Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Администрирование Linux / UNIX


Информационный Канал Subscribe.Ru

RusFAQ.ru: Администрирование Linux / Unix

Выпуск № 243
от 27.11.2004, 18:20

Администратор:
Имя: Калашников О.А.
URL: Информационный ресурс
ICQ: 68951340
Россия, Москва
О рассылке:
Задано вопросов: 824
Отправлено ответов: 1378
Активность: 167.2 %
[Задать вопрос >>][Регистрация эксперта >>]
[Поиск в базе][Обсудить на форуме]


 Список экспертов, ответы которых опубликованы в данном выпуске

DND
Статус: Профессиональный
Общий рейтинг: 158.11
[Подробней >>]
Chief
Статус: Опытный
Общий рейтинг: 130.82
[Подробней >>]
lupus campestris
Статус: Профессиональный
Общий рейтинг: 148.62
[Подробней >>]
 
MaDMaN
Статус: Доверительный
Общий рейтинг: 105.1
[Подробней >>]
vitos
Статус: Начальный
Общий рейтинг: 116.17
[Подробней >>]
denisK@
Статус: Начальный
Общий рейтинг: 119.11
[Подробней >>]


 Краткий перечень вопросов

Вопрос № 813. Здаствуйте! Может кто сможет помочь с такой проблемой: нужно скопировать нескольто таблиц из Oracle в PostgreSQL. Я попробовал выгрузить инфу из Oracle в текстовый файл (CSV), а потом закачать его командой COPY ... FROM - получился файл не совсем тог... (ответов: 2)
Вопрос № 814. Дано: виндузная сеть: домен на windows 2003 server(русский), Active Directory, DNS на ентом сервере. Имя домена: BIMBOM2 Имя сервера: BIMBOM (IP 192.168.100.2) Имя админа сервера: Admin Имя линукс-машины: MyLinux (IP 192.168.100.199) (ALT Linux Maste... (ответов: 3)
Вопрос № 815. Здравствуйте В syslog.conf прописал locale.* /var/log/locale после kill -SIGHUP `cat /var/run/syslog.pid` файла locale не образуется. Просто мне надо мониторить деятельность пользователей (что пишут, с какого адреса входят), входят по сети. Хэлп.... (ответов: 3)
Вопрос № 816. Здравствуйте, уважаемые эксперты! У меня к вам такой вопрос... Можно выходить в интернет, соединяясь с прокси-сервером по VPN, причем если под этим же именем и паролем полезет еще кто-то, то первого человека выкидывает. Вопрос: что можно сделать (как... (ответов: 3)
Вопрос № 817. В корпоративной сетке почтовым сервером является МС-эксчендж. Переводить его в режим поп3 или имап админ не хочет, т.к там общие папки и прочие приблуды. Вопрос - как эту заразу юзать под линухомбех ксимиановского коннекта (он платный насколько я зна... (ответов: 1)
Вопрос № 818. В нашей сети инет распрастраняется через настроеный м0ст(Gentoo + ebtable); все завязано на MAC-адреса. Можно ли настроить фильтрацию таким образом, чтобы пользователи не могли использовать онлайновые клиенты IRC и ICQ. Если отбросить возможность бе... (ответов: 1)
Вопрос № 819. Как подмонтировать ntfs раздел, чтобы он был доступен пользователям. Делаю так: /dev/xxx /mnt/xxx ntfs noauto,user,ro,nls=utf8,umask=555 0 0 от рута все прекрасно, пользователь может монтировать и все... ... (ответов: 3)
Вопрос № 820. Здравствуйте уважаемые эксперты! У меня к вам еще один вопрос. Вот уже имею у ся на компе Mandrake. Можно ли получить у вас подробные инструкции как мне там устанавливать программы(rpm)? Что и где надо выполнять?... (ответов: 2)

Вопросов: 8, ответов: 18


 Вопрос № 813

Здаствуйте! Может кто сможет помочь с такой проблемой: нужно скопировать нескольто таблиц из Oracle в PostgreSQL. Я попробовал выгрузить инфу из Oracle в текстовый файл (CSV), а потом закачать его командой COPY ... FROM - получился файл не совсем того формата. ВОПРОС: чем можно отредактировать текстовый файл большого размета (700 Мб) под Linux? Например надо заменить " на ', или убрать несколько строк в конце и начале. Может существует более простой и быстрый способ синхронизации данных в различных базах? Заранее благодарен.



