воскресенье, 8 ноября 2009 г.

Новшества утилиты yum в Fedora 12

Утилита управления пакетами Yum в Fedora 12 Beta обзавелась просмотром истории предыдущих транзакций, а также возможностью отмены/возврата действий пользователя.

1) Просмотр предыдущих транзакций:
yum history
2) Просмотр списка транзакций, затрагивающих конкретный пакет:
yum history list <имя_пакета>
3) Просмотр информации о транзакции по номеру:
yum history info
4) Повторение и отмена транзакций по номеру:
yum history redo
yum history undo

пятница, 6 ноября 2009 г.


Почему-то майкрософт не спешит документировать все параметры командной строки для программы автоматического обновления виндовс (wuauclt.exe)...

/DetectNow
/ReportNow
/RunHandlerComServer
/RunStoreAsComServer
/ShowSettingsDialog
/ResetAuthorization
/ResetEulas
/ShowWU
/ShowWindowsUpdate
/CloseWindowsUpdate
/SelfUpdateManaged
/SelfUpdateUnmanaged
/UpdateNow
/DemoUI

воскресенье, 16 августа 2009 г.

Список портов для работы сервисов

Столкнулся на работе с заказом изминений на открытие портов в корпоративной сети...
И вот подготовил такой список

Список необходимых портов для работы AD

Имя системной службы: LSASS

Прикладной протокол

Протокол

Порты

Сервер глобального каталога

TCP

3269

Сервер глобального каталога

TCP

3268

Сервер LDAP

TCP

389

Сервер LDAP

UDP

389

LDAP SSL

TCP

636

LDAP SSL

UDP

636

IPsec ISAKMP

UDP

500

NAT-T

UDP

4500

RPC

TCP

135

Порты ТСР с большими номерами, произвольно назначенные службой RPC

TCP

1024 – 65536*

Список необходимых портов для работы DHCP

Имя системной службы: DHCPServer

Прикладной протокол

Протокол

Порты

Сервер DHCP

UDP

67

MADCAP

UDP

2535

Список необходимых портов для работы почтового клиента

Имя системной службы: outlook

Прикладной протокол

Протокол

Порты

IMAP (SLL)

TCP

993

SMTP (SLL)

TCP

587

Список необходимых портов для работы DNS

Имя системной службы: DNS

Прикладной протокол

Протокол

Порты

DNS

UDP

53

DNS

TCP

53

воскресенье, 28 июня 2009 г.

Скрипт, подключение принтера в зависимости от настроек сетевого адаптера

"Dim dbg: dbg = True
Dim networkIDs: Set networkIDs = CreateObject("Scipting.Dictionary")
Dim Nacs, Nac
Set Nacs = GetObject("winmgmts://./root/cimv2").ExecQuery(_ "Select IPAddress,IPSubnet from Win32_NetworkAdapterConfiguration" _ & "where IPEnabled = true")
For each Nac in Nacs
Dim N
If ( Not IsNull(Nac.IPAddress)) And (Not IsNull(Nac.IPSubnet)) Then
For N = 0 To UBound(Nac.IPAddress)
networkIDs(NetworkID(Nac.IPAddress(N),Nac.IPSubnet(N))) = vbNullString
Next
End If
Next
Dim IDList: IDList = networkIDs.keys

Dim Locations: Set Locations = CreateObject("Scripting.Dictionary")
Locations("HQ") = "192.168.254.0"
Locations("Br_Moscow") = "192.168.177.0"

Dim SystemLocation
SystemLocation = vbNullString
Dim MultipleMatches
MultipleMatches = False

Dim WshShell
Set WshShell = CreateObject("WScript.Shell")
Dim Session
Session = WshShell.ExpandEnvironmentStrings("%SessionName%")
If Session = "Console" or Session = "%SessionName%" Then
Dim Location
For Each Location in Locations.Keys
Dim curentID
For Each currentID in IDList
"If dbg Then WScript.Echo "ID:", "CurrentID
If currentID = Locations(Location) Then
If dbg Then WScript.Echo "matched", CurrentID
If SystemLocation <> vbNullString Then
MultiplleMatches = True
Else
SystemLocation = Location
End If
End If
Next
Next
End IF

