
MCBC 3.0+ (Небольшие вопросы, связанные с МСВС)
Модератор: Модераторы разделов
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
Добрый день! Ещё раз всех с Новым Годом! Общими усилиями мы кажется докопались до истины! Спасибо большое за участие! Конечно никакого udev в МСВС нет, хотя бы потому, что там используется kudzu, да и ядро 2.4. Что касается autofs, то я пробовал его отключать, при этом при подсоединении флешки ничего в fstab не дописывалось, однако каталог /mnt/flash по-прежнему создавался
. Неужели UUID флешки меняется при простом форматировании? Это что же получается в МСВС флешку никак нельзя однозначно идентифицировать? Ничего себе защищенная ось!

-
- Модератор
- Сообщения: 21235
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: MCBC 3.0+
Давайте уже разберёмся в терминологии. МСВС - это не ОС, а дистрибутив (сборка). ОС называется GNU/Linux.
Идентифицировать, видимо, таки можно, но вот чтобы настроить то, чего Вы хотите, нужно написать кучку скриптов.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
Bizdelnick писал(а): ↑02.01.2014 13:08
Давайте уже разберёмся в терминологии. МСВС - это не ОС, а дистрибутив (сборка). ОС называется GNU/Linux.
Идентифицировать, видимо, таки можно, но вот чтобы настроить то, чего Вы хотите, нужно написать кучку скриптов.
К сожалению, от того, что мы назовём её дистрибутивом (сборкой), а не ОС, она ни лучше ни хуже не станет

-
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: MCBC 3.0+
почему именно во флешки, и именно в МСВС? В hdd в Windows тоже меняется. UUID нужен совсем не для этого.
для однозначной идентификации файла используйте ЭЦП. Man GnuPG. Все эти ваши обмазывания серийниками и uuid'ами -- маздайный путь и иллюзия безопасности. Метки вроде uuid нужны исключительно для удобства, например, что-бы HDD воткнутый в любую sata дырку, и он сам определился и смонтировался в нужную папку.
всё равно это потенциально небезопасно. Полностью безопасна только криптография (можно использовать как подпись файлов, так и защищённые ФС, вроде http://ru.wikipedia.org/wiki/EncFS ). А это всё ерунда и кривые велосипеды.
Спасибо сказали:
-
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: MCBC 3.0+
"система доступа" тоже не для этого. Изучайте криптографию, только там есть нужная вам защита. А все эти ваши "серийники" легко и непринуждённо подменяются. Есть утилитки и для смены серийников, потому-то их никто не использует (ну только нубы).
-
- Модератор
- Сообщения: 21235
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: MCBC 3.0+
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
К счастью в моём случае речь не идёт об обеспечении гарантированной защиты файлов особой важности. Речь идёт всего лишь о наведении элементарного порядка, чтобы юзеры не тыкали в машины что ни попадя. Ввиду того, что добиться полного запрета на использование флешек пока не получается. Петух жареный пока наших куроводителей не клевал 
Дык я разве ж спорю! Это я так, побрюзжать

Bizdelnick писал(а): ↑02.01.2014 13:36
Зато станет проще искать информацию. Сравните: google://мсвс fstab uuid google://linux fstab uuid
Дык я разве ж спорю! Это я так, побрюзжать

-
- Модератор
- Сообщения: 21235
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: MCBC 3.0+
filatovka
Если нужен костыль, а не решение, то, как я писал раньше,
Если нужен костыль, а не решение, то, как я писал раньше,
Bizdelnick писал(а): ↑31.12.2013 14:04отключить ту НЁХ, которая правит fstab, и вручную прописать туда монтирование только нужных флешек по UUID.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
Bizdelnick писал(а): ↑02.01.2014 13:43filatovka
Если нужен костыль, а не решение, то, как я писал раньше,Bizdelnick писал(а): ↑31.12.2013 14:04отключить ту НЁХ, которая правит fstab, и вручную прописать туда монтирование только нужных флешек по UUID.
Да-да, скорее всего на этом варианте и придётся остановится!
-
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: MCBC 3.0+
ну юзайте UUID'ы, они для этого и придуманы. Если UUID неизвестен, считайте это "что не попадя", иначе монтируйте куда надо.
Т.е. вам нужен простой скрипт, который смотрит fdisk -l, выдёргивает
Код: Выделить всё
Disk identifier: 0x01b2e156
ищет его в базе, и монтирует, если в базе такой id. Сам id это специальная метка в таблице разделов. Она может быть подделана с помощью например dd (клонирование клонирует и этот id), или ручками.
Скрипт можно запускать командой sudo, с помощью ярлыка.
Сейчас этот скрипт не нужен, ибо udev это сам делает, но принцип тот же.
Bizdelnick писал(а): ↑02.01.2014 13:43отключить ту НЁХ, которая правит fstab, и вручную прописать туда монтирование только нужных флешек по UUID.
можно и так, но скрипт удобнее, ибо юзеру будет достаточно просто ткнуть мышкой в ярлычок. Ну и UUID не очень удобный, ибо нужно
1. прочитать MBR
2. смонтировать найденный раздел
Быстрее использовать disk id из MBR.
-
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: MCBC 3.0+
да, вот скрипт: http://pastebin.com/AcFDrr3x
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
Да конечно, скрипт безусловно удобней и "круче", но, как говорит мой знакомый водила: "Самая короткая дорога - та, которую знаешь!". В варианте со скриптом сразу вылезает куча вопросов. Где та база, в которой находятся разрешённые ID-ы и кто и как их туда заносит? В приведённом скрипте видимо необходимо подставлять некие свои значения. Отсюда - какие и куда? Ну и так далее. Извините за безграмотность в этом вопросе, я всего лишь связист.
-
- Сообщения: 29
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
Порвалась мочала, начинай сначала... 

