Тази история започва с това, че в блок номер 3 на улица “Юндолска“ внезапно спря питейната вода. Както се полага дойдоха работници, изкопаха с булдозер двуметрова яма, потърсиха тръбите, но не ги намериха. Известно време озадаченият пролетариат надничаше в ямата, изказаха се различни предположения, всички огорчено плюха в ямата и единодушно решиха да преустановят с археологията до утре.
Същия ден, късно вечерта, един мой познат - бай Стамат се прибираше у дома и понеже уличното осветление отдавна се беше превърнало в избледнял атавизъм, се изхитри да се бухне в ямата… Когато дойде на себе си, бай Стамат поиска да излезе на свобода, да се рее в полето, свободен като вятъра, но претърпя неуспех. Тогава започна да вика, така както се полага да се вика при падане в яма. Вие знаете тези думи, аз няма да ви ги изреждам. При звука на омайната родна реч съседите се събудиха, заизлизаха на балконите – всекиму се искаше да установи източника на тирадите. Живо същество, попаднало в яма, винаги предизвиква интерес у себеподобните: как ще се измъкне пък тоя, все-пак. А ако въпросното същество е в състояние да реди сложни съставни псувни с подчинени определителни – от това шоуто само печели.
После от блока излезе автомонтьорът Гого , подаде на многострадалния Стамат ръка за опора и взаимопомощ. Стамата се вкопчи в тази ненадейна възможност и… събори пишман спасителя върху себе си. Сега вече и двамата издигнаха глас в неописуем дует, простиращ се доста извън ортодоксалните представи за нотна стълбица. Бай Стамат обвиняваше Гого в липса на устойчивост и фундамент, а автомонтьорът от своя страна, изказваше някои съмнения в легитимната наследственост на опонента. После двамата прехвърлиха словесния огън върху хипотетичния индивид, със съвсем нехипотетична сексуална определеност, различна от общоприетата сред представителите на неговия пол - виновника за ямата. Обединени пред лицето на общия враг, двамата герои намериха начин един през друг с бутане и пръхтене да се изкатерят отново на повърхността на планетата. Кибиците по балконите се прибраха със смътно усещане за неосъществена драма.
На следващия ден в ранния следобед около блока се появиха работниците с булдозера. Оказа се, че вчера са копали на грешно място, от което логически се изясни защо не са намерили нищо. Ямата в двора беше запълнена обратно и беше изкопана нова, този път от другата страна на улицата. На дълбочина към метър и половина започнаха да се появяват първите признаци на погребана цивилизация, по-точно телефонен кабел. Естествено, кабелът даде фира още преди да го забележат. След кратко обсъждане на възникналата ситуация бе взето единодушно решение да се спре на достигнатото ниво и всички да се прибират. Работният ден беше свършил, а отговорни решения се взимат на свежа глава. По-нататък се досещате, нали?
Късно вечерта бай Стамат се прибираше вкъщи. Ветеранът помнеше, че в двора на блока в земната кора зее двуметрова пробойна и реши да заобиколи опасността откъм улицата. Същата сутрин, като излизаше от блока, ямата на двора си беше там, а отсреща такава нямаше. Горкият не подозираше, че в негово отсъствие работниците подло са разменили местата на ямите. Той падна в дупката и набара скъсания кабел, вкопчвайки се в него като удавник в греда.
Ако някой не знае, при повикване, напрежението в телефонните линии достига 110 волта и в този факт се крие ключът към разгадката на тайната, защо телефонните техници не обичат да оголват кабелите със зъби. Така се случи, че точно в тоя момент някой отчаяно търсеше някого по телефона във въпросния блок. 110 –волтовият призив бе приет от съвсем страничния в тези отношения бай Стамат. След кратък, но съдържателен коментар, състоящ се предимно от глаголни форми, се оказа, че бай Стамат не се нуждае от никакъв автомонтьор, за да изхвърчи от ямата. Получил праволинеен заряд бодрост, той с един скок удържа убедителна победа над гравитацията. А горе, от висотата на новото си положение, нашият герой отправи такова витиевато проклятие върху „археолозите“, че самият Тутанхамон би умрял от завист още веднъж. Целия останал път до дома бай Стамат пролази, подпрян с една ръка на стената на блока, подозрително опипвайки всеки сантиметър от околната топография. Даже във входа той опипа всяко стъпало, преди да стъпи върху него – вече не беше уверен в нищо. Или беше неуверен във всичко… Както и да е.
На следващата сутрин, веднага след като се наобядваха, при блок номер 3 на Юндолска се върнаха работниците. Завтекоха се да зариват вчерашната яма, но в нея неочаквано се оказаха няколко навъсени техници от близката телефонна централа. Много разсърдени. Получи се конфликт, техниците посъветваха работниците да си търсят тръбите на едно друго място, недалече от фалопиевите такива. Пролетариатът чак толкова далече не отиде, просто изкопа още един ров на няколко метра вляво от предишния. Този път тръбите се намериха. Работягите се зарадваха, поувлякоха се и прокопаха окоп, като при обсадата на Плевен. Замина целият тротоар и част от шосето. Естествено всичко се наводни за минути. За удобство на преминаващите веднага бе конструиран мост, състоящ се от три нерендосани кофражни дъски с произволна дължина. Отдолу, под дъските, се плискаше Суецкият канал.
А както обикновено, късно вечерта бай Стамат се прибираше у дома. Освен тектоничните промени пред блока, денят се характеризираше и със сериозни промени в социалната сфера на вида сапиенс. Иначе казано, беше Свети Паралей и бай Стамат беше взел заплата. Част от сумата веднага беше похарчена за три двестаграмки Заралийска мастика, редена салата, четворка кебапчета и три бири с чипс, които за по-сигурно бай Стамат носеше към къщи в себе си…вътреутробно, така да се каже. Поради тази причина Стамата се прибираше по-късно тая вечер, в часа, когато всичките котки са черни. Внезапно на лунната светлина пред него зейна окоп. Ако това се беше случило по-рано, бай Стамат без колебание щеше да се изтъркаля в него. Но днес всичките негови чувства бяха изострени, той беше наясно с коварството на тръботърсачите и беше морално готов за окопи.
Бай Стамат мина по дъсчения мост с грацията на мис Вселена по подиума, само че небръсната и с характерен анасонен дъх. От другата страна на моста той отправи едно ехидно: „Да ве разроват анадолците и къртиците му неедни!“ и с втората крачка се бухна в телефонния ров… Когато мъдрият цар Соломон е казал: „Гордостта предхожда падението“ е имал предвид точно бай Стамат . Персонално. Въпреки, че костно-мускулната система на нашия герой бе вече добила известна гъвкавост и рутина вследствие предишните падания , тройният аксел, който той извъртя, си беше чиста авантюра и завърши с фрактура на лявата подбедрица и всички произтичащи от това здравноосигурителни злини. Само след няколко секунди за поредното приключение научи целият блок. По балконите заизлизаха заинтригувани съседи. По отделни словосъчетания и характерни звуци, скоро им се удаде да проумеят същината на събитието и да извикат бърза помощ.
Докато помощта бързо идваше към блок номер 3, бай Стамат успя да обогати българския език с шест нови отглаголни прилагателни и да постави в 11 различни синтактични позиции съществителното „яма“. В експресивния му изказ за кратко си дадоха среща глобални теми, касаещи правото на сексуално самоопределение на всеки индивид, както и някои регионални теми с външнополитически характер, а именно съвместни действия с представители на анадолската общност в южната ни съседка.
Пристигналият екип на спешна помощ освети детайлно ямата с фенерчета, а коментарите се ограничиха до мнения колко ниско може да падне човек. Бай Стамат беше изваден от ямата и красиво оформен с гипс. Следващите два месеца нашият ветеран със своите бели овални форми удивително напомняше скулптура на художник-модернист със широкоскроени представи за човешката анатомия. Първата седмица много му се искаше да се напие, следващите – да се почеше. Оставен на спокойствие и екстензия организмът му бързо възстанови предишните си параметри /донякъде/. Когато го изписаха, Стамат извърши бленуваните мероприятия в обратен ред – чеса се около 90 минути след това се напи. Пролежаното време трябваше да се навакса.
А следващата неделя, в блок 7, намиращ се от другата страна на“Юндолска“, внезапно спря питейната вода. Дойдоха с булдозер да търсят тръбите. Не ги намериха…
сряда, юни 04, 2014
сряда, май 28, 2014
Apache - Restrict WebSite areas with exceptions
Requirements: Web site http://home.lan should have listed access permissions
1. Outside users must have valid user/pass to access specific areas, meanwhile LAN users has free access to that area
2. Free accessible area for outside and LAN users
3. Obligatory restricted area - must have valid user/pass combination
Apache/2.2.9 (Debian) PHP/5.2.6-1+lenny9 with Suhosin-Patch mod_perl/2.0.4 Perl/v5.10.0 Server at example.org Port 80
LAN 192.168.10.0/24
AAA - static (htpasswd)
K0b3 recommends to use Satisfy apache directive
### whitespaces between < > and first/last character should be avoided
### I put them due to blogger's compose interface limitations
< DocumentRoot "/var/www/wp" >
### whitout password from LAN any other with valid user/pass
< Directory / >
AuthUserFile /var/www/http.passwd
AuthType Basic
AuthName WorkPlace
Require valid-user
Order allow,deny
Allow from 192.168.10.0/24
Satisfy any
< /Directory >
### free for all without password
< Directory /var/www/wp/help_files >
Order allow,deny
Allow from all
Satisfy any
< /Directory >
### Passwd authentication for all!
< Directory /var/www/wp/admin >
AuthUserFile /var/www/http-admin.passwd
AuthType Basic
AuthName WorkPlace_Admin_Area
Require valid-user
### Can be avoided for simplicity
Order allow,deny
### Can be avoided for simplicity
Allow from 192.168.10.0/24
### Can be avoided for simplicity
Satisfy all
< /Directory >
Allow <-> Deny are obeying the following rules (according Apache's site)
->
1. Outside users must have valid user/pass to access specific areas, meanwhile LAN users has free access to that area
2. Free accessible area for outside and LAN users
3. Obligatory restricted area - must have valid user/pass combination
Apache/2.2.9 (Debian) PHP/5.2.6-1+lenny9 with Suhosin-Patch mod_perl/2.0.4 Perl/v5.10.0 Server at example.org Port 80
LAN 192.168.10.0/24
AAA - static (htpasswd)
K0b3 recommends to use Satisfy apache directive
AuthType Basic
AuthName WorkPlace
Require valid-user
Order allow,deny
Allow from 192.168.10.0/24
Satisfy any
### free for all without password
Allow from all
Satisfy any
### Passwd authentication for all!
< Directory /var/www/wp/admin >
AuthType Basic
AuthName WorkPlace_Admin_Area
Require valid-user
### Can be avoided for simplicity
Allow from 192.168.10.0/24
### Can be avoided for simplicity
Satisfy all
< /Directory >
Allow <-> Deny are obeying the following rules (according Apache's site)
->
| Match | Allow,Deny result | Deny,Allow result |
|---|---|---|
| Match Allow only | Request allowed | Request allowed |
| Match Deny only | Request denied | Request denied |
| No match | Default to second directive: Denied | Default to second directive: Allowed |
| Match both Allow & Deny | Final match controls: Denied | Final match controls: Allowed |
сряда, май 14, 2014
Но стига ми тази награда, да каже нявга народа...
Те за т'фа работим:
[16:10:24] Marko Jovovic: ok, i satisfied with our it department from BG :)
[16:11:03] Eol: We are here to serve u Sir! :)
[16:11:22] Marko Jovovic: you are great!
