Koudink
Dalsi
Seznam
Predchozi
Autor: #Aggregator# (at your service)
Cas: Ct 1.07.2004 10:39.28
Titulek: July 2004

                                                                                 
 
<=====================================8<=====================================>
Posted By: dabel (maly, ale sikovny dablik) on 'Koudink'
Date:      Thu 1.7.2004 10:39.28
Title:     Zahada s uptime
 
Zdravicko
 
 Potreboval bych poradit s vyresenim zahady.
 
 Nebudu to dlouho popisovat a prejdu k faktum
 
 anortid:/var/log # uptime
 10:22am  up 1 day 23:22,  1 user,  load average: 0.27, 0.13, 0.09
 
 anortid:/var/log # uname -a
 Linux anortid 2.4.21-144-default #1 Fri Nov 14 00:01:36 UTC 2003 i686 i686 
 i386 GNU/Linux
 
 
 V dalsim vypise jsou ponechany je podle mne dulezite casove udaje
 
 
 
 anortid:/var/log # ps ax -f
root         1     0  0 Jun29 ?        S      0:06 init [3]
root         2     1  0 Jun29 ?        SW     0:00 [keventd]
root         3     1  0 Jun29 ?        SW     0:00 [kapmd]
root         4     1  0 Jun29 ?        SWN    0:00 [ksoftirqd_CPU0]
root         5     1  0 Jun29 ?        SW     1:27 [kswapd]
root         6     1  0 Jun29 ?        SW     0:00 [bdflush]
root         7     1  0 Jun29 ?        SW     2:47 [kupdated]
root         8     1  0 Jun29 ?        SW     0:02 [kinoded]
root         9     1  0 Jun29 ?        SW     0:00 [mdrecoveryd]
root        12     1  0 Jun29 ?        SW     0:22 [kreiserfsd]
root       411     1  0 Jun29 ?        SW     0:00 [eth0]
root       468     1  0 Jun29 ?        S      6:08 /sbin/syslogd -r -a 
root       471     1  0 Jun29 ?        S      0:13 /sbin/klogd -c 1 -2
root       535     1  0 Jun29 ?        SW     0:00 [khubd]
           680     1  0 Jun29 ?        S      0:00 
           689     1  0 Jun29 ?        S      0:00 
           794     1  0 Jun29 ?        S      0:10 
           831     1  0 Jun29 ?        S      4:09 
           836     1  0 Jun29 ?        S      0:00 
           837   836  0 Jun29 ?        S      0:00 
           838   837  0 Jun29 ?        S     12:16 
           839   837  0 Jun29 ?        S      0:07 
           840   837  0 Jun29 ?        S      1:22 
           842     1  0 Jun29 ?        S      0:00 
           843     1  0 Jun29 ?        S      0:00 
           856     1  0 Jun29 ?        S      0:00 
           858   856  0 Jun29 ?        S      0:00 
           859   858  1 Jun29 ?        S     36:55 
          1002     1  0 Jun29 ?        S      0:00 
          1060     1  0 Jun29 ?        S      0:50 
          1069   858  0 Jun29 ?        S      1:30 
          1070   858  0 Jun29 ?        S      1:31 
          1076   858  0 Jun29 ?        S      1:28 
          1107     1  0 Jun29 ?        S      0:03 
          1166  1107  0 Jun29 ?        S      0:00 
          1167  1107  0 Jun29 ?        S      0:00 
          1204     1  0 Jun29 ?        S      0:00 
          1209     1  0 Jun29 ?        S      1:59 
          1210  1209  0 Jun29 ?        S      0:00 
          1213  1210  0 Jun29 ?        S      1:57 
          1214  1210  0 Jun29 ?        S      0:02 
          1215  1210  0 Jun29 ?        S      0:02 
          1216  1210  0 Jun29 ?        S      0:02 
          1217  1210  0 Jun29 ?        S      0:02 
          1228     1  0 Jun29 tty1     S      0:00 
          1229     1  0 Jun29 tty2     S      0:00 
          1230     1  0 Jun29 tty3     S      0:00 
          1231     1  0 Jun29 tty4     S      0:00 
          1232     1  0 Jun29 tty5     S      0:00 
          1233     1  0 Jun29 tty6     S      0:00 
          1241   858  0 Jun29 ?        S      1:31 
          1242   858  0 Jun29 ?        S      1:32 
          6725     1  0 04:19 ?        SL     0:01 