Вопрос отправлен: 22.11.2004, 20:32
Отправитель: Дмитрий

[Следующий вопрос >>] [Список вопросов]

Отвечает DND

1. sed - посточно делает. Строки удалял бы с помощью wc tail head
2. синхронизацию через что-нить общее. Выгрузка в спецформат, php, который умеет обе эти базы или еще какая-нить прога.

Ответ отправлен: 23.11.2004, 10:56
Отправитель: DND


Отвечает Chief

Добрый день, Дмитрий!
Можно попробовать следующие редакторы: joe, jod, vi
если необходимо делать масштабные манипуляции с файлами используйте утилиты из пакета textutils, например:
sed, tr, tail, head,...
Мне кажется вполне реально подключить из perl обе базы, например через ODBC, и внутри скрипта сделать необходимый переброс данных.

Ответ отправлен: 23.11.2004, 11:10
Отправитель: Chief


 Вопрос № 814

Дано: виндузная сеть: домен на windows 2003 server(русский), Active Directory, DNS на ентом сервере.
Имя домена: BIMBOM2
Имя сервера: BIMBOM (IP 192.168.100.2)
Имя админа сервера: Admin
Имя линукс-машины: MyLinux (IP 192.168.100.199) (ALT Linux Master 2.2)
Требуется: с линукс-машины юзать виндозную сеть и расшарить ресурсы на линукс-машине для виндозных юзеров.
Прошу отвечать только конкретно, так как было перепробовано множество статей из инета, но ни одна не помогла... :(



Вопрос отправлен: 23.11.2004, 07:59
Отправитель: AlexUh

[Следующий вопрос >>] [Список вопросов]

Отвечает DND

smb.conf :
security = domain
workgroup = BIMBOM2
Прописать машину в домен командой
smbpasswd -j BIMBOM2 -r BIMBOM -U Admin
Юзать сеть.
Чтобы дать пользователям ресурс
в описании ресурса
valid user = @"BIMBOM2Domain Users"


Ответ отправлен: 23.11.2004, 11:01
Отправитель: DND


Отвечает lupus campestris

Доброе время суток, AlexUh! Конечно, между линуксом и фрей есть отличия, но все-таки не глобальные. Так что может быть этот пример подойдет.
http://www.freeunix.ru/index.php?mode=2&podmode=1&arcicle_id=70


Ответ отправлен: 23.11.2004, 17:40
Отправитель: lupus campestris


Отвечает MaDMaN

Добрый день, AlexUh!
Понадобиться связка SAMBA3+winbind+kerberos, еще надо перенастроить pam. Если надо, могу скинуть конфиги.

Ответ отправлен: 23.11.2004, 09:24
Отправитель: MaDMaN


 Вопрос № 815

Здравствуйте
В syslog.conf прописал
locale.* /var/log/locale
после kill -SIGHUP `cat /var/run/syslog.pid`
файла locale не образуется.
Просто мне надо мониторить деятельность пользователей (что пишут, с какого адреса входят), входят по сети.
Хэлп.



Вопрос отправлен: 23.11.2004, 15:41
Отправитель: BAV

[Следующий вопрос >>] [Список вопросов]

Отвечает vitos

Здравствуйте, BAV!
#touch /var/log/locale

Ответ отправлен: 24.11.2004, 09:03
Отправитель: vitos


Отвечает DND

Добрый день, BAV!
Нет такого facility locale
и syslog не может мониторить все что вы описали.
Это не входит в задачу этого демона.
Есть local0-local7 но это специальные вещи для сторонних процессов. Вы путаете некоторые вещи.

