-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
vim, ze nekteri trpite zhruba stejne, jako ja, tak jak jsme na tom
ted, a jak dlouho nas ten shitstorm jeste ceka, nez pomine?
padajici ipv6: bird, snad pobezi, uvidime dal,
prichozi ddosy: in progress, cosi se mozna rysuje ve spolupraci s
Master Internet, nebo pripadne custom solution s BGP blackholingem,
kernel panic: ted je tam kernel, kterej pres vsechny jeho chyby pokud
vim na panic nepada, takze od nej je klid a dalsi kernel uz by mel
projit lepsim testovanim, nez ho nasadime,
zfs deadlock: po poupdatovani codebase napric vsema serverama se mi uz
dari chytit stabilni ZFS setup na vsech nodech, takze se ZFS uz
nebudou problemy (dokud se s nim zase nerozhodneme delat psi kusy, ale
to pujde uz pres QA masinu)
QA: minimalne jsem se dost nastval na to, aby mi nevadilo, ze vyhodime
jednu velkou silnou masinu na testovani, takze ohledne QA se veci snad
taky pohnou.
kdump: potrebujeme 10GE infratrukturu po ktery sbirat memory dumpy
odpadlejch nodu, bez toho je kdump celkem useless,
- -> seznam je to nepekne nekratkej, nastesti vsechno uz ve stavu pri
nejhorsim "znam reseni", no uz by se na nej nemuselo nic chvili
pridavat, protoze jinak uz mne z toho chytaji infarktovy stavy...
Navic mam tuseni, ze hranice trpelivosti, nez zacnou lidi hromadne
migrovat veci pryc, je tak nejak blizko a ted uz to proste musi
vsechno bezet bez problemu, i za cenu odlozeni nejakych inovaci na par
mesicu.
- --
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
iF4EAREIAAYFAlM72nEACgkQMBKdi9lkZ6p2qgD+KFzbfRt6F957DjRqikfKnwTf
AMRvAYrjUt7KYsWwqEEBALQYJK5XVpi5KuUinwDQBv5dAZ+P2eLZdkjPYQqAmK9f
=txmz
-----END PGP SIGNATURE-----
Ahoj vespolek,
jak je to se zranitelností serverů vpsFree vůči Heartbleed ? Ověřil
jsem, že aktuálně mi test hlásí SAFE na prasiatko i vpsadmin, ale jak
to bylo? Vidím dvě možnosti:
A. Po aktualizaci své VPS a vygenerování nových certifikátů se už
nemusím o nic dál starat (servery nikdy neběžely na zranitelné
verzi)
B. Musím si změnit admin heslo a okamžitě začít přemýšlet, co se mohlo
stát s citlivými daty a jak minimalizovat škody (vpsAdmin apod.
běžely předtím na zranitelné verzi)
Předem díky,
Petr T
Ahoj,
potřeboval bych pro firmu vytvořit šablonu webu v Google Sites, tedy
pravděpodobně za pomoci CSS a Javascriptu. Mám grafické návrhy stránek od
grafika a chtěl bych z toho poskládat web v Google Sites, tak aby se to pak
dalo používat jako firemní šablona pro další weby.
Pokud to někdo umíte nebo znáte někoho kdo to už dělal, tak budu rád za
kontakt.
Zadarmo to nechci, na ceně se dohodneme při diskuzi o rozsahu práce.
S pozdravem,
Michal Štrál
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
tak od cca hodiny zpatky je nase sit pripojena k Master Internet
routerum redundantim 10 Gbit ethernetem.
Koho by zajimaly detaily, je to LR (do 10km :D), 1310nm vlnova delka,
LC konektory :)
Sice to bylo puvodne v planu az na vikend, ale museli jsme sednout do
auta a jet to vyresit, pravdepodobne na takovou dalku se ty metalicke
sitovky za ty 2 roky asi "vysvitily". Ve 22 vecer jsme vyrazili z
Bratislavy a ted akorat koncime :)
Problem se projevoval na medenych linkach mezi racky Masteru a nasim,
coz jsme vyresili optikou. Otazkou jsou propoje mezi nasim rackem a
Relbitim, ty ac jsou delsi, to zatim, zda se, nedelaji - na druhou
stranu to neni Cisco vs. Supermicro, ale Supermicro vs. Supermicro,
coz se zda chodi...
Ad proc propoj a proc to souvisi - jelikoz 1 router je od ted u
Relbitu a jeden u nas, ne nedelame netransparentni cachry, jenom
proste z hlediska economy of scale hostuje vpsFree pod Relbitem, mame
tak vsichni spolecne silnejsi linku za stejne penize, i kdyz jestli
budou DDoSy pokracovat, tomuhle bychom museli ucinit pritrz a oba
projekty by si musely proste zaplatit separatni linky. A btw, ty
routery jsou Relbitu, my jsme tak usetrili cca 70 tisic. Nicmene to je
OT :)
Kazdopadne zbyvajici copper sitovky preventivne proste taky vymenime a
bude klid.
Btw, nechcete nekdo tyhlety potom? Nemame pro ne usecase, na kratke
vzdalenosti (tested 5m) budou chodit uplne bez problemu, akorat na
delsi (30m+) bude proste mozna linka obcas "flappovat" (up/down,
up/down, ...). Do production je nedam ani omylem, ale uz se stalo XY
krat, ze co jsem odmitnul hodit do production, doma nekomu z nas
slouzi k plny spokojenosti :)
Zn. Za odvoz (ale teda az budou vymeneny a volny).
Mno a co to teda znamena, ze desetigigo? Ted si platime za
1+0.3+0.3Gbit NIX/SIX/tranzit, coz uz samo o sobe pri chodu na jeden
router dava 1.6Gbit maximalni propustnost, takze tu je odpoved.
Aha, vlastne uz to neni 1/0.3/0.3, ale ted uz je to par dni 1/0.5/0.5,
tzn 2G :)
Dalsim na holeni na fronte konektivity pak bude +1Gbit NIX, jakmile to
bude davat smysl (horizont mesicu).
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
iF4EAREIAAYFAlNDf2AACgkQMBKdi9lkZ6pv1wD/U8MuyrueNjM6VNXPReehISeX
LpdSwP8lgB5B39VftSoA/jWUJZVy9Pp8QZJtV/XbH6lBepIrsfFBNDiGz6VJYefH
=JYO7
-----END PGP SIGNATURE-----
Ahoj,
nevím jestli se to už k vám dostalo, ale v OpenSSL je kritický bug (Heartbleed Bug), který umožňuje ukrást šifrované informace. Týká se to například i OpenSSL v Debianu. Více info v angličtině najdete zde http://heartbleed.com/.
T.
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
zas nam spadl node1.prg na kernel panic. Tohle neni normalni, musime
tam narazet na nejaky prapodivny bug, holt si budeme muset poradit,
protoze to vypada, ze uz je tam zavleceny nejakou dobu, ale teprv v
kombinaci s nejakou zmenou (co ja vim, novejsi userspace na hw nodu,
nebo v kontejneru) se zacal projevovat. Nenapada mne uz zadna jina
pricina, nez tohle, a to uz vylucuju nejakou tu chvili.
Do konce tydne deploynu aspon zakladni kdump, abych mel aspon neco,
kdyz uz ne kompletni kdump a potom uvidime, ale mam pocit, ze tohle
bude porad jeden a ten samy problem a tak bude celkem snadne ho
chytit, protoze nas to lovi na vsech moznych strojich, at je tam ZFS,
nebo neni.
Holt kdyz vyvoj selhava, jdi a fixni si sam... Ale aspon, ze mame tu
moznost! Co teprv, kdybychom nemeli pristup ke zdrojakum, to uz bych
zrejme nekde v pralese v africe tancil s kmenama mistni ritualni tance
a kaslal na vsechny mista na svete, kde bezi 230V dyl jak par hodin
tydne... (spousta z veci se da vytusit ctenim zdrojaku a to ve finale
umi usetrit spoustu casu straveneho na debugovani, jak to delaji lidi,
co adminuji uzavreny systemy, to fakt netusim).
Jinak routerum uz je snad dobre, tunel Praha-Brno fici bez problemu,
stejne tak v6 jede, jak ma.
PLS doimplementujte nekdo do BIRDu moznost vicero rout na stejny cil,
takhle mame jenom jednu routu na gw a musi se cekat, nez se prohlasi
za mrtvou, aby se nahradila za nahradni, to je zbytecnych 40s vypadku.
Vypisuju na to odmenu rok clenstvi zadarmo, kdyz to dostanete do
upstreamu - ne ze by to byl problem, proste to akorat znamena, ze se
to nesmi zprasit, nicmene tohle je tzv. bite-size improvement, aspon
jak to chapu, kdyztak mne nekdo vyvedte z omylu.