         27622     1  0 Jul08 ?        S      0:32 
           924     1  0 Jul14 ?        S      0:15 
           926     1  0 Jul14 ?        S      0:01 
         11084     1  0 Jul27 ?        S      0:00 
         12008   858  0 Jul27 ?        S      0:45 
         15611     1  0 Jul28 ?        S      1:53 
         15673     1  0 Jul28 ?        S      0:00 
         15835     1  0 Jul28 ?        S      0:01 
         16409  1060  0 Jul28 ?        S      0:23 
         17071     1  0 Jul28 ?        S      0:01 
         17072 17071  0 Jul28 ?        S      0:16 
         17073 17071  0 Jul28 ?        S      0:16 
         17074 17071  0 Jul28 ?        S      0:15 
         17076 17071  0 Jul28 ?        S      0:18 
         17077 17071  0 Jul28 ?        S      0:17 
         17078 17071  0 Jul28 ?        S      0:17 
         17130 17071  0 Jul28 ?        S      0:16 
         19800     1  0 Jul29 ?        S      0:00 
         19808 19800  0 Jul29 ?        S      0:00 
         13882     1  0 Aug06 ?        S      0:00 
         13893 13882  0 Aug06 ?        S      0:00 
         14689 17071  0 Aug06 ?        S      0:07 
         26861     1  0 Aug10 ?        S      0:00 
         26876 26861  0 Aug10 ?        S      0:00 
         27244     1  0 Aug10 ?        S      0:00 
         27252 27244  0 Aug10 ?        S      0:00 
         27254     1  0 Aug10 ?        S      0:00 
         27262 27254  0 Aug10 ?        S      0:00 
         27268     1  0 Aug10 ?        S      0:00 
         27276 27268  0 Aug10 ?        S      0:00 
         27279     1  0 Aug10 ?        S      0:00 
         27287 27279  0 Aug10 ?        S      0:00 
         27289 17071  0 Aug10 ?        S      0:02 
         27291     1  0 Aug10 ?        S      0:00 
         27299 27291  0 Aug10 ?        S      0:00 
         27303 17071  0 Aug10 ?        S      0:03 
          5981     1  0 Aug13 ?        S      0:00 
         21794     1  0 Jun29 ?        S      0:00 
         21802 21794  0 Jun29 ?        S      0:00 
         27713 11084  0 07:19 ?        S      0:00 
         27714 11084  0 07:19 ?        S      0:00 
         27715 11084  0 07:19 ?        S      0:00 
         27716 11084  0 07:19 ?        S      0:00 
         27717 11084  0 07:19 ?        S      0:00 
         27718 11084  0 07:20 ?        S      0:00 
         27719   794  0 07:21 ?        S      0:03 
         27881 11084  0 08:32 ?        S      0:03 
         28103   794  0 09:39 ?        S      0:00 
         28117 15673  0 09:44 ?        S      0:13 
         28119 28117  0 09:44 ?        S      0:00 
         28121 28117  0 09:44 pts/3    S      0:00 
         28173     1  0 09:45 ?        S      0:00 
         28174 28173  0 09:45 ?        S      0:00 
         28175 28174  0 09:45 ?        S      0:00 
         28176 28174  0 09:45 ?        S      0:00 
         28177 28174  0 09:45 ?        S      0:00 
         28178 28174  0 09:45 ?        S      0:00 
         28179 28174  0 09:45 ?        S      0:00 
         28180  1060  0 09:45 ?        S      0:00 
         28406   794  0 10:17 ?        S      0:02 
         28428  1060  0 10:20 ?        S      0:00 
         28442  1060  0 10:22 ?        S      0:00 
         28443  1060  0 10:22 ?        S      0:00 
         28444  1060  0 10:22 ?        S      0:00 
         28449 28121  0 10:23 pts/3    R      0:00 
 
No a dodam ktomu ze udajny start systemu mel probehnout v utery kolem 
jedenacte hodiny. coz na 100% neprobehl. Elektrika nevypadla.
Vypisy z /var/log/messages ukazuje na tuto dobu beznou aktivitu. (neni ji 
malo)
Rovnez podle data souboru boot.mesg - uvodni zaznam nabehy systemu, Ktere 
odpovida poslednimu mne znamemu restartu. 
To je zhruba 10. kveten letosniho roku.
 
