Задать вопрос
  • Как обновить php до 7.4 на debian9 если репозитории мертвы?

    CityCat4
    @CityCat4
    Блин, чуваки, а давайте я свой ответ удалю? И вместе с ним удалится ваш беспонтовый срач. Неправ тот, кто первый перешел на личности. А кто это сделал - запросто узнать по тексту.
  • Как обновить php до 7.4 на debian9 если репозитории мертвы?

    CityCat4
    @CityCat4
    AVKor, чуваки, ну перестаньте уже лаяться. Вообще говоря, переход на личности означает отсутствие убедительной аргументации и фактически распись в своем бессилии убедить другую сторону, после чего обычно начинается банальное "дурак - сам дурак"...
  • Установка драйвера nvidia 340xx На хоть какой-нибудь современный дистрибутив?

    CityCat4
    @CityCat4
    Nemridis, Скорее всего опять обострение копирайтизма - дебиановцы частенько страдают такой фигней. Тут надо либо искать архивный пакет под твое ведро, либо вручную собирать. Дрова от nvidia - это, насколько я понимаю просто блоб, его собирать не надо, главное, чтобы он загрузился. Ну и есть nouveau, опять же.
  • Может ли вирус размножиться в локальную сеть?

    CityCat4
    @CityCat4
    Конечно, и еще как! Погугли вирусы "Петя", "Миша", "НеПетя"
  • Компьютер живет своей жизнью. Что делать?

    CityCat4
    @CityCat4
    Кирилл Гусарев, Тем, что прошаренный вирусняк сидит в памяти и прикрывает свои компоненты на диске. Нужна именно загрузка с флэшки, чтобы гарантировать, что в памяти не сидит ничего (есть конечно еще возможность записаться в EFI - но это уже достаточно ювелирная работа)
  • Что представляют из себя LAN порты роутера?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    У дишманских соховских роутеров есть LAN и WAN порты. В LAN втыкают компы, в WAN - прова. Для нормального устройства такие вещи - дичь.
  • Как обновить php до 7.4 на debian9 если репозитории мертвы?

    CityCat4
    @CityCat4
    AVKor, пардон, я временно без тырнета. запросто любую систему превратить в слаку, когда тебе позарез надо поставить нечто, которое ставится только из исходников :)
  • Как там работает Synology во время санкции?

    CityCat4
    @CityCat4
    lamammia, synology - это просто линух, причем безобразно изуродованный, поверх которого натянута DSM. Кроме того, что умеет DSM заставить делать synology не стоит - ее запросто уронить (я пробовал поставить туда sssd, собранный из исходников - кончилось все перестановкой с нуля). Нет в ней ничего магического.
    А что такого с nextcloud и санкциями? Он вроде как opensource, поставил - работает...
  • Как обновить php до 7.4 на debian9 если репозитории мертвы?

    CityCat4
    @CityCat4
    AVKor, запросто :) но если челу вот приспичило поставить версию N на дистрибутив M версии В - у него нет никакого другого пути, кроме этого. Работа со старыми дистрибами - она такова, что если только что-то попытаться на нем обновить - он неизбежно превращается в LFS :( У меня вот есть несколько рабочих EL6 - я даже и не пытаюсь их обновить - их только переставлять...
  • Как обновить php до 7.4 на debian9 если репозитории мертвы?

    CityCat4
    @CityCat4
    AVKor, причем тут пакет? Если скачать исходники php с сайта php - будет ли php при сборке требовать libc >= 2.27? То, что дебиановцы при сборке прописали такую зависимость - это не особо что значит. Потому я и говорю, что нужно ключи сборки смотреть. Не знаю, есть ли у дебиана аналог srpm.
  • Беспроводные оптические линии связи. Какие слова гуглить чтобы узнать о них подробне?