Ответ отправлен: 23.11.2004, 16:51
Отправитель: DND


Отвечает Chief

Доброе время суток, BAV!
В ASP7.3 я не обнаружил уровня locale.
Не совсем понятно высказывание "что пишут", если Вам необходим сканер клавиатуры, то imho syslog здесь не поможет.
Если необходимо регистрировать все логины пользователей, тогда возможно Вам поможет:
authpriv.* /var/log/secure

Ответ отправлен: 24.11.2004, 10:03
Отправитель: Chief


 Вопрос № 816

Здравствуйте, уважаемые эксперты! У меня к вам такой вопрос... Можно выходить в интернет, соединяясь с прокси-сервером по VPN, причем если под этим же именем и паролем полезет еще кто-то, то первого человека выкидывает. Вопрос: что можно сделать (какой-то шлюз в сетке поставить), чтобы только эта шлюзовая машина соединялась по VPN, а остальные машины в сети могли выходить в интернет через нее, т.е. чтобы одновременно несколько человек могли сидеть под одним именем пользователя (для VPN)? Есть машина под юниксом, на ней еще пока ничего не стоит, но предполагается, что это будет шлюз с фаерволом. Что на нее нужно поставить и настроить? И каким клиентом для VPN пользоваться (в W2K использовался стандартный)? И можно ли будет как-то разграничивать доступ в интернет или контролировать хотя бы?



Вопрос отправлен: 23.11.2004, 17:12
Отправитель: smbd

[Следующий вопрос >>] [Список вопросов]

Отвечает denisK@

Здравствуйте, smbd!
отвечаю на первый вопрос - МОЖНО
Как я предполагаю ты хочешь сделать так:
КЛИЕНТ --- ШЛЮЗ ---VPN---> Proxy Server -----> Inet
А на фига тебе ещё одно звено( в данном случае GW),
если прокси твой то обезопасивать надо его ,
Можно ведь проще
КЛИЕНТ ---VPN---> Proxy Server -----> Inet
или вообще просто , безо всяких VPN
КЛИЕНТ --> Proxy Server -----> Inet


Ответ отправлен: 24.11.2004, 08:26
Отправитель: denisK@


Отвечает DND

Приветствую Вас, smbd!
Да unix ставишь squid и все счастливо ходят через эту прокси в инет, как-будто с твоей одной машины. В логах прокси сказано кто сколько скачал.
Чтобы соединиться используй VPN на стороне Unix. Какой ? Который подойдет к виндовому. Я не знаю какой изначально в винде, но думаю openvpn подойдет.

Ответ отправлен: 23.11.2004, 17:43
Отправитель: DND


Отвечает Chief

Здравствуйте, smbd!
Под linux - вместо vpn-клиента используйте pptp.
IMHO проще сделать не шлюзовую машину, а установить прокси-сервер (squid), через него и пускать людей в инет.
Таким образом можно легко ограничивать/контролировать доступ в интернет.
Не понятно какой прокси расположен за vpn, если он проксирует только web-сервисы http,ftp,https - тогда в создании шлюза тем более нету необходимости.
Если все-таки решите делать шлюз, тогда смотрите в сторону маскарадинга (iptables+nat).

Ответ отправлен: 24.11.2004, 10:14
Отправитель: Chief


 Вопрос № 817

В корпоративной сетке почтовым сервером является МС-эксчендж. Переводить его в режим поп3 или имап админ не хочет, т.к там общие папки и прочие приблуды. Вопрос - как эту заразу юзать под линухомбех ксимиановского коннекта (он платный насколько я знаю)?



Вопрос отправлен: 23.11.2004, 17:30
Отправитель: ITT

[Следующий вопрос >>] [Список вопросов]

Отвечает MaDMaN

Добрый день, ITT!
Если найдешь такой способ - свисни!

Ответ отправлен: 23.11.2004, 17:49
Отправитель: MaDMaN


 Вопрос № 818

В нашей сети инет распрастраняется через настроеный м0ст(Gentoo + ebtable); все завязано на MAC-адреса. Можно ли настроить фильтрацию таким образом, чтобы пользователи не могли использовать онлайновые клиенты IRC и ICQ. Если отбросить возможность бесконечного поиска всевозможных линков на сайты, предоставляющие эту возможность, и жесткого запрета эти линков. Сами IRC и ICQ должны работать, но исключительно под локальными клиента



Вопрос отправлен: 23.11.2004, 18:22
Отправитель: unktl

[Следующий вопрос >>] [Список вопросов]

Отвечает DND

Это называется forward.
Запрети forward на специальные порты и все.


