Покажи Публикации - Neoromantic
* Виж публикациите на потр. | Виж темите на потр. | Виж прикачените файлове на потр
Страници: [1] 2 3 ... 5
1  BSD секция / Настройки на софтуер / Re: Блокиране на web proxy URLs през squid/ipfw -: Feb 15, 2014, 10:27
Squidguard?

http://urlblacklist.com/
2  Linux секция за напреднали / Хардуерни и софтуерни проблеми / Re: Лимитиране на HDD в ESXi ? -: Mar 25, 2013, 10:54
Hi,

Виж дали това би ти свършило работа: http://pubs.vmware.com/vsphere-4-esx-vcenter/index.jsp?topic=/com.vmware.vsphere.vmadmin.doc_41/vsp_vm_guide/configuring_virtual_machines/t_use_disk_shares_for_vms.html

Както са ти казали по-горе - изглежда, че IOPS e параметъра, който можеш да контролираш.
3  Linux секция за начинаещи / Настройка на програми / Re: Проблем с размера на Thin Provisioned vmdk диск -: Feb 16, 2013, 14:57
На мен ми изглежда, че действително са ти заети 200GB:

-rw-------    1 root     root     214748364800 Feb 13 16:45 Jenkins-ubuntu12-04-flat.vmdk

Освен това не съм много сигурен, че "du -h *" върху VMFS работи читаво:

/vmfs/volumes/51040676-d625c386-fd19-0019999d96ee/Jenkins-ubuntu12-04 # du -h *
6.7G    Jenkins-ubuntu12-04-flat.vmdk


Освен това самата виртуална машина вижда 200GB, което навежда на подобни мисли.
4  Linux секция за напреднали / Хардуерни и софтуерни проблеми / Re: Automatic MTU Size не работи -: Aug 20, 2012, 15:06
Проблема според мен е в Path MTU Discovery. Най вероятно има машина по пътя, която е blackhole. В случая e блокнат ICMP.

"If any of the datagrams
   are too large to be forwarded without fragmentation by some router
   along the path, that router will discard them and return ICMP
   Destination Unreachable messages with a code meaning "fragmentation
   needed and DF set" [7]."

http://www.ietf.org/rfc/rfc1191.txt

http://www.miislita.com/internet-engineering/mtu-mss-tutorial.pdf
5  Linux секция за напреднали / Хардуерни и софтуерни проблеми / Re: vsftpd + SSL + Cerificate Verification -: May 04, 2011, 20:30
Намерих го:

"validate_cert
    If set to yes, all SSL client certificates received must validate OK. Self-signed certs do not constitute OK validation. (New in v2.0.6).

    Default: NO "

Sorry за спама.
6  Linux секция за напреднали / Хардуерни и софтуерни проблеми / Re: vsftpd + SSL + Cerificate Verification -: May 04, 2011, 19:41
ОС е Ubuntu 10.04.1 LTS,

но не мисля, че тва е от голямо значение в случая.
7  Linux секция за напреднали / Хардуерни и софтуерни проблеми / vsftpd + SSL + Cerificate Verification -: May 04, 2011, 18:25
Здравейте!

Пускам vsftpd със следните редове в конфигурационния файл:

ssl_enable=YES
force_local_data_ssl=YES
force_local_logins_ssl=YES


ssl_tlsv1=YES

ssl_sslv2=YES

ssl_sslv3=YES



debug_ssl=YES
require_ssl_reuse=NO
require_cert=YES
ca_certs_file=/etc/ssl/certs/ca_certs.pem

rsa_cert_file=/etc/ssl/certs/vsftpd.crt
rsa_private_key_file=/etc/ssl/private/vsftpd.key

Възможно ли vsftpd да проверява провайднатите сертификати т.е. да мога да се конектвам само с такива подписани от моето CA.
В момента мога да се логна с какъвто и да е сертификат...

Всякакви идеи са добре дошли!
8  Linux секция за напреднали / Хардуерни и софтуерни проблеми / Re: Managed transfer solution -: Apr 16, 2011, 22:30
gat3way, благодаря за бързия отговор.

Това ми се струва прекалено автоматизирано. Да не говорим , че не мога да го компилирам :)

По скоро ми трябва нещо, което да праща мейли, когато се качи файл, да логва в база и т.н.

Иначе това SOSFTP нервичките ми изпили тия дни....
9  Linux секция за напреднали / Хардуерни и софтуерни проблеми / Managed transfer solution -: Apr 15, 2011, 09:36
Здравейте!

