LINUX.ORG.RU

Сообщения Sirko

 

Fast UDP scan

Форум — Security

Всем привет!

Хочется иногда (раз в неделю/месяц) сканировать хосты на предмет открытых UDP портов (с 1 по 65535), поделитесь кто чем делает. nmap (если да то какие опции для ускорения процесса), что-то еще?

Спасибо.

P.S. nmap сейчас использую, но скорость у него оставляет желать лучшего :(

 , ,

Sirko
()

KDE, 2 монитора, yakuake

Форум — Desktop

Привет всем,

Имеется ноутбук с разрешением 3840х2160, к нему подключен монитор с разрешением 1920х1080. И есть yakuake, который при такой конфигурации выглядит вот так

https://ibb.co/bZQKAw

Вопрос - кто-то сталкивался с таким, можно как то побороть?

Спасибо.

 , ,

Sirko
()

PostgeSQL - отключить логирование

Форум — Admin

Приветствую,

Сразу укажу что я не спец в postgresql, форумы/выдачу google перелопатил - не нашел решения, поэтому спрашиваю здесь.

Опишу суть проблемы - в лог востгреса пишутся строки типа

2017-10-03 11:45:12 UTC [10138]: [2-1] user=dbuser,db=database DETAIL:  parameters: $1 = '0ab88bdf-52b5-4996-9adc-671a2368f8b8', $2 = '2017-10-03'

Таких строк очень много и они часто бывают ооочень большими, что в свою очередь приводит к частому переполнению лога.

Так вот, я пытаюсь отключить вывод в лог строк такого типа, но они «лезут и лезут» (с)

Отключал командой:

set log_error_verbosity to 'TERSE';

Потом делал:

select pg_reload_conf();

Но безрезультатно. Куда еще можно посмотреть?

Постарался поотключать также все что относится к логгированию:

( читать дальше... )

Спасибо заранее.

 , ,

Sirko
()

Jenkins - сборка с несколькими версиями php

Форум — Development

Всем привет,
Интересует такой вопрос - можно ли настроить Jenkins таким образом, чтобы можно было собирать на одном сервере проекты которые используют разные версии php (5.6 и 7.1, например).

Гугление результатов не принесло (или я не умею искать), если кто-то обладает этими тайными знаниями то просьба поделиться :) Ну или ссылкой.

Заранее спасибо.

 ,

Sirko
()

Поесоветуйте систему мониторинга...

Форум — Talks

Приветствую!

Встала необходимость помониторить/посмотреть в риалтайме сетевую нагрузку на сервере (по протоколам), собственно посоветуйте что-то не такое монструозное как zabbix/cacti/etc/. Вообще, есть что-то небольшое и чтобы показывало распределение трафика по протоколам? В гугле был, ничего толкового не увидел (

Спасибо заранее.

 ,

Sirko
()

Понизить приоритет ipv6

Форум — Admin

Всем привет, Есть проблема - после поднятия ipv6 страницы начали отдаваться не по ipv4, а по ipv6. Хотелось бы узнать, можно понизить приоритет для ipv6, чтобы по умолчанию всё отдавалось по ipv4 а по ipv6 только если это прямо указано?

Поиском нашёл только это: http://version6.ru/deprefer-ipv6 , но там описан случай для брокера, а у меня честный ipv6, не совсем понял что применять в моём случае.

Спасибо.

 , ,

Sirko
()

Проблема с сертификатами в Citrix

Форум — Security

Всем привет,

Пытаюсь подключиться к виртуалке через цитрикс, получаю ошибку

you have not chosen to trust verisign class 3 secure server ca - g3
Пытался сделать по советам в выдаче гугла на эту тему - нифига, всё равно получаю эту ошибку. Или я туплю.

Может кто сталкивался, можете подсказать как побороть.

Спасибо.

 ,

Sirko
()

nginx: как проверить передается ли proxy_set_header SSL-Client-Cert $ssl_client_cert;

Форум — Admin

Собственно сабж. Вопрос нубский, знаю, но факт - хз как это сделать, гугление не помогло. В логах пусто.

Ткните носом, кто в теме.

Заранее спасибо.

