID: <20060627091348.GA23828@stud.fit.vutbr.cz> On Tue, Jun 27, 2006 at 12:47:10AM +0200, Jan Du??tko wrote: > Zdravim, mam zajimavy problem. Na ruznych strojich kompiluji jadro, lisi se > sice konfiguraci, ale obecny konfig mam shodny. > V adresari /root/conf je soubor PRIVATE, do ktereho vede link z > /usr/src/sys/i386/conf/PRIVATE > (PRIVATE -> /root/conf/PRIVATE) > > soubor /etc/make.conf obsahuje napr. nasledujici radky: > KERNCONF=PRIVATE > CPUTYPE=nocona > CFLAGS= -O2 -pipe -funroll-loops -ffast-math > COPTFLAGS= -O2 -pipe -funroll-loops -ffast-math > > kde se maximalne lisi typ procesoru. > > soubor PRIVATE obsahuje standardni zmenu > #cpu I486_CPU > cpu I586_CPU > cpu I686_CPU > ident PRIVATE > > Navic pri rebuildu na vsech strojich - protoze mi to dela problemy, pridavam > jeste: > make -j4 buildkernel KERNCONF=PRIVATE > make installkernel KERNCONF=PRIVATE > > (parametr -j4 je u jednoho DualCPU stroje, u ostatnich ho nemam) > > Vsechny stroje maji stejny script pro cvsup, vsechny stroje jsou shodne > upgradovane, ale vysledek kompilace je odlisny. > > Presto mam ruzne vysledky po rekompilaci jadra - ted prave napr: > FreeBSD 6.1-RELEASE-p1 (GENERIC) #0: Mon Jun 26 17:50:38 CEST 2006 > FreeBSD 6.1-RELEASE-p2 (GENERIC) #3: Mon Jun 26 17:52:01 CEST 2006 > FreeBSD 6.1-RELEASE-p2 (PRIVATE) #0: Mon Jun 26 17:54:42 CEST 2006 v cem se ty kernely lisi? pri compilaci se muze pouzivat nejaka nahodna hodnota nekde... From xdivac02 at stud.fit.vutbr.cz Tue Jun 27 11:15:21 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 27 Jun 2006 11:15:21 +0200 Subject: Kompilace kernelu In-Reply-To: <1151362826.34634.36.camel@ikaros.oook.cz> References: <003e01c69972$86739100$20fda8c0@relict> <1151362826.34634.36.camel@ikaros.oook.cz> Message-ID: <20060627091521.GB23828@stud.fit.vutbr.cz> On Tue, Jun 27, 2006 at 01:00:26AM +0200, Pav Lucistnik wrote: > Jan Du??tko p??e v ?t 27. 06. 2006 v 00:47 +0200: > > > CFLAGS= -O2 -pipe -funroll-loops -ffast-math > > Lidi se nikdy nepouci... > > [man gcc] > -ffast-math > This option allows GCC to violate some ANSI or IEEE rules/speci- > fications in the interest of optimizing code for speed. For ex- > ample, it allows the compiler to assume arguments to the sqrt > function are non-negative numbers. > > This option should never be turned on by any `-O' option since > it can result in incorrect output for programs which depend on > an exact implementation of IEEE or ANSI rules/specifications for > math functions. myslim ze zrovna tohle je dost neskodne v kernelu, pac v kernelu neni moc mist kde by se pouzivala nejaka zajimava matematika na kterou by se to uplatnilo ;) neco jineho jsou porty, tam bych breakage ocekaval ale v kernelu pohodicka (sice je to nanic ale neuskodi to) From dusatko at e-apollo.cz Tue Jun 27 11:24:22 2006 From: dusatko at e-apollo.cz (=?iso-8859-2?B?SmFuIER1ueF0a28=?=) Date: Tue, 27 Jun 2006 11:24:22 +0200 Subject: Kompilace kernelu In-Reply-To: <20060627091348.GA23828@stud.fit.vutbr.cz> Message-ID: <000001c699cb$8a392710$0d01a8c0@relict> On Tue, Jun 27, 2006 at 12:47:10AM +0200, Jan Du??tko wrote: > Zdravim, mam zajimavy problem. Na ruznych strojich kompiluji jadro, > lisi se sice konfiguraci, ale obecny konfig mam shodny. V adresari > /root/conf je soubor PRIVATE, do ktereho vede link z > /usr/src/sys/i386/conf/PRIVATE (PRIVATE -> /root/conf/PRIVATE) > > soubor /etc/make.conf obsahuje napr. nasledujici radky: > KERNCONF=PRIVATE CPUTYPE=nocona > CFLAGS= -O2 -pipe -funroll-loops -ffast-math > COPTFLAGS= -O2 -pipe -funroll-loops -ffast-math > > kde se maximalne lisi typ procesoru. > > soubor PRIVATE obsahuje standardni zmenu > #cpu I486_CPU > cpu I586_CPU > cpu I686_CPU > ident PRIVATE > > Navic pri rebuildu na vsech strojich - protoze mi to dela problemy, > pridavam > jeste: > make -j4 buildkernel KERNCONF=PRIVATE > make installkernel KERNCONF=PRIVATE > > (parametr -j4 je u jednoho DualCPU stroje, u ostatnich ho nemam) > > Vsechny stroje maji stejny script pro cvsup, vsechny stroje jsou > shodne upgradovane, ale vysledek kompilace je odlisny. > > Presto mam ruzne vysledky po rekompilaci jadra - ted prave napr: > FreeBSD 6.1-RELEASE-p1 (GENERIC) #0: Mon Jun 26 17:50:38 CEST 2006 > FreeBSD 6.1-RELEASE-p2 (GENERIC) #3: Mon Jun 26 17:52:01 CEST 2006 > FreeBSD 6.1-RELEASE-p2 (PRIVATE) #0: Mon Jun 26 17:54:42 CEST 2006 v cem se ty kernely lisi? pri compilaci se muze pouzivat nejaka nahodna hodnota nekde... -- V tuto chvili je rozdil pouze v procesorech, vnitrek PRIVATE je shodny az na jediny rozdil - jeden z vyslednych GENERIC ma v konfiguracnim souboru zapnute SMP. Honza From zburget at miastudio.cz Tue Jun 27 12:15:27 2006 From: zburget at miastudio.cz (=?ISO-8859-2?Q?Zbyn=ECk_Burget?=) Date: Tue, 27 Jun 2006 12:15:27 +0200 Subject: Kompilace kernelu In-Reply-To: <000001c699cb$8a392710$0d01a8c0@relict> References: <000001c699cb$8a392710$0d01a8c0@relict> Message-ID: <44A1053F.1070101@miastudio.cz> Jan Du??tko napsal(a): > On Tue, Jun 27, 2006 at 12:47:10AM +0200, Jan Du??tko wrote: >> Zdravim, mam zajimavy problem. Na ruznych strojich kompiluji jadro, >> lisi se sice konfiguraci, ale obecny konfig mam shodny. V adresari >> /root/conf je soubor PRIVATE, do ktereho vede link z >> /usr/src/sys/i386/conf/PRIVATE (PRIVATE -> /root/conf/PRIVATE) >> >> soubor /etc/make.conf obsahuje napr. nasledujici radky: >> KERNCONF=PRIVATE CPUTYPE=nocona >> CFLAGS= -O2 -pipe -funroll-loops -ffast-math >> COPTFLAGS= -O2 -pipe -funroll-loops -ffast-math >> >> kde se maximalne lisi typ procesoru. >> >> soubor PRIVATE obsahuje standardni zmenu >> #cpu I486_CPU >> cpu I586_CPU >> cpu I686_CPU >> ident PRIVATE >> >> Navic pri rebuildu na vsech strojich - protoze mi to dela problemy, >> pridavam >> jeste: >> make -j4 buildkernel KERNCONF=PRIVATE >> make installkernel KERNCONF=PRIVATE >> >> (parametr -j4 je u jednoho DualCPU stroje, u ostatnich ho nemam) >> >> Vsechny stroje maji stejny script pro cvsup, vsechny stroje jsou >> shodne upgradovane, ale vysledek kompilace je odlisny. >> >> Presto mam ruzne vysledky po rekompilaci jadra - ted prave napr: >> FreeBSD 6.1-RELEASE-p1 (GENERIC) #0: Mon Jun 26 17:50:38 CEST 2006 >> FreeBSD 6.1-RELEASE-p2 (GENERIC) #3: Mon Jun 26 17:52:01 CEST 2006 >> FreeBSD 6.1-RELEASE-p2 (PRIVATE) #0: Mon Jun 26 17:54:42 CEST 2006 > > v cem se ty kernely lisi? pri compilaci se muze pouzivat nejaka nahodna > hodnota nekde... Podle puvodni zpravy mi neni jasne, v cem je problem - mame tu tri ruzne kernely, ale kde tady vidite nejaky problem? Prvni je GENERIC 6.1-RELEASE-p1 Druhy GENERIC 6.1-RELEASE-p2 Treti PRIVATE 6.1-RELEASE-p2 V prvnich dvou pripadech jste evidentne nekompiloval /neinstaloval svuj PRIVATE, nybrz GENERIC, pouze ve tretim pripade mate svuj vlastni kernel. V prvnim pripade mate na system aplikovany opravne patche p1, ve druhem a tretim pripade p2. Nic vic se z poslaneho vypisu vycist neda (snad jeste to, ze druhy GENERIC byl prelozen ctyrikrat). Jeste nejaka nejasnost? -- Zbyn?k Burget MIA Studio, spol. s r.o. Masarykovo n?m. 15a 682 01 Vy?kov Tel.: 517 324 621 From dusatko at e-apollo.cz Tue Jun 27 12:24:59 2006 From: dusatko at e-apollo.cz (=?iso-8859-2?B?SmFuIER1ueF0a28=?=) Date: Tue, 27 Jun 2006 12:24:59 +0200 Subject: Kompilace kernelu In-Reply-To: <44A1053F.1070101@miastudio.cz> Message-ID: <000801c699d4$02764660$7464a8c0@relict> Jan Du??tko napsal(a): > On Tue, Jun 27, 2006 at 12:47:10AM +0200, Jan Du??tko wrote: >> Zdravim, mam zajimavy problem. Na ruznych strojich kompiluji jadro, >> lisi se sice konfiguraci, ale obecny konfig mam shodny. V adresari >> /root/conf je soubor PRIVATE, do ktereho vede link z >> /usr/src/sys/i386/conf/PRIVATE (PRIVATE -> /root/conf/PRIVATE) >> >> soubor /etc/make.conf obsahuje napr. nasledujici radky: >> KERNCONF=PRIVATE CPUTYPE=nocona >> CFLAGS= -O2 -pipe -funroll-loops -ffast-math >> COPTFLAGS= -O2 -pipe -funroll-loops -ffast-math >> >> kde se maximalne lisi typ procesoru. >> >> soubor PRIVATE obsahuje standardni zmenu >> #cpu I486_CPU >> cpu I586_CPU >> cpu I686_CPU >> ident PRIVATE >> >> Navic pri rebuildu na vsech strojich - protoze mi to dela problemy, >> pridavam >> jeste: >> make -j4 buildkernel KERNCONF=PRIVATE >> make installkernel KERNCONF=PRIVATE >> >> (parametr -j4 je u jednoho DualCPU stroje, u ostatnich ho nemam) >> >> Vsechny stroje maji stejny script pro cvsup, vsechny stroje jsou >> shodne upgradovane, ale vysledek kompilace je odlisny. >> >> Presto mam ruzne vysledky po rekompilaci jadra - ted prave napr: >> FreeBSD 6.1-RELEASE-p1 (GENERIC) #0: Mon Jun 26 17:50:38 CEST 2006 >> FreeBSD 6.1-RELEASE-p2 (GENERIC) #3: Mon Jun 26 17:52:01 CEST 2006 >> FreeBSD 6.1-RELEASE-p2 (PRIVATE) #0: Mon Jun 26 17:54:42 CEST 2006 > > v cem se ty kernely lisi? pri compilaci se muze pouzivat nejaka > nahodna hodnota nekde... Podle puvodni zpravy mi neni jasne, v cem je problem - mame tu tri ruzne kernely, ale kde tady vidite nejaky problem? Prvni je GENERIC 6.1-RELEASE-p1 Druhy GENERIC 6.1-RELEASE-p2 Treti PRIVATE 6.1-RELEASE-p2 V prvnich dvou pripadech jste evidentne nekompiloval /neinstaloval svuj PRIVATE, nybrz GENERIC, pouze ve tretim pripade mate svuj vlastni kernel. V prvnim pripade mate na system aplikovany opravne patche p1, ve druhem a tretim pripade p2. Nic vic se z poslaneho vypisu vycist neda (snad jeste to, ze druhy GENERIC byl prelozen ctyrikrat). Jeste nejaka nejasnost? -- Zbyn?k Burget MIA Studio, spol. s r.o. Masarykovo n?m. 15a 682 01 Vy?kov Tel.: 517 324 621 Nejasnost tu je jen jedina - proc, kdyz mam v make.conf a pro jistotu pak i v make buildkernel / installkernell dany parametr KERNCONF, mi instaluje GENERIC misto PRIVATE. pred instalaci mazu adresare /usr/obj/usr a /var/tmp/temproot, vsechny stroje maji kazdy tyden provedeny cvsup se stejnymi konfiguracnimi soubory. Tak kde je chyba ??? Honza From cizek.milan at seznam.cz Tue Jun 27 13:07:50 2006 From: cizek.milan at seznam.cz (Milan Cizek) Date: Tue, 27 Jun 2006 13:07:50 +0200 Subject: =?iso-8859-2?Q?Po_vypadku_el._chce_syst=E9m_zadat_shell?= Message-ID: <001d01c699d9$ee64e360$1403000a@milanc> Ahoj, rad bych se zeptal na nasledujici. ?asto se mi po vypadku elektriny prihodi, ze se mi po naslednem startu syst?m zastavi je?t? p?ed inicializaci site s pozadavkem na zadani fullpath k shelu. Dela mi to na ruznych strojich, verze 5.4,6.0,6.1. Prakticky lze rici, ze pokud se syst?m znovu vypne b?hem uvodniho fsck, t?m?? s jistotou tento stav nastane. Nicmene mu velice ?asto staci i jedine tvrde vypnuti. Problem je, ze stroj je vzdaleny, bez monitoru klavesnice, takze je pokazde nutne disk vyjmout, dojet s nim na jin? pc chybu odentrovat a spustit fsck. Uz jsem se na to kdysi nekoho ptal a prekvapilo mne, ze toto nen? standardni chovani. Chci se tedy zeptat, co muze byt pricinou castejsiho vyskytu t?to chyby. Pouzivam stare disky, typicky 2 a 4GB. Jak takovemu stavu predejit? Stroje jsou jen routery, takze i pripadna degradace vykonu hdd nen? problem (vypnuti cache?). Diky Milan From koutek at o-k.cz Tue Jun 27 13:29:57 2006 From: koutek at o-k.cz (Ondra Koutek) Date: Tue, 27 Jun 2006 13:29:57 +0200 Subject: Po vypadku el. chce =?ISO-8859-1?Q?syst=E9m?