<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог сисадмина &#187; Admin</title>
	<atom:link href="http://avz.org.ua/wp/author/Admin/feed/" rel="self" type="application/rss+xml" />
	<link>http://avz.org.ua/wp</link>
	<description>Заметки о Linux и прочие полезные howto</description>
	<lastBuildDate>Fri, 30 Jul 2010 18:37:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Якби Google був українським державним підприємством</title>
		<link>http://avz.org.ua/wp/2010/07/13/if-google-was-ua-state-body/</link>
		<comments>http://avz.org.ua/wp/2010/07/13/if-google-was-ua-state-body/#comments</comments>
		<pubDate>Tue, 13 Jul 2010 08:59:49 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Развлекуха]]></category>

		<guid isPermaLink="false">http://avz.org.ua/wp/?p=933</guid>
		<description><![CDATA[Якби Google був українським державним підприємством, то: Пошукові запити потрібно було б подавати у письмовій формі, на спеціальному бланку, у вівторок та четвер із дев&#8217;ятої до одинадцятої години ранку, за місцем прописки. Для цього було б необхідно відстояти чергу. Бланк із письмовим запитом включав би сам пошуковий запит, а також дату вашого народження, адресу прописки, [...]]]></description>
			<content:encoded><![CDATA[<p>Якби Google був українським державним підприємством, то:</p>
<ol>
<li>Пошукові запити потрібно було б подавати у письмовій формі, на спеціальному бланку, у вівторок та четвер із дев&#8217;ятої до одинадцятої години ранку, за місцем прописки. Для цього було б необхідно відстояти чергу.</li>
<li>Бланк із письмовим запитом включав би сам пошуковий запит, а також дату вашого народження, адресу прописки, місце реального проживання, кількість дітей, ідентифікаційний код, паспортні дані. До запиту потрібно приклеїти кольорову фотографію (як на закордонний паспорт), не давнішу ніж три місяці. </li>
<li>Письмовий запит подавати у кількості три оригінальні примірники.</li>
<li>До письмового запиту слід долучити також:
<ul class="ul-with-markers">
<li>довідку про відсутність судимості;</li>
<li>довідку про відсутність боргів за комунальні послуги, в тому числі довідку про відсутність боргів за опалення до 2002 року;</li>
<li>довідку нарколога та психіатра про дієздатність;</li>
<li>приписне свідоцтво або військовий квиток;</li>
<li>письмову заяву батьків, подругів та дорослих дітей про те, що вони не проти того, щоб ви подавали заявку на пошук в Інтернеті. Якщо у вас є неповнолітні діти, необхідно дозвільне рішення опікунської ради;</li>
<li>висновок експертної комісії при Міністерстві внутрішніх справ про те, що ваш запит не може призвести до розкриття державної таємниці (документи приймаються кожну третю суботу непарного місяця з 16:00 до 16:30);</li>
<li>висновок регіонального відділення Національної комісії з питань моралі про те, що ваш запит не містить матюків та порнографії (документи за місцем прописки тимчасово не приймаються в зв&raquo;язку з ремонтом);</li>
<li>довідку поліклініки про те, що ви пройшли планову вакцинацію і через ваш запит в Інтернет не проникнуть шкідливі віруси;</li>
<li>довідку про відсутність інших пошукових запитів, які перебувають у розгляді ДП &laquo;Гугль&raquo;.</li>
</ul>
</li>
<li>Перед поданням запиту слід оплатити:
<ul class="ul-with-markers">
<li>вартість пошуку (чотириста п&#8217;ятдесят гривень);</li>
<li>страховий внесок (вісім гривень п&#8217;ятдесят копійок);</li>
<li>обов&#8217;язковий добровільний внесок у фонд &laquo;Гугль майбутнього&raquo; (дев&#8217;яносто три гривні одинадцять копійок, БУДЬ ЛАСКА БЕЗ ЗДАЧІ &#8211; У НАС НЕМАЄ КОПІЙОК!).</li>
</ul>
</li>
<li>Запит приймається до розгляду лише після підписання Додаткової угоди, згідно з якою ви зобов&#8217;язуєтеся не користуватися іншими пошуковими сервісами в Інтернеті протягом трьох років із дня підписання угоди. Угода підписується в присутності державного нотаріуса (вартість послуг нотаріуса &#8211; сто п&#8217;ятдесят гривень).
</li>
<li>За &laquo;Витягом з Інтернету&raquo; (офіційна назва результатів пошуку) слід з&#8217;явитися не раніше, ніж через двадцять робочих днів, вистоявши ще одну чергу. Витяг ви отримаєте в друкованій формі (матричний прінтер). У зв&#8217;язку з браком коштів у державному бюджеті графічні матеріали в результатах пошуків не друкуватимуться.
</li>
<li>Якщо результатів іще немає, необхідно чекати ще двадцять робочих днів, після чого ви маєте право повторити запит.</li>
</ol>
<p>У випадку, якщо ви володієте вебсайтом в Інтернеті і надаєте вільний доступ до інформації, згідно з Законом N666-66 від 38 лютого 2010 року, в зв&#8217;язку з необхідністю державного регулювання інформаційної політики в Інтернеті, а також для уніфікації пошукових сервісів та для зручності доступу громадян України до інформації в Інтернеті, ви зобов&#8217;язані:</p>
<ul class="ul-with-markers">
<li>негайно передати всю інформацію з Вашого веб-сайту Державному підприємству &laquo;Український Гугль&raquo; на дискетах діаметром 3.5 дюйми (допускаються тільки дискети приватного підприємство &laquo;Дискета-Гугль&raquo; вартістю 25 гривень за одиницю товару);</li>
<li>після отримання підтвердження, видалити усю інформацію з вашого вебсайту протягом 5 календарних днів.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://avz.org.ua/wp/2010/07/13/if-google-was-ua-state-body/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PuTTY: делаем Windows полезным</title>
		<link>http://avz.org.ua/wp/2010/06/29/putty-how-to-make-your-windows-useful/</link>
		<comments>http://avz.org.ua/wp/2010/06/29/putty-how-to-make-your-windows-useful/#comments</comments>
		<pubDate>Tue, 29 Jun 2010 16:14:06 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[ *nix]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://avz.org.ua/wp/?p=840</guid>
		<description><![CDATA[В данной статье будет описано как строить SSH-туннели с помощью PuTTY. 1. Локальный проброс порта Рассмотрим следующую ситуацию. Мы находимся внутри корпоративной сети, у нашего компьютера адрес 192.168.0.2, доступ во внешний мир полностью закрыт (то есть никакого NAT-а, proxy и т.п.). Влиять на политику ограничения доступа у нас возможности нет, но зато есть SSH-доступ на [...]