Jak je toto mozne? Vypadato na nejakou chybku v jadre ale jakou?
 
 
                                 dabel
 
<=====================================8<=====================================>
Posted By: Covex (mi'lius) on 'Koudink'
Date:      Thu 1.7.2004 16:04.36
Title:     Re: Zahada s uptime
 
No a dodam ktomu ze udajny start systemu mel probehnout v utery kolem 
jedenacte hodiny. coz na 100% neprobehl. Elektrika nevypadla.
Vypisy z /var/log/messages ukazuje na tuto dobu beznou aktivitu. (neni ji 
malo)
Rovnez podle data souboru boot.mesg - uvodni zaznam nabehy systemu, Ktere 
odpovida poslednimu mne znamemu restartu. 
To je zhruba 10. kveten letosniho roku.
 
 
 
Jak je toto mozne? Vypadato na nejakou chybku v jadre ale jakou?
 
Asi ses prvni kdo objevil zpusob jak restartovat linuxovy kernel za behu.:)
 
S restartem wtmp to asi souviset nebude to se stava u loginu...
 
                                 dabel
 
                                           Covex
 
<=====================================8<=====================================>
Posted By: Tuttle (this debian thing...) on 'Koudink'
Date:      Fri 2.7.2004 22:13.37
Title:     Bojujete stale s ruznym formatem regularnich vyrazu
 
 
v rozlicnych programech? sed, php, lisp, v kazdem jiny zapis. :-)
V linuxove koneferenci byl ted pekny odkaz
 
http://txt2regex.sourceforge.net
 
Kdyz si tento 30 KiB shellovy skript stahnete, dostanete barevnoucky 
interaktivni program, kterym muzete tvorit sve regularni vyrazy skoro 
klikanim. Vystup se hned zobrazuje pro ruzne jazyky a interpretery, je tedy 
hned videt, v cem se lisi a co je spravne. :-)
 
Windows ze user-friendly?! Hard proti txt2regex! 
 
T.
 
<=====================================8<=====================================>
Posted By: Tuttle (this debian thing...) on 'Koudink'
Date:      Fri 2.7.2004 22:24.59
Title:     Re: server neodpovida
 
ahoj,  dneska se mi na jednom kompu stala zvlastni vec.. najednou prestal
komunikovat...
 
Napadaji me tyto moznosti, proc by pocitac P prestal odpovidat na vse krome 
pingu: 
 
 1) packet filtering mezi tvoji klavesnici a P
 2) to, na co ses dopinknul, vubec nebyl tvuj P
 3) na P krome jadra nebezely zadne jine sluzby
 4) nejaka race condition zpusobila nespravne chovani sitove casti P
 
Vsechny moznosti jsou realne a situace se skutecne muze spravit po rebootu. 
Moznost 3) by pravdepodobne nezpusobila, ze byses z P nikam po siti nedostal. 
 
:)
T.
 
<=====================================8<=====================================>
Posted By: KrupickaM (Temnet: bbs.temnet.org) on 'Koudink'
Date:      Sat 3.7.2004 9:44.40
Title:     Re: server neodpovida
 
Jiz jsem to psal alfimu v mailu, takze se mu omlouvam, ze to bude cist 
dvakrat, ale ackoli se za to stydim, tak to zverejnim pro pouceni jinych.
 
Case study:
 
Zacal se mi server chovat podobne. Proste znicehonic prestal odpovidat na 
vsecky pozadavky, ale pingal. Obcas nektera sluzba prezila. Takze se dalo 
prisshovat a nahodit to. Ale vetsinou ne. Resilo se to restartem, masinu jsem 
nemel dostupnou po konzoli, takze jsem nemohl nic vycist. Mnohdy ani z logu.
Jinak po rebootu bezel naprosto bez problemu po nahodnou dobu z intervalu 
nekolik hodin do nekolika dnu.
 