= zadat shell In-Reply-To: <001d01c699d9$ee64e360$1403000a@milanc> References: <001d01c699d9$ee64e360$1403000a@milanc> Message-ID: <1151407797.1747.31.camel@s1.o-k.cz> A neni lepsi proste mountovat dulezite FS jako ro? Ondra On Tue, 2006-06-27 at 13:07 +0200, Milan Cizek wrote: > Ahoj, > rad bych se zeptal na nasledujici. ?asto se mi po vypadku elektriny prihodi, > ze se mi po naslednem startu syst?m zastavi je?t? p?ed inicializaci site s > pozadavkem na zadani fullpath k shelu. Dela mi to na ruznych strojich, verze > 5.4,6.0,6.1. Prakticky lze rici, ze pokud se syst?m znovu vypne b?hem > uvodniho fsck, t?m?? s jistotou tento stav nastane. Nicmene mu velice ?asto > staci i jedine tvrde vypnuti. Problem je, ze stroj je vzdaleny, bez monitoru > klavesnice, takze je pokazde nutne disk vyjmout, dojet s nim na jin? pc > chybu odentrovat a spustit fsck. Uz jsem se na to kdysi nekoho ptal a > prekvapilo mne, ze toto nen? standardni chovani. Chci se tedy zeptat, co > muze byt pricinou castejsiho vyskytu t?to chyby. Pouzivam stare disky, > typicky 2 a 4GB. Jak takovemu stavu predejit? Stroje jsou jen routery, takze > i pripadna degradace vykonu hdd nen? problem (vypnuti cache?). Diky > > Milan > > > From hsn at netmag.cz Tue Jun 27 14:34:07 2006 From: hsn at netmag.cz (Radim Kolar) Date: Tue, 27 Jun 2006 14:34:07 +0200 Subject: Po vypadku el. chce =?iso-8859-2?Q?sys?= =?iso-8859-2?B?dOlt?= zadat shell In-Reply-To: <001d01c699d9$ee64e360$1403000a@milanc> References: <001d01c699d9$ee64e360$1403000a@milanc> Message-ID: <20060627123407.GA9575@sanatana.dharma> > typicky 2 a 4GB. Jak takovemu stavu predejit? Stroje jsou jen routery, takze > i pripadna degradace vykonu hdd nen? problem (vypnuti cache?). Diky problem se da vyresit scsi diskem, ide disky tohle delaji s tim se musite smirit. vypnuti write cache disku problem zmirni, ale nezmizi uplne journal filesystem taky nepomuze, dela to i na linuxu s ext3 (proto se tam taky spusti fsck kazdych xx dnu/mountu i kdyz by to teoreticky na journal fs nemelo byt nutne) doporucuji nastavit fsck_y_enable=YES v soc05 http://wiki.freebsd.org/SummerOfCode2005 byly zajimavy projekty s podobnou tematikou: GEOM Journaling Layer, UFS Journalling, pluggable disk scheduler From jaroslav.votruba at keytec.cz Tue Jun 27 14:45:13 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Tue, 27 Jun 2006 14:45:13 +0200 Subject: Po vypadku el. chce =?ISO-8859-2?Q?syst=E9m_zadat_shell?= In-Reply-To: <20060627123407.GA9575@sanatana.dharma> References: <001d01c699d9$ee64e360$1403000a@milanc> <20060627123407.GA9575@sanatana.dharma> Message-ID: <44A12859.10804@keytec.cz> a co koupit UPSku a na celej probl?m se vydl?bnout? s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Radim Kolar napsal(a): >> typicky 2 a 4GB. Jak takovemu stavu predejit? Stroje jsou jen routery, takze >> i pripadna degradace vykonu hdd nen? problem (vypnuti cache?). Diky >> > problem se da vyresit scsi diskem, ide disky tohle delaji s tim se musite > smirit. vypnuti write cache disku problem zmirni, ale nezmizi uplne journal > filesystem taky nepomuze, dela to i na linuxu s ext3 (proto se tam taky spusti > fsck kazdych xx dnu/mountu i kdyz by to teoreticky na journal fs nemelo byt > nutne) > > doporucuji nastavit > > fsck_y_enable=YES > > v soc05 http://wiki.freebsd.org/SummerOfCode2005 byly zajimavy projekty s > podobnou tematikou: GEOM Journaling Layer, UFS Journalling, pluggable disk > scheduler > From cizek.milan at seznam.cz Tue Jun 27 14:53:16 2006 From: cizek.milan at seznam.cz (Milan Cizek) Date: Tue, 27 Jun 2006 14:53:16 +0200 Subject: =?iso-8859-2?Q?RE:_Po_vypadku_el._chce_syst=E9m_zadat_shell?= In-Reply-To: <44A12859.10804@keytec.cz> Message-ID: <000701c699e8$a9317150$1403000a@milanc> > a co koupit UPSku a na celej probl?m se vydl?bnout? Jedna UPSka u? je koupen?, ale ne v?ude m?m mo?nost to takto vy?e?it. Milan From dusatko at e-apollo.cz Tue Jun 27 15:02:12 2006 From: dusatko at e-apollo.cz (=?iso-8859-2?B?SmFuIER1ueF0a28=?=) Date: Tue, 27 Jun 2006 15:02:12 +0200 Subject: =?iso-8859-2?Q?RE:_Po_vypadku_el._chce_syst=E9m_zadat_shell?= In-Reply-To: <000701c699e8$a9317150$1403000a@milanc> Message-ID: <001f01c699e9$f89daaf0$1a64680a@relict> Nebo portinstall freesbie, hodit system na CD/DVD a pokud je potreba cache ... prinejhorsim se pri startu bude delat makefs ;o)) Honza -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Milan Cizek Sent: Tuesday, June 27, 2006 2:53 PM To: 'FreeBSD mailing list' Subject: RE: Po vypadku el. chce syst?m zadat shell > a co koupit UPSku a na celej probl?m se vydl?bnout? Jedna UPSka u? je koupen?, ale ne v?ude m?m mo?nost to takto vy?e?it. Milan -- FreeBSD mailing list (users-l at freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l From cizek.milan at seznam.cz Tue Jun 27 15:33:04 2006 From: cizek.milan at seznam.cz (Milan Cizek) Date: Tue, 27 Jun 2006 15:33:04 +0200 Subject: Odkazuje adresar mimo lokalni stroj? Message-ID: <000801c699ee$38a7e030$1403000a@milanc> Ahoj, resim takovou v?c. Pomoci NFS pripojuji adresar pro zalohu, ta je realizovana zalohovacim skriptem v perlu. V pripade, pokud z nejakeho duvodu nfs mount selze, se mi ale zaloha bude ukladat na lokalni disk, coz nechci. Existuje nejaky mechanismus/prikaz kter? by mi ?ekl, ze je/neni adresar pripojen jinam p?es NFS? Napada me si pripadne toto overit grepnutim z vystupu fstab, ale t?eba to lze nejak lip? Milan From cizek.milan at seznam.cz Tue Jun 27 15:34:00 2006 From: cizek.milan at seznam.cz (Milan Cizek) Date: Tue, 27 Jun 2006 15:34:00 +0200 Subject: =?iso-8859-2?Q?RE:_Po_vypadku_el._chce_syst=E9m_zadat_shell?= In-Reply-To: <20060627123407.GA9575@sanatana.dharma> Message-ID: <000901c699ee$590083f0$1403000a@milanc> > doporucuji nastavit > > fsck_y_enable=YES Z popisu default mi nen? prilis jasne, co toto nastaveni zpusobi? Diky Milan From dan at obluda.cz Tue Jun 27 17:24:43 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 27 Jun 2006 17:24:43 +0200 Subject: Odkazuje adresar mimo lokalni stroj? In-Reply-To: <000801c699ee$38a7e030$1403000a@milanc> References: <000801c699ee$38a7e030$1403000a@milanc> Message-ID: <44A14DBB.6060203@obluda.cz> Milan Cizek napsal/wrote, On 06/27/06 15:33: > resim takovou v?c. Pomoci NFS pripojuji adresar pro zalohu, ta je > realizovana zalohovacim skriptem v perlu. V pripade, pokud z nejakeho duvodu > nfs mount selze, se mi ale zaloha bude ukladat na lokalni disk, coz nechci. > Existuje nejaky mechanismus/prikaz kter? by mi ?ekl, ze je/neni adresar > pripojen jinam p?es NFS? Napada me si pripadne toto overit grepnutim z > vystupu fstab, ale t?eba to lze nejak lip? No, bavime-li se v kategorii "nfs mount selze" pak nam fstab nepomuze - ten ukazuje jak bychom to radi meli, nikoli jak to aktualne mame. Takze doporuceni zni "man find", direktiva 'fstype'. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From dan at obluda.cz Tue Jun 27 17:26:16 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 27 Jun 2006 17:26:16 +0200 Subject: Po vypadku el. chce =?ISO-8859-2?Q?syst=E9m_zadat_shell?= In-Reply-To: <000901c699ee$590083f0$1403000a@milanc> References: <000901c699ee$590083f0$1403000a@milanc> Message-ID: <44A14E18.7010304@obluda.cz> Milan Cizek napsal/wrote, On 06/27/06 15:34: >> doporucuji nastavit >> fsck_y_enable=YES > > Z popisu default mi nen? prilis jasne, co toto nastaveni zpusobi? Diky Zpusobi to, ze pri startu systemu se fsck vola (m.j.) s optionem -y. Nejsen si zcela jist, ze je obecne rozumne to tak delat a dlouhodobe nechavat, nicmene, kazdy sveho stesti strujcem ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From xdivac02 at stud.fit.vutbr.cz Tue Jun 27 18:23:57 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 27 Jun 2006 18:23:57 +0200 Subject: lehce OT - vim7 Message-ID: <20060627162357.GA23029@stud.fit.vutbr.cz> zdravim tak mame v portech konecne vim7 a mne zajima jake pekne veci s nim delate a poradite mi abych je delal taky :) ja osobne tedka resim jak zmodifikovat omni-completion tak aby kdyz nepotvrdim vyber v menu tak se mi nic nezapsalo + nemel jsem "nulovou volbu". dalsi vec - jak pouzivat cscope databazi pro omni. ale zajimaji mne veskere tipy a triky ktere mate :) to vsechno na fbsd samozrejme ;) doufam ze jsem operatori mailing listu moc nepozlobil a prominou mi to ;) roman ---------------------- www.liberalnistrana.cz From 000.fbsd at quip.cz Tue Jun 27 18:25:56 2006 From: 000.fbsd at quip.cz (Miroslav Lachman) Date: Tue, 27 Jun 2006 18:25:56 +0200 Subject: Po vypadku el. chce =?ISO-8859-2?Q?syst=E9m_zadat_shell?= In-Reply-To: <20060627123407.GA9575@sanatana.dharma> References: <001d01c699d9$ee64e360$1403000a@milanc> <20060627123407.GA9575@sanatana.dharma> Message-ID: <44A15C14.7040109@quip.cz> Radim Kolar wrote: [...] > v soc05 http://wiki.freebsd.org/SummerOfCode2005 byly zajimavy projekty s > podobnou tematikou: GEOM Journaling Layer, UFS Journalling, pluggable disk > scheduler Pawel Jakub Dawidek psal 19.6. do freebsd-fs@ mailinglistu, ze uz ma nejaky journaling (Journaling UFS with gjournal) k verejnemu testovani: http://lists.freebsd.org/pipermail/freebsd-fs/2006-June/001962.html From xdivac02 at stud.fit.vutbr.cz Tue Jun 27 18:30:41 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Tue, 27 Jun 2006 18:30:41 +0200 Subject: Po vypadku el. chce =?iso-8859-2?Q?sys?= =?iso-8859-2?B?dOlt?= zadat shell In-Reply-To: <44A15C14.7040109@quip.cz> References: <001d01c699d9$ee64e360$1403000a@milanc> <20060627123407.GA9575@sanatana.dharma> <44A15C14.7040109@quip.cz> Message-ID: <20060627163041.GA23360@stud.fit.vutbr.cz> On Tue, Jun 27, 2006 at 06:25:56PM +0200, Miroslav Lachman wrote: > Radim Kolar wrote: > [...] > > v soc05 http://wiki.freebsd.org/SummerOfCode2005 byly zajimavy projekty s > > podobnou tematikou: GEOM Journaling Layer, UFS Journalling, pluggable disk > > scheduler > > Pawel Jakub Dawidek psal 19.6. do freebsd-fs@ mailinglistu, ze uz ma > nejaky journaling (Journaling UFS with gjournal) k verejnemu testovani: ale gjournal nejde (?) pouzit na / takze je to stejne cele na pytel ;( nicmene tajne zpravy z tajnych zdroju rikaji ze se tajne pracuje na tajnem projektu zvanem ufsj. a vzhledem k nulove aktivite scottl@ jsem lehce ochoten verit ze to muze byt i pravda. From FreeBSD at koceri.net Tue Jun 27 18:43:22 2006 From: FreeBSD at koceri.net (Michal Kocer) Date: Tue, 27 Jun 2006 18:43:22 +0200 Subject: Po vypadku el. chce =?ISO-8859-2?Q?syst=E9m_zadat_shell?= In-Reply-To: <001d01c699d9$ee64e360$1403000a@milanc> References: <001d01c699d9$ee64e360$1403000a@milanc> Message-ID: <44A1602A.4010009@koceri.net> Zdravim, ja na takovych strojich nahazuji seriovou konsolu a pak, - bud mam druhy stroj ve stejne mistnosti se vzdalenym pristupem (coz u routeru nepredpokladam) - a nebo prijdu s notebookem (ktery ma seriovy port) a ono 'odentrovani' - resp. singleusermode fsck, a podle situace dalsi upravy, provedu primo namiste http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/serialconsole-setup.html http://www.freebsd.org/doc/en_US.ISO8859-1/articles/console-server/freebsd.html Zadny jiny monitor a klavesnici nepotrebuji. Klasicky m0n0wall ci pfSense na WRAPech ani klavesnici&monitor jinak pripojenu mit nemohou. Pekny * Michal K. > staci i jedine tvrde vypnuti. Problem je, ze stroj je vzdaleny, bez monitoru > klavesnice, takze je pokazde nutne disk vyjmout, dojet s nim na jin? pc From freebsdcz at jozef.drahovsky.sk Tue Jun 27 21:03:12 2006 From: freebsdcz at jozef.drahovsky.sk (Jozef Drahovsky FreeBSD.CZ) Date: Tue, 27 Jun 2006 21:03:12 +0200 Subject: virtualtable Message-ID: <44A180F0.8060505@jozef.drahovsky.sk> Poprosim o radu, mozno idem na to z nespravneho konca. Pouzivam virtualtable v sendmaili aj v postfixe a potrebujem niektore adresy zrusit, ale tak, aby nechodili do mailboxu ostatneadresy. Pripadne dat zamietnutie s poznamkou ze uzivatel je uz zruseny, nieco ako je mozne v access. user1 at virtual-alias.domain address1 user2 at virtual-alias.domain address2, address3 olduser at virtual-alias.domain ?????? @virtual-alias.domain ostatneadresy Jozef From dan at obluda.cz Tue Jun 27 21:19:46 2006 From: dan at obluda.cz (Dan Lukes) Date: Tue, 27 Jun 2006 21:19:46 +0200 Subject: virtualtable In-Reply-To: <44A180F0.8060505@jozef.drahovsky.sk> References: <44A180F0.8060505@jozef.drahovsky.sk> Message-ID: <44A184D2.2080608@obluda.cz> Jozef Drahovsky FreeBSD.CZ napsal/wrote, On 06/27/06 21:03: > Pouzivam virtualtable v sendmaili aj v postfixe a potrebujem > niektore adresy zrusit, ale