Похожие заметки:<ol><li><a href='http://avz.org.ua/wp/2009/07/21/useful-windows-command/' rel='bookmark' title='Permanent Link: Полезные команды windows'>Полезные команды windows</a> <small>Ниже приведены некоторые полезные для системных администраторов команды, которые можно использовать в .bat-файлах и различных скриптах для автоматизации. Посмотреть ip-адреса...</small></li>
<li><a href='http://avz.org.ua/wp/2009/01/25/windows-syslog/' rel='bookmark' title='Permanent Link: Remote syslog из Windows'>Remote syslog из Windows</a> <small>Для реализации сабжа можно использовать утилиту logger.exe. Пример: echo &quot;This is a test message&quot; | logger.exe -l 10.20.30.40 -m udp...</small></li>
<li><a href='http://avz.org.ua/wp/2009/06/04/win-pass-rese/' rel='bookmark' title='Permanent Link: Сброс пароля администратора в Windows'>Сброс пароля администратора в Windows</a> <small>&ndash; Кто такой фармацевт? &ndash; Это тот, кто частенько форматирует диск С:\ Представим себе ситуацию, когда нам в админское хозяйство...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>В данной статье будет описано как строить SSH-туннели с помощью PuTTY.</p>
<h3>1. Локальный проброс порта</h3>
<p>Рассмотрим следующую ситуацию. Мы находимся внутри корпоративной сети, у нашего компьютера адрес 192.168.0.2, доступ во внешний мир полностью закрыт (то есть никакого NAT-а, proxy и т.п.). Влиять на политику ограничения доступа у нас возможности нет, но зато есть SSH-доступ на один из серверов с маршрутизируемым IP-адресом, который доступен из Интернет. Внутренний адрес этого сервера, пусть будет для примера 192.168.0.3. Структура сети изображена на рисунке:<br />
<a rel="attachment wp-att-866" href="http://avz.org.ua/wp/2010/06/29/putty-how-to-make-your-windows-useful/schema/"><img class="aligncenter size-full wp-image-866" title="schema" src="http://avz.org.ua/wp/wp-content/uploads/2010/06/schema.png" alt="Схема сети" width="364" height="322" /></a><br />
Предположим, что нам очень нужно подключиться, к примеру, по SSH на некоторый удалённый сервер с IP-адресом 212.212.212.212 где-то далеко в Интернет. Для этого запускаем PuTTY, создаём SSH-подключение к серверу 192.168.0.3 (далее по тексту SSH-сессия 1), идем в пункт Tunnels:<br />
<a href="http://avz.org.ua/wp/2010/06/29/putty-how-to-make-your-windows-useful/00-2/" rel="attachment wp-att-908"><img src="http://avz.org.ua/wp/wp-content/uploads/2010/06/00-540x257.png" alt="Local port forwarding" title="00" width="540" height="257" class="aligncenter size-large wp-image-908" /></a><br />
и указываем, что локальный порт 2222 нашего компьютера должен быть поставлен в соответствие порту 22 на сервере с IP-адресом 212.212.212.212. Далее жмем кнопку &laquo;Open&raquo;, авторизуемся на сервере 192.168.0.3. Затем создаём ещё одно подключение (далее по тексту SSH-сессия 2), но уже на localhost, порт 2222 и жмём кнопку &laquo;Open&raquo;:<a rel="attachment wp-att-880" href="http://avz.org.ua/wp/2010/06/29/putty-how-to-make-your-windows-useful/attachment/02/"><img class="aligncenter size-thumbnail wp-image-880" title="02" src="http://avz.org.ua/wp/wp-content/uploads/2010/06/02-300x286.png " alt="Окно создания нового подключения" width="300" height="286" /></a>В результате SSH-сессия 2 будет туннелироваться (т.е. будет установлена внутри ранее установленной SSH-сессии 1). Для удалённого сервера 212.212.212.212 всё будет выглядеть так, как будто к нему подключается 111.111.111.111:<br />
<a rel="attachment wp-att-875" href="http://avz.org.ua/wp/2010/06/29/putty-how-to-make-your-windows-useful/schema1/"><img class="aligncenter size-full wp-image-875" title="schema1" src="http://avz.org.ua/wp/wp-content/uploads/2010/06/schema1.png" alt="Схема подключения через SSH-туннель" width="563" height="435" /></a></p>
<h3>2. Удалённый проброс порта</h3>
<p>В этом случае подключение внутри SSH-туннеля устанавливается в другую сторону&nbsp;–&nbsp;от удаленного сервера на наш локальный компьютер. Может быть полезно, если требуется открыть доступ к локальным сервисам нашего компьютера. Рассмотрим ту же сеть, что и в пункте 1, но для простоты предположим, что теперь у нас есть NAT:<br />
<a rel="attachment wp-att-887" href="http://avz.org.ua/wp/2010/06/29/putty-how-to-make-your-windows-useful/schema_remote/"><img class="aligncenter size-full wp-image-887" title="schema_remote" src="http://avz.org.ua/wp/wp-content/uploads/2010/06/schema_remote.png" alt="Локальная сеть с NAT, remote port forwarding" width="286" height="318" /></a><br />
Здесь уже у нас есть возможность подключаться через SSH напрямую к 212.212.212.212 благодаря наличию NAT-а. А вот 212.212.212.212 подключиться на 192.168.0.2 без специальных ухищрений, понятное дело, не сможет, т.к. 192.168.0.2 не подключен к Интернет непосредственно. Предположим, что пользователю, сидящему под X-ами на 212.212.212.212 нужно через remote desktop попасть на наш компьютер 192.168.0.2. Для этого в SSH-сеансе подключения с 192.168.0.2 на 212.212.212.212 нужно изменить настройки в разделе Tunnels следующим образом:<br />
<a rel="attachment wp-att-888" href="http://avz.org.ua/wp/2010/06/29/putty-how-to-make-your-windows-useful/attachment/03/"><img class="aligncenter size-thumbnail wp-image-888" title="03" src="http://avz.org.ua/wp/wp-content/uploads/2010/06/03-540x258.png" alt="Remote ssh port forwarding setup" width="540" height="258" /></a><br />
В результате после успешной авторизации на 212.212.212.212 можно увидеть следующее:</p>
<div class="geshi no bash">
<div class="head">#lsof -i -nP | grep 3333</div>
<ol>
<li class="li1">
<div class="de1">sshd &nbsp;<span class="nu0">18598</span> &nbsp; avz &nbsp; 11u &nbsp;IPv4 <span class="nu0">592868957</span> &nbsp; TCP <span class="nu0">127.0</span><span class="nu0">.0</span><span class="nu0">.1</span>:<span class="nu0">3333</span> <span class="br0">&#40;</span>LISTEN<span class="br0">&#41;</span></div>
</li>
</ol>
</div>
<p>То есть sshd ожидает подключений на TCP-порт 3333, которые затем по SSH-туннелю будут перенаправлены на 192.168.0.2 порт 3389. И юзер сидящий за 212.212.212.212 сможет с помощью rdesktop увидеть наш рабочий стол:</p>
<p><a rel="attachment wp-att-891" href="http://avz.org.ua/wp/2010/06/29/putty-how-to-make-your-windows-useful/schema_remote_tunnel/"><img class="aligncenter size-full wp-image-891" title="schema_remote_tunnel" src="http://avz.org.ua/wp/wp-content/uploads/2010/06/schema_remote_tunnel.png" alt="Remote port forwarding via putty" width="387" height="381" /></a></p>
<h3>3. Socks-proxy</h3>
<p>В этом случае мы можем использовать сервер с SSH-демоном как промежуточный (proxy). Схема сети как в случае #1 (без NAT и штатных прокси):<br />
<a rel="attachment wp-att-896" href="http://avz.org.ua/wp/2010/06/29/putty-how-to-make-your-windows-useful/socks_schema/"><img class="aligncenter size-full wp-image-896" title="socks_schema" src="http://avz.org.ua/wp/wp-content/uploads/2010/06/socks_schema.png" alt="Схема сети" width="295" height="386" /></a><br />
Чтобы заставить PuTTY испольнять роль socks-прокси, нужно параметры SSH-сессии с 192.168.0.2 на 192.168.0.3 изменить следующим образом:<br />
<a rel="attachment wp-att-897" href="http://avz.org.ua/wp/2010/06/29/putty-how-to-make-your-windows-useful/attachment/04/"><img class="aligncenter" title="04" src="http://avz.org.ua/wp/wp-content/uploads/2010/06/04-540x258.png" alt="Dynamic" width="540" height="258" /></a>В результате после успешной авторизации со стороны клиента можно будет наблюдать следующее:</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">C:\<span class="sy0">&gt;</span>netstat -ano <span class="sy0">|</span> <span class="kw2">find</span> <span class="st0">&quot;1080&quot;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; TCP &nbsp; &nbsp;<span class="nu0">127.0</span><span class="nu0">.0</span><span class="nu0">.1</span>:<span class="nu0">1080</span> &nbsp; &nbsp; <span class="nu0">0.0</span><span class="nu0">.0</span><span class="nu0">.0</span>:<span class="nu0">0</span> &nbsp; &nbsp; &nbsp;LISTENING &nbsp; &nbsp; &nbsp; <span class="nu0">2392</span></div>
</li>
<li class="li1">
<div class="de1">C:\<span class="sy0">&gt;</span>tasklist <span class="sy0">|</span> <span class="kw2">find</span> <span class="sy0">/</span>i <span class="st0">&quot;2392&quot;</span></div>
</li>
<li class="li1">
<div class="de1">putty.exe &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<span class="nu0">2392</span> Console &nbsp; &nbsp; &nbsp; &nbsp;<span class="nu0">0</span> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="nu0">5420</span> КБ</div>
</li>
</ol>
</div>
<p>То есть putty, выполняющийся с PID-ом 2392, начинает слушать порт 1080, ожидая подключений. Далее берем любое приложение, умеющее работать с SOCKS-прокси, например Firefox, и указываем ему использовать наш прокси:<br />
<a href="http://avz.org.ua/wp/2010/06/29/putty-how-to-make-your-windows-useful/firefox/" rel="attachment wp-att-919"><img src="http://avz.org.ua/wp/wp-content/uploads/2010/06/firefox.png" alt="Firefox proxy configuration dialog" title="firefox" width="579" height="472" class="aligncenter size-full wp-image-919" /></a>Теперь все запросы от броузера будут проходить через сервер 192.168.0.3. В логах веб-сайтов, по которым мы таким образом будем ходить, будет отображаться внешний IP-адрес нашего сервера &#8211; 111.111.111.111.</p>
<p>P.S. Из help-файла Putty 0.58:<br />
<cite>Question A.10.3: What does ‘PuTTY’ mean?<br />
It&#8217;s the name of a popular SSH and Telnet client. Any other meaning is in the eye of the beholder. It&#8217;s been rumoured that ‘PuTTY’ is the antonym of ‘getty’, or that it&#8217;s the stuff that makes your Windows useful&#8230;</cite> :)</p>


<p>Похожие заметки:<ol><li><a href='http://avz.org.ua/wp/2009/07/21/useful-windows-command/' rel='bookmark' title='Permanent Link: Полезные команды windows'>Полезные команды windows</a> <small>Ниже приведены некоторые полезные для системных администраторов команды, которые можно использовать в .bat-файлах и различных скриптах для автоматизации. Посмотреть ip-адреса...</small></li>
<li><a href='http://avz.org.ua/wp/2009/01/25/windows-syslog/' rel='bookmark' title='Permanent Link: Remote syslog из Windows'>Remote syslog из Windows</a> <small>Для реализации сабжа можно использовать утилиту logger.exe. Пример: echo &quot;This is a test message&quot; | logger.exe -l 10.20.30.40 -m udp...</small></li>
<li><a href='http://avz.org.ua/wp/2009/06/04/win-pass-rese/' rel='bookmark' title='Permanent Link: Сброс пароля администратора в Windows'>Сброс пароля администратора в Windows</a> <small>&ndash; Кто такой фармацевт? &ndash; Это тот, кто частенько форматирует диск С:\ Представим себе ситуацию, когда нам в админское хозяйство...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://avz.org.ua/wp/2010/06/29/putty-how-to-make-your-windows-useful/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Программный RAID в Linux</title>
		<link>http://avz.org.ua/wp/2010/06/22/linux-software-raid/</link>
		<comments>http://avz.org.ua/wp/2010/06/22/linux-software-raid/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 08:33:22 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[ *nix]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[raid]]></category>

		<guid isPermaLink="false">http://avz.org.ua/wp/?p=801</guid>
		<description><![CDATA[Есть программный RAID-массив уровня 1. Однажды сервер прислал письмо, что с RAID-ом проблемы: Date: Mon, 14 Jun 2010 11:18:44 +0300 From: mdadm monitoring &#60;root@some.server.org&#62; To: root@some.server.org Subject: DegradedArray event on /dev/md1:some.server.org This is an automatically generated mail message from mdadm running on some.server.org A DegradedArray event had been detected on md device /dev/md1. Faithfully yours, [...]


