Мы обломки никому не нужной расы,
Наши мысли не дают больной душе покоя...
Мы сошли с проложенной не нами трассы
И бредём, как дети, по минному полю...
суббота, 31 июля 2010 г.
четверг, 22 июля 2010 г.
SuSe 11 sp1
Настроенный через гуй умолчальный vsftpd в суське, а настраивать его ручками по конфигу резона нет, гуй перетирает настройки на свои при каждом удобном случае. Так вот родной vsftpd, настроеный через родной гуй исповедует дзен. При запуске от рута он не пускает потому что разрешен анонимус:
lftp anonymous@backup1:~> ls
ls: Login failed: 500 OOPS: vsftpd: refusing to run with writable anonymous root
при запуске с ограниченными правами он тоже не пускает, потому что запущен не от рута:
lftp anonymous@backup1:~> ls
ls 500 OOPS: vsftpd: must be started as root (see run_as_launching_user option)
Запуск с юзерскими правами в гуе ессно не настраивается, настройки внесенные руками гуйня благополучно перетирает, дзен.
proftpd в дистрибутиве отсутствует.
PS
И када уже Ubuntu LTS станет поддерживаемой платформой у интерпрайзных проприентарщиков?
lftp anonymous@backup1:~> ls
ls: Login failed: 500 OOPS: vsftpd: refusing to run with writable anonymous root
при запуске с ограниченными правами он тоже не пускает, потому что запущен не от рута:
lftp anonymous@backup1:~> ls
ls 500 OOPS: vsftpd: must be started as root (see run_as_launching_user option)
Запуск с юзерскими правами в гуе ессно не настраивается, настройки внесенные руками гуйня благополучно перетирает, дзен.
proftpd в дистрибутиве отсутствует.
PS
И када уже Ubuntu LTS станет поддерживаемой платформой у интерпрайзных проприентарщиков?
Ярлыки:
work
пятница, 9 июля 2010 г.
interface TenGigabitEthernet1/0/1 & snmp
Для съема статистики с 10Гб интерфейсов использовать только 64бит счетчики.
SNMP-OID:
["IF_IN_OCTET"] = ".1.3.6.1.2.1.31.1.1.1.6"
["IF_OUT_OCTET"] = ".1.3.6.1.2.1.31.1.1.1.10"
для nagios
в /etc/nagios-plugins/config/snmp_int.cfg
добавить ключи -g2 для check_snmp_int.pl или вколотить отдельную команду
define command {
command_name check_snmp_int_load_64
command_line $USER1$/check_snmp_int.pl -H $HOSTADDRESS$ -C $ARG1$ -n $ARG2$ -YMBfg2 --label -k -w $ARG3$ -c $ARG4$
}
SNMP-OID:
["IF_IN_OCTET"] = ".1.3.6.1.2.1.31.1.1.1.6"
["IF_OUT_OCTET"] = ".1.3.6.1.2.1.31.1.1.1.10"
для nagios
в /etc/nagios-plugins/config/snmp_int.cfg
добавить ключи -g2 для check_snmp_int.pl или вколотить отдельную команду
define command {
command_name check_snmp_int_load_64
command_line $USER1$/check_snmp_int.pl -H $HOSTADDRESS$ -C $ARG1$ -n $ARG2$ -YMBfg2 --label -k -w $ARG3$ -c $ARG4$
}
Ярлыки:
work
четверг, 8 июля 2010 г.
Новости из цЫтадели демократии
30 июня: Береговая Охрана (и Федеральные власти) издала новое правило для всех граждан, фотографов и журналистов - не приближаться к заливу, местам загрязнения, рабочим, местам очистки, другим обьектам БП - ближе чем на 65 футов. Нарушение этого правила будет наказываться штрафом до 40 тысяч долларов.
http://www.nola.com/news/t-p/frontpage/index.ssf?/base/news-15/127805231036310.xml&coll=1
2 июля: Фотограф арестован за фотографирование сооружений BP в Техасе, полиция с охранной службой BP просмативают все отснятые кадры:
http://www.propublica.org/article/photographer-detained-briefly-by-bp-and-local-police
3 июля: Национальная Ассоциация Фотографов и журналистов протестует против произвола властей и антиконституционных приказов:
http://nppa.org/news_and_events/news/2010/07/miami.html
Фото и видеосъемка - не преступление!:
http://carlosmiller.com/2010/07/01/we-were-permanantly-banned-from-the-miami-dade-metrorail-for-taking-photos/
5 июля: Власти США собираются закрывать сайты с информацией, противоречащей официальной информации властей. Приехали! Торонтаномо в действии
http://www.prisonplanet.com/tsa-to-block-websites-with-controversial-opinions.html
http://www.nola.com/news/t-p/frontpage/index.ssf?/base/news-15/127805231036310.xml&coll=1
2 июля: Фотограф арестован за фотографирование сооружений BP в Техасе, полиция с охранной службой BP просмативают все отснятые кадры:
http://www.propublica.org/article/photographer-detained-briefly-by-bp-and-local-police
3 июля: Национальная Ассоциация Фотографов и журналистов протестует против произвола властей и антиконституционных приказов:
http://nppa.org/news_and_events/news/2010/07/miami.html
Фото и видеосъемка - не преступление!:
http://carlosmiller.com/2010/07/01/we-were-permanantly-banned-from-the-miami-dade-metrorail-for-taking-photos/
5 июля: Власти США собираются закрывать сайты с информацией, противоречащей официальной информации властей. Приехали! Торонтаномо в действии
http://www.prisonplanet.com/tsa-to-block-websites-with-controversial-opinions.html
воскресенье, 27 июня 2010 г.
