пятница, 18 ноября 2011 г.

Основы работы с MySQL


1. Создание новой БД
Для создания БД можно использовать следующую комманду:

CREATE SCHEMA testdb;

2. Просмотреть информацию о существующей БД
Для просмотра информации о БД можно использовать следующую комманду:

SHOW CREATE DATABASE testdb

3. Создать пользователя и дать ему полные права на существующую БД
Для этого можно использовать следующую комманду:

GRANT ALL PRIVILEGES ON testdb.* TO 'my_user'@'localhost' IDENTIFIED BY 'my_password' WITH GRANT OPTION;

воскресенье, 16 октября 2011 г.

Работаем с MeeGO

Менеджер пакетов: zypper
Обновление системы zypper update

Решаем вопрос с Wi-Fi (MeeGO 1.2)
Источник:http://slaine.org/_slaine/Meego_1.2_Wifi.html

 1. Activate the MeeGo toolbar and select the applications icon.
 2. Choose the Accessories section and select Terminal (or type terminal in the search box)

3. Install the various tools you’ll need
    sudo zypper install rpmdevtools
 4.Install the compilers and other tools,
    sudo zypper install pattern:meego-development-tools

  5. Install the kernel-netbook-devel package.
    sudo zypper install kernel-devel

6. Now we’re ready to build and install the new broadcom drivers, my moblin srpm works
    wget http://slaine.org/meego/releases/1.2/ia32/source/wl-kmod-5.100.82.38-1.src.rpm
    (This build will download the broadcom driver archive directly from their site)
    rpmbuild --rebuild --target=i586 wl-kmod-5.100.82.38-1.src.rpm

 7. Install the resulting rpm,
    sudo rpm -ivh ~/rpmbuild/RPMS/i586/wl-kmod-5.100.82.38-1.i586.rpm

8. Loading the module,
   sudo modprobe -a wl

 9. You should be able to now connect to a network.

вторник, 31 мая 2011 г.

Изменение стартовой папки командной строки

Подсмотрено тут: http://yaromax.blogspot.com/2011/05/blog-post_26.html
Иногда при запуске командной строки (Win - R - cmd) она стартует с адресом вида C:\Documents and Settings\User, что не есть удобно, гораздо удобнее стартовать с адресом C:\ - проще ориентироваться, больше места в окне командной строки для команд, если создаются временные папки при работе - проще потом их удалять из корня диска, да и профиль пользователя не засоряется всяким мусором. 

Чтобы пользователям не было скучно, Microsoft не предоставила простого механизма для смены стартовой папки, а по старой привычке спрятала настройку в реестр. 

Итак, идем в реестр (Win-R - regedit) по адресу

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor,

и меняем значение ключа  AutoRun на "C: && cd \" (без кавычек, конечно) после чего окно командной строки открывается с удобным адресом C:\ , хотя точно так же можно указать и любой другой путь.

четверг, 12 мая 2011 г.

Suspect Tape в консоли Data Protection Manager 2010

Проблема: одна из кассеты в консоли DPM имеет статус Suspect Tape

Причина: может совпадать bar код либо в базе данных метка картриджа принадлежит картриджу с другим bar кодом.
Решение: устраняем возможную причину не соответствия и выполняем следующий батник:
 osql -E -S localhost\MSDPM2010 -d DPMDB -Q "UPDATE tbl_MM_ArchiveMedia SET IsSuspect = 0"
далее остается сделать только refresh в оснастке.


Ссылка от Microsoft: http://technet.microsoft.com/en-us/library/bb808923.aspx




среда, 4 мая 2011 г.

0x800F0818 Problem with install SP1 on Server 2008R2

Скачиваем утилиту System Update Readiness Tool отсюда http://support.microsoft.com/kb/947821.
После установки и запска смотрим логи:
c:\windows\logs\cbs\checksur.log
Скачиваем КВ или с другого рабочего сервера требуемые ему файлы.
Копируем их сюда:\windows\Temp\CheckSUR\servicing\packages
Снова запускаем утилиту System Update Readiness Tool
Смотрим логи - все хорошо должно быть и устанавливаем СП1.

пятница, 18 марта 2011 г.

