Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Администрирование Linux / UNIX


Информационный Канал Subscribe.Ru

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Unix/Linux/FreeBSD

Выпуск № 171
от 19.07.2005, 03:20

Администратор:Калашников О.А.
В рассылке:Подписчиков: 194, Экспертов: 24
В номере:Вопросов: 4, Ответов: 7


Вопрос № 23426: Здравствуйте Эксперты! Не могли бы Вы направить на путь истинный начинающего. Хочу сделать сервер на Free BSD 4.x Установил ,ядро перебрал начал настройку сетевых служб и понимаю что начинаю путаться Подскажите плз. последовательнос...
Вопрос № 23447: Вопрос по настройке Samba (3) и доступов к файлам и папкам: Все файлы, к которым предоставляется доступ посредством Samba, расположены на разделе fat32, который монтируется автоматически при старте системы. Пользователи получают доступ на просмот...
Вопрос № 23449: Здравствуйте, ув. эксперты! Вопрос по squid'y. Установил, настроил как прозрачный прокси(конфиг прилагается). Запустил. Вроде работает. Только как-то однобоко. Ведет кеш, ведет историю кеша. А вот логи доступа не ведет (файл access.log нулев...
Вопрос № 23465: Здорова. Такой вопрос. Есть модем acorp 56pim (ну старый токой) Есть линух с ядром 2.4.21-27.EL (redhat enterprise Linux as3.0) Есть ли у кого нить ссылка или самы драйвера для модема, если есть то большая просьба подробно рассказать...

Вопрос № 23.426
Здравствуйте Эксперты!
Не могли бы Вы направить на путь истинный начинающего.
Хочу сделать сервер на Free BSD 4.x Установил ,ядро перебрал
начал настройку сетевых служб и понимаю что начинаю путаться
Подскажите плз. последовательность настройки ,что сначала
сеть,прокси и т. д. ,и какие из них лучше использовать(sendmail,fetchmail...)

Спасибо всем кто ответит!
Отправлен: 13.07.2005, 10:53
Вопрос задал: Krots (статус: Посетитель)
Всего ответов отправлено: 3

Отвечает: Igor Yakimchuk
Здравствуйте, Krots!
сначала надо настроить сеть, а уже потом ставить остальное.
личноя использую postfix, popa3d, procmail, squid.
fetchmail это если вы хотите забирать почту на свой сервак с внешних серверов по pop3, я этого не делаю, поэтому он мне не нужен
Ответ отправил: Igor Yakimchuk (статус: Профессионал)
Отправлен: 13.07.2005, 11:17

Отвечает: DND
Здравствуйте, Krots!
Сеть в первую очередь. Имеется в виду сетевую карту.
Дальше iptables (файрволл) обязательно
А все остальное по потребностям.
Почта - можно postfix
Прокся - squid
web сервер - apache
еще можно ftp-сервер.
Все конфигурируется поотдельности и не связано друг с другом. Т.е. порядок любой
Ответ отправил: DND (статус: Практикант)
Отправлен: 13.07.2005, 13:45

Отвечает: Денис Р
Здравствуйте, Krots!

Первым делом надо делать #ee /etc/rc.conf

Особо уделяем внимание настройке сети:
ifconfig_xx0="inet 192.168.0.1 netmask 255.255.255.0"
defaultrouter="192.168.0.1"
hostname="host.my_net.ru"

Если ты решил делать сервер, то скорее всего тебе нужны SSH, FTP, WEB (возможно), MAIL

SSH уже стоит в системе, включается в /etc/rc.conf параметром sshd_enable="YES"
FTP тоже есть, в файле /etc/rc.conf параметр inetd_enable="NO" и в файле /etc/inetd.conf раскомментируем строку
#ftp stream tcp nowait root /usr/libexec/ftpd ftpd -l

Для Веба выбери APACHE.
Mail можешь использовать Sendmail или Postfix.

Настройку Веб-сервера и MTA можно найти в статьях на opennet.ru
Ответ отправил: Денис Р (статус: 1-ый класс)
Отправлен: 13.07.2005, 17:19


Вопрос № 23.447
Вопрос по настройке Samba (3) и доступов к файлам и папкам:
Все файлы, к которым предоставляется доступ посредством Samba, расположены на разделе fat32, который монтируется автоматически при старте системы. Пользователи получают доступ на просмотр и чтение файлов, но права на запись не имеют.
Для предоставления права записи используется параметр write list в файле smb.conf, но прописанные в нём пользователи всё равно не могут писать.
Каталог, в который смонтирована ФС, имеет след. ур. доступа: drwxr-xr-x. Команда chmod не работает применительно к этому каталогу и его подкаталогам.
В файле fstab.conf в опциях задал параметр gid=1003. В этой группе находятся все пользователи, работающие с Samba. После этого параметр group у каталога монтирования стал wfs (так называется группа 1003), но доступ по прежнему остался rwxr-xr-x.
Как быть? Что делать? Как разрешить писать заданным пользователям в смонтированную vfat.
Можно ли в отдельном открытом каталоге, в который запись для пользователя запрещена, для отдельного файла запись разрешить, и наоборот, в открытом и для записи каталоге для отдельного файла запретить запись?
Отправлен: 13.07.2005, 16:16
Вопрос задал: Tundravarg (статус: Посетитель)
Всего ответов отправлено: 1

