LINUX.ORG.RU

Сообщения markevichus

 

setfacl: Invalid argument

Добрый день.

SMB-шара. На днях полностью передалал для неё acl.
Через некоторое время попросили повысить права имеющимся в acl и добавить новых пользователей.
С редактированием имеющихся acl-записей проблем не возникло (были rx, стали rwx), но при попытке добавить новых:

smbserver:/sharedir# setfacl -d -m u:new_username:rwx subdir
setfacl: subdir: Invalid argument

smbserver:/sharedir# setfacl -m u:new_username:rwx subdir
setfacl: subdir: Invalid argument
Если удалить имеющуюся acl-запись для другого юзера и добавить её заново, то проблем не возникает.
ACL для корневой smb-директории отсутствуют; unix-права для неё - root:Domain Users 750 (любой доменный юзер может посмотреть в шаре список файлов и поддиректорий первого уровня).

Пользователи берутся из ldap. Вывод команды

id username
для двух пользователей, за исключением uid, ничем не отличается.

markevichus
()

[TCP] Время жизни

 

Доброго дня.
TTL TCP - это время жизни TCP-соединения с момента его установления или с момента последней передачи данных?
Собственно, на практике интересует, будет ли TCP-соединение вечным, если через короткий промежуток времени отправлять через него данные?

markevichus
()

[RFC][Crypto] Вектор инициализации из ключа

 

Доброго дня.
Олл, расскажи, хорошо ли в симметричных алгоритмах шифрования (я пользую AES CBC) использовать ключ для генерации вектора инициализации, допустим, при помощи какой-то простой хеш-функции (пишу для встраиваемых систем)?

markevichus
()

[Perl] Inappropriate ioctl for device

 

При вызове system() из дочернего процесса интерпретатора perl возвращается ENOTTY. Собственно, никакой ввод данных не планируется, но запускаемые программы его подразумевают. Пробовал переназначать STDIN в дочке - не помогает.

markevichus
()

Следить за конкретным диалогом в треде

Можно посмотреть, на какое сообщение является ответом данный пост, но нельзя сразу увидеть список ответов на данный пост.

==(21.10.2011) Вася написал=======================
Привет!

Ответы: <link>Петя ответил</link>    <------ Вот это хочу
================================================


==(22.10.2011) Петя написал (ответ на <link>пост Васи</link>)==
Вася, ты дурак!
================================================
markevichus
()

LibreOffice портируют на Android, iOS и в web

 

Группа Open Source

Разработчики популярного офисного пакета LibreOffice работают над созданием версий для мобильных платформ - Google Android и Apple iOS. Об этом было объявлено на конференции LibreOffice Conference, проходившей 12-15 октября в Париже. В первую очередь стоит ожидать порт для устройств с большим дисплеем - планшетов. Позже планируется адаптировать пакет и для смартфонов.

Также стало известно о работе над web-верией LibreOffice, разрабатываемой с использованием GTK+ v3.2, поддерживающей стандарты HTML5.

Пока не ясно, возникнут ли у версии LO, портированной на iOS, проблемы, связанные с DRM, как это случилось с VLC (GPLv2). Возможно, конфликтов удастся избежать благодаря использованию более мягкой лицензии LGPL.

Основываясь на данных сообщениях, можно сделать вывод о развитии облачной концепции в продуктах LibreOffice, либо о предоставлении возможности их адаптации сторонними производителями таких систем.

>>> CNews (cnews.ru)

markevichus
()

[Perl][Threads] ЧЯДНТ?

 

  1 #!/usr/bin/perl
  2 
  3 use Thread 'yield';
  4 
  5 #my $var : shared = 1;
  6 
  7 sub myFunc { 
  8  my($link) = @_;
  9  
 10  while($$link) { yield; }
 11 }
 12 
 13 $var = 1;
 14 $t = Thread->new(\&myFunc, \$var);
 15 $var = 0;
 16 
 17 $t->join();

myFunc() вернёт, только если раскоментировать 5 строчку. Сильно не бить: с потоками в Perl работаю впервые, а в кемеле (3-е издание, для perl 5.6) почему-то про shared вобще ничего не пишут.

markevichus
()

Просто тут оставлю

markevichus
()

[XML-RPC][Perl] Поддерживаемое соединение

 

Доброго дня.
Клиент подключается к серверу и отправляет команду на исполнение. Сервер асинхронно может спросит у клиента дополнительные параметры (напр., закончилось место на диске - что делать?).
Как это реализуется поверх XML-RPC (в частности, для Perl)? Нужно ли запускать ещё один сервер на клиенте для приёма таких сообщений или есть возможность поддерживать текущее соодинение? В последем случае, как я понимаю, надо отказаться от http (RPC::XML::Server->new(no_http)).

markevichus
()

Nginx нашёл инвесторов на $3 млн. Nginx Inc. переезжает в Сан-Франциско.

 ,

Группа Open Source

3 венчурных фонда - Runa Capital, BV Capital и MSD Capital - вложили инвестиции общей суммой в $3 млн на развитие проекта Игоря Сысоева nginx. Nginx является третьим в мире по популярности веб-сервером.

Внимание компании будет заострено на приложениях для высоконагруженных ресурсов. Планируется развитие как открытой версии продукта, так и коммерческих комплексных систем для хостинг-провайдеров.

Контрольный пакет акций остаётся у прежних владельцев компании.

>>> Подробности (cnews.ru)

markevichus
()

free-sa врёт?