Похожие заметки:<ol><li><a href='http://avz.org.ua/wp/2009/02/02/linuxquotas/' rel='bookmark' title='Permanent Link: Дисковые квоты в Linux'>Дисковые квоты в Linux</a> <small>Включение дисковых квот в Linux. Взято с http://www.yolinux.com/TUTORIALS/LinuxTutorialQuotas.html Редактируем файл /etc/fstab, добавляя параметры &laquo;usrquota&raquo; и/или &laquo;grpquota&raquo; в строки для нужного...</small></li>
<li><a href='http://avz.org.ua/wp/2009/02/03/initrd-rebuild/' rel='bookmark' title='Permanent Link: Пересборка initrd'>Пересборка initrd</a> <small>Пример как пересобрать initrd для поддержки определенного железа. Взято с http://forums.fedoraforum.org/archive/index.php/t-138530.html. This problem on CentOS: http://www.centos.org/modules/newbb/viewtopic.php?topic_id=10855 I made it for...</small></li>
<li><a href='http://avz.org.ua/wp/2009/06/18/cd-burn-inlinux/' rel='bookmark' title='Permanent Link: Пишем CD/DVD-диски в linux'>Пишем CD/DVD-диски в linux</a> <small>Из консоли диски можно записывать программой cdrecord (она же wodim). Для доступа к приводу используется интерфейс SCSI GENERIC (sg). Работать...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Есть программный RAID-массив уровня 1. Однажды сервер прислал письмо, что с RAID-ом проблемы:</p>
<div style="font-style: italic">
Date: Mon, 14 Jun 2010 11:18:44 +0300<br />
From: mdadm monitoring &lt;root@some.server.org&gt;<br />
To: root@some.server.org<br />
Subject: DegradedArray event on /dev/md1:some.server.org</p>
<p>This is an automatically generated mail message from mdadm running on some.server.org<br />
A DegradedArray event had been detected on md device /dev/md1.<br />
Faithfully yours, etc.<br />
P.S. The /proc/mdstat file currently contains the following:<br />
Personalities : [raid1] [raid6] [raid5] [raid4] [raid0]<br />
md1 : active raid1 sdb1[0]<br />
      156288256 blocks [2/1] [U_]<br />
md0 : active raid1 sdc3[1] sda3[0]<br />
      4192896 blocks [2/2] [UU]<br />
unused devices: &lt;none&gt;</p></div>
<p>Здесь видно, что у массива md1 отвалился один из двух компонентов (знак подчеркивания вместо буквы U в /proc/mdstat). Через fdisk -l вычисляем имя второго компонента массива и видим, что на устройстве /dev/sdd вообще отсутствуют разделы:</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="br0">&#91;</span>root<span class="sy0">@</span>~<span class="br0">&#93;</span><span class="co0"># fdisk -l /dev/sdd</span></div>
</li>
<li class="li1">
<div class="de1">Диск <span class="sy0">/</span>dev<span class="sy0">/</span>sdd: <span class="nu0">160.0</span> ГБ, <span class="nu0">160041885696</span> байт</div>
</li>
<li class="li1">
<div class="de1"><span class="nu0">255</span> heads, <span class="nu0">63</span> sectors<span class="sy0">/</span>track, <span class="nu0">19457</span> cylinders</div>
</li>
<li class="li1">
<div class="de1">Единицы = цилиндры по <span class="nu0">16065</span> <span class="sy0">*</span> <span class="nu0">512</span> = <span class="nu0">8225280</span> байт</div>
</li>
<li class="li1">
<div class="de1">На диске <span class="sy0">/</span>dev<span class="sy0">/</span>sdd отсутствует верная таблица разделов</div>
</li>
</ol>
</div>
<p>Для сравнения смотрим на второй диск массива:</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="br0">&#91;</span>root<span class="sy0">@</span>~<span class="br0">&#93;</span><span class="co0"># fdisk -l /dev/sdb</span></div>
</li>
<li class="li1">
<div class="de1">Диск <span class="sy0">/</span>dev<span class="sy0">/</span>sdb: <span class="nu0">160.0</span> ГБ, <span class="nu0">160041885696</span> байт</div>
</li>
<li class="li1">
<div class="de1"><span class="nu0">255</span> heads, <span class="nu0">63</span> sectors<span class="sy0">/</span>track, <span class="nu0">19457</span> cylinders</div>
</li>
<li class="li1">
<div class="de1">Единицы = цилиндры по <span class="nu0">16065</span> <span class="sy0">*</span> <span class="nu0">512</span> = <span class="nu0">8225280</span> байт</div>
</li>
<li class="li1">
<div class="de1">Устр-во Загр &nbsp; Начало &nbsp; &nbsp;Конец &nbsp; &nbsp; &nbsp;Блоки &nbsp;Id &nbsp;Система</div>
</li>
<li class="li1">
<div class="de1"><span class="sy0">/</span>dev<span class="sy0">/</span>sdb1 &nbsp;<span class="sy0">*</span> &nbsp; &nbsp; &nbsp; &nbsp;<span class="nu0">1</span> &nbsp; &nbsp;<span class="nu0">19457</span> &nbsp;<span class="nu0">156288321</span> &nbsp;fd &nbsp;Автоопределение Linux raid</div>
</li>
</ol>
</div>
<p>Следовательно, нужно содать на sdd раздел типа &laquo;fd&raquo; (linux raid autodetect) и добавить этот раздел в массив.</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="br0">&#91;</span>root<span class="sy0">@</span>~<span class="br0">&#93;</span><span class="co0"># fdisk /dev/sdd</span></div>
</li>
<li class="li1">
<div class="de1">Команда <span class="br0">&#40;</span>m для справки<span class="br0">&#41;</span>: n</div>
</li>
<li class="li1">
<div class="de1">Действие команды</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp;e &nbsp; расширенный</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp;p &nbsp; основной раздел <span class="br0">&#40;</span><span class="nu0">1</span><span class="nu0">-4</span><span class="br0">&#41;</span></div>
</li>
<li class="li1">
<div class="de1">p</div>
</li>
<li class="li1">
<div class="de1">Номер раздела <span class="br0">&#40;</span><span class="nu0">1</span><span class="nu0">-4</span><span class="br0">&#41;</span>: <span class="nu0">1</span></div>
</li>
<li class="li1">
<div class="de1">Первый цилиндр <span class="br0">&#40;</span><span class="nu0">1</span><span class="nu0">-19457</span>, по умолчанию <span class="nu0">1</span><span class="br0">&#41;</span>:</div>
</li>
<li class="li1">
<div class="de1">Используется значение по умолчанию <span class="nu0">1</span></div>
</li>
<li class="li1">
<div class="de1">Последний цилиндр или +<span class="kw2">size</span> или +sizeM или +sizeK <span class="br0">&#40;</span>по умолчанию <span class="nu0">19457</span><span class="br0">&#41;</span>:</div>
</li>
<li class="li1">
<div class="de1">Используется значение по умолчанию <span class="nu0">19457</span></div>
</li>
<li class="li1">
<div class="de1">Команда <span class="br0">&#40;</span>m для справки<span class="br0">&#41;</span>: t</div>
</li>
<li class="li1">
<div class="de1">Выбранный раздел <span class="nu0">1</span></div>
</li>
<li class="li1">
<div class="de1">Шестнадцатеричный код <span class="br0">&#40;</span>введите L для получения списка кодов<span class="br0">&#41;</span>: fd</div>
</li>
<li class="li1">
<div class="de1">Системный тип раздела <span class="nu0">1</span> изменен на fd <span class="br0">&#40;</span>Автоопределение Linux raid<span class="br0">&#41;</span></div>
</li>
<li class="li1">
<div class="de1">Команда <span class="br0">&#40;</span>m для справки<span class="br0">&#41;</span>: <span class="kw2">w</span></div>
</li>
<li class="li1">
<div class="de1">Таблица разделов была изменена<span class="sy0">!</span></div>
</li>
<li class="li1">
<div class="de1">Вызывается ioctl<span class="br0">&#40;</span><span class="br0">&#41;</span> для перечитывания таблицы разделов.</div>
</li>
<li class="li1">
<div class="de1">Синхронизируются диски.</div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1"><span class="br0">&#91;</span>root<span class="sy0">@</span> ~<span class="br0">&#93;</span><span class="co0"># fdisk -l /dev/sdd</span></div>
</li>
<li class="li1">
<div class="de1">Диск <span class="sy0">/</span>dev<span class="sy0">/</span>sdd: <span class="nu0">160.0</span> ГБ, <span class="nu0">160041885696</span> байт</div>
</li>
<li class="li1">
<div class="de1"><span class="nu0">255</span> heads, <span class="nu0">63</span> sectors<span class="sy0">/</span>track, <span class="nu0">19457</span> cylinders</div>
</li>
<li class="li1">
<div class="de1">Единицы = цилиндры по <span class="nu0">16065</span> <span class="sy0">*</span> <span class="nu0">512</span> = <span class="nu0">8225280</span> байт</div>
</li>
<li class="li1">
<div class="de1">Устр-во Загр &nbsp; Начало &nbsp; &nbsp;Конец &nbsp; &nbsp; &nbsp;Блоки &nbsp;Id &nbsp;Система</div>
</li>
<li class="li1">
<div class="de1"><span class="sy0">/</span>dev<span class="sy0">/</span>sdd1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="nu0">1</span> &nbsp; &nbsp;<span class="nu0">19457</span> &nbsp;<span class="nu0">156288321</span> &nbsp;fd &nbsp;Автоопределение Linux raid</div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1"><span class="br0">&#91;</span>root<span class="sy0">@</span>~<span class="br0">&#93;</span><span class="co0"># mdadm --manage /dev/md1 --add /dev/sdd1</span></div>
</li>
<li class="li1">
<div class="de1">mdadm: re-added <span class="sy0">/</span>dev<span class="sy0">/</span>sdd1</div>
</li>
</ol>
</div>
<p>Далее смотрим в /proc/mdstat и видим, что массив начал синхронизацию:</p>
<pre>
Personalities : [raid1] [raid6] [raid5] [raid4] [raid0]
md1 : active raid1 sdd1[2] sdb1[0]
  1562882 blocks [2/1] [U_]
  [===========&gt;...] recovery = 76% (1194268/1562882) finish=4.3min speed=42M/sec
</pre>
<p>А если один из компонентов массива переходит в статус &laquo;Failed&raquo;, то обычно помогает его ручное удаление из массива, а затем &ndash; добавление заново. Например:</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="br0">&#91;</span>root<span class="sy0">@</span>~<span class="br0">&#93;</span><span class="co0"># grep md1 /proc/mdstat -A 1</span></div>
</li>
<li class="li1">
<div class="de1">md1 : active raid1 sdb1<span class="br0">&#91;</span><span class="nu0">1</span><span class="br0">&#93;</span> sdd1<span class="br0">&#91;</span><span class="nu0">2</span><span class="br0">&#93;</span><span class="br0">&#40;</span>F<span class="br0">&#41;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; <span class="nu0">14659200</span> blocks <span class="br0">&#91;</span><span class="nu0">2</span><span class="sy0">/</span><span class="nu0">1</span><span class="br0">&#93;</span> <span class="br0">&#91;</span>_U<span class="br0">&#93;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1"><span class="br0">&#91;</span>root<span class="sy0">@</span>~<span class="br0">&#93;</span><span class="co0"># mdadm --manage /dev/md1 --remove /dev/sdd1</span></div>
</li>
<li class="li1">
<div class="de1"><span class="br0">&#91;</span>root<span class="sy0">@</span>~<span class="br0">&#93;</span><span class="co0"># mdadm --manage /dev/md1 --add /dev/sdd1</span></div>
</li>
</ol>
</div>