[[16:18:15] Eol: If we done with this case I'll go back to my porntube watching :D
[16:19:51] Marko Jovovic: ahahhahahahaa
[16:20:44] Marko Jovovic: (rofl)
[16:20:50] Marko Jovovic: case closed
[16:10:24] Marko Jovovic: ok, i satisfied with our it department from BG :)
[16:11:03] Eol: We are here to serve u Sir! :)
[16:11:22] Marko Jovovic: you are great!
[[16:18:15] Eol: If we done with this case I'll go back to my porntube watching :D
[16:19:51] Marko Jovovic: ahahhahahahaa
[16:20:44] Marko Jovovic: (rofl)
[16:20:50] Marko Jovovic: case closed
петък, април 25, 2014
Smell like a ...
All day long I think of things but nothing seems to satisfy
Think I'll lose my mind if I don't find something to pacify
Can you help me, occupy my brain?
Oh yeah
I need someone to show me the things in life that I can't find
I can't see the things that make true happiness, I must be blind
1/4 век ми трябваха да разбера за какво пее Ози
Think I'll lose my mind if I don't find something to pacify
Can you help me, occupy my brain?
Oh yeah
I need someone to show me the things in life that I can't find
I can't see the things that make true happiness, I must be blind
1/4 век ми трябваха да разбера за какво пее Ози
сряда, април 23, 2014
MS Security Essential on Windows Server 2008/2011/2012
Цената явно винаги има значение... Microsoft Security Essentials при опит да се инсталира на Windows Server 2012 (2011 в моят случай - Operating System: Windows® Small Business Server 2011 Standard 64-bit (6.1, Build 7601) Service Pack 1 (7601.win7sp1_gdr.130318-1533)) умира със съобщение за грешка : "MSE cannot be installed on your operating system"
Решението:
1. download to temp location desired version/language/etc from http://windows.microsoft.com/en-us/windows/security-essentials-all-versions
2. Right click on mseinstall.exe -> Properties -> Compatibility -> check Run This program in compatibility mode for: Windows 7 [not really needed but ... just for sure]
3. Run CDM as Administrator and "cd to_temp_location_where_mseinstall_was_downloaded"
4. Into that cmd window run: mseintall /disableoslimit
5. Voila - we have a free AV on our MS Server (clamwin is an alternative option but I want to keep consistency in current IT environment)
Решението:
1. download to temp location desired version/language/etc from http://windows.microsoft.com/en-us/windows/security-essentials-all-versions
2. Right click on mseinstall.exe -> Properties -> Compatibility -> check Run This program in compatibility mode for: Windows 7 [not really needed but ... just for sure]
3. Run CDM as Administrator and "cd to_temp_location_where_mseinstall_was_downloaded"
4. Into that cmd window run: mseintall /disableoslimit
5. Voila - we have a free AV on our MS Server (clamwin is an alternative option but I want to keep consistency in current IT environment)
понеделник, април 07, 2014
Visio 2007, 2010, 2013 shape resize & aspect ratio
Преоразмеряването на Visio shapes с check-нато aspect ratio води до преоразмеряването както по "широчина" така и по "височина" (X:Y)...
Във Visio до 2003 всичко беше чук: десен бутон в/у shape -> Properties -> un-check aspect ratio... във версиите след 2003 това нейде изчезна... и за това си използвах Visio 2003 бът ноу мор - след известно време ровене в гугъл намерих къде е гадината
File -> Options -> Advanced -> General: check Run in developer mode
Появвява се нов "TAB" който се казва "DEVELOPER" в който вече при маркиран shape светва Protection :)
Във Visio до 2003 всичко беше чук: десен бутон в/у shape -> Properties -> un-check aspect ratio... във версиите след 2003 това нейде изчезна... и за това си използвах Visio 2003 бът ноу мор - след известно време ровене в гугъл намерих къде е гадината
File -> Options -> Advanced -> General: check Run in developer mode
Появвява се нов "TAB" който се казва "DEVELOPER" в който вече при маркиран shape светва Protection :)
сряда, февруари 12, 2014
Cisco ASA SMTP Banner Corruption
telnet test.mail.com
On port 25:
220 ***************************
On port 587:
220 test.mail.com ESMTP
This can cause delayed and undeliverable mail, especially for larger messages, such as those with attachments.
Easy and dummy way to fix
ASA(config)#policy-map global_policy
ASA(config-pmap)#class inspection_default
ASA(config-pmap-c)#no inspect esmtp
(old school PIX: no fixup protocol SMTP 25)
Right way (if we gonna fix only banner corruption):
N.B. Banner re-writen is a issue when we perform test via telnet MX.MAIL.COM 25
More info here: http://www.cisco.com/c/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/113423-asa-esmtp-smtp-inspection.html
policy-map type inspect esmtp new_estmp_inspect_map
description Don't touch my banner
parameters
no mask-banner
policy-map global-policy
class class-default
inspect esmtp new_esmtp_inspect_map
service-policy global-policy global
the advantage instead of deactivating is, that you are still able inspect other criteria like:
match sender-address length ..
match mime filename length ..
match cmd line length ..
match cmd rcpt count ..
match body line length ..
List of available (e)smpt commands can be found here: http://www.cisco.com/c/en/us/support/docs/security/ios-firewall/69309-smtp-esmtp-ios-fw.html
Some simple troubleshooting commands:
show ip inspect all
debug ip inspect smtp
Deeper-look-int-topic here: http://www.cisco.com/c/en/us/td/docs/security/asa/asa82/configuration/guide/config/inspect_basic.html#wp1224614
петък, февруари 07, 2014
Postfix queue management
Read Postfix mail-logs
tail -f /var/log/mail.{err,log}
List all messages that are in the mailqueue
postqueue -p
or
mailq
Read an email from mail queue
postcat -qv DA80E24A0A
Delete a message by message ID
postsuper -d MessageID
or Delete all messages in queue
postsuper -d (d == delete)
or Delete only deferred messages
postsuper -d ALL deferred
Remove emails by recipient
mailq | tail +2 | awk ‘BEGIN { RS = “” }
# $7=sender, $8=recipient1, $9=recipient2
{ if ($8 == “you@yourdomain.com” && $9 == “”) print $1 }‘ | tr -d ‘*!’ | postsuper -d -
replace you@yourdomain.com with the recipient email address.
Or more roughly but simple and powerful
mailq | grep badHostName | awk '{ print $1}' | postsuper -d -
Or more smaller
mailq | awk ‘/badHostName/ {print $1}’ | postsuper -d -
Move all message from the incoming queue to the hold queue
postsuper -h ALL (h == hold)
Move the messages back to the incoming queue
postsuper -r ALL (r == requeue)
qshape command will show shape of active mail queue
qshape
Sample Outputs:
T 5 10 20 40 80 160 320 640 1280 1280+
TOTAL 0 0 0 0 0 0 0 0 0 0 0
If a mail is deferred, it will be moved to deferred queue.
qshape deferred
Sample Output:
T 5 10 20 40 80 160 320 640 1280 1280+
TOTAL 5 0 0 0 0 0 0 0 0 0 5
gmail.com 4 0 0 0 0 0 0 0 0 0 4
tail -f /var/log/mail.{err,log}
List all messages that are in the mailqueue
postqueue -p
or
mailq
Read an email from mail queue
postcat -qv DA80E24A0A
Delete a message by message ID
postsuper -d MessageID
or Delete all messages in queue
postsuper -d (d == delete)
or Delete only deferred messages
postsuper -d ALL deferred
Remove emails by recipient
mailq | tail +2 | awk ‘BEGIN { RS = “” }
# $7=sender, $8=recipient1, $9=recipient2
{ if ($8 == “you@yourdomain.com” && $9 == “”) print $1 }‘ | tr -d ‘*!’ | postsuper -d -
replace you@yourdomain.com with the recipient email address.
Or more roughly but simple and powerful
mailq | grep badHostName | awk '{ print $1}' | postsuper -d -
Or more smaller
mailq | awk ‘/badHostName/ {print $1}’ | postsuper -d -
Move all message from the incoming queue to the hold queue
postsuper -h ALL (h == hold)
Move the messages back to the incoming queue
postsuper -r ALL (r == requeue)
qshape command will show shape of active mail queue
qshape
Sample Outputs:
T 5 10 20 40 80 160 320 640 1280 1280+
TOTAL 0 0 0 0 0 0 0 0 0 0 0
If a mail is deferred, it will be moved to deferred queue.
qshape deferred
Sample Output:
T 5 10 20 40 80 160 320 640 1280 1280+
TOTAL 5 0 0 0 0 0 0 0 0 0 5
gmail.com 4 0 0 0 0 0 0 0 0 0 4
вторник, януари 14, 2014
Regular Expressions
Всеки, който е имал взeмане-даване с науката, се е сблъсквал поне веднъж
с някое от тези клишета. Хубаво е да знаем какво точно означават. И
така...
"Отдавна е известно..." = Нямах време да проверя данните.
"Забелязваме очевидна тенденция" = В това, което ви казвам, няма никакъв смисъл.
"Въпреки че не бе възможно да намерим категорични отговори на поставените въпроси..." = Експериментът беше неуспешен, но още се надявам да го публикувам.
"За проучването избрахме три примера" = Останалите резултати бяха пълна мъгла.
"Показвам ви типичен пример" = Това беше най-красивата графика.
"Ще представим резултатите в следващия си доклад" = Може и да си направя труда да го напиша, ако ме принудят/финансират.
"Според моя опит..." = Веднъж.
"В няколко случая..." = Два пъти.
"В редица случаи..." = Три пъти.
"Смята се, че..." = Аз смятам.
"Общото становище е..." = И приятелят ми смята така.
"Решението е правилно в определени параметри" = Грешно. Грешно. Грешно.
"Според статистическия анализ..." = Според слуховете...
"Статистически ориентирана проекция на значимостта на нашето откритие" = Съвсем случайно предположение.
"След внимателен анализ на наличните данни" = Бастисах три страници с бележки, когато съборих чашата си с бира.
"Ясно е, че са необходими много допълнителни проучвания, преди да постигнем пълно разбиране на този феномен" = Хич не го разбирам... И никога няма да го разбера.
"След допълнителни проучвания на колегите ми..." = И те не го разбират.
"Тази област е изключително важна за изследване" = Темата е тъпа и безсмислена, но ми я натрапиха от научната комисия.
Source: http://www.obekti.bg/nauka/1788-vic-prevodi-na-populyarni-akademichni-izrazi
"Отдавна е известно..." = Нямах време да проверя данните.
"Забелязваме очевидна тенденция" = В това, което ви казвам, няма никакъв смисъл.
"Въпреки че не бе възможно да намерим категорични отговори на поставените въпроси..." = Експериментът беше неуспешен, но още се надявам да го публикувам.
"За проучването избрахме три примера" = Останалите резултати бяха пълна мъгла.
"Показвам ви типичен пример" = Това беше най-красивата графика.
"Ще представим резултатите в следващия си доклад" = Може и да си направя труда да го напиша, ако ме принудят/финансират.
"Според моя опит..." = Веднъж.
"В няколко случая..." = Два пъти.
"В редица случаи..." = Три пъти.
"Смята се, че..." = Аз смятам.
"Общото становище е..." = И приятелят ми смята така.
"Решението е правилно в определени параметри" = Грешно. Грешно. Грешно.
"Според статистическия анализ..." = Според слуховете...
"Статистически ориентирана проекция на значимостта на нашето откритие" = Съвсем случайно предположение.
"След внимателен анализ на наличните данни" = Бастисах три страници с бележки, когато съборих чашата си с бира.
"Ясно е, че са необходими много допълнителни проучвания, преди да постигнем пълно разбиране на този феномен" = Хич не го разбирам... И никога няма да го разбера.
