bind отключить кеш для определенного домена
Собственно сабж. Необходимо чтобы бинд не кешировал строго определнный домен - необходимо для мониторинга, чтобы быть увереным, что рекурсер нормально работает, а не выплевывает содержимое кеша.
Собственно сабж. Необходимо чтобы бинд не кешировал строго определнный домен - необходимо для мониторинга, чтобы быть увереным, что рекурсер нормально работает, а не выплевывает содержимое кеша.
Есть такое радио Орфей. Так сказать, на правах рекламы: годная классическая музыка, почти нет рекламы (если не считать рекламой расказы где и что можно послушать в живую), хорошие передачи, по большей части об истории музыки и прямые включения с каких-нибудь конкурсов молодых музыкантов.
В DC вещает непосредственно, а также доступно в интернете. Но вот незадача: не могу нагуглить прямую ссылку на поток, чтоб скормить её плееру - приходится все время держать браузер открытым, что неудобно. Может кто знает?
Линукс при том, что слушаю на нем.
Есть задача собирать и устанавливать на конечной машине некоторый опенсоурсный софт: в частности nginx, python и ещё по мелочи (в максимуме штук двадцать пакетов). Изначально не известена ось. Это может быть любой Linux, Solaris или AIX.
Поэтому необходим небольшой сборщик, умеющий разруливать зависимости (базу знаний я ему сам задам), собирать софт и быть маленьким. Лучше если он написан на bash, perl или чистом C - все остальное не годится.
Кто-нибудь сталкивался?
Розыскивается система для управления ssl сертификатами.
Должна уметь:
Господа,
Кто сталкивался с дистрибом обладающим следующими свойствами?
Уже несколько часов пытаюсь понять почему не генерится csr. Пара ключей генерится, а csr - нет. Выдает нижеследущее:
root@tahmasib:/var/lib/puppet# puppetd --verbose --test --server puppetmaster.dmz
info: Creating a new SSL key for tahmasib<my_domain>
warning: peer certificate won't be verified in this SSL session
err: Could not request certificate: Error 400 on SERVER: <html>
<head><title>400 No required SSL certificate was sent</title></head>
<body bgcolor="white">
<center><h1>400 Bad Request</h1></center>
<center>No required SSL certificate was sent</center>
<hr><center>nginx/0.7.67</center>
</body>
</html>
root@tahmasib:/var/lib/puppet/ssl/certificate_requests# ls -la /var/lib/puppet/ssl/certificate_requests/
total 8
drwxr-xr-x 2 puppet root 4096 Feb 24 12:47 .
drwxrwx--x 7 puppet root 4096 Feb 24 12:47 ..Пробовал на debian 6 и на wheezy - один черт. Подозреваю дистропроблему, но баг постить пока рановато имхо. Создается ощущение, что я чего-то про debian не знаю.
Как-то мутно все у них с разводом suse и новел. Не могу разобраться кто сейчас отвечает за поддержку в России. Грубо говоря: к кому обращаться по поводу покупки SLES?
Господа, последний раз приходилось конфигурить fc на linux черт знает когда (все больше на unix'ах). Тогда, чтобы просто задискаверить лун приходилось делать echo > /proc/<чего-нибудь-там>. Все по прежнему плохо или появились адекватные тулзы для работы с FC?
Гугл рассказал мне про мультипасинг, что он есть. Это вроде документировано. Но вот уровнем ниже непонятно. Вот например как просканировать сеть на предмет новых доступных лунов?
Господа, второй день подряд наблюдаю лаги в западном направлении. Вчера глухо лежали suse.com, ibm.com по двум провайдерам, а сегодня ibm.com, но у одного только. Кто-нить ещё подтверждает или мне надо прова пинать?
Сейчас нарисовалась задача запилить кросбэкап двух ЦОДов, в которых есть по библиотеке уровня HP MSL4048, кучка x86 машинок с xen, несколько Power машинок, SAN сетки.
Взгляд падает в сторону TSM, но ценник там дюже добрый вот я и думаю поглядеть в сторону Bacula. Судя по обещаниям они это могут, ну а на деле не понятно. Кто-нибудь сталкивался со внедрением Bacula в довольно сложной сети?
Собственно реквестуются обладатели сего девайса. В связи с выходом блоба от нвидии и убунты от Марка есть перемены к лучшему? Сколько работает от батареи и есть ли аппаратное декодирование видео?
Естественно чтоб запускался на линухе. Ничего сложного не требуется: статичное дерево html, можно с минимальным js - типа нажал фотка увеличилась.
