воскресенье, 26 июня 2016 г.

Установка загрузчика grub4dos на флешку из linux

Качаем grub4dos.zip, разархивируем, заходим в каталог и:
$ sudo ./bootlace.com /dev/sdb

Disk geometry calculated according to the partition table:

        Sectors per track = 63, Number of heads = 255

Success.

$ sudo mount /dev/sdb1 /mnt/flash/
$ sudo cp grldr menu.lst /mnt/flash/

Проверяем загрузку с флешки под QEMU:
$ sudo qemu-system-x86_64 -hda /dev/sdb

вторник, 12 ноября 2013 г.

Пустой пароль для доступа к сетевым ресурсам

По умолчанию Windows XP Pro не допускает доступ к сетевым ресурсам пользователям с пустыми паролями (без пароля).
Чтобы разрешить таким пользователям доступ к сетевым ресурсам необходимо исправить один параметр в локальных политиках (gpedit.msc):
  1. Запустить редактор локальных политик gpedit.msc.
  2. Открыть ветку Конфигурация компьютера/Конфигурация Windows/Параметры безопасности/Локальные политики/Параметры безопасности (для английской версииComputer Configuration/Windows Settings/Security Settings/Local Policies/Security Options).
  3. Открыть параметр Учетные записи: Ограничить использование пустых паролей только для консольного входа (Accounts: Limit local account use of blank passwords to console login only).
  4. Выбрать Отключить (Disabled).
  5. Подтвердить изменения кнопкой ОК.
  6. Закрыть редактор локальных политик.

пятница, 11 октября 2013 г.

Ошибка "Не найден сетевой путь"

Проблема: При вводе рабочей станции или сервера в домен может возникнуть ошибка:
При присоединении к домену "МегаДомен" произошла следующая ошибка: Не найден сетевой путь.
Причина: Причиной этой ошибки (и, как следствие, невозможность ввести рабочую станцию или сервер в домен) является остановленная служба "Модуль поддержки NetBIOS через TCP/IP", потому как для поиска доступного контроллера домена используется именно NetBIOS-имя домена.
Решение: Для решения данной проблемы необходимо изменить режим запуска службы на "Auto" и запустить службу вручную.

понедельник, 7 октября 2013 г.

dnsmasq кэширующий DNS-сервер.

Довольно часто на практике приходится использовать кэширующий DNS-сервер. Ранее использовал хорошо известный bind. Однако его настройка занимала немало времени. Да и вся мощь этого пакета не была нужна. Руководствуясь тем, что на текущий момент (2013г.) в репозиториях RedHat, Fedora и CentOS широко предлагается dnsmasq, выбор пал на него.

Речь в задании будет идти исключительно о пакете dnsmasq.
Данный пакет был установлен, настроен и работает на ОС CentOS 6.3 и 6.4 на 32x и 64x.

Задача.

Необходимо установить кэширующий DNS-сервер для ускорения работы локальных сервисов e.g. сервера MTA, squid, loganalyzer etc.
  • установить сервер из репозитория;
  • настроить на определённые вышестоящие DNS-сервера;
  • настроить на определение локальных FQDN;
  • настроить глубину кэша.
Предпочитаю пакетную установку из стандартных репозиториев чтобы в дальнейшем не возникало проблем с обновлением и надёжностью работы пакета.

Установка.

[localhost]# yum install dnsmasq


Настройка конфигурации.

Содаю файл /etc/resolv.conf.dnsmasq для настройки обращения к рекурсивным или вышестоящим DNS-серверам. Системный resolv.conf предпочитаю не трогать. resolv.conf.dnsmasq представляет собой обыкновенный текстовый файл в формате системного resolv.conf. Там будут располагаться упоминания о DNS провайдера и нашего контроллера домена. Желательно указать три DNS-сервера для повышения гарантии получения ответа на dns-запросы.

Для сохранения конфигурации по умолчанию:
[localhost]# cp /etc/dsnmasq.conf{,.default}


Наши настройки:
# Не перенаправлять запросы вышестоящим,
# если он без доменной части или без точки. domain-needed # Перечисление вышестоящих resolv-file=/etc/resolv.conf.dnsmasq # Кто занимается разрешением имён локальных хостов нашей интрасети.
# c.domain.local и b.domain.local даны для примера.
# При настройке необходимо использовать имена своих доменов, для которых
# будут настраиватся резолверы. xx.xx - для примера.
# Для своих настроек необходимо указывать IP-адрес резолвера. server=/c.domain.local/192.168.xx.xx server=/b.domain.local/192.168.xx.xx # Кто будет заниматься обратным разрешением server=/168.192.in-addr.arpa/192.168.xx.xx # От имени какого пользователя будет работать dsmasq user=daemon group=bind # На каком интерфейсе и адресах слушать DNS-запросы interface=eth0 listen-address=127.0.0.1 listen-address=192.168.159.71 # DHCP не использовать. no-dhcp-interface=eth0 # Сколько имён хранить в кэше. cache-size=5000

Для отладки можно активировать директиву log-queries.