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
iF4EAREIAAYFAlNEqlEACgkQMBKdi9lkZ6rFJwD+MwB1Tc74GhOIuf4F5YqH/K32
SNJhTNVM0L565M7t/0ABAIYXvmjsK8Ih1OzwbKzH9nN8ti94SFfJCeiOLyeD0OvD
=ORhM
-----END PGP SIGNATURE-----
Ahoj, je to o tom jak používáš ssh. Pokud směřuje ssh pod dsa certifikáty které mají alespoň 128 bit tak to nejspíš to bude ok. Tak jak je položena otázka já opravdu moc rozsáhlé.
Jirka
S pozdravem,
Jiří V.
Jiri Volf <jiri.volf(a)gmail.com>napsal/a:
>_______________________________________________
>Community-list mailing list
>Community-list(a)lists.vpsfree.cz
>http://lists.vpsfree.cz/listinfo/community-list
Ahoj,
v souvislosti s objeveným heartbleed bugem v openssl mám dotaz:
když mám ssh povolené pouze pro pár ip adres v /etc/hosts/allow, znamená
to, že jsem byl (před tím než jsem aktualizoval) z ostatních ip adres proti
případnému útoku na ssh ochráněn nebo ne?
Díky a zdravím,
Jirka
Koukam, ze se mi nejakym zazrakem povedlo rozbit NFS v Brne. Akorat jsem vylez z vlaku (kluci zustali spat v praze, ja taham 24).
Dojdu domu, dam sprchu a jdu na to.
Sent from your iPad
> On Apr 8, 2014, at 6:47, Pavel Snajdr <snajpa(a)snajpa.net> wrote:
>
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA256
>
> Ahojte,
>
> tak od cca hodiny zpatky je nase sit pripojena k Master Internet
> routerum redundantim 10 Gbit ethernetem.
>
> Koho by zajimaly detaily, je to LR (do 10km :D), 1310nm vlnova delka,
> LC konektory :)
>
> Sice to bylo puvodne v planu az na vikend, ale museli jsme sednout do
> auta a jet to vyresit, pravdepodobne na takovou dalku se ty metalicke
> sitovky za ty 2 roky asi "vysvitily". Ve 22 vecer jsme vyrazili z
> Bratislavy a ted akorat koncime :)
>
> Problem se projevoval na medenych linkach mezi racky Masteru a nasim,
> coz jsme vyresili optikou. Otazkou jsou propoje mezi nasim rackem a
> Relbitim, ty ac jsou delsi, to zatim, zda se, nedelaji - na druhou
> stranu to neni Cisco vs. Supermicro, ale Supermicro vs. Supermi
> coz se zda chodi...
> Ad proc propoj a proc to souvisi - jelikoz 1 router je od ted u
> Relbitu a jeden u nas, ne nedelame netransparentni cachry, jenom
> proste z hlediska economy of scale hostuje vpsFree pod Relbitem, mame
> tak vsichni spolecne silnejsi linku za stejne penize, i kdyz jestli
> budou DDoSy pokracovat, tomuhle bychom museli ucinit pritrz a oba
> projekty by si musely proste zaplatit separatni linky. A btw, ty
> routery jsou Relbitu, my jsme tak usetrili cca 70 tisic. Nicmene to je
> OT :)
>
> Kazdopadne zbyvajici copper sitovky preventivne proste taky vymenime a
> bude klid.
>
> Btw, nechcete nekdo tyhlety potom? Nemame pro ne usecase, na kratke
> vzdalenosti (tested 5m) budou chodit uplne bez problemu, akorat na
> delsi (30m+) bude proste mozna linka obcas "flappovat" (up/down,
> up/down, ...). Do production je nedam ani omylem, ale uz se stalo XY
> krat, ze co jsem odmitnul hodit do production, doma nekomu z nas
> slouzi k plny spokojenosti :)
> Zn. Za odvoz (ale teda az budou vymeneny a volny).
>
> Mno a co to teda znamena, ze desetigigo? Ted si platime za
> 1+0.3+0.3Gbit NIX/SIX/tranzit, coz uz samo o sobe pri chodu na jeden
> router dava 1.6Gbit maximalni propustnost, takze tu je odpoved.
>
> Aha, vlastne uz to neni 1/0.3/0.3, ale ted uz je to par dni 1/0.5/0.5,
> tzn 2G :)
>
> Dalsim na holeni na fronte konektivity pak bude +1Gbit NIX, jakmile to
> bude davat smysl (horizont mesicu).
>
> S pozdravem
>
> Pavel Snajdr
>
> +421 948 816 186 | +420 720 107 791 | 110-010-956
> CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
> http://relbit.com | http://vpsfree.cz | https://www.redhat.com
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1
> Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
>
> iF4EAREIAAYFAlNDf2AACgkQMBKdi9lkZ6pv1wD/U8MuyrueNjM6VNXPReehISeX
> LpdSwP8lgB5B39VftSoA/jWUJZVy9Pp8QZJtV/XbH6lBepIrsfFBNDiGz6VJYefH
> =JYO7
> -----END PGP SIGNATURE-----
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
Ahoj,
chci zeptat – kdo a jak má přístup k těm strojům na kterých běží všechny virtuály? Kdo a jak se může dostat k zálohám? Jak je těžké je číst? Kdybych třeba byl dohled k serverovně a píchnul si klávesnici/monitor k nějakému stroji, mohl bych si číst, co tam všechno je? Začínám mít relativně citlivá data a tak chci být trochu paranoidní dřív, než se to pokaká :-)
Vojtěch Knyttl
Na mile daleko je poznat diskuse kde zasahují brmlabaci :) nechme si to na post-meetup diskusi.
Asi takhle pokud jsi paranoik nepouzivej vps.
Pokud ti běžná vps stačí není ta od vpsFree ničím podradna (ba naopak bezp. aspekt se řeší porad a aktivně).
Pokud ti nevadí častější maintenance nemáš co řešit.
Odeslané z MIUI
semanmar(a)gmail.com napsal(a):
>to velmi nepomoze ked ako prve vyrvu stavu...
>
>Sent from my BlackBerry 10 smartphone.
> Original Message
>From: mrkva(a)mrkva.eu
>Sent: Montag, 7. April 2014 14:41
>To: community-list(a)lists.vpsfree.cz
>Reply To: vpsFree.cz Community list
>Subject: Re: [vpsFree.cz: community-list] soukromost serverů ?=a =?utf-8?Q?záloh
>
>Já nevím před čím se tazatel potřebuje bránit.
>A schováš... Co takhle šifrovaný disk a v serveru akcelerometr a při
>zjištění manipulace okamžitě wipnout klíč z RAMky? :)
>
>On 7.4.2014 14:35, Pavel Snajdr wrote:
>>
>> On 04/07/2014 02:32 PM, mrkva(a)mrkva.eu wrote:
>>> On 7.4.2014 14:14, Pavel Snajdr wrote:
>>>> Pochybuju, ze s nima Master nema podepsanej nejakej papir na
>>>> pripadnej tucnej pro danyho supportaka, kterej porusi data
>>>> privacy klientu, nicmene to nemam overeny - ale prijde mi to jako
>>>> standardni praxe. Muzu overit, jestli chces.
>>
>>> To ale nepokrývá situaci kdy do datacentra naběhnou policajti a
>>> celý rack si odvezou.
>>
>> To nikdy a to ani neni predmetem tyhle diskuze :)
>>
>> Pred law-enforcement se neschovas, jedine to dat nekam mimo jurisdikci
>> cehokoliv, co na na tebe muze dosahnout.
>>
>> /snajpa
>>
>>
>>
>>
>>> _______________________________________________ Community-list
>>> mailing list Community-list(a)lists.vpsfree.cz
>>> http://lists.vpsfree.cz/listinfo/community-list
>>
>> _______________________________________________
>> Community-list mailing list
>> Community-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/community-list
>>
>
>_______________________________________________
>Community-list mailing list
>Community-list(a)lists.vpsfree.cz
>http://lists.vpsfree.cz/listinfo/community-list
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
v node3 odchazi CPU/deska/nebonejak moc pameti najednou (2 moduly na 2
ruznejch kanalech = nepravdepodobny). Ono to nejak jede, ale ECC musi
opravovat jednobitovy chyby kazdou chvili a az to udela dvoubitovou,
tak to zas poleti dolu.
Z node1.prg jsem odsunul drtek zbyvajicich VPS a aktualne se
reinstalluje na ZFS base (tzn. ext4 zbyde uz jenom node2.prg), potom
na nej preklopim vsechny VPS z node3.
A node3 pak ceka laborovani o pristim vikendu, co tam budeme (aneb
pridala se dalsi TODO polozka).
