Вопрос № 34049: Ув. эксперты подскажите пожалуйста статьи на русском языке на тему как скомпилировать и обновить ядро в DEBIAN (ядра с 2.6.9 на 2.6.15) ...Вопрос № 34075: Здравствуйте.
1)Установил Gentoo Linux 2005.1, всё отлично, за исключением маленькой проблемы: из-под юзера немогу выключить/перезагрузить комп. На команды halt, reboot. shutdown -r/-h now отвечает что незнает ничего такого, из-под рута все отлич...Вопрос № 34094: Надыбал Linux... ASP Linux b1181
Он аж на 3 дисках + 1 диск приложений. Почему так много?
Для его установки нужно создать раздел. Создал. Файловая система Ext2.
Какую надо-то Ext2 или Ext3. Раздел под swap мне наверное не нужен - хватит о...Вопрос № 34106: Здравствуйте, уважаемые эксперты!
1.Подскажите как на клавиатуре задействовать дополнительную клавишу Sleep. Система Mandriva Linux 2005, KDE 3.3.2
2. Как подключить телефон Motorolla C650 по USB и какие программы существуют для работы с эт...Вопрос № 34135: Люди знающие, подскажите. Стоит у меня Fedora 3, в /etc/sysconfig/iptables прописано стандартно в начале
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT<...
Вопрос № 34.049
Ув. эксперты подскажите пожалуйста статьи на русском языке на тему как скомпилировать и обновить ядро в DEBIAN (ядра с 2.6.9 на 2.6.15)
Отвечает: dj_doom
Здравствуйте, Пахоленко Игорь Николаевич!
не думаю что компиляция ядра сильно отличается в данной системе от других дистрибутивов, поэтому могу посоветовать хорошую статью по поводу ядра:
http://docs.linux.org.ua/dlou/index.php/Компіляція_ядра_GNU/Linux
Ответ отправил: dj_doom (статус: 3-ий класс)
Отправлен: 25.01.2006, 11:25
Отвечает: MathWay
Здравствуйте, Пахоленко Игорь Николаевич!
Статью не подскажу, могу так сказать, что делать:
0. Достаем и распаковываем ядро
1. конфигурируем ядро любім способом, например $ make xconfig
2. если все сконфигурировано правильно, то команда # make-kpkg --initrd kernel_image сделает пакет с ядром в каталоге на уровень выше исходников ядра, который
3. устанавливаем: # dpkg -i kernel-2.6.... и дальше по тексту названия пакета.
Ответ отправил: MathWay (статус: 1-ый класс)
Отправлен: 25.01.2006, 13:17
Отвечает: Cost
Здравствуйте, Пахоленко Игорь Николаевич!
Процедура для всех систем одинаковая:
make menuconfig (или xconfig, кому как удобно)
make
make modules_install
make install
Во время make install произойдет установка готового ядра и пропишется для вашей системы в загрузчик
Напишите мне и дайте свой e-mail, вышлю. Многие остались довольны
Ответ отправил: Cost (статус: 5-ый класс)
Отправлен: 25.01.2006, 17:35
Отвечает: Logic
Здравствуйте, Пахоленко Игорь Николаевич!
Сходите на www.debian.org, там в разделе "Документация" описан процесс сборки ядра из исходников в пакет...
Ответ отправил: Logic (статус: 10-ый класс)
Отправлен: 26.01.2006, 02:25
Вопрос № 34.075
Здравствуйте.
1)Установил Gentoo Linux 2005.1, всё отлично, за исключением маленькой проблемы: из-под юзера немогу выключить/перезагрузить комп. На команды halt, reboot. shutdown -r/-h now отвечает что незнает ничего такого, из-под рута все отлично, может кто знает куда копать? До этого сидел под Мандривой и поэтому такого вопроса никогда не возникало.
2)Как в XFCE, в окшке выхода из Х'ов сделать активными пункты выключения и перезагрузки?
Спасибо.
Отправлен: 25.01.2006, 16:09
Вопрос задал: Broh (статус: Посетитель)
Всего ответов: 3 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Igor Yakimchuk
Здравствуйте, Broh!
скорее всего вам надо прописать PATH где искать эти команды, для вашего пользователя
Ответ отправил: Igor Yakimchuk (статус: Профессионал)
Отправлен: 25.01.2006, 16:42 Оценка за ответ: 4
Отвечает: Chief
Здравствуйте, Broh!
В дополнение к ответу Igor Yakimchuk:
... или указывать полный путь к программе (/sbin/shutdown, /sbin/reboot)
Ответ отправил: Chief (статус: Практикант)
Отправлен: 26.01.2006, 09:23 Оценка за ответ: 5
Отвечает: Исаков Андрей Васильевич
Здравствуйте, Broh!
это еще не все - возможно, suid бит поставить на эти проги надо будет и записать юзера в группу wheel (/etc/groups).
Надыбал Linux... ASP Linux b1181
Он аж на 3 дисках + 1 диск приложений. Почему так много?