Настраивать межсетевой экран не надо, поскольку служба будет работать исключительно для локальных сервисов.

Запуск:
[localhost]# service dnsmasq start


Автозапуск при старте хоста:
[localhost]# chkconfig dnsmasq on


Проверку можно выполнить утилитами dig или host.

пятница, 28 июня 2013 г.

Реанимация роутера D-Link DIR-300

Решил обновить на своём роутере прошивку с 2.05 до 2.14. Скачал прошивку с оффсайта, прошился по прилагаемому руководству. Возрадовался.
Но, как оказалось, рано. Роутер к VPN-серверу провайдера подключается, DHCP и WiFi в мою домашнюю сеть отдаёт и... и всё. Разбираться более детально было лениво, да и времени особо не было. Решил откатить прошивку назад. Стандартным методом через веб-интерфейс роутера это сделать невозможно.
На просторах Великого и Необъятного нашёл следующий рецепт, который и помог мне. Делюсь:

Для восстановления использовался браузер Mozilla Firefox. 
1. Отключить роутер, выдернув из него все кабели
2. Прописать в настройках сетевого подключения в компьютере статический IP-адрес 192.168.0.2, маска 255.255.255.0, шлюз 192.168.0.1, ДНС 192.168.0.1
3. Соединить компьютер c роутером через порт INTERNET
4. Нажать и держать Reset на роутере
5. Включить роутер (воткнуть питание)
6. Подождать секунд 5
7. Отпустить Reset
8. Зайти через браузер (Mozilla Firefox) на мини-Web по адресу 192.168.0.1
9. Через кнопку на страничке Обзор выбрать прошивку для роутера (скачал с официального сайта)
10. Нажать Upload.
Через 90 секунд роутер пришел в сознание ;)

среда, 24 октября 2012 г.

TFTP на server 2003

В составе служб Windows server 2003 отсутствует такая иногда необходимая служба как TFTP. Мне она понадобилась, например, для развёртывания "тощих" клиентов на базе Thinstation.
На самом деле указанная служба присутствует, но входит в состав Служб удалённого развёртывания (Remote Installation Services - RIS). Но зачем ставить кучу сопутствующих компонентов, если можно обойтись "малой кровью"?
Запускаем любимую консоль cmd.
Из длл-кэша копируем исполняемый файл службы TFTP:

copy %WINDIR%\system32\dllcache\tftpd.exe %WINDIR%\system32\

Регистрируем службу:

sc create Tftpd start= auto binPath= %windir%\system32\tftpd.exe

Теперь, не запуская службы Tftpd, запускаем редактор реестра. Если не существует, создаём раздел HKLM\SYSTEM\CurrentControlSet\Services\Tftpd\Parameters; в этом разделе создаём строковую переменную Directory и присваиваем ей значение [диск]:\[tftproot_dir], где [tftproot_dir] - корневой каталог TFTP-сервера, [диск] - буква диска, на котором расположен [tftproot_dir]. Естественно, этот каталог должен быть заранее создан. Закрываем редактор реестра и запускаем службу:

sc start tftpd

Всё готово! Можно пользоваться.

пятница, 1 июня 2012 г.

WSUS error event 7053

Жил был WSUS SP2, работал, никого не трогал.
Решил я произвести плановую очистку, запускаю консоль управления WSUS - и опаньки! Невозможно подключиться к серверу.
Сброс серверного узла, перезапуск служб не помогли. Основная идея советов с форумов Майкрософта - удалите и поставьте заново.
Я решил проблему следующим образом:
Управление компьютером -> Диспетчер служб IIS -> Веб-узлы -> Сайт WSUS -> Свойства -> Безопасность -> Управление доступом -> Изменить
Убрал анонимный доступ и оставил встроенную проверку подлинности.


Всё заработало.

воскресенье, 20 мая 2012 г.

Попоробуем монетизировать блог - http://jdx.ru/66417/

суббота, 3 марта 2012 г.