"След допълнителни проучвания на колегите ми..." = И те не го разбират.
"Тази област е изключително важна за изследване" = Темата е тъпа и безсмислена, но ми я натрапиха от научната комисия.
Source: http://www.obekti.bg/nauka/1788-vic-prevodi-na-populyarni-akademichni-izrazi
понеделник, декември 09, 2013
10 начина за манипулиране
1. Отвличане на вниманието.„Постоянно се отклонява съзнанието на хората от реалните социални проблеми, превключвайки ги към теми, които нямат реално значение. За да постигат такъв резултат, според който гражданите да са винаги заети с нещо и да нямат време да мислят, от полето – в кошарата, както и всички други животни ( цитат от книгата „Тихо оръжие за тихи войни“).
2. Създават се проблеми, а след това се предлага начин за решаването им. Този метод е наречен „проблем-реакция-решение.“ Създава се проблем, един вид „ситуация“, разчетена така, че да предизвика реакция сред хората, така че те самите да поискат приемането на мерки, които са необходими на управляващите кръгове. Например, допускане на ескалация на насилие в градските райони или кървави терористични актове, с цел гражданите да изискват приемането на закони, насочени към засилване мерките за сигурност и политики, засягащи гражданските свободи.Или да се предизвика икономическа криза, за да се приеме като необходимо зло нарушението на социалните права и съкращаване на социалните услуги.
3. Методът на постепенното прилагане. За да се постигне приемането на непопулярни мерки, е достатъчно те да се въвеждат постепенно, ден след ден, година след година.Именно по този начин бяха наложени принципно нови социално-икономически условия (неолиберализъм) през 80-те и 90-те години на миналия век. Минимизиране на функциите на правителството, приватизация, несигурност, масова безработица, заплати, които вече не осигуряват достоен живот. Ако това се случи по едно и също време, най-вероятно би довело до революция.
4. Отлагане на изпълнението. Друг начин да се прокара едно непопулярно решение е да се представи като „болезнено и необходимо“ и да се получи в един момент съгласието на гражданите за неговото прилагане в бъдеще. Много по-лесно е хората да се съгласят на жертви в бъдещето, отколкото в момента. Първо, защото това не се случва веднага. Второ, защото повечето хора винаги са склонни да таят наивна надежда, че „утре нещата ще се подобрят“ и че тези жертви, които са поискани от тях, могат да бъдат избегнати.Така се предоставя на гражданите повече време да свикнат с идеята за промяна и смирено да ги приемат, когато му дойде времето.
5.Отношение към хората като към малки деца. В по-голямата си част пропагандните изяви, предназначени за широката общественост, използват такива аргументи, символи, думи и интонация,като че ли става дума за деца в училищна възраст със забавено развитие или с психически увреждания. Колкото по-настойчиво някой се опитва да заблуди слушателя, толкова повече той се опитва да използва инфантилни словесни форми. Защо? Ако някой се отнася към човек така, сякаш той е на 12 или по-малко години, по силата на внушението, в отговор като реакция на човека също ще липсва критична оценка, което е типично за деца на възраст 12 години или по-малко.
6. Да се атакуват емоциите на човека в по-голяма степен, отколкото мисленето му. Въздействието върху емоциите е класически метод, който има за цел да гарантира, че ще се блокира способността на хората да правят рационален анализ, а в крайна сметка дори и на способността им за критично осмисляне на събитията. От друга страна, използването на емоционалния фактор може да отвори вратата към подсъзнанието, за да се вкарат там мисли, желания, страхове, притеснения, принуждения или устойчиви модели на поведение …
7. Да се държат хората в неведение, като се култивира посредственост.С това се гарантира хората да не са в състояние да разберат техниките и методите, използвани, за да бъдат контролирани против волята си. Качеството на образованието, предоставяно на по-нисшите класи на обществото, трябва да е толкова оскъдно и посредствено, за да може невежеството, което разделя по-нисшите класи на обществото от върхушката, да остане на такова ниво, което нисшите класи да не могат да преодолеят.
8. Насърчаване на гражданите да се възхищават на посредствеността.Да се насърчава в хората идеята, че е модерно да си глупав, вулгарен и груб …
9. Засилване на чувство за вина. Да се застави отделният човек да вярва в това, че самият той е виновен за собственото си нещастие поради липса на умствени способности, умения или усилия. В резултат, вместо на бунт срещу икономическата система, човек започва самостоятелно да се занимава със самоунижение, самоунищожаване, да обвинява за всичко себе си, което го води неминуемо до тотална и нескончаема депресия, като всичко това води към апатия и бездействие.
10. Да се знае за хората повече, отколкото те самите знаят за себе си.През последните 50 години напредъкът в областта на науката доведе до образуването на все по-разширяваща се пропаст между знанията на обикновените хора и информацията, която притежава и използва управляващата класа. Благодарение на биологията, неврологията и приложната психология, „системата“ има на разположение най-съвременни знания за човека, в областта на физиологията и психологията. Системата е в състояние да научи за обикновения човек повече, отколкото той знае сам за себе си. Това означава, че в повечето случаи системата има по-голяма власт и в много по-голяма степен контролира и управлява хората, отколкото те могат сами да се контролират
2. Създават се проблеми, а след това се предлага начин за решаването им. Този метод е наречен „проблем-реакция-решение.“ Създава се проблем, един вид „ситуация“, разчетена така, че да предизвика реакция сред хората, така че те самите да поискат приемането на мерки, които са необходими на управляващите кръгове. Например, допускане на ескалация на насилие в градските райони или кървави терористични актове, с цел гражданите да изискват приемането на закони, насочени към засилване мерките за сигурност и политики, засягащи гражданските свободи.Или да се предизвика икономическа криза, за да се приеме като необходимо зло нарушението на социалните права и съкращаване на социалните услуги.
3. Методът на постепенното прилагане. За да се постигне приемането на непопулярни мерки, е достатъчно те да се въвеждат постепенно, ден след ден, година след година.Именно по този начин бяха наложени принципно нови социално-икономически условия (неолиберализъм) през 80-те и 90-те години на миналия век. Минимизиране на функциите на правителството, приватизация, несигурност, масова безработица, заплати, които вече не осигуряват достоен живот. Ако това се случи по едно и също време, най-вероятно би довело до революция.
4. Отлагане на изпълнението. Друг начин да се прокара едно непопулярно решение е да се представи като „болезнено и необходимо“ и да се получи в един момент съгласието на гражданите за неговото прилагане в бъдеще. Много по-лесно е хората да се съгласят на жертви в бъдещето, отколкото в момента. Първо, защото това не се случва веднага. Второ, защото повечето хора винаги са склонни да таят наивна надежда, че „утре нещата ще се подобрят“ и че тези жертви, които са поискани от тях, могат да бъдат избегнати.Така се предоставя на гражданите повече време да свикнат с идеята за промяна и смирено да ги приемат, когато му дойде времето.
5.Отношение към хората като към малки деца. В по-голямата си част пропагандните изяви, предназначени за широката общественост, използват такива аргументи, символи, думи и интонация,като че ли става дума за деца в училищна възраст със забавено развитие или с психически увреждания. Колкото по-настойчиво някой се опитва да заблуди слушателя, толкова повече той се опитва да използва инфантилни словесни форми. Защо? Ако някой се отнася към човек така, сякаш той е на 12 или по-малко години, по силата на внушението, в отговор като реакция на човека също ще липсва критична оценка, което е типично за деца на възраст 12 години или по-малко.
6. Да се атакуват емоциите на човека в по-голяма степен, отколкото мисленето му. Въздействието върху емоциите е класически метод, който има за цел да гарантира, че ще се блокира способността на хората да правят рационален анализ, а в крайна сметка дори и на способността им за критично осмисляне на събитията. От друга страна, използването на емоционалния фактор може да отвори вратата към подсъзнанието, за да се вкарат там мисли, желания, страхове, притеснения, принуждения или устойчиви модели на поведение …
7. Да се държат хората в неведение, като се култивира посредственост.С това се гарантира хората да не са в състояние да разберат техниките и методите, използвани, за да бъдат контролирани против волята си. Качеството на образованието, предоставяно на по-нисшите класи на обществото, трябва да е толкова оскъдно и посредствено, за да може невежеството, което разделя по-нисшите класи на обществото от върхушката, да остане на такова ниво, което нисшите класи да не могат да преодолеят.
8. Насърчаване на гражданите да се възхищават на посредствеността.Да се насърчава в хората идеята, че е модерно да си глупав, вулгарен и груб …
9. Засилване на чувство за вина. Да се застави отделният човек да вярва в това, че самият той е виновен за собственото си нещастие поради липса на умствени способности, умения или усилия. В резултат, вместо на бунт срещу икономическата система, човек започва самостоятелно да се занимава със самоунижение, самоунищожаване, да обвинява за всичко себе си, което го води неминуемо до тотална и нескончаема депресия, като всичко това води към апатия и бездействие.
10. Да се знае за хората повече, отколкото те самите знаят за себе си.През последните 50 години напредъкът в областта на науката доведе до образуването на все по-разширяваща се пропаст между знанията на обикновените хора и информацията, която притежава и използва управляващата класа. Благодарение на биологията, неврологията и приложната психология, „системата“ има на разположение най-съвременни знания за човека, в областта на физиологията и психологията. Системата е в състояние да научи за обикновения човек повече, отколкото той знае сам за себе си. Това означава, че в повечето случаи системата има по-голяма власт и в много по-голяма степен контролира и управлява хората, отколкото те могат сами да се контролират
На мен най-много ми харесва №2 - някак си най-хакерски ми изглежда.
понеделник, ноември 04, 2013
Идея за технически проект като продължение на NOM
NOM
Извадка от мейл до колеги:
Само да поясня, че дългият текст по-долу засяга само една малка част от общата картинка (така както аз успявам да я видя без да съм в системата)... тук не споменавам ситема за онлайн обучения (във пълният й вид, а не само статични презентации и/или видео включвайки дори и дистрибутиране на видео/аудио/текстови материали, карти, атласи, др за допълнителни занятия - филмчета от Discovery по География или Animal Planet по Биология примерно), система за генериране на тестове, контролни, класни, изпити и прочие (дори и с възможност за проверка на коректността на оценяване от страна на външни оценители или родители), интеграция с наличното видео наблюдение + паник бутон/безплатен_номер; Ако съвсем се разфантазирам нещо толкова генерално би било полезно както за учениците така и за работодателите и университетите.
Това което аз споменах беше предложение да се реши един определен проблем, а именно своевременно актуализиране на данните касаещи успеха и поведението на учениците в учебното заведение, което може да се комбинира много лесно със своевременно уведомление на родителите при конкретни обсточтеслтва (примерно да получават нотификаци само при забележки или само при отсъствия или при определена оценка по определен предмет).
На практика да се замени остарелият и явно неефективен вече книжен учителски дневник с елктроенен такъв. Цялото решение го виждам като евтин таблет с android OS и SIM модул или wireless модул. Таблет-а играе ролята на учителски бележник и върху него се стартира специален за целта shell който ще предоставя само функционалността за която е предназначен т.е. ел.бележник. Самото приложение може да бъде много потребителско т.е. 1 учител вижда само данните за този клас по този предмет; класната на класа вижда данните на всичките си ученици по всички предмети, а директорката всичко което може да се види. Ако таблета е с "писалка" даже не е нужно учителите да "кълват" по клавиатурата пишейки забележка или оценка/отсъствие. Цялото нещо може да се обогати и/или усложни с сихронизирана програма на учениците включваща reminders кой не е изпитван отдавна примерно; може да се интегрира с мейл или document management system в който учениците "пускат" домашните си ; може да се използва и за "контрол" не само на учениците ами и на учителите (сигурен съм, че и те минават през някакво вътрешно оценяване или поне би трябвало); може да се предвиди и опция за обратна връзка т.е. от страна на учениците/родителите към учителите.