If Not MultipleMatches Then
Dim WshNetwork
Set WshNetwork = CreateObject("WScript.Network")

Select Case SystemLocation
Case "HQ"
`Code to map HQ printers. Example:
`WshNetwork.AddPrinterConnection "Default","\\SRVPRIN\printer"
Case "BR_Moscow"
Case Else
"If dbg then
"Wscript.Echo "No matching location found."
"WScript.Echo "SystemLocation:", SystemLocation
"End If
End Select
End If

Function NetworkID(Address,Mask)
Dim AddressOctets, MaskOctets, Result, N
AddressOctets = Split(Address, ".")
MaskOctets = Split(Mask, ".")
ReDim Result(UBound(AddressOctets))
For N = 0 To UBound(AddressOctets)
Result(N) = AddressOctets(N) And MaskOctets(N)
Next
NetworkID = Join(Result,".")
End Function

среда, 3 июня 2009 г.

Настройка TFTP в Fedora 9

Для установки у настройки TFTP сервера необходимы права суперпользователя (root).

1. Установка пакета
yum install tftp-server

2. Настройка конфигурации
vi /etc/xinetd.d/tftp
строку:
disable = yes
исправляем на:
disable = no

3) Добавляем tftp в список служб, автоматически стартуемых при загрузке Linux:
/sbin/chkconfig tftp on
/sbin/chkconfig xinetd on
/sbin/service xinetd start

по умолчанию корневой папкой для TFTP является /var/lib/tftpboot

для нее делаем:
chown nobody:nobody -R /var/lib/tftpboot

Проверка (требует установленного пакета tftp)
$ tftp 192.168.54.2
tftp> status
tftp> get 1.txt
Received 769 bytes in 5.1 seconds
tftp> quit

P.s.: Справку по командам можно получить с помощью ввода "?"

среда, 27 мая 2009 г.

Получение списка email членов группы AD

Возникла задача - получить список электронный адресов членов группы в Active Directory.
Гугл напомнил мне про замечаетельные утилиты ds*: dsquery и dsget.
В итоге команда по получению списка электронных адресов превратилась в одну строку:
dsquery group -name "My Group Name" | dsget group -members | dsget user -email >> mail.txt

На выходе имеем список email.

четверг, 30 апреля 2009 г.

Получение статистики с сетевой краты: MRTG + Cban

Требования к установке

Для работы MRTG требуются следующие библиотеки:
* gd - graph drawing library. Библиотека, ответственная за формирование графики (http://www.boutell.com/gd/);
* libpng - требуется gd для создания графики в формате png (http://www.libpng.org/pub/png/src/);
* zlib - данная библиотека используется для компрессии созданной графики (ftp://sunsite.cnlab-switch.ch/mirror/infozip/zlib/);

yum install gd, libpng, zlib

Устанавливаем и настраиваем MRTG

Устанавливаем пакtт mrtg

yum install mrtg

В результате получаем в каталоге Apache c содержанием сайта (/var/www/html/) подкаталог mrtg c html-файлами документации. Сюда же будут помещаться результаты визуализации работы MRTG. В /etc/mrtg помещается файл mrtg.cfg с настройками, а в /usr/bin/ утилиты конфигурирования и непосредственно сам исполнимый файл /usr/bin/mrtg.

Далее ставим утилиту cban http://freshmeat.net/urls/5d0c563be5962a838b0babd0e6185b08 (Current BANdwidth by Nicu Pavel), которая будет поставлять нам нужную информацию, обходясь без SNMP.