Audacious. Проблема с кириллицей в плейлисте

Столкнулся с тем, что информация из mp3-тэгов в плейлисте проигрывателя Audacious отображается некорректно. Проблема наблюдается в том случае, если тэги записаны в кодировке cp1251. Но есть решение: В параметрах проигрывателя выбрать раздел "Список воспроизведения". "Язык для автоматического определения кодировки" из выпадающего одноимённого списка не выбирается, но ниже есть поле "Кодировка по умолчанию". В это поле вписываем utf-8, Windows-1251; закрываем параметры, пересоздаём список воспроизведения. Нужный результат достигнут! Система Ubuntu 11.10 x64, LXDE, Audacious 2.4.4

пятница, 2 марта 2012 г.

MATE в ubuntu 12.04


Увидел новость, что вышла ubuntu 12.04. Сам в свое время перешел на Centos потому, что Gnome в ubuntu обновился до 3-й версии, а она мне совсем не понравилась. Пробовал CInnamon - тоже не то, и ресурсов надо поболее чем для второго гнома. Но 12 убунта будет LTS, поэтому очень хотелось бы использовать именно ее. Так возникла идея поставить на нее второго гнома. Точнее MATE.

Сам MATE был взят из репозиториев Linux Mint. Возникли определенные трудности, поэтому опишу свои действия.

Сначала добавляю репозиторий и обновляю систему

add-apt-repository 'deb http://packages.linuxmint.com/ lisa main upstream import'

apt-get update

Тут я получил сообщение, что нет ключа GPG от Linux Mint, поэтому добавил его сам

apt-key adv --recv-key --keyserver keyserver.ubuntu.com 3EE67F3D0FF405B2


Обновился нормально. Следом устанавливаю сам MATE

apt-get install mint-meta-mate

Это как бы все. После перелогина в списке появляется пункт с MATE. Но появился побочный эффект: перестали запускаться некоторые приложения, например software-center. Случилось это из-за того, что установка приложения из Linux Mint изменила данные в файле /etc/lsb-release. Его содержимое должно быть таким:


DISTRIB_ID=Ubuntu
DISTRIB_RELEASE=12.04
DISTRIB_CODENAME=Precise
DISTRIB_DESCRIPTION="Ubuntu 12.04"

воскресенье, 26 февраля 2012 г.

wine on x64

Когда не работает wine под 64-битной системой
$ wine
bash: /usr/bin/wine: No such file or directory
решением является переустановка ELF загрузчика:
$ sudo apt-get install --reinstall libc6-i386
via Romy4

вторник, 21 февраля 2012 г.

Ограничения стека протокола TCP/IP в Windows

Здесь нет никакого открытия, так что инфа из серии “спасибо кэп”, но до сих пор приходится сталкиваться с вопросами, почему в хрюше ака Windows XP перестает работать интернет или бродилка, при большом числе одновременных закачек ftp, или тем более работе торрент клиента.

Дело в том, что у Windows XP SP2 имеются ограничение на число одновременных сессий tcp (а точнее сессий согласования TCP half-open), установленное в режим 10. Сделано это было мелкомягкими умышленно, для ограничения распространения червяков и дос-атак, которые с выходом Windows XP расцвели буйным цветом, и в первоначальной версии Windows XP этого ограничение отсутствовало, но мелкомягкие посчитали, по своей обычной традиции, что нет смысла бороться за живучесть системы, и проще зарезать число конкурирующих сессий.  Причем в XP это реализовано на уровне системного файла TCPIP.SYS, который необходимо патчить с помощью программы: EventID 4226 Patcher Version 2.23d , которая увеличит это число до 50.

Для того чтобы увеличить до максимума число возможных сессий в виндовой сетке, следует сделать следующее: запустить глобальные политики CTRL+R -> gpedit.msc ->Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности -> Интерактивный вход в систему -> выставляем его в 0 (отключение ограничения)
или же внести правки в следующий ключ реестра:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\CachedLogonsCount,
изменив значение CachedLogonsCount на 50 или 0.

В Vista SP2 и Windows 7 это ограничение уже было убрано из драйвера протокола, но в системе имеется ограничение на использование сетки для шаринга и печати, установленное в 20 соединений. Проверить это можно, вбив в dos-promt  (CTRL+R -> cmd) команду net config server, которая выведет максимальное число пользователей.

Максимальное число входящих подключений к IIS, которое можно настроить через ключ реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\TcpNumConnections (тип: DWORD, задав его от 5000 до 65536).

via anchous

среда, 1 февраля 2012 г.