<p>Похожие заметки:<ol><li><a href='http://avz.org.ua/wp/2009/02/02/linuxquotas/' rel='bookmark' title='Permanent Link: Дисковые квоты в Linux'>Дисковые квоты в Linux</a> <small>Включение дисковых квот в Linux. Взято с http://www.yolinux.com/TUTORIALS/LinuxTutorialQuotas.html Редактируем файл /etc/fstab, добавляя параметры &laquo;usrquota&raquo; и/или &laquo;grpquota&raquo; в строки для нужного...</small></li>
<li><a href='http://avz.org.ua/wp/2009/02/03/initrd-rebuild/' rel='bookmark' title='Permanent Link: Пересборка initrd'>Пересборка initrd</a> <small>Пример как пересобрать initrd для поддержки определенного железа. Взято с http://forums.fedoraforum.org/archive/index.php/t-138530.html. This problem on CentOS: http://www.centos.org/modules/newbb/viewtopic.php?topic_id=10855 I made it for...</small></li>
<li><a href='http://avz.org.ua/wp/2009/06/18/cd-burn-inlinux/' rel='bookmark' title='Permanent Link: Пишем CD/DVD-диски в linux'>Пишем CD/DVD-диски в linux</a> <small>Из консоли диски можно записывать программой cdrecord (она же wodim). Для доступа к приводу используется интерфейс SCSI GENERIC (sg). Работать...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://avz.org.ua/wp/2010/06/22/linux-software-raid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ограничение количества получателей в exim</title>
		<link>http://avz.org.ua/wp/2010/06/13/exim-limit-recepients-number/</link>
		<comments>http://avz.org.ua/wp/2010/06/13/exim-limit-recepients-number/#comments</comments>
		<pubDate>Sun, 13 Jun 2010 08:46:47 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[ *nix]]></category>
		<category><![CDATA[Howto]]></category>

		<guid isPermaLink="false">http://avz.org.ua/wp/?p=774</guid>
		<description><![CDATA[Поскольку спамеры заинтересованы в отправке почты максимальному количеству получателей, они часто в одной SMTP-сессии передают множество команд &#171;RCPT TO&#187;. Так как нормальный юзер такое будет делать очень редко (если вообще будет), то очень полезно ограничить количество получателей для одного письма для минимизации распространения спама через почтовый сервер. Для этого в exim предусмотерна опция recipients_max, числовое [...]


Похожие заметки:<ol><li><a href='http://avz.org.ua/wp/2010/02/16/samba-access-per-ip-address/' rel='bookmark' title='Permanent Link: Раздаем права в samba по IP-адресу'>Раздаем права в samba по IP-адресу</a> <small>Представим ситуацию: есть samba-пользователь vasya, который ходит на samba-сервер с компьютеров с IP-адресами 172.16.0.7 и 172.16.0.13, и нужно сделать так,...</small></li>
<li><a href='http://avz.org.ua/wp/2009/07/04/bash-history-timestamp/' rel='bookmark' title='Permanent Link: История команд в bash с указанием даты и времени'>История команд в bash с указанием даты и времени</a> <small>Читая в очередной раз man по bash-у, наткнулся на интересную переменную оболочки, цитирую: HISTTIMEFORMAT If this variable is set and...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://avz.org.ua/wp/2010/06/13/exim-limit-recepients-number/spam-protection/" rel="attachment wp-att-779"><img src="http://avz.org.ua/wp/wp-content/uploads/2010/06/spam-protection-200x150.jpg" alt="" title="spam-protection" width="200" height="150" class="alignleft size-thumbnail wp-image-779" /></a>Поскольку спамеры заинтересованы в отправке почты максимальному количеству получателей, они часто в одной SMTP-сессии передают множество команд &laquo;RCPT TO&raquo;. Так как нормальный юзер такое будет делать очень редко (если вообще будет), то очень полезно ограничить количество получателей для одного письма для минимизации распространения спама через почтовый сервер. Для этого в exim предусмотерна опция <strong>recipients_max</strong>, числовое значение которой и устанавливает максимально допустимое число получателей одного письма. Если exim работает чисто как relay и не принимает почту для локальных доменов, то просто установки в exim.conf</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">recipients_max = <span class="nu0">10</span></div>
</li>
</ol>
</div>
<p>должно быть достаточно (число 10 взято для примера). В противном же случае, когда exim помимо relay-инга еще и является primary mx для некоторых доменов, использование <strong>recipients_max</strong> может вызвать проблемы, поскольку количество получателей для входящей почты также будет лимитироваться. Представим ситуацию, когда на сервере пару тысяч пользователей (обычное дело для провайдеров и freemail-сервисов) и 12 из них подписалось на одну и ту же полезную рассылку. При приведённой выше конфигурации почтовый сервер рассылки сможет доставить письмо только 10-ти из этих пользователей, а оставшиеся 2 пойдут пинать админа со словами &laquo;почему у меня не работает почта&raquo;. И вот чтобы всё было по фен-шую, нужно лимитировать количество получателей только для исходящих писем (когда сервер используется как relay). Для этого в блок списков контроля доступа, который соответствует acl_smtp_rcpt, нужно добавить следующее (так, чтобы новые правила были примерно 4-ым и 5-ым сверху если считать для exim.conf, который идет по-умолчанию):</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">defer condition = RELAY_RCPT_LIMIT_ENABLE</div>
</li>
<li class="li1">
<div class="de1">&nbsp; message = Too many recipients</div>
</li>
<li class="li1">
<div class="de1">&nbsp; condition = $<span class="br0">&#123;</span><span class="kw1">if</span> <span class="sy0">&gt;</span>=<span class="br0">&#123;</span><span class="re1">$recipients_count</span><span class="br0">&#125;</span><span class="br0">&#123;</span>RELAY_RCPT_LIMIT_NUM<span class="br0">&#125;</span> <span class="br0">&#123;</span><span class="kw2">yes</span><span class="br0">&#125;</span><span class="br0">&#123;</span>no<span class="br0">&#125;</span><span class="br0">&#125;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; hosts = +relay_from_hosts</div>
</li>
<li class="li1">
<div class="de1">&nbsp; <span class="sy0">!</span>authenticated = <span class="sy0">*</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1">defer condition = RELAY_RCPT_LIMIT_ENABLE</div>
</li>
<li class="li1">
<div class="de1">&nbsp; message = Too many recipients</div>
</li>
<li class="li1">
<div class="de1">&nbsp; condition = $<span class="br0">&#123;</span><span class="kw1">if</span> <span class="sy0">&gt;</span>=<span class="br0">&#123;</span><span class="re1">$recipients_count</span><span class="br0">&#125;</span><span class="br0">&#123;</span>RELAY_RCPT_LIMIT_NUM<span class="br0">&#125;</span> <span class="br0">&#123;</span><span class="kw2">yes</span><span class="br0">&#125;</span><span class="br0">&#123;</span>no<span class="br0">&#125;</span><span class="br0">&#125;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; <span class="sy0">!</span>hosts = +relay_from_hosts</div>
</li>
<li class="li1">
<div class="de1">&nbsp; authenticated = <span class="sy0">*</span></div>
</li>
</ol>
</div>
<p>Ну и перед блоком <strong>&laquo;begin acl&raquo;</strong> определить две опции:</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="co0"># Флаг, включающий или выключающий ограничения числа получателей</span></div>
</li>
<li class="li1">
<div class="de1">RELAY_RCPT_LIMIT_ENABLE = <span class="kw2">yes</span></div>
</li>
<li class="li1">
<div class="de1"><span class="co0"># Максимально допустимое число получателей в одном письме</span></div>
</li>
<li class="li1">
<div class="de1">RELAY_RCPT_LIMIT_NUM = <span class="nu0">10</span></div>
</li>
</ol>
</div>
<p>Первое условие будет срабатывать для хостов, которым разрешёно использовать почтовый сервер как relay, но которые не прошли аутентификацию. А второе &ndash; для хостов, которые прошли аутентификацию, но которым запрещен relay-инг без неё. А вот хосты, которые не могут использовать сервер как relay и которые НЕ прошли аутентификацию проверять не надо, поскольку они доставляют входящую почту на домены, для которых наш exim является primary MX. Четвёртый вариант (хосты, прошедшие аутентификацию и которым разрешён relay) также ограничивать смысла нет, так как обычно эти два множества не пересекаются.</p>