    CityCat4
    @CityCat4
    Илья лук, Ну что ж, братан, ты по адресу :) Был у нас проект. Суть его состояла в том, что в точке А ставился лазер и в точке B - лазер. И оный лазер был носителем передачи данных. Я в этом проекте не работал, знаю немного. Передающая и приемная установки напоминали светодальномеры - внезапно, да?

    И давали обалденную скорость... 2Мб! Музыка, тушь! (Проект пилился три года и был немедленно закрыт, как только руководство узнало про бешеную скорость)

    Почему? Ну, во-первых, воздух - отнюдь не оптически прозрачная среда, тем более в городе. Пыль, дождь, туман, снег, перепад температур (запотевание стекол). Птицы - они, во-первых гадят, во-вторых, летают. Энергия лазерного луча рассеивается и до приемной станции не добирается ровно нифига. Юстировка станций друг на друга требуется точнейшая - и все это ради двух мегабит?

    UPD: Было это много лет назад, сейчас слава Богу даже Гугл всемогущий ничего про это не помнит. Есть конечно другие проекты с похожим названием, возможно им повезло больше, но цена у всего этого - ооочень неплохая...
  • Каким бесплатным SSL воспользоваться, когда Let's Encrypt более не работают с Российскими доменами?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    кроме мартовских новостей про отзыв некоторых сертификатов LE - ничего не нашел, что вообще прекращает. А насчет "российского инновационного..." - проблема не в том, чтобы CA развернуть. Проблема в том, чтобы его корневой признавался доверенным. Мозилла-Гугл-M$ клали на российские CA преогромный болт - следовательно в большинстве браузеров такие сертификаты признаваться не будут.
  • Обход блокировки ip адреса?

    CityCat4
    @CityCat4 Куратор тега VPN
    res2001, Опять солнечный Туркменистан? Как он там режет - знает только провайдер. Он может например по обьему резать - если немного - пропускает, если стало чуть больше - шейпит до невозможности пользоваться. Или например по незнакомому IP - пока трафик на него скромный - пох, как только он начал активно расти (то есть по соединению пошло что-то) - в бан на некоторое время.
  • Какой ВПН установить на сервер, без установки конфигураций?

    CityCat4
    @CityCat4 Куратор тега VPN
    Поржал. Чел ставит непонятно что даже не глядя - и этому непонятно чему будет доверять для защиты трафика. Что ж, когда к тебе придут и положУт мордасами в пол - спрашивать "а как меня, крутого хакИра, вычислили" будет поздно :)
  • Какой ВПН установить на сервер, без установки конфигураций?

    CityCat4
    @CityCat4 Куратор тега VPN
    AlexVWill, Человек хочет кнопку "заИПись" :)
  • Не приходит почта на сервер. Как подружить sendmail и dovecot?

    CityCat4
    @CityCat4
    Мне кажется, тут чего попало понатыкано.

    Вот пример рабочего конфига сервера, работающего чиста на прием:
    divert(0)
    VERSIONID(`MC file for sendmail. Customized by CityCat')
    OSTYPE(linux)
    DOMAIN(generic)
    
    FEATURE(access_db)
    FEATURE(blacklist_recipients)
    FEATURE(local_lmtp)
    FEATURE(use_ct_file)
    FEATURE(access_db, `hash -o -T<TMPF> /etc/mail/access')
    FEATURE(mailertable, `hash -o /etc/mail/mailertable')
    FEATURE(virtusertable, `hash -o /etc/mail/virtusertable')
    FEATURE(nouucp,`reject')
    FEATURE(smrsh)
    
    define(`ALIAS_FILE', `/etc/mail/aliases')
    