Для его установки нужно создать раздел. Создал. Файловая система Ext2.
Какую надо-то Ext2 или Ext3. Раздел под swap мне наверное не нужен - хватит оперативки.
Короче собрался ставить - при форматировании раздела нужно выбрать к-то Точку монт.
Что это и какую выбирать boot или что?
И какие сложности еще встретятся при установке? Как бы мне винт не замочить...
Отправлен: 25.01.2006, 20:23
Вопрос задал: REFERI (статус: Студент)
Всего ответов: 4 Мини-форум вопроса >>> (сообщений: 1)
Отвечает: lupus campestris
Здравствуйте, REFERI!
1) Много, чтобы как можно меньше народу было недовольно тем, что им чего-то не хватает.
2) Чем Вы создаете раздел?? Во время установки Вам будет предложено создать разделы и отформатировать их. Файловая система - лучше ext3. Под swap отдельно место лучше все-таки выделить. Точка монтирования основного раздела - "/".
3) Сложно предугадывать, что именно покажется сложным. :) А с винтом ничего не будет, если будете следовать инструкциям по установке, которые поставляются вместе с дистрибутивом. И советую глянуть на официальный сайт.
Удачи!
--------- «С кем тяжело молчать, с тем не о чем говорить» (Метерлинк)
Ответ отправила: lupus campestris (статус: Профессионал)
Отправлен: 25.01.2006, 21:05 Оценка за ответ: 5 Комментарий оценки: Спасибо! Воткнул...
Отвечает: Serg77
Здравствуйте, REFERI!
Посмотрите эти ссылки:
http://www.suse.ru/lib/articles/gohome/qinst_asp.phtml?style="print"
http://bioforce.net.ru/index.php?go=Pages&in=view&id=3
Ответ отправил: Serg77 (статус: 7-ой класс)
Отправлен: 25.01.2006, 22:02
Отвечает: Cost
Здравствуйте, REFERI!
Вы новичок и у вас ASPLinux. При установке выберите автоматическое разбиение и автоматическую установку. А ниже вам информация для общего развития:
1) Лучше выбирайте ext3. Она журналируемая и имеет много достоинств, по сравнению с ext2. ext2 - это старый вариант.
2) раздел swap создайте. Как минимум 1*ОЗУ. Вы сможете запустить винду, если нет файла подкачки? Так и здесь.
3) Точка монтирования - это та точка куда монтируется какой-то раздел, созданный вами на жестком диске. Есть много приемуществ иметь несколько разделов с файловой системой Линукс, но это отдельный вопрос. Ниже перечислены основные точки монтирования. (Минимум - это иметь swap и /)
/boot - Здесь хранятся образы ядер и другие файлы, необходимые для загрузки систе-
мы.
<Swap> - Раздел виртуальной памяти для увеличения скорости обмена между виртуальной и оперативной памятью. Рекомендуется размещать непосредственно за разделом /boot в начальной области диска.
/ - Корневой раздел.
/usr - В этом разделе устанавливаются пользовательские программы.
/home - МБайт В этом разделе находятся пользовательские каталоги.
/var - В этом разделе находятся файлы регистрации (системных журналов).
/tmp - В этом разделе находятся временные файлы.
Ответ отправил: Cost (статус: 5-ый класс)
Отправлен: 25.01.2006, 23:49 Оценка за ответ: 5
Отвечает: Исаков Андрей Васильевич
Здравствуйте, REFERI!
отвечаю на доп вопросы.
сначала разберитесь с именованием разделов в линуксе.
/dev/hda - Primary Master
/dev/hdb - Primary Slave
/dev/hdc - Secondary Master
/dev/hdd - Secondary Slave
цифирьки - номера разделов 1,2,3 - в примари пазделе, начиная с 5 - в экстендед
в /etc/fstab добавить строчки типа:
для фат /dev/hda1 /mnt/windows vfat rw,umask=0,codepage=866,iocharset=ваша_локаль 0 0
для NTFS /dev/hda5 /mnt/ntfs ntfs ro,umask=002,nls=ваша_локаль 0 0
первый параметр - что цеплять
второй - куда. папка должна существовать!
третий - тип фс vfat - фаты, ntfs - NTFS
четвертый параметры монтирования:
rw - чтение/запись, ro - только чтение (для ntfs поддержка на запись на ваш страх и риск. когда с основами разберетесь, можно будет поискать дрова для поддержки записи на ntfs. Кое-кто пока не хочет открывать спецификации NTFS), umask - маска прав доступа XOR, codepage - кодовая страница ФС, iocharset, nls - в какую преобразовывать. 0 0 - это параметры проверки состояния ФС при монтировании. подробности - man mount
Ответ отправил: Исаков Андрей Васильевич (статус: Студент)
Отправлен: 27.01.2006, 14:58 Оценка за ответ: 5 Комментарий оценки: Спасибо, накрнец-то добрался до почты и настроил ее в Linux-e - буду постепенно разбираться - абалдеть система!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Вы все еще под мастдаем - тогда мы идем к вам! :)
Вопрос № 34.106
Здравствуйте, уважаемые эксперты!