<p>Похожие заметки:<ol><li><a href='http://avz.org.ua/wp/2010/02/16/samba-access-per-ip-address/' rel='bookmark' title='Permanent Link: Раздаем права в samba по IP-адресу'>Раздаем права в samba по IP-адресу</a> <small>Представим ситуацию: есть samba-пользователь vasya, который ходит на samba-сервер с компьютеров с IP-адресами 172.16.0.7 и 172.16.0.13, и нужно сделать так,...</small></li>
<li><a href='http://avz.org.ua/wp/2009/07/04/bash-history-timestamp/' rel='bookmark' title='Permanent Link: История команд в bash с указанием даты и времени'>История команд в bash с указанием даты и времени</a> <small>Читая в очередной раз man по bash-у, наткнулся на интересную переменную оболочки, цитирую: HISTTIMEFORMAT If this variable is set and...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://avz.org.ua/wp/2010/06/13/exim-limit-recepients-number/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FAR и украинские буквы</title>
		<link>http://avz.org.ua/wp/2010/06/13/far-ukrainian-letter-i/</link>
		<comments>http://avz.org.ua/wp/2010/06/13/far-ukrainian-letter-i/#comments</comments>
		<pubDate>Sun, 13 Jun 2010 06:09:00 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://avz.org.ua/wp/?p=747</guid>
		<description><![CDATA[Есть у FAR manager, которым я пользуюсь с незапамятных времён, одна неприятная особенность &#8211; он не корректно отображает украинскую букву &#171;i&#187; в именах файлов. Проблема вызвана отсутствием этого символа и шрифтах по-умолчанию от Microsoft. Но, оказывается, есть простое решение проблемы. Чтобы FAR нормально показывал буквы украинского алфавита, достаточно установить True-Type шрифт Lucida Console в свойствах [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-748" href="http://avz.org.ua/wp/2010/06/13/far-ukrainian-letter-i/far-font/"><img class="alignleft size-thumbnail wp-image-748" title="far-font" src="http://avz.org.ua/wp/wp-content/uploads/2010/06/far-font-123x150.png" alt="Диалоговое окно установки шрифта" width="123" height="150" /></a>Есть у FAR manager, которым я пользуюсь с незапамятных времён, одна неприятная особенность &ndash; он не корректно отображает украинскую букву &laquo;i&raquo; в именах файлов. Проблема вызвана отсутствием этого символа и шрифтах по-умолчанию от Microsoft. Но, оказывается, есть простое решение проблемы. Чтобы FAR нормально показывал буквы украинского алфавита, достаточно установить True-Type шрифт Lucida Console в свойствах окна FAR-а:</p>
<p style="text-align: center;"><strong>До:</strong><br />
<a rel="attachment wp-att-753" href="http://avz.org.ua/wp/2010/06/13/far-ukrainian-letter-i/far-ua-i-bad/"><img class="aligncenter size-full wp-image-753" title="far-ua-i-bad" src="http://avz.org.ua/wp/wp-content/uploads/2010/06/far-ua-i-bad.png" alt="" width="498" height="136" /></a><br />
<strong>После:</strong><br />
<a rel="attachment wp-att-754" href="http://avz.org.ua/wp/2010/06/13/far-ukrainian-letter-i/far-ua-i-good/"><img class="aligncenter size-full wp-image-754" title="far-ua-i-good" src="http://avz.org.ua/wp/wp-content/uploads/2010/06/far-ua-i-good.png" alt="" width="498" height="136" /></a></p>
<p>Проверялось на версии 2.0 build 1279 x86. На форуме поддержки FAR-а говорят также, что данную проблему можно исправить с помощью conemu.</p>
]]></content:encoded>
			<wfw:commentRss>http://avz.org.ua/wp/2010/06/13/far-ukrainian-letter-i/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Про американцев</title>
		<link>http://avz.org.ua/wp/2010/06/07/american/</link>
		<comments>http://avz.org.ua/wp/2010/06/07/american/#comments</comments>
		<pubDate>Mon, 07 Jun 2010 20:09:08 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Развлекуха]]></category>

		<guid isPermaLink="false">http://avz.org.ua/wp/?p=742</guid>
		<description><![CDATA[Реально зарегистрированный разговор между испанцами и американцами на частоте &#171;Экстремальные ситуации в море&#187; навигационного канала 106 в проливе Финистерра (Галиция). 16 Октября 1997 г. Испанцы: (помехи на заднем фоне) &#8230; говорит А-853, пожалуйста, поверните на 15 градусов на юг, во избежание столкновения с нами. Вы движетесь прямо на нас, расстояние 25 морских миль. Американцы: (помехи [...]


Похожие заметки:<ol><li><a href='http://avz.org.ua/wp/2009/08/05/ukrainian-tunnel/' rel='bookmark' title='Permanent Link: Об украинском подходе'>Об украинском подходе</a> <small>Во время конкурса на строительство туннеля под Ла-Маншем французская строительная компания представила свой план работ &ndash; они предложили начать рыть...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Реально зарегистрированный разговор между испанцами и американцами на частоте &laquo;Экстремальные ситуации в море&raquo; навигационного канала 106 в проливе Финистерра (Галиция). 16 Октября 1997 г.</p>
<p>Испанцы: (помехи на заднем фоне) <em>&#8230; говорит А-853, пожалуйста, поверните на 15 градусов на юг, во избежание столкновения с нами. Вы движетесь прямо на нас, расстояние 25 морских миль.<br />
</em><br />
Американцы: (помехи на заднем фоне) <em>&#8230;советуем вам повернуть на 15 градусов на север, чтобы избежать столкновения с нами.</em></p>
<p>Испанцы: <em>Ответ отрицательный. Повторяем, поверните на 15 градусов на юг во избежание столкновения.</em></p>
<p>Американцы (другой голос): <em>С вами говорит капитан корабля Соединенных Штатов Америки. Поверните на 15 градусов на север во избежание столкновения.</em></p>
<p>Испанцы: <em>Мы не считаем ваше предложение ни возможным, ни адекватным, советуем вам повернуть на 15 градусов на юг, чтобы не врезаться в нас.</em></p>
<p>Американцы (на повышенных тонах): <em>С ВАМИ ГОВОРИТ КАПИТАН РИЧАРД ДЖЕЙМС ХОВАРД, КОМАНДУЮЩИЙ АВИАНОСЦА USS LINCOLN, ВОЕННО-МОРСКОГО ФЛОТА СОЕДИНЕННЫХ ШТАТОВ АМЕРИКИ, ВТОРОГО ПО ВЕЛИЧИНЕ ВОЕННОГО КОРАБЛЯ АМЕРИКАНСКОГО ФЛОТА. НАС СОПРОВОЖДАЮТ 2 КРЕЙСЕРА, 6 ИСТРЕБИТЕЛЕЙ, 4 ПОДВОДНЫЕ ЛОДКИ И МНОГОЧИСЛЕННЫЕ КОРАБЛИ ПОДДЕРЖКИ. Я ВАМ НЕ &laquo;СОВЕТУЮ&raquo;, Я &laquo;ПРИКАЗЫВАЮ&raquo; ИЗМЕНИТЬ ВАШ КУРС НА 15 ГРАДУСОВ НА СЕВЕР. В ПРОТИВНОМ СЛУЧАЕ МЫ БУДЕМ ВЫНУЖДЕНЫ ПРИНЯТЬ НЕОБХОДИМЫЕ МЕРЫ ДЛЯ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ НАШЕГО КОРАБЛЯ. ПОЖАЛУЙСТА, НЕМЕДЛЕННО УБЕРИТЕСЬ С НАШЕГО КУРСА!!!!</em></p>
<p>Испанцы: <em>С вами говорит Хуан Мануэль Салас Алкантара. Нас 2 человек. Нас сопровождают пес, ужин, 2 бутылки пива и канарейка, которая сейчас спит. Нас поддерживают радиостанция &laquo;Cadena Dial de La Coruna&raquo; и канал 106 &laquo;Экстремальные ситуации в море&raquo;. Мы не собираемся никуда сворачивать, учитывая, что мы находимся на суше и являемся маяком А-853 пролива Финистерра Галицийского побережья Испании. Мы не имеем ни малейшего понятия, какое место по величине мы занимаем среди испанских маяков. Можете принять все е[ &#8230;ые меры, какие вы считаете необходимыми и сделать все что угодно для обеспечения безопасности вашего е..го корабля, который разобьется вдребезги об скалы. Поэтому еще раз настоятельно рекомендуем вам сделать наиболее осмысленную вещь: изменить ваш курс на 15 градусов на юг во избежания столкновения.</em></p>


