From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-0.7 required=5.0 tests=BAYES_00, DNS_FROM_OPENWHOIS, FUZZY_XPILL, RCVD_IN_DNSWL_LOW, SPF_PASS autolearn=no version=3.2.5 DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=gamma; h=date:from:to:subject:message-id:mail-followup-to:references :mime-version:content-type:content-disposition :content-transfer-encoding:in-reply-to; bh=m1HYOqg4OcSkXLFEfMs+YTWNrIGWh/9xdnKmR1uONdw=; b=HsmG7J2Pb6nsvo8MmIy8+dfD1kcTdtd/yP2F6mqeUyjWYufUsaiiTRBOT4ENy43RRU uDbo7TPyY99j7KsMqVvEbd/ro2OgxHg5jsW+aRpAy73CqG6i0k5dAXKXwwZ6ikroOKo5 N58u8SfGoAdOUhDaAaY3PYs4+GkyX1J0SX4Gw= Date: Thu, 18 Aug 2011 17:44:16 +0400 From: Dmitry Chistikov To: ALT Linux Community general discussions Message-ID: <20110818134416.GB8273@conflux.foliandre> Mail-Followup-To: ALT Linux Community general discussions References: <4E4D106F.3040901@tula.net> MIME-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <4E4D106F.3040901@tula.net> Subject: Re: [Comm] =?koi8-r?b?6SDTzs/XwSDPwiDJztTF0s7F1MUgYmVlbGluZS4uLiDp?= =?koi8-r?b?zMkgzsUgYmVlbGluZT8=?= X-BeenThere: community@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Community general discussions List-Id: ALT Linux Community general discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 18 Aug 2011 13:44:24 -0000 Archived-At: List-Archive: List-Post: Евгений, Aug. 18, 2011, 17:15 +0400: > 18.08.2011 17:04, Alexei Takaseev пишет: > > А для автоматического прописывания правила при старте, надо добавить в файл > > > > /etc/net/ifaces/default/fw/iptables/mangle/FORWARD строку > > > > -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu > > Да, так красивее, но при переустановке системы - точно забудется там :) Я правильно понимаю, что: $ rpmquery --qf '%{NAME}\n' -f /etc/net/ifaces/default/fw/iptables/mangle/FORWARD etcnet ? Если так, то должен помочь rpmverify etcnet. В более общем случае можно использовать что-нибудь вроде find /etc/net | xargs rpmquery -f | sort -u | xargs rpmverify Сообщения об измененных, отсутствующих и т. п. файлах пакетов (от rpmverify) попадут в stdout, а сообщения о "ничейных" файлах (от rpmquery) - в stderr. (Конечно, для /etc/net это не специфично.) Это если уж не сохранять весь /etc (который в сжатом архиве весит мегабайта два) или /etc/net (еще на два порядка меньше). -- Дмитрий Чистиков