RHEL3 и grsecurity
никто случаем не прикручивал grsecurity к _редхатовксому_ ядру. просто впадлу самому в сорсах ковыряться, охото что-нибудь готовое поиметь :)
никто случаем не прикручивал grsecurity к _редхатовксому_ ядру. просто впадлу самому в сорсах ковыряться, охото что-нибудь готовое поиметь :)
кто-нибудь использовал эти модули ? какие плюсы/минусы запуска скриптов через mod_perl, mod_python по-сравнению с cgi/fastfgi ?
вот такая вот бяка творится в dmesg, и при этом отваливается апач, в гугл просьба не посылать, посколько увеличение net.ipv4.ip_conntrack_max никакого результата не дает:
# cat /proc/sys/net/ipv4/ip_conntrack_max
262144
#cat /proc/net/ip_conntrack | wc -l
2280
машина нормально работает около суток, а потом начинается эта гадость.
опыт работы с linux - 4 года, freebsd - можно считать 2 (время от времени с ней пересекаюсь). Знаю qmail, postfix, посредственно знаю sendmail, не знаю exim. Знаю cyrus-imapd, courier-imapd, терпеть не могу uw-imapd. Знаю ldap, ненавижу mysql. Знаю apache (1.3.x и 2.0.x, люблю второй, презираю первый). Не люблю C, пишу на perl, боготворю python, презираю php. Не люблю копаться в брендмауерах. Люблю вечером пропусть одну другую кружку пива, а лучше пять. Люблю грудастых девок.
email для связи: borisych@8ka.mipt.ru .
кто-нибудь видел патчи, позволяющие изменить работу cyrus-imapd с квотами? то есть по-умолчанию он работает так:
"Quotas are applied to quota roots, which can be at any level of the mailbox hierarchy. Quota roots need not also be mailboxes.
Quotas on a quota root apply to the sum of the usage of any mailbox at that level and any sub-mailboxes of that level that are not underneath a quota root on a sub-hierarchy. This means that each mailbox is limited by at most one quota root."
а я хотел бы, чтобы можно было выставить квоту на @domain.tld и еще на каждый почтовый ящик, и чтобы все работало точно также как пользовательские/групповые квоты на диске.
ситуация такая. Пишу свой интерфейс для управления связкой postfix-ldap-cyrus, и есть задумка сделать в нем еще управление рассылками. До этого работал только с ezmlm и qmail, там листы создаются довольно тупо и просто :) видел в работе mailman, его интерфейс очень перегружен (в это смысле ezmlm идеален, подписчиками можно рулить через почту, обвязку на перле для редактирования опций листа сделать просто). Вообщем интересует что-либо с функциональностью похожей на ezmlm.
кто-нибудь знает есть ли аппаратный watchdog на вот этой платформе: http://www.team.ru/server/spec_1400n.shtml
сервер был куплен со "стандартной панелью управления" (что это такое сам не знаю). И если есть watchdog, то как его настраивать ? собственно modprobe ipmi_si говорит: ipmi_si: Unable to find any System Interface(s)
собственно проблема такая: охото настроить более менее приличную связку с postfix+ldap, заместо qmail-ldap (просто как imap и pop охото использовать cyrus, уж больно он фичастый), и тут возникли некие вопросы, а именно:
1. в qmail можно было дисейблить аккаунт, то есть qmail отсылал баунс с примерно таким содержимым: извините, аккаунт временно не доступен, можно ли такое реализовать в postfix ?
2. точно такой же вопрос как и первый, но не про адреса, а про домены (не смотрел существует ли такое в qmail, но думаю полезная фича)
3. как покрасивее реализовать форварды и алиасы, то есть для каждого пользователя так или иначе придется держать атрибут mail для аутентификации, alias соответственно прикручивается дополнительным атрибутом, а дальше просто прописывается query_filter (|(mail=%s)(alias=%s)), в result_attibute же так и подмывает написать mail, forward , но тогда соответственно нельзя будет делать форвард без дублирования письма в ящик, а если в result_attribute писать только forward, то придется дублировать атрибут mail, вообщем как сделать покрасивее (вариант форвардов через sieve в cyrus очень неудобен :()
4. можно ли в такой связке реализовать алиасы для доменов ? то есть к примеру у меня есть два домена domain1.tld и domain2.tld, и я хочу сделать так, чтобы не создавая alias'ов как в п.3 вся почта для user@domain2.tld валилась в user@domain1.tld .
это не провокация, а суровая реальность
ситуация такая, есть мама с контроллером ich5, в нее воткнуто 2 сата диска, на них сделан софтварный raid1, как-то перезагрузили сервак по reset, после чего raid начал ребилдиться, но(!) теперь сервер постоянно виснит минут через 10 после ребилда, в чем может быть дело ? ядра пробовались 2.6.9 и 2.6.10.
есть вот такая вот машинка: http://kraftway.ru/products/es10.html запущен mysql, apache и lighttpd, последний отдает только крупные файлы (фильмы), на машине постоянно LA в районе 40-60, работать с ней невозможно, хотя apache чувствует себя прекрасно, вот показания vmstat и iostat: procs -----------memory---------- ---swap-- -----io---- --system-- ----cpu---- r b swpd free buff cache si so bi bo in cs us sy id wa 0 46 47856 50036 0 1165912 1 2 3 4 3 1 6 4 90 0 avg-cpu: %user %nice %sys %iowait %idle 1.05 0.00 4.85 0.00 94.10 Device: tps Blk_read/s Blk_wrtn/s Blk_read Blk_wrtn dev8-0 270.40 13923.20 69.20 69616 346 Но на ядрах 2.4 iostat отказывается показывать bandwidth utilization for the device, что огорчает, есть ли какой-нидудь способ посмотреть его? и еще, судя по показаниям iostat Blk_read/s=13923.20 , то есть около 7mb/s, это предел для scsi-диска или нет? спасет ли машину софтварный raid ?
http://linuxtoday.com/ продался MS
есть образ первой стороны dvd, если найдется ftp куда можно залить, то выложу.
кто-нибудь о таком слышал (в гугле видел только вопросы, ответов не нашел)? хотя на самом деле меня бы устроила и аутентификация посредством pam или например sasl. никто не сталкивался ?
интересует следующий вопрос. по поводу самого прикручивания все понятно,а волнует следующая вещь : после редактирования зоны named надо перезагружать ? просто если надо, то как-то не интересно получается, а по крону его хапать некузяво.
Только не забудьте про баг с приводами от LG.
>>> список зеркал
Вышла новая версия замечательной программы для записи CD/DVD.
Изменения :
* Fixed image file selection for DVD project.
* Diskinfo on empty DVD+RW media is displayed.
* As cdrecord does not support MODE1/2352 tracks in cuefiles yet K3b now defaults to cdrdao in that case.
* Also default to cdrdao if an imagefile has the extension toc.
* Fixed dvd isoimage writing when medium is forced. K3b used to default to a CD-R in that case which would start cdrecord instead of growisofs.
* Added russian charsets.
* Fixed a display error: K3b always said it would write in TAO mode regardless of the actually used mode.
>>> Скачать
поставил сегодня gnome-2.3.3, тема называется nuvola, дистрибутив gentoo, ебилды взяты с http://www.breakmygentoo.net/ebuilds/
← назад | следующие → |