Linux-haladó

SSH tunnel kérdés - megoldva

Fórumok

Sziasztok, van egy VPN hálózatom amire csak ssh hozzáféfésem van a túloldali és az itteni gépen is van root jogom.
Sajna a tunnel igen keskeny, 40K/sec a max sebesség. Oda kellene kicsekkolnom egy kb 1GB nagy svn repositoryt.

Mikor megszakad a kapcsolat, újra belépek ssh-n keresztül így:
ssh -R 127.0.0.0:4243:svn.myhost.hu:443 user@remote_host

Általában azonban a belépéskor ezt kapom:
Warning: remote port forwarding failed for listen port 4243
és hiába lépek ki, meg vissza, ugyanez, csak bizonyos idő múltán lesz újra elérhető a remote port forwarding.

Van valakinek ötlete, hogy miért és hogy hogy lehet megoldani, hogy ne kelljen 10 percet várnom miután megszakadt a kapcsolat?

Hald policy 4 automount

Fórumok

No kérem. Van nekem egy külső USB-s diszkem, amit ha rádugok a gépre, szépen elindul az automountolás, majd kapok egy olyan ablakot, hogy a csatolás sikertelen. Kézzel próbálva mountolni, kiderül, hogy ha megadok egy nem alap opciót, akkor sikerül csatolni és szépen használható. Szóval a kérdés: hogyan tudom a rendszernek elmagyarázni, hogy:

ha X gyártó Y tipusú Z sorozatszámú diszkje jelenik meg, akkor a standard mount parancshoz adja hozzá a "-o XYZ" opciót.

Ettől ugyanis reményeim szerint meggyógyul az automount. (Speciel FreeBSD alatt, de a hald/policykit/automounter társai teljesen ugyanolyanok/ugyanazok, mint Linux alatt, ezért került ebbe a fórumba.)

D-BUS használata parancsküldésre

Fórumok

Sziasztok!

Valaki tudna abban segíteni, hogy milyen módon lehet lekérdezni azoknak a futó programoknak az azonosítóját, melyek képesek D-BUS üzenetet fogadni, illetve azt, hogy milyen üzeneteket képesek fogadni? Szeretnék távolról irányítani egy GNOME alapú programot shellscriptből, és ehhez kellene.

Köszönöm a segítséget! :)

kevés erőforrást igánylő DNS-cache összerakása

Fórumok

Sziasztok!

Néha a gépemen keresztül különféle "kütyük" kapcsolódnak az Internethez, fix IP címmel. Minden megy szépen, viszont kényelmetlen, hogy a kapcsolat létrehozásakor a kütyükön a szolgáltató által megadott DNS címet kell megadni, pedig a router az én gépem.
Az lenne a kérdésem, hogyan lehetséges egy olyan, kis erőforrás-igényű DNS-cache beállítása, amely a gépemen futva továbbítaná a kütyükről érkező DNS kéréseket a szolgáltató felé, és/vagy gyorsítótárazná a leggyakoribb kéréseket?
Így nem kellene a kütyüknél mindig megnézni, hogy milyen DNS -t adott a szolgáltató, elég lenne csak megadni a gépem IP címét, mint ahogy az átjárónak is az van megadva.

Köszönöm a válaszokat. :)

kernel forditas elszall

Fórumok

Hi all

gondoltam forditok egy ujjabb kernelt es eloszor a legujjabat akartam (2.6.26.5) de linkeleskor elszallt 139 es hibaval mikor a vmlinuz imaget akart osszehozni.
Na jo mondom akkor legyen 2.6.25.17
de az meg ilyen hibaval szallt ell mar forditaskor.


  CC      fs/proc/mmu.o
  CC      fs/proc/task_mmu.o
  CC      fs/proc/inode.o
  CC      fs/proc/root.o
  CC      fs/proc/base.o
  CC      fs/proc/generic.o
fs/proc/generic.c:788: internal compiler error: in pop_scope, at c-decl.c:845
Please submit a full bug report,
with preprocessed source if appropriate.
See <file:///usr/share/doc/gcc-4.3/README.Bugs> for instructions.
make[2]: *** [fs/proc/generic.o] Error 1
make[1]: *** [fs/proc] Error 2
make: *** [fs] Error 2

A rendszer debian lenny


anubys:/usr/src/linux# gcc -v
Using built-in specs.
Target: i486-linux-gnu
Configured with: ../src/configure -v --with-pkgversion='Debian 4.3.1-2' --with-bugurl=file:///usr/share/doc/gcc-4.3/README.Bugs --enable-languages=c,c++,fortran,objc,obj-c++ --prefix=/usr --enable-shared --with-system-zlib --libexecdir=/usr/lib --without-included-gettext --enable-threads=posix --enable-nls --with-gxx-include-dir=/usr/include/c++/4.3 --program-suffix=-4.3 --enable-clocale=gnu --enable-libstdcxx-debug --enable-objc-gc --enable-mpfr --enable-targets=all --enable-cld --enable-checking=release --build=i486-linux-gnu --host=i486-linux-gnu --target=i486-linux-gnu
Thread model: posix
gcc version 4.3.1 (Debian 4.3.1-2)

Egyebkent a kernel az uj ati driverhoz kene.