Безопастность Webmin

Как максимально защитить Webmin от проникновения и заражения вашей системы. Пролистав несколько советов вынес для себя следующий необходимый минимум.
  1. Всегда используйте последнюю версию. Так как в новых версиях исправляются проблемы безопасности, найденные ошибки и недочёты.
  2. Заведите отдельного пользователя для управления webmin.
  3. Используйте сложный пароль.
  4. Задайте параметры аутентификации webmin. Это делается через меню Webmin:Webmin Configuration(Настройка Webmin):Authentication(Аутентификация). Здесь задействуйте блокировку при неправльно набранном пароле на достаточно длительное время, чтобы защититься от тупого брутфорса. Я поставил 3 попытки и 3600 секунд (1 час) и при 5 неправильных попытках на 7200 сек (2 часа). Также здесь задействуйте автоматический выход при простое. Отметьте пункт "Заносить заблокированные компьютерыв журнал", чтобы у вас была возможность проанализировать атаки. Для более простого анализа советуют использовать утилиты logwatch http://www.logwatch.org/, но я ещё с ней не разобрался.
  5. Настройте "Управление доступом по IP" (Network Access Controls). Если вы админите webmin с единственного компьютера из локальной сети, то пропишите в модуле Webmin:Webmin Configuration(Настройка Webmin):IP Access Control (Управление доступом по IP) это адрес и поставьте галку "Разрешить доступ только с перечисленных адресов".
  6. Установите другой адрес и порт по умолчанию. По стандарту webmin прослушивает все установленные сетевые интерфейсы на 10000 порту. Для того, чтобы защититься, мы можем поменять эти настройки на более безопасные. К примеру, вы можете изменить прослушиваемый интерфейс только на локальный, чтобы исключить воздействия извне и порт ниже 1024, т.к. для доступа на порты меньше требуются соотвествующие привилегии.
  7. Задействуйте SSL. Как это сделать, подробно расписано в официальном руководстве: www.webmin.com/ssl.html
Всего этого должно хватить для начальной безопасности. Также не забывайте переодически проверять файлы журнала /var/webmin/miniserv.error, куда записываются все события, связанные с безопасностью и работой вашего webmin.

пятница, 11 марта 2011 г.

PowerShell 1.0

Подсмотрено здесь: http://shomin.info/?p=411

Модель навигации

В WPS реализована универсальная модель навигации по различным объектам по образцу навигации по диску. Например, чтобы перейти в реестр, надо выполнить такую команду:
 cd hklm:\
Дальше можно воспользоваться командой dir для просмотра.
Наберите команду Get-PSdrive и вы получите список всех логических дисков WPS. Команда Get-PSProvider покажет всех установленных провайдеров для логических дисков. WPS 1.0 содержит следующие диски:
  • Файловая система (A, B, C и т.д.)
  • реестр (HKCU, HKLM)
  • переменные среды (env)
  • хранилище сертификатов (cert)
  • функции PowerShell (function)
  • переменные PowerShell (variable)
  • псевдонимы PowerShell (alias)

Команды для навигации по дискам:
Get-ChildItem (псевдонимы dir, ls) - просмотр папки
Get-Content (type, cat)  - прочитать элемент
New-Item (ni) - создать элемент
Get-Location (pwd) - просмотр текущего местоположения
Set-Location (cd) - смена расположения

Работа с путями
Одна точка (.) означает текущий каталог, две точки (..) – родительский.
Команда test-path проверяет существование пути.
Команда resolve-path работает с символами заместителями в адресе и выводит все подходящие пути, например:
Resolve-path c:\a* - выведет все каталоги, начинающиеся с буквы a.

Можно задать новый диск, для какого-нибудь сложного пути, чтобы легче его вызывать. Например:
New-PSDrive -Name Mydocs -PSProvider FileSystem –Root "c:\Sample\Docs\"
И затем обращаться к нему так:
Dir mydocs:
Этот новый диск будет виден только в текущей сессии WPS , при этом он остается недоступен другим приложениям.

Консоль
Встроенная консоль небогата возможностями. Основные - клавиши Tab для автозавершения и F7 для вывода истории команд. Параметры окна консоли можно настроить в меню Свойства.
Режим работы консоли – командный или интерпретатора. Командный режим основной, в режим интерпретатора консоль переходит, когда мы вводим параметры команды по шагам, отвечая на выводимые приглашения.

четверг, 3 февраля 2011 г.