Az kdyz jsem ve chvili takoveho padnuti sebral sve line kosti a 
vypravil se pres celou prahu na nej podivat, najednou mi bylo jasno. Jadru 
dosla pamet a zaclo ve smrtelne kreci strilet procesy. A jak jsem se pozdeji 
dovedel, jdou ke zdi ty, ktere se pokusi alokovat pamet. Ta masina dostavala 
neskutecne pohulit (proti beznemu provozu to tam stouplo tak na 5nasobek, 
jeste k tomu servrovala asi 40M videa pres apache, ktery navic ma tak krasnou 
chybu, ze nabobtna o tech 40M a mnohdy uz to neodalokuje (1.3.x)).
 
Resenim bylo rozsireni pameti, take tam davam novy apache, doufam, ze uz 
takovou chybou trpet nebude. Dalsim dirty hackem bylo snizeni poctu requestu, 
ktere dany child muze obslouzit, nez spacha sebevrazdu. Cilem bylo, aby 
statisticky bylo mene apachu, ktere nabobtnaly.
 
------8<------
 
A to je asi tak vse
 
Martin 
 
<=====================================8<=====================================>
Posted By: Alfi (taky si v praci hrajete?) on 'Koudink'
Date:      Sun 4.7.2004 12:40.57
Title:     Re: server neodpovida
 
ahoj,  dneska se mi na jednom kompu stala zvlastni vec.. najednou prestal
komunikovat...
 
Napadaji me tyto moznosti, proc by pocitac P prestal odpovidat na vse krome 
pingu: 
 
 1) packet filtering mezi tvoji klavesnici a P
hm.. pak by ale pokusy o spojeni nekoncily connection refused, ale timeoutem, 
ne?:) navic to neslo ani z kompu na stejnem switchi..
 
 2) to, na co ses dopinknul, vubec nebyl tvuj P
to asi byl, kdyz se to resetem spravilo :)
 
 3) na P krome jadra nebezely zadne jine sluzby
bezelo (asi) vse - z konzole se dalo prihlasit, bezel apache i postgres.. taky 
netsaint, ktery si stezoval, ze se nedostane ven.. 
 
 4) nejaka race condition zpusobila nespravne chovani sitove casti P
asi jedine tohle.. docela rozumne vypada i to, co psal martin (to dodatecne 
nezjistim - ale rekl bych, ze strileni procesu by to psalo do logu..), jen si 
nedokazu predstavit sestrelenim ceho by se to chovalo prave takhle. proto 
jsem se ptal, jestli jste se s tim nekdo nesetkali.. asi teda ne :) no snad se 
to nebude hned tak opakovat.. 
 
 
Alfi
 
 
 
 > 
Vsechny moznosti jsou realne a situace se skutecne muze spravit po rebootu. 
Moznost 3) by pravdepodobne nezpusobila, ze byses z P nikam po siti
nedostal. 
 
:)
T.
 
<=====================================8<=====================================>
Posted By: KrupickaM (Temnet: bbs.temnet.org) on 'Koudink'
Date:      Sun 4.7.2004 21:05.54
Title:     Re: server neodpovida
 
asi jedine tohle.. docela rozumne vypada i to, co psal martin (to dodatecne 
nezjistim - ale rekl bych, ze strileni procesu by to psalo do logu..), jen
pokud prvnim zastrelenym neni syslog... a to se mi prave stalo :))
 
 
si  nedokazu predstavit sestrelenim ceho by se to chovalo prave takhle. 
proto jsem se ptal, jestli jste se s tim nekdo nesetkali.. asi teda ne :) 
no snad se  to nebude hned tak opakovat.. 
 
 
Alfi
 
Martin
 
<=====================================8<=====================================>
Posted By: Tuttle (this debian thing...) on 'Koudink'
Date:      Tue 6.7.2004 14:07.08
Title:     Re: server neodpovida
 
 
Psal jsem, ze vsechny ctyri moznosti jsou realne s jedinou vyhradou pro bod 3) 
napsanou v posledni vete prispevku. 
 
Netvrdim, ze mnou popisovane situace opravdu nastaly a to, co rozebiram, je 
trosku pritazene za vlasy a nepravdepodobne. Ale i takove veci se stavaji a 
neskodi s nimi pocitat. 
 
Napadaji me tyto moznosti, proc by pocitac P prestal odpovidat na vse
krome pingu: 
 
 1) packet filtering mezi tvoji klavesnici a P
hm.. pak by ale pokusy o spojeni nekoncily connection refused, ale
timeoutem,  ne?:) navic to neslo ani z kompu na stejnem switchi..
 