Ha valakinek van valami otlete ne tartsa magaban.

gondoltam arra hogy esetleg mas verzioju gcc-vel forditani de felmerult bennem a ketseg hogy nem akadna ossze a tobbi fugvenykonyvtarral?

Koszonom

iwnabeguru

mime_header_checks

Fórumok

Hali

Jelenleg postfix alatt a mime_header_checks halássza ki a tiltott kiterjesztésű mellékleteket.
Igényként merült fel, hogy bizonyos csoporthoz tartozó userek mégis tudjanak tiltott kiterjesztésű állományokat fogadni.

Van rá valakinek ötlete?

Köszi

Samba + WIN98

Fórumok

Egy, számomra furcsa problémáról kérném a véleményeteket...

Van egy samba server Gentoo alatt. A kliensek vegyesen XP és '98-ak.
A megosztásokat jelszóval lehet elérni, van akik csak olvasásra, van aki írásra is.
Az egyik megosztást használó user, '98 alól szeretne másolni a megosztásra, ez elfut álltalában 89%ig, majd "megtelt a lemez" hibaüzenettel a másolás leáll. A kliens meg úgy beáll, hogy csak újra lehet indítani. A samba logjában nem található semmi, különös, mintha minden jól működne. Egyedül az a furcsa, hogy miután a kliens újraindult a szerver úgy látja, mintha még mindig csatlakozva lenne, ha felcsatlakozik újra, új pidet kap, de arégi is megmarad. Ha leállítom a sambát akkor csak ennek a kliensnek az összes pidjei maradnak, egésszen a samba újraindításáig, mikor is törlődnek. De ezzel sem oldódik meg semmi. Van egy mindenki számára írásra is publikus megosztás, de az arra való másolás is ugyanúgy kudarcba fullad. SWAT-tal próbáltam még finomítani a konfigon, de semmi változás. Csak ezzel az egy WIN98-as kliensel van probléma, a többi gép hibátlanúl kezeli a megosztásokat.

[KIKESZKOZOS]
comment = Kikeszito Share
path = data/kikeszkozos
valid users = /*itt vannak kik olvashatják*/
write list = /*itt kik írhatják is*/
acl check permissions = No
create mask = 0777
guest ok = Yes
hosts deny = 0.0.0.0
nt acl support = No
change notify = No
kernel change notify = No
max connections = 5
write cache size = 2000
case sensitive = No
hide special files = Yes
hide unreadable = Yes
hide unwriteable files = Yes
map archive = No
map readonly = no
store dos attributes = Yes
dmapi support = Yes
blocking locks = No
csc policy = disable
locking = No
oplocks = No
level2 oplocks = No
posix locking = No
strict locking = No
share modes = No
dos filemode = Yes

A szerveren még bőven van hely, és a memória meg a swap is OK. 2db winchester van LVM-ben ext3-as filerendszerrel. A kliens csak addig csatlakozik a serverhez, míg átmásolná a fájlokat, majd lecsatlakozik.

firefox3 bug megoldása apache oldalon? (data transfer interrupted)

Fórumok

Üdv.

Bizonyára sokaknál előjött már a probléma a 3-as firefox-al, hogy egyes https alapú oldalakat nem lehet vele megnyitni, viszont az összes többi böngészővel igen.
A következő oldalon írnak egy hibáról, https://bugzilla.mozilla.org/show_bug.cgi?id=448306 mely előidőzéje az, hogy a rókában történt változások miatt a szervernek a Certificate Chain filet is el kell kuldni az egyeztetés során (Az IE meg a többi bongeszo nem az adott szerver altal kuldott chain alapjan ellenoriz, hanem magatol, vagy eppen sehogyse).

Namost. Adott egy Debian, 2.6.25.10-grsec meg egy apacs:
Init: Name-based SSL virtual hosts only work for clients with TLS server name indication support (RFC 4366)
[notice] ModSecurity for Apache/2.5.6 (http://www.modsecurity.org/) configured.
[notice] Original server signature: Apache/2.2.9 (Unix) mod_ssl/2.2.9 OpenSSL/0.9.8g
+ Adott egy netlock Express C megvasarolt tanusitvany, tehat nem a szokasos onalairt dolog. SSL mukodik, hasznalja is a cert filet, IE alol gyonyoruen mukodik. Bekonfiguraltam ezt az SSLCertificateChainFile opciot, beletettem egy fileba a netlock certjet. Viszont igy is jon a roka bug. https-es hozzafereskor (van hogy GET emgy, de POSTnal mindig elojon):

Data Transfer Interrupted
The connection to ... was interrupted while the page was loading.
The browser connected successfully, but the connection was interrupted while transferring information. Please try again.

* Are you unable to browse other sites? Check the computer's network connection.
* Still having trouble? Consult your network administrator or Internet provider for assistance.

Valakinek van ötlete? en kifogytam. Koszi elore is!