LINUX.ORG.RU

Сообщения markevichus

 

setfacl: Invalid argument

Добрый день.

SMB-шара. На днях полностью передалал для неё acl.
Через некоторое время попросили повысить права имеющимся в acl и добавить новых пользователей.
С редактированием имеющихся acl-записей проблем не возникло (были rx, стали rwx), но при попытке добавить новых:

smbserver:/sharedir# setfacl -d -m u:new_username:rwx subdir
setfacl: subdir: Invalid argument

smbserver:/sharedir# setfacl -m u:new_username:rwx subdir
setfacl: subdir: Invalid argument
Если удалить имеющуюся acl-запись для другого юзера и добавить её заново, то проблем не возникает.
ACL для корневой smb-директории отсутствуют; unix-права для неё - root:Domain Users 750 (любой доменный юзер может посмотреть в шаре список файлов и поддиректорий первого уровня).

Пользователи берутся из ldap. Вывод команды

id username
для двух пользователей, за исключением uid, ничем не отличается.

markevichus
()

[TCP] Время жизни

Доброго дня.
TTL TCP - это время жизни TCP-соединения с момента его установления или с момента последней передачи данных?
Собственно, на практике интересует, будет ли TCP-соединение вечным, если через короткий промежуток времени отправлять через него данные?

 

markevichus
()

[RFC][Crypto] Вектор инициализации из ключа

Доброго дня.
Олл, расскажи, хорошо ли в симметричных алгоритмах шифрования (я пользую AES CBC) использовать ключ для генерации вектора инициализации, допустим, при помощи какой-то простой хеш-функции (пишу для встраиваемых систем)?

 

markevichus
()

[Perl] Inappropriate ioctl for device

При вызове system() из дочернего процесса интерпретатора perl возвращается ENOTTY. Собственно, никакой ввод данных не планируется, но запускаемые программы его подразумевают. Пробовал переназначать STDIN в дочке - не помогает.

 

markevichus
()

Следить за конкретным диалогом в треде

Можно посмотреть, на какое сообщение является ответом данный пост, но нельзя сразу увидеть список ответов на данный пост.

==(21.10.2011) Вася написал=======================
Привет!

Ответы: <link>Петя ответил</link>    <------ Вот это хочу
================================================


==(22.10.2011) Петя написал (ответ на <link>пост Васи</link>)==
Вася, ты дурак!
================================================
markevichus
()

[Perl][Threads] ЧЯДНТ?

  1 #!/usr/bin/perl
  2 
  3 use Thread 'yield';
  4 
  5 #my $var : shared = 1;
  6 
  7 sub myFunc { 
  8  my($link) = @_;
  9  
 10  while($$link) { yield; }
 11 }
 12 
 13 $var = 1;
 14 $t = Thread->new(\&myFunc, \$var);
 15 $var = 0;
 16 
 17 $t->join();

myFunc() вернёт, только если раскоментировать 5 строчку. Сильно не бить: с потоками в Perl работаю впервые, а в кемеле (3-е издание, для perl 5.6) почему-то про shared вобще ничего не пишут.

 

markevichus
()

Просто тут оставлю

markevichus
()

[XML-RPC][Perl] Поддерживаемое соединение

Доброго дня.
Клиент подключается к серверу и отправляет команду на исполнение. Сервер асинхронно может спросит у клиента дополнительные параметры (напр., закончилось место на диске - что делать?).
Как это реализуется поверх XML-RPC (в частности, для Perl)? Нужно ли запускать ещё один сервер на клиенте для приёма таких сообщений или есть возможность поддерживать текущее соодинение? В последем случае, как я понимаю, надо отказаться от http (RPC::XML::Server->new(no_http)).

 

markevichus
()

free-sa врёт?

Ведётся статистика через netflow (ipcad и nfdump).
Прошу показать трафик, следовавший из proxy-сервера к пользовательской машине ($PWD специально оставил) - 192.168.1.100:

stat:/var/cache/nfsen/profiles-data/live/gateway/2011/08/31# nfdump -R . -A srcip,dstip,srcport,dstport "ip 192.168.1.100 and src port 3128"

Date flow start          Duration       Src IP Addr      Dst IP Addr Src Pt Dst Pt   Packets    Bytes      bps    Bpp Flows
2011-08-31 16:04:45.648  9571.852       192.168.1.1     192.168.1.100   3128  65535    204095  515.5 M   430851   2525   286
Summary: total flows: 286, total bytes: 515.5 M, total packets: 204095, avg bps: 430851, avg pps: 21, avg bpp: 2525
Time window: 2011-08-31 16:04:45 - 2011-08-31 18:44:17
Total flows processed: 88426, Blocks skipped: 0, Bytes read: 4599076
Sys: 0.008s flows/second: 11053250.0 Wall: 0.007s flows/second: 12066866.8
Видно, что пришло 515Мбайт. Примерно те же цифры отображает считалка трафика, установленная на конечной машине.
free-sa же говорит, что со вчерашнего вечера данной машиной было скачено всего 70Мбайт (netflow работает с сегодняшнего утра). EXCLUDE-фильтры во free-sa выключены.

markevichus
()

Yandex валяется

Вот

markevichus
()

На разработку прототипа национальной программной платформы отвели 30 дней и 27 млн. руб.

cnews

Тематический сайт почему-то (хммм...) лежит.

markevichus
()

Не могу найти, кто так делает в системе

Видимо, с жёсткого похмелья написал костыль, который мониторит, если ли основной канал Интернетов (ppp). Если его нет, то прописывает резервный default gateway. По восстановлению ppp само возвращает всё взад (defaultroute & replacedefaultroute).
Всё систему прошарил, не нашёл, кто его стартует. Казалось бы, надо смотреть на cron, но в /etc/cron.*, /etc/crontab, /var/spool/cron/crontabs ничего нет. И в процессах ничего подобного не висит.
А ведь эта скотина работает (сегодня основной канал уже падал).

debian.

markevichus
()

[cups] Принтеры из неоткуда

На странице администрирования cups присутствуют принтеры, которые не перечислены в /etc/cups/printers.conf, а являются лишь ссылками на другой сервер печати cups. Все кнопки управления ссылаются на этот сторонний сервер в моей сети. Я не могу удалить «левые» принтеры со своего сервера. Я не могу удалить «левые» принтеры со своего сервера.