Pojem packet filtering dneska obvykle zahrnuje i komplexnejsi sluzby nez jen 
skutecnou filtraci. Takovy firewall umi treba na paket odpovedet volitelnym 
ICMP zpusobem a Ty na prvni pohled nerozeznas, jestli Ti odpovedel P nebo jiny 
aktivni prvek. Jinak receno, pokusy o spojeni muzou skoncit temer jakymkoli 
zpusobem, ktery se preje ten, kdo nastavoval firewall, a to i na stejnem 
switchi. 
 
 2) to, na co ses dopinknul, vubec nebyl tvuj P
to asi byl, kdyz se to resetem spravilo :)
 
Ne nutne. Nez se P restartoval, mohly byt posramocene ARP tabulky okolnich 
pocitacu a na ping Ti mohl odpovidat nekdo jiny. (To by se dalo zjistit 
kontrolou MAC adresy, i kdyz ani to neni 100% spolehlive).
 
 4) nejaka race condition zpusobila nespravne chovani sitove casti P
asi jedine tohle.. docela rozumne vypada i to, co psal martin (to dodatecne 
nezjistim - ale rekl bych, ze strileni procesu by to psalo do logu..), jen
si nedokazu predstavit sestrelenim ceho by se to chovalo prave takhle. proto 
jsem se ptal, jestli jste se s tim nekdo nesetkali.. asi teda ne :) no snad
se to nebude hned tak opakovat.. 
 
Sestreleni procesu kvuli nedostatku pameti se mi nedavno stalo na pracovni 
stanici a v logu ted o tom nemuzu nic najit. Mozna se to neloguje. Jinak 
nevim...
 
T.
 
<=====================================8<=====================================>
Posted By: pharook (dee do de de) on 'Koudink'
Date:      Thu 8.7.2004 15:21.41
Title:     Re: server neodpovida
 
...
Sestreleni procesu kvuli nedostatku pameti se mi nedavno stalo na pracovni 
stanici a v logu ted o tom nemuzu nic najit. Mozna se to neloguje. Jinak 
nevim...
 
T.
 
   Jenom doplnim - OOM-Killer je ve vanilla jen do nejake 2.4 (.23?), v 
dalsich jadrech je jako volba pri kompilaci (pokud vubec, myslim, ze nekde 
nebyl chvili vubec) a defaultne off (v jadrech desktopovych distribuci to muze 
byt jinak).
   Kazdopadne si vzpominam, ze kdyz mi kdysi na nejake 2.4 neco vybobtnalo z 
pameti, tak to v logu bylo - nektere aplikace nedostatek pameti nenesou dobre 
a umrou samy (a tedy beze slova), nebyl to ten problem?
 
____________________________________________________________________pharook_
"Mesic je dulezitejsi nez Slunce", reklo dite. "Protoze sviti, kdyz je tma."
 
 
<=====================================8<=====================================>
Posted By: Tuttle (UTF-8 on Woody? Uch,ouch!) on 'Koudink'
Date:      Sat 10.7.2004 22:39.40
Title:     Re: server neodpovida
 
 
Jestli to bylo na me: Pouzivam vanilla 2.4.25 a mozna jsem to pri kompilaci 
zapnul, uz nevim. Mam jen 1,5 GiB VM a kdyz jsou pustene: Mozilla s dvaceti 
kartami + Mozilla Mail, OpenOffice.org, Gedit, XMMS, VMWare s WinXP, dvanact 
terminalu, DC klient a nejaka drobna kompilace, zacina se pocitac neznatelne 
zpomalovat.
 
No a kdyz se pritom dopustim nejake drobne chyby, ktera jeste par mega uzere, 
cele to ztuhne (to asi desem ze rvouciho a probouzejiciho se OOM-Killera). 
Ten se protahne a sejme Mozillu. Vzdycky Mozillu, grrr! Doprcic, uz zase...
 
Musim jit, nevim, jestli mam dost pameti na BBSku...
 
T. 
 