 , ,

Sirko
()

Свой сервис для хранения скриншотов

Форум — Admin

Всем привет, В общем интересует сабж, что-то типа clip2net и аналогов, чтобы поднять у себя локально. Желательно с клиентами под 3 платформы - Mac/Lin/Win.

Поделитесь ссылками/доками.

Заранее спасибо.

 , ,

Sirko
()

TeamPass - расшифровать пароль. Как?

Форум — Development

Всем привет!

Есть такая софтина как TeamPass (http://www.teampass.net/), которая хранит пароли от разных сервисов. Пароли она хранит в базе, в зашифрованном виде, шифруя их с помощью AES-256 + Salt.

Собственно вопрос: как с помощью bash (ну или perl, хотя с ним у меня туговато, но мало ли...) можно расшифровать вот этот зашифрованный пароль? И можно ли?

Пробовал с помощью openssl:

echo "8QYR33E8kZqv5Q6lIM4ol8uSiq6vS3Y1+c+H9U6+GTpMzA6G75rJh53gDu/k1q+EBnqjHGRVy8ofSh799dy9ag==" | openssl aes-256-cbc -d -salt
enter aes-256-cbc decryption password:
но после ввода пароля (который salt) получаю
bad magic number

Причем тип шифрования выбирал разный, но в итоге всё равно bad magic number

Может кто сталкиваля с похожей задачей, как правильно расшифровать в данном случае?

Спасибо.

 , decryption, ,

Sirko
()

Поломался munin

Форум — Admin

Всем привет!

Внезапно поломался munin, который до этого работал и есть не просил. Сообщение о ошибке вот такое (при попытке старта):

Can't locate object method "new" via package "Munin::Node::Service" at /usr/sbin/munin-node line 64.

Может кто сталкивался с таким, подскажите в какую сторону копать, а то я не очень как с мунин, так и с перлом...

Заранее спасибо.

 ,

Sirko
()

nagios - некорректное отображение статуса

Форум — Admin

Всем привет, Есть у меня сервис, который мониторит специфический урл, и при наличии определенной строки должен выдавать статус ОК (exit 0), при отсутствии - Critical (exit 2). Но проблема в том, что статус постоянно ОК, даже если Status Information от ошибки Critical. При проверке из консоли echo $? возвращает 2 (и 0 соответственно если условия верные). Вот сам скрипт:

#!/bin/bash

TF=/tmp/check_string
# Check for host name, www.comp.net must be checked from other.comp.net
if [ $HOSTNAME = "other.comp.net" ]
    then
        HHOST='www.comp.net'
    else
        HHOST=$HOSTNAME
fi

# Check specified URL 2 times and write results into temp file
for i in 1 2
        do
            curl -L -s -o $TF $HHOST/$1 >/dev/null
            sleep 5
        done

# Здесь строки, которые должны присутствовать в выдаче
RES=`grep -i "\"vasilii\": \"pupkin\"" $TF | sed 's/://g'`


# ass написано специально чтобы сгенерировать ошибку
if [ "$RES" == "\"ass\" \"pupkin\"" ]
    then
        echo "OK! String found on $HHOST"
        exit 0
    else
        echo "Error! String not found! Developers!!!"
        exit 2
fi
Вот выше в коде проверка не проходит, скрипт выводит сообщение Erro!.. и выходит со статусом 2, но в нагиосе у него все равно ОК, как такое может быть? Может кто-то подсказать мне, что я делаю не так и где моя ошибка?

Спасибо.

 ,

Sirko
()

Awstats и немного нестандартный лог nginx

Форум — Admin

Приветствую!

Есть необходимость собирать статистику с nginx, у которого log_format имеет следующий вид:

log_format  combiner  '$hostname $remote_addr $http_host $upstream_addr [$time_local] $upstream_status $upstream_response_time ' '"$request" $body_bytes_sent '                       '"$http_referer" "$http_user_agent" $request_time';

Подскажите, какой LogFormat в awstats для подобного вида лога?

Спасибо!

P.S. Возможно ли с помощью awstats получить суточную нагрузку в виде суммарного количества секунд выполнения запросов к nginx (по $requst_time). Спасибо.

 ,

Sirko
()

[Ищу, Киев] Ищу работу сисадмином/инженером саппорта в ночные смены

Форум — Job

Ищу работу в ночные смены линукс админом/инженером саппорта. Опыт в данной области (администрирование линуксов) - около 7 лет (сознательных). Несознательно - около 10.