Собственно кто пользовался расскажите стоит ли? Я до этого лет 7 на слаке сидел, сейчас gentoo, но конпелять надоело вот и смотрю в его сторону. А на работе всякий тру ентерпрайз и дебиан, который мне на десктопе не нравится.
Интересует, во-первых насколько он kiss. Во-вторых, есть ли lvm (то что его нет в инсталляторе я уже убедился) и удобно ли там собирать чего-нить, чего нет в репах: хуже или луче чем в дебиане? Можно ли свой локальный реп замутить, по типу оверлея в генте?
Есть ли диапазон OID'ов не закреплённый ни за кем и отданный под локальные цели? Т.е. как сетка 192.168.0.0 в случае ip адресов. А то надо схему для ldap навоять кастомную, а возится с этим проклятыми циферками не хочется - быстрее с нуля написать, чем читать стотысячмиллионов RFC и отыскивать правильные oid и классы.
Кто-нить в курсе в debian и redhat зону MSD уже подпилили в соответствии с идеями нашего президентоиметатора? А то октябрь уж близко.
Столкнулся тут с необходимостью организовать VPN доступ из дома для сотрудников. В первую очередь взгляд упал на openvpn. Однако есть проблема: необходимо, в зависимости от имени засовывать пользователя в определенную сеть, например 10.0.x.0/24.
Собственно гарантирует ли openvpn изоляцию пользователя или ему достаточно сменить свой ip, чтобы оказаться в дамках? Легкий гуглинг показал, что нужно подымать несколько серверов, но с большим количеством подсетей это глупо. Можно еще делать бридж в реальную сеть, но можно ли это делать для групп клиентов не ясно.
Задача такова: есть пакет, скажем vim, для примера. Как мне скачать пакет vim*.deb, а также все его зависимости автоматически.
aptitude -d install не предлагать - покусаю. Мне нужны все зависимости, а не те которых у меня не установленны. Т.е. в независимости от того установлен ли у меня libc, мне он нужен скачаным.
Господа, существует ли под линуху тулза позволяющая отправлять запросы к ldap серверу в виде RFC 2255. Это когда URI типа: ldap://ldap.office/cn=mailbrowser,ou=accounts,o=example?....
Обычный ldapsearch не позволяет такой запрос, а сделать хочется, т.к. exim, сцобака, работает именно так.
Начал тут исследовать возможность внедрения dkim. Говорят, что гугл его использует.
Попросил коллегу прислать мне письмо с gmail. И правда, в заголовках получаю:
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=gmail.com; s=gamma;
h=domainkey-signature:mime-version:received:received:date:message-id
:subject:from:to:content-type;
bh=iJHOCFyNXjOYk+wgnOoMQrYxYfbOzGSPR7AVHkKzzBo=;
b=cw/tErxztk6P8N3Sm/y7IYglBcb+bG6uNIwUmmfB9tzJ8cfo1qch149QAu0uNJAiTt
WHwAlrILftlomYawdwjYMmNZADuVGx3z+qZcut4PER9/tauFrOy4Ubb59vLrMnW66qbc
A2/1wcOJCu2nqCsy4gKtv9AXifKTBAVLHcWHw=
Теперь ищу TXT записи:
revager ~ % host -t TXT google.com
google.com descriptive text "v=spf1 include:_netblocks.google.com ip4:216.73.93.70/31 ip4:216.73.93.72/31 ~all"
revager ~ % host -t TXT gmail.com
gmail.com descriptive text "v=spf1 redirect=_spf.google.com"
И в каком месте я идиот? Нынче dkim public key как-то обходными маневрами в dns заносится?
Господа, может кто-нить скажет как называется фильм, по следующим признакам:
1. Фильм вроде австралийский, хотя не факт.
2. Рассказывает про начинающую рок группу состоящую из четырёх тел.
3. Фронтмен белобрысый, больше сказать нечего.
4. Барабанщик-наркоман. Крадёт наркоту из аптек, в конце фильма сам становится аптекарем и уже его начинают грабить.
5. Баба на басу (вроде). Сначала встречалась с фронтменом, потом ушла к барабанщику.
6. Гитарист. В какой-то момент у него слетела крыша и он начал ходить повсюду с арбузом, думая, что это ребёнок.
7. В фильме также присутствует некий старый аксакал, который красит морду под KISS (может даже и правда кто-нить из них, я их в рожу не знаю).
8. В общем фильм как ребята шли к успеху, затем пришли, а затем забили на это дело.
В общем кино одноразовое, но блин я уже месяц сильсь вспомнить как назвалось, а гугл выдаёт только шлак. А смотрел я эту радость лет 7 назад.
| ← назад | следующие → |