Do rana by melo byt vyreseno, pro VPS na node3 to znamena, ze je muze
potkat par vypadku (podle toho, jestli ten node3 stihne sletet pri
migracich a kolikrat).
- --
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
iF4EAREIAAYFAlNBwJMACgkQMBKdi9lkZ6pR3wD/VhvlnAoIuOLob96zp9+wRhcO
596/WsHt1/8ZIH4/SnQA/iSVTKEnj30uyZyRgE/Hab2B1pNXAyOiFEzWPFLG5Nej
=T1LX
-----END PGP SIGNATURE-----
Ahoj,
nevim jestli to ma spojitost, ale koukal jsem to Event logu, ze se zaclo
routovat pres Bird a ted mi nesla VPSka, po resetu VPSky najela v pohode.
Pred restartem se to chovalo tak, ze si to dva routery prehazovali mezi
sebou. Tak jen kdyby to nekoho taky postihlo.
--
Petr Zitny
Zdravím,
zajímal by mi váš názor na pár věcí:
Jaké máte zkušenosti s DDoS proti vašemu serveru/VPSce ? Popř. jak ste je
řešili/vyřešili ?
Jak lze zabezpečit VPSku proti DDoS ?
Je řešením po druhém DDoS útoku proti VPSce pozastavit členství (vyhodit
člena) ? (ano týká se to mě)
Lze nějak omezit přístup na VPSku pouze pro IPčka z ČR/SK pro vybranou
službu ?
Myslíte si že je aplikace "TeamSpeak" problematická ? (rok sem ji provozoval
bez problémů, včera a dnes DDoS)
David
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
posledni dobou mame docela problem s OpenVZ jadry.
Mam pocit, ze chlapci z Parallels zacali kaslat na QA a malo ty jadra
testuji.
Proto mam pro ted nekolik opatreni:
a] zasekneme se na poslednim znamem funkcnim jadre, dokud nenajdeme
novejsi, coz znamena za na node6, node3 a hromade dalsich musim
downgradovat jadro - toto je ten problem, proc jim jebe, zadny ZFS. To
svisti stabilne nadherne (akorat mne nedokumentovany zmeny v chovani
nekterych casti zfs kodu umely zmast ze jsem si neumel predstavit WTF
jak je mozny ze se najednou s txg dela uplne jinak, ze to proste
nemuze nastat ta situace a tak...)
b] budu sledovat RHSA a security fixy si budeme backportovat sami
c] musime napsat sadu testu na kernel, ktere otestuji vsechno, co od
jadra potrebujeme - neni mozny, aby se cekalo XY hodin uptime stroje,
nez nekdo hitne funkcionalitu, kterou to shodi...
= o tech vsech vypadcich vim a uz mam konecne konkretni duvody, proc
to tak je a proc to tak neni a toto je reseni.
To znamena, ze v nejblizsi dobe musim podowngradovat jadra na
nekterych strojich - asi dneska v noci? At je klid.
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
iF4EAREIAAYFAlM2pIwACgkQMBKdi9lkZ6r3lQEAyM33g2V8Y7PCdB9S2BK6LVwJ
TQZ+jgQDH0R3XFCivi0A/17wYgI4Yx0XNIRA/Upuqm7/xYPVDLNKuxlK6qWFFdcr
=y1ty
-----END PGP SIGNATURE-----
Ahojte,
Nejaka dobra dusa so skusenostami s redminom a uspesnym rozbehanim vpn na
vpsfree?
Samozrejme za odmenu.
Dajte vediet pls
Vdaka
S pozdravom a zelanim pekneho dna
---
Ing. Tomas Meszaros
ADVICE IT s.r.o.,
Adress: Komenskeho 2135/39A, Sala SK-92705
Office: Sturova ulica 834/1, Sala SK-92701
tel: 00421 949 224 922
web: http://www.advice.sk
Caute,
Na vlastnej kozi som dnes pocitil, ze posledne verzie systemd nejsu
schopne fungovat v OpenVZ (aspon v ramci Arch linuxu).
Podla toho co som pozeral, tak to ma na svedomi
http://lists.freedesktop.org/archives/systemd-commits/2012-April/001743.html,
konkretne riadok "assert_se(clock_gettime(CLOCK_REALTIME, &ts) == 0);"
Aktualne odskusana verzia systemd, ktora funguje je 210. 211 uz nefunguje.
Pre arch linux odporucam do pacman.conf pridat "IgnorePkg = systemd
systemd-sysvcompat" aby sa zabranilo updatu.
Ak uz niekto ma v archu novsi systemd ako 210, tak moze pocitat ze po
najblizsom restarte mu to nenabehne ... pre takych aktualne pripravujem
skript, ktory po spusteni nad vypnutou VPS dokaze systemd downgradnut na
210-3 (tvrdym poprepisovanim prislusnych suborov kedze Arch sam osebe
downgrade nepodporuje)
Lopo
Ahoj,
chci se zeptat zkušenějších v oblasti testování krátkodobé zátěže, kteří
mohou poradit, zda si pro obecné testování vystačím např. s Apache Bench a
výsledky z jednoho stroje typu 100 requests per second můžu brát
důvěryhodně?
V tuto chvíli mi jde o to, když vím, že v +/- jeden okamžik začne přicházet
2000 návštěvníků, tak zda to server ustojí. Když udělám test s Apache Bench
a vyleze mi, že všechny požadavky byly dokončeny s max odezvou 1 vteřiny,
tak bych si řekl že ano.
Pokud ne, jaké metody / služby byste mohli doporučit?
Díky, s pozdravem
Nikos
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
jak jsem tu zminil uz sice jako OT v diskuzi s Ondrou, mnozi se nam
security issues.
Bezpecnost systemu na verejne dostupnem Internetu v roce 2014 "neni
prdel". Fakt si nedelam srandu, ta uz skoncila.
Mate system na verejnem Internetu, mate za nej zodpovednost.
Vetsina lidi, co se vubec obtezuje prihlasit do nasich ML pojem o
bezpecnosti ma, takze to neberte, ze sirim hromy blesky spatnym smerem.
Pisu to proto, ze hledam lidi, kteri si opravdu vezmou na starost
pripravit kvalitni sbirku linku nebo kratkych navodu, jak kompletne
zabezpecit nase nejbeznejsi distribuce - tedy Debian, Ubuntu a CentOS
se vsema nejpouzivanejsima sluzbama.
Prioritou je CZ/SK jazyk, kdyz se fakt neda jinak, tak zkousneme i
anglicke zdroje.
Primarne jde o to udelat a udrzovat opravdu aktualni, ucelenou
kolekci, ktere se muze chytit i zacatecnik a mit jistotu, ze muze spat
aspon tak klidne, jako my v tom adminskym cechu dyl pusobici.
Jelikoz tohle opravdu hodne chceme, jsme ochotni zaplatit klidne
hodinovku tomu, kdo si to vezme na starost a opravdu kvalitne to zpracuje.
IMHO to vola po necem na zpusob vpsFree-CIRT.
Co vim, Ondra by byl dobrej kandidat - nasel by si cas?
Je vas tu vic takovejch, co jsou security-aware a co vam neni cizi i
obcas neco vysvetlit ostatnim, prosim, zapojte se.
Tenhle material potom bude soucasti kazdyho uvodniho mailu, 400px
fontem, tucne, kurzivou a podrtrzene comic sans ruzovou barvou na
cernym pozadi, aby si toho kazdej vsimnul.
Ok, to uz si delam srandu, ale o cem mluvim sranda neni, tohle je
serious, musime delat lepsi osvetu, jinak se nam ty hacky a DoSy a
svinstva budou akorat mnozit. To nechce myslim nikdo z nas :)
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
iF4EAREIAAYFAlMnfQwACgkQMBKdi9lkZ6q+VwD/bmvSCZESJIGdU1Qmv5gIvYG1
9bvwFEAkSSasO5faFBsA/iqEuQVX0oMdCnXuNhTjxgL0nPK7JkEsDtb9+61EwGXe
=wM8R
-----END PGP SIGNATURE-----
Byl objeven botnet Windigo, který se šíří po špatně zabezpečených
linuxových serverech a pak útočí přes web na počítače s Windows.
http://www.theregister.co.uk/2014/03/18/windigo_unix_botnet/
ESET doporučuje jednoduchý test: spusťte na stroji ssh s parametrem -G.
Pokud se objeví chyba (illegal nebo unknown command), mělo by být vše v
pořádku. Pokud to chybu nehodí, máte na stroji upravené SSH a
pravděpodobně máte problém (a kontaktujete podporu).
--
Petr Krčmář
vpsFree.cz
Ahoj,
ma OpenVZ vlastnost, ze napriklad pri premigrovani kontejneru nebo nejake jine
zmene se taky zmeni inode numbers souboru na filesystemu?
