LINUX.ORG.RU

Сообщения noneim

 

Custom методы авторизации sshd

Можно ли настроить sshd так, чтобы для разных user1:pass1, user2:pass2 он авторизовался для юзера nobody например.

Т.е. для openvpn есть настройка auth-user-pass-verify , позволяющая выполнить свой скрипт авторизации. Вопрос в том, можно ли такое же сделать для организации ssh туннелей (чтобы для каждого юзера не создавать пользователя в системе, не засорять /etc/shadow)

 

noneim
()

шум при поблочном чтении lvm

На одной из нод при поблочном чтении lvm раздела, заполненного процентов на 10 каждый раз считываются случайные данные. Т.е. команда

dd if=/dev/vg00/image of=/file.img bs=1M
каждый раз возвращает разные данные 40-60% блоков. Т.е. если примонтировать file.img, то всё ок, файлы там в целостности. Но для инкрементальных бекапов желательно бы чтобы неинициализированные данные возвращались как нули, или хотя бы каждый раз одни и те же. Вариант монтировать и бекапить через tar с примонтированного образа конечно рассматривается, но всё же желательно копировать полностью поблочно данные снапшотов.

----------------------- Вообщем для новых vps все решилось тем, что заполняю созданный lvm нулями. А вот что делать с существующими впс - есть ли такое решение, чтобы заполнить неиспользуемое пространство при работающем впс нулями?

 

noneim
()

Нужен аналог http, использующий протокол udp

Некий датацентр очень нехороший, режет tcp так, что скорости более 1 мбит/с получить нереально. Проверил скриптами udp - пакеты идут со скоростью 90 мбит/с, потери примерно 2-3%. Так вот, интересно существует ли аналоги http серверов, но работающих по протоколу udp. Нужна именно схема запрос-ответ. Т.е. для файлов подошли бы rsync, nfs, udp-openvpn... Но нужен именно некий сервер и работающие php/perl/python скрипты. То есть по сути нужна своя реализация tcp, которая использует udp (может быть это и изобретание велосипеда, зато пробъет некоторые злобные фильтры).

 ,

noneim
()

Как определить кто качает?

Так и не смог сформулировать вопрос для поиска. Есть такая задача - поставлен роутер (DIR-320 с олеговской прошивкой). Необходимо определить, с каких ip адресов идет основной трафик. Вот такая простенькая задачка )) решившему перечислю 0.04 BTC :)

noneim
()

Как в gentoo добавить дополнительные ip?

Основной ip добавляется так:

$s .= "config_eth0=( \"$ip netmask $mask\" )\n";
$s .= "routes_eth0=( \n";
$s .= "       \"$gw via $ip\"\n";
$s .= "       \"default via $gw\"\n";
$s .= " )\n"; 

т.е. например :

config_eth0=( "192.168.0.2 netmask 255.255.255.0 brd 192.168.0.255" )
routes_eth0=( "default gw 192.168.0.1" )
Это во всех мануалах имеется... А вот как добавить ещё один ип к интерфейсу eth0? должно быть чтото типа config_eth0.1=.. так ли?

noneim
()

Не пора ли сменить диз?

На данный момент стили - цвет шрифта, фона - слишком контрастные (ярко-синее, белое на черном фоне). Между прочим, некоторые люди не переносят такие сочетания цветов, в Японии например бывали случаи эпилепсии у детей, смотревших слишком яркие мультики. Думайте о здоровье читателей! сделайте цвета более мягкими, менее контрастными. Ну или хотя бы возможность выбора своего стиля.

noneim
()

Наследование сокетов процессами

Здравствуйте знающие люди. Есть некий демон, слушающий порт 33901. Задача - по команде демон должен обновится , и перезапуститься. Для этого он запускает некий update.sh, далее этот update.sh выполняет

service daemon stop

# update ...

service daemon start

Но есть одна проблема - сокет, который слушал демон остается за этим самым update.sh. Т.е. до запуска update.sh было

netstat -nap | grep LISTEN:

tcp 0 0 0.0.0.0:33901 0.0.0.0:* LISTEN 8446/daemon

после:

tcp 0 0 0.0.0.0:33901 0.0.0.0:* LISTEN 8500/bash

как вариант был - длбавлять задание через atd, даже работало, но задержка в минуту неприемлима. Каким же образом запускать update.sh чтобы он не хватал сокет родительского процесса?

noneim
()

RSS подписка на новые темы