Проблема с Symantec System Console

На одном из контролеров домена (они же являются первичными серверами Symantec Antivirus для подразделений) запускаю Symantec System Console, но не могу разблокировать группу серверов. Логин/пароль правильные. Консоль рисует ошибку типа "Can't connect bla-bla-bla".
Перепробовал и рестарт службы Symantec Antivirus, и рестарт самого контролера - ничего не помогает. Оказывается, надо в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\ScsComms\LocalData в ключе LoginCaCertIssueSerialNum сбросить значение в "1" и рестартовать службу Symantec Antivirus.
Толкового объяснения по этому поводу у Symantec не нашёл.

суббота, 28 января 2012 г.

Pidgin - mail.ru agent. Fedora16-x64

Пакет для Pidgin, чтобы Mail.ru агент работал.
mrim-prpl-0.1.28-2.fc16.R.x86_64.rpm Fedora 16 Download Mirrors

понедельник, 23 января 2012 г.

Установка программ групповыми политиками

Надысь возникла задача привести к единой версии используемое в рабочей сети ПО.

Решил начать с малого - Adobe Reader и Firefox, ибо версий этих продуктов в политиках ограниченного запуска программ прописано очень много.

Поскольку админы - существа не просто ленивые, а очень ленивые, то решил переложить задачу распростаранения ПО на юзвергские машины на хрупкие плечи групповой политики.

Придумано - сказано - сделано!

Создал сетевой ресурс (шару) на доступном сервере, выложил туда msi-пакеты, создал объект групповой политики, который будет отвечать за распространение ПО, привязал его к нужным подразделениям в Active Directory, прописал хэши исполнимых файлов в политике ограниченного запуска программ. Вроде готово. Но заработало не всё и не сразу.

Вот нюансы, которые следует учитывать при планировании и разворачивании групповой политики распространения ПО:

1. При создании сетевого ресурса к разрешениям и безопасности надо добавлять группу “Компьютеры домена”.
2. При указании пути во время создания установочного пакета в политике имя сетевой путь к серверу следует указывать не по ip-адресу, а по полному имени сервера (FDQN), то бишь не \\192.168.0.1\шара\папка\пакет.msi, а \\сервер.имя.домена\шара\папка\пакет.msi.
3. Дистрибутив Firefox поставляется производителями в виде exe-файла. msi-пакет брал тут - http://www.frontmotion.com/Firefox/download_firefox.htm.
4. С дистрибутивом Adobe Reader ситуация сложнее. Решил поставить самую-пресамую последнюю версию на сегодняшний день. msi-пакет брал у производителя - ftp://ftp.adobe.com/pub/adobe/reader/win/10.x/10.1.0/ru_RU/AdbeRdr1010_ru_RU.msi. На сегодняшний день самая последняя русская версия - 10.1.0. Заодно скачал пакет обновлений до версии 10.1.2 - ftp://ftp.adobe.com/pub/adobe/reader/win/10.x/10.1.2/misc/AdbeRdrUpd1012.msp. Теперь немного магии командной строки:
msiexec /a <путь к пакету msi>\AdbeRdr1010_ru_RU.msi
Этой командой создаём административную установку. Соглашаемся, на вопрос о пути указываем путь к папке, которая выступает сетевым ресурсом (например, d:\Distribute\Adobe_Reader\).
msiexec /a <путь к пакету msi из каталога административной установки>\AdbeRdr1010_ru_RU.msi /p <путь к пакету msp>\AdbeRdrUpd1012.msp
Этой командой применяем патч-обновление до версии 10.1.2
5. Рекомендую перед разворачиванием политики распространиения ПО на весь домен протестировать её на отдельно взятом подразделении. У меня “хомячками” были ребята из техподдержки :) .

Вот и всё.
Про обновление установленного ПО напишу после того, как сам распространю обновления.

Кросспост из моего ЖЖ.


вторник, 6 декабря 2011 г.

Linux и 128 МБ памяти.

Возникла задача. Установить линукс на старую машину. Про железо известно: памати 128 МБ, есть HDD неизвестного размера, процессор какой-то селерон, системная плата 440BX. Использоваться система будет исключительно для подключения к терминальному серверу windows.

Разыскивалась система с возможностью загрузки с какого нибудь носителя и низкими требованиями при установке. Многие системы, у которых заявлено, что будут работать на 128 МБ, требуют 256 при установке. Поэтому была опробована система DSL (Damn small linux) версии 4.4.10.

Для теста использовался VirtualBox, загрузка производилась с использованием образа. Думаю если его прожечь на болванку, разницы не будет. Я сразу выбрал в стартовом меню установку и столкнулся с тем, что установщик не умеет манипулировать разделами дисков. Сначала необходимо создать раздел. Поэтому будет правильнее просто загрузить систему, создать все что нужно, а затем запустить установщик из меню программ.