Интересува ме някой ползвал ли е такъв solution. Става въпрос за решение, което е по sophisticated от FTP+SAMBA.
Намерил съм едно - SOSFTP, но засега съм доникъде с него.
Трябва ми нещо, което да поддържа евентуално: FTP, SFTP, SCP. Да може да праща известия, когато има качен файл в определена директория и т.н. :)
Ако някой е ползвал нещо такова ще ми бъде много полезно да сподели.
10  Linux секция за начинаещи / Настройка на програми / Re: Apache - различен домейн, различен потребител и група -: Sep 03, 2010, 15:23
Breakfist, виж това:
http://dhstudio.eu/articles/apache2_mpm_itk_module/apache2_mpm_itk_module.html

Намерих го случайно. Сетих се, че имаше такава тема тук и го слагам. В случай, че си се оправил
може да помогне евентуално на някой друг.

Взето е от тук http://mpetrov.net/.
11  Linux секция за начинаещи / Настройка на програми / Re: 3 ОС - Win7 ultimate, OpenSuse 11.2 и XP -: May 28, 2010, 21:12
A това, че ми зарежда XP  от там, от където трябва да зарежда Win 7 си го обяснява с файла boot.ini, до който мога да достигна единствено под Линукс. Ето какво пише:
[boot loader]

timeout=30

default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS

[operating systems]

multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

в sda2 e XP. Пробвах да променя partition(2) с partition(1), но тогава не тръгна нито XP, нито 7-та. 7-та е в sda1.
Винаги можеш да го видиш и под win.
Я опиши какво е било преди и какво е сега. По-точно реда на инсталиране на операционните системи, за да стане по ясно на всички.
12  Linux секция за начинаещи / Настройка на програми / Re: Споделяне на интернет през Ubuntu - проблем -: Apr 17, 2010, 22:19
ifconfig eth1 10.1.0.1 netmasк 255.255.255.0 е правилното. Затова ти дава грешката. Но вземи прочети малко. Тука само да ти дъвчат и ти да взимаш наготово не е работа. Ще се луташ много дълго.
13  BSD секция / Настройки на софтуер / Re: ipfw+natd -: Feb 18, 2010, 13:49
Не се отваря страницата на 192.168.0.2 и си мисля, че причината е в това, че на влизане пакета се "мачва" от 005, сменя му се destination-a и после се "мачва" от 007. Дотук "ОК", но пакета който се връща се "мачва" на 012...
Сега преработих редовете така:

cmd="/sbin/ipfw -q"
$cmd add 005 divert 8668 ip from any to any via $pif
$cmd add 006 check-state
$cmd add 007 allow tcp from any to 192.168.0.2 out via $lif setup limit src-addr 100
$cmd add 010 allow all from any to any via $lif
$cmd add 011 allow all from any to any via lo

и работи.

$pif = публичен интерфейс
$lif = локален интерфейс
14  BSD секция / Настройки на софтуер / ipfw+natd -: Feb 16, 2010, 14:27
Опитвам се да напиша някъв прост firewall с ipfw

pif="xl0"
lif="xl1"
cmd="/sbin/ipfw -q"
$cmd add 005 divert 8668 ip from any to any in via $pif
$cmd add 006 check-state
$cmd add 007 allow tcp from any to 192.168.0.2 limit src-addr 100
$cmd add 010 allow all from any to any via $lif
$cmd add 011 allow all from any to any via lo
$cmd add 012 divert 8668 ip from any to any out via $pif

В natd.conf имам redirect_port tcp 192.168.0.2:8080 80

като на 192.168.0.2 имам един уеб сървър. Целта е да огранича конекциите към него.

Когато сложа правилото 007 нищо не става. Махна ли го всичко върви.
С iptables ми е по лесно, но тука..не разбирам кво се случва...
Ако съм разбрал правилно - на 005, това което влиза през външния интерфейс му се прави  dnat, след което пакета минава на следващото правило и т.н.
Тогава какъв е проблема да не мога да огранича конекциите....?!

15  Програмиране / Общ форум / Ping event script -: Feb 09, 2010, 15:21
Интересно ми е как да направя, че да регистрирам събитие на една машина, когато има (няма) определен брой пъти пинг от друга. Да логвам през iptables или има "някъде", където да проверя, че това се случва? Или ако може някой да ме посъветва къде да прочета. Благодаря!
Страници: [1] 2 3 ... 5