Ответ отправлен: 23.11.2004, 19:14
Отправитель: DND


 Вопрос № 819

Как подмонтировать ntfs раздел, чтобы он был доступен пользователям. Делаю так:
/dev/xxx /mnt/xxx ntfs noauto,user,ro,nls=utf8,umask=555 0 0
от рута все прекрасно, пользователь может монтировать и все...



Вопрос отправлен: 24.11.2004, 06:45
Отправитель: PooH

[Следующий вопрос >>] [Список вопросов]

Отвечает lupus campestris

Приветствую Вас, PooH!
Скорее всего ты неудачно выбрал значение для umask - 555 это значит БЕЗ прав r и x, т.е. обычный пользователь не может ни прочитать каталог, ни сделать его текущим, а руту и так все можно. Попробуй наоборот - 222.

Ответ отправлен: 24.11.2004, 15:05
Отправитель: lupus campestris


Отвечает DND

Приветствую Вас, PooH!
Все дело в umask=555
При такой не даст пользователю зайти (смотри права на каталог после монтирования). А root не смотрит на права. Даже если их нет вообще - он может все.

Ответ отправлен: 24.11.2004, 08:21
Отправитель: DND


Отвечает Chief

Приветствую Вас, PooH!
Экспериментируйте с параметром umask.

Ответ отправлен: 24.11.2004, 10:38
Отправитель: Chief


 Вопрос № 820

Здравствуйте уважаемые эксперты!
У меня к вам еще один вопрос. Вот уже имею у ся на компе Mandrake. Можно ли получить у вас подробные инструкции как мне там устанавливать программы(rpm)? Что и где надо выполнять?



Вопрос отправлен: 24.11.2004, 17:59
Отправитель: Xak

[Следующий вопрос >>] [Список вопросов]

Отвечает DND

Доброе время суток, Xak!
Конечно ! man rpm !!! И это будет единственный ответ на твой вопрос, так как там есть все информация в полном объеме. А пересказывать тут эти Ндцать страниц никто не будет.

Ответ отправлен: 25.11.2004, 10:43
Отправитель: DND


Отвечает lupus campestris

Добрый день, Xak!
В иксах из RPM-ов:
http://doc.mandrakelinux.com/MandrakeLinux/90c/ru/Starter.html/software-management.html#software-management-install
http://doc.mandrakelinux.com/MandrakeLinux/90c/ru/Starter.html/software-management-sources.html
А это так, на будущее:
http://doc.mandrakelinux.com/MandrakeLinux/90c/ru/Command-Line.html/install-free-software-chapter.html


Ответ отправлен: 24.11.2004, 20:17
Отправитель: lupus campestris



Форма отправки вопроса

Внимание!
Мы рекомендуем открывать рассылку в программе Internet Explorer 5.0+ или отправлять вопросы с сайта по адресу: http://rusfaq.ru/cgi-bin/Message.cgi.

(C) 2002-2003 Команда RusFAQ.ru.

 Персональные данные

Ваше имя:

Ваш e-mail:

Опубликовать мой e-mail в рассылке


 Вопрос и дополнение

Ваш вопрос:


Приложение (если необходимо):


Получить ответов:


 Выбор рассылки

Программисту
Assembler (20)
C / C++ (19)
Perl (4)
Builder / Delphi (18)
Pascal (18)
Basic / VBA (10)
Java / JavaScript (5)
PHP (16)
Криптография (6)
WinAPI (19)
Радиоэлектроника (13)
Пользователю
Windows 95/98/Me (40)
Windows NT/2000/XP (60)
"Железо" (39)
Поиск информации (21)
Администратору
Windows NT/2000/XP (34)
Linux / Unix (17)
Юристу
Гражданское право (11)
Семейное право (5)
Трудовое право (9)
КоАП (5)

Отправить вопрос всем экспертам выбранной рассылки.





http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: comp.soft.win.linuxsa
Отписаться

В избранное