Тут пришлось внести несколько изминений в программу:

Разворачиваем архив, и кладем файл /bin/cban в /usr/sbin. Также для нас интерес представляет файл /etc/mrtg/sample-mrtg.cfg - это, как и обещает нам название, пример конфига для mrtg. Приведу его полностью, комментируя значения параметров:

Title[eth0]: Traffic eth0 # название генерируемой страницы
MaxBytes[eth0]: 125000 # при получении значения, большего чем заданное,
# значение не учитывается для построения графика
AbsMax[eth0]: 125000 # при получении значения, большего чем заданное, значение
# вообще не учитывается
Options[eth0]: gauge # опция означает, что берется текущее входное значение,
# а не по нарастающему итогу
Target[eth0]: `/usr/sbin/cban -i eth0 -m` # откуда получаем данные
PageTop[eth0]: eth0 statistics # заголовок генерируемой страницы
YLegend[eth0]: Bytes/s # подпись к значению по оси Y графика
ShortLegend[eth0]: B/s # единица измерения. добавляется к максимальному,
# текущему и среднему значению
Legend1[eth0]: Incoming Traffic # подпись для входящего трафика
Legend2[eth0]: Outgoing Traffic # подпись для исходящего трафика
Legend3[eth0]: Maximum Incoming Traffic # подпись для максимального входящего трафика
Legend4[eth0]: Maximum Outgoing Traffic # подпись для максимального исходящего трафика
LegendI[eth0]: In: # краткая подпись для цифровых данных (входящий)
LegendO[eth0]: Out: # краткая подпись для цифровых данных (исходящий)
WithPeak[eth0]: ymwd # строим графики за y-год, m-месяц, w-неделю, d-день

Фактически это готовый конфигурационный файл, работающий и без изменений. Обращаю внимание на строчку "Target[eth0]: `/usr/sbin/cban -i eth0 -m`". В ней прописан вызов нашей утилиты. eth0 - имя отслеживаемого интерфейса локальной машины. При необходимости отслеживать другой интерфейс, Вы должны здесь его указать. Для ознакомления с другими опциями конфигурационного файла, Вы можете просмотреть справочник reference.html, в каталоге Apache c содержанием Вашего сайта (/var/www/html/).

Кроме того, нужно указать каталог, куда будем складывать результаты работы в виде HTML - странички с графиками: WorkDir: /var/www/html/mrtg. По адресу http://ваш_хост/mrtg/reference.html находится документ расписывающий все возможные опции конфигурационного файла.
Запуск MRTG

После того, как мы разобрались с конфигурационным файлом, осталось попробовать запустить исполняемый файл /usr/bin/mrtg и посмотреть что в результате получится. Даем команду:

/usr/bin/mrtg /etc/mrtg/mrtg.cfg --logging /var/log/mrtg.log

и проверяем каталог, заданный параметром WorkDir на предмет появившихся новых файлов. Если все в порядке, то теперь можно заставить MRTG перегенерировать статистику, например, каждые пять минут:

crontab -e
*/5 * * * * /usr/bin/mrtg /etc/mrtg/mrtg.cfg --logging /var/log/mrtg.log

Собственно всё )

суббота, 21 февраля 2009 г.

Режим усиленной безопасности

Режим усиленной безопасности: включение и отключение

Windows Server 2003
Включение и отключение режима производится с помощью установки либо удаления компонента "Конфигурация усиленной безопасности Internet Explorer".

Windows Server 2008

О. В отличие от прошлых версий Windows Server, в которых можно отключить режим усиленной безопасности Internet Explorer, удалив компонент на вкладке Windows Components в разделе Add/Remove Programs, в Windows Server 2008 конфигурация усиленной безопасности Internet Explorer настраивается через Server Manager.

Перейдите в корневой узел панели навигации Service Manager и в разделе Server Summary щелкните Configure IE ESC, который представляет собой часть раздела Security Information. Появится диалоговое окно, из которого можно включать/отключать режим усиленной безопасности Internet Explorer отдельно для обычных пользователей и администраторов.

понедельник, 29 декабря 2008 г.