За мен основните плюсове са:
1. модерно е и е в крак с времето - децата още от 1-ви клас имат smart телефони
2. учителите не трябва да минават дълги, сложни и със съмнително качество и успех курсове по компютърна грамотност
3. незабавна актуализация в профила на ученика
4. наличието на централизирана база с резултатите през годините, от които най-малкото могат да се правят много по-сериозни и релевантни статистически извадки и изводи
Малко груби щрихи към техническата реализация:
Във варианта на таблес със SIM карта - интернет не е необходим; достатъчне е APN който да събира data traffic-a и да го "кара" към едно централно място (основен/резервен/бекъп дейта център). Трифата за мобилните потребители може и да е на трафик, а не "на план/програма" имайки предвид малкото количество трафик необходимо за трансфер/обновяване на данните. Броя такива таблети ще определи и цената според мен, като лично аз си го представям като 1 таблет за 1 клас. Споменавам такива със SIM карта защото просто не мога да се сетя за място в което някой GSM оператор да няма покритие
Във варианта без SIM карта, а само с wireless module - това е по-евтиният вариант и при него нещата могат да се реализират с локална за училището Wireless свързаност или нанасяйки промените таблета в момента в който се озове в обхвата на заделената за целата WiFi AP да се синква автоматично с локалният сървър (примерно в момента в който учителя занесе таблета в класната стая)
Колкото до мрежовата схема - нещата са точно както ги казва Name Family - при качествен оптичен бекбон в/у него можеш да пускаш когато и каквито решиш услуги... но ако нямаме такъв бекбон можем да използваме разпределена структура т.е. до РИО-тата вече има изградени връзки и сървърите в тези РИО-та се синхронизират от основният и/или бекъп дейта центъра на МОН (примерно Пловдив - София); от РИО-тата се синхронизират всички по-големи центрове/градове/училища (Примерно Стара Загора- Пловдив), от сървърите в по-големите градове се синхронизират по-малките училища в селата (Гълъбово - Стара Загора) или нещо в този дух... като мрежовата схема може да копира или да следва вече изградената административната такава
Основните "НЕ" което съм получавал на тази идея обсъждана с познати е:
1. Таблетите се чупят/губят/крадат - ако са достатъчно евтини могат да се предвидят резервни, а кражбата става безсмислена ако таблета е ограничен като функционалност (няма Интернет, игри, Google Store, и пр.)
2.Учителите са стари и не можеш да ги накараш да ползват нови технологии - винаги ми е звучало несериозно, защото живеем в 21 век и в условията на пазарна икономика, конкуренцията е една от основните движещи сили на пазара т.е. зад всеки 55 годишен учител възпитаник на килийното училище в Рилският Манастир стоят поне 5 отличника от последният випуск на педагогическият университет, които търсят реализация по специалността. Както се променя учебната програма за да "fit-не" на съвремието, така трябва да се променят и учителите.
Извадка от мейл до колеги:
Само да поясня, че дългият текст по-долу засяга само една малка част от общата картинка (така както аз успявам да я видя без да съм в системата)... тук не споменавам ситема за онлайн обучения (във пълният й вид, а не само статични презентации и/или видео включвайки дори и дистрибутиране на видео/аудио/текстови материали, карти, атласи, др за допълнителни занятия - филмчета от Discovery по География или Animal Planet по Биология примерно), система за генериране на тестове, контролни, класни, изпити и прочие (дори и с възможност за проверка на коректността на оценяване от страна на външни оценители или родители), интеграция с наличното видео наблюдение + паник бутон/безплатен_номер; Ако съвсем се разфантазирам нещо толкова генерално би било полезно както за учениците така и за работодателите и университетите.
Това което аз споменах беше предложение да се реши един определен проблем, а именно своевременно актуализиране на данните касаещи успеха и поведението на учениците в учебното заведение, което може да се комбинира много лесно със своевременно уведомление на родителите при конкретни обсточтеслтва (примерно да получават нотификаци само при забележки или само при отсъствия или при определена оценка по определен предмет).
На практика да се замени остарелият и явно неефективен вече книжен учителски дневник с елктроенен такъв. Цялото решение го виждам като евтин таблет с android OS и SIM модул или wireless модул. Таблет-а играе ролята на учителски бележник и върху него се стартира специален за целта shell който ще предоставя само функционалността за която е предназначен т.е. ел.бележник. Самото приложение може да бъде много потребителско т.е. 1 учител вижда само данните за този клас по този предмет; класната на класа вижда данните на всичките си ученици по всички предмети, а директорката всичко което може да се види. Ако таблета е с "писалка" даже не е нужно учителите да "кълват" по клавиатурата пишейки забележка или оценка/отсъствие. Цялото нещо може да се обогати и/или усложни с сихронизирана програма на учениците включваща reminders кой не е изпитван отдавна примерно; може да се интегрира с мейл или document management system в който учениците "пускат" домашните си ; може да се използва и за "контрол" не само на учениците ами и на учителите (сигурен съм, че и те минават през някакво вътрешно оценяване или поне би трябвало); може да се предвиди и опция за обратна връзка т.е. от страна на учениците/родителите към учителите.
За мен основните плюсове са:
1. модерно е и е в крак с времето - децата още от 1-ви клас имат smart телефони
2. учителите не трябва да минават дълги, сложни и със съмнително качество и успех курсове по компютърна грамотност
3. незабавна актуализация в профила на ученика
4. наличието на централизирана база с резултатите през годините, от които най-малкото могат да се правят много по-сериозни и релевантни статистически извадки и изводи
Малко груби щрихи към техническата реализация:
Във варианта на таблес със SIM карта - интернет не е необходим; достатъчне е APN който да събира data traffic-a и да го "кара" към едно централно място (основен/резервен/бекъп дейта център). Трифата за мобилните потребители може и да е на трафик, а не "на план/програма" имайки предвид малкото количество трафик необходимо за трансфер/обновяване на данните. Броя такива таблети ще определи и цената според мен, като лично аз си го представям като 1 таблет за 1 клас. Споменавам такива със SIM карта защото просто не мога да се сетя за място в което някой GSM оператор да няма покритие
Във варианта без SIM карта, а само с wireless module - това е по-евтиният вариант и при него нещата могат да се реализират с локална за училището Wireless свързаност или нанасяйки промените таблета в момента в който се озове в обхвата на заделената за целата WiFi AP да се синква автоматично с локалният сървър (примерно в момента в който учителя занесе таблета в класната стая)
Колкото до мрежовата схема - нещата са точно както ги казва Name Family - при качествен оптичен бекбон в/у него можеш да пускаш когато и каквито решиш услуги... но ако нямаме такъв бекбон можем да използваме разпределена структура т.е. до РИО-тата вече има изградени връзки и сървърите в тези РИО-та се синхронизират от основният и/или бекъп дейта центъра на МОН (примерно Пловдив - София); от РИО-тата се синхронизират всички по-големи центрове/градове/училища (Примерно Стара Загора- Пловдив), от сървърите в по-големите градове се синхронизират по-малките училища в селата (Гълъбово - Стара Загора) или нещо в този дух... като мрежовата схема може да копира или да следва вече изградената административната такава
Основните "НЕ" което съм получавал на тази идея обсъждана с познати е:
1. Таблетите се чупят/губят/крадат - ако са достатъчно евтини могат да се предвидят резервни, а кражбата става безсмислена ако таблета е ограничен като функционалност (няма Интернет, игри, Google Store, и пр.)
2.Учителите са стари и не можеш да ги накараш да ползват нови технологии - винаги ми е звучало несериозно, защото живеем в 21 век и в условията на пазарна икономика, конкуренцията е една от основните движещи сили на пазара т.е. зад всеки 55 годишен учител възпитаник на килийното училище в Рилският Манастир стоят поне 5 отличника от последният випуск на педагогическият университет, които търсят реализация по специалността. Както се променя учебната програма за да "fit-не" на съвремието, така трябва да се променят и учителите.
събота, октомври 05, 2013
Windows cmd replacement
Към: http://eolbg.blogspot.com/2011/10/console.html
Lite варианта е: https://code.google.com/p/clink/
Докато доста по-пълна версия и доста по usable: http://bliker.github.io/cmder/
Lite варианта е: https://code.google.com/p/clink/
Докато доста по-пълна версия и доста по usable: http://bliker.github.io/cmder/
сряда, август 28, 2013
Proftpd & FileZilla troubles
Като допълнение на това: FTP access-2
[ Нещата явно са се случили след ъпдейта от Debian 6 към Debian 7 Поне нищо друго не ми хрумва ]
Като цяло оплакването, е че не работи FTP съръвъра... в частност - не работи през FileZilla
Status: Connection established, waiting for welcome message...
Response: 220 DMT FTP Server
Command: USER down
Response: 331 Password required for down
Command: PASS ****
Response: 230 Anonymous access granted, restrictions apply
Command: OPTS UTF8 ON
Response: 200 UTF8 set to on
Status: Connected
Status: Retrieving directory listing...
Command: PWD
Response: 257 "/" is the current directory
Command: TYPE I
Response: 200 Type set to I
Command: PORT 194,12,234,123,242,221
Response: 200 PORT command successful
Command: MLSD
Error: Connection closed by server
Error: Failed to retrieve directory listing
Драмата е в новите версии на proftpd (явно над proftpd -v ProFTPD Version 1.3.4a) и по-специално в mod_facts.c
Текущата версия е : proftpd -vv | grep facts --> mod_facts/0.3 (* $Id: mod_facts.c,v 1.45 2011/05/23 21:11:56 castaglia)
докато старата е : proftpd -vv | grep facts --> mod_facts/0.1 ($Id: mod_facts.c,v 1.26.2.1 2010/03/02 18:08:07 castaglia)
Решението на проблема е :
< IfModule mod_facts.c >
FactsAdvertise off
</IfModule >
добавено в /etc/proftpd/proftpd.conf.
Описанието:
1. http://www.proftpd.org/docs/modules/mod_facts.html
2. https://forum.filezilla-project.org/viewtopic.php?f=2&t=22464&start=0
[ Нещата явно са се случили след ъпдейта от Debian 6 към Debian 7 Поне нищо друго не ми хрумва ]
Като цяло оплакването, е че не работи FTP съръвъра... в частност - не работи през FileZilla
Status: Connection established, waiting for welcome message...
Response: 220 DMT FTP Server
Command: USER down
Response: 331 Password required for down
Command: PASS ****
Response: 230 Anonymous access granted, restrictions apply
Command: OPTS UTF8 ON
Response: 200 UTF8 set to on
Status: Connected
Status: Retrieving directory listing...
Command: PWD
Response: 257 "/" is the current directory
Command: TYPE I
Response: 200 Type set to I
Command: PORT 194,12,234,123,242,221
Response: 200 PORT command successful
Command: MLSD
Error: Connection closed by server
Error: Failed to retrieve directory listing
Драмата е в новите версии на proftpd (явно над proftpd -v ProFTPD Version 1.3.4a) и по-специално в mod_facts.c
Текущата версия е : proftpd -vv | grep facts --> mod_facts/0.3 (* $Id: mod_facts.c,v 1.45 2011/05/23 21:11:56 castaglia)
докато старата е : proftpd -vv | grep facts --> mod_facts/0.1 ($Id: mod_facts.c,v 1.26.2.1 2010/03/02 18:08:07 castaglia)
Решението на проблема е :
< IfModule mod_facts.c >
FactsAdvertise off
</IfModule >
добавено в /etc/proftpd/proftpd.conf.
