Отправляет email-рассылки с помощью сервиса Sendsay

За 2008-10-01

Re: Не в тему: управление сетевым потоком через iptables на сервере предприятия.

> > REJECT all -- * * 0.0.0.0/0
> > 0.0.0.0/0 reject-with icmp-port-unreachable
> Нет, не правильно.
> Закройте все исходящии, src порты(опция -s) до 1024 на интерфейсе,

Тут имелось в виду '--sport 0:1024' ?

Скажите, в файле /etc/services содержатся все известные
порты/протоколы? - Как я понимаю, 5-значные - это максимальные номера
портов?

Т.е. что я думаю сделать для отлова виновника создателя такого просто
огромного потока, за к. организации теперь придётся платить: сделать
несколько строк с интервалами портов протокола tcp типа

--sport 0:1000

--sport 1001:2000

.. и т.д.

пока с разрешением проходить по этому правилу, а потом сужать интервал,
интересующего правила.

> который смотрит в инет. По tcp и udp. Кроме таких, которые имеют
> одинакоый порт на вх. и исходящии. Закройте на том же интерфейсе

Как узнать, какие имеют одинаковые входящие-исходящие порты?

> 137-139 dst(опция -d) порты. Самый большой трафик через них.

Тут, следовательно, имелось в виду '--dport 137:139', верно ?

А как сделать слепок соединений за, скажем, сутки?

Спасибо за ответы.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34999; Возраст листа: 1895; Участников: 1504
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/778968

   Strong and Humble 2008-10-01 17:47:52 (#778968)

Re: Не в тему: управление сетевым потоком через iptables на сервере предприятия.

> > REJECT all -- * * 0.0.0.0/0
> > 0.0.0.0/0 reject-with icmp-port-unreachable
> Нет, не правильно.
> Закройте все исходящии, src порты(опция -s) до 1024 на интерфейсе,

Тут имелось в виду '--sport 0:1024' ?

Скажите, в файле /etc/services содержатся все известные
порты/протоколы? - Как я понимаю, 5-значные - это максимальные номера
портов?

Т.е. что я думаю сделать для отлова виновника создателя такого просто
огромного потока, за к. организации теперь придётся платить: сделать
несколько строк с интервалами портов протокола tcp типа

--sport 0:1000

--sport 1001:2000

.. и т.д.

пока с разрешением проходить по этому правилу, а потом сужать интервал,
интересующего правила.

> который смотрит в инет. По tcp и udp. Кроме таких, которые имеют
> одинакоый порт на вх. и исходящии. Закройте на том же интерфейсе

Как узнать, какие имеют одинаковые входящие-исходящие порты?

> 137-139 dst(опция -d) порты. Самый большой трафик через них.

Тут, следовательно, имелось в виду '--dport 137:139', верно ?

А как сделать слепок соединений за, скажем, сутки?

Спасибо за ответы.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34998; Возраст листа: 1895; Участников: 1504
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/778962

   Strong and Humble 2008-10-01 17:37:51 (#778962)

Re: Где взять grub

Здравствуйте Евгений
В сообщении от 29 сентября 2008 Евгений написал(a):
> Здравствуйте!
>
> Где взять grub для ALTLinux? !
>

Можно из дедалуса, но лучше с ним "не связываться"

   2008-10-01 13:09:24 (#778884)

Re: Corel под linux

On Tue, 30 Sep 2008 22:53:19 +0400
Alexander <aral***@m*****.ru> wrote:

> А в плане CMYK - вроде наши сделали sK1 или не пойдёт тоже ?

Когда доделают - должно пойти. Пока это детская игрушка еще)))

   2008-10-01 07:20:34 (#778816)

Re: Corel под linux

On Tue, 30 Sep 2008 15:15:36 +0400
Васильич <blackpoi***@m*****.ru> wrote:

> Всех приветствую!
>
> Уважаемые сорассылочники, может, у кого завалялся CorelDraw 9 под linux? Он
> входил в дистрибутив CorelLinux, ныне почивший в бозе. Или, может быть,
> кто-нибудь даст ссылочку на этот дистр? Очень нужно, поскольку в данный
> момент я юзаю корел под wine, что не есть очень удобно.
>
> Сразу оговорюсь: inkscape и gimp в моем случае не канают, мне нужен CMYK.

Это он и есть. Корел не делал нативный Draw под линукс - сам юзал Wine.

Так что если запускается под вайном - это замечательно.

А в плане CMYK - вроде наши сделали sK1 или не пойдёт тоже ?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34995; Возраст листа: 1895; Участников: 1504
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/778810

   2008-10-01 06:52:07 (#778810)