<p>Похожие заметки:<ol><li><a href='http://avz.org.ua/wp/2009/08/05/ukrainian-tunnel/' rel='bookmark' title='Permanent Link: Об украинском подходе'>Об украинском подходе</a> <small>Во время конкурса на строительство туннеля под Ла-Маншем французская строительная компания представила свой план работ &ndash; они предложили начать рыть...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://avz.org.ua/wp/2010/06/07/american/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Основы безопасности для пользователей ПК</title>
		<link>http://avz.org.ua/wp/2010/04/20/pc-security-concept/</link>
		<comments>http://avz.org.ua/wp/2010/04/20/pc-security-concept/#comments</comments>
		<pubDate>Tue, 20 Apr 2010 16:39:34 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Разное]]></category>

		<guid isPermaLink="false">http://avz.org.ua/wp/?p=718</guid>
		<description><![CDATA[Для защиты компьютера, на котором хранится конфиденциальная информация, рекомендуеся следующее: Откажитесь от использования Windows 95/98/Me, вместо этого используйте Windows XP / 7, а еще лучше Linux. Вы можете использовать Linux (Unix) системы, но полноценная защита такой операционной системы требует вмешательства специалиста высокого уровня, которые доступны далеко не каждому (и уж тем более эксплуатация продуктов эмуляторов [...]


Похожие заметки:<ol><li><a href='http://avz.org.ua/wp/2010/06/29/putty-how-to-make-your-windows-useful/' rel='bookmark' title='Permanent Link: PuTTY: делаем Windows полезным'>PuTTY: делаем Windows полезным</a> <small>В данной статье будет описано как строить SSH-туннели с помощью PuTTY. 1. Локальный проброс порта Рассмотрим следующую ситуацию. Мы находимся...</small></li>
<li><a href='http://avz.org.ua/wp/2009/07/18/opera-cache/' rel='bookmark' title='Permanent Link: Как найти flash-video в кеше броузера Opera'>Как найти flash-video в кеше броузера Opera</a> <small>Если хочется сохранить себе понравившееся видео, встреченное где-то на просторах Интернета и просмотренное из броузера Opera, сделать это можно так:...</small></li>
<li><a href='http://avz.org.ua/wp/2009/02/14/hobocopy/' rel='bookmark' title='Permanent Link: hobocopy &#8211; копирование файлов, которые используются в данный момент'>hobocopy &#8211; копирование файлов, которые используются в данный момент</a> <small>Оригинальное название статьи &#8211; &#8216;Backup/Copy Files that are &laquo;In Use&raquo; or &laquo;Locked&raquo; in Windows&#8217;. Если Вы когда-то пробовали скопировать файл,...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Для защиты компьютера, на котором хранится конфиденциальная информация, рекомендуеся следующее:</p>
<ol>
<li>Откажитесь от использования Windows 95/98/Me, вместо этого используйте Windows XP / 7, а еще лучше Linux. Вы можете использовать Linux (Unix) системы, но полноценная защита такой операционной системы требует вмешательства специалиста высокого уровня, которые доступны далеко не каждому (и уж тем более эксплуатация продуктов эмуляторов ОС подобных VmWare).
<li>Производите постоянное обновление программного обеспечения (для Windows это Service Pack и Hot-fix, доступны на сайте windowsupdate).
<li>Обязательно реализуйте (самостоятельно или с привлечением специалиста) защиту ОС с максимальным приближением к <a href="http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/prodtech/windows/windows2000/staysecure/default.asp">стандартам безопасности</a>
<li>Установите персональный брандмауэр типа Outpost, ZoneAlarm или аналогичный им (в Windows XP используйте встроенный в эту ОС файрвол) и закройте на входящий и исходящий доступ все порты и IP-адреса, кроме используемых вами в работе.
<li>Используйте современные антивирусные средства с своевременным обновлением вирусных баз.
<li>ОБЯЗАТЕЛЬНО контролируйте весь входящий поток информации (web, email, news и пр.) на наличие троянов и вирусов. Поскольку даже при выполнении всех указанных до данного пункта действий ваш компьютер будет по-прежнему беззащитен при атаках этого типа. НЕ ЗАПУСКАЙТЕ!!! исполняемые модули: программы (.com, .exe) , скритпы (.js, .vbs), пакетные файлы (.bat, .pif), файлы документов с макрокомандами (.doc и проч.) и т.д., если эти файлы получены из НЕнадежного источника.
<li>Храните файлы с секретной информацией на сменном носителе (компакт диск, смарт- или флэш-карта и пр.) в надёжном месте, известном только вам.
<li>Храните сменный носитель с секретной информацией и его копию отдельно друг от друга, в надежных местах.
<li>Периодически (не реже раза в месяц) делайте копию на другие (резервные) сменные носители.
<li>Внимательно изучите возможности по обеспечению безопасности и защиты от несанкционированного доступа, заложенные в используемых вами системах.
<li>Отходя от компьютера (даже на несколько минут), обязательно залокируйте его или завершите программы, используемые для финансовых операций и требующие повышенной секретности. При этом не забудьте обеспечить недоступность внешних носителей с секретной информацией.
<li>Ни в коем случае не позволяйте посторонним программам получать доступ к паролям или секретным ключам. Если какая-либо сторонняя программа (даже с благими намерениями!!!) вдруг просит Вас ввести пароль от счета в платежной системе или указать, где лежат секретные ключи от счета в платежной системе, то ни в коем случае этого не делайте! Доступ к паролям и ключам должны иметь ТОЛЬКО программные продукты, для которых предназначены эти ключи и пароли.
</ol>
<p>Выполнив эти рекомендации, вы существенно повысите безопасность компьютера, обеспечите конфиденциальность управления и сохранность денежных средств в электронных банковских и платежных системах.</p>
<p>Информация взята с сайта <a href="https://security.webmoney.ru/asp/commoninfo.asp">webmoney.ru</a>.</p>


<p>Похожие заметки:<ol><li><a href='http://avz.org.ua/wp/2010/06/29/putty-how-to-make-your-windows-useful/' rel='bookmark' title='Permanent Link: PuTTY: делаем Windows полезным'>PuTTY: делаем Windows полезным</a> <small>В данной статье будет описано как строить SSH-туннели с помощью PuTTY. 1. Локальный проброс порта Рассмотрим следующую ситуацию. Мы находимся...</small></li>
<li><a href='http://avz.org.ua/wp/2009/07/18/opera-cache/' rel='bookmark' title='Permanent Link: Как найти flash-video в кеше броузера Opera'>Как найти flash-video в кеше броузера Opera</a> <small>Если хочется сохранить себе понравившееся видео, встреченное где-то на просторах Интернета и просмотренное из броузера Opera, сделать это можно так:...</small></li>
<li><a href='http://avz.org.ua/wp/2009/02/14/hobocopy/' rel='bookmark' title='Permanent Link: hobocopy &#8211; копирование файлов, которые используются в данный момент'>hobocopy &#8211; копирование файлов, которые используются в данный момент</a> <small>Оригинальное название статьи &#8211; &#8216;Backup/Copy Files that are &laquo;In Use&raquo; or &laquo;Locked&raquo; in Windows&#8217;. Если Вы когда-то пробовали скопировать файл,...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://avz.org.ua/wp/2010/04/20/pc-security-concept/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Детальное логирование в Samba</title>
		<link>http://avz.org.ua/wp/2010/03/05/%d0%b4%d0%b5%d1%82%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%b5-%d0%bb%d0%be%d0%b3%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%b2-samba/</link>
		<comments>http://avz.org.ua/wp/2010/03/05/%d0%b4%d0%b5%d1%82%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%b5-%d0%bb%d0%be%d0%b3%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%b2-samba/#comments</comments>
		<pubDate>Fri, 05 Mar 2010 19:03:07 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[ *nix]]></category>
		<category><![CDATA[Howto]]></category>
		<category><![CDATA[samba]]></category>

		<guid isPermaLink="false">http://avz.org.ua/wp/?p=687</guid>
		<description><![CDATA[Иногда ну очень нужно узнать кто же создал или удалил определенный файл с файлового сервера. Стандартный лог-файл, который Samba пишет при настройках по-умолчанию, не позволяет это сделать, так как в него пишутся только события подключения и отключения от общих ресурсов. Пример стандартного лог-файла: [2010/03/05 20:45:00, 1] smbd/service.c:make_connection_snum(1042) &#160; host44 (10.44.44.44) connect to service PUBLIC initially [...]