сихронизация времени на 800-х сиськах
ntp отсутствует как класс, (Cisco IOS Software, C850 Software (C850-ADVSECURITYK9-M), Version 12.4(15)T8, RELEASE SOFTWARE (fc3))
1. использовать sntp
2. залить ios ip plus - там есть ntp, но похоже не будет ipsec 8-)
Тайм зоны для Омска (UTC+6) и Москвы (UTC+3)
clock timezone OMT 6
clock summer-time OMTS recurring last Sun Mar 3:00 last Sun Oct 3:00
clock timezone MSK 3
clock summer-time MSD recurring last Sun Mar 3:00 last Sun Oct 3:00
1. использовать sntp
2. залить ios ip plus - там есть ntp, но похоже не будет ipsec 8-)
Тайм зоны для Омска (UTC+6) и Москвы (UTC+3)
clock timezone OMT 6
clock summer-time OMTS recurring last Sun Mar 3:00 last Sun Oct 3:00
clock timezone MSK 3
clock summer-time MSD recurring last Sun Mar 3:00 last Sun Oct 3:00
Ярлыки:
cisco
суббота, 26 июня 2010 г.
Как посмотреть mac адрес в AIX
[root@aix1 /]# netstat -i
| Name | Mtu | Network | Address | Ipkts | Ierrs | Opkts | Oerrs | Coll |
| en0 | 1500 | link#2 | 0.21.5e.1e.1d.70 | 697702350 | 0 | 309267313 | 0 | 0 |
| en0 | 1500 | 192.168.1 | aix1.domain | 697702350 | 0 | 309267313 | 0 | 0 |
| lo0 | 16896 | link#1 |   | 9039467 | 0 | 9039607 | 0 | 0 |
| lo0 | 16896 | 127 | localhost | 9039467 | 0 | 9039607 | 0 | 0 |
| lo0 | 16896 | ::1 |   | 9039467 | 0 | 9039607 | 0 | 0 |
Ярлыки:
work aix
понедельник, 21 июня 2010 г.
mirror port 3750
To configure a SPAN on 2940, 2950, 2955, 2960, 2970, 3550, 3560 and 3750 switches
Switch#conf t
Switch(config)#monitor session 1 source interface Fa0/18
Switch(config)#monitor session 1 destination interface Fa0/2
Switch(config)#
Switch#conf t
Switch(config)#monitor session 1 source interface Fa0/18
Switch(config)#monitor session 1 destination interface Fa0/2
Switch(config)#
Ярлыки:
work cisco
Клонируем серверок "на живую"
Передающая сторона (suse): dd if=/dev/sda bs=10M | netcat 192.168.1.69 3333
Принимающая сторона (knoppix): nc -l -w 300 -p 3333 > /dev/sda
вставка | pv | могла бы посчитать статистику.
Принимающая сторона (knoppix): nc -l -w 300 -p 3333 > /dev/sda
вставка | pv | могла бы посчитать статистику.
Ярлыки:
debian
четверг, 17 июня 2010 г.
установка(апгрейд) netbackup 6.5 на Debian 5.0
Сообщение:
A failure was detected running cp_to_client Linux RedHat2.6.
Rerun /usr/openv/netbackup/bin/install_bp when the problem has been resolved.
означает, что нужно прибить поззависший процесс: "/usr/openv/netbackup/bin/nbftclnt"
и перезапустить "/usr/openv/netbackup/bin/install_bp"
ЗЫ
ubuntu/debian оффициально не поддерживаются.
A failure was detected running cp_to_client Linux RedHat2.6.
Rerun /usr/openv/netbackup/bin/install_bp when the problem has been resolved.
означает, что нужно прибить поззависший процесс: "/usr/openv/netbackup/bin/nbftclnt"
и перезапустить "/usr/openv/netbackup/bin/install_bp"
ЗЫ
ubuntu/debian оффициально не поддерживаются.
понедельник, 14 июня 2010 г.
asa не пущает на webvpn
После нескольких, буквально двух, нажатий на back в браузере, с вылетом на страницу логина, перестает пускать асашный webvpn. На мордашке пишет "Неверное имя или пароль", что есть наглая ложь. Дебуг вскрыл сообщение:
webvpn_create_session: reached user limit (reserved)
webvpn_remove_auth_handle: SESS_Mgmt_FreeSession(0x0019A000) (410)
Пока лечится не трогая лицензию:
To remove the session limit, use the no version of this command.:
hostname(config)# no vpn-sessiondb max-session-limit
To limit WebVPN sessions to a lower value than the security appliance allows, use the vpn-sessiondb max-webvpn-session-limit command in global configuration mode. To remove the session limit, use the no version of this command.
hostname(config)# vpn-sessiondb max-webvpn-session-limit number_of_sessions
Отсюда
ЗЫ
и в догонку пара полезных комманд:
посмотреть webvpn сессии: show vpn-sessiondb webvpn
прибить все сессии: vpn-sessiondb logoff webvpn
webvpn_create_session: reached user limit (reserved)
webvpn_remove_auth_handle: SESS_Mgmt_FreeSession(0x0019A000) (410)
Пока лечится не трогая лицензию:
To remove the session limit, use the no version of this command.:
hostname(config)# no vpn-sessiondb max-session-limit
To limit WebVPN sessions to a lower value than the security appliance allows, use the vpn-sessiondb max-webvpn-session-limit command in global configuration mode. To remove the session limit, use the no version of this command.
hostname(config)# vpn-sessiondb max-webvpn-session-limit number_of_sessions
Отсюда
ЗЫ
и в догонку пара полезных комманд:
посмотреть webvpn сессии: show vpn-sessiondb webvpn
прибить все сессии: vpn-sessiondb logoff webvpn
Ярлыки:
cisco asa
Подписаться на:
Сообщения (Atom)