Ptam se proto, ze rkhunter to "spatne nese" a reportuje to. Pri porovnani SHA256
checksumu s cistym systemem i s rpm --verify checksumy sedi. Souboru se zmenenym
inode je velka spousta, tim padem z predchoziho vyplyva, ze jde o spis false alarm.
Setkal se s tim i nekdo jiny?
Dik,
Ondro
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
na primarnim routeru v Praze nam zlobi uplink do datacentra,
projevovalo se to vypadky konektivity a byla celkem ducharina na to
prijit. Na tenhle typ problemu ani nezareagovaly dynamicke protokoly,
ktere by mely switchnout provoz na druhy router.
Ten link neni OK a na metalice pres datacentrum je proste problem
prijit na to, kde se co podelalo. Tudiz na to pujdeme jinak a trochu
uspechame, co nas stejne cekalo (i kdyz pozdeji).
Budeme upgradovat na 2x 10GE opticke linky k nam do racku, pres ktere
bude moct aktualne nasledujici:
1Gbit NIX
300Mbit SIX
400Mbit tranzit (+100M navyseni)
Topologicky presuneme sekundarni router do druheho racku, takze pujde
jedna linka k jednomu, druha k druhemu a propoj mezi nimi.
A nakonec se omlouvam, ze nejela ipv6, mel jsem spatne nastaveny
sekundarni router. Melo by to byt fixed.
S pozdravem / Best regards,
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
iF4EAREIAAYFAlMggf8ACgkQMBKdi9lkZ6qCAAEAxu4zNLCnDvpx2A5+FXEMNK+q
lYy7MQ7XOwt8c44mkPkBAM0kR0UFyKlbRm3K/howIXtTJrL8hiSh51f9uO5wy5a1
=lkM7
-----END PGP SIGNATURE-----
Ahojte,
ak by sa nasiel niekto kto ma skusenosti s vpn na vpsfree a uspesne sa mu to podarilo rozbehat a zaroven ovlada redmine a pozna dobre pluginy doneho pls napiste mail alebo na jabber.
Samozrejme za odmenu.
Vdaka
Arty
mail: meszaros(a)advice.sk
jabber: arty(a)jabber.cz
Ahoj,
konečně jsem se rozhoupal nastavit na VPS emaily a narazil jsem na problém, se
kterým se peru už pár hodin a došly všechny nápady.
Jak se to pokouším nastavit:
Chtěl bych provozovat více domén, takže mám nacpané domény a uživatele v
databázi. Autentifikaci mi řeší Dovecot a ten zprostředkovává přes SASL
autentifikaci i pro postfix.
V podstatě jsem postupoval podle nedávno zmíněného návodu na abclinuxu.cz. Když
na jakoukoliv z testovacích domén pošlu email, v pohodě, bez chyb, bez warningů
dorazí do správné schránky.
Problém je s odesíláním. Přihlásím se, autentifikace proběhne, ale když zkusím
odeslat email, tak se mi objeví v logu tohle:
Mar 8 20:51:58 postfix/smtpd[29763]: connect from unknown[IP mého počítače]
A následně mi klient motá a motá až vytimeoutuje.
S nastavením postfixu jsem experimentoval dlouhé hodiny, ale zoufalství mě
dovedlo až k tomuto minimálnímu nastavení, aby se snáze hledala chyba:
smtpd_recipient_restrictions =
permit_sasl_authenticated,
reject
Máte někdo nějaký nápad? Podobnou zkušenost? Jsem si poměrně jistý, že dělám
nějakou hloupou začátečnickou chybu, ale netuším jakou.
R
Ahoj,
rad bych se zeptal, jestli nekdo z vas ma zkusenosti s behem X Serveru
(X11) na vps s tim, ze klient bezi normalne na laptopu (ala
thin-client).
Dneska mi odesel notebook, tak jsem si rikal, ze bych na hrani mohl
pouzivat par dni vps. Pres wine by to melo v pohode bezet, akorat nevim
jak na ten x server.
Takze dve otazky:
1) mate s timhle nekdo prakticke zkusenosti (nebo delate nekdo neco
takoveho)?
2) mate nekdo na tohle nejake tutorialy?
Diky vam,
Palacinka
PS: pokud si nekdo mysli, ze to je blbost, tak taky prihodte svoji
troskud o mlyna, zajimaji mne i nazory proc (si nekdo mysli) to nepujde.
--
() ascii ribbon campaign - against html e-mail
/\ www.asciiribbon.org - against proprietary attachments
Cau,
trosku zapasim s PPTP VPN na serveru. Pripada mi to ze v kernelu neni
podpora pro GRE. Nemate s tim nekdo zkusenosti? Nemuze byt nefunkcni GRE
zpusobeno nejakym omezenim OpenVZ?
Viz log:
Feb 25 10:38:43 server pppd[28215]: Connect: ppp0 <--> /dev/pts/1
Feb 25 10:38:43 server pppd[28215]: sent [LCP ConfReq id=0x1 <asyncmap
0x0> <auth chap MS-v2> <magic 0xa8bee732> <pcomp> <accomp>]
Feb 25 10:38:43 server pptpd[28214]: GRE:
read(fd=7,buffer=60f620,len=8260) from network failed: status = -1 error
= Protocol not available
Feb 25 10:38:43 server pptpd[28214]: CTRL: GRE read or PTY write failed
(gre,pty)=(7,6)
Feb 25 10:38:43 server pptpd[28214]: CTRL: Reaping child PPP[28215]
Feb 25 10:38:43 server pppd[28215]: Modem hangup
Feb 25 10:38:43 server pppd[28215]: Connection terminated.
Feb 25 10:38:43 server pppd[28215]: Exit.
--
Stanislav Petr
On Mon, 24 Feb 2014 16:55:30 +0100
Tomas Meszaros <meszaros(a)advice.sk> wrote:
> len mensia vsuvka.
> ked som pouzival nomacine na staniciach kde boli rozne rozlisenia tak to “trocha” blblo castokrat sa mi to cele zhodilo a musel som sa pripojit nanovo, ale je tomu uz aky taky piatok tak mozno tuto chybu uz odstranili.
Aha. Ne, tohle mi nikdy nefungovalo dobře a vlastně mě to dost
rozladilo, když to v nějaké verzi přidali. Jde o to, že pokud je
velikost displeje (v pixelech) na vzdáleném stroji větší než na
lokálním, tak se nomachine snaží nějak škálovat obraz. A to opravdu
použitelné není. Dá se to někde vypnout (sorry, teď nevidím kde, holt
už je to taky nějaký pátek, co jsem to nastavení hledal).
Petr T
> Tomas
>
> On 24.2.2014, at 16:34, Petr Tesařík <vps(a)tesarici.cz> wrote:
>
> > On Mon, 24 Feb 2014 14:05:24 +0100
> > Tomas Meszaros <meszaros(a)advice.sk> wrote:
> >
> >> tiez som pouzival nomachine.
> >> jednoduche a rychle
> >
> > Připojuji se. Bylo to použitelné i přes 256Kbps linku.
> >
> > Dovolím si jen jednu opravu: na VPS poběží X klienti (=aplikace),
> > zatímco X server naopak běží na lokálním počítači. Ono je to vlastně
> > logické. Server něco nabízí (zde displej, klávesnici, myš), klienti
> > (Xkové aplikace, např. wine) tyto prostředky používají.
> >
> > S nomachine je to trochu složitější, protože na VPS poběží i nomachine
> > X server. Ten ale jenom forwarduje (a cachuje) požadavky na skutečný X
> > server na lokálním počítači.
> >
> > Petr Tesařík
> >
> >> On 24.2.2014, at 13:59, Vaclav Dusek <Vaclav.Dusek(a)cz-pro.cz> wrote:
> >>
> >>> Ahoj,
> >>>
> >>> jako client se mi osvedcil https://www.nomachine.com/
> >>>
> >>> Nainstalovat server s grafickym rostredim a pak zprovoznit tuto aplikaci. Jednoduche, rychle
> >>>
> >>> Dne 24.2.2014 13:48, Paladin napsal(a):
> >>>> Ahoj,
> >>>> rad bych se zeptal, jestli nekdo z vas ma zkusenosti s behem X Serveru
> >>>> (X11) na vps s tim, ze klient bezi normalne na laptopu (ala
> >>>> thin-client).
> >>>>
> >>>> Dneska mi odesel notebook, tak jsem si rikal, ze bych na hrani mohl
> >>>> pouzivat par dni vps. Pres wine by to melo v pohode bezet, akorat nevim
> >>>> jak na ten x server.
> >>>>
> >>>> Takze dve otazky:
> >>>>
> >>>> 1) mate s timhle nekdo prakticke zkusenosti (nebo delate nekdo neco
> >>>> takoveho)?