Описанието:
1. http://www.proftpd.org/docs/modules/mod_facts.html
2. https://forum.filezilla-project.org/viewtopic.php?f=2&t=22464&start=0
петък, август 23, 2013
LSI MegaRAID Storage Manager + Ubuntu
Server: Ubuntu 12.04 LTS 64b
RAID Controller: LSI 8704epl
Целта на занятието беше мониторинг и управление на RAID volumes.
I. Console tools:
echo "deb http://hwraid.le-vert.net/debian wheezy main" >> /etc/apt/sources.list
wget -O - http://hwraid.le-vert.net/debian/hwraid.le-vert.net.gpg.key | sudo apt-key add -
apt-get update
apt-get install megaclisas-status megacli megaraidsas-status megasasctl
cat /etc/init.d/megaraid-statusd | grep MAILTO
MAILTO=root # Where to report problems
Като краен резултат:
megasasctl -vv -l 0x05
a0 MegaRAID SAS 8704ELP bios:2.07.00 fw:1.40.42-0615 encl:1 ldrv:2 rbld:30% mem:128MiB batt:FAULT, module missing, pack missing, charge failed/0mV/0C
a0d0 1861GiB RAID 1 1x2 optimal
row 0: a0e252s2 a0e252s3
a0d1 297GiB RAID 1 1x2 optimal
row 0: a0e252s0 a0e252s1
a0e252s0 ATA WDC WD3201ABYS-0 rev:1C02 s/n:WD-WCARW4849895 298GiB a0d1 online errs: media:0 other:812
a0e252s1 ATA WDC WD5003ABYX-0 rev:1S02 s/n:WD-WMAYP5632935 465GiB a0d1 online errs: media:0 other:749
a0e252s2 ATA WDC WD2003FYYS-0 rev:1D02 s/n:WD-WCAY00537638 1863GiB a0d0 online errs: media:0 other:750
a0e252s3 ATA WDC WD2003FYYS-0 rev:1D02 s/n:WD-WCAY01502649 1863GiB a0d0 online errs: media:0 other:567
II. GUI - LSI MegaRAID Storage Manager -- това е ми трябваше.
Вариантите са 2 - рънвам го локално и правя X11-forwarding през SSH или си инсталирам този софтуер някъде и от това някъде се свързвам към локално стартираният сървър. Писана е цялата дивотия на java. Иска си net-snmp
cd /tmp/
wget http://www.lsi.com/downloads/Public/MegaRAID%20Common%20Files/13.04.03.01_Linux(x64)_MSM.tar.gz
apt-get install alien
tar xfvz 13.04.03.01_Linux(x64)_MSM.tar.gz
cd disk/
alien --scripts *.rpm
dpkg -i *.deb
Логина от remote machine иска Local credentials и за да може да се правят промени по RAID-a трябва да е root или поне sudo.
RAID Controller: LSI 8704epl
Целта на занятието беше мониторинг и управление на RAID volumes.
I. Console tools:
echo "deb http://hwraid.le-vert.net/debian wheezy main" >> /etc/apt/sources.list
wget -O - http://hwraid.le-vert.net/debian/hwraid.le-vert.net.gpg.key | sudo apt-key add -
apt-get update
apt-get install megaclisas-status megacli megaraidsas-status megasasctl
cat /etc/init.d/megaraid-statusd | grep MAILTO
MAILTO=root # Where to report problems
Като краен резултат:
megasasctl -vv -l 0x05
a0 MegaRAID SAS 8704ELP bios:2.07.00 fw:1.40.42-0615 encl:1 ldrv:2 rbld:30% mem:128MiB batt:FAULT, module missing, pack missing, charge failed/0mV/0C
a0d0 1861GiB RAID 1 1x2 optimal
row 0: a0e252s2 a0e252s3
a0d1 297GiB RAID 1 1x2 optimal
row 0: a0e252s0 a0e252s1
a0e252s0 ATA WDC WD3201ABYS-0 rev:1C02 s/n:WD-WCARW4849895 298GiB a0d1 online errs: media:0 other:812
a0e252s1 ATA WDC WD5003ABYX-0 rev:1S02 s/n:WD-WMAYP5632935 465GiB a0d1 online errs: media:0 other:749
a0e252s2 ATA WDC WD2003FYYS-0 rev:1D02 s/n:WD-WCAY00537638 1863GiB a0d0 online errs: media:0 other:750
a0e252s3 ATA WDC WD2003FYYS-0 rev:1D02 s/n:WD-WCAY01502649 1863GiB a0d0 online errs: media:0 other:567
II. GUI - LSI MegaRAID Storage Manager -- това е ми трябваше.
Вариантите са 2 - рънвам го локално и правя X11-forwarding през SSH или си инсталирам този софтуер някъде и от това някъде се свързвам към локално стартираният сървър. Писана е цялата дивотия на java. Иска си net-snmp
cd /tmp/
wget http://www.lsi.com/downloads/Public/MegaRAID%20Common%20Files/13.04.03.01_Linux(x64)_MSM.tar.gz
apt-get install alien
tar xfvz 13.04.03.01_Linux(x64)_MSM.tar.gz
cd disk/
alien --scripts *.rpm
dpkg -i *.deb
Логина от remote machine иска Local credentials и за да може да се правят промени по RAID-a трябва да е root или поне sudo.
четвъртък, юли 18, 2013
Cisco router act as PPTP client
sh vers
Cisco IOS Software, 2800 Software (C2800NM-ADVSECURITYK9-M), Version 12.4(18), RELEASE SOFTWARE (fc1)
Cisco 2811 (revision 53.51) with 247808K/14336K bytes of memory.
Processor board ID FCZ114873QF
6 FastEthernet interfaces
2 Virtual Private Network (VPN) Modules
DRAM configuration is 64 bits wide with parity enabled.
239K bytes of non-volatile configuration memory.
62720K bytes of ATA CompactFlash (Read/Write)
Running Config
service internal !---> necessary to enable VPDN to allow a request-dialin protocol pptp
!
no ip gratuitous-arps !---> recommended
!
vpdn enable
!
vpdn-group 2
request-dialin
protocol pptp
rotary-group 2 .
initiate-to ip 85.14.22.162 !---> 85.14.22.162 is the ip of my pptp Server
!
!
interface Dialer2
description PPTP-client Dialer
ip address negotiated
ip access-group 102 in ! ---> ACL wich defines my interesting traffic
encapsulation ppp
dialer in-band
dialer idle-timeout 0 !---> PPTP is slow to negotiate and start, so better an infinite timeout...
dialer string 123 !---> seems to be ignored but...
dialer vpdn
dialer-group 2 !---> see dialer-list 2 below
no cdp enable
ppp pfc local forbid
ppp pfc remote reject
ppp encrypt mppe auto
ppp chap hostname pptp_client_username
ppp chap password pptp_client_password
!
ip access-list ext 102
permit ip any 172.16.0.0 0.0.0.255
!
ip route 172.16.0.0 255.255.0.0 Dialer2 222 !---> some private routes via PPTP with higher metric
! PPTP link is used as a Dial-On-Demand backup link. OSPF is serving needed prefixes via primary link
!dialer-list 2 protocol ip permit !----> used to initiate the pptp tunnel, permit all traffic, the ACL 102 will permit/block
Cisco IOS Software, 2800 Software (C2800NM-ADVSECURITYK9-M), Version 12.4(18), RELEASE SOFTWARE (fc1)
Cisco 2811 (revision 53.51) with 247808K/14336K bytes of memory.
Processor board ID FCZ114873QF
6 FastEthernet interfaces
2 Virtual Private Network (VPN) Modules
DRAM configuration is 64 bits wide with parity enabled.
239K bytes of non-volatile configuration memory.
62720K bytes of ATA CompactFlash (Read/Write)
Running Config
service internal !---> necessary to enable VPDN to allow a request-dialin protocol pptp
!
no ip gratuitous-arps !---> recommended
!
vpdn enable
!
vpdn-group 2
request-dialin
protocol pptp
rotary-group 2 .
initiate-to ip 85.14.22.162 !---> 85.14.22.162 is the ip of my pptp Server
!
!
interface Dialer2
description PPTP-client Dialer
ip address negotiated
ip access-group 102 in ! ---> ACL wich defines my interesting traffic
encapsulation ppp
dialer in-band
dialer idle-timeout 0 !---> PPTP is slow to negotiate and start, so better an infinite timeout...
dialer string 123 !---> seems to be ignored but...
dialer vpdn
dialer-group 2 !---> see dialer-list 2 below
no cdp enable
ppp pfc local forbid
ppp pfc remote reject
ppp encrypt mppe auto
ppp chap hostname pptp_client_username
ppp chap password pptp_client_password
!
ip access-list ext 102
permit ip any 172.16.0.0 0.0.0.255
!
ip route 172.16.0.0 255.255.0.0 Dialer2 222 !---> some private routes via PPTP with higher metric
! PPTP link is used as a Dial-On-Demand backup link. OSPF is serving needed prefixes via primary link
!dialer-list 2 protocol ip permit !----> used to initiate the pptp tunnel, permit all traffic, the ACL 102 will permit/block
четвъртък, юли 04, 2013
понеделник, април 01, 2013
Ubuntu LTS upgrade from Lucid to Precise
do-release-upgrade и се случват някакви неща... след като свърши се оказа, че хората не могат да изпращат мейли.