tak, aby nechodili do mailboxu ostatneadresy. > Pripadne dat zamietnutie s poznamkou ze uzivatel je uz zruseny, nieco ako > je mozne v access. > > user1 at virtual-alias.domain address1 > user2 at virtual-alias.domain address2, address3 > olduser at virtual-alias.domain ?????? > @virtual-alias.domain ostatneadresy Ja tam mam docela obycejne: olduser at virtual-alias.domain #Error_User_Not_Exist A jelikoz zadny uzivatel toho jmena v systemu neni, tak jde o neexistujiciho uzivatele: --------------------- ... while talking to : >>> >>> DATA <<< 550 5.1.1 ... User unknown --------------------- Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From freebsdcz at jozef.drahovsky.sk Wed Jun 28 00:09:11 2006 From: freebsdcz at jozef.drahovsky.sk (Jozef Drahovsky FreeBSD.CZ) Date: Wed, 28 Jun 2006 00:09:11 +0200 Subject: virtualtable In-Reply-To: <44A184D2.2080608@obluda.cz> References: <44A180F0.8060505@jozef.drahovsky.sk> <44A184D2.2080608@obluda.cz> Message-ID: <44A1AC87.8030001@jozef.drahovsky.sk> Vdaka, v jednoduchosti je genialita Jozef Dan Lukes wrote: > Ja tam mam docela obycejne: > >olduser at virtual-alias.domain #Error_User_Not_Exist > > A jelikoz zadny uzivatel toho jmena v systemu neni, tak jde o >neexistujiciho uzivatele: > > --------------------- >... while talking to : > >>> >>> DATA ><<< 550 5.1.1 ... User unknown > --------------------- > > Dan > > > > From babjak at hilbert.chtf.stuba.sk Wed Jun 28 07:29:23 2006 From: babjak at hilbert.chtf.stuba.sk (Jozef Babjak) Date: Wed, 28 Jun 2006 07:29:23 +0200 Subject: Odkazuje adresar mimo lokalni stroj? In-Reply-To: <44A14DBB.6060203@obluda.cz> References: <000801c699ee$38a7e030$1403000a@milanc> <44A14DBB.6060203@obluda.cz> Message-ID: <20060628052923.GA20350@hilbert.chtf.stuba.sk> > Takze doporuceni zni "man find", direktiva 'fstype'. ^-- Teda co ja viem, hmm. Nestacilo by na tom zdielanom sietovom disku mat subor znameho mena a pred zalohovanim testovat jeho existenciu? A pripadne do neho logovat zalohovanie, a pod. J. From zburget at miastudio.cz Wed Jun 28 07:53:11 2006 From: zburget at miastudio.cz (=?ISO-8859-2?Q?Zbyn=ECk_Burget?=) Date: Wed, 28 Jun 2006 07:53:11 +0200 Subject: Kompilace kernelu In-Reply-To: <000801c699d4$02764660$7464a8c0@relict> References: <000801c699d4$02764660$7464a8c0@relict> Message-ID: <44A21947.5000702@miastudio.cz> Jan Du??tko napsal(a): > Jan Du??tko napsal(a): >> On Tue, Jun 27, 2006 at 12:47:10AM +0200, Jan Du??tko wrote: >>> soubor /etc/make.conf obsahuje napr. nasledujici radky: >>> KERNCONF=PRIVATE CPUTYPE=nocona ----^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ tohle je opravdu na jednom radku? Pokud ano, zkusil bych rozdelit - nikdy jsem nezkousel to dat na jeden radek a ani by mne to nenapadlo >>> Vsechny stroje maji stejny script pro cvsup, vsechny stroje jsou >>> shodne upgradovane, ale vysledek kompilace je odlisny. >>> Jsou skutecne upadtovane? podivejte se napr. na /usr/src/UPDATING, jestli jsou stejne. Pokud ne, neupdatuje se. >>> Presto mam ruzne vysledky po rekompilaci jadra - ted prave napr: >>> FreeBSD 6.1-RELEASE-p1 (GENERIC) #0: Mon Jun 26 17:50:38 CEST 2006 >>> FreeBSD 6.1-RELEASE-p2 (GENERIC) #3: Mon Jun 26 17:52:01 CEST 2006 >>> FreeBSD 6.1-RELEASE-p2 (PRIVATE) #0: Mon Jun 26 17:54:42 CEST 2006 > >> Podle puvodni zpravy mi neni jasne, v cem je problem - mame tu tri ruzne >> kernely, ale kde tady vidite nejaky problem? >> Prvni je GENERIC 6.1-RELEASE-p1 >> Druhy GENERIC 6.1-RELEASE-p2 >> Treti PRIVATE 6.1-RELEASE-p2 >> >> V prvnich dvou pripadech jste evidentne nekompiloval /neinstaloval svuj >> PRIVATE, nybrz GENERIC, pouze ve tretim pripade mate svuj vlastni kernel. V >> prvnim pripade mate na system aplikovany opravne patche p1, ve druhem >> a tretim pripade p2. >> Nic vic se z poslaneho vypisu vycist neda (snad jeste to, ze druhy >> GENERIC byl prelozen ctyrikrat). >> >> Jeste nejaka nejasnost? >> > Nejasnost tu je jen jedina - proc, kdyz mam v make.conf a pro jistotu > pak i > v make buildkernel / installkernell dany parametr KERNCONF, mi > instaluje > GENERIC misto PRIVATE. Co je v hlasce po kompilace kernelu? Melo by tam byt napsano, ktery kernel byl skompilovan... > > pred instalaci mazu adresare /usr/obj/usr a /var/tmp/temproot, vsechny Pred samotnou instalaci nebo pred kompilaci? > stroje maji kazdy tyden provedeny cvsup se stejnymi konfiguracnimi > soubory. Bylo by mozno videt relevantni cast tech konfiguracnich souboru? Provede se ten cvsup skutecne? Vzhledem k tomu, ze z vyse uvedeneho je videt, ze mate ruzne verze patchu na ruznych strojich, tak se ten update bud neprovadi nebo mate ty konfiguraky spatne. > Tak kde je chyba ??? Bez znalosti vice informaci bych mohl jen hadat. Kristalovou kouli nemam. :-( Zbyn?k Burget From dusatko at e-apollo.cz Wed Jun 28 09:02:30 2006 From: dusatko at e-apollo.cz (=?iso-8859-2?B?SmFuIER1ueF0a28=?=) Date: Wed, 28 Jun 2006 09:02:30 +0200 Subject: Kompilace kernelu In-Reply-To: <44A21947.5000702@miastudio.cz> Message-ID: <002c01c69a80$e37a91f0$20fda8c0@relict> Sorry, to zvoral e-mail client, kazdy parametr je samozrejmne na jinem radku. -----Original Message----- From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On Behalf Of Zbyn?k Burget Sent: Wednesday, June 28, 2006 7:53 AM To: FreeBSD mailing list Subject: Re: Kompilace kernelu Jan Du??tko napsal(a): > Jan Du??tko napsal(a): >> On Tue, Jun 27, 2006 at 12:47:10AM +0200, Jan Du??tko wrote: >>> soubor /etc/make.conf obsahuje napr. nasledujici radky: >>> KERNCONF=PRIVATE CPUTYPE=nocona ----^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ tohle je opravdu na jednom radku? Pokud ano, zkusil bych rozdelit - nikdy jsem nezkousel to dat na jeden radek a ani by mne to nenapadlo >>> Vsechny stroje maji stejny script pro cvsup, vsechny stroje jsou >>> shodne upgradovane, ale vysledek kompilace je odlisny. >>> Jsou skutecne upadtovane? podivejte se napr. na /usr/src/UPDATING, jestli jsou stejne. Pokud ne, neupdatuje se. >>> Presto mam ruzne vysledky po rekompilaci jadra - ted prave napr: >>> FreeBSD 6.1-RELEASE-p1 (GENERIC) #0: Mon Jun 26 17:50:38 CEST 2006 >>> FreeBSD 6.1-RELEASE-p2 (GENERIC) #3: Mon Jun 26 17:52:01 CEST 2006 >>> FreeBSD 6.1-RELEASE-p2 (PRIVATE) #0: Mon Jun 26 17:54:42 CEST 2006 > >> Podle puvodni zpravy mi neni jasne, v cem je problem - mame tu tri >> ruzne >> kernely, ale kde tady vidite nejaky problem? >> Prvni je GENERIC 6.1-RELEASE-p1 >> Druhy GENERIC 6.1-RELEASE-p2 >> Treti PRIVATE 6.1-RELEASE-p2 >> >> V prvnich dvou pripadech jste evidentne nekompiloval /neinstaloval >> svuj >> PRIVATE, nybrz GENERIC, pouze ve tretim pripade mate svuj vlastni kernel. V >> prvnim pripade mate na system aplikovany opravne patche p1, ve druhem >> a tretim pripade p2. >> Nic vic se z poslaneho vypisu vycist neda (snad jeste to, ze druhy >> GENERIC byl prelozen ctyrikrat). >> >> Jeste nejaka nejasnost? >> > Nejasnost tu je jen jedina - proc, kdyz mam v make.conf a pro jistotu > pak i > v make buildkernel / installkernell dany parametr KERNCONF, mi > instaluje > GENERIC misto PRIVATE. Co je v hlasce po kompilace kernelu? Melo by tam byt napsano, ktery kernel byl skompilovan... > > pred instalaci mazu adresare /usr/obj/usr a /var/tmp/temproot, vsechny Pred samotnou instalaci nebo pred kompilaci? > stroje maji kazdy tyden provedeny cvsup se stejnymi konfiguracnimi > soubory. Bylo by mozno videt relevantni cast tech konfiguracnich souboru? Provede se ten cvsup skutecne? Vzhledem k tomu, ze z vyse uvedeneho je videt, ze mate ruzne verze patchu na ruznych strojich, tak se ten update bud neprovadi nebo mate ty konfiguraky spatne. > Tak kde je chyba ??? Bez znalosti vice informaci bych mohl jen hadat. Kristalovou kouli nemam. :-( Zbyn?k Burget -- FreeBSD mailing list (users-l at freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l From dan at obluda.cz Wed Jun 28 11:33:49 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 28 Jun 2006 11:33:49 +0200 Subject: Odkazuje adresar mimo lokalni stroj? In-Reply-To: <20060628052923.GA20350@hilbert.chtf.stuba.sk> References: <000801c699ee$38a7e030$1403000a@milanc> <44A14DBB.6060203@obluda.cz> <20060628052923.GA20350@hilbert.chtf.stuba.sk> Message-ID: <44A24CFD.4080800@obluda.cz> Jozef Babjak wrote: >> Takze doporuceni zni "man find", direktiva 'fstype'. > > ^-- Teda co ja viem, hmm. Nestacilo by na tom zdielanom sietovom disku > mat subor znameho mena a pred zalohovanim testovat jeho existenciu? A > pripadne do neho logovat zalohovanie, a pod. Jasne, ze stacilo. Jen je treba odhadnout pravdepodobnost, ze ho, omylem ci z jakehokoliv jineho duvodu an vzdalenem disku smazu - a zalohovani prestane bezet, nebo ze ho, naopak, omylem, na lokalu vytvorim (zejmena kdyz se to nej budou zapisovat LOGy) a zalohy se zacnou ukladat lokalne. Taky je otazka, jestli je opravdu 'if [ -r ...' o tolik jednodussi konstrukce, nez 'if find ...' aby se to tim jednodussim lec mene spolehlivym zpusobem vyplatilo udelat ... To zalezi na lokalnich potrebach a podminkach tazatele. Dan From rajo at platon.sk Wed Jun 28 13:32:25 2006 From: rajo at platon.sk (Lubomir Host) Date: Wed, 28 Jun 2006 13:32:25 +0200 Subject: Odkazuje adresar mimo lokalni stroj? In-Reply-To: <44A24CFD.4080800@obluda.cz> References: <000801c699ee$38a7e030$1403000a@milanc> <44A14DBB.6060203@obluda.cz> <20060628052923.GA20350@hilbert.chtf.stuba.sk> <44A24CFD.4080800@obluda.cz> Message-ID: <20060628113224.GF20657@platon.sk> On Wed, Jun 28, 2006 at 11:33:49AM +0200, Dan Lukes wrote: > Jozef Babjak wrote: > >> Takze doporuceni zni "man find", direktiva 'fstype'. > > > > ^-- Teda co ja viem, hmm. Nestacilo by na tom zdielanom sietovom disku > > mat subor znameho mena a pred zalohovanim testovat jeho existenciu? A > > pripadne do neho logovat zalohovanie, a pod. > > Jasne, ze stacilo. Jen je treba odhadnout pravdepodobnost, ze ho, > omylem ci z jakehokoliv jineho duvodu an vzdalenem disku smazu - a > zalohovani prestane bezet, nebo ze ho, naopak, omylem, na lokalu > vytvorim (zejmena kdyz se to nej budou zapisovat LOGy) a zalohy se > zacnou ukladat lokalne. > > Taky je otazka, jestli je opravdu 'if [ -r ...' o tolik jednodussi > konstrukce, nez 'if find ...' aby se to tim jednodussim lec mene > spolehlivym zpusobem vyplatilo udelat ... > > To zalezi na lokalnich potrebach a podminkach tazatele. To nikto nepozna syscall stat() a lstat()? Oni vedia vratit informaciu o tom, na ktorom zariadeni sa nachadza ten subor. Vid takyto jednoduchy perlovy inline skript: perl -e 'foreach my $file (@ARGV) { my ($dev, $ino, $mode, $nlink, $uid, $gid, $rdev, $size, $atime, $mtime, $ctime, $blksize, $blocks) = lstat($file); print "rdev = $rdev\n"; }' /backup/mysql/ / Ktory mi vypise: rdev = 0 rdev = 1048 (Na /backup mam mometalne pripojeny nfs disk, ale odpojit ho za ucelom testu mojho riesenia ho nemozem odpajat). Myslim, ze na zaklade tohto mozno pekne rozlisit, kedy je NFS pripojene a kedy nie. Staci porovnat $rdev pre dva subory. Upravu skriptu nechavam ako cvicenie pre citatela. ;-) Inspiroval som sa svojim skriptom http://platon.sk/cvs/cvs.php/scripts/perl/filesystem/hardlink-files.pl rajo -- Lubomir Host 'rajo' ICQ #: 257322664 ,''`. Platon Group http://platon.sk/ : :' : Homepage: http://rajo.platon.sk/ `. `' http://www.gnu.org/philosophy/no-word-attachments.html `- From dan at obluda.cz Wed Jun 28 17:42:49 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 28 Jun 2006 17:42:49 +0200 Subject: Odkazuje adresar mimo lokalni stroj? In-Reply-To: <20060628113224.GF20657@platon.sk> References: <000801c699ee$38a7e030$1403000a@milanc> <44A14DBB.6060203@obluda.cz> <20060628052923.GA20350@hilbert.chtf.stuba.sk> <44A24CFD.4080800@obluda.cz> <20060628113224.GF20657@platon.sk> Message-ID: <44A2A379.1060006@obluda.cz> Lubomir Host napsal/wrote, On 06/28/06 13:32: >> Taky je otazka, jestli je opravdu 'if [ -r ...' o tolik jednodussi >> konstrukce, nez 'if find ...' aby se to tim jednodussim lec mene >> spolehlivym zpusobem vyplatilo udelat ... > To nikto nepozna syscall stat() a lstat()? Oni vedia vratit informaciu > o tom, na ktorom zariadeni sa nachadza ten subor. Vid takyto jednoduchy > perlovy inline skript: ... A jakymi syscally myslite, ze to ten find od systemu asi zjistuje ? ;-) Ale, kdyz uz znate syscall stat, tak uz asi znate i stat jako prikaz - a je otazka, proc tedy ten stat volate z perlu a ne ze shellu, kdyz perlu ta cinnosti bude trvat dele a bude na to potrebovat i vice pameti. Nechtel bych tady ale rozvirit nejakou nesmyslnou flame-war o smysluplnosti pouzivani perlu k reseni trivialnich uloh a tak se omezim na konstatnovani ze i toto reseni je mozne. A pravdepodobne ani jeho uvedenim neni jeste vycet moznosti vycerpan. Krome dvou reseni uvedenych v predchozich prispevcich, krome pouziti 'stat' (at uz volaneho z perlu nebo stejnojmenou systemovou utilitou) by napriklad jeste mohlo jit parsovat vystup 'mount'. Koho napada jeste neco dalsiho, necht' se pochlubi ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From Kaminar at seznam.cz Wed Jun 28 18:53:00 2006 From: Kaminar at seznam.cz (Kaminar) Date: Wed, 28 Jun 2006 18:53:00 +0200 (CEST) Subject: =?us-ascii?Q?Re=3Alehce=20OT=20=2D=20vim7?