> >>>>
> >>>> 2) mate nekdo na tohle nejake tutorialy?
> >>> _______________________________________________
> >>> Community-list mailing list
> >>> Community-list(a)lists.vpsfree.cz
> >>> http://lists.vpsfree.cz/listinfo/community-list
> >>
> >> _______________________________________________
> >> Community-list mailing list
> >> Community-list(a)lists.vpsfree.cz
> >> http://lists.vpsfree.cz/listinfo/community-list
> >
>
Nomachine mohu vrele doporučit.
Odeslané z MIUI
Vaclav Dusek <Vaclav.Dusek(a)cz-pro.cz> napsal(a):
>Ahoj,
>
>jako client se mi osvedcil https://www.nomachine.com/
>
>Nainstalovat server s grafickym rostredim a pak zprovoznit tuto
>aplikaci. Jednoduche, rychle
>
>Dne 24.2.2014 13:48, Paladin napsal(a):
>> Ahoj,
>> rad bych se zeptal, jestli nekdo z vas ma zkusenosti s behem X Serveru
>> (X11) na vps s tim, ze klient bezi normalne na laptopu (ala
>> thin-client).
>>
>> Dneska mi odesel notebook, tak jsem si rikal, ze bych na hrani mohl
>> pouzivat par dni vps. Pres wine by to melo v pohode bezet, akorat nevim
>> jak na ten x server.
>>
>> Takze dve otazky:
>>
>> 1) mate s timhle nekdo prakticke zkusenosti (nebo delate nekdo neco
>> takoveho)?
>>
>> 2) mate nekdo na tohle nejake tutorialy?
>_______________________________________________
>Community-list mailing list
>Community-list(a)lists.vpsfree.cz
>http://lists.vpsfree.cz/listinfo/community-list
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
trochu se potykame s problemy s dostupnosti, tak bych chtel napsat, o
co jde, nez to nekoho nastve a zacne migrovat od nas jinam:
- - caste rebooty posledni dobou kvuli kernelu - chlapci v Rusku z
OpenVZ projektu v posledni dobe nemeli svoje obdobi, ty kernely co ted
vydavali mely hodne chyb, na ktere se prislo az pri souhre nekolika
podminek dohromady (tzn. ne na vsechno se da prijit tim, ze na tom
pustim na par dni par kontejneru, nekde musi byt realna a/nebo nahodna
zatez/interakce s tim systemem)
- - caste vypadky node9 - ten node vypada mit nejaky vaznejsi problem,
dneska objednavame novy HW a premigrujeme to z nej pryc, jakmile
dorazi a pak mu udelame generalku
S kernelem uz by ted mel byt klid od verze 2.6.32-042stab084.25 cca,
to je tak, kdyz tam predelavaji "za chodu" drobnosti jako sprava
pameti, reimplementace NFS serveru a dalsi...
Cili chci rict, nekasleme na to, zvysena poruchovost nas (mne
obzvlast) trapi a hodne, delame na tom. Ale neni to prijemny a to chapu.
Kdo potrebujete pro jistotu odsunout na jinej node driv, nez dojde
nahradni HW, napiste prosim na podporu, neco vymyslime.
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
iF4EAREIAAYFAlMK62oACgkQMBKdi9lkZ6qMkgD9GcplAnzzWIIq3334fkplv6qR
8ewpAhewH2q1Ro+b0rMA/01wD1jjdCRwOy6c2XjOb5A9m42sy6tFRsudJMNw1Jde
=XTj1
-----END PGP SIGNATURE-----
Ahoj,
zajímalo by mě, jaký soft pro odesílání emailů používáte na svých
serverech. Na debianu je defaulte exim4, ale "tvrdí se", že je děravý, že
je bezpečnější Postfix. Pokud se bavím o emailech odesílaných ze samotného
serveru (cron, apticron, atd), tzn, že nechci provozovat mail-server -
nejsou oba zbytečný overkill?
Díky
Honza
Není mezi Vámi nějaký znalec autorského práva? Sháním buď radu, nebo i právnika, který by mě zastoupil.
Díky,
Vojtěch Knyttl | GoOut
knyttl(a)goout.cz
+420 607 008 510
http://goout.cz
Ahojte,
mezi podporované distribuce jsme přidali Arch Linux a Fedoru 20.
Arch Linux už byl delší dobu dostupný na playgroundu a nyní je funkční
na všech našich serverech. Za tento template děkujeme Pavlovi Hluchému
(Lopo), který ho bude i nadále udržovat aktuální, přijde-li zase nějaká
velká změna.
--
S pozdravem
Jakub Skokan
Ahoj všem,
bohužel se napříč internetem šíří vlna zneužití NTP serverů k
odraženým útokům. Server umí na příkaz monlist vysypat stovku UDP
paketů, které pak zahltí útočníka. Proto pár rad pro členy:
Na VPS nepotřebujete NTP pro synchronizaci času. Kontejner stejně nemá
právo zápisu do jaderných hodin, takže s nimi nepohne. Čas se nastavuje
na fyzickém stroji a nemusíte to řešit. Proto pokud možno NTP vypněte a
nepoužívejte.
Pokud přesto potřebujete NTP z nějakého důvodu mít (třeba k posílání
časových údajů do své sítě), nastavte si volby noquery nebo disable
monitor, abyste zabránili pokládání zneužívaného dotazu.
Detaily:
http://support.ntp.org/bin/view/Main/SecurityNotice#DRDoS_Amplification_Att…
Konec hlášení.
--
Petr Krčmář
vpsFree.cz
Ahoj všem,
děkuji kolektivu okolo VPSFree za to co děláte. Fakt super.
Když už tu tak diskutujeme.. měl bych pár připomínek, které si můžete někam poznamenat :)
Z pohledu blbého uživatele vpsfree co zde hostuje věci potřebné pro byznys bych uvítal:
1) Dlouhodobou historii výpadků (kdy, jak dlouho, proč). Může to mít pozitivní (i negativní) vliv na nově příchozí, protože zjistí
do čeho jdou. Co takhle počítat průměrný failure time za rok?
2) Poslední dobou se opakují výpadky kvůli memory leak na jádře, které vpsadmin neodchytí.. přijdeme na to až my, když nám přestane
jet vps (a já to zjistím až třeba po 6 hodinách). Zajímavé, že to z těch 80 uživatelů nikomu jinému nevadí... - tedy prosím zlepšit odchytávání výpadků.
3) "Real-time" komunikaci a komunikační kanál (twitter?) během řešení výpadků. Například teď při upgrade byl NAS cca 24h mimo provoz..
Rád bych, aby se někde objevovaly zprávy .. upgradujeme NAS, narazili jsme na problem XY, řešíme, stále nejede, ..
Vím, že to nezrychlí řešení problému, ale z pohledu mne (zákazníka) to je psychologicky lepší, protože vím, že se reálně něco děje.
4) Vytvoření jednoho hotline čísla, kam volat v případě výpadků?
Toť asi vše..
Jsme zde dlouhodobě spokojeni, jediné co nám vadí jsou relativně časté výpadky.
Držím palec a jen tak dál! Ať se daří.
Igor
On 02/05/2014 10:43 AM, community-list-request(a)lists.vpsfree.cz wrote:
> Send Community-list mailing list submissions to
> community-list(a)lists.vpsfree.cz
>
> To subscribe or unsubscribe via the World Wide Web, visit
> http://lists.vpsfree.cz/listinfo/community-list
> or, via email, send a message with subject or body 'help' to
> community-list-request(a)lists.vpsfree.cz
>
> You can reach the person managing the list at
> community-list-owner(a)lists.vpsfree.cz
>
> When replying, please edit your Subject line so it is more specific
> than "Re: Contents of Community-list digest..."
>
>
> Today's Topics:
>
> 1. Re: Zápis a slajdy ze setkání 1. února (Pavel Snajdr)
> 2. Re: Zápis a slajdy ze setkání 1. února (Patrik Matejsek)
> 3. Re: Zápis a slajdy ze setkání 1. února (Jirka Bourek)
> 4. Re: Zápis a slajdy ze setkání 1. února (Pavel Snajdr)
> 5. Re: Zápis a slajdy ze setkání 1. února (Peter Bubeliny)
> 6. Re: Zápis a slajdy ze setkání 1. února (Pavel Snajdr)
>
>
> ----------------------------------------------------------------------
>
> Message: 1
> Date: Wed, 05 Feb 2014 09:32:24 +0100
> From: Pavel Snajdr <snajpa(a)snajpa.net>
> To: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz>
> Subject: Re: [vpsFree.cz: community-list] Zápis a slajdy ze setkání
> 1. února
> Message-ID: <52F1F718.5060203(a)snajpa.net>
> Content-Type: text/plain; charset=UTF-8
>
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA256
>
> Presne tak, kdyz to mam jeste doplnit - jde presne o takovy ty navody
> na ruznejch i vetsich navodovejch sajtach po internetu, kde vubec
> instalace Wordpressu na VPS zacina tim, ze stahneme a kompilujeme PHP
> ze zdrojaku... Nikde tam uz ale neni napsany, ze par tejdnu vyjde nova
> verze a ja to budu muset resit znova, jinak mam cim dal vetsi diru v
> zabezpeceni...