Ведётся статистика через netflow (ipcad и nfdump).
Прошу показать трафик, следовавший из proxy-сервера к пользовательской машине ($PWD специально оставил) - 192.168.1.100:

stat:/var/cache/nfsen/profiles-data/live/gateway/2011/08/31# nfdump -R . -A srcip,dstip,srcport,dstport "ip 192.168.1.100 and src port 3128"

Date flow start          Duration       Src IP Addr      Dst IP Addr Src Pt Dst Pt   Packets    Bytes      bps    Bpp Flows
2011-08-31 16:04:45.648  9571.852       192.168.1.1     192.168.1.100   3128  65535    204095  515.5 M   430851   2525   286
Summary: total flows: 286, total bytes: 515.5 M, total packets: 204095, avg bps: 430851, avg pps: 21, avg bpp: 2525
Time window: 2011-08-31 16:04:45 - 2011-08-31 18:44:17
Total flows processed: 88426, Blocks skipped: 0, Bytes read: 4599076
Sys: 0.008s flows/second: 11053250.0 Wall: 0.007s flows/second: 12066866.8
Видно, что пришло 515Мбайт. Примерно те же цифры отображает считалка трафика, установленная на конечной машине.
free-sa же говорит, что со вчерашнего вечера данной машиной было скачено всего 70Мбайт (netflow работает с сегодняшнего утра). EXCLUDE-фильтры во free-sa выключены.

markevichus
()

Yandex валяется

Вот

markevichus
()

На разработку прототипа национальной программной платформы отвели 30 дней и 27 млн. руб.

cnews

Тематический сайт почему-то (хммм...) лежит.

markevichus
()

Не могу найти, кто так делает в системе

Видимо, с жёсткого похмелья написал костыль, который мониторит, если ли основной канал Интернетов (ppp). Если его нет, то прописывает резервный default gateway. По восстановлению ppp само возвращает всё взад (defaultroute & replacedefaultroute).
Всё систему прошарил, не нашёл, кто его стартует. Казалось бы, надо смотреть на cron, но в /etc/cron.*, /etc/crontab, /var/spool/cron/crontabs ничего нет. И в процессах ничего подобного не висит.
А ведь эта скотина работает (сегодня основной канал уже падал).

debian.

markevichus
()

[cups] Принтеры из неоткуда

 

На странице администрирования cups присутствуют принтеры, которые не перечислены в /etc/cups/printers.conf, а являются лишь ссылками на другой сервер печати cups. Все кнопки управления ссылаются на этот сторонний сервер в моей сети. Я не могу удалить «левые» принтеры со своего сервера. Я не могу удалить «левые» принтеры со своего сервера.

Как генерируется этот список принтеров? Пробовал grep-ать на наличие имени или адреса по всей конфигурации, но ничего не нашёл.

Debian lenny.

smb.conf

   printing = cups
   printcap name = cups
cupsd.conf
Printcap /var/run/cups/printcap

markevichus
()

Novacut Pro Video Editor Kickstarter initiative

markevichus
()

[kernel] Кто пользует шину?

 

ARM5-железка. Использую внешнюю шину, но кто-то, видимо, из ядра с постоянной периодичностью пишет в неё. Есть ли способ узнать, что за кусок кернела это делает?
Единственный модуль - мой.

config

markevichus
()

Роутинг через посредника в локальной сети

Нужно гнать трафик через отведённый для этих целей хост (не гейтвей), расположенный в одной подсети и с клиентами, и с гейтом. Назовём его gateway_ad.

Целевая сеть (10.0.0.0/24) лежит в инете за gateway.

gateway. 2 внутренних интерфейса: 192.168.0.1, 172.20.0.1
gateway_ad. Тоже, 2 внутренних интерфейса 192.168.0.2, 172.20.0.2

На gateway_ad активирую форвард, делаю NAT, пишу маршрут до 10.0.0.0/24 (эта сеть gateway_ad достижима) через 172.20.0.1. Таким образом хочу указать клиентским компам из сети 192.168.0.0, маршрут до 10.0.0.0/24 лежит через 192.168.0.2.

192.168.0.x ==> 192.168.0.2|172.20.0.2 ==> 172.20.0.1 ==> 10.0.0.x

gateway_ad возвращает клиенту icmp redirect. Как мне заставить его таки роутить этот трафик, а не лишь уведомлять, что до этого (172.20.0.1) хоста клиент может добраться сам?

Схема с дополнительной подсетью 172.20.0.0/24 вынужденная. Во всём виноват IPSEC.

markevichus
()

Open Virtualization Alliance

 , ova,

Группа Open Source

На проходившей в середине мая в Сан-Франциско конференции Open Source Business Conference несколько крупнейших ИТ-компаний, в числе которых Red Hat, IBM, HP, Intel, Novell, BMC и Eucalyptus, объявили о запуске новой организации Open Virtualization Alliance, направленной на продвижение KVM.

Организация стартовала для развития открытой альтернативы решениям от VMware.

Основные усилия альянса будут направлены как на разработку самого гипервизора, так и на развитие экосистемы из сторонних решений и проведение маркетинговых работ.

www.openvirtualizationalliance.org

>>> Источник (cnews.ru)

markevichus
()

Зачем пилить доступ?

Из каких соображений закрыли комменты на такую тему? Сам только хотел открыть тред по данному прецеденту. Или поведение модераторов тут уже не обсуждается? Если выпиливать доступ, то уж всем и сразу.

markevichus
()

RSS подписка на новые темы