Alx 10.04.2011 06:46
Тексты Alx
Alx 06.04.2011 08:24
Есть проблема! — Pure-Ftpd игнорирует параметр -i
Решил завести ftp сервер, чтобы он работал в режиме только-чтения. То есть чтобы оттуда можно было только скачивать файлы и чтобы ни в коем случае нельзя было ничего там изменять (имена, права). Выбрал в качестве сервера pure-ftpd, так как его везде рекомендуют и я его знаю нормально. Есть у него параметр -i (--anonymouscantupload) запрещающий анонимным пользователям заливать на сервер файлы. Но, как выяснилось, этот параметр не работает: анонимный пользователь всё равно может заливать файлы в папки, права на которые 777. Это баг такой или конфликт параметров?Мои параметры:
--pidfile /var/run/pure-ftpd.pid -S 21 -c 30 -C 10 -B -k 90% -l puredb:/usr/local/etc/pureftpd.pdb -f ftp -I 15 --fscharset=utf-8 --clientcharset=cp1251 -A -e -M -R -x -X -G -H -r -K -i -4 -c 50 -C 3 -L 4000:8 -u 100 -U 377:377 -Z -s
Список параметров pure-ftpd:
-0 --notruncate
-1 --logpid
-4 --ipv4only
-6 --ipv6only
-a --trustedgid
-A --chrooteveryone
-b --brokenclientscompatibility
-B --daemonize
-c --maxclientsnumber
-C --maxclientsperip
-d --verboselog
-D --displaydotfiles
-e --anonymousonly
-E --noanonymous
-f --syslogfacility
-F --fortunesfile
-g --pidfile
-G --norename
-h --help
-H --dontresolve
-i --anonymouscantupload
-I --maxidletime
-j --createhomedir
-k --maxdiskusagepct
-K --keepallfiles
-l --login
-L --limitrecursion
-m --maxload
-M --anonymouscancreatedirs
-n --quota
-N --natmode
-o --uploadscript
-O --altlog
-p --passiveportrange
-P --forcepassiveip
-q --anonymousratio
-Q --userratio
-r --autorename
-R --nochmod
-s --antiwarez
-S --bind
-t --anonymousbandwidth
-T --userbandwidth
-u --minuid
-U --umask
-v --bonjour
-V --trustedip
-w --allowuserfxp
-W --allowanonymousfxp
-x --prohibitdotfileswrite
-X --prohibitdotfilesread
-y --peruserlimits
-Y --tls
-z --allowdotfiles
-Z --customerproof
-1 --logpid
-4 --ipv4only
-6 --ipv6only
-a --trustedgid
-A --chrooteveryone
-b --brokenclientscompatibility
-B --daemonize
-c --maxclientsnumber
-C --maxclientsperip
-d --verboselog
-D --displaydotfiles
-e --anonymousonly
-E --noanonymous
-f --syslogfacility
-F --fortunesfile
-g --pidfile
-G --norename
-h --help
-H --dontresolve
-i --anonymouscantupload
-I --maxidletime
-j --createhomedir
-k --maxdiskusagepct
-K --keepallfiles
-l --login
-L --limitrecursion
-m --maxload
-M --anonymouscancreatedirs
-n --quota
-N --natmode
-o --uploadscript
-O --altlog
-p --passiveportrange
-P --forcepassiveip
-q --anonymousratio
-Q --userratio
-r --autorename
-R --nochmod
-s --antiwarez
-S --bind
-t --anonymousbandwidth
-T --userbandwidth
-u --minuid
-U --umask
-v --bonjour
-V --trustedip
-w --allowuserfxp
-W --allowanonymousfxp
-x --prohibitdotfileswrite
-X --prohibitdotfilesread
-y --peruserlimits
-Y --tls
-z --allowdotfiles
-Z --customerproof
Alx 13.03.2011 12:58
Есть проблема! — [Решено] Gentoo. Invalid module format на всех модулях.
Решил добавить один модуль в систему. Включил его в .config в исходниках ядра, запустил make modules, make modules_install, после этого при загрузке все модули перестали подгружаться. На каждый модуль пишет "Invalid module format". depmod делал - не помогает. Ядро заново пересобирал - не помогает. Может быть вы мне подскажете что можно попробовать.UPD: доступа к системе сейчас не имею, проверить советы смогу только через часов 20.
Alx 03.02.2011 04:39
Есть вопрос! — Получится ли качать через веб-сервер с FIFO, отправляя туда tar-ом сжатые данные?
На хостинге осталось мало доступного дискового пространства, но нужно сделать бэкап. Раньше делал tar-ом архив всех папок и скачивал его. Сейчас места для такого архива не остаётся. Придумал создать fifo и сказать tar-у чтобы он сжимал всё и использовал в качестве выходного файла это fifo, при этом качая через веб выходной поток этого fifo к себе на машину. Мне интересно, если я запущу сначала tar, а потом начну качать, то поток скачается же не с самого начала (т.к. закачку позже запустил)? или если сначала запустить закачку, то будет же ошибка чтения из fifo (т.к. tar ещё не запущен)? Мне интересно, как это всё будет происходить?
Alx 05.12.2010 16:18
Есть вопрос! — Выбор USB DSL модема
Решил приобрести полностью софтварный DSL модем, подключающийся по USB. Очень интересует какие USB модемы вы используете, были ли у вас проблемы с ними? И можете ли вы посоветовать мне хороший модем, который без проблем заведётся в Gentoo, для которого в ядре есть драйвера?
Alx 19.11.2010 15:42
Пятиминутка ненависти! — RAID
у меня уже больше матов нету на raid и его поддержку в Линуксе.. я уже писал тут о проблемах с ним в своих постах.. сначала после очередного обновления ядра, перестали видиться разделы в папке /dev/mapper, исправил.
Alx 19.11.2010 05:25
Есть вопрос! — Почему корневая ФС может ВНЕЗАПНО становиться read-only?
Последнее время на серваке с гентой корневая файловая система (reiserfs) иногда становится только для чтения. Причём записать туда не удаётся даже под рутом, в логах ничего нет, mount показывает что примонтировано с rw, mount -o remount,rw / ничего не меняет. Ситуация исправляется только после ребута. Почему может такое происходить?
Alx 17.11.2010 08:35
Есть вопрос! — Zen-Ubuntu-Kernel
Друзья, а существует ли какой-нибудь репозиторий, где есть ядра для убунты, пропатченные патчсетом zen-kernel?
Alx 25.09.2010 17:41
Есть вопрос! — Безопасность в системе с несколькими ssh-пользователями.
Возникла необходимость ограничить пользователей в получении различной информации из системы (Gentoo!), а именно:1. запретить листинг /home (чтобы нельзя было сделать cd /home/user2 и посмотреть список файлов там)
2. выводить в top/htop процессы только текущего пользователя (чужие никогда не показывать)
Alx 12.09.2010 04:16
Есть проблема! — Gentoo dmraid
Обновился через emerge и сейчас ситуация такая:/boot/grub/grub.conf:
1 2 3 4 |
1 |
1 2 |
udev-151-r4