<=====================================8<=====================================>
Posted By: Tuttle (UTF-8 on Woody? Uch,ouch!) on 'Koudink'
Date:      Tue 13.7.2004 15:11.42
Title:     Dva zajimave linky pro unixove kodery v cecku
 
 
O podpore velkych souboru ( > 2 GiB):
 
http://www.linuxgazette.com/book/view/2487
http://www.suse.de/~aj/linux_lfs.html
 
T.
 
<=====================================8<=====================================>
Posted By: Tuttle (UTF-8 on Woody? Uch,ouch!) on 'Koudink'
Date:      Thu 15.7.2004 18:29.58
Title:     TIP: Automaticke zasifrovani prochazejici posty
 
 
Zdar,
 
chtel bych se s Vami podelit o nove nabytou a dve hodiny dobyvanou zkusenost. 
Treba se to nekomu z vas bude hodit, jste-li v podobne situaci.
 
Z centralniho mailserveru (nazveme ho mta.firma.cz) jiste firemni site pro 
mne chodi posta. Doted se proste cela preposilala, abych mel i tamni adresu. 
Ale vzhledem k tomu, ze si chci nechavat posilat zpravy z ruznych sebekontrol 
serveru v te siti, nebylo by dobre, aby se ty maily jen tak potulovaly po 
Netu. 
 
Co jsem tedy potreboval, bylo selektivni sifrovani e-mailu. Do te doby jsem 
byl v centralnich aliasech na mta.firma.cz takto:
 
vlada     :     tuttle@bbs.cvut.cz, vlada
 
Problem jsem vyresil pomoci GnuPG a procmailu. Zmineny alias jsem zrusil, 
nebot mail se nadale bude preposilat na bbs.cvut.cz primo z procmailu.
 
Nejdrive je treba nastavit sifrovani. Instalace a provoz GnuPG je moc pekne 
popsana v dokumentu http://www.gnupg.org/gph/en/manual.html (doporucuju!), 
nebudu tu tedy darmo tluc~hubit. Vytvoril jsem dvojici klicu serveru za ucelem 
podepsani duvery memu osobnimu klici.
 
Nastavil jsem keyserver, povolil na firewallu pristup na jeho port (viz 
/etc/services) a importoval z nej svuj verejny klic slouzici pro sifrovani 
zprav pro me. Overil jsem, ze sedi otisk a svuj vlastni klic jsem podepsal 
klicem serveru. Od teto chvile staci na mta.firma.cz pouzit binarku gpg jako 
filtr a na jejim standardnim vystupu bude sifrovany blok, ktery si muzu 
prohlednout pouze ja, nebot mam tajny klic. 
 
Dalsim krokem je donutit procmail, aby vybrane e-maily vhodne propasiroval 
pres gpg. Vysledek je zde (soubor neobsahuje nic tajneho):
 
----
 
SHELL=/bin/sh
PATH=/bin:/usr/bin:/usr/local/bin:/sbin:/usr/sbin:/usr/local/sbin
LOGFILE=$HOME/.procmail.log
SENDMAIL=/usr/sbin/sendmail
 
:0c
* ^TOunix-alert
{
        :0fb
        | gpg --armor --encrypt --recipient 1F059424 2>/dev/null
 
        :0
        ! tuttle@bbs.cvut.cz
}
 
:0cE
! tuttle@bbs.cvut.cz
 
----
 
Prvni pravidlo zpusobi rozdvojeni (c) prutoku na dva. Je zrejme, ze si preju, 
aby e-maily adresovane kymkoli na adresu obsahujici slovo `unix-alert' (nebot 
mam globalni alias `unix-alert : vlada') byly sifrovany. Pro takovy mail se 
zavola prikaz ukazany za `|'. Ten se bude povazovat za filtr (f), jemuz se 
nacpe _pouze_ telo mailu (b). Hlavicku zpravy musime nechat netknutou! To za 
nas udela procmail.
 
Priznak --armor znamena, ze vysledny blok lze bez problemu prenest mailem, 
neni binarni. Parametr --recipient urcuje, ci verejny klic se ma pouzit k 
zasifrovani. Nasledny kod je ID meho klice, ale lze pouzit mnoho ruznych 
identifikaci, viz. manpage. Pote zatrhneme programu gpg pyskovat. 
 
Takto zpracovany mail se pak preposle na mou adresu.
 