= In-Reply-To: <20060627162357.GA23029@stud.fit.vutbr.cz> Message-ID: <2472.2673-15078-1187365104-1151513580@seznam.cz> > tak mame v portech konecne vim7 a mne zajima jake pekne veci s nim delate a > poradite mi abych je delal taky :) Tak hlavni duvod, proc ja tak cekam na Vim7, je ten, ze bude umet opravovat preklepy primo pri psani. Karel From rajo at platon.sk Wed Jun 28 21:54:20 2006 From: rajo at platon.sk (Lubomir Host) Date: Wed, 28 Jun 2006 21:54:20 +0200 Subject: Odkazuje adresar mimo lokalni stroj? In-Reply-To: <44A2A379.1060006@obluda.cz> References: <000801c699ee$38a7e030$1403000a@milanc> <44A14DBB.6060203@obluda.cz> <20060628052923.GA20350@hilbert.chtf.stuba.sk> <44A24CFD.4080800@obluda.cz> <20060628113224.GF20657@platon.sk> <44A2A379.1060006@obluda.cz> Message-ID: <20060628195420.GA8905@platon.sk> On Wed, Jun 28, 2006 at 05:42:49PM +0200, Dan Lukes wrote: > A jakymi syscally myslite, ze to ten find od systemu asi zjistuje ? ;-) Zeby stat() a lstat() ? > Ale, kdyz uz znate syscall stat, tak uz asi znate i stat jako prikaz - > a je otazka, proc tedy ten stat volate z perlu a ne ze shellu, kdyz > perlu ta cinnosti bude trvat dele a bude na to potrebovat i vice pameti. Ja som ako riesenie navrhol spustenie jedneho perlu nad 2 subormi (jeden z root fs a druhy z predpokladaneho nfs zvazku) a priame porovnanie 2 premennych v Perle s vratenim vysledku. Cize spusteny jeden fork() a jeden exec(). Potom uz iba if [ $? == 0 ]; then .... fi; Ak by to niekto robil cez find a grep/sed/awk s porovnanim premennych v shelli, efektivnejsie to asi nebude. Vychadza to na niekolko fork() a exec() volani, prepajanie vystupov, atd... Nechce niekto spravit benchmark? rajo -- Lubomir Host 'rajo' ICQ #: 257322664 ,''`. Platon Group http://platon.sk/ : :' : Homepage: http://rajo.platon.sk/ `. `' http://www.gnu.org/philosophy/no-word-attachments.html `- From dan at obluda.cz Wed Jun 28 23:14:08 2006 From: dan at obluda.cz (Dan Lukes) Date: Wed, 28 Jun 2006 23:14:08 +0200 Subject: Odkazuje adresar mimo lokalni stroj? In-Reply-To: <20060628195420.GA8905@platon.sk> References: <000801c699ee$38a7e030$1403000a@milanc> <44A14DBB.6060203@obluda.cz> <20060628052923.GA20350@hilbert.chtf.stuba.sk> <44A24CFD.4080800@obluda.cz> <20060628113224.GF20657@platon.sk> <44A2A379.1060006@obluda.cz> <20060628195420.GA8905@platon.sk> Message-ID: <44A2F120.2060603@obluda.cz> Lubomir Host napsal/wrote, On 06/28/06 21:54: > Ak by to niekto robil cez find a grep/sed/awk s porovnanim premennych > v shelli, efektivnejsie to asi nebude. Vychadza to na niekolko fork() > a exec() volani, prepajanie vystupov, atd... Proc tak slozite ? Vystacime s IFem, testem a tim findem. Promennou nepotrebuju zadnou (snad krome te, ve ktere je jmeno mista, u ktereho testuju, zda jde o NFS nebo ne - pokdu se nerozhodnu mit tohle ve scriptu zadratovane "napevno"). > Nechce niekto spravit benchmark? Dobre, na jednu stranu, u ulohy tohoto typu je asi jedno jak dlouho zjistovani trva - pousti se to jednou za cas, takze jestli to trva desetinu vteriny nebo vteriny dve realne asi nehraje roli. Pripoustim, ze spis jde o neco jako "cest programatora" neprogramovat neco slozite a narocne, kdyz to jde jednoduse a s malymi naroky na zdroje - ale pravem mi pravdepodobne reknete, ze to uz se dneska nenosi. Kdyz uz jsem ale udelal tu chybu a zacal si, nezbyva, nez to dotahnout dokonce. Naspodu je pripojeny pozadovany benchmark. Jde o spusteni tri ruznych scriptu resicich zadani (pomoci find, pomoci perlu, pomoci testu na existenci souboru). Kazda z variant byla spustena osmkrat aby se omezily statisticke fluktulace. Vysledky poskytla utilita 'time', ktera je standardne v systemu, cas je uvedeny v milisekundach. U perlu jsem se nenamahal programovanim a merim dobu behu 'prazdneho scriptu'. Predpokladam, ze se shodneme, ze script, ktery by navic cokoliv delal by musel bezet jedine dele a tim by posledni misto perlu mohl jedine prohloubit. Kdyz rikam, ze je perl pomaly a zabira hodne pameti a z toho duvodu na trivialni ulohy nevhodny, neni to proto, ze ho nemam rad (i kdyz i to je pravda), ale proto, ze je pomaly a zabira hodne pameti ... Verim, ze to, ze zabira vic pameti nez jine metody uz dokazovat nebudu muset. Dan ********************************************************** Shellovsky script pouzivajici 'find': ----------- if ! [ -z "`find $1 -fstype nfs -a -maxdepth 0`" ] ; then echo Is on NFS else echo Not on NFS fi ----------- real 13 13 13 13 13 14 13 14 user 5 0 2 1 0 0 0 0 sys 8 13 11 12 13 13 13 12 ============ Prazdny perl, ktery nedela vubec nic: ----------- perl -e '' real 30 16 15 145 16 15 15 15 user 7 15 13 0 0 0 0 0 sys 16 2 1 145 16 16 16 14 ============ Test na existenci souboru, o kterem verim, ze je pritomen jen kdyz je namountovany NFS svazek: ----------- if [ -r "$1" ] ; then echo Is on NFS else echo Not on NFS fi ----------- real 8 6 6 6 6 6 6 6 user 0 0 0 0 0 0 0 4 sys 7 6 7 6 7 6 7 2 -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From cizek.milan at seznam.cz Wed Jun 28 23:31:50 2006 From: cizek.milan at seznam.cz (Milan Cizek) Date: Wed, 28 Jun 2006 23:31:50 +0200 Subject: Odkazuje adresar mimo lokalni stroj? In-Reply-To: <44A2F120.2060603@obluda.cz> Message-ID: <003601c69afa$47922760$1403000a@milanc> Ahoj, d?ky za v?echny p??sp?vky, z?skal jsem z toho funk?n? ?e?en?. :-) P?eci jen jsem to ?e?il v perlu p?es extern? vol?n? find, proto?e z?lohov?n? u? jsem m?l v perlu hotov?, jen jsem to roz???il. Milan From cizek.milan at seznam.cz Wed Jun 28 23:49:22 2006 From: cizek.milan at seznam.cz (Milan Cizek) Date: Wed, 28 Jun 2006 23:49:22 +0200 Subject: NFS mount z fstab Message-ID: <003801c69afc$b7a8b1c0$1403000a@milanc> Ahoj, bohuzel nemam moznost si to nikde predem ozkouset, tak bych potreboval konkretne poradit, jak co nejlepe moutovat po startu oddily p?es NFS. Nevim toti?, jak se v takovem pripade mount chova, pokud druha strana nen? dostupna (nebo je jiny problem), jaky je timeout ne? se pokus o p?ipojen? ukon?? atd. Pot?ebuji aby to pokud mo?no nep??zniv? neovlivnilo start stroje. V manu jsem objevil parametr -b, coz jestli spravne chapu by m?lo moutovani provadet na pozadi a pokud se nebude darit, bude se asi pravidelne snazit o znovu navazani, nicmene neovlivni nic jineho. Je to spravna dedukce, jak tento parametr do fstabu? Diky Pak mam je?t? jeden napad reseni, a to, pomoci skriptu v /usr/local/etc/rc.d, kde bych provadel n?co jako mount_nfs .... & Milan From freebsd-users-l at wilbury.sk Wed Jun 28 23:54:07 2006 From: freebsd-users-l at wilbury.sk (Juraj Lutter) Date: Wed, 28 Jun 2006 14:54:07 -0700 Subject: NFS mount z fstab In-Reply-To: <003801c69afc$b7a8b1c0$1403000a@milanc> References: <003801c69afc$b7a8b1c0$1403000a@milanc> Message-ID: <20060628215407.GD13077@wilbury.sk> On Wed, Jun 28, 2006 at 11:49:22PM +0200, Milan Cizek wrote: > stroje. V manu jsem objevil parametr -b, coz jestli spravne chapu by m?lo > moutovani provadet na pozadi a pokud se nebude darit, bude se asi pravidelne > snazit o znovu navazani, nicmene neovlivni nic jineho. Je to spravna > dedukce, jak tento parametr do fstabu? Diky > > Pak mam je?t? jeden napad reseni, a to, pomoci skriptu v > /usr/local/etc/rc.d, kde bych provadel n?co jako mount_nfs .... & options intr,hard by mali stacit. -- Juraj Lutter | /\ ASCII Ribbon Campaign otis (at) wilbury.sk | \/ - NO HTML/RTF in e-mail http://www.wilbury.sk/ | /\ - NO Word docs in e-mail From fulda at seznam.cz Thu Jun 29 09:02:44 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Thu, 29 Jun 2006 09:02:44 +0200 Subject: NFS mount z fstab References: <003801c69afc$b7a8b1c0$1403000a@milanc> <20060628215407.GD13077@wilbury.sk> Message-ID: <004801c69b4a$058d0150$f1bb9109@PC2088> ----- Original Message ----- >> stroje. V manu jsem objevil parametr -b, coz jestli spravne chapu by m?lo >> moutovani provadet na pozadi a pokud se nebude darit, bude se asi >> pravidelne >> snazit o znovu navazani, nicmene neovlivni nic jineho. Je to spravna >> dedukce, jak tento parametr do fstabu? Diky >> >> Pak mam je?t? jeden napad reseni, a to, pomoci skriptu v >> /usr/local/etc/rc.d, kde bych provadel n?co jako mount_nfs .... & > > options intr,hard by mali stacit. Z praxe mam vyzkousene, ze intr je dobra option, ale dokaze cekat proklate dlouho (az hodiny), ja jsem v praxi pridal jeste option "noauto" a pak v etc/rc.local jsem udelal "mount /mountpoint/ &" protoze se v mojem pripade jednalo o svazky, ktere nejsou zivotne dulezite pro operacni system. From fulda at seznam.cz Thu Jun 29 09:10:35 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Thu, 29 Jun 2006 09:10:35 +0200 Subject: Odkazuje adresar mimo lokalni stroj? References: <000801c699ee$38a7e030$1403000a@milanc> <44A14DBB.6060203@obluda.cz> <20060628052923.GA20350@hilbert.chtf.stuba.sk> <44A24CFD.4080800@obluda.cz><20060628113224.GF20657@platon.sk> <44A2A379.1060006@obluda.cz><20060628195420.GA8905@platon.sk> <44A2F120.2060603@obluda.cz> Message-ID: <006101c69b4b$1e6e37b0$f1bb9109@PC2088> ----- Original Message ----- From: "Dan Lukes" >> Nechce niekto spravit benchmark? > <...cut...