Отвечает: DND
Здравствуйте, Tundravarg!
1. Помимо gid укажи dmask и fmask разрешающими на запись группе.
> открытом каталоге .. запись ... запрещена, для отдельного файла запись разрешить
Можно. На файл перемишины для записи поставить.
> в открытом и для записи каталоге для отдельного файла запретить запись
Можно, но есть обход. Копирование + удаление исходного файла. Хозяин этого файла поменяется, но и файл поменяется.
Ответ отправил: DND (статус: Практикант)
Отправлен: 14.07.2005, 08:06


Вопрос № 23.449
Здравствуйте, ув. эксперты!
Вопрос по squid'y.
Установил, настроил как прозрачный прокси(конфиг прилагается). Запустил. Вроде работает. Только как-то однобоко. Ведет кеш, ведет историю кеша. А вот логи доступа не ведет (файл access.log нулевого размера). А мне эти логи нужны для подсчета трафика с помощью sarg'а. Перепробовал все варианты, уже убрал все лишнее. Все равно доступ нулевой. Но самое интересное, это то, что время от времени по независящим от моих действий причинам в лог доступа все-таки падает кое-какая информация, буквально на одна-две записи. Причины так и не выяснил.

А теперь вопросы:
1. Какой командой можно узнать действия по сквиду (от кого запрос на сквид, запрет/разрешение доступа и т.д.). Ну, например, по интерфейсу можно узнать tcpdump'ом. Есть ли что-либо подобное в сквиде?
2. Конфиг настраивал, используя 3 разных источника и завершал настройку webmin'ом. Где же все-таки грабли? Я так подозреваю, что все-таки что-то с доступом. Заворот запросов на сквид выполняется командой iptables -t nat -I OUTPUT 1 -s $ip -d ! 10.0.0.0/22 -p tcp --dport 80 -j DNAT --to 10.0.0.1:3128,
где $ip - ип клиента, от которого приходит запрос. Или может быть неправильно выполнен заворот?

Вобщем, помогите! Буду всем благодарен.

Приложение:

Отправлен: 13.07.2005, 16:31
Вопрос задал: Грибенников Александр Сергеевич (статус: Посетитель)
Всего ответов отправлено: 2

Отвечает: Станислав К.
Здравствуйте, Грибенников Александр Сергеевич!
права
-rw-r--r-- 1 nobody nogroup 63800738 13 июл 16:36 access.log
-rw-r--r-- 1 nobody nogroup 1277916 1 июл 14:38 cache.log
-rw-r--r-- 1 nobody nogroup 5 1 июл 14:38 squid.pid
-rw-r--r-- 1 nobody nogroup 103219146 13 июл 16:36 store.log
при
cache_effective_user nobody
cache_effective_group nogroup

если сквид под линуксом, посмотрите, какие файлы держит с помощью lsof и fuser, возможно игнорируется опция cache_access_log "Путь к логам доступа" или такого пути нет или раздел ro

удачи!
Ответ отправил: Станислав К. (статус: 5-ый класс)
Отправлен: 13.07.2005, 16:58
Оценка за ответ: 4
Комментарий оценки:
Squid отказался запускаться под другими пользователями, кроме родного (squid). C правами порядок. Путь существует и все файлы логов открыты для записи. Так что это не сработало. Зато узнал новую команду! В любом случае спасибо.

Отвечает: DND
Здравствуйте, Грибенников Александр Сергеевич!
В описании iptables даже написано, что делается это так:
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 8080
Ответ отправил: DND (статус: Практикант)
Отправлен: 14.07.2005, 11:51
Оценка за ответ: 4
Комментарий оценки:
Ноль эмоций. На порт то он стал откликаться. Но это все, что он стал делать.


Вопрос № 23.465
Здорова.
Такой вопрос.
Есть модем acorp 56pim (ну старый токой)
Есть линух с ядром 2.4.21-27.EL (redhat enterprise Linux as3.0)
Есть ли у кого нить ссылка или самы драйвера для модема, если есть то большая просьба подробно рассказать как их ставить.

ЗЫ Просьба отвечать только тех кто реально работал с модемами под линух указанный выше, и кто всё установил.

ЗЫ 2 Про сайт linuxant просьба не отвечать

Я жду ответа ну очень срочно
Отправлен: 13.07.2005, 23:01
Вопрос задал: AWS (статус: 1-ый класс)
Всего ответов отправлено: 1

Отвечает: Alex Diesel
Здравствуйте, AWS!
если про Linuxant заговорил, значит на чипе Conexant модем? Если да - то какой hsf или hcf, у мя есть работающие дрова для hsf-модемов, ... если нада давай мыло.
Ответ отправил: Alex Diesel (статус: Студент)
Отправлен: 14.07.2005, 01:09


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2005, RusFAQ.ru, Россия, Москва. Все права защищены.
Идея, дизайн, программирование, авторское право: Калашников О.А.

Яндекс


Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.soft.win.linuxsa
Отписаться
Вспомнить пароль

В избранное