>
> Ono obecne se nevyplaci sledovat navody stylem copy-pasta, ale myslim,
> ze navody, ktere doporucujou neco kompilovat, jsou snad jeste horsi.
>
> S pozdravem
>
> Pavel Snajdr
>
> +421 948 816 186 | +420 720 107 791 | 110-010-956
> CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
> http://relbit.com | http://vpsfree.cz | https://www.redhat.com
>
> On 02/05/2014 09:26 AM, Tomas Srnka wrote:
>> Rucna kompilacia je nebezpecna v tom, ze si musis sam udrziavat
>> software aktualny. Tym sa nemyslelo gentoo, ktore ma na to emerge
>> nastroj, ten ti pomaha udrziavat system aktualny - islo prave o
>> ludi, ktori si stiahnu z php.net <http://php.net> .tar.gz a spustia
>> "./configure && make && make install" :-).
>>
>> Pekny den, Tomas - clen rady zdruzenia vpsFree.cz o.s.
>>
>>
>> 2014-02-05 Jirka Bourek <trekker.dk(a)abclinuxu.cz
>> <mailto:trekker.dk@abclinuxu.cz>>:
>>
>> Co je tak nebezpečné na ručně kompilovaném software? Ne že bych
>> byl nějaký příznivce Gentoo a spol., ale neřekl bych, že jsou to
>> nebezpečné distribuce.
>>
>>
>>
>> To opravdu asi není technicky možné. Všechno je ale podrobně
>> shrnuté v té zprávě. Pokud něco není jasné, ptejte se (platí pro
>> všechny).
>>
>> _________________________________________________ Community-list
>> mailing list Community-list(a)lists.vpsfree.__cz
>> <mailto:Community-list@lists.vpsfree.cz>
>> http://lists.vpsfree.cz/__listinfo/community-list
>> <http://lists.vpsfree.cz/listinfo/community-list>
>>
>>
>>
>>
>> _______________________________________________ Community-list
>> mailing list Community-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/community-list
>>
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1
> Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
>
> iF4EAREIAAYFAlLx9xgACgkQMBKdi9lkZ6rBXwEAiOpeE5wDrR7keKFO0OnUktQG
> xQFzv8GsLZhnOOFM6AUA/05zJloeMz4gEXjUEBYI4WB+qa9yuKv2tIJGgG5RXnTj
> =auQE
> -----END PGP SIGNATURE-----
>
>
> ------------------------------
>
> Message: 2
> Date: Wed, 5 Feb 2014 09:33:28 +0100
> From: Patrik Matejsek <matejsek.patrik(a)gmail.com>
> To: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz>
> Cc: "news-list(a)lists.vpsfree.cz" <news-list(a)lists.vpsfree.cz>
> Subject: Re: [vpsFree.cz: community-list] Zápis a slajdy ze setkání
> 1. února
> Message-ID: <27DF59FA-BD7B-430B-90D2-5D00C879D44C(a)gmail.com>
> Content-Type: text/plain; charset=utf-8
>
> Též zasílám pochvalu nad skvělou prací, kterou zastáváte a díky za možnost využití... ;)
>
> Krátce by mě zajímalo, uvažujete-li do budoucna navýšení úložného místa (HDD) pro samotné VPS. Pracuji s trochu náročnějšími službami na prostor, pro uložení využívám NAS, ale samotné služby spouštím přímo z VPS...ale znovu připomínám, že se jedná pouze o informační záležitost, prostě by mě to zajímalo.
>
> Díky a přeji ještě mnoho úspěchů do budoucna!
>
> Odesláno z iPadu
>
> 4. 2. 2014 v 21:17, Petr Krcmar <petr.krcmar(a)vpsfree.cz>:
>
>> Zdravím ve spolek, právě jsme na web pověsili zápis a troje slajdy ze
>> sobotního setkání a valné hromady. Pokud chcete vědět, co se za poslední
>> rok dělo, co se chystá a jaký je současný stav (serverů i spolku),
>> určitě si projděte zápis.
>>
>> https://vpsfree.cz/cz/vice-informaci/index.html
>>
>> Pokud chcete více technických podrobností, projděte si zápisky Pavla
>> Šnajdra, pokud vás zajímají finance, pak nahlédněte do prezentace Tomáše
>> Srnky a pokud chcete pár bezpečnostních rad pro chod VPS, pak si
>> nenechte ujít prezentaci Petra Krčmáře.
>>
>> --
>> Petr Krčmář
>> vpsFree.cz
>> _______________________________________________
>> Community-list mailing list
>> Community-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/community-list
>
> ------------------------------
>
> Message: 3
> Date: Wed, 05 Feb 2014 09:39:22 +0100
> From: Jirka Bourek <trekker.dk(a)abclinuxu.cz>
> To: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz>
> Subject: Re: [vpsFree.cz: community-list] Zápis a slajdy ze setkání
> 1. února
> Message-ID: <52F1F8BA.7000102(a)abclinuxu.cz>
> Content-Type: text/plain; charset=UTF-8; format=flowed
>
> Tak to jo, já jsem si pod "kompilace" představil dpkg-buildpackage
>
> Tomas Srnka wrote:
>> Rucna kompilacia je nebezpecna v tom, ze si musis sam udrziavat software
>> aktualny. Tym sa nemyslelo gentoo, ktore ma na to emerge nastroj, ten ti
>> pomaha udrziavat system aktualny - islo prave o ludi, ktori si stiahnu z
>> php.net .tar.gz a spustia "./configure&& make&& make install" :-).
>>
>> Pekny den,
>> Tomas
>> - clen rady zdruzenia vpsFree.cz o.s.
>>
>>
>> 2014-02-05 Jirka Bourek<trekker.dk(a)abclinuxu.cz>:
>>
>>> Co je tak nebezpečné na ručně kompilovaném software? Ne že bych byl nějaký
>>> příznivce Gentoo a spol., ale neřekl bych, že jsou to nebezpečné distribuce.
>>>
>>>
>>>
>>>> To opravdu asi není technicky možné. Všechno je ale podrobně shrnuté v
>>>> té zprávě. Pokud něco není jasné, ptejte se (platí pro všechny).
>>>>
>>>> _______________________________________________
>>> Community-list mailing list
>>> Community-list(a)lists.vpsfree.cz
>>> http://lists.vpsfree.cz/listinfo/community-list
>>>
>>
>>
>> _______________________________________________
>> Community-list mailing list
>> Community-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/community-list
>
> ------------------------------
>
> Message: 4
> Date: Wed, 05 Feb 2014 09:44:09 +0100
> From: Pavel Snajdr <snajpa(a)snajpa.net>
> To: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz>
> Subject: Re: [vpsFree.cz: community-list] Zápis a slajdy ze setkání
> 1. února
> Message-ID: <52F1F9D9.2070703(a)snajpa.net>
> Content-Type: text/plain; charset=UTF-8
>
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA256
>
> Cau,
>
> parametry VPS vychazeji z nekolika promennych:
>
> a] jaky HW je dostupny na trhu
> b] jaky HW si muzeme dovolit z a]
> c] kdy naposled jsme obmenili vetsinu hw (tzn. kdy budeme delat upgrade)
>
> Ja si jednou za cas delam "bean counting day", kdy prochazim vsechny
> masiny a pocitam/obhlizim pomery, jak se pouzivaji disky, RAM, CPU v
> case a jak se to blizi k limitum HW.
> Vzdycky, kdyz najdu dostatecnou mezeru mezi limity a realnym vyuzitim,
> navysujeme parametry.
>
> U disk space je ve hre nekolik promennych - velikost datasetu, nad
> kterym tvoje aplikace aktivne pracuji (= co se musi vejit do RAM), jak
> moc sekvencni vs. nahodny je pristup, jestli je to spis zapis nebo
> spis cteni (obzvlast pri zapocitani efektu ARC cache v RAM, tzn.
> jestli staci cachovat do RAM a na disky jdou jenom zapisy, nebo i
> ready), potom zalohovani, jak casto se ta data zmeni a jak velka cast
> se meni denne (protoze zfs snapshots) - obzvlast, kdyz budeme chtit
> mit vsechny zalohy ulozene dvakrat, to jak v Praze, tak v Brne.