Проблема со звуком в Fedora 10

Установил на свой ноут Fedora 10.
И получил проблему со звуком :).
Вот какое решение нагуглил:
Открываем консольку и правим файл default.pa:

su -c 'gedit /etc/pulse/default.pa'

Нужно изменить строку: load-module module-hal-detect
на: load-module module-hal-detect tsched=0

Затем убедимся, что все связанное с pulseaudio установлено:
su -c 'yum -y install pavucontrol pavumeter paman padevchooser paprefs alsa-plugins-pulseaudio gstreamer-plugins-pulse pulseaudio pulseaudio-core-libs pulseaudio-esound-compat pulseaudio-libs pulseaudio-libs-glib2 pulseaudio-libs-zeroconf pulseaudio-module-gconf pulseaudio-module-x11 pulseaudio-module-zeroconf pulseaudio-utils xine-lib-pulseaudio xmms-pulse'

Дальше делаем reboot.

Во всех звуковых настройках ставим PulseAudio Sound Server (System > Preferences > Hardware > Sound) кроме Capture.

суббота, 27 декабря 2008 г.

Error 0x80004002, при обновление клиентов WSUS

Не сколько клиентов упорно не хотели цепляться к поднятому мной WSUS. По логам (кстати, их можно найти тут %WINDIR%\WindowsUpdate.log) он ругался на ошибку 0x80004002.

В итоге нагуглил такое решение:
создаем батник со следующим содержанием

@echo Off

echo Registering atl.dll
regsvr32 /s %systemroot%\system32\atl.dll >> progress.log
echo Registering bitsprx2.dll
regsvr32 /s %systemroot%\system32\bitsprx2.dll >> progress.log
echo Registering bitsprx3.dll
regsvr32 /s %systemroot%\system32\bitsprx3.dll >> progress.log
REM echo Registering cdm.dll
REM regsvr32 /s %systemroot%\system32\cdm.dll >> progress.log
echo Registering cryptdlg.dll
regsvr32 /s %systemroot%\system32\cryptdlg.dll >> progress.log
echo Registering dssenh.dll
regsvr32 /s %systemroot%\system32\dssenh.dll >> progress.log
echo Registering gpkcsp.dll
regsvr32 /s %systemroot%\system32\gpkcsp.dll >> progress.log
REM echo Registering iuengine.dll
REM regsvr32 /s %systemroot%\system32\iuengine.dll >> progress.log
echo Registering jscript.dll
regsvr32 /s %systemroot%\system32\jscript.dll >> progress.log
echo Registering mssip32.dll
regsvr32 /s %systemroot%\system32\mssip32.dll >> progress.log
echo Registering msxml.dll
regsvr32 /s %systemroot%\system32\msxml.dll >> progress.log
echo Registering msxml2.dll
regsvr32 /s %systemroot%\system32\msxml2.dll >> progress.log
echo Registering msxml3.dll
regsvr32 /s %systemroot%\system32\msxml3.dll >> progress.log
echo Registering msxml4.dll
regsvr32 /s %systemroot%\system32\msxml4.dll >> progress.log
REM echo Registering mucltui.dll
REM regsvr32 /s %systemroot%\system32\mucltui.dll >> progress.log
REM echo Registering muweb.dll
REM regsvr32 /s %systemroot%\system32\muweb.dll >> progress.log
echo Registering qmgr.dll
regsvr32 /s %systemroot%\system32\qmgr.dll >> progress.log
echo Registering qmgrprxy.dll
regsvr32 /s %systemroot%\system32\qmgrprxy.dll >> progress.log
echo Registering rsaenh.dll
regsvr32 /s %systemroot%\system32\rsaenh.dll >> progress.log
echo Registering sccbase.dll
regsvr32 /s %systemroot%\system32\sccbase.dll >> progress.log
echo Registering slbcsp.dll
regsvr32 /s %systemroot%\system32\slbcsp.dll >> progress.log
echo Registering softpub.dll
regsvr32 /s %systemroot%\system32\softpub.dll >> progress.log
echo Registering urlmon.dll
regsvr32 /s %systemroot%\system32\urlmon.dll >> progress.log
echo Registering wintrust.dll
regsvr32 /s %systemroot%\system32\wintrust.dll >> progress.log
echo Registering wuapi.dll
regsvr32 /s %systemroot%\system32\wuapi.dll >> progress.log
echo Registering wuaueng.dll
regsvr32 /s %systemroot%\system32\wuaueng.dll >> progress.log
echo Registering wuaueng1.dll
regsvr32 /s %systemroot%\system32\wuaueng1.dll >> progress.log
REM echo Registering wuauserv.dll
REM regsvr32 /s %systemroot%\system32\wuauserv.dll >> progress.log
echo Registering wucltui.dll
regsvr32 /s %systemroot%\system32\wucltui.dll >> progress.log
echo Registering wups.dll
regsvr32 /s %systemroot%\system32\wups.dll >> progress.log
echo Registering wups2.dll
regsvr32 /s %systemroot%\system32\wups2.dll >> progress.log
echo Registering wuweb.dll
regsvr32 /s %systemroot%\system32\wuweb.dll >> progress.log
echo Registering initpki.dll - This one can take a few minutes.
regsvr32 /s %systemroot%\system32\initpki.dll >> progress.log