> > Kdyz uz jsem ale udelal tu chybu a zacal si, nezbyva, nez to dotahnout > dokonce. Naspodu je pripojeny pozadovany benchmark. Jde o spusteni tri > ruznych scriptu resicich zadani (pomoci find, pomoci perlu, pomoci testu > na existenci souboru). Kazda z variant byla spustena osmkrat aby se Jeste pouzivam: df /mountpoint/ | grep -q hostname && echo nfs disk nebo mount | grep -q mountpoint && echo nfs disk nechces to taky benchmarkovat? A pro uplnost to benchmarkovat opravdu na nfs svazku? :o) From dan at obluda.cz Thu Jun 29 09:41:34 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 29 Jun 2006 09:41:34 +0200 Subject: Odkazuje adresar mimo lokalni stroj? In-Reply-To: <006101c69b4b$1e6e37b0$f1bb9109@PC2088> References: <000801c699ee$38a7e030$1403000a@milanc> <44A14DBB.6060203@obluda.cz> <20060628052923.GA20350@hilbert.chtf.stuba.sk> <44A24CFD.4080800@obluda.cz><20060628113224.GF20657@platon.sk> <44A2A379.1060006@obluda.cz><20060628195420.GA8905@platon.sk> <44A2F120.2060603@obluda.cz> <006101c69b4b$1e6e37b0$f1bb9109@PC2088> Message-ID: <44A3842E.50502@obluda.cz> Jindra Fucik napsal/wrote, On 06/29/06 09:10: > Jeste pouzivam: > df /mountpoint/ | grep -q hostname && echo nfs disk > nebo > mount | grep -q mountpoint && echo nfs disk > > nechces to taky benchmarkovat? Ten prvni ne, ten krome mista na disku vyzaduje jeste znalost odkud je namountovano a tak s emi to reseni nelibi. Ten druhy ano, jen jsem tam doplnil jeste test, ze namountovano je opravdu NFS a ne neco jineho. > A pro uplnost to benchmarkovat opravdu na nfs svazku? :o) Samozrejme, to bylo i v predchozich pripadech delano na namountovanem NFS svazku. Ale mezi temi stroji je velmi rychla sit - i kdyz jsou od sebe nekolik kilometru daleko ... Dan ----------- if mount | grep -q "on $1 (nfs[,)]" ; then echo Is on NFS else echo Not on NFS fi ----------- real 16 17 17 17 17 17 17 17 user 7 09 10 0 0 0 0 8 sys 13 12 13 21 21 21 21 12 -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From jaroslav.votruba at keytec.cz Thu Jun 29 09:50:12 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Thu, 29 Jun 2006 09:50:12 +0200 Subject: lehce OT-sniffer na bsd Message-ID: <44A38634.6000302@keytec.cz> pot?eboval bych poradit s n?sleduj?c? v?c?: Na s?tov? tisk?rny mi ?as od ?asu n?co po?le n?jakej ex?? a tisk?rna na ka?dej list vydrukne p?r znak?,ale t?ch str?nek je asi 500:-((. P?es HUB jsem nasadil jedno BSD a sniffoval jsem IP tisk?rny p?es Tcpdump.Zjistil jsem podez?elou komunikaci mezi tisk?rnou(integrovanej printserver) a Antivirov?m serverem(zrcadlo). Mam soukromy podezreni,ze zrcadlo(NOD32 na WXP)posila aktualizaci antivira na porty na ktery by nemelo,ale potrebuju jistotu Tcpdump spou?t?m tcpdump -l host 192.168.0.150 > /root/vypis-tcpdump a v?sledek je 17:40:35.653458 arp who-has 192.168.0.150 tell 192.168.0.9 17:41:41.665475 arp who-has 192.168.0.150 tell 192.168.0.8 17:41:59.908160 arp who-has 192.168.0.8 tell 192.168.0.150 17:42:58.979930 arp who-has 192.168.0.9 tell 192.168.0.150 17:50:35.808576 arp who-has 192.168.0.150 tell 192.168.0.9 17:50:41.213725 arp who-has 192.168.0.9 tell 192.168.0.150 17:51:41.275518 arp who-has 192.168.0.9 tell 192.168.0.150 17:52:41.337351 arp who-has 192.168.0.9 tell 192.168.0.150 17:53:41.289123 arp who-has 192.168.0.9 tell 192.168.0.150 17:54:41.350898 arp who-has 192.168.0.9 tell 192.168.0.150 17:55:41.302684 arp who-has 192.168.0.9 tell 192.168.0.150 17:56:41.364476 arp who-has 192.168.0.9 tell 192.168.0.150 17:57:41.426271 arp who-has 192.168.0.9 tell 192.168.0.150 17:58:41.378049 arp who-has 192.168.0.9 tell 192.168.0.150 17:59:41.439854 arp who-has 192.168.0.9 tell 192.168.0.150 18:00:41.501658 arp who-has 192.168.0.9 tell 192.168.0.150 18:01:41.453428 arp who-has 192.168.0.9 tell 192.168.0.150 18:02:41.515224 arp who-has 192.168.0.9 tell 192.168.0.150 18:03:41.467004 arp who-has 192.168.0.9 tell 192.168.0.150 18:04:41.528810 arp who-has 192.168.0.9 tell 192.168.0.150 18:05:41.590584 arp who-has 192.168.0.9 tell 192.168.0.150 18:06:41.542372 arp who-has 192.168.0.9 tell 192.168.0.150 18:07:41.604175 arp who-has 192.168.0.9 tell 192.168.0.150 18:08:41.555952 arp who-has 192.168.0.9 tell 192.168.0.150 pot?eboval bych poradit, jak nastavit tcpdumpa(nebo nejaky jiny sniffer,aby mi uk?zal i porty,na kterych ta komunikace probiha.Abych se priznal ,nejsem z manu moc moudrej a metoda pokusu a omylu,se tu bohu?el aplikovat neda.protoze tyto problemy jsou tak 1x za tyden -- s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz From prehor at gmail.com Thu Jun 29 10:29:55 2006 From: prehor at gmail.com (Petr Rehor) Date: Thu, 29 Jun 2006 10:29:55 +0200 Subject: lehce OT-sniffer na bsd In-Reply-To: <44A38634.6000302@keytec.cz> References: <44A38634.6000302@keytec.cz> Message-ID: <12568eb90606290129w56d8887nd109b468e7f1b1b7@mail.gmail.com> On 6/29/06, Jaroslav Votruba wrote: > pot?eboval bych poradit s n?sleduj?c? v?c?: > Na s?tov? tisk?rny mi ?as od ?asu n?co po?le n?jakej ex?? a tisk?rna na > ka?dej list vydrukne p?r znak?,ale t?ch str?nek je asi 500:-((. > P?es HUB jsem nasadil jedno BSD a sniffoval jsem IP tisk?rny p?es > Tcpdump.Zjistil jsem podez?elou komunikaci mezi tisk?rnou(integrovanej > printserver) a Antivirov?m serverem(zrcadlo). > Mam soukromy podezreni,ze zrcadlo(NOD32 na WXP)posila aktualizaci > antivira na porty na ktery by nemelo,ale potrebuju jistotu NOD32 Mirror aktualizace jenom stahuje a uklada na disk. Odtut si je stahuji klienti bud pres HTTP nebo z nasdileneho adresare. Sam o sobe nikam nic neposila. FYI: z ceskeho ESETu se da vyrazit nod32umc ktery dela totez, ale beha na Linuxech a na FreeBSD. K nemu se prihodi nejaky HTTP server a nemusite mit miror na WXP. > Tcpdump spou?t?m tcpdump -l host 192.168.0.150 > /root/vypis-tcpdump a > v?sledek je > > 17:40:35.653458 arp who-has 192.168.0.150 tell 192.168.0.9 > 17:50:35.808576 arp who-has 192.168.0.150 tell 192.168.0.9 ... Cesta je spravna, jenom se zadna komunikace nekonala. Tohle jsou ARP dotazy, pomoci niz se pocitace snazi zjistit MAC adresu k nejake IP adrese. Ukazuje to na jeden problem. Nejspis pouzivate sit switchovanou, takze vase BSD vidi jenom broadcasty. Dejte si tiskarnu a BSD na hub a ten teprve pripojte ke switch nebo zkuste pouzit navod ktery najdete na Lupe: http://www.lupa.cz/clanky/odposlouchavame-data-na-prepinanem-ethernetu-1/ > pot?eboval bych poradit, jak nastavit tcpdumpa(nebo nejaky jiny > sniffer,aby mi uk?zal i porty,na kterych ta komunikace probiha.Abych se > priznal ,nejsem z manu moc moudrej a metoda pokusu a omylu,se tu bohu?el > aplikovat neda.protoze tyto problemy jsou tak 1x za tyden Pro zacatek by asi bylo jednodussi schovavat si jen SYN pakety od TCP spojeni (predpokladam, ze tisky jedou pres TCP), tedy neco na zpusob (cele je to jeden radek): tcpdump -l "dst host 192.168.0.150 and tcp dst port XXX and tcp[tcpflags] & (tcp-syn) != 0" > /root/vypis-tcpdump a snazit se sparovat tisk podle doby kdy se tiskly ty nesmyslu s navazovanymi spojenimi. XXX je cislo portu na kterem tiskarna prijima tiskove ulohy. Pokud si chcete skovavat cele spojeni a analyzovat je pak treba v Etherealu (muze byt i wokeni verze) tak pouzijte prikaz: tcpdump -s 1500 -w /root/vypis-tcpdump host 192.168.0.150 and tcp port XXX Vysledny soubor nacete do Etherealu a muzete analyzovat. Ale pozor, tech dat bude spousta, cele tiskove ulohy. Za spolehlivejsi metodu bych ale povazoval log z tiskarny, podivejte se do navodu, treba bude umet posilat informace o tiskovych ulohach pomoci syslogu na vase BSD. P. From jaroslav.votruba at keytec.cz Thu Jun 29 11:50:22 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Thu, 29 Jun 2006 11:50:22 +0200 Subject: lehce OT-sniffer na bsd In-Reply-To: <12568eb90606290129w56d8887nd109b468e7f1b1b7@mail.gmail.com> References: <44A38634.6000302@keytec.cz> <12568eb90606290129w56d8887nd109b468e7f1b1b7@mail.gmail.com> Message-ID: <44A3A25E.9040206@keytec.cz> na hubu to mam-jak jsem psal na zacatku.Log z tisk?rny nen? (je to kyocera mitta fs 1920) a ani na zastoupeni Janus, mi nebyli schopni poradit,jak jej z?skat. co se tyce cisla portu primej tisk na tcpip port by mel byt 9100,ale z provozn?ch duvodu mam na tiskarne povoleno i Netbeui,ale tady se mi nepodarilo najit jakej port by to mel byt s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Petr Rehor napsal(a): > On 6/29/06, Jaroslav Votruba wrote: > >> pot?eboval bych poradit s n?sleduj?c? v?c?: >> Na s?tov? tisk?rny mi ?as od ?asu n?co po?le n?jakej ex?? a tisk?rna na >> ka?dej list vydrukne p?r znak?,ale t?ch str?nek je asi 500:-((. >> P?es HUB jsem nasadil jedno BSD a sniffoval jsem IP tisk?rny p?es >> Tcpdump.Zjistil jsem podez?elou komunikaci mezi tisk?rnou(integrovanej >> printserver) a Antivirov?m serverem(zrcadlo). >> Mam soukromy podezreni,ze zrcadlo(NOD32 na WXP)posila aktualizaci >> antivira na porty na ktery by nemelo,ale potrebuju jistotu >> > > NOD32 Mirror aktualizace jenom stahuje a uklada na disk. Odtut si je > stahuji klienti bud pres HTTP nebo z nasdileneho adresare. Sam o sobe > nikam nic neposila. > > FYI: z ceskeho ESETu se da vyrazit nod32umc ktery dela totez, ale beha > na Linuxech a na FreeBSD. K nemu se prihodi nejaky HTTP server a > nemusite mit miror na WXP. > > >> Tcpdump spou?t?m tcpdump -l host 192.168.0.150 > /root/vypis-tcpdump a >> v?sledek je >> >> 17:40:35.653458 arp who-has 192.168.0.150 tell 192.168.0.9 >> 17:50:35.808576 arp who-has 192.168.0.150 tell 192.168.0.9 >> > ... > > Cesta je spravna, jenom se zadna komunikace nekonala. Tohle jsou ARP > dotazy, pomoci niz se pocitace snazi zjistit MAC adresu k nejake IP adrese. > > Ukazuje to na jeden problem. Nejspis pouzivate sit switchovanou, takze vase > BSD vidi jenom broadcasty. Dejte si tiskarnu a BSD na hub a ten teprve pripojte > ke switch nebo zkuste pouzit navod ktery najdete na Lupe: > > http://www.lupa.cz/clanky/odposlouchavame-data-na-prepinanem-ethernetu-1/ > > >> pot?eboval bych poradit, jak nastavit tcpdumpa(nebo nejaky jiny >> sniffer,aby mi uk?zal i porty,na kterych ta komunikace probiha.Abych se >> priznal ,nejsem z manu moc moudrej a metoda pokusu a omylu,se tu bohu?el >> aplikovat neda.protoze tyto problemy jsou tak 1x za tyden >> > > Pro zacatek by asi bylo jednodussi schovavat si jen SYN pakety od TCP > spojeni (predpokladam, ze tisky jedou pres TCP), tedy neco na zpusob > (cele je to jeden radek): > > tcpdump -l "dst host 192.168.0.150 and tcp dst port XXX and > tcp[tcpflags] & (tcp-syn) != 0" > /root/vypis-tcpdump > > a snazit se sparovat tisk podle doby kdy se tiskly ty nesmyslu s > navazovanymi spojenimi. XXX je cislo portu na kterem tiskarna prijima > tiskove ulohy. > > Pokud si chcete skovavat cele spojeni a analyzovat je pak treba v > Etherealu (muze byt i wokeni verze) tak pouzijte prikaz: > > tcpdump -s 1500 -w /root/vypis-tcpdump host 192.168.0.150 and tcp port XXX > > Vysledny soubor nacete do Etherealu a muzete analyzovat. Ale pozor, > tech dat bude spousta, cele tiskove ulohy. > > Za spolehlivejsi metodu bych ale povazoval log z tiskarny, podivejte > se do navodu, treba bude umet posilat informace o tiskovych ulohach > pomoci syslogu na vase BSD. > > P. > > From prehor at gmail.com Thu Jun 29 12:25:16 2006 From: prehor at gmail.com (Petr Rehor) Date: Thu, 29 Jun 2006 12:25:16 +0200 Subject: lehce OT-sniffer na bsd In-Reply-To: <44A3A25E.9040206@keytec.cz> References: <44A38634.6000302@keytec.cz> <12568eb90606290129w56d8887nd109b468e7f1b1b7@mail.gmail.com> <44A3A25E.9040206@keytec.cz> Message-ID: <12568eb90606290325t74ae3e10w601f7e304b881238@mail.gmail.com> On 6/29/06, Jaroslav Votruba wrote: > na hubu to mam-jak jsem psal na zacatku. V tom pripade se behem sniffovani nic netisklo :-( >Log z tisk?rny nen? (je to kyocera mitta fs 1920) a ani na zastoupeni Janus, > mi nebyli schopni poradit,jak jej z?skat. > co se tyce cisla portu primej tisk na tcpip port by mel byt 9100,ale z > provozn?ch duvodu mam na tiskarne povoleno i Netbeui,ale tady se mi > nepodarilo najit jakej port by to mel byt Tak to zkus bez cisla portu: tcpdump -l "dst host 192.168.0.150 and tcp[tcpflags] & (tcp-syn) != 0" > /root/vypis-tcpdump a ono to vezme vsechna TCP spojeni ktera na tu tiskarnu prijdou. P. From fulda at seznam.cz Thu Jun 29 12:46:24 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Thu, 29 Jun 2006 12:46:24 +0200 Subject: lehce OT-sniffer na bsd References: <44A38634.6000302@keytec.cz><12568eb90606290129w56d8887nd109b468e7f1b1b7@mail.gmail.com><44A3A25E.9040206@keytec.cz> <12568eb90606290325t74ae3e10w601f7e304b881238@mail.gmail.com> Message-ID: <01b601c69b69$44704e80$f1bb9109@PC2088> ----- Original Message ----- >> na hubu to mam-jak jsem psal na zacatku. > >V tom pripade se behem sniffovani nic netisklo :-( Ja bych se trochu zamyslel nad jinou koncepci - dal bych IP te tiskarny na svuj stroj a spustil si redir z lokalniho portu 9100 na nahradni ip te tiskarny port 9100 - zapnes si logovani a pak se z vesela koukaz, co kde bezi. Jindra From jaroslav.votruba at keytec.cz Thu Jun 29 13:25:17 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Thu, 29 Jun 2006 13:25:17 +0200 Subject: lehce OT-sniffer na bsd In-Reply-To: <01b601c69b69$44704e80$f1bb9109@PC2088> References: <44A38634.6000302@keytec.cz><12568eb90606290129w56d8887nd109b468e7f1b1b7@mail.gmail.com><44A3A25E.9040206@keytec.cz> <12568eb90606290325t74ae3e10w601f7e304b881238@mail.gmail.com> <01b601c69b69$44704e80$f1bb9109@PC2088> Message-ID: <44A3B89D.2090008@keytec.cz> taky napadlo me to udelat pres preklad adres kdy bude bsd mit IP tiskarny a budu to natovat na tiskarnu a pak zkouknu logy,ale zatim mi v to branila vrozena lenivost:-)) jen nevim,jestli Netbeui pouziva TCP nebo udp ,abch to nejak profiltroval. Petr prave ze se tisklo v tehle dobe 17:40:35.653458 arp who-has 192.168.0.150 tell 192.168.0.9 17:41:41.665475 arp who-has 192.168.0.150 tell 192.168.0.8 17:41:59.908160 arp who-has 192.168.0.8 tell 192.168.0.150 17:42:58.979930 arp who-has 192.168.0.9 tell 192.168.0.150 17:50:35.808576 arp who-has 192.168.0.150 tell 192.168.0.9 17:50:41.213725 arp who-has 192.168.0.9 tell 192.168.0.150 17:51:41.275518 arp who-has 192.168.0.9 tell 192.168.0.150 17:52:41.337351 arp who-has 192.168.0.9 tell 192.168.0.150 17:53:41.289123 arp who-has 192.168.0.9 tell 192.168.0.150 17:54:41.350898 arp who-has 192.168.0.9 tell 192.168.0.150 17:55:41.302684 arp who-has 192.168.0.9 tell 192.168.0.150 17:56:41.364476 arp who-has 192.168.0.9 tell 192.168.0.150 17:57:41.426271 arp who-has 192.168.0.9 tell 192.168.0.150 17:58:41.378049 arp who-has 192.168.0.9 tell 192.168.0.150 17:59:41.439854 arp who-has 192.168.0.9 tell 192.168.0.150 18:00:41.501658 arp who-has 192.168.0.9 tell 192.168.0.150 18:01:41.453428 arp who-has 192.168.0.9 tell 192.168.0.150 18:02:41.515224 arp who-has 192.168.0.9 tell 192.168.0.150 18:03:41.467004 arp who-has 192.168.0.9 tell 192.168.0.150 18:04:41.528810 arp who-has 192.168.0.9 tell 192.168.0.150 18:05:41.590584 arp who-has 192.168.0.9 tell 192.168.0.150 18:06:41.542372 arp who-has 192.168.0.9 tell 192.168.0.150 18:07:41.604175 arp who-has 192.168.0.9 tell 192.168.0.150 18:08:41.555952 arp who-has 192.168.0.9 tell 192.168.0.150 s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Jindra Fucik napsal(a): > ----- Original Message ----- > >>> na hubu to mam-jak jsem psal na zacatku. >>> >> V tom pripade se behem sniffovani nic netisklo :-( >> > > Ja bych se trochu zamyslel nad jinou koncepci - dal bych IP te tiskarny na > svuj stroj a spustil si redir z lokalniho portu 9100 na nahradni ip te > tiskarny port 9100 - zapnes si logovani a pak se z vesela koukaz, co kde > bezi. > > Jindra > > From fulda at seznam.cz Thu Jun 29 13:53:52 2006 From: fulda at seznam.cz (Jindra Fucik) Date: Thu, 29 Jun 2006 13:53:52 +0200 Subject: lehce OT-sniffer na bsd References: <44A38634.6000302@keytec.cz><12568eb90606290129w56d8887nd109b468e7f1b1b7@mail.gmail.com><44A3A25E.9040206@keytec.cz> <12568eb90606290325t74ae3e10w601f7e304b881238@mail.gmail.com><01b601c69b69$44704e80$f1bb9109@PC2088> <44A3B89D.2090008@keytec.cz> Message-ID: <01d101c69b72$b11f3fb0$f1bb9109@PC2088> ----- Original Message ----- From: "Jaroslav Votruba" To: "FreeBSD mailing list" Sent: Thursday, June 29, 2006 1:25 PM Subject: Re: lehce OT-sniffer na bsd > taky napadlo me to udelat pres preklad adres kdy bude bsd mit IP > tiskarny a budu to natovat na tiskarnu a pak zkouknu logy,ale zatim mi v > to branila vrozena lenivost:-)) > jen nevim,jestli Netbeui pouziva TCP nebo udp ,abch to nejak > profiltroval. netbeui pouziva jako primarni udp - pokud se nepovede, tak prepadne do tcp. > prave ze se tisklo v tehle dobe tak to mas asi misto hubu switch - zivot je pes. BTW - cinani uz huby nekolik let nedelaji, napriklad pokud mas full duplex na sitovce a nepadaji ti spojeni, tak mas celkem urcite switch. Jindra From dan at obluda.cz Thu Jun 29 13:54:22 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 29 Jun 2006 13:54:22 +0200 Subject: lehce OT-sniffer na bsd In-Reply-To: <44A3B89D.2090008@keytec.cz> References: <44A38634.6000302@keytec.cz><12568eb90606290129w56d8887nd109b468e7f1b1b7@mail.gmail.com><44A3A25E.9040206@keytec.cz> <12568eb90606290325t74ae3e10w601f7e304b881238@mail.gmail.com> <01b601c69b69$44704e80$f1bb9109@PC2088> <44A3B89D.2090008@keytec.cz> Message-ID: <44A3BF6E.1080801@obluda.cz> Jaroslav Votruba napsal/wrote, On 06/29/06 13:25: > taky napadlo me to udelat pres preklad adres kdy bude bsd mit IP > tiskarny a budu to natovat na tiskarnu a pak zkouknu logy,ale zatim mi v > to branila vrozena lenivost:-)) > jen nevim,jestli Netbeui pouziva TCP nebo udp ,abch to nejak profiltroval. Me pripada, ze vymyslite strasny slozitosti. Pokud mam cilove zarizeni pripojene na jednom HUBu s monitorovacim PC, pak proste vidim (s kartou v promiskuitnim modu) vsechno, co ta stanice dostava (filtruji podle cilove IP + pripadne broadcasty) a odesila (filtruji podle zdrojove IP). Pokud mam podezreni na non-ip komunikaci, pak nefiltruji podle IP, ale podle MAC. Pokud znam zdrojove (tisknouci) zarizeni, pak mohu monitorovat take u nej pripadne, pokud je to mozne, dokonce primo na nem (tcpdump existuje dokonce i pro Windowsy, jen se jmenuje WinDump - ovlada se ale stejne, vcetne syntaxe). Cim slozitejsi zpusob, jak se dostavat k datum, vymyslite, tim vetsi pravdepodobnost je, nefungovat bude samotny monitoring bez ohledu na to, jakeho typu je hledana zavada ... Obzvlast, kdyz ani nevite, jestli komunikacni protokol je IP ... Jestli tam nebylo zaznamenani nic jineho nez drobne variace na tema: > 17:40:35.653458 arp who-has 192.168.0.150 tell 192.168.0.9 ... pak tam zadna IP komunikace neprobihala. Pokud tiskarna presto v te dobe tiskla, pak komunikace probihala jinym protokolem. A tak bych, jak uz vyse receno, zkusil filtrovat ne podle IP, ale podle MAC ... Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From zburget at miastudio.cz Thu Jun 29 14:02:18 2006 From: zburget at miastudio.cz (=?ISO-8859-2?Q?Zbyn=ECk_Burget?=) Date: Thu, 29 Jun 2006 14:02:18 +0200 Subject: lehce OT-sniffer na bsd In-Reply-To: <44A3B89D.2090008@keytec.cz> References: <44A38634.6000302@keytec.cz><12568eb90606290129w56d8887nd109b468e7f1b1b7@mail.gmail.com><44A3A25E.9040206@keytec.cz> <12568eb90606290325t74ae3e10w601f7e304b881238@mail.gmail.com> <01b601c69b69$44704e80$f1bb9109@PC2088> <44A3B89D.2090008@keytec.cz> Message-ID: <44A3C14A.4050803@miastudio.cz> Jaroslav Votruba napsal(a): > taky napadlo me to udelat pres preklad adres kdy bude bsd mit IP > tiskarny a budu to natovat na tiskarnu a pak zkouknu logy,ale zatim mi v nemluvilo se tu o NATu, ale o forwardnuti provozu > to branila vrozena lenivost:-)) no comment >:-( > > prave ze se tisklo v tehle dobe > > 17:40:35.653458 arp who-has 192.168.0.150 tell 192.168.0.9 > 18:08:41.555952 arp who-has 192.168.0.9 tell 192.168.0.150 no, mozna se tisklo, ale tady o tom zadna zminka neni. Bud mas switch a ne hub, nebo mas blbe nastaveny tcpdump -- Zbyn?k Burget MIA Studio, spol. s r.o. Masarykovo n?m. 15a 682 01 Vy?kov Tel.: 517 324 621 From jaroslav.votruba at keytec.cz Thu Jun 29 14:28:35 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Thu, 29 Jun 2006 14:28:35 +0200 Subject: lehce OT-sniffer na bsd In-Reply-To: <44A3C14A.4050803@miastudio.cz> References: <44A38634.6000302@keytec.cz><12568eb90606290129w56d8887nd109b468e7f1b1b7@mail.gmail.com><44A3A25E.9040206@keytec.cz> <12568eb90606290325t74ae3e10w601f7e304b881238@mail.gmail.com> <01b601c69b69$44704e80$f1bb9109@PC2088> <44A3B89D.2090008@keytec.cz> <44A3C14A.4050803@miastudio.cz> Message-ID: <44A3C773.4070506@keytec.cz> je to hub jak vysitej 10 let starej 10Mb,schov?v?m ho jen kv?li temto prilezitostem. o tom natu jsem se zminil jen proto,ze me to napadlo uz driv(coz jsem nenapsal) Co se tyce tcpdumpu,klidne verim tomu,ze jej mam blbe nastaveny. zkousel jsem dat nastaveni,tcpdumpu podle doporuceni kolegu z fora,ale vysledek byla jen hromada zavinacu oddelenych striskama:-(( Zkusil jsem jej ted spustit s parametrem -vvv,coz by mela bejt maximalni ukecanost, jinak zkusim budto to forwardovani nebo nat. s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Zbyn?k Burget napsal(a): > Jaroslav Votruba napsal(a): > >> taky napadlo me to udelat pres preklad adres kdy bude bsd mit IP >> tiskarny a budu to natovat na tiskarnu a pak zkouknu logy,ale zatim mi v >> > > nemluvilo se tu o NATu, ale o forwardnuti provozu > > > >> to branila vrozena lenivost:-)) >> > > no comment >:-( > > > >> prave ze se tisklo v tehle dobe >> >> 17:40:35.653458 arp who-has 192.168.0.150 tell 192.168.0.9 >> 18:08:41.555952 arp who-has 192.168.0.9 tell 192.168.0.150 >> > > > no, mozna se tisklo, ale tady o tom zadna zminka neni. Bud mas switch a > ne hub, nebo mas blbe nastaveny tcpdump > > > From hsn at netmag.cz Thu Jun 29 14:34:59 2006 From: hsn at netmag.cz (Radim Kolar) Date: Thu, 29 Jun 2006 14:34:59 +0200 Subject: benchmark linux2.6 vs bsd6 na smp strojich Message-ID: <20060629123459.GA29463@sanatana.dharma> nemate nekdo odkaz na podobny test? nemuzu nic aktualnejsiho vygooglovat. Rad bych si porovnal vysledky podle mych mereni ztraci linux 2.6 na 4 procesorovem stroji zhruba 30-35% vykonu na SMP reziji, coz se mne zda dost u bsd je to zhruba polovina. nicmene bsd kernel 6.x je celkove pomalejsi nez linux 2.6 minimalne co se tyce syscallu co pouziva databaze neb top ukazuje cast straveny v kernelu zhruba 2x vetsi nez je tomu u linuxu. tezko rici jak moc se da topu v bsd verit napriklad sloupec WCPU je 6.x narozdil od 5.x spatne. testovaci ulohou je pgsql, bezi na linuxu rychleji nez na bsd zhruba o 20-25% pri kratkych transakcich. na single cpu strojich beha kupodivu pgsql nejrychleji na bsd 4.x vzpominam totiz na mnoho nadsenych clanku o tom jak je rada 2.6 v SMP skvela, skalovatelna na 100 cpu a podobne PR kecy, jelikoz mereni ukazalo ze pridani kazdeho dalsiho cpu do router/firewall snizi u linuxu vykon v packetech/sec.. nejrychleji beha singleprocesor firewall. na bsd rychlost fw prekvapive po pridani druheho cpu vzroste (3. a 4.cpu maji nulovy efekt) testy take ukazaly ze freebsd 6.x je rychlejsi nez 5.x, takze se vyvoj bsd ubira spravnym smerem, coz potesi. tipnul bych si ze 7.x bude stejne rychla jako linux 2.6 From prehor at gmail.com Thu Jun 29 14:43:21 2006 From: prehor at gmail.com (Petr Rehor) Date: Thu, 29 Jun 2006 14:43:21 +0200 Subject: lehce OT-sniffer na bsd In-Reply-To: <44A3BF6E.1080801@obluda.cz> References: <44A38634.6000302@keytec.cz> <12568eb90606290129w56d8887nd109b468e7f1b1b7@mail.gmail.com> <44A3A25E.9040206@keytec.cz> <12568eb90606290325t74ae3e10w601f7e304b881238@mail.gmail.com> <01b601c69b69$44704e80$f1bb9109@PC2088> <44A3B89D.2090008@keytec.cz> <44A3BF6E.1080801@obluda.cz> Message-ID: <12568eb90606290543t589e0f94q97e1f29176386003@mail.gmail.com> On 6/29/06, Jindra Fucik wrote: > netbeui pouziva jako primarni udp - pokud se nepovede, tak prepadne do tcp. NetBEUI aka NetBIOS je cela rodinka od API po sitove protokoly. Protoze protokoly byly navrzene tak, ze se nedaji routovat, tak se zavedla emulace NetBIOS nad jinymi protokoly - treba NetBIOS nad TCP/IP kteremu Microsoft rika NBT, taky se vcelku bezne pouzivala emulace NetBIOS nad IPX/SPX. Taky uz jsem se setkal s tim, ze nekteri jedninci rikaji NetBEUI protokolum a NetBIOS pro API. --- Dalsi moznost je udelat si v tom poradek, na tiskarne povolit jenom jeden tiskovy protokol, udelat si tiskovou frontu na serveru, pres kterou vsichni budou tisknout a omezit moznost prime komunikace kohokoliv jineho s tiskarnou (nejlepe dat tiskarny na samostatny segment). Je to rozumne nejen proto ze je pod kontrolou kdo co vytisknul, ale da se predejit i problemum az uzivatele najdou stranky podobne teto: http://www.irongeek.com/i.php?page=security/networkprinterhacking P. From hsn at netmag.cz Thu Jun 29 14:59:12 2006 From: hsn at netmag.cz (Radim Kolar) Date: Thu, 29 Jun 2006 14:59:12 +0200 Subject: jaily In-Reply-To: <1148651122.34742.46.camel@s1.o-k.cz> References: <4476DF3D.5080208@quip.cz> <20060526124709.GB11510@hilbert.chtf.stuba.sk> <1148651122.34742.46.camel@s1.o-k.cz> Message-ID: <20060629125912.GB29463@sanatana.dharma> On Fri, May 26, 2006 at 03:45:22PM +0200, Ondra Koutek wrote: > Zkusil jsem si takhle hrat s hodne projailovanym systemem a ve vysledku s tim > bylo vic prace a starosti, nez s 10ti servery s dobre nastavenym firewallem. jaily jsou idealni pro web hosting, nastaveni jednoduche, administrace neni nutna (tu si delaji rooti v jailu sami). proste nainstaluj jail a zapomen na to, ze existuje. zakaznik si tam muze dat mysql jaky chce, php jaky chce, mailboxu kolik chce, muze si na tom ject i svuj webhosting, dns.... velka flexibilita za relatnivne malo penez. vynikajici reseni pro lidi co si chteji webhosting administrovat sami a nepotrebuji cely pocitac. napr. vyzaduji nestandardni nastaveni nebo aplikace ale nemaji takovy provoz aby z nej zaplatili samostatny pocitac. ja bych docela uvital cpu/memory accouting per jail From dan at obluda.cz Thu Jun 29 15:01:41 2006 From: dan at obluda.cz (Dan Lukes) Date: Thu, 29 Jun 2006 15:01:41 +0200 Subject: benchmark linux2.6 vs bsd6 na smp strojich In-Reply-To: <20060629123459.GA29463@sanatana.dharma> References: <20060629123459.GA29463@sanatana.dharma> Message-ID: <44A3CF35.7040902@obluda.cz> Radim Kolar napsal/wrote, On 06/29/06 14:34: > nemate nekdo odkaz na podobny test? nemuzu nic aktualnejsiho vygooglovat. Rad > bych si porovnal vysledky Ajeje, to zas bude flamewar ;-) > testovaci ulohou je pgsql, bezi na linuxu rychleji nez na bsd zhruba o 20-25% > pri kratkych transakcich. Ono hodne zalezi (take) na tom, jak je konkretne prelozeny kernel i samotna aplikacea dale konkretni konfigurace systemu. Obavam se, ze ruzne prelozenymi kernely a aplikaci na obou stranach lze dosahnout docela dost odlisnych (odlisnych nemusi nutne znamenat pro BSD lepsich) vysledku. Treba FreeBSD s IPSEC pouziva v sitove vrstve GIANT, MySQL podava ruzne vykony podle toho, s jakou thread-knihovnou je prelozeno (jestli lze pgsql take prelozit s ruznymi nevim - nevim ani zda vubec pouziva thready), diskuse (skoro hadka) an tema, zda je pro vykon vhodne nebo nevhodne zapnout HTT tu probehla nedavno ... At uz najdes jakykoliv clanek na toto tema, je potreba se velice peclive podivat, na jakych (a jak nastavenych systemech) byly testy provadeny a s cim a jak presne byly provadeny. A pokud v testu tohle popsane neni - pak je jeho vysledku treba povazovat za prakticky nahodne ... Jinak si kazdy najde ten clanek, ktery bud epotvrzovat to, co je mu milejsi a pak se tu budeme donekonecna nesmyslne hadat, ktery clanek je pravdivejsi ... Uplne nejjistejsi mas vyzkouset si oba systemy na takovem typickem zatizeni, ktere pak na tom planujes mit. Pokud to nelze, nezbude nez se spolehnout na cizi testy - tam je ale potreba byt opravdu sakra opatrny v interpretaci vysledku ... Udelat slusny test je docela obtizne dokonce i kdyz si ho chces udelat "jen" pro sebe ... > na single cpu strojich beha kupodivu pgsql nejrychleji na bsd 4.x Ja to vim, me to neprekvapuje, ale nekteri tady se asi budou zlobit - podle vseho si mysli, ze zminit se na verejnosti o tom, ze 4.x je v jakemkoli ohledu lepsi nez 5.x nebo 6.x je faux pas... ;-) > jelikoz mereni ukazalo ze pridani > kazdeho dalsiho cpu do router/firewall snizi u linuxu vykon v packetech/sec.. > nejrychleji beha singleprocesor firewall. na bsd rychlost fw prekvapive po pridani druheho cpu vzroste (3. a 4.cpu maji nulovy efekt) A to je dalsi vec - zda dalsi procesor (zapnuti HTT, konkretni option v jadre, dalsi si doplnte sami) zlepsi vykon, zkrati latenci, zvysi pruchodnost, snizi spotrebu pameti (dalsi si znovu doplnte sami) zalezi co ta masina opravdu dela a jaky parametr vas zajima nejvic (nektere zmeny mohou zlepsit chovani v jednom ohledu - a zhorsit v jinem). Chci rict, ze's zpocatku mluvil o pgsgl - poznatky ziskane pri pozorovani toho, jak se meni sitova pruchodnost v zavislosti na poctu procesoru neni jednoduse prenositelna kdy zjistujes, jak se bude, v zavislosti na poctu procesoru, chovat databazovy server. Dan -- Dan Lukes SISAL MFF UK AKA: dan at obluda.cz, dan at freebsd.cz,dan at kolej.mff.cuni.cz From koutek at o-k.cz Thu Jun 29 15:06:05 2006 From: koutek at o-k.cz (Ondra Koutek) Date: Thu, 29 Jun 2006 15:06:05 +0200 Subject: jaily In-Reply-To: <20060629125912.GB29463@sanatana.dharma> References: <4476DF3D.5080208@quip.cz> <20060526124709.GB11510@hilbert.chtf.stuba.sk> <1148651122.34742.46.camel@s1.o-k.cz> <20060629125912.GB29463@sanatana.dharma> Message-ID: <1151586365.2923.32.camel@s1.o-k.cz> Az do okamziku, kdy upgradujes OS. Pak musis upgradovat jadro a nasledne userland pro kazdy z jailu. Dale to predpoklada kazdy jail s jednou verejnou IP adresou, nikoli jaily za NATem. Ondra On Thu, 2006-06-29 at 14:59 +0200, Radim Kolar wrote: > On Fri, May 26, 2006 at 03:45:22PM +0200, Ondra Koutek wrote: > > Zkusil jsem si takhle hrat s hodne projailovanym systemem a ve vysledku s tim > > bylo vic prace a starosti, nez s 10ti servery s dobre nastavenym firewallem. > jaily jsou idealni pro web hosting, nastaveni jednoduche, administrace neni > nutna (tu si delaji rooti v jailu sami). proste nainstaluj jail a zapomen na > to, ze existuje. zakaznik si tam muze dat mysql jaky chce, php jaky chce, > mailboxu kolik chce, muze si na tom ject i svuj webhosting, dns.... velka > flexibilita za relatnivne malo penez. vynikajici reseni pro lidi co si chteji > webhosting administrovat sami a nepotrebuji cely pocitac. napr. > vyzaduji nestandardni nastaveni nebo aplikace ale nemaji takovy provoz aby z > nej zaplatili samostatny pocitac. > > ja bych docela uvital cpu/memory accouting per jail From hsn at netmag.cz Thu Jun 29 16:24:29 2006 From: hsn at netmag.cz (Radim Kolar) Date: Thu, 29 Jun 2006 16:24:29 +0200 Subject: upgrady v produkci In-Reply-To: <1151586365.2923.32.camel@s1.o-k.cz> References: <4476DF3D.5080208@quip.cz> <20060526124709.GB11510@hilbert.chtf.stuba.sk> <1148651122.34742.46.camel@s1.o-k.cz> <20060629125912.GB29463@sanatana.dharma> <1151586365.2923.32.camel@s1.o-k.cz> Message-ID: <20060629142429.GA63982@sanatana.dharma> > Az do okamziku, kdy upgradujes OS. Pak musis upgradovat jadro a nasledne > userland pro kazdy z jailu. ono se to s upgrady na webhostingach moc neprehani, mraky jich jedou na freebsd4 nebo redhat 7.2. Videl bych to na upgrade OS minimalne tak po 3 letech, obvykle spojene s upgradem hw, takze upgrade sw je spis postrani efekt upgradu hw. v produkci se neugraduji fungujici systemy jen proto, ze vysla nova verze. jo, musi se upgradovat kvuli security mnoho adminu preferuje backport security patche... mno routery se obvykle neupgraduji vubec pokud neselze HW, jeste dnes vidim slackwary 3.0 (release 1995) jako router pripadne secondary dns. Obvykle lide uz ani nevi kde ten pocitac fyzicky je a vrstva prachu na nem se meri na centimetry. dokonce i dnes si lze slackware 3.0 nainstalit http://slackware.cs.utah.edu/slackware-3.0/ i kdyz dnes bych sel spis do verze 3.2, ta ma uz mela iso image. hardwarova technologie udelala pokrok jak blazen kdo by pred deseti lety veril ze bude downloadovat slackware pres net z usa rychlosti 2.5MB/sec a vypalovat si to 48X... v software se zadne revolucni zmeny nekonaly, snad s vyjimkou javy. From xdivac02 at stud.fit.vutbr.cz Thu Jun 29 18:38:51 2006 From: xdivac02 at stud.fit.vutbr.cz (Divacky Roman) Date: Thu, 29 Jun 2006 18:38:51 +0200 Subject: benchmark linux2.6 vs bsd6 na smp strojich In-Reply-To: <20060629123459.GA29463@sanatana.dharma> References: <20060629123459.GA29463@sanatana.dharma> Message-ID: <20060629163851.GA60035@stud.fit.vutbr.cz> On Thu, Jun 29, 2006 at 02:34:59PM +0200, Radim Kolar wrote: > nemate nekdo odkaz na podobny test? nemuzu nic aktualnejsiho vygooglovat. Rad > bych si porovnal vysledky > > podle mych mereni ztraci linux 2.6 na 4 procesorovem stroji zhruba 30-35% > vykonu na SMP reziji, coz se mne zda dost u bsd je to zhruba polovina. nicmene > bsd kernel 6.x je celkove pomalejsi nez linux 2.6 minimalne co se tyce syscallu co pouziva databaze neb top ukazuje cast straveny v kernelu zhruba 2x vetsi nez je tomu u linuxu. tezko rici jak moc se da topu v bsd verit napriklad sloupec WCPU je 6.x narozdil od 5.x spatne. > > testovaci ulohou je pgsql, bezi na linuxu rychleji nez na bsd zhruba o 20-25% > pri kratkych transakcich. na single cpu strojich beha kupodivu pgsql > nejrychleji na bsd 4.x > > vzpominam totiz na mnoho nadsenych clanku o tom jak je rada 2.6 v SMP skvela, > skalovatelna na 100 cpu a podobne PR kecy, jelikoz mereni ukazalo ze pridani > kazdeho dalsiho cpu do router/firewall snizi u linuxu vykon v packetech/sec.. > nejrychleji beha singleprocesor firewall. na bsd rychlost fw prekvapive po pridani druheho cpu vzroste (3. a 4.cpu maji nulovy efekt) > > testy take ukazaly ze freebsd 6.x je rychlejsi nez 5.x, takze se vyvoj bsd ubira > spravnym smerem, coz potesi. tipnul bych si ze 7.x bude stejne rychla jako linux 2.6 ctes ty vubec current@ ? :) kris tedka psal o pgsql a vyslo z toho priblizne nasledujici 1) fbsd ma problem s nekteryma prilis contested mutexama (WIP, v 7.0R urcite vyreseno) 2) pgsql je debil a dela nejakou NOP operaci mnohotisickrat za sekundu. na linuxu je to free ale na fbsd to saje... kazdopadne je fakt ze fbsd je pomalejsi ve vetsine uloh ktere se testuji. nicmene nasi vyhodou je to ze delame veci obecneji a kvalitneji. takze ocekavam pay-off v budoucnu. V ramci SoC ctu linuxovy kod a pokud jsem predtim nemel linux rad tak ted vim na 100% co nechci pouzivat ;) roman precti si archiv current@, urcite to najdes From perfect_stranger at centrum.cz Thu Jun 29 22:49:19 2006 From: perfect_stranger at centrum.cz (Perfect Stranger) Date: Thu, 29 Jun 2006 22:49:19 +0200 Subject: FreeBSD 6.0 to 6.1 binary upgrade Message-ID: <200606292249.19736.perfect_stranger@centrum.cz> hacom:/root/upgrade# uname -a FreeBSD hacom.taosecurity.com 6.0-SECURITY FreeBSD 6.0-SECURITY #0: Tue Apr 18 08:56:09 UTC 2006 root at builder.daemonology.net:/usr/obj/usr/src/sys/GENERIC i386 hacom:/root# fetch http://www.daemonology.net/freebsd-upgrade-6.0-to-6.1/upgrade-6.0-to-6.1.tgz upgrade-6.0-to-6.1.tgz 0% of 4706 kB hacom:/root# sha256 upgrade-6.0-to-6.1.tgz SHA256 (upgrade-6.0-to-6.1.tgz) = 29075fc5711e0b20d879c69d12bbe5414c1c56d597c8116da7acc0d291116d2f hacom:/root# tar -xzvf upgrade-6.0-to-6.1.tgz x upgrade x upgrade/upgrade.sh x upgrade/6.1-index x upgrade/6.0-index hacom:/root# cd upgrade hacom:/root/upgrade# ./upgrade.sh^M^M Examining system... done. The following components of FreeBSD seem to be installed: kernel|generic world|base world|dict world|doc world|manpages The following components of FreeBSD do not seem to be installed: kernel|smp src|base src|bin src|contrib src|crypto src|etc src|games src|gnu src|include src|krb5 src|libexec src|lib src|release src|rescue src|sbin src|secure src|share src|sys src|tools src|ubin src|usbin world|catpages world|games world|info world|proflibs^M Does this look reasonable (y/n)? y Examining system (this will take a bit longer)... done. The following files from FreeBSD 6.0 have been modified since they were installed, but will be deleted or overwritten by new versions: /.cshrc /root/.cshrc /usr/share/man/whatis The following files from FreeBSD 6.0 have been modified since they were installed, and will not be touched: /etc/hosts /etc/manpath.config /etc/master.passwd /etc/motd /etc/passwd /etc/pwd.db /etc/shells /etc/spwd.db /etc/ttys /var/db/locate.database /var/log/sendmail.st The following files from FreeBSD 6.0 have been modified since they were installed, and the changes in FreeBSD 6.1 will be merged into the existing files: /etc/group Does this look reasonable (y/n)? y Preparing to fetch files... done. Fetching 1729 patches....10....20....30....40....edited...1720.... done. Applying patches... done. Fetching 433 