Похожие заметки:<ol><li><a href='http://avz.org.ua/wp/2010/02/16/samba-access-per-ip-address/' rel='bookmark' title='Permanent Link: Раздаем права в samba по IP-адресу'>Раздаем права в samba по IP-адресу</a> <small>Представим ситуацию: есть samba-пользователь vasya, который ходит на samba-сервер с компьютеров с IP-адресами 172.16.0.7 и 172.16.0.13, и нужно сделать так,...</small></li>
<li><a href='http://avz.org.ua/wp/2009/05/14/samba-cups-error/' rel='bookmark' title='Permanent Link: Ошибка Samba: Unable to connect to CUPS server'>Ошибка Samba: Unable to connect to CUPS server</a> <small>Часто встречается ситуация, когда на файловом сервере под Samba, где никаких принтеров нет и не будет, в лог-файл smbd.log постоянно...</small></li>
<li><a href='http://avz.org.ua/wp/2010/01/27/sed-trick/' rel='bookmark' title='Permanent Link: Штучки с sed-ом'>Штучки с sed-ом</a> <small>sed &ndash; это stream editor. Часто используется в скриптах для различных преобразований текста. Ниже приведено несколько типичных примеров. Удаление из...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img src="http://avz.org.ua/wp/wp-content/uploads/2010/03/magnifying-glass-200x150.jpg" alt="" title="magnifying-glass" width="200" height="150" class="pic" />Иногда ну очень нужно узнать кто же создал или удалил определенный файл с файлового сервера. Стандартный лог-файл, который Samba пишет при настройках по-умолчанию, не позволяет это сделать, так как в него пишутся только события подключения и отключения от общих ресурсов. Пример стандартного лог-файла:<br />
<br/></p>
<div class="geshi no text">
<ol>
<li class="li1">
<div class="de1">[2010/03/05 20:45:00, 1] smbd/service.c:make_connection_snum(1042)</div>
</li>
<li class="li1">
<div class="de1">&nbsp; host44 (10.44.44.44) connect to service PUBLIC initially as user vasya (uid=503, gid=501) (pid 27070)</div>
</li>
<li class="li1">
<div class="de1">[2010/03/05 20:47:34, 1] smbd/service.c:close_cnum(1239)</div>
</li>
<li class="li1">
<div class="de1">&nbsp; host44 (10.44.44.44) closed connection to service PUBLIC</div>
</li>
</ol>
</div>
<p>Чтобы лог-файл был более подробным, в <strong>smb.conf</strong> нужно добавить следующие строки:</p>
<div class="geshi text">
<ol>
<li class="li1">
<div class="de1">log level = 0 vfs:2</div>
</li>
<li class="li1">
<div class="de1">max log size = 0</div>
</li>
<li class="li1">
<div class="de1">syslog = 0</div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1">[PUBLIC]</div>
</li>
<li class="li1">
<div class="de1">&nbsp; comment = writeable folder</div>
</li>
<li class="li1">
<div class="de1">&nbsp; path = /var/spool/samba/public</div>
</li>
<li class="li1">
<div class="de1">&nbsp; valid users = @admins</div>
</li>
<li class="li1">
<div class="de1">&nbsp; public = yes</div>
</li>
<li class="li1">
<div class="de1">&nbsp; writable = yes</div>
</li>
<li class="li1">
<div class="de1">&nbsp; printable = no</div>
</li>
<li class="li1">
<div class="de1">&nbsp; vfs objects = full_audit</div>
</li>
<li class="li1">
<div class="de1">&nbsp; full_audit:prefix = %u|%I</div>
</li>
<li class="li1">
<div class="de1">&nbsp; full_audit:failure = none</div>
</li>
<li class="li1">
<div class="de1">&nbsp; full_audit:success = mkdir rmdir open read pread write pwrite sendfile rename unlink lock</div>
</li>
<li class="li1">
<div class="de1">&nbsp; full_audit:facility = local5</div>
</li>
<li class="li1">
<div class="de1">&nbsp; full_audit:priority = debug</div>
</li>
</ol>
</div>
<p>В параметрах шары все, что касается логирования, перечислено в строках 12-17. В 13-ой строке указываем префикс (логин и IP-адрес клиента). В 15-ой строке перечисляем операции, которые должны подвергаться аудиту (которые будут записываться в лог-файл). В 16-ой и 17-ой строках указываем параметры для syslog. Затем в <strong>/etc/syslog.conf</strong> добавляем строку</p>
<div class="geshi no text">
<ol>
<li class="li1">
<div class="de1">local5.debug &nbsp;-/var/log/samba/audit.log</div>
</li>
</ol>
</div>
<p>и посылаем syslog-у сигнал HUP чтобы тот перечитал свой конфиг. Знак минуса перед именем файла означает, что после каждой записи в файл не будет выполняться операция sync, а данные некоторое время будут находится в оперативной памяти в дисковом буфере. При большой интенсивности потока записей это уменьшает нагрузку на дисковую систему.</p>
<p>В результате в файле /var/log/samba/audit.log появляются примерно такие записи:</p>
<div class="geshi no text">
<ol>
<li class="li1">
<div class="de1">Mar 5 21:04:01 serv smbd_audit: vasya|10.44.44.44|pwrite|ok|dir1/somefile.exe</div>
</li>
<li class="li1">
<div class="de1">Mar 5 21:04:01 serv smbd_audit: ann|10.44.44.92|open|ok|r|dir2/infodept/database.txt</div>
</li>
<li class="li1">
<div class="de1">Mar 5 21:04:01 serv smbd_audit: editor|10.44.44.34|pread|ok|dir1/somefile.exe</div>
</li>
</ol>
</div>


<p>Похожие заметки:<ol><li><a href='http://avz.org.ua/wp/2010/02/16/samba-access-per-ip-address/' rel='bookmark' title='Permanent Link: Раздаем права в samba по IP-адресу'>Раздаем права в samba по IP-адресу</a> <small>Представим ситуацию: есть samba-пользователь vasya, который ходит на samba-сервер с компьютеров с IP-адресами 172.16.0.7 и 172.16.0.13, и нужно сделать так,...</small></li>
<li><a href='http://avz.org.ua/wp/2009/05/14/samba-cups-error/' rel='bookmark' title='Permanent Link: Ошибка Samba: Unable to connect to CUPS server'>Ошибка Samba: Unable to connect to CUPS server</a> <small>Часто встречается ситуация, когда на файловом сервере под Samba, где никаких принтеров нет и не будет, в лог-файл smbd.log постоянно...</small></li>
<li><a href='http://avz.org.ua/wp/2010/01/27/sed-trick/' rel='bookmark' title='Permanent Link: Штучки с sed-ом'>Штучки с sed-ом</a> <small>sed &ndash; это stream editor. Часто используется в скриптах для различных преобразований текста. Ниже приведено несколько типичных примеров. Удаление из...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://avz.org.ua/wp/2010/03/05/%d0%b4%d0%b5%d1%82%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%b5-%d0%bb%d0%be%d0%b3%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%b2-samba/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Раздаем права в samba по IP-адресу</title>
		<link>http://avz.org.ua/wp/2010/02/16/samba-access-per-ip-address/</link>
		<comments>http://avz.org.ua/wp/2010/02/16/samba-access-per-ip-address/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 21:19:58 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[ *nix]]></category>
		<category><![CDATA[Howto]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[samba]]></category>

		<guid isPermaLink="false">http://avz.org.ua/wp/?p=676</guid>
		<description><![CDATA[Представим ситуацию: есть samba-пользователь vasya, который ходит на samba-сервер с компьютеров с IP-адресами 172.16.0.7 и 172.16.0.13, и нужно сделать так, чтобы при подключении с 172.16.0.7 у него был доступ на запись в общий ресурс NashaShara, а при подключении с 172.16.0.13 &#8211; доступ только на чтение. Решается эта задача с помощью макро-подстановок (man 5 smb.conf, раздел [...]


Похожие заметки:<ol><li><a href='http://avz.org.ua/wp/2010/03/05/%d0%b4%d0%b5%d1%82%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%b5-%d0%bb%d0%be%d0%b3%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%b2-samba/' rel='bookmark' title='Permanent Link: Детальное логирование в Samba'>Детальное логирование в Samba</a> <small>Иногда ну очень нужно узнать кто же создал или удалил определенный файл с файлового сервера. Стандартный лог-файл, который Samba пишет...</small></li>
<li><a href='http://avz.org.ua/wp/2009/05/14/samba-cups-error/' rel='bookmark' title='Permanent Link: Ошибка Samba: Unable to connect to CUPS server'>Ошибка Samba: Unable to connect to CUPS server</a> <small>Часто встречается ситуация, когда на файловом сервере под Samba, где никаких принтеров нет и не будет, в лог-файл smbd.log постоянно...</small></li>
<li><a href='http://avz.org.ua/wp/2010/01/23/wp-autospam-blocking/' rel='bookmark' title='Permanent Link: WordPress: борьба со спамом'>WordPress: борьба со спамом</a> <small>Посвящается тем, кого утомили тонны спама в комментариях, оставляемые с единственной целью &ndash; повесить ссылку на продвигаемый спамером сайт. Есть,...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Представим ситуацию: есть samba-пользователь vasya, который ходит на samba-сервер с компьютеров с IP-адресами 172.16.0.7 и 172.16.0.13, и нужно сделать так, чтобы при подключении с 172.16.0.7 у него был доступ на запись в общий ресурс NashaShara, а при подключении с 172.16.0.13 &ndash; доступ только на чтение. Решается эта задача с помощью макро-подстановок (man 5 smb.conf, раздел &laquo;VARIABLE SUBSTITUTIONS&raquo;) следующим образом:</p>
<ol>
<li>Создаем директорию /etc/samba/per-ip-configs</li>
<li>В директории /etc/samba/per-ip-configs создаем файл с именем 172.16.0.7.conf:
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="br0">&#91;</span>NashaShara<span class="br0">&#93;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; comment = Read-Write access</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; path = <span class="sy0">/</span>var<span class="sy0">/</span>spool<span class="sy0">/</span>samba<span class="sy0">/</span>nashashara</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; valid <span class="kw2">users</span> = vasya</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; <span class="kw2">write</span> list = vasya</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; create mask = <span class="nu0">644</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; directory mask = <span class="nu0">755</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; printable = no</div>
</li>
</ol>
</div>
</li>
<li>Потом в той же директории /etc/samba/per-ip-configs создаем файл уже с именем 172.16.0.13.conf:
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="br0">&#91;</span>NashaShara<span class="br0">&#93;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; comment = Read-only access</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; path = <span class="sy0">/</span>var<span class="sy0">/</span>spool<span class="sy0">/</span>samba<span class="sy0">/</span>nashashara</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; valid <span class="kw2">users</span> = vasya</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; create mask = <span class="nu0">644</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; directory mask = <span class="nu0">755</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; printable = no</div>
</li>
</ol>
</div>
</li>
<li>В конфигурационном файле <strong>smb.conf</strong> в самом начале раздела, где описываются общие ресурсы, добавляем строку:
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">include = <span class="sy0">/</span>etc<span class="sy0">/</span>samba<span class="sy0">/</span>per-ip-configs<span class="sy0">/%</span>I.conf</div>
</li>
</ol>
</div>
</li>
</ol>
<p>Таким образом, теперь при подключении нового клиента samba будет подгружать ту часть конфига, которая соответствует IP-адресу клиента (он подставляется вместо <strong>%I</strong>). Если клиент подключится с другого IP-адреса (для которого нет соответствующего файла в /etc/samba/per-ip-configs) и в основном конфиге <strong>smb.conf</strong> не будет определения для общего ресурса NashaShara, то клиент просто этот ресурс не увидит и доступа к нему не получит.</p>