Как генерируется этот список принтеров? Пробовал grep-ать на наличие имени или адреса по всей конфигурации, но ничего не нашёл.

Debian lenny.

smb.conf

   printing = cups
   printcap name = cups
cupsd.conf
Printcap /var/run/cups/printcap

 

markevichus
()

Novacut Pro Video Editor Kickstarter initiative

markevichus
()

[kernel] Кто пользует шину?

ARM5-железка. Использую внешнюю шину, но кто-то, видимо, из ядра с постоянной периодичностью пишет в неё. Есть ли способ узнать, что за кусок кернела это делает?
Единственный модуль - мой.

config

 

markevichus
()

Роутинг через посредника в локальной сети

Нужно гнать трафик через отведённый для этих целей хост (не гейтвей), расположенный в одной подсети и с клиентами, и с гейтом. Назовём его gateway_ad.

Целевая сеть (10.0.0.0/24) лежит в инете за gateway.

gateway. 2 внутренних интерфейса: 192.168.0.1, 172.20.0.1
gateway_ad. Тоже, 2 внутренних интерфейса 192.168.0.2, 172.20.0.2

На gateway_ad активирую форвард, делаю NAT, пишу маршрут до 10.0.0.0/24 (эта сеть gateway_ad достижима) через 172.20.0.1. Таким образом хочу указать клиентским компам из сети 192.168.0.0, маршрут до 10.0.0.0/24 лежит через 192.168.0.2.

192.168.0.x ==> 192.168.0.2|172.20.0.2 ==> 172.20.0.1 ==> 10.0.0.x

gateway_ad возвращает клиенту icmp redirect. Как мне заставить его таки роутить этот трафик, а не лишь уведомлять, что до этого (172.20.0.1) хоста клиент может добраться сам?

Схема с дополнительной подсетью 172.20.0.0/24 вынужденная. Во всём виноват IPSEC.

markevichus
()

Зачем пилить доступ?

Из каких соображений закрыли комменты на такую тему? Сам только хотел открыть тред по данному прецеденту. Или поведение модераторов тут уже не обсуждается? Если выпиливать доступ, то уж всем и сразу.

markevichus
()

[Сдача на права] Можно экстерном?

Можно ли сдать на права (меня интересует лишь «А») экстерном? В чём, собсна, драма:

gai.ru:

Допуск к сдаче экзаменов.
Лицо, желающее получить право на управление транспортными средствами соответствующих категорий (далее именуется - кандидат в водители), представляет в Государственную инспекцию:
...
документ о прохождении обучения (за исключением лиц, получивших подготовку в индивидуальном порядке);
...
http://www.gai.ru/PermisDeConduire/p406/
Это Правила сдачи квалификационных экзаменов и выдачи Водительского Удостоверения (утв. постановлением Правительства РФ от 15 декабря 1999 г. N 1396) (с изменениями от 8 сентября 2000 г., 21 ноября 2001 г.)

Все говорят о каких-то мифических поправках к этому положению. На раскрученном gosuslugi.ru видим:

Получение водительского удостоверения.
Необходимые документы
...

Документ о прохождении обучения (оригинал, 1 шт.) 
Обязательный
Предоставляется только для просмотра (снятия копии) в начале оказания услуги

Свидетельство о прохождении обучения по программам подготовки (переподготовки) водителей автомототранспортных средств соответствующих категорий, а также трамваев и троллейбусов.
...
http://www.gosuslugi.ru/ru/card/index.php?coid_4=226&ccoid_4=232&poid_4=14&soid_4=1118&toid_4=2149&info_4=0&rid=228&tid=2

markevichus
()

[Фака!] Петров не допрыгал до финиша 2 круга.

А ведь шёл на 8м месте. Если бы не ошибки с запоздалой сменой покрышек, то могло бы быть 3 пита, не случилось бы аварии из-за слишком изношенной резины, да и позиция была бы лучшей.

http://www.youtube.com/watch?v=9TMiAQ6-hRA

И да, очень странный рельеф обочины в этом отрезке трассы.

markevichus
()

[Samba] Странное поведение ACL

ACL работает нормально, но при попытке их изменить из-под windows они приобретают значения родителей (кликаю «Применить» и список тут же перестраивается как был).
В smb.conf для данной шары:

    inherit acls = no
    inherit permissions = no
    map acl inherit = no
$ ls -l directoryName
drwxrwx---+ 8 owner_user Domain Users 4096 Апр  5 20:23 directoryName

$ getfacl directoryName
user::rwx
user:gurzhiev:rwx
user:miroshnikova:rwx
user:zhidkikh_m:rwx
user:kiselev:rwx
group::---
mask::rwx
other::---

Никаких галочек «Наследовать права от родителя» в диалоге в windows так же не стоит.

 

markevichus
()

RSS подписка на новые темы