Monthly Archive for January, 2008

Проблемы с OpenOffice 2.x — “error writing file” after upgrade

На днях вылезла очень интересная проблема с OpenOffice 2.0, который стоял на моей FreeBSD машине.
У меня 64-битный процессор, и я использую Linux версию OpenOffice, так как она работает сущесетвенно легче и жрет меньше ресурсов, чем родная FreeBSD версия. Ну и еще, надо признать, что она работает просто стабильней :).

Одним словом, после очередного обновления системы при помощи portupgrade -a, я начал получать при любой попытке сохранить файлы сообщение “Error writing file”. Чтоззачерт. Я даже выкачал и распаковал версию OpenOffice 2.3, та-же фигня. При этом под рутом все работает просто на ура. Странно. Но это и хорошо — значит четко понятно, что у нас проблема с permissions, просто нужно найти где именно. После некоторого шаманства и копания на форумах я все-таки понял в чем там дело, чем и спешу поделиться.

Решение

После обновления пакетов линукс эмуляции (linux emulation, linux_base, и все такое), разрешения на директрию /compat/linux/tmp стали 755, т.е. никто кроме root туда писать не может. А tmp директория вобщем-то не для этого предназначена :))))) а чтоб в нее писал кто попало.

Одним словом, можно либо поставить на нее разрешения chmod 1777 /compat/linux/tmp , либо просто сделать как я — слинковать ее на /tmp и не мучаться. Во втором варианте может быть один маленький подвох. Те линукс приложения, которые делают chroot в директорию /compat/linux не сумеют работать с директорией /tmp, так как линк будет показывать сам на себя. Но я предупреждал. :)

In english:  Problems with OpenOffice 2.x on FreeBSD under Linux emulation — “error writing file” after upgrade

After upgrade of linux_* ports, default permission on /compat/linux/tmp directory is set to 755, which causes OpenOffice fail on saving files if run without root privileges. This can be easily fixed by setting correct permission (chmod 1777 /compat/linux/tmp) on directory.

Понравилось? Подпишись на RSS!

Хочешь написать статью? Мы ищем авторов (и не только за красивые глаза, но и за дохлых президентов).

FreeBSD - курс по безопасности - начало

Комрады, все, кто зарегистрировался. Я обязательно вечером отпишусь, сейчас к сожалению вышла страшная запарка, надеюсь что до вечера успею записать подкаст и выложить.

Понравилось? Подпишись на RSS!

Хочешь написать статью? Мы ищем авторов (и не только за красивые глаза, но и за дохлых президентов).

FreeBSD: Защита от атак - базовый уровень

Что будет в течении курса?

Предварительный план курса следующий, но он может слегка меняться по мере создания подкастов.

  • обзор — сетевая безопасность/локальная безопасность
  • типы сетевых атак, типы локальных атак
  • встроенные средства FreeBSD (настройки системы, улучшающие безопасность)
  • фильтрация сетевого трафика
  • ipfw
  • change_rules, screen
  • stateful filtering
  • nmap
  • изоляция сервисов
  • chroot
  • jail
  • quotes
  • secure levels
  • мониторинг сетевой активности
  • arpwatch
  • snort
  • hostsentry, portsentry
  • фильтрация трафика на уровне приложений
  • /etc/hosts.allow
  • обзор (squid, squirm), (postfix, clamav), ограничения траффика пользователей
  • nessus
  • мониторинг использования и загрузки сети, регулирование загрузки
  • ipfw/altq
  • bandwidthd ?
  • ipcad, flowd ?

Прошедшие курсы по FreeBSD: Базовый и Сетевой и бесплатный: работа с shell в FreeBSD.

Что нужно сделать, чтоб попасть на курс?