1.Подскажите как на клавиатуре задействовать дополнительную клавишу Sleep. Система Mandriva Linux 2005, KDE 3.3.2
2. Как подключить телефон Motorolla C650 по USB и какие программы существуют для работы с этим телефоном. (При подключении телефона система его видит, а программа Kmobiletools нет)
Отправлен: 25.01.2006, 21:50
Вопрос задал: Feich (статус: Посетитель)
Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: dj_doom
Здравствуйте, Feich!
2. для работы с телефоном у вас должен быть загружен модуль ядра - cdc-acm
Есть также программа для работы с телефонами Моторола - Mot4lin
Ответ отправил: dj_doom (статус: 3-ий класс)
Отправлен: 25.01.2006, 22:42 Оценка за ответ: 3 Комментарий оценки: Ну во первых Moto4lin, а во вторых как ее правильно установить. Скачал с SourceForge.net так такое ощущение что дистрибутив неполный. А ответ на первый вопрос?
Вопрос № 34.135
Люди знающие, подскажите. Стоит у меня Fedora 3, в /etc/sysconfig/iptables прописано стандартно в начале
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -i eth0 -j ACCEPT
я ниже пишу цепочки
-A RH-Firewall-1-INPUT -p tcp -m tcp --src 66.221.0.0/255.255.0.0 -j REJECT --reject-with icmp-host-prohibited
-A RH-Firewall-1-INPUT -p udp -m udp --src 66.221.0.0/255.255.0.0 -j REJECT --reject-with icmp-host-prohibited
Я так понимаю, что мой комп вообще не должен принимать пакеты от сети 66,221,0,0 и должен им отвечать, что хост не доступен.
Но через некоторое время вижу в mail root
--------------------- SSHD Begin ------------------------
Failed logins from these:
bolomir/password from 66.221.194.149: 1 Time(s)
i/password from 66.221.194.149: 2 Time(s)
ibm/password from 66.221.194.149: 2 Time(s)
imation/password from 66.221.194.149: 1 Time(s)
Объясните, что это такое:
1. Цепочки iptables не работают
2. Так и должно быть?
3. Мои цепочки должны быть прописаны в самом начале?
4. или что-то другое
Если мои цепочки должны быть прописаны в начале, то почему при установке системы и прописывании "доверенных" портов сам linux формирует строчку, прописанную ниже
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
Мои цепочки прописаны выше, чем цепочка на 22 порт
Заранее благодарен за ответы
Отвечает: Chief
Здравствуйте, Руденский Игорь Евгеньевич!
После изменения конфига необходимо запустить iptables-restore, чтобы правила инициализировались.
mho - такое тестирование не очень оптимально.
Значительно проще и правильнее на этапе тестировани создавать нужные правила из командной строки или написать скрипт.
Для начала разберитесь с принципами построения цепочек iptables. В инете по этому поводу много статей.
После этого пробуйте добавлять по одному правилу с помощью iptables ...
и сразу тестировать, проходят ли пакеты через это правило.
PS Чтобы писать корректные правила в конфиг без тестирования, необходим значительный опыт!!! (imho)
Ответ отправил: Chief (статус: Практикант)
Отправлен: 26.01.2006, 11:14
Отвечает: Igor Yakimchuk
Здравствуйте, Руденский Игорь Евгеньевич!
не уверен, но по умолчанию у вас настроено что все пакеты пропускать, самые первые строки.. возможно учт у вас отсальные правила просто не срабатывают.
Ответ отправил: Igor Yakimchuk (статус: Профессионал)
Отправлен: 26.01.2006, 11:21
Отвечает: BOIL
Здравствуйте, Руденский Игорь Евгеньевич!
Практика - лучший критерий иститы :)
Проверьте доступность абонента сети при помощи утилиты ping
Удачи!...
Ответ отправил: BOIL (статус: 6-ой класс)
Отправлен: 26.01.2006, 12:13
Отвечает: Cost
Здравствуйте, Руденский Игорь Евгеньевич!
1) 2) 3) Необходимо знать как пакет продвигается по цепочкам. Он идет сверху вних по правилам, встречает -A RH-Firewall-1-INPUT -i eth0 -j ACCEPT и естественно подпадает под это правило (разрешено) и дальше он идет на приложение которое обрабатывает этот пакет.
4) А ваш -A RH-Firewall-1-INPUT -p tcp -m tcp --src 66.221.0.0/255.255.0.0 -j REJECT --reject-with icmp-host-prohibited стоит ниже. Поэтому никакой пакет его не достигнет. Да, поднимите свое правило выше и вы получите ожидаемый эффект.
Основное: запомните как двигается пакет по цепочкам и правилам.
Ответ отправил: Cost (статус: 5-ый класс)
Отправлен: 26.01.2006, 12:54