files....10....20....30....40....50....60...edited...done. Decompressing and verifying... done. Attempting to automatically merge configuration files... done. The following changes, which occurred between FreeBSD 6.0 and FreeBSD 6.1, have been merged into /etc/group: --- merge/old/etc/group Thu Jun 29 07:03:59 2006 +++ merge/new/etc/group Thu Jun 29 07:04:00 2006 @@ -41,5 +41,6 @@ student8:*:1012: student9:*:1013: student10:*:1014: student11:*:1015: richard:*:1016: +audit:*:77: Does this look reasonable (y/n)? y Installing new kernel into /boot/GENERIC... done. Moving /boot/kernel to /boot/kernel.old... done. Moving /boot/GENERIC to /boot/kernel... done. Removing schg flag from existing files... done. Installing new non-kernel files... done. Removing left-over files from FreeBSD 6.0... done. To start running FreeBSD 6.1, reboot. hacom:/root/upgrade# reboot hacom# freebsd-update fetch Fetching updates signature... Fetching updates... Fetching hash list signature... Fetching hash list... Examining local system... Fetching updates... /boot/kernel/smbfs.ko... /usr/libexec/sendmail/sendmail... /usr/sbin/ypserv... Updates fetched To install these updates, run: '/usr/local/sbin/freebsd-update install' hacom# freebsd-update install Backing up /boot/kernel/smbfs.ko... Installing new /boot/kernel/smbfs.ko... Backing up /usr/libexec/sendmail/sendmail... Installing new /usr/libexec/sendmail/sendmail... Backing up /usr/sbin/ypserv... Installing new /usr/sbin/ypserv... hacom# reboot hacom:/home/richard$ uname -a FreeBSD hacom.taosecurity.com 6.1-RELEASE FreeBSD 6.1-RELEASE #0: Sun May 7 04:32:43 UTC 2006 root at opus.cse.buffalo.edu:/usr/obj/usr/src/sys/GENERIC i386 http://www.daemonology.net/blog/2006-06-29-freebsd-6.0-to-6.1-binary-upgrade.html From jaroslav.votruba at keytec.cz Fri Jun 30 11:39:44 2006 From: jaroslav.votruba at keytec.cz (Jaroslav Votruba) Date: Fri, 30 Jun 2006 11:39:44 +0200 Subject: lehce OT-sniffer na bsd In-Reply-To: <12568eb90606290543t589e0f94q97e1f29176386003@mail.gmail.com> References: <44A38634.6000302@keytec.cz> <12568eb90606290129w56d8887nd109b468e7f1b1b7@mail.gmail.com> <44A3A25E.9040206@keytec.cz> <12568eb90606290325t74ae3e10w601f7e304b881238@mail.gmail.com> <01b601c69b69$44704e80$f1bb9109@PC2088> <44A3B89D.2090008@keytec.cz> <44A3BF6E.1080801@obluda.cz> <12568eb90606290543t589e0f94q97e1f29176386003@mail.gmail.com> Message-ID: <44A4F160.2030906@keytec.cz> netbeui je jedinej protokol,kterej podporuje jeden nas uzasnej podnikovej system. Tisk primo na IP tiskarny je jen bonus:-)) Pristi tejden tu je dovca,a pak to prubnu hnat skrze to bsd a pak se uvidi s pozdravem Votruba Jaroslav tel: 389002504 mailto:jaroslav.votruba at keytec.cz Petr Rehor napsal(a): > On 6/29/06, Jindra Fucik wrote: > >> netbeui pouziva jako primarni udp - pokud se nepovede, tak prepadne do tcp. >> > > NetBEUI aka NetBIOS je cela rodinka od API po sitove protokoly. Protoze > protokoly byly navrzene tak, ze se nedaji routovat, tak se zavedla emulace > NetBIOS nad jinymi protokoly - treba NetBIOS nad TCP/IP kteremu Microsoft > rika NBT, taky se vcelku bezne pouzivala emulace NetBIOS nad IPX/SPX. Taky > uz jsem se setkal s tim, ze nekteri jedninci rikaji NetBEUI protokolum a > NetBIOS pro API. > > --- > > Dalsi moznost je udelat si v tom poradek, na tiskarne povolit jenom jeden > tiskovy protokol, udelat si tiskovou frontu na serveru, pres kterou vsichni > budou tisknout a omezit moznost prime komunikace kohokoliv jineho s > tiskarnou (nejlepe dat tiskarny na samostatny segment). > > Je to rozumne nejen proto ze je pod kontrolou kdo co vytisknul, ale da se > predejit i problemum az uzivatele najdou stranky podobne teto: > http://www.irongeek.com/i.php?page=security/networkprinterhacking > > P. > From radek at ceskedomeny.cz Fri Jun 30 16:48:49 2006 From: radek at ceskedomeny.cz (Bc. Radek Krejca) Date: Fri, 30 Jun 2006 16:48:49 +0200 Subject: Lehce OT: zahlceni site Message-ID: <536541663.20060630164849@starnet.cz> Dobry den, od vcera pozoruji podivne chovani me site a tcpdumpem jsem odchytal divny provoz: 16:37:49.651536 IP 10.100.20.21.snagas > hntp1.hinet.net.domain: 20+ A? mailserver.com. (32) 16:37:57.666150 IP 10.100.20.21.snagas > hntp1.hinet.net.domain: 20+ A? mailserver.com. (32) Jsou to radove tisice paketu, navic konkretne tato sledovana ip 10.100.20.21 je neskodny switch, ovsem ve chvili, kdyz zacnu chytat tento provoz, tak se zmeni jeho mac adresa v arp tabulce na routeru a switch prestane odpovidat. Ve chvili smazani arp tabulky opet zacne fungovat a dostane svou mac adresu. Mohu sice nastavit staticky zaznam do arp tabulky, jenze bych chtel problem vyresit trochu elegantneji, tim bych vlastne ani problem nevyresil. Nevim si s tim rady, napred jsem se domnival, ze mam nekde na siti zaskodnika, ktery si nastavil ip stejne, jako ten switch. Nicmene zadnou hlasku duplicate ip jsem nenasel. O protokolu snagas toho moc nevim. Chci tedy, aby tento traffic ustal (jakkoliv, kdyz jsem ale zakazal v pf.conf na karte port 108, tak traffic vesele proudil dale, netusim proc) a zaroven bych chtel zjistit, co to vlastne za traffic je. Diky za kazdou radu. -- S pozdravem, Bc. Radek Krejca STARNET, s. r. o. radek at ceskedomeny.cz From dan at obluda.cz Fri Jun 30 17:20:25 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 30 Jun 2006 17:20:25 +0200 Subject: Lehce OT: zahlceni site In-Reply-To: <536541663.20060630164849@starnet.cz> References: <536541663.20060630164849@starnet.cz> Message-ID: <44A54139.9000807@obluda.cz> Bc. Radek Krejca wrote: > 16:37:49.651536 IP 10.100.20.21.snagas > hntp1.hinet.net.domain: 20+ A? mailserver.com. (32) > Jsou to radove tisice paketu, navic konkretne tato sledovana ip > 10.100.20.21 je neskodny switch, ovsem ve chvili, kdyz zacnu chytat > tento provoz, tak se zmeni jeho mac adresa v arp tabulce na routeru a > switch prestane odpovidat. Ve chvili smazani arp tabulky opet zacne > fungovat a dostane svou mac adresu. > Nevim si s tim rady, napred jsem se domnival, ze mam nekde na siti > zaskodnika, ktery si nastavil ip stejne, jako ten switch. Nicmene > zadnou hlasku duplicate ip jsem nenasel. O protokolu snagas toho moc > nevim. Ale on tam presto nejspis je. Stav "duplicate IP" totiz nastava jen pro nej a pro ten switch - pro nikoho jineho. Takze nikdo jiny nic takoveho nehlasi (a switch patrne take ne). Neni jiny rozumny duvod vysvetlujici pozorovany jev nez prave zaskodnik. Je ho tedy potreba dohledat. Bud' mas inteligentni sitove prvky - ktere ti reknou, na kterem portu maji ktere MAC. Nebo je nemas a pak lze zaskodnika najit jen v dobe, kdy funguje. Pokud mas sit switchovanou, j emozn ese pripojovat na jednotlive segmenty (pres HUB) a sledovat, na kterem se nezadouci tok vyskytuje - ten nebude vsude, ale jen na tech segmentech, kde je zrojova a cilova stanice. Pokud sit switchovana neni, nebo z jakehokolvi duvodu neni mozne pouzit predchozi postup - pak budes odpojovat jednotlive segmenty site - kdyz nezadouci traffic ustane, tak prichazi z tohoto segmentu. No a tak postupne dojdes az k nemu. Dan From radek at ceskedomeny.cz Fri Jun 30 18:23:17 2006 From: radek at ceskedomeny.cz (Bc. Radek Krejca) Date: Fri, 30 Jun 2006 18:23:17 +0200 Subject: Lehce OT: zahlceni site In-Reply-To: <44A54139.9000807@obluda.cz> References: <536541663.20060630164849@starnet.cz> <44A54139.9000807@obluda.cz> Message-ID: <716596203.20060630182317@starnet.cz> Dobry den, diky za info, jiz jsem jej nasel postupem "vyskubavani kabelu" :-), prekvapive to nebyl zivy zaskodnik, ale levny managementovatelny switch jednoho uzivatele, ktery prestal kdysi byt managementovalny sam od sebe a nyni se asi po roce probral a nastavil opet ip, ovsem ze spatneho rozsahu. Kazdopadne diky za odpoved. Mimochodem, jen pro zajimavost - nejsem v nekterych protokolech extra odbornik, k cemu presne slouzi komunikace, kterou jsem zde uvedl, tedy 16:37:49.651536 IP 10.100.20.21.snagas > hntp1.hinet.net.domain: 20+ A? mailserver.com. (32) ? Radek 30. ?ervna 2006, 17:20:25, jste napsal(a): DL> Bc. Radek Krejca wrote: >> 16:37:49.651536 IP 10.100.20.21.snagas > hntp1.hinet.net.domain: 20+ A? mailserver.com. (32) >> Jsou to radove tisice paketu, navic konkretne tato sledovana ip >> 10.100.20.21 je neskodny switch, ovsem ve chvili, kdyz zacnu chytat >> tento provoz, tak se zmeni jeho mac adresa v arp tabulce na routeru a >> switch prestane odpovidat. Ve chvili smazani arp tabulky opet zacne >> fungovat a dostane svou mac adresu. >> Nevim si s tim rady, napred jsem se domnival, ze mam nekde na siti >> zaskodnika, ktery si nastavil ip stejne, jako ten switch. Nicmene >> zadnou hlasku duplicate ip jsem nenasel. O protokolu snagas toho moc >> nevim. DL> Ale on tam presto nejspis je. Stav "duplicate IP" totiz nastava jen pro DL> nej a pro ten switch - pro nikoho jineho. Takze nikdo jiny nic takoveho DL> nehlasi (a switch patrne take ne). Neni jiny rozumny duvod vysvetlujici DL> pozorovany jev nez prave zaskodnik. DL> Je ho tedy potreba dohledat. Bud' mas inteligentni sitove prvky - ktere DL> ti reknou, na kterem portu maji ktere MAC. Nebo je nemas a pak lze DL> zaskodnika najit jen v dobe, kdy funguje. DL> Pokud mas sit switchovanou, j emozn ese pripojovat na jednotlive DL> segmenty (pres HUB) a sledovat, na kterem se nezadouci tok vyskytuje - DL> ten nebude vsude, ale jen na tech segmentech, kde je zrojova a cilova DL> stanice. DL> Pokud sit switchovana neni, nebo z jakehokolvi duvodu neni mozne pouzit DL> predchozi postup - pak budes odpojovat jednotlive segmenty site - kdyz DL> nezadouci traffic ustane, tak prichazi z tohoto segmentu. DL> No a tak postupne dojdes az k nemu. DL> Dan -- S pozdravem, Bc. Radek Krejca STARNET, s. r. o. radek at ceskedomeny.cz From dan at obluda.cz Fri Jun 30 18:34:29 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 30 Jun 2006 18:34:29 +0200 Subject: Lehce OT: zahlceni site In-Reply-To: <716596203.20060630182317@starnet.cz> References: <536541663.20060630164849@starnet.cz> <44A54139.9000807@obluda.cz> <716596203.20060630182317@starnet.cz> Message-ID: <44A55295.6090402@obluda.cz> Bc. Radek Krejca wrote: > k cemu presne slouzi komunikace, kterou jsem zde uvedl, tedy > > 16:37:49.651536 IP 10.100.20.21.snagas > hntp1.hinet.net.domain: 20+ A? mailserver.com. (32) Stanice 10.100.20.21 se domniva, ze na adrese hntp1.hinet.net je nameserver (domniva se spravne) a taze se ho na A zaznam (IP adresu) ke jmenu mailserver.com Dan P.S. Pravidla konference mluvi o primerenem quotingu a take o tom, ze odpoved se pise pod nej, nikoli nad nej ... From dan at obluda.cz Fri Jun 30 19:34:12 2006 From: dan at obluda.cz (Dan Lukes) Date: Fri, 30 Jun 2006 19:34:12 +0200 Subject: lehce OT-sniffer na bsd In-Reply-To: <44A3C773.4070506@keytec.cz> References: <44A38634.6000302@keytec.cz><12568eb90606290129w56d8887nd109b468e7f1b1b7@mail.gmail.com><44A3A25E.9040206@keytec.cz> <12568eb90606290325t74ae3e10w601f7e304b881238@mail.gmail.com> <01b601c69b69$44704e80$f1bb9109@PC2088> <44A3B89D.2090008@keytec.cz> <44A3C14A.4050803@miastudio.cz> <44A3C773.4070506@keytec.cz> Message-ID: <44A56094.8060100@obluda.cz> Jaroslav Votruba wrote: > Co se tyce tcpdumpu ... > Zkusil jsem jej ted spustit s parametrem -vvv,coz by mela bejt maximalni > ukecanost Ano, ale "ukecanost" v ramco vypisu paketu, ktere uz vypozoval dosud, neukecane. Pokud byl filtr dumpu napsany tak, ze proste pakety nevidel, pak je nezobrazi ani s vyssi ukecanosti ... Mimochodem, jestlize si myslis, ze filtr tcpdumpu mas chybne nastaveny tak, ze prislusne pakety nevidis, je otazka, proc bysis mel myslet, ze pri pouziti forwardu, NATu nebo cehokolvi jineho ten filtr nastavis lepe. Zakladem je byt schopen tcpdumpu rict korektne co chci videt - a pokud tam skutecn emas HUB a tohle zvladnes, pak je i forward i NAT i cokolvi jineho naprosto zbytecne ... Dan