    define(`confBIND_OPTS', `WorkAroundBrokenAAAA')
    define(`confMAILBOX_DATABASE', `pw')
    define(`confREJECT_MSG',`550 Message rejected')
    define(`confRELAY_MSG',`550 Third-party relay declined')
    define(`confSMTP_LOGIN_MSG',`$j Sendmail (spam and viruseZ check ON!); $b')
    define(`confNO_RCPT_ACTION', `add-to')
    define(`confMAX_MESSAGE_SIZE',`31457280')
    define(`confMAX_MIME_HEADER_LENGTH', `800/400')
    define(`confQUEUE_FILE_MODE',`0640')
    define(`confPRIVACY_FLAGS', `authwarnings,noexpn,novrfy,needmailhelo,restrictmailq,restrictqrun,restrictexpand')
    
    define(`confCACERT',`/etc/pki/tls/rootca/subCA-one-merged.pem')
    define(`confCLIENT_KEY',`/etc/pki/tls/private/mailsrv.key')
    define(`confCLIENT_CERT',`/etc/pki/tls/certs/mailsrv.crt')
    define(`confSERVER_KEY',`/etc/pki/tls/private/server.key')
    define(`confSERVER_CERT',`/etc/pki/tls/certs/server.crt')
    define(`confCRL',`/etc/pki/tls/rootca/subCA-one-pem.crl')
    define(`confDH_PARAMETERS',`/etc/pki/tls/private/dhparams.pem')
    DAEMON_OPTIONS(`Family=inet,Port=25,Name=MTA')
    
    define(`LOCAL_MAILER_PATH',`[IPC]')
    define(`LOCAL_MAILER_ARGS',`FILE /var/run/dovecot/lmtp')
    define(`confDONT_BLAME_SENDMAIL',`GroupWritableDirPathSafe,GroupWritableAliasFile')
    
    dnl SMTP AUTH
    TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')
    define(`confAUTH_MECHANISMS',`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')
    
    MAILER(local)
    MAILER(smtp)
    
    LOCAL_CONFIG
    O CipherList=kEECDH+AES:kEDH+AES:kRSA+AES:!aNULL:!DSS:!SSLv2
    O ServerSSLOptions=+SSL_OP_NO_SSLv2 +SSL_OP_NO_SSLv3 +SSL_OP_CIPHER_SERVER_PREFERENCE
    O ClientSSLOptions=+SSL_OP_NO_SSLv2 +SSL_OP_NO_SSLv3


    Вот пример с сервера на отправку (у нас это разные сервера):
    divert(0)
    VERSIONID(`MC file for sendmail. Customized by CityCat')
    OSTYPE(linux)
    DOMAIN(generic)
    
    FEATURE(access_db)
    FEATURE(blacklist_recipients)
    FEATURE(local_lmtp)
    FEATURE(use_ct_file)
    FEATURE(use_cw_file)
    FEATURE(access_db, `hash -o -T<TMPF> /etc/mail/access')
    FEATURE(mailertable, `hash -o /etc/mail/mailertable')
    FEATURE(virtusertable, `hash -o /etc/mail/virtusertable')
    FEATURE(nouucp,`reject')
    FEATURE(smrsh)
    
    FEATURE(allmasquerade)
    FEATURE(masquerade_envelope)
    FEATURE(local_no_masquerade)
    
    MASQUERADE_AS(`blabla.ru')
    
    define(`ALIAS_FILE', `/etc/mail/aliases')
    
    define(`confBIND_OPTS', `WorkAroundBrokenAAAA')dnl
    define(`confMAILBOX_DATABASE', `pw')dnl
    define(`confREJECT_MSG',`550 Message rejected')dnl
    define(`confRELAY_MSG',`550 Third-party relay declined')dnl
    define(`confSMTP_LOGIN_MSG',`$j Sendmail (spam and viruseZ check ON!); $b')
    define(`confNO_RCPT_ACTION', `add-to')
    define(`confMAX_MESSAGE_SIZE',`31457280')
    define(`confMAX_MIME_HEADER_LENGTH', `800/400')
    define(`confQUEUE_FILE_MODE',`0640')
    define(`confPRIVACY_FLAGS', `authwarnings,noexpn,novrfy,needmailhelo,restrictmailq,restrictqrun,restrictexpand')
    define(`confMAX_RCPTS_PER_MESSAGE',`40')
    define(`confTO_IDENT',`0')
    define(`confHELO_NAME',`proxy.blabla.ru')
    