Mail server config : postfix + quota + courier pop/imap + virtual users (MySQL)
Postfix-a реве с :
13:53:27 mail postfix/smtpd[9874]: warning: unknown[10.0.0.163]: SASL LOGIN authentication failed: no mechanism available
13:53:27 mail postfix/smtpd[9874]: warning: unknown[10.0.0.151]: SASL PLAIN authentication failed: no mechanism available
Конфигурационно нещата не са се променили:
saslauthd -v
saslauthd 2.1.25
authentication mechanisms: sasldb getpwent kerberos5 pam rimap shadow ldap
saslfinger -s
-- content of /etc/postfix/sasl/smtpd.conf --
log_level: 7
pwcheck_method: saslauthd
mech_list: plain login pam
allow_plaintext: true
auxprop_plugin: mysql
sql_hostnames: 127.0.0.1
sql_user: --- replaced ---
sql_passwd: --- replaced ---
sql_database: mail
sql_select: select password from users where email = '%u'
-- mechanisms on localhost --
250-AUTH LOGIN PLAIN
250-AUTH=LOGIN PLAIN
Явно пакетите от Precise са строшени (и друг път се е случвало... почти всеки път като се замисля всъщност)
Решението с големият чук:
cd /home/eol
mkdir sasl_downloaded
cd sasl_downloaded
wget http://archive.ubuntu.com/ubuntu/pool/main/c/cyrus-sasl2/libsasl2-2_2.1.23.dfsg1-5ubuntu3_amd64.deb http://archive.ubuntu.com/ubuntu/pool/main/c/cyrus-sasl2/libsasl2-modules_2.1.23.dfsg1-5ubuntu3_amd64.deb http://archive.ubuntu.com/ubuntu/pool/main/c/cyrus-sasl2/libsasl2-modules-sql_2.1.23.dfsg1-5ubuntu3_amd64.deb http://archive.ubuntu.com/ubuntu/pool/main/c/cyrus-sasl2/libsasl2-dev_2.1.23.dfsg1-5ubuntu3_amd64.deb http://archive.ubuntu.com/ubuntu/pool/main/c/cyrus-sasl2/sasl2-bin_2.1.23.dfsg1-5ubuntu3_amd64.deb
dpkg -i *.deb
За да не се ъпгрейднат при следващото apt-get update/upgrade :
echo libsasl2-2 hold | dpkg --set-selections
echo libsasl2-div hold | dpkg --set-selections
echo libsasl2-modules hold | dpkg --set-selections
echo libsasl2-modules-sql hold | dpkg --set-selections
echo sasl2-bin hold | dpkg --set-selections
И сега съм :
saslauthd -v
saslauthd 2.1.23
authentication mechanisms: sasldb getpwent kerberos5 pam rimap shadow ldap
Mail server config : postfix + quota + courier pop/imap + virtual users (MySQL)
Postfix-a реве с :
13:53:27 mail postfix/smtpd[9874]: warning: unknown[10.0.0.163]: SASL LOGIN authentication failed: no mechanism available
13:53:27 mail postfix/smtpd[9874]: warning: unknown[10.0.0.151]: SASL PLAIN authentication failed: no mechanism available
Конфигурационно нещата не са се променили:
saslauthd -v
saslauthd 2.1.25
authentication mechanisms: sasldb getpwent kerberos5 pam rimap shadow ldap
saslfinger -s
-- content of /etc/postfix/sasl/smtpd.conf --
log_level: 7
pwcheck_method: saslauthd
mech_list: plain login pam
allow_plaintext: true
auxprop_plugin: mysql
sql_hostnames: 127.0.0.1
sql_user: --- replaced ---
sql_passwd: --- replaced ---
sql_database: mail
sql_select: select password from users where email = '%u'
-- mechanisms on localhost --
250-AUTH LOGIN PLAIN
250-AUTH=LOGIN PLAIN
Явно пакетите от Precise са строшени (и друг път се е случвало... почти всеки път като се замисля всъщност)
Решението с големият чук:
cd /home/eol
mkdir sasl_downloaded
cd sasl_downloaded
wget http://archive.ubuntu.com/ubuntu/pool/main/c/cyrus-sasl2/libsasl2-2_2.1.23.dfsg1-5ubuntu3_amd64.deb http://archive.ubuntu.com/ubuntu/pool/main/c/cyrus-sasl2/libsasl2-modules_2.1.23.dfsg1-5ubuntu3_amd64.deb http://archive.ubuntu.com/ubuntu/pool/main/c/cyrus-sasl2/libsasl2-modules-sql_2.1.23.dfsg1-5ubuntu3_amd64.deb http://archive.ubuntu.com/ubuntu/pool/main/c/cyrus-sasl2/libsasl2-dev_2.1.23.dfsg1-5ubuntu3_amd64.deb http://archive.ubuntu.com/ubuntu/pool/main/c/cyrus-sasl2/sasl2-bin_2.1.23.dfsg1-5ubuntu3_amd64.deb
dpkg -i *.deb
За да не се ъпгрейднат при следващото apt-get update/upgrade :
echo libsasl2-2 hold | dpkg --set-selections
echo libsasl2-div hold | dpkg --set-selections
echo libsasl2-modules hold | dpkg --set-selections
echo libsasl2-modules-sql hold | dpkg --set-selections
echo sasl2-bin hold | dpkg --set-selections
И сега съм :
saslauthd -v
saslauthd 2.1.23
authentication mechanisms: sasldb getpwent kerberos5 pam rimap shadow ldap
вторник, март 26, 2013
Install JAVA JRE/JDK on Debian
Тези debian и тези java толкова пък заради едни лицензи драми да отварят... всеки пък загуба на време да подкарам Java-та вместо да се оправям с нещата които всъщност я искат тази Java.
Та ...
Правилният начин:
apt-get purge openjdk-\* -- никога не пречи пък openjdk-то никога не ми е вършело работа
wget -O http://download.oracle.com/otn-pub/java/jdk/7u17-b02/jdk-7u17-linux-x64.rpm
alien jdk-7u17-linux-x64.rpm
dpkg -i jdk-7u17-linux-x64.deb
или (Oracle suggest)
wget -O http://download.oracle.com/otn-pub/java/jdk/7u17-b02/jdk-7u17-linux-x64.tar.gz
tar xfvz jdk-7u17-linux-x64.tar.gz
cp -r jdk1.7.0_17 /usr/local/java
cd /usr/local/java
nano /etc/profile -->
JAVA_HOME=/usr/local/java/jdk1.7.0_17
PATH=$PATH:$HOME/bin:$JAVA_HOME/bin
JRE_HOME=/usr/local/java/jre1.7.0_17
PATH=$PATH:$HOME/bin:$JRE_HOME/bin
export JAVA_HOME
export JRE_HOME
export PATH
Къде Debian-a търси JRE/JDK
update-alternatives --install "/usr/bin/java" "java" "/usr/local/java/jre1.7.0_17/bin/java" 1
update-alternatives --install "/usr/bin/javac" "javac" "/usr/local/java/jdk1.7.0_17/bin/javac" 1
update-alternatives --install "/usr/bin/javaws" "javaws" "/usr/local/java/jre1.7.0_17/bin/javaws" 1
последното е за Java WebStart
Oracle Java JDK/JRE e default Java
update-alternatives --set java /usr/local/java/jre1.7.0_17/bin/java
update-alternatives --set javac /usr/local/java/jdk1.7.0_17/bin/javac
update-alternatives --set javaws /usr/local/java/jre1.7.0_17/bin/javaws
. /etc/profile
Test:
$JAVA_HOME/bin/java -version
java version "1.7.0_17"
Java(TM) SE Runtime Environment (build 1.7.0_17-b02)
Java HotSpot(TM) 64-Bit Server VM (build 23.7-b01, mixed mode)
eol@alfresco:~$ $JAVA_HOME/bin/javac -version
javac 1.7.0_17
Debian/Ubuntu way (autoupdate via apt-get update)
Add PPA (Personal Package Archver)
echo "deb http://ppa.launchpad.net/webupd8team/java/ubuntu precise main" | tee -a /etc/apt/sources.list
echo "deb-src http://ppa.launchpad.net/webupd8team/java/ubuntu precise main" | tee -a /etc/apt/sources.list
apt-key adv --keyserver keyserver.ubuntu.com --recv-keys EEA14886 (на РРА сайта си го има)
apt-get update
apt-get install oracle-java7-installer
apt-get install oracle-java7-set-default -- би трябвало да ми сет-не променливите от environment-a ама за всеки случай да се набият ръчно в /etc/profile (че не го виждам това тулче къде и какво пише)
Test:
lsb_release -a
No LSB modules are available.
Distributor ID: Debian
Description: Debian GNU/Linux 7.0 (wheezy)
Release: 7.0
Codename: wheezy
$JAVA_HOME/bin/java -version
java version "1.7.0_17"
Java(TM) SE Runtime Environment (build 1.7.0_17-b02)
Java HotSpot(TM) 64-Bit Server VM (build 23.7-b01, mixed mode)
eol@alfresco:~$ $JAVA_HOME/bin/javac -version
javac 1.7.0_17
eol@alfresco:~$ $JAVA_HOME/bin/javap -version
1.7.0_17
Та ...
Правилният начин:
apt-get purge openjdk-\* -- никога не пречи пък openjdk-то никога не ми е вършело работа
wget -O http://download.oracle.com/otn-pub/java/jdk/7u17-b02/jdk-7u17-linux-x64.rpm
alien jdk-7u17-linux-x64.rpm
dpkg -i jdk-7u17-linux-x64.deb
или (Oracle suggest)
wget -O http://download.oracle.com/otn-pub/java/jdk/7u17-b02/jdk-7u17-linux-x64.tar.gz
tar xfvz jdk-7u17-linux-x64.tar.gz
cp -r jdk1.7.0_17 /usr/local/java
cd /usr/local/java
nano /etc/profile -->
JAVA_HOME=/usr/local/java/jdk1.7.0_17
PATH=$PATH:$HOME/bin:$JAVA_HOME/bin
JRE_HOME=/usr/local/java/jre1.7.0_17
PATH=$PATH:$HOME/bin:$JRE_HOME/bin
export JAVA_HOME
export JRE_HOME
export PATH
Къде Debian-a търси JRE/JDK
update-alternatives --install "/usr/bin/java" "java" "/usr/local/java/jre1.7.0_17/bin/java" 1
update-alternatives --install "/usr/bin/javac" "javac" "/usr/local/java/jdk1.7.0_17/bin/javac" 1
update-alternatives --install "/usr/bin/javaws" "javaws" "/usr/local/java/jre1.7.0_17/bin/javaws" 1
последното е за Java WebStart
Oracle Java JDK/JRE e default Java
update-alternatives --set java /usr/local/java/jre1.7.0_17/bin/java
update-alternatives --set javac /usr/local/java/jdk1.7.0_17/bin/javac
update-alternatives --set javaws /usr/local/java/jre1.7.0_17/bin/javaws
. /etc/profile
Test:
$JAVA_HOME/bin/java -version
java version "1.7.0_17"
Java(TM) SE Runtime Environment (build 1.7.0_17-b02)
Java HotSpot(TM) 64-Bit Server VM (build 23.7-b01, mixed mode)
eol@alfresco:~$ $JAVA_HOME/bin/javac -version
javac 1.7.0_17
Debian/Ubuntu way (autoupdate via apt-get update)
Add PPA (Personal Package Archver)
echo "deb http://ppa.launchpad.net/webupd8team/java/ubuntu precise main" | tee -a /etc/apt/sources.list
echo "deb-src http://ppa.launchpad.net/webupd8team/java/ubuntu precise main" | tee -a /etc/apt/sources.list
apt-key adv --keyserver keyserver.ubuntu.com --recv-keys EEA14886 (на РРА сайта си го има)
apt-get update
apt-get install oracle-java7-installer
apt-get install oracle-java7-set-default -- би трябвало да ми сет-не променливите от environment-a ама за всеки случай да се набият ръчно в /etc/profile (че не го виждам това тулче къде и какво пише)
Test:
lsb_release -a
No LSB modules are available.
Distributor ID: Debian
Description: Debian GNU/Linux 7.0 (wheezy)
Release: 7.0
Codename: wheezy
$JAVA_HOME/bin/java -version
java version "1.7.0_17"
Java(TM) SE Runtime Environment (build 1.7.0_17-b02)
Java HotSpot(TM) 64-Bit Server VM (build 23.7-b01, mixed mode)
eol@alfresco:~$ $JAVA_HOME/bin/javac -version
javac 1.7.0_17
eol@alfresco:~$ $JAVA_HOME/bin/javap -version
1.7.0_17
четвъртък, март 07, 2013
vSphere VM Open Console
vCenter/vSphere 5.1 -> New Machine -> ala-bala -> start ; Open Console и ...
Unable to connect to the MKS. Failed to connect to Server
MKS?! Кой курац е тоа и защо не мога да се конектна към него? Особено на tcp порт 903!
MKS : Mouse, Keyboard and Screen
А защо не мога да се вържа към него ... то не бяха проверки на рутинги, то не бяха проверки на firewall-и (и на локалната машина, и рутерите по пътя и на самият ESX хост), то не бяха проверки на стартирани сървиси и какво ли още не!
А то ... DNS issue... и то по-скоро name resolution issue
Как работело това:
От локалното ми РС vSphere client-a се свързва към vCenter-a; през vCenter-a се "конектвам" към ESX host-a който в момента "държи" VM; Open Console on VM кара моята машина да инициира TCP сесия към IP_to_na_ESX който приема конекшъна и ако моята заявка към MKS е първата отговаря с нещо от рода на : Ok. Please coonect to ESX_HOSTNAME:903 и ... моята машина знае за IP_na_ESX_hosta, но хабер си няма кой е ESX_HOSTNAME (тъй като не е в една мрежа с ESX и не ползва DNS server-a на ESX) и резонно не може да се осъществи връзка
Solution:
1. echo "IP_to_na_ESX ESX_HOSTNAME" c:\windows\system32\drivers\etc\hosts
2. echo "### not sure about next line but neam nerwi weche" c:\windows\system32\drivers\etc\hosts
3. echo "IP_to_na_vCenter vCenter_OSTNAME" c:\windows\system32\drivers\etc\hosts
Unable to connect to the MKS. Failed to connect to Server
MKS?! Кой курац е тоа и защо не мога да се конектна към него? Особено на tcp порт 903!