-
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: MCBC 3.0+
база здесь:
Код: Выделить всё
DISKS["0x01b2e156"]="/mnt/LEEF iocharset=cp866,uid=1000"
у меня только одна флешка просто для примера. Можно отдельно её вынести, и включать директивой source.
Наполняет базу админ, он же должен прописать скрипт в sudo, что-бы юзер его мог запустить.
дык это если у вас udev есть, и настроен.
PS: для моего скрипта нужен достаточно новый bash.
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
Я в посте 1475 уже подробно описывал процесс монтирования флеш в МСВС, действительно появляется иконка, но udev нет и в помине. Происходит некая многоходовая комбинация, что-то типа: kudzu - реагирует на подключение девайса, autofs - правит fstab, некая НЁХ - создаёт каталог /mnt/flash, а не менее загадочная НЁХ, как-то связанная с волшебным графическим рабочим столом ELK - создаёт иконку на рабочем столе. При этом всё это сопровождается неким "буммм" от которого содрогается весь рабочий стол, как от землетрясения... Это конечно по большей части догадки, возможно близкие к истине. Отгадка мне думается кроется вот в этом самом содрогании рабочего стола
Какой-то новогодний пост получается....
Да, уважаемый доктор, под адресом "база здесь" имеется ввиду файл fstab?

Да, уважаемый доктор, под адресом "база здесь" имеется ввиду файл fstab?
-
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: MCBC 3.0+
нет. я имел ввиду просто строчку текста.
эту
Код: Выделить всё
DISKS["0x01b2e156"]="/mnt/LEEF iocharset=cp866,uid=1000"
-
- Сообщения: 7
Re: MCBC 3.0+
При запуске приложения
где взять библиотеку? на локальном компьютере нету.
Код: Выделить всё
errror while loading shared libraries: Libpq.so.3 cannot open shared object file: No such file or directory/
где взять библиотеку? на локальном компьютере нету.

-
- Сообщения: 1172
- Статус: Профан
Re: MCBC 3.0+
neoo писал(а): ↑05.01.2014 17:49При запуске приложенияКод: Выделить всё
errror while loading shared libraries: Libpq.so.3 cannot open shared object file: No such file or directory/
где взять библиотеку? на локальном компьютере нету.
Наверное в пакете postgresql-libs. Поищите на диске с СУБД linter (PostgreSQL от ВНИИНС).
10% — это 0,1.
© Bizdelnick
© Bizdelnick
-
- Сообщения: 17
Re: MCBC 3.0+
Существует проблема с почтой, следующего рода:
На сервере установлен агент доставки почты, очень похожий на Qmail. По локальной сети письма с большими вложениями пересылаются без проблем. Если приходит письмо из ВНЕ с вложением больше 10MB, начинаются проблемы и сервер тупит (у клиентов пропадает связь с сервером, сервер очень долго отвечает клиентам на запросы), такое чувство что забивается канал (чисто субъективно).
Хотелось бы понять в какую сторону копать. Проблема в Qmail либо нужно настраивать сетевое оборудование?
Есть любопытная настройка - concurrencyremote 20 (максимальное число одновременных удаленных доставок), может увеличить её? Просто не совсем понятно что понимается под "доставкой", отправление или получение.
На сервере установлен агент доставки почты, очень похожий на Qmail. По локальной сети письма с большими вложениями пересылаются без проблем. Если приходит письмо из ВНЕ с вложением больше 10MB, начинаются проблемы и сервер тупит (у клиентов пропадает связь с сервером, сервер очень долго отвечает клиентам на запросы), такое чувство что забивается канал (чисто субъективно).
Хотелось бы понять в какую сторону копать. Проблема в Qmail либо нужно настраивать сетевое оборудование?
Есть любопытная настройка - concurrencyremote 20 (максимальное число одновременных удаленных доставок), может увеличить её? Просто не совсем понятно что понимается под "доставкой", отправление или получение.
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
JoJo-M писал(а): ↑06.01.2014 10:25Существует проблема с почтой, следующего рода:
На сервере установлен агент доставки почты, очень похожий на Qmail. По локальной сети письма с большими вложениями пересылаются без проблем. Если приходит письмо из ВНЕ с вложением больше 10MB, начинаются проблемы и сервер тупит (у клиентов пропадает связь с сервером, сервер очень долго отвечает клиентам на запросы), такое чувство что забивается канал (чисто субъективно).
Хотелось бы понять в какую сторону копать. Проблема в Qmail либо нужно настраивать сетевое оборудование?
Есть любопытная настройка - concurrencyremote 20 (максимальное число одновременных удаленных доставок), может увеличить её? Просто не совсем понятно что понимается под "доставкой", отправление или получение.
Когда систему передача данных на основе МСВС вводили в эксплуатацию, то установщики предупредили о недопустимости отправки вложений объёмом более 5 МБ, ну максимум 7 Мб. Позже уже специалисты технической поддержки "Воентелеком" не раз обращали внимание на это же по принципу: "это невозможно понять, это надо запомнить!" Я сам был свидетелем поначалу, как попытка некоторых деятелей устроить циркулярную рассылку видеофайлов подвешивала почту наглухо. Приходилось созваниваться с администратором сервера, чтобы он вручную расчистил почтовые ящики пользователей