Za blokem { ... } je posledni pravidlo, ktere zpusobi opet rozdvojeni a 
preposlani na mou adresu, ale pouze v pripade, ze se predchozi pravidlo -- 
blok { ... } -- neprovedlo (E).
 
Tudy na mou adresu putuji vsechny ostatni maily.
 
Vzhledem k tomu, ze jsme doted pouze rozdvojovali, tak na konec probublaji
i vsechny maily v puvodni podobe, ukladaji se do bezneho mailboxu na 
mta.firma.cz a jsou tam archivovany pro pripad potreby. 
 
Ke cteni posty doma (tuttle@bbs.cvut.cz) pouzivam kombinaci Mozilla Mail + 
Enigmail pro praci se sifrovanim a podepisovanim. Takto zasifrovane maily 
zcela bez problemu rovnou desifruje a zobrazuje. Zvlastni pripady: Byl-li mail 
poslany na unix-alert jiz predtim podepsany nebo sifrovany, pak zpusob in-line 
projde tak, ze musim dalsim kliknutim v nabidce Enigmail donutit k 
verifikaci/desifrovani. 
 
Zpusob PGP/MIME vsak u dvakrat presifrovaneho mailu zmatne MUA natolik, ze 
pod sedou hlavickou zobrazi misto mailu bilou plochu (po pravde, ani se moc 
nedivim). :-) Ulozenim mailu na disk a rucnim desifrovanim pomoci `gpg 
--decrypt' se vsak lze k obsahu dostat.
 
Preju hezky den,
 
T.
 
<=====================================8<=====================================>
Posted By: Tuttle (UTF-8 on Woody? Uch,ouch!) on 'Koudink'
Date:      Mon 19.7.2004 22:33.29
Title:     Re: TIP: Automaticke zasifrovani prochazejici posty
 
 
Ahoj
 
jsem tu s verzi 2 samosifrujiciho .procmailrc. V praxi se mi stalo, ze byl 
zasifrovan mail obsahujici prilohu s definovanym hranicnim retezcem (v 
Content-Type, jak uz to tak byva). Klient Mozilla Mail misto desifrovane 
zpravy ukazal pouze bilou plochu, coz je logicke, nebot hranicni retezec 
nebylo mozne najit. 
 
Do sifrovaciho bloku jsem tedy pridal spusteni programu formail (sikovna 
vecicka, doporucuju precist jeho manpage!), kteremu se k uprave preda pouze 
zahlavi (h). Tam se prida radek informujici o tom, co se provedlo a odstrani 
se radek Content-Type. Tim se chudak mail ihned stane nezobrazitelnym v 
pripade, ze obsahoval slozitejsi strukturu priloh. Nyni se toto hodi jiz 
opravdu jen na proste textove zpravy od serveru. :-) 
 
Sikovnejsi uzivatel ale dostane prilohu i z tohoto. A mimoto, mam prece 
nesifrovanou zalohu zprav, ze? :-) 
 
T.
 
---
 
SHELL=/bin/sh
PATH=/bin:/usr/bin:/usr/local/bin:/sbin:/usr/sbin:/usr/local/sbin
LOGFILE=$HOME/.procmail.log
SENDMAIL=/usr/sbin/sendmail
 
:0c
* (^TOunix-alert)|(^TOroot)
{
        :0fh
        | formail -I "Content-Type:" -a "X-ResendEncryption: Done in procmail"
 
        :0fb
        | gpg --armor --encrypt --recipient 1F059424 2>/dev/null
 
        :0
        ! tuttle@bbs.cvut.cz
}
 
:0cE
! tuttle@bbs.cvut.cz
 
 
<=====================================8<=====================================>
Posted By: pharook (dee do de de) on 'Koudink'
Date:      Tue 27.7.2004 12:58.56
Title:     Soud v Nemecku uznal GPL za platnou
 
   Pro nekoho muze byt zajimave, ze "konecne nekde", jelikoz pravdepodobne 
poprve.
 
   http://www.groklaw.net/article.php?story=2004072315554313
   http://www.groklaw.net/article.php?story=20040725150736471
 
 
____________________________________________________________________pharook_
"Mesic je dulezitejsi nez Slunce", reklo dite. "Protoze sviti, kdyz je tma."
 

Dalsi Seznam Predchozi


[ Domu | Prstik | O Piskovisti | Deticky | Nastenky | Koutky ]