MKS : Mouse, Keyboard and Screen
А защо не мога да се вържа към него ... то не бяха проверки на рутинги, то не бяха проверки на firewall-и (и на локалната машина, и рутерите по пътя и на самият ESX хост), то не бяха проверки на стартирани сървиси и какво ли още не!
А то ... DNS issue... и то по-скоро name resolution issue
Как работело това:
От локалното ми РС vSphere client-a се свързва към vCenter-a; през vCenter-a се "конектвам" към ESX host-a който в момента "държи" VM; Open Console on VM кара моята машина да инициира TCP сесия към IP_to_na_ESX който приема конекшъна и ако моята заявка към MKS е първата отговаря с нещо от рода на : Ok. Please coonect to ESX_HOSTNAME:903 и ... моята машина знае за IP_na_ESX_hosta, но хабер си няма кой е ESX_HOSTNAME (тъй като не е в една мрежа с ESX и не ползва DNS server-a на ESX) и резонно не може да се осъществи връзка
Solution:
1.
2.
3.
понеделник, февруари 25, 2013
събота, февруари 23, 2013
FTP access-2
Като алтернативно решение на това
Изискванията са същите :
1.Admin has full access in the relevant section(s) - means read/write/rename/move/delete/overwrite
2.Guest access means read only
3.User access means read/write only (write means NOT overwrite)
И без това предният път с pure-ftpd явно нещо грешно съм описал та не можех да го възпроизведа отново затова новият solution е на базата на proftpd (10х бат Ицо)
Ограниченията ca user <-> command->
Основният списък с командите : RawFTP
Пълен такъв: RFC 959 - баси протокол на 28 години (от 1985-та) и user-ите още си го искат/търсят
Изискванията са същите :
1.Admin has full access in the relevant section(s) - means read/write/rename/move/delete/overwrite
2.Guest access means read only
3.User access means read/write only (write means NOT overwrite)
И без това предният път с pure-ftpd явно нещо грешно съм описал та не можех да го възпроизведа отново затова новият solution е на базата на proftpd (10х бат Ицо)
Ограниченията ca user <-> command->
Основният списък с командите : RawFTP
Пълен такъв: RFC 959 - баси протокол на 28 години (от 1985-та) и user-ите още си го искат/търсят
- mkdir /home/ftp
- chmod -R 777 /home/ftp
- useradd ftp_admin ; passwd ftp_admin ; useradd upload ; passwd upload ; useradd guest ; passwd guest
- apt-get install proftpd-basic
- cat /etc/proftpd/proftpd.conf
ModulePath /usr/lib/proftpd
LoadModule mod_ctrls_admin.c
#LoadModule mod_tls.c
LoadModule mod_radius.c
LoadModule mod_quotatab.c
LoadModule mod_quotatab_file.c
LoadModule mod_quotatab_radius.c
LoadModule mod_wrap.c
LoadModule mod_rewrite.c
LoadModule mod_load.c
LoadModule mod_ban.c
LoadModule mod_wrap2.c
LoadModule mod_wrap2_file.c
LoadModule mod_dynmasq.c
LoadModule mod_exec.c
LoadModule mod_shaper.c
LoadModule mod_ratio.c
LoadModule mod_site_misc.c
LoadModule mod_facl.c
LoadModule mod_unique_id.c
ServerType standalone
DefaultServer on
Umask 022
ServerName "0.0.0.0"
ServerIdent on "DMT FTP Server"
ServerAdmin sysadmin@playbox.tv
IdentLookups off
UseReverseDNS off
Port 21
PassivePorts 49152 65534
#MasqueradeAddress None
TimesGMT off
MaxInstances 30
MaxLoginAttempts 3
TimeoutLogin 300
TimeoutNoTransfer 120
TimeoutIdle 120
DisplayLogin welcome.msg
DisplayChdir .message
User nobody
Group nogroup
DirFakeUser off nobody
DirFakeGroup off nogroup
DefaultTransferMode binary
AllowForeignAddress off
AllowRetrieveRestart on
AllowStoreRestart on
DeleteAbortedStores off
#TransferRate RETR 220
#TransferRate STOR 250
#TransferRate STOU 250
#TransferRate APPE 250
SystemLog /var/log/proftpd/system.log
# Log file/dir access
ExtendedLog /var/log/proftpd/access_log WRITE,READ
# Record all logins
ExtendedLog /var/log/proftpd/auth_log AUTH
# Paranoia logging level....
ExtendedLog /var/log/proftpd/paranoid_log ALL
RequireValidShell off
Ratios off
SaveRatios off
RatioFile "/restricted/proftpd_ratios"
RatioTempFile "/restricted/proftpd_ratios_temp"
CwdRatioMsg "Please upload first!"
FileRatioErrMsg "FileRatio limit exceeded, upload something first..."
ByteRatioErrMsg "ByteRatio limit exceeded, upload something first..."
LeechRatioMsg "Your ratio is unlimited."
AllowUser guest
AllowUser uploader
AllowUser ftp_admin
DenyALL
User guest
Group guest
AnonRequirePassword on
MaxClients 20 "The server is full, hosting %m users"
DisplayLogin welcome.msg
DisplayChdir .msg
Allow from All
Deny from all
AllowOverwrite off
AllowAll
DenyAll
User uploader
Group uploader
AnonRequirePassword on
MaxClients 20 "The server is full, hosting %m users"
DisplayLogin welcome.msg
DisplayChdir .msg
Allow from All
Deny from all
AllowOverwrite off
AllowAll
DenyAll
User ftp_admin
Group ftp_admin
AnonRequirePassword on
MaxClients 10 "The server is full, hosting %m users"
DisplayLogin welcome.msg
DisplayChdir .msg
Allow from All
Deny from all
AllowOverwrite on
AllowAll
DenyAll
неделя, януари 20, 2013
WinSCP ver.2
Update на стар пост: Ta... mantis backup
Като цяло задачата е от Windows-ки хост да се синкват/ъплоадват файлове към Linux ски такъв през SSH (и без това за management си го има SSH service... та да не се инсталират допълнителни)
Иначе обмислях и други варианти като WebDav, curlfs, sshfs, Samba, NFS ама всичките си искат допълните софтуери.
Та варианта който се ползва е на базата на SCP.
В моят случай най-голeмият минус е това, че SSH_User и SSH_User_Password са в clear text.
1. pscp.exe от пакета PuTTY
E:\_Backups\pscp.exe -scp -batch -l SSH_User -pw SSH_User_Password File_To_Upload.txt example.com:/home/data/
2. WinSCP.exe от пакета WinSCP (single command line)
E:\_Backups\winscp.exe /console /command "option batch continue" "option confirm off" "open SSH_User:SSH_User_Password@example.com" "lcd E:\_Backups\tmp\" "synchronize remote -criteria=time" "exit"
Същественият плюс тук е възможността да се синкват файлове по критерий time
3. WinSCP.exe от пакета WinSCP (via script)
Същественият плюс тука е наличието на подробен лог-файл за извършваните действия (за debug/audit е супер)
bat-file : winscp.bat
E:\_Backups\tmp\winscp.exe /console /hostkey /script=E:\_Backups\tmp\1synchronize.txt /log=E:\_Backups\LOGs\"%date%"session.txt
ToDo: passwordless (key-files) SSH authentication and authorization
Като цяло задачата е от Windows-ки хост да се синкват/ъплоадват файлове към Linux ски такъв през SSH (и без това за management си го има SSH service... та да не се инсталират допълнителни)
Иначе обмислях и други варианти като WebDav, curlfs, sshfs, Samba, NFS ама всичките си искат допълните софтуери.
Та варианта който се ползва е на базата на SCP.
В моят случай най-голeмият минус е това, че SSH_User и SSH_User_Password са в clear text.
1. pscp.exe от пакета PuTTY
E:\_Backups\pscp.exe -scp -batch -l SSH_User -pw SSH_User_Password File_To_Upload.txt example.com:/home/data/
2. WinSCP.exe от пакета WinSCP (single command line)
E:\_Backups\winscp.exe /console /command "option batch continue" "option confirm off" "open SSH_User:SSH_User_Password@example.com" "lcd E:\_Backups\tmp\" "synchronize remote -criteria=time" "exit"
Същественият плюс тук е възможността да се синкват файлове по критерий time
3. WinSCP.exe от пакета WinSCP (via script)
Същественият плюс тука е наличието на подробен лог-файл за извършваните действия (за debug/audit е супер)
bat-file : winscp.bat
E:\_Backups\tmp\winscp.exe /console /hostkey /script=E:\_Backups\tmp\1synchronize.txt /log=E:\_Backups\LOGs\"%date%"session.txt
/hostkey - да се съгласява с какъвто и fingerprint да му се представи сървъра отсреща
файла с командите които да се изпълнят:1synchronize.txt
# Automatically answer all prompts negatively not to stall
# the script on errors
echo on
# on|off|abort|continue
# Toggles batch mode (all prompts are automatically replied negatively).
# When on, it is recommended to set confirm to off to allow overwrites.
# With abort script is aborted when any error occurs.
# With continue all errors are ignored.
option batch continue
# Disable overwrite confirmations that conflict with the previous
#option confirm off
option confirm on
# Connect using a password
# open user:password@example.com
# Connect
open SSH_User:SSH_User_Password@example.com -hostkey="ssh-rsa 2048 e0:e5:aa:f8:35:f3:c4:00:16:57:a2:ac:04:66:0f:fc"
# Change remote directory
cd /home/data/
# Change local directory
lcd E:\_Backups\tmp\files
# Force binary mode transfer
option transfer binary
### When the first parameter is local, changes from remote directory are applied to local directory.
### When the first parameter is remote, changes from the local directory are applied to the remote directory.
### When the first parameter is both, both local and remote directories can be modified.
### http://winscp.net/eng/docs/scriptcommand_synchronize
# Synch local directory with remote one
synchronize remote -criteria=time
# Disconnect
close
# Exit WinSCP
exit
ToDo: passwordless (key-files) SSH authentication and authorization
петък, януари 04, 2013
сряда, декември 19, 2012
Бушидо
Като цяло кодексът Бушидо се свежда до пет главни постановки, повтарящи и поясняващи основните догми на конфуцианския морaл:
I. Вярност- Това понятие включва три най-важни положения:
1. Вярност на господаря и любов към отечеството - у верноподаника трябва да гори искрено чувство на почит към господаря и чувство на патриотизъм, частните интереси са недопустими.
2. Любов към родителите и привързаност към братята си - трябва да почиташ предците си, да обичаш роднините и децата си.
3. Усърдие - трябва да си усърден и прилежен и да имаш чувство за отговорност.
II. Вежливост - Също включва три положения:
1. Уважение и любов - трябва да уважаваш и почиташ висшестоящите, да им служиш искрено и да си задружен със събратята си по оръжие.
2. Скромност - не трябва да се кичиш със заслугите си и да се хвалиш със способностите си.
3. Изтънченост - трябва да си любезен и елегантен, да обичаш книгите и изящните изкуства, да си великодушен, да се отнасяш с разбиране към чуждите чувства.
