суббота, 31 июля 2010 г.

А.В.Цыбиков (13.01.1980-13.01.2001)

Мы обломки никому не нужной расы,
Наши мысли не дают больной душе покоя...
Мы сошли с проложенной не нами трассы
И бредём, как дети, по минному полю...

четверг, 22 июля 2010 г.

SuSe 11 sp1

Настроенный через гуй умолчальный vsftpd в суське, а настраивать его ручками по конфигу резона нет, гуй перетирает настройки на свои при каждом удобном случае. Так вот родной vsftpd, настроеный через родной гуй исповедует дзен. При запуске от рута он не пускает потому что разрешен анонимус:
lftp anonymous@backup1:~> ls
ls: Login failed: 500 OOPS: vsftpd: refusing to run with writable anonymous root
при запуске с ограниченными правами он тоже не пускает, потому что запущен не от рута:
lftp anonymous@backup1:~> ls
ls 500 OOPS: vsftpd: must be started as root (see run_as_launching_user option)

Запуск с юзерскими правами в гуе ессно не настраивается, настройки внесенные руками гуйня благополучно перетирает, дзен.

proftpd в дистрибутиве отсутствует.

PS
И када уже Ubuntu LTS станет поддерживаемой платформой у интерпрайзных проприентарщиков?

пятница, 9 июля 2010 г.

interface TenGigabitEthernet1/0/1 & snmp

Для съема статистики с 10Гб интерфейсов использовать только 64бит счетчики.
SNMP-OID:
["IF_IN_OCTET"] = ".1.3.6.1.2.1.31.1.1.1.6"
["IF_OUT_OCTET"] = ".1.3.6.1.2.1.31.1.1.1.10"

 для nagios
в /etc/nagios-plugins/config/snmp_int.cfg

добавить ключи -g2 для check_snmp_int.pl или вколотить отдельную команду

define command {
command_name check_snmp_int_load_64
command_line $USER1$/check_snmp_int.pl -H $HOSTADDRESS$ -C $ARG1$ -n $ARG2$ -YMBfg2 --label -k -w $ARG3$ -c $ARG4$
}

четверг, 8 июля 2010 г.

Новости из цЫтадели демократии

30 июня: Береговая Охрана (и Федеральные власти) издала новое правило для всех граждан, фотографов и журналистов - не приближаться к заливу, местам загрязнения, рабочим, местам очистки, другим обьектам БП - ближе чем на 65 футов. Нарушение этого правила будет наказываться штрафом до 40 тысяч долларов.
http://www.nola.com/news/t-p/frontpage/index.ssf?/base/news-15/127805231036310.xml&coll=1


2 июля: Фотограф арестован за фотографирование сооружений BP в Техасе, полиция с охранной службой BP просмативают все отснятые кадры:
http://www.propublica.org/article/photographer-detained-briefly-by-bp-and-local-police

3 июля: Национальная Ассоциация Фотографов и журналистов протестует против произвола властей и антиконституционных приказов:
http://nppa.org/news_and_events/news/2010/07/miami.html
Фото и видеосъемка - не преступление!:
http://carlosmiller.com/2010/07/01/we-were-permanantly-banned-from-the-miami-dade-metrorail-for-taking-photos/

5 июля: Власти США собираются закрывать сайты с информацией, противоречащей официальной информации властей. Приехали! Торонтаномо в действии
http://www.prisonplanet.com/tsa-to-block-websites-with-controversial-opinions.html

воскресенье, 27 июня 2010 г.

сихронизация времени на 800-х сиськах

ntp отсутствует как класс, (Cisco IOS Software, C850 Software (C850-ADVSECURITYK9-M), Version 12.4(15)T8, RELEASE SOFTWARE (fc3))

1. использовать sntp
2. залить ios ip plus - там есть ntp, но похоже не будет ipsec 8-)

Тайм зоны для Омска (UTC+6) и Москвы (UTC+3)

clock timezone OMT 6
clock summer-time OMTS recurring last Sun Mar 3:00 last Sun Oct 3:00

clock timezone MSK 3
clock summer-time MSD recurring last Sun Mar 3:00 last Sun Oct 3:00

суббота, 26 июня 2010 г.

Как посмотреть mac адрес в AIX

[root@aix1 /]# netstat -i
NameMtuNetworkAddressIpktsIerrsOpktsOerrsColl
en01500link#20.21.5e.1e.1d.70697702350030926731300
en01500192.168.1aix1.domain697702350030926731300
lo016896link#1&nbsp90394670903960700
lo016896127localhost90394670903960700
lo016896::1&nbsp90394670903960700

понедельник, 21 июня 2010 г.

mirror port 3750

To configure a SPAN on 2940, 2950, 2955, 2960, 2970, 3550, 3560 and 3750 switches

Switch#conf t
Switch(config)#monitor session 1 source interface Fa0/18
Switch(config)#monitor session 1 destination interface Fa0/2
Switch(config)#

Клонируем серверок "на живую"

Передающая сторона (suse): dd if=/dev/sda bs=10M | netcat 192.168.1.69 3333
Принимающая сторона (knoppix):  nc -l -w 300 -p 3333 > /dev/sda

вставка | pv | могла бы посчитать статистику.

четверг, 17 июня 2010 г.

установка(апгрейд) netbackup 6.5 на Debian 5.0

Сообщение:

A failure was detected running cp_to_client Linux RedHat2.6.
Rerun /usr/openv/netbackup/bin/install_bp when the problem has been resolved.

означает, что нужно прибить поззависший процесс: "/usr/openv/netbackup/bin/nbftclnt"

и перезапустить "/usr/openv/netbackup/bin/install_bp"

ЗЫ
ubuntu/debian оффициально не поддерживаются.

понедельник, 14 июня 2010 г.

asa не пущает на webvpn

После нескольких, буквально двух, нажатий на back в браузере, с вылетом на страницу логина, перестает пускать асашный webvpn. На мордашке пишет "Неверное имя или пароль", что есть наглая ложь. Дебуг вскрыл сообщение:

webvpn_create_session: reached user limit (reserved)
webvpn_remove_auth_handle: SESS_Mgmt_FreeSession(0x0019A000) (410)


Пока лечится не трогая лицензию:

To remove the session limit, use the no version of this command.:
hostname(config)# no vpn-sessiondb max-session-limit


To limit WebVPN sessions to a lower value than the security appliance allows, use the vpn-sessiondb max-webvpn-session-limit command in global configuration mode. To remove the session limit, use the no version of this command.
hostname(config)# vpn-sessiondb max-webvpn-session-limit number_of_sessions
 
 
Отсюда

ЗЫ
и в догонку пара полезных комманд:

посмотреть webvpn сессии: show vpn-sessiondb webvpn
прибить все сессии: vpn-sessiondb logoff webvpn