Nabídka

Zobrazit příspěvky

Zde lze prohlédnout všech příspěvky uživatele. Jsou zde vidět pouze příspěvky z oblastí, do kterých máte přístup.

Nabídka Zobrazit příspěvky

Příspěvky - polo

#46
OK.
Akorat se teda bojim, ze kdyz dam --without-recommends tak to nenainstaluje neco co je nutne pro beh systemu. Nerad bych na to dojel.

V kazdem pripade diky.

P.S.Kdyby to zpusobovalo problemy tak to postnu na forum at se pripadne dalsi mohou vyhnout problemum.
#47
... no ale ja jsme si myslel, ze ucelem tohoto navodu je minimalisticka instalace. Uz proto, ze provadi z Businesscard ISO obrazu. Editoval jsem muj posl. prispevek, ale pro jistotu to sem napisu jeste jednou.

Jedna se o kroky:


7. Instalace desktopového prostředí
$ sudo aptitude install xorg gnome-terminal gnome-core gdm3 iceweasel iceweasel-l10n-cs

9. Instalace základních aplikací
$ sudo aptitude install dmz-cursor-theme gnome-icon-theme gnome-themes gnome-themes-extras gnome-themes-more gnome-power-manager network-manager-gnome file-roller gedit evince gnome-system-tools gnome-screensaver alsa-utils gstreamer0.10-alsa

Vetsina programu co je uvedena v kroku 9 se ve skutecnosti instalovala uz v kroku 7 cemuz nerozumim:)

Jde mi o to ze ten navod pak ztraci smysl pac "debian instalator" si stejne naistaluje co se mu zachce.
Mne jde primarne o to instalovat tam opravdu jen baliky nutne pro beh systemu a ne hromady sra*** navic. Mam to chapat tak ze neco takoveho neni vubec mozne?
#48
To Ota Trkola:
Ahoj,
mel bych nekolik dotazu ke Tvemu minimalistickemu navodu na istalaci Squeeze.

1) Co presne dela tento prikaz adduser uzivatel sudo? Pokud vim tak "spravne" by se mel editovat sudoers s tim ze se tam prida novy uzivatel.

2) Timto prikazem sudo aptitude install xorg gnome-terminal gnome-core gdm3 iceweasel iceweasel-l10n-cs se mi naistalovalo OBROVSKE mnozstvi baliku (pres 1GB) coz je to co jsme nechtel:( Tvuj navod jsme pouzil proto, ze jsme hledal zpusob pro minimalistickou instalaci...  Podle me za to muze xorg gnome-core a gdm3. Napr. jsme si vsimnul ze se instaluje i xorg ati i kdyz ATI grafiku nemam...  Taky jsme si vsimnul ze to instaluje treba evolution, ktery tam taky nechci. Nemas tam nekde chybu? Nemelo by se nejdrive nastavit APT::Install-Recommends "0";
APT::Install-Suggests "0";
aby to netahalo zbytecne moc baliku a teprve potom pustit vyse uvedeny prikaz?

Kdyz se ted divam do naistalovanych baliku tak tam mam treba evince, file-roller atd. A to jeste predtim nez jsem se dostal k bodu 9. Instalace zakl. aplikaci Tveho navodu. Podle me ta instalace gnome prostredi to vsechno dotahla sebou - coz se nemelo stat. Neco tam musi byt spatne. (Predpokladam ze na me strane pac Ty jsi ten navod urco hodnekrat testoval...)

Instalace podle Tveho navodu mi prijde jako bych nechal pri instalaci zaskrtnute Desktopové prostředí. Nevim zda jsme nekde neudelal chybu, ale myslim ze ne. Postupoval jsme presne podle navodu...

Kdybys vedel jak se vyhnout te hromade app co se instaluji pri instalaci debianu budu rad za kazdou radu.
Jinak diky za navod... Je to presne to co jsme hledal - uz to zbyva jen dopilovat:)
#49
Omlouvam se, v zapalu konfigurace jsem si nevsimnul:) Pac toho mam do skoly moc tak to dal nebudeme resit ale v budoucnu se k tomu urco vratim pac mi to prijde dost uzitecne.
#50
Tak v tom CentOS je instalovana OpenSSH-4.3p2-26.el5.
#51
No ohledne tech radku - nadava to na to co jsme dopsal do sshd_config. Myslim tim ty radky ktere jsme opsal z root.cz. Kdyz jsem do ale dal do OpenSSH v Debianu tak to chybu nehlasilo.
#52
Tak to vypada ze problem zustane nevyresen. Nakonec i kdyz to vlastnil root tak se uzivatel mohl pripojit pres ssh. Zkusil jsem to jeste na VM centos 5.2 ale restart daemona skoncil nasledujici hlaskou:

http://img23.imageshack.us/img23/497/centoss.png
#53
Ten adresar patri uzivateli ftp. Chci aby mu patri a to pro to ze tento uzivatel se bude pripojovat na server a potrebuju aby tam mohl aj zapisovat. Jak jinak toho mam docilit? ACL? Ted jsme nasatvil jako vlastnika roota a stejne to nejede:(
Jeste bych se chtel zeptat - je ten navod na rootu stejny jaky jste prezentoval na LinuxAlt?
#54
Ahoj, mel bych dotaz ohledne konfigurace SSH serveru aby sel nastavit pro urciteho uzivatele tak se nebude moct prihlasovat do command line ale jen jako sftp uzivatel. Postupoval jsem podle navodu na root.cz ale nejede mi to. Byl bych rad za spravne nasmerovani. Vypisy konfig souboru jsou zde:
/etc/passwd
ftp:x:1001:1001:ftp,,,:/home/ftp:/bin/false

/etc/ssh/sshd_config
# Package generated configuration file
# See the sshd(8) manpage for details

# What ports, IPs and protocols we listen for
Port 5432
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
SyslogFacility AUTH
LogLevel INFO

# Authentication:
LoginGraceTime 120
PermitRootLogin no
DenyUsers

StrictModes yes

RSAAuthentication no
PubkeyAuthentication no
AuthorizedKeysFile %h/.ssh/authorized_keys2

# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Change to yes to enable challenge-response passwords (beware issues with
# some PAM modules and threads)
ChallengeResponseAuthentication no

# Change to no to disable tunnelled clear text passwords
PasswordAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosGetAFSToken no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
TCPKeepAlive yes
#UseLogin no

#MaxStartups 10:30:60
#Banner /etc/issue.net

# Allow client to pass locale environment variables
AcceptEnv LANG LC_*

Subsystem sftp /usr/lib/openssh/sftp-server

UsePAM yes

Match group ftp
ChrootDirectory     /%h
ForceCommand        internal-sftp
X11Forwarding       no

Dulezity je konec konfiguraku - provedl jsme tam jen male zmeny. Kdyz se chci pripojit jako ftp uzivatel napise to nasledujici odpoved:

~$ sftp -oPort=5432 ftp@localhost
Connecting to localhost...
ftp@localhost's password:
Read from remote host localhost: Connection reset by peer
Couldn't read packet: Connection reset by peer


ssh prihlaseni vypada takto:

ssh -p 5432 ftp@localhost
ftp@localhost's password:
Linux Lenny 2.6.30-bpo.1-686 #1 SMP Mon Aug 17 14:57:26 UTC 2009 i686

The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Connection to localhost closed.



#55
Co to udela? Funguje to:) Diky
#56
apt-cache policy nmap
nmap:
  Instalovaná verze: 4.62-1
  Kandidát: 4.62-1
  Tabulka verzí:
     5.00-3~bpo50+1 0
          1 http://www.backports.org lenny-backports/main Packages
*** 4.62-1 0
        500 http://ftp.cz.debian.org lenny/main Packages
        100 /var/lib/dpkg/status
jinak jo mam Lenny. A ta verze 5 neni jen v unstable ale i v backports.
#57
Ahoj, chci se zeptat jak v Debianu preinstalovat(nahradit) stary balik novym? Mam instalovany nmap 4.62 a nejnovejsi je nmap_5.00-3~bpo50+1_i386.deb. Prikazem apt-cache show nmap se mi zobrazi jak nmap verze 4.62 tak 5.00. Nevim ani jak zjistit ktery je naistalovany (to jsme zjistil az prikazem nmap -v). Zkousel jsem apt-get install nmap - nepomohlo tak jsme nmap odinstaloval a dal instalovat znova. Bohuzel se tam zase nainstaloval ten stary:( Nevite nekdo jak na to?
#58
...a proc mas uveden v pravidle vstup -lo? Na sambu pristupuju z VMware pres IP pridelenou virtualnimu stroji a ne loopback.

brctl show
bridge name   bridge id      STP enabled   interfaces
#59
Mel bych jeste jednu otazku...mam iptables nastaveny tak jak mam uvedeno. No a kdyz restartuju PC tak se nemuzu dostat do VMware web console. Kdyz iptables vypnu tak se tam dostanu. Ta console pracuje na portech localhost:8222 a localhost:8333. Neni mi jasne proc se tam nemohu prihlasit kdyz INPUT -i lo mam ACCEPT. Nenapada nekoho v cem by mohl byt hacek?
#60
Ano ve VMware mam nastaven bridge. Vystup z brctl show je:bash: brctl: command not found.

Co myslite timhle? Zkoušel jste jen tak pro zábavu zakázat sambu i na loopback? Muzete napsat konkretni pravidlo?