>
> To vsechno ovlivnuje, jestli si muzeme dovolit zvetsit disk space na
> VPS - neni to teda jenom o syrovym plochym cisle v gigabajtech.
>
> Btw, je to jenom muj nazor, ale IMHO tech 60GB mne osobne prijde jako
> optimum ve smeru, co ta VPS vubec muze mit na sobe a aktivne vyuzivat
> za data - jinak se tam jenom valeji a od toho je NAS (to fakt nema na
> rootfs co delat, data co se nepouzivaji k servovani, vsak od servovani
> ta VPS je). Rootfs data musime optimalizovat na rychlost a
> spolehlivost, kdezto pro NAS staci optimalizovat na kapacitu. Na oboje
> se optimalizovat neda a tiered-storage ZFS neumi (jakoze odsunout
> neaktivni data na pomalejsi uloziste).
>
> S pozdravem
>
> Pavel Snajdr
>
> +421 948 816 186 | +420 720 107 791 | 110-010-956
> CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
> http://relbit.com | http://vpsfree.cz | https://www.redhat.com
>
> On 02/05/2014 09:33 AM, Patrik Matejsek wrote:
>> Též zasílám pochvalu nad skvělou prací, kterou zastáváte a díky za
>> možnost využití... ;)
>>
>> Krátce by mě zajímalo, uvažujete-li do budoucna navýšení úložného
>> místa (HDD) pro samotné VPS. Pracuji s trochu náročnějšími službami
>> na prostor, pro uložení využívám NAS, ale samotné služby spouštím
>> přímo z VPS...ale znovu připomínám, že se jedná pouze o informační
>> záležitost, prostě by mě to zajímalo.
>>
>> Díky a přeji ještě mnoho úspěchů do budoucna!
>>
>> Odesláno z iPadu
>>
>> 4. 2. 2014 v 21:17, Petr Krcmar <petr.krcmar(a)vpsfree.cz>:
>>
>>> Zdravím ve spolek, právě jsme na web pověsili zápis a troje
>>> slajdy ze sobotního setkání a valné hromady. Pokud chcete vědět,
>>> co se za poslední rok dělo, co se chystá a jaký je současný stav
>>> (serverů i spolku), určitě si projděte zápis.
>>>
>>> https://vpsfree.cz/cz/vice-informaci/index.html
>>>
>>> Pokud chcete více technických podrobností, projděte si zápisky
>>> Pavla Šnajdra, pokud vás zajímají finance, pak nahlédněte do
>>> prezentace Tomáše Srnky a pokud chcete pár bezpečnostních rad pro
>>> chod VPS, pak si nenechte ujít prezentaci Petra Krčmáře.
>>>
>>> -- Petr Krčmář vpsFree.cz
>>> _______________________________________________ Community-list
>>> mailing list Community-list(a)lists.vpsfree.cz
>>> http://lists.vpsfree.cz/listinfo/community-list
>> _______________________________________________ Community-list
>> mailing list Community-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/community-list
>>
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1
> Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
>
> iF4EAREIAAYFAlLx+dcACgkQMBKdi9lkZ6ruNQD7B/Y+1boJlHuLG/UEKfs3p65F
> +12JjGvzgSEFQNo8EkcA/1eK6cx1Wng+B+0FX4SUYsIyelKwMjnUwQoY99Zgt9Tu
> =utJN
> -----END PGP SIGNATURE-----
>
>
> ------------------------------
>
> Message: 5
> Date: Wed, 05 Feb 2014 10:34:12 +0100
> From: Peter Bubeliny <peter(a)neri.sk>
> To: community-list(a)lists.vpsfree.cz
> Subject: Re: [vpsFree.cz: community-list] Zápis a slajdy ze setkání
> 1. února
> Message-ID: <52F20594.9000404(a)neri.sk>
> Content-Type: text/plain; charset=UTF-8
>
> Ahoj,
>
> ak sa mozem pripojit par otazkami:
> - stalo by za zamyslenie, ak by sa terajsich 100GB na NAS rozdelilo na
> 50GB + 50GB backup?
> - pripadne pri dalsom hw upgrade / prepisanie vpsadmina do Rails4 / ...
> , tiez nie je vhodne zvazit aby kazdy diskovy priestor (VPS,NAS,...) mal
> backup? asi to pozna kazdy - "Nezalohovane data = nie dolezita /
> nepotrebne data" a napr. konkretne pri NAS si myslim ze by postacoval
> backup iba za posledny den, a osobne som radsej za mensi priestor ale
> zalohovany :)
>
> Nemusime tu diskutovat o technicky detailoch, len ci tieto "napady"
> nestoja za zamyslenie...
>
> Tiez by ma zaujimalo, co si o tom myslia ostatni clenovia.
>
> pb.
>
>
> On 02/05/2014 09:44 AM, Pavel Snajdr wrote:
>> Cau,
>>
>> parametry VPS vychazeji z nekolika promennych:
>>
>> a] jaky HW je dostupny na trhu
>> b] jaky HW si muzeme dovolit z a]
>> c] kdy naposled jsme obmenili vetsinu hw (tzn. kdy budeme delat upgrade)
>>
>> Ja si jednou za cas delam "bean counting day", kdy prochazim vsechny
>> masiny a pocitam/obhlizim pomery, jak se pouzivaji disky, RAM, CPU v
>> case a jak se to blizi k limitum HW.
>> Vzdycky, kdyz najdu dostatecnou mezeru mezi limity a realnym vyuzitim,
>> navysujeme parametry.
>>
>> U disk space je ve hre nekolik promennych - velikost datasetu, nad
>> kterym tvoje aplikace aktivne pracuji (= co se musi vejit do RAM), jak
>> moc sekvencni vs. nahodny je pristup, jestli je to spis zapis nebo
>> spis cteni (obzvlast pri zapocitani efektu ARC cache v RAM, tzn.
>> jestli staci cachovat do RAM a na disky jdou jenom zapisy, nebo i
>> ready), potom zalohovani, jak casto se ta data zmeni a jak velka cast
>> se meni denne (protoze zfs snapshots) - obzvlast, kdyz budeme chtit
>> mit vsechny zalohy ulozene dvakrat, to jak v Praze, tak v Brne.
>>
>> To vsechno ovlivnuje, jestli si muzeme dovolit zvetsit disk space na
>> VPS - neni to teda jenom o syrovym plochym cisle v gigabajtech.
>>
>> Btw, je to jenom muj nazor, ale IMHO tech 60GB mne osobne prijde jako
>> optimum ve smeru, co ta VPS vubec muze mit na sobe a aktivne vyuzivat
>> za data - jinak se tam jenom valeji a od toho je NAS (to fakt nema na
>> rootfs co delat, data co se nepouzivaji k servovani, vsak od servovani
>> ta VPS je). Rootfs data musime optimalizovat na rychlost a
>> spolehlivost, kdezto pro NAS staci optimalizovat na kapacitu. Na oboje
>> se optimalizovat neda a tiered-storage ZFS neumi (jakoze odsunout
>> neaktivni data na pomalejsi uloziste).
>>
>> S pozdravem
>>
>> Pavel Snajdr
>>
>> +421 948 816 186 | +420 720 107 791 | 110-010-956
>> CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
>> http://relbit.com | http://vpsfree.cz | https://www.redhat.com
>>
>> On 02/05/2014 09:33 AM, Patrik Matejsek wrote:
>>> Též zasílám pochvalu nad skvělou prací, kterou zastáváte a díky za
>>> možnost využití... ;)
>>> Krátce by mě zajímalo, uvažujete-li do budoucna navýšení úložného
>>> místa (HDD) pro samotné VPS. Pracuji s trochu náročnějšími službami
>>> na prostor, pro uložení využívám NAS, ale samotné služby spouštím
>>> přímo z VPS...ale znovu připomínám, že se jedná pouze o informační
>>> záležitost, prostě by mě to zajímalo.
>>> Díky a přeji ještě mnoho úspěchů do budoucna!
>>> Odesláno z iPadu
>>> 4. 2. 2014 v 21:17, Petr Krcmar <petr.krcmar(a)vpsfree.cz>:
>>>> Zdravím ve spolek, právě jsme na web pověsili zápis a troje
>>>> slajdy ze sobotního setkání a valné hromady. Pokud chcete vědět,
>>>> co se za poslední rok dělo, co se chystá a jaký je současný stav
>>>> (serverů i spolku), určitě si projděte zápis.
>>>>
>>>> https://vpsfree.cz/cz/vice-informaci/index.html
>>>>
>>>> Pokud chcete více technických podrobností, projděte si zápisky
>>>> Pavla Šnajdra, pokud vás zajímají finance, pak nahlédněte do
>>>> prezentace Tomáše Srnky a pokud chcete pár bezpečnostních rad pro
>>>> chod VPS, pak si nenechte ujít prezentaci Petra Krčmáře.