    dnl These defines switch on OpenDKIM mail filter
    INPUT_MAIL_FILTER(`opendkim', `S=local:/var/run/opendkim/opendkim.sock')
    define(`confINPUT_MAIL_FILTERS', `opendkim')
    
    dnl SSL options
    define(`confCACERT',`/etc/pki/tls/rootca/subCA-one-merged.pem')
    define(`confCACERT_PATH',`/etc/pki/tls/certs')
    define(`confCLIENT_KEY',`/etc/pki/tls/private/client.key')
    define(`confCLIENT_CERT',`/etc/pki/tls/certs/client.crt')
    define(`confSERVER_KEY',`/etc/pki/tls/private/server.key')
    define(`confSERVER_CERT',`/etc/pki/tls/certs/server.crt')
    define(`confCRL',`/etc/pki/tls/rootca/subCA-one-pem.crl')
    
    dnl Encrypting options
    define(`confDH_PARAMETERS',`/etc/pki/tls/private/dhparams.pem')
    define(`confCIPHER_LIST',`kEECDH+AES:kEDH+AES:kRSA+AES:!aNULL:!DSS:!SSLv2')
    define(`confSERVER_SSL_OPTIONS',`+SSL_OP_NO_SSLv2 +SSL_OP_NO_SSLv3 +SSL_OP_CIPHER_SERVER_PREFERENCE')
    define(`confCLIENT_SSL_OPTIONS',`+SSL_OP_NO_SSLv2 +SSL_OP_NO_SSLv3')
    
    dnl Per-session SSL options
    FEATURE(`tls_session_features')
    
    DAEMON_OPTIONS(`Family=inet,Port=25,Name=MTA')
    
    define(`LOCAL_MAILER_PATH',`[IPC]')
    define(`LOCAL_MAILER_ARGS',`FILE /var/run/dovecot/lmtp')
    define(`confDONT_BLAME_SENDMAIL',`GroupWritableDirPathSafe')
    
    dnl SMTP AUTH
    TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')
    define(`confAUTH_MECHANISMS',`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')
    
    MAILER(local)
    MAILER(smtp)
    
    dnl LOCAL_CONFIG
    dnl O CipherList=kEECDH+AES:kEDH+AES:kRSA+AES:!aNULL:!DSS:!SSLv2
    dnl O ServerSSLOptions=+SSL_OP_NO_SSLv2 +SSL_OP_NO_SSLv3 +SSL_OP_CIPHER_SERVER_PREFERENCE
    dnl O ClientSSLOptions=+SSL_OP_NO_SSLv2 +SSL_OP_NO_SSLv3
  • Не приходит почта на сервер. Как подружить sendmail и dovecot?

    CityCat4
    @CityCat4
    5) Вот как раз в этом вопрос, не нашел где сендмейл почту хранит(если вообще хранит, smtp вроде для отправки служит)

    Нигде, конечно же. Он должен вызвать LDA (Local Delivery Agent), который примет почту. Этот самый LDA должен быть прописан у сендмыла, например вот так:
    define(`LOCAL_MAILER_PATH',`[IPC]')
    define(`LOCAL_MAILER_ARGS',`FILE /var/run/dovecot/lmtp')

    ну и конечно же не забыть:
    MAILER(local)
    MAILER(smtp)

    Вообще у довекота куча конфигов, и все их тут приводить не надо :). А вот sendmail.mc стоит привести
  • Не приходит почта на сервер. Как подружить sendmail и dovecot?

    CityCat4
    @CityCat4
    Просто работает (C)

    Потому что решение "настроил и забыл". Иногда "забыл" длится столько, что реально забываешь, что подкрутить, когда возникает необходимость.