-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
drBatty писал(а): ↑02.01.2014 22:24
нет. я имел ввиду просто строчку текста.
эту
Код: Выделить всё
DISKS["0x01b2e156"]="/mnt/LEEF iocharset=cp866,uid=1000"
Виноват, сразу не въехал, что это часть Вашего скрипта! Т.е. таких строк должно быть столько, сколько необходимо "прописать" флешек в системе? Естественно своя строка для каждой флешки...
-
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: MCBC 3.0+
дык почта для этого и не предназначена. Она вообще только короткий текст может передавать, да ещё и вообще говоря только латиницу. Остальное всё делается костылями. Т.ч. делайте нормальное файлохранилище, и не забивайте гвозди микроскопом.
угу. Вы же хотели "порядок"? Не, ну обычно делается так, что система что угодно монтирует, но как я понял, вас такой бардак не устроит. Мой скрипт монтирует только прописанные флешки, причём для нужного юзера (т.е. разные юзеры могут монтировать только разные флешки).
-
- Сообщения: 7
Re: MCBC 3.0+
Подскажите с какого пакета установить libqsa.so.1 ?
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
дык почта для этого и не предназначена. Она вообще только короткий текст может передавать, да ещё и вообще говоря только латиницу. Остальное всё делается костылями.
Вот, золотые слова! Осталось только выяснить, как их смысл донести до большезвёздных куроводителей?
Мой скрипт монтирует только прописанные флешки, причём для нужного юзера (т.е. разные юзеры могут монтировать только разные флешки).
Небольшое уточнение по порядку использования. Данный скрипт должен запускать конкретный пользователь, если ему необходимо смонтировать свою флешку? И ещё, по самому скрипту - что за значение указано в квадратных скобках после DISKS? DISKS["0x01b2e156"]="/mnt/LEEF iocharset=cp866,uid=1000"
-
- Сообщения: 1172
- Статус: Профан
-
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: MCBC 3.0+
этого я не знаю.
данный скрипт имеет смысл запускать только root'у. Удобно юзеру настроить sudoers, и ярлык сделать.
читайте man 5 sudoers и прописывайте
1. кому можно запускать
2. с какого компа
3. под каким именем (root)
4. NOPASSWD:
5. команду полностью.
что касается bash'а, то это индекс массива. А вообще это Disk ID, который пишет fdisk -l. Он для каждого девайса свой, и создаётся случайно при создании разделов (в маздае это типа форматирование флешек, но для HDD это fdisk. В Linux проще, это всегда fdisk).
-
- Сообщения: 7
-
- Сообщения: 1172
- Статус: Профан
Re: MCBC 3.0+
Возник такой вопрос: как настроить "ПС Конструктор" (Qt Designer от ВНИИНС), чтобы он задействовал библиотеку Qt4 вместо используемой по умолчанию Qt3?
10% — это 0,1.
© Bizdelnick
© Bizdelnick
-
- Сообщения: 1172
- Статус: Профан
Re: MCBC 3.0+
neoo писал(а): ↑08.01.2014 20:22Помогите собрать пакет что бы в нем был libqsa.so.1. Нужна для работы программы.
Код: Выделить всё
ldd libqsa.so.1 => not found
С чего начать?
Попробуйте задействовать эти пакеты.
10% — это 0,1.
© Bizdelnick
© Bizdelnick