Работал в основном с RedHat, но также имел дело с debian/ubuntu/Gentoo (да-да, даже так :) и именно как с серверными операционками). Работал с ESXi (vSphere)/KVM (с KVM маловато, но основные понятия есть). Могу настроить apache, bind, postfix, ftp-сервер, squid, zabbix (довольно плотно занимался им). Настраивал и админил SVN.

Чего не знаю - научусь. Есть вещи которых хотелось бы поучится - в часности высоконагруженные/кластерные БД, load balancing.

Языки: украинский (родной), русский (знаю отлично, хе-хе), английский на уровне чтения документации и переписки с клиентами, разговорным сейчас занимаюсь.

Если нужно расписать более подробно - пишите на мыло (ksv.root@gmail.com), вышлю резюме/отвечу на вопросы.

Спасибо.

Sirko
()

Доступ к домашней машине - как?

Форум — Admin

Всем привет.
Ситуация следующая - нужен доступ к домашней тачке по ssh с работы. Так как на работе все анально огорожено (forefront threat management gateway 2010), то решил сделать проброс на домашнем роутере 80-го порта на 22-й. Но не помогло - данный форефронт говорит что"Формат ответа, полученного от сервера, не поддерживается."
Понятно, что он анализирует трафик, видит что не хттп и режет.
Есть ли какие то способы обойти это? Что можете порекомендовать? Доступа к админам нету :(


Спасибо.

Sirko
()

[модераторам] Сменить почту.

Форум — Linux-org-ru

Приветствую!
Смените мне пожалуйста почту в профиле на ksv.root[at]gmail.com, а то старый ящик уже давно не работает и нет возможности что-то сделать.
Спасибо.

 

Sirko
()

ThinkPad x100e и Gentoo

Форум — Linux-install

Всем привет!

Есть ли здесь владельцы данного девайса? Можете подсказать как устанавливали?

У меня проблема в следующем - при попытке компиляции более чем 3-4-х пакетов (зависит от размера, может и 6 скомпилировать, а может 2) машинка перегревается и выключается. Охладить нечем, скомпилировать пакеты на отдельной машине тоже нет возможности. Когда то у меня был samsung P29, так на нем такого не наблюдал...

В общем, поделитесь рецептами установки (и если не трудно - конфигом ядра, а то wifi никак не подниму...).

Спасибо.

Sirko
()

Модуль (?) для SELinux - где взять?

Форум — Admin

Всем привет! Играюсь сейчас с RH6.0, нужно в SELinux отключить защиту для tftpd.
Вроде все просто -

setsebool -P tftpd_disable_trans=1

но дело в том что такого модуля у меня нет:
getsebool -a | grep tftpd
tftpd_anon_write --> off

Поставил все, что касается SELinux, но он так и не появился.
Где его можно взять, как установить? Гугл мало чем помог.
Спасибо заранее.

Sirko
()

ASUS WL-300g - сменить прошивку.

Форум — Linux-hardware

Всем привет!
Есть точка доступа ASUS WL-300g, которая начала глючить - работает 5-7 минут, потом ни существующие клиенты не получают инет, ни новые не могут подключится (и к веб-интерфейсу не добратся). После ребута - все повторяется.
Пытался поставить (обновить) официальную прошивку - не помогло, глюки остались.
В связи с вышеизложеным хочу прошить неофициальной прошивкой, но так-как никогда с таким не сталкивался, то посоветуйте:
1) что-то почитать (вменяемое) по данному поводу;
2) каку прошивку лучше поставить?
Спасибо.

Sirko
()

[KDE4.3][KOrganizer] Синхронизация с Google Calendar

Форум — Desktop

Недавно была новость о выходе KDE 4.3, и в ней мелькнуло, что "KOrganizer can sync with Google Calendar". Но вот как это сделать - нигде не написано (или я не умею искать, что тоже может быть).
Пробовал ли кто сделать такое (не сторонними утилитами, а именно средствами самого KOrganizer)? Получилось? Если да, то расскажите как. Ну или ткните в ссылку, где почитать.
Спасибо.

Sirko
()

RSS подписка на новые темы