запустим его на клиенте, он перерегистрирует библиотеки.

понедельник, 22 декабря 2008 г.

Удаление неактивных компьюетров из AD

Решил почистить AD от давно не существующих компьютеров и пригодилась вот такая вещь.

dsquery computer -inactive n | dsrm -noprompt,

где n количество недель которое учетная запись не логинилась.

четверг, 18 декабря 2008 г.

Subversion Server на Fedora Core 10

Инсталяция

Устанавливаем в ОС необходимые компоненты:
yum install httpd mod_dav_svn subversion

- это Apache, WebDAV для Apache и сам Subversion.

Также необходимо создать нужные каталоги:

mkdir /var/svn
mkdir /var/svn/repos
mkdir /var/svn/users
mkdir /var/svn/permissions


Папка repos - здесь будут лежать сами репозиатории. Папка users будет содержать файл пароля для авторизации пользователей. И папка permissioons будет хранить файл с разрешениями SVN.

Создаем несколько хранилищ:

cd /var/svn/repos
svnadmin create PUBLIC
svnadmin create PRIVATE
svnadmin create NET


PUBLIC - это хранилище будет доступно каждому, PRIVATE - доступно только пользователям прошедшим авторизацию и NET - доступ только для пользователей определенной сети (например, 192.168.254.0).

Владельцем папки svn должен быть пользователь Apache:
chown –R apache:apache /var/svn

После установки subversion, в директории conf.d Apache должен появиться новый файл.
Теперь исправляем его:
vi /etc/httpd/conf.d/subversion.conf


order deny, allow
allow from 192.168.254
deny from all



DAV svn
SVNParentPath /var/svn/repos
AuthzSVNAccessFile /var/svn/permissions/svnauthz.conf
AuthType Basic
AuthName "Auth required"
AuthUserFile /var/svn/users/passwords
Require valid-user
Satisfy any


Теперь создаем файл и заносим туда пользователей для авторизации:
cd /var/svn/users
htaccess –cb passwords user pass
htaccess –b passwords admin pass

Также необходимо создать файл svnauthz.conf и внести туда следующие изменения:
[groups]
admins = admin
users = user
[PUBLIC:/]
@admins = rw
* = r
[PRIVATE:/]
@admins = rw
[NET:/]
@admins = rw
@users = rw

Тестирование

Запускаем сервис Apache
service httpd start

И через web-браузер пытаемся зайти в хранилище:
http://ip_srv/subversion/PUBLIC
http://ip_srv/subversion/PRIVATE
http://ip_srv/subversion/NET

Для работы с хранилищем с рабочий машины с ОС Windows, можно использовать TortoiseSVN (http://tortoisesvn.tigris.org/).

Стандартные пароли для коммутаторов 3COM

* security/security
* admin/synnet
* write/synnet
* debug/synnet
* manager/manager
* admin/-
* user/user