Установка простая. Необходима информация куда ставить систему (hda1 например). Все. После перезагрузки будет задано несколько вопросов: пароль root и пользователя dsl (я его оставил пустым), видео (vesa и FB), мышь, раскладка клавиатуры... После всех ответов получил рабочий стол. Редактируя файл /home/dsl/.xinitrc после загрузки сразу запускается rdesktop. Все.

среда, 12 октября 2011 г.

Ученые Петербургского института имени Вольского выступили с официальным заявлением, в котором утверждают о физической невозможности для человека пойти в жопу. К такому выводу ученые пришли, спустя 2 года экспериментальных и теоретических разработок.
«Придется смириться с тем фактом, что на данной стадии развития хомо сапиенс неспособен отправиться в жопу. Поэтому многочисленные вербальные высказывания подобного характера являются абсолютно голословной бравадой», – с печалью констатирует глава группы исследователей доктор медицинских наук И.М.Кранц. А ему можно верить. Через дерзкие эксперименты его группы за эти годы прошло более 500 человек. Он получил 4 отечественных и 2 международных гранта, однако, все безрезультатно.
Стоит добавить, что эта проблема – не единственная, которой занимается группа доктора Кранца.
«Хотя пойти в жопу на сегодня и не представляется возможным, у человечества есть и другие опции. Конкретно сейчас мы набираем группу добровольцев для участия в опыте по проверке возможности пойти «на х**»,– добавляет специалист.
По крайней мере для одного члена испытательной команды подобные клинические испытания могут стать крайне болезненными, предупреждают возможных соискателей в институте имени Вольского.

(c) HOBOSTI

пятница, 7 октября 2011 г.

Мысли о самоубийстве помогают скоротать не одну бессонную ночь.


Proxmox Virtual Environment

Proxmox VE

Добавил в кластер машину с аппаратной виртуализацией. Но proxmox сообщил следующее:
KVM module not loaded. Maybe you need to enable Intel VT / AMD-V support in the BIOS
Проверил, действительно в BIOS виртуализация отключена. Включил. Proxmox упорно  не хочет загружать модуль KVM. Вылечилось полным обесточиванием сервера. Теперь все отлично.

Proxmox Virtual Environment

Proxmox Virtual Environment. Установка и впечатления.
Выдалась возможность установить proxmox в двух экземплярах. Получил кластер. Что надо проверить при настройке кластера:

  • В настройках системы, в разделе DNS необходимо установить имя хоста.
  • Обязательно настроить время на всех хостах.
после этого создать кластер просто, используя информацию с офф-сайта:

Создаю мастер-сервер:


Залогиниться на первый сервер используя ssh

Создать сервер:
pveca -c
для проверки:
pveca -l

Добавить узел в существующий кластер

Залогиниться по ssh на нужный сервер. Причем он не должен содержать виртуальных машин, во избежание конфликтов VMID. Если они уже там есть их можно зарезервировать, а затем восстановить уже в кластере.
Присоединяю узел к master серверу:
pveca -a -h IP-ADDRESS-MASTER
Проверяю:
pveca -l
посмотреть состояние:
pveca -l
CID----IPADDRESS----ROLE-STATE--------UPTIME---LOAD----MEM---ROOT---DATA
 1 : 192.168.7.104   M     A    5 days 01:43   0.54    20%     1%     4%
 2 : 192.168.7.103   N     A    2 days 05:02   0.04    26%     5%    29%
 3 : 192.168.7.105   N     A           00:13   1.41    22%     3%    15%
 4 : 192.168.7.106   N     A           00:05   0.54    17%     3%     3%

Что я смог попробовать:

  • Управление производится с мастер сервера. Там же хранятся шаблоны машин. (Я проверял только OpenVZ). При создании машины надо выбрать на каком сервере будет она хостится.
  • Миграция проста до неприличия. Возможна даже на лету, но при этом виртуалка мигнет секунд на 30 при переключении.
  • Создать свой шаблон тоже просто. Надо остановить машину, перейти в каталог /var/lib/vz/private/<VMID>, и запаковать содержимое используя tar czf <filename>
    filename должен иметь формат:
    <OS>-<OSVERSION>-<NAME>_<VERSION>_<ARCH>.tar.gz
    потом полученный файл положить в /var/lib/vz/templates/cache и он будет доступен для сождания новых машин. Я таким образом сделал систему с установленным ключем для ssh, чтобы заходить без пароля во все новые машины.