>>>>
>>>> -- Petr Krčmář vpsFree.cz
>>>> _______________________________________________ Community-list
>>>> mailing list Community-list(a)lists.vpsfree.cz
>>>> http://lists.vpsfree.cz/listinfo/community-list
>>> _______________________________________________ Community-list
>>> mailing list Community-list(a)lists.vpsfree.cz
>>> http://lists.vpsfree.cz/listinfo/community-list
>> _______________________________________________
>> Community-list mailing list
>> Community-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/community-list
Zdravím ve spolek, právě jsme na web pověsili zápis a troje slajdy ze
sobotního setkání a valné hromady. Pokud chcete vědět, co se za poslední
rok dělo, co se chystá a jaký je současný stav (serverů i spolku),
určitě si projděte zápis.
https://vpsfree.cz/cz/vice-informaci/index.html
Pokud chcete více technických podrobností, projděte si zápisky Pavla
Šnajdra, pokud vás zajímají finance, pak nahlédněte do prezentace Tomáše
Srnky a pokud chcete pár bezpečnostních rad pro chod VPS, pak si
nenechte ujít prezentaci Petra Krčmáře.
--
Petr Krčmář
vpsFree.cz
to ze ho obvykle lidi neuodatuji a ani to za ne neudela nejaky apt-get update
m
Odesláno ze Samsung Mobile
-------- Původní zpráva --------
Od: Jirka Bourek <trekker.dk(a)abclinuxu.cz>
Datum:05. 02. 2014 8:21 (GMT+01:00)
Komu: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz>
Předmět: Re: [vpsFree.cz: community-list]
Zápis a slajdy ze setkání 1. února
Co je tak nebezpečné na ručně kompilovaném software? Ne že bych byl
nějaký příznivce Gentoo a spol., ale neřekl bych, že jsou to nebezpečné
distribuce.
>
> To opravdu asi není technicky možné. Všechno je ale podrobně shrnuté v
> té zprávě. Pokud něco není jasné, ptejte se (platí pro všechny).
>
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
Ahoj všichni,
řeším takový problém, snaží se mi nabourat ssh na mém serveru a tím pádem i
nabobnává log fail2ban. Chtěl bych IP adresy určitých států úplně
odříznout, popřípadně povolit jen české.
Co byste mi prosím poradili jako nejoptimálnější řešení?
Díky moc za rady.
Petr
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
Cau,
je mozny na vpsfree pouzit uvnitr openvz netmap (nebo alespon nat)?
Jedna se mi o to ze na serveru mam VPN kterou pouzivam pro pripojivani
ke spravovanym serverum a obcas narazim na to ze potrebuju pristupovat
k nekolika zakaznikum kteri maji stejne rozsahy v LAN. Takze idealnim
resenim je podle me netmap. Tam se ale bojim ze iptables target netmap
nemusi byt plne kompatibilni s OpenVZ - nebo se pletu a je mozne ho
zprovoznit? Pripadne je mozne pozadat alespon o podporu pro SNAT a DNAT?
- --
Stanislav Petr
-----BEGIN PGP SIGNATURE-----
Version: GnuPG/MacGPG2 v2.0.20 (Darwin)
Comment: GPGTools - https://gpgtools.org
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
iF4EAREKAAYFAlLnyl0ACgkQCiD16ILxRHvpKwD/c+igMBXN3ZFu/lMQkYiAMHoy
YGfbXcRvUXnKEU/Fvp8A/R5nHErq6BWbJb3fuA0fRfLaujHjcy5NOGVE4i2i/Brd
=3Pwc
-----END PGP SIGNATURE-----
Zdravim,
nema nekdo odkazy na nejake tutorialy ci rady jak spustit php-fpm
v chrootu tak, aby vse fungovalo? Nebo to proste nejde?
Ja jsem uz hledal a nic moc jsem nenasel. Hodil by se nejaky uceleny
prehled co vse zkopirovat a jak logisticky resit udrzovani veci
aktualnich na vice mistech.
Diky,
P.
--
() ascii ribbon campaign - against html e-mail
/\ www.asciiribbon.org - against proprietary attachments
Ahoj,
Chtěl bych se jen zeptat, zda se v dotyčném podniku dá i dýchat. Totiž jestli je nekuřácký. V této zaostalé zemi to bohužel není zdaleka samozřejmost. Takže bych to jinak případně včas vzdal.
Děkuji,
Pavel
-------- Původní zpráva --------
Od: Petr Krcmar <petr.krcmar(a)vpsfree.cz>
Datum:23. 01. 2014 21:38 (GMT+01:00)
Komu: community-list@lists.vpsfree.cz,news-list@lists.vpsfree.cz
Předmět: [vpsFree.cz: news-list] Podrobnosti k setkání a valné hromadě vpsFree
Ahoj všem, příští sobotu 1. února proběhne setkání a valná hromada členů
spolku vpsFree. Posílám instrukce pro ty, kteří se zapsali a zúčastní se.
Kdy: sobota 1. února od 16:00
Kde: Šafaříkova 1, Praha 2 Vinohrady
Web: http://www.restauracezvonarka.cz/
Kudy tam: pěšky od metra I.P. Pavlova nebo Náměstí Míru, je to stejně daleko
V restauraci se dáte hned před barem doleva a pak po pravé straně
uvidíte vstup do odděleného sálu s dalším barem.
Rámcový program:
1) shrnutí roku 2013 a plány do budoucna
2) účetnictví a finance sdružení
3) změny ve stanovách (OZ 2014)
3) volba členů do vedení sdružení
4) nová pravidelná setkání členů
6) bezpečnostní problémy na VPS (krátká přednáška)
7) další diskuse
Budeme se těšit. Případné dotazy prosím do konference.
--
Petr Krčmář
vpsFree.cz
_______________________________________________
News-list mailing list
News-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/news-list
Ahoj všem, příští sobotu 1. února proběhne setkání a valná hromada členů
spolku vpsFree. Posílám instrukce pro ty, kteří se zapsali a zúčastní se.
Kdy: sobota 1. února od 16:00
Kde: Šafaříkova 1, Praha 2 Vinohrady
Web: http://www.restauracezvonarka.cz/
Kudy tam: pěšky od metra I.P. Pavlova nebo Náměstí Míru, je to stejně daleko
V restauraci se dáte hned před barem doleva a pak po pravé straně
uvidíte vstup do odděleného sálu s dalším barem.
Rámcový program:
1) shrnutí roku 2013 a plány do budoucna
2) účetnictví a finance sdružení
3) změny ve stanovách (OZ 2014)
3) volba členů do vedení sdružení
4) nová pravidelná setkání členů
6) bezpečnostní problémy na VPS (krátká přednáška)
7) další diskuse
Budeme se těšit. Případné dotazy prosím do konference.
--
Petr Krčmář
vpsFree.cz
Ahojte,
nemáte prosí někdo zkušenosti s šifrovanou složkou na Debianu ve VPS?
Zkoušel jsem ecryptfs, ale to potřebuje modul do jádra a ten se nedaří
nahrát (kvůli OpenVZ?).
# modprobe ecryptfs
# ecryptfs-migrate-home -u miroslav
ERROR: Cannot get ecryptfs version, ecryptfs kernel module not loaded?
Existuje nějaká možnost, jak to zprovoznit? Nebo víte někdo o dobré alternativě?
Díky,
Mirek
Ahoj,
vite nekdo jaka je situace z Archlinuxem na VPS? Ve vpsadminu
je uvedeno "playground only", nicmene nenabootoje ani tam..
Deje se ohledne tohoto neco? Resp. muzu s tim nejak pomoci?
Diky,
P.
--
() ascii ribbon campaign - against html e-mail
/\ www.asciiribbon.org - against proprietary attachments
cavte,
podarilo sa niekomu rozbehat swap na debiane?
mam trochu problemy s php-fpm a pri ladeni mi obcas dojde ram.
sa s tim mordujem uz pol dna a stale dostavam hlasku:
swapon: /var/swap.img: skipping - it appears to have holes.
subor vytvaram:
dd if=/dev/zero of=/var/swap.img bs=1024 count=4096k
mkswap /var/swap.img
vopred dakujem za odpovede
--
S pozdravom / Kind regards
Zlatko Fedor.
Ahoj,
mam dotaz ohledne fail2ban. Nekdo z vas, co s nim ma zkusenosti,
da se premluvit, aby do mailu co posila pripsal i cast logu se
selhanymi pokusy o prihlaseni?
Trosku OT: Ma cenu psat maily prislusnym poskytovatelum z kterych
jdou utoky? Nebo to nikdo neresi?
Diky,
P.
--
() ascii ribbon campaign - against html e-mail
/\ www.asciiribbon.org - against proprietary attachments