Востановление пароля на Cisco Catalyst 2960

Шаг1.
Отключаем питание. При включении надимаем клавишу Mode и держим примерно 15 сек, пока
SYS не загорится ровным зеленым светом. В окне терминала должно появиться приглашение
 "switch:"

Шаг2.
Вводим следующую команду: "switch: flash_init"
и ждем пока не появится строка "...done Initializaing Flash."

Шаг3.
Вводим следующую команду: "switch: dir flash:"
Мы увидим директорию и название конфигурационного файла config.txt
Вводим следующую команду: "switch: rename flash:config.text flash:oldconfig.backup"

Шаг4.
Загружаем роутер следующей коммандой "switch boot"
Ждем пока он загрузится и не предложить выполнить начальную инициализацию.

Шаг5.
Востанавливаем конфигурацию с помощью комманд
"switch#rename flash: oldconfig.backup flash:config.text"
"switch#copy flash: config.text running-config"
Не забудьте сменить пароль :)

воскресенье, 2 января 2011 г.

Решение проблемы медленной сетевой печати

Подсмотрел здесь http://yaromax.blogspot.com/2010/12/blog-post_20.html и хотел добавить сюда вариант решения через GPP.

Решение проблемы медленной сетевой печати


В операционных системах Windows есть одна неприятная черта - очень хитро и с благими намерениями устроенная система печати. Хитрость в том, что при печати на сетевом принтере Windows опрашивает все принтера, имеющиеся в списке, причем не важно - включены они или нет, доступны или нет. А если в списке есть удаленный принтер, да еще и работающий по медленному соединению, например - он стоит на складе, и иногда недоступен - повреждена связь или просто отключено электричество - то печать начинает заметно тормозить на каждом документе, что не есть хорошо. Но - всегда есть решение. Создаем .reg файл следующего содержания:


Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"NoNetCrawling"=dword:00000001
сохраняем его в доступном для всех пользователей месте , например \\server\netlogon\no_remote_printers.reg , там же создаем .bat файл следующего содержания (или добавляем к существующему логон-скрипту):
@echo off > nul
regedit /s \\server\netlogon\no_remote_printers.reg
Далее открываем Active Directory - пользователи и компьютеры\свойства домена\групповая политика\изменить\конфигурация пользователя\конфигурация Windows\сценарии\вход в систему, и добавляем туда путь к нашему батнику в виде file://server/netlogon/no_remote_printers.bat.
Проверяем и радуемся :).

четверг, 23 декабря 2010 г.

Установка агента Data Protection Manager в ручном режиме

1. На компьютере на катором надо установить агент запускаем консоль и выполняем следующие комманды:

net use Z: \\\c$ , где Z локальный диск и имя DPM сервера который будет защищать этот компьютер.

2.Переходим в нужный каталог:

Для 64-bit:

cd /d :\Program Files\Microsoft DPM\DPM\ProtectionAgents\RA\3.0..0\amd64

Например: cd /d X:\Program Files\Microsoft DPM\DPM\ProtectionAgents\RA\3.0.7696.0\amd64

Для 32-bit:

cd /d :\Program Files\Microsoft DPM\DPM\ProtectionAgents\RA\3.0..0\i386

3.Установка агента:

Для 64-bit computer:
DpmAgentInstaller_x64.exe
где полное доменное имя (FQDN) DPM сервера.

Например: DPMAgentInstaller_x64.exe DPMserver1.contoso.com

Для 32-bit computer:

DpmAgentInstaller_x86.exe

воскресенье, 21 ноября 2010 г.

Установка и настройка Key Management Service (KMS) в корпоративной среде Windows Server 2008/Windows Vista

Позновательная статья о работе сервиса Key Management Service (KMS)
Ссылка

Создаем msi пакет java

Есть несколько путей для получения MSI пакеты из JRE инсталятора.

1. Запускаем Offline инсталятор.
Например jre-6u11-windows-i586-p.exe инсталируем это.
Когда откроется последния страница мастера, НЕ НАЖИМАЙТЕ на Finish пока.
Переходим в католог Application Data\Sun\Java и ищем папку с именем jre1.6.0_11
Она содержит два файла: MSI и CAB. Чтобы испоьлзовать успешно MSI пакет, необходимо чтобы это CAB лежал в этой же папке.

Есть еще второй путь (ИМХО лучше). . .

