Hozzászólások
-
SzerzőBejegyzés
-
mindesetre érdekes hiba, én abból ami a mysql.net-en volt kernelre tippeltem volna…furcsa h egy reboot megoldotta a dolgot 😉
amúgy milyen disztrib?
exeptionsitelist-be tedd ba az ownserver -t
úgy elméletileg mennie kelleneAz lenne a gondom, hogy be kelene rakni egy helyi szerver _host_ nevét az exceptions listába. Szoval azt akarom, hogy arról a szerverrõl bárki tölthessen le bármit, ami egyébként tiltva van.
Hova kell írnom a hostnevet, hogy ne kerüljon tartalomszûrésre? Sehol nem találok erre utaló konfigfájlt.exeptionsitelist
vagy ha csak egy szerverrõl egy adott url-t akarsz engedélyezni akkor:
exeptionurlistAz „exceptiopnsIPlist” fájlban az áll, hogy ide kell beírni a _kivételezett_ serverek, kliensek IP címeit, de HOST nem kerülhet ide.
Tévedés ebbe a fájlba azok az ip kerülnek ahol nincs semmilyen szûrés pl te mint admin tölthetsz le .gz fájlokat azon a gépen aminek az ipjét ide írod, tehát ez belsõ hálózati ip cím, és nem külsõ szerver ipje amirõl mindenki tölthet ezerrel ahogy az elsõ kérdésed szólt.
amúgy ezeket az infókat a documentáció és az exception fileok elejébõl ki lehet olvasni, gondolom ezért nem tolongtak ezerrel a segítségnyujtással.
TsO:
„(ck-ból a honlapról letöltött, szerintem grsec-el megakad, gondolom ezt is javította fellow, vagy azóta új kód került bele)”
a ‘from_2.6.7_to_staircase7.E’ ben kelett atirni par sort, mert a ‘include/linux/sysctl.h’t megvaltoztatja a pax es ezt kelett korrigalni; de a staircase egyenlore hanyagolom, mert nalam neha akad tole a rendszer, es annyit nem gyorsit, hogy megerne;nem vettem észre hogy akadt volna igaz a gépen amin próbáltam nincs hangkari, meg a x-et is csak néha indítok, ellenben fut rajt squid, postfix, amavis, clamav, dhcp, tftpboot, apache2, mysql, viszont a statban nem láttam semmi kiugró dolgot…ellenben az nmap-freak-el nekem van 1 kis problémám, de még nem találtam ki hogy mitõl lehet pontosan: sz’al os unknown megvan, viszont az nmap ugyanolyan sebességgel lefut ahogy eddig is. iptables script-be beszúrtam a tcp és az icmp_restrict-et is ahogy írja, proc-ban nézve engedélyezve is van, idõm még nem volt próbálgatni, de amint lesz megnézem mi lehet…
ott sincs iso:[
bocs elkerülte a figyelmemet h iso…
mivel a zorp-ból van kereskedelmi és gpl verzió ezért szerintem a kereskedelmi/licenszelhetõ verzió-hoz kapható meg az iso…
http://www.balabit.hu/products/zorp/faq/#question17
http://www.balabit.hu/products/zorp/faq/ha jól olvastam használható debian-ban az apt.balabit.hu mirror, de ha jól nézem a sid-ben: zorp 2.0.9-4 unstable verzió benne van.
a gpl-es verzió forrásai viszont letölthetõek a downloadsból…
Ezt honnan lehet letölteni? Az említett oldalon (http://www.balabit.com) sehol nem találok iso imaget.
Szóval hogy is vannak ezek a kernel patchek? Most akkor a wolk és a grsec nem fut együtt?
TsO:
duno, nalam grsec-2.0.1-2.6.7 eleg stabil;egyebeknt kesz a nayg mu (reszben):http://linuxforum.hu/modules.php?name=Forums&file=viewtopic&p=74507#74507
a grsec fórumait olvasgattam az alapján írtam, konkrétan 1-2 felhasználói hozzászólásra/hibára, meg pax hiányosságokra gondoltam lsd utolsó hozzászólását PaxTeam-nek a dev fórumban. ebbõl gondoltam, hogy még 1 darabig nem lesz új változat, hát rámcáfoltak spender tegnap kidobta a 2.6.7-hez, bár: „If you’re going to use 2.6.7, please also apply fixes for the numerous security bugs present in that kernel. Due to significant changes in the „stable” 2.6 tree that break much of PaX, a 2.6.8 patch may not be coming soon.”
ma megfigyelem, amúgyis kellett volna 1-2 kernelt forgatnom ma, úgyhogy 1el több belefér 😉
Ok, hadd folytassam a láma kérdés sorozatot:
Hol érhetem el a doksit? 🙂
http://mplayerhq.hu/DOCS/HTML/hu/documentation.html
ez csak nekem nem megy? -
SzerzőBejegyzés

legutóbbi hsz