<p>Похожие заметки:<ol><li><a href='http://avz.org.ua/wp/2010/03/05/%d0%b4%d0%b5%d1%82%d0%b0%d0%bb%d1%8c%d0%bd%d0%be%d0%b5-%d0%bb%d0%be%d0%b3%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%b2-samba/' rel='bookmark' title='Permanent Link: Детальное логирование в Samba'>Детальное логирование в Samba</a> <small>Иногда ну очень нужно узнать кто же создал или удалил определенный файл с файлового сервера. Стандартный лог-файл, который Samba пишет...</small></li>
<li><a href='http://avz.org.ua/wp/2009/05/14/samba-cups-error/' rel='bookmark' title='Permanent Link: Ошибка Samba: Unable to connect to CUPS server'>Ошибка Samba: Unable to connect to CUPS server</a> <small>Часто встречается ситуация, когда на файловом сервере под Samba, где никаких принтеров нет и не будет, в лог-файл smbd.log постоянно...</small></li>
<li><a href='http://avz.org.ua/wp/2010/01/23/wp-autospam-blocking/' rel='bookmark' title='Permanent Link: WordPress: борьба со спамом'>WordPress: борьба со спамом</a> <small>Посвящается тем, кого утомили тонны спама в комментариях, оставляемые с единственной целью &ndash; повесить ссылку на продвигаемый спамером сайт. Есть,...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://avz.org.ua/wp/2010/02/16/samba-access-per-ip-address/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Гневное письмо в банк</title>
		<link>http://avz.org.ua/wp/2010/01/29/bank-letter/</link>
		<comments>http://avz.org.ua/wp/2010/01/29/bank-letter/#comments</comments>
		<pubDate>Fri, 29 Jan 2010 20:06:28 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Развлекуха]]></category>

		<guid isPermaLink="false">http://avz.org.ua/wp/?p=665</guid>
		<description><![CDATA[Заявление Управляющему Тамбовским филиалом ОАО АКБ «********-Банк» ********** *. *. От Потерпевшего ********** ********* ********* г. Тамбов, ул. ************, д. **,кв.** Уважаемая Ольга Юрьевна! Вчера 30.08.2006 закончив тяжелый рабочий день, я направился к банкомату, что по улице Октябрьской, д 1. По дороге я напевал «деньги-деньги дребеденьги» и отчетливо представлял, как конвертирую презренные бумажки, на вечер [...]


Похожие заметки:<ol><li><a href='http://avz.org.ua/wp/2009/09/07/dont-build-networks-in-this-way/' rel='bookmark' title='Permanent Link: Как не надо строить сети'>Как не надо строить сети</a> <small>Во времена студенчества я подрабатывал в маленькой фирме, занимающейся выездным админством. В один прекрасный день шеф Женя взял меня с...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Заявление</p>
<p>Управляющему Тамбовским филиалом<br />
ОАО АКБ «********-Банк»<br />
********** *. *.<br />
От Потерпевшего ********** ********* *********<br />
г. Тамбов, ул. ************, д. **,кв.**</p>
<p>Уважаемая Ольга Юрьевна!</p>
<p>Вчера 30.08.2006 закончив тяжелый рабочий день, я направился к банкомату, что по улице Октябрьской, д 1. По дороге я напевал «деньги-деньги дребеденьги» и отчетливо представлял, как конвертирую презренные бумажки, на вечер с прекрасной знакомкой в каком-нибудь близлежащем кафе. Ничего не подозревая, я подошел к банкомату, вставил карту, набрал пин-код и решив что 1500 (одна тысяча пятьсот) рублей вполне подходящая сумма (и голодным не останешься и жаба потом душить не будет) я нажал «Ввод».Ну а поскольку в нашем офисе введен режим жесткой экономии бумаги, то на предложение автомата распечатать чек, я ответил решительным отказом. Ведь как-никак мы с Вами один холдинг, а стало быть делаем общее дело и должны помогать экономить друг другу, пусть даже на банковских чеках.</p>
<p>В момент ожидания денег я задумался и ярко представил себе холодную кружку пенной «Крушовицы». горячие баварские колбаски с горчицей, которые только пару минут как сняли со скворчащей сковородки, атмосферу тепла и уюта, веселых<br />
друзей и симпатичных подруг. Каких-то 20 минут отделяли меня от праздника жизни, где нет места начальникам и подчиненным, закулисным интригам и подковерной борьбе&#8230;.И в этот момент я посмотрел на отверстие в банкомате, откуда обычно подаются купюры. Там уже лежали и ждали пока я ими овладею, мои кровные 1500 руб. Но только было я протянул руку за ними, как что-то проскрипело, зажужжало и как по мгновению волшебной палочки, деньги втянулись<br />
в банкомат обратно. Мир рухнул &#8211; вот первое что я подумал на тот момент. Но вслух лишь произнес слово, отражающее краткую характеристику пользующейся дурной славой девушки, которое я здесь не могу привести по причине своего хорошего воспитания.</p>
<p>Надеясь на лучшее, я проверил баланс, но оказалось, что деньги уже списались с моего счета. И тут. казавшийся таким приятным вечер мгновенно изменился. Исчезли и перспективы встречи с любительницами «Крушовицы» и баварские колбаски, тепло и уют в придачу. Я стоял у бездушного банкомата и задавался вопросами:<br />
1. Почему все гак не правильно на этом свете и где вселенская справедливость?<br />
2. Почему всего можно добиться только обманом и ложью?<br />
3. Почему хорошие люди живут мало, а плохие долго?<br />
4. Почему люди координируют свои действия, руководствуясь только личной выгодой?<br />
5. Как можно без денег насладиться пивом, колбасками и обществом прекрасной знакомки?</p>
<p>Покурив и поразмыслив над суетностью бытия, я решил, что если хорошенько подумать, то в принципе, ну так, чисто теоретически, я могу выделить еще одну сумму эквивалентную 1500 руб. на проведение сегодняшнего вечера. И уже без особого энтузиазма, я снова поплелся к банкомату. Опять же по привычке вставив карту и набрав пин-код, я стал ждать вожделенной компенсации из цветных бумажек. Но на этот раз вылез только чек, хотя я его не просил и карта. На чеке была надпись, обозначающая полное фиаско, а также то, что засну я сегодня голодным, трезвым и в одиночестве, а именно: «Извините, в банкомате кончились купюры» (этот чек я сохранил, на случай если у Вас также введена экономия бумаги и Вам приходится распечатывать новые чеки на обратной стороне старых. И могу его вам передать по случаю).</p>
<p>Нет я не стал портить имущество ОАО АКБ «*****-Банк» и знакомить окружающих с новыми лексико-семантическими конструкциями. Я вдруг четко осознал, что мы с вами часть одной команды, вместе настроенные на достижение результата. И<br />
только совместные усилия приведут нас к победе в обозримом будущем. Не могу не поделиться своей рационализаторской находкой. На данный момент, как я понял, время ожидания банкомата составляет 30 секунд. После этого времени он<br />
«втягивает» деньги назад. Настоящим предлагаю сократить время ожидания банкомата до 5 секунд, а из «втянутых» обратно в банкомат денег сформировать премиальный фонд работников ОАО АКБ «*****-Банк». Акцию можно провести под лозунгом: «Тренируя реакцию. Вы повышаете рождаемость». Как автор идеи я претендую на 15% от суммы и по возможности на место в совете директоров.</p>
<p>P.S. Прошу зачислить насильственно отнятую у меня банкоматом сумму в размере 1500 руб. на счет моей пластиковой карты.</p>


<p>Похожие заметки:<ol><li><a href='http://avz.org.ua/wp/2009/09/07/dont-build-networks-in-this-way/' rel='bookmark' title='Permanent Link: Как не надо строить сети'>Как не надо строить сети</a> <small>Во времена студенчества я подрабатывал в маленькой фирме, занимающейся выездным админством. В один прекрасный день шеф Женя взял меня с...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://avz.org.ua/wp/2010/01/29/bank-letter/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