2. Запускаем JRE Kernel installer.

jre-6u11-windows-i586-p-iftw-k.exe
Появится первая страница мастера инсталятора.
Остановитесь, и прежде чем установить посмотри в каталоге Data\Sun\Java\jre1.6.0_11
и найлете файл: jre1.6.0_11-c-k.msi

Любым MSI или java EXE инсталятором можно запустить в тихом режиме(только со статус баром) используя /qr в командной строке.

Пример:
msiexec /qr jre1.6.0_11-c-k.msi
или
jre-6u11-windows-i586-p.exe /qr

вторник, 16 ноября 2010 г.

Сводка разрешений NTFS

Read
Обеспечивает просмотр, копирование, печать и переименование файлов, папок и объектов. Не позволяет запускать выполняемые программы, кроме файлов сценариев. Позволяет считывать разрешения объектов, атрибуты объектов и расширенные атрибуты (например, бит Archive, EFS). Позволяет составить список файлов и подпапок папки

Write
Разрешения чтения, плюс создание и перезапись файлов и папок

List (Folders Only)
Позволяет просматривать имена файлов и подпапок внутри папки

Read & Execute
Чтение разрешений и запуск программных файлов

Modify
Предоставляет все разрешения, кроме возможности присвоить владение и назначать разрешения. Позволяет читать, удалять, изменять и перезаписывать файлы и папки

Full Control
Обеспечивает полное управление папками и файлами, в том числе позволяет назначать разрешения

Special Permissions
Позволяет составлять комбинации из 14 более детальных разрешений, которые не входят ни в одно из остальных 6 суммарных разрешений. К этой группе относится разрешение Synchronize


Детальные разрешения NTFS


Traverse Folder / Execute File
Traverse Folder позволяет перемещаться по папкам для доступа к другим файлам и папкам, даже если субъект безопасности не имеет разрешений в транзитной папке. Применяется только к папкам. Traverse Folder вступает в силу, только если субъект безопасности не имеет разрешения Bypass traverse checking user (предоставляется группе Everyone по умолчанию). Execute File позволяет запускать программные файлы. Назначение разрешения Traverse Folder для папки не устанавливает автоматически разрешения Execute File для всех файлов в папке

List Folder / Read Data
Обеспечивает просмотр имен файлов и подпапок в папке. List Folder воздействует только на содержимое папки -- оно не влияет на то, будет ли внесена в список папка, для которой назначается разрешение. Read Data позволяет просматривать, копировать и печатать файлы

Read Attributes
Субъект безопасности видит атрибуты объекта (например, Read-only, System, Hidden)

Read Extended Attributes
Субъект безопасности видит расширенные атрибуты объекта (например, EFS, Compression)

Create Files / Write Data
Create Files позволяет создавать файлы внутри папки (применяется только к папкам). Write Data позволяет вносить изменения в файл и перезаписывать существующий контент (применяется только к файлам)

Create Folders / Append Data
Create Folders позволяет создавать папки внутри папки (применяется только к папкам). Append Data позволяет вносить изменения в конец файла, но не изменять, удалять или перезаписывать существующие данные (применяется только к файлам)

Write Attributes
Определяет, может ли субъект безопасности записывать или изменять стандартные атрибуты (например, Read-only, System, Hidden) файлов и папок. Не влияет на содержимое файлов и папок, только на их атрибуты.

Write Extended Attributes
Определяет, может ли субъект безопасности записывать или изменять расширенные атрибуты (например, EFS, Compression) файлов и папок. Не влияет на содержимое файлов и папок, только на их атрибуты

Delete Subfolders and Files
Позволяет удалять подпапки и файлы, даже если разрешение Delete не предоставлено подпапке или файлу

Delete
Позволяет удалять папку или файл. При отсутствии разрешения Delete для файла или папки ее можно удалить, если имеется разрешение Delete Subfolders and Files в родительской папке

Read Permissions
Позволяет читать разрешения (например, Full Control, Read, Write) файла или папки. Не позволяет прочитать сам файл

Change Permissions
Позволяет изменять разрешения (например, Full Control, Read, Write) файла или папки. Не позволяет изменять сам файл

Take Ownership
Определяет, кто может быть владельцем файла или папки. Владельцы всегда могут иметь Full Control, и их разрешения в файле или папке не могут быть постоянно отменены, если при этом не отменяется и право владения

Synchronize
Администраторы редко используют это разрешение. Применяется для синхронизации в многопотоковых, многопроцессных программах и определяет взаимодействие между несколькими потоками, которые обращаются к одному ресурсу