Данный курс будет разделен на 2 части. Первые 3 части курса будут доступны на тех-же условиях, что и предыдушие пилотные версии курсов — вам всего-лишь нужно разместить анонс этого тренинга у себя в журнале или на своем сайте. Анонс нужно размещать так, чтоб он был бы виден всем пользователям, а не только friends группе в LJ, ну и чтоб он индексировался поисковиками. Естественно, анонс нужно размещать так, чтоб его читали :) а не на какой-то б-гом забытой странице вашего сайта. Если вас читает 0.05 человека в день, то что я могу сказать …. Нам с вами совсем по пути. Текст анонса должен быть приблизительно следующего формата:

21 января 2008 года начинается бесплатный онлайн курс обучения ‘FreeBSD: Защита от атак‘, посвященый защите FreeBSD систем от сетевых и локальных атак, подробности смотрите на сайте http://gasparchilingarov.com/business/freebsd/ . Ведущий — Гаспар Чилингаров, консультант по FreeBSD и компьютерными сетям, проводит курсы по FreeBSD, обучение FreeBSD и индивидуальные консультации, корпоративные тренинги по FreeBSD. Бесплатная регистрация для тех, кто успеет записаться до 18 января, 21:00 по московскому времени.

Далее, до 21:00 по московскому времени 18 января 2007 вам нужно отписаться в комментариях К ЭТОЙ ЗАПИСИ (а не в ЖЖ или еще где-то), с указанием линка на ваш пост и вашего e-mail адреса. После того, как вы отпишитесь здесь, вам нужно зайти на форум и зарегистрироваться.

Так-же рекомендую подписаться на RSS Feed этого блога, чтоб следить за обновлениями и новостями. Ну или воспользоваться услугами сервиса rss2email , чтоб получать обновления к себе на почту.

Это касательно первых трех подкастов данного курса. Следующие 3 подкаста (они более жизнерадостного зеленого цвета) будут платными и будут одержать практическую информацию о том, как выстраивать систему мониторинга и сбора информации об активности сети.

Если вы хотите получить доступ к 2 части курса (подкасты, отмеченые зеленым), то вам нужно будет перечислить 30EUR или 1099 RUR. Номера кошельков написаны ниже. Если вы не успеете зарегистрироваться до 18 января, то не беда — вы можете принять участие в курсе. Если вы подписываетесь только на первые три подкаста, то их стоимость составит тоже 30EUR или 1099RUR. Если вы подписываетесь на все 6 подкастов, то тогда их суммарная стоимость составит 49EUR или же 1749RUR. Если вы подпишитесь сперва только на первые 3, то потом вы можете доплатить только разницу и получить доступ к оставшимся 3 подкастам.

Формат онлайн курса

Каждое из занятий будет в форме короткого пособия (.pdf файла) и подкаста. После каждого подкаста будет несколько заданий, которые нужно выполнить до следующего занятия. В случае, если вы не представите эти задания мне к оговоренному сроку, вы не будете допущены к следующему подкасту. Всяческие вопросы, которые будут возникать по подкасту, я с удовольствием обсужу на форуме или в следующем выпуске. В среднем у нас будет по одному занятию в 2-3-4 дня.

Что нужно подготовить?

У вас должна быть уже установленная система FreeBSD. Для этого создайте на винчестере свободный primary раздел (4-6 Gb), который вы можете отвести под FreeBSD. Если это сложно — можете попробовать создать на своем компьютере виртуальную машину (при помощи Microsoft Virtual PC, VmWare или чего-то подобного). Плюс ко всему Вам потребуется FreeBSD версии 6.2.

Как оплатить?

Вам нужно оплатить сумму в рублях на кошельк WebMoney R374057138343 или в евро на кошелек WebMoney E269520475593 . Вы можете оплатить при помощи системы moneybookers.com или при помощи кредитной карточки, в этом случае вам нужно связаться со мной перед оплатой.

В назначении платежа укажите ‘FreeBSD:Защита’ и ОБЯЗАТЕЛЬНО укажите ваше имя(nickname) НА ФОРУМЕ.

После оплаты свяжитесь со мной либо на форуме, либо по почте ( gasparch@gmail.com ), либо в ICQ 63174784.

Манибэк или возврат денюжек

В течении недели с момента, когда вы записались на курс, действует безусловный манибэк. Мы вернем вам всю сумму, которую вы оплатили без каких-либо условий или оговорок. Правда потом я попрошу вас рассказать, что вас заставило отказаться от курса :)

Понравилось? Подпишись на RSS!

Хочешь написать статью? Мы ищем авторов (и не только за красивые глаза, но и за дохлых президентов).