III. Мъжество - Включва четири положения:
1. Храброст - трябва да си храбър при изпълнение на дълга си и смел при опасност, да действаш умело в трудна обстановка.
2. Твърдост и хладнокръвие - трябва да си безстрашен и невъзмутим, да не знаеш що е паника.
3. Търпеливост и издръжливост - трябва да побеждаваш чувствата си, да пренебрегваш интересите си, да търпиш на нужда и лишения, да си твърд и издръжлив, да се стремиш към целта си, преодолявайки всички препятствия.
4. Находчивост - трябва да си съобразителен, пресметлив, предприемчив и инициативен при всяко затруднено положение, точно да преценяваш момента за действие.
IV. Честност - Включва три положения:
1. Прямота и искреност - трябва да държиш на думата си, да ненавиждаш хитруването и раболепието, да бъдеш последователен в убежденията си.
2. Чест - трябва да пазиш честта и авторитета си.
3. Справедливост - трябва винаги да различаваш личното от общественото, да разбираш кое съответства на нравствените принципи.
V. Простота - Включва две положения:
1. Простота - не подобава да се стремиш към разкош, не трябва да харчиш пари на вятъра.
2. Скромност и чистота - не трябва да раздухваш славата си. Трябва във всичко да съблюдаваш простота и умереност, да не бъдеш тщеславен.
all credits to: LegalTheory
I. Вярност- Това понятие включва три най-важни положения:
1. Вярност на господаря и любов към отечеството - у верноподаника трябва да гори искрено чувство на почит към господаря и чувство на патриотизъм, частните интереси са недопустими.
2. Любов към родителите и привързаност към братята си - трябва да почиташ предците си, да обичаш роднините и децата си.
3. Усърдие - трябва да си усърден и прилежен и да имаш чувство за отговорност.
II. Вежливост - Също включва три положения:
1. Уважение и любов - трябва да уважаваш и почиташ висшестоящите, да им служиш искрено и да си задружен със събратята си по оръжие.
2. Скромност - не трябва да се кичиш със заслугите си и да се хвалиш със способностите си.
3. Изтънченост - трябва да си любезен и елегантен, да обичаш книгите и изящните изкуства, да си великодушен, да се отнасяш с разбиране към чуждите чувства.
III. Мъжество - Включва четири положения:
1. Храброст - трябва да си храбър при изпълнение на дълга си и смел при опасност, да действаш умело в трудна обстановка.
2. Твърдост и хладнокръвие - трябва да си безстрашен и невъзмутим, да не знаеш що е паника.
3. Търпеливост и издръжливост - трябва да побеждаваш чувствата си, да пренебрегваш интересите си, да търпиш на нужда и лишения, да си твърд и издръжлив, да се стремиш към целта си, преодолявайки всички препятствия.
4. Находчивост - трябва да си съобразителен, пресметлив, предприемчив и инициативен при всяко затруднено положение, точно да преценяваш момента за действие.
IV. Честност - Включва три положения:
1. Прямота и искреност - трябва да държиш на думата си, да ненавиждаш хитруването и раболепието, да бъдеш последователен в убежденията си.
2. Чест - трябва да пазиш честта и авторитета си.
3. Справедливост - трябва винаги да различаваш личното от общественото, да разбираш кое съответства на нравствените принципи.
V. Простота - Включва две положения:
1. Простота - не подобава да се стремиш към разкош, не трябва да харчиш пари на вятъра.
2. Скромност и чистота - не трябва да раздухваш славата си. Трябва във всичко да съблюдаваш простота и умереност, да не бъдеш тщеславен.
all credits to: LegalTheory
вторник, ноември 20, 2012
Thunderbird as a remote execution console
Търсеният резултат - при получаването на определен тип мейл да се изпълнява определена команда на/от локалният ми компютър
ThunderBird - Message Filters - Account - New
match clause: (match all)
Subject - IS - Start Team Viewer [Start file1.bat]
+ From - IS - me_and_myself@trusted.mail (не че е трудно да се подправи From: полето, но все пак ... няма нужда от случайни мейли водещи до случайни стартирания на случайни неща)
Action :
Launch file - C:\Program Files\TeamViewer\Version7\TeamViewer.exe [c:\Scripts\file1.bat]
+ Mark As Read
+ Move Message To [RemoteEXE - да си знам кога какво съм изпълнявал]
+ Forward Message To -- mail2sms_registered_mail@gmail.com [да съм сигурен, че командата ми е приета]
Същата логика би трябвало да е приложима към всеки средно интелигентен mail client.
ToDo: същото, но да изпращам писмо на "сървър" и той да върши нещо (примерно получавам мейл от UPS-a; стартирам тулчето за мониторинг и управление на генератора с определени параметри)
ThunderBird - Message Filters - Account - New
match clause: (match all)
Subject - IS - Start Team Viewer [Start file1.bat]
+ From - IS - me_and_myself@trusted.mail (не че е трудно да се подправи From: полето, но все пак ... няма нужда от случайни мейли водещи до случайни стартирания на случайни неща)
Action :
Launch file - C:\Program Files\TeamViewer\Version7\TeamViewer.exe [c:\Scripts\file1.bat]
+ Mark As Read
+ Move Message To [RemoteEXE - да си знам кога какво съм изпълнявал]
+ Forward Message To -- mail2sms_registered_mail@gmail.com [да съм сигурен, че командата ми е приета]
Същата логика би трябвало да е приложима към всеки средно интелигентен mail client.
ToDo: същото, но да изпращам писмо на "сървър" и той да върши нещо (примерно получавам мейл от UPS-a; стартирам тулчето за мониторинг и управление на генератора с определени параметри)
вторник, октомври 30, 2012
Grub - Grub2 upgrade
Поради факта, че съм явно доста глуповат и не можах да се оправя в конзолата Божията Милост се спусна над мен недостойният във вид на Ubuntu Secure Remix / Boot Repair с чиято помощ успях да си запаля тъпият сървър със строшеният mdadm и недоклатеният cryptoLVM.
Силно препоръчителни тулчета с глуповато-мързеливи (като мен) с проблеми с MBR / BootLoader / OS boot (като мен)
Силно препоръчителни тулчета с глуповато-мързеливи (като мен) с проблеми с MBR / BootLoader / OS boot (като мен)
неделя, октомври 28, 2012
Debian Lenny
deb http://archive.debian.org/debian/ lenny contrib main non-free
to use in sources.list if Debian Squeeze is not desired.
to use in sources.list if Debian Squeeze is not desired.
сряда, октомври 24, 2012
DoS via SquirrelMail (webmail)
Схемата е Baracuda Mail Firewall - LinuxBox (postfix,courier,SquirrelMail)
Някой някъде са му хакнали РС-то/browser-a където най-вероятно и имал save-ната user/pass за достъп дo webmail-a и през тази дупка почва да изпраща хиляди спам писма към хиляди дестинации със source 127.0.0.1 (в логовете на postfix-a така ги пише...)
Squirrel Logger & Restrict Senders + добавка към fail2ban да чете от лог-файла на Squirrel Logger-a когато CAPTCHA plugin-a е неудачно да се ползва
Някой някъде са му хакнали РС-то/browser-a където най-вероятно и имал save-ната user/pass за достъп дo webmail-a и през тази дупка почва да изпраща хиляди спам писма към хиляди дестинации със source 127.0.0.1 (в логовете на postfix-a така ги пише...)
Squirrel Logger & Restrict Senders + добавка към fail2ban да чете от лог-файла на Squirrel Logger-a когато CAPTCHA plugin-a е неудачно да се ползва
вторник, октомври 16, 2012
Policy routing mikrotik
Config lines:
/ip firewall mangle
add action=mark-routing chain=prerouting comment=\
"RED path" disabled=no new-routing-mark=RED passthrough=no src-address=10.10.10.2-10.10.10.254
add action=mark-routing chain=output comment="mark with RED local address" disabled=no \
new-routing-mark=RED passthrough=no src-address=10.10.10.1
add action=mark-routing chain=prerouting comment="BLUE path" \
disabled=no new-routing-mark=BLUE passthrough=no src-address=20.20.20.2-20.20.20.254
add action=mark-routing chain=output comment="mark with BLUE local address" disabled=\
no new-routing-mark=clients passthrough=no src-address=20.20.20.1
/ip route
add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=1.1.1.1 routing-mark=RED scope=30 target-scope=10
add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=2.2.2.1 routing-mark=BLUE scope=30 target-scope=10
add check-gateway=ping disabled=no distance=10 dst-address=0.0.0.0/0 gateway=1.1.1.1,2.2.2.1 \
comment="1:1 load-balance [default route] for all other traffic from/through router"
ToDo: same achievment but with translated config for Cisco, Juniper, Vayata and/or Linux
/ip firewall mangle
add action=mark-routing chain=prerouting comment=\
"RED path" disabled=no new-routing-mark=RED passthrough=no src-address=10.10.10.2-10.10.10.254
add action=mark-routing chain=output comment="mark with RED local address" disabled=no \
new-routing-mark=RED passthrough=no src-address=10.10.10.1
add action=mark-routing chain=prerouting comment="BLUE path" \
disabled=no new-routing-mark=BLUE passthrough=no src-address=20.20.20.2-20.20.20.254
add action=mark-routing chain=output comment="mark with BLUE local address" disabled=\
no new-routing-mark=clients passthrough=no src-address=20.20.20.1
/ip route
add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=1.1.1.1 routing-mark=RED scope=30 target-scope=10
add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=2.2.2.1 routing-mark=BLUE scope=30 target-scope=10
add check-gateway=ping disabled=no distance=10 dst-address=0.0.0.0/0 gateway=1.1.1.1,2.2.2.1 \
comment="1:1 load-balance [default route] for all other traffic from/through router"
ToDo: same achievment but with translated config for Cisco, Juniper, Vayata and/or Linux
неделя, октомври 14, 2012
Redmine integration with MS AD
What we've done at this point:
- A running Redmine v2.1.2 installation using Apache Passenger
- Working authentication with Redmine's built-in database
Authentication against Active Directory
Redmine web interface - Administration - LDAP-Authentication - + New authentication mode- Name: informational parameter (enter something descriptive)
- Host: IP address or FQDN of a domain controler
- Port: 389
- Account: DN of the user that can authenticate against the Active Directory e.g binding user. Recommendations are to create a dedicated user account with no special permissions (simple Domain User) except login into domain
user: redmine.ldap
OU: Domain Users
Entered account should be: CN=redmine.ldap, OU=Domain Users, DC=company, DC=ltd
(Sysinternals ADExplorer is a perfect tool to find distinguished names)
- Base DN: Start point where Redmine tries to find users. In this case - users under OU Domain Users will be checked.
- LDAP Filter: Valid filter for finding users. Example:
(&(objectClass=user)(objectCategory=person)).
- member name: sAMAccountName
- first name: givenname
- surname: sn
- E-Mail: mail
If we have redmine-local-users and their user-names match these from MS AD, local users has precedence
For example: if we have Redmine local user: red.u with password: red.u and MS AD user: red.u with password: ms.red.u and we trying to log-in into Redmine WEB interface with red.u/ms.red.u we'll receive "Wrong username or password".
To fix this we can :
1. delete local user (and loose all issues,pages,posts,etc created by him )
2. Under Administration-Users-(select needed user)-Authentication method --> descriptive NAME entered above
понеделник, септември 24, 2012
Mikrotik-open hot spot and time based shaper
Разполагаме с Микротик (Routeboard 750), LAN мрежа закачена към него и АР осигуряващо wireless свързаността.
Търсената конфигурация освен стандартните неща (NAT, DHCP server, Firewall, PPTP server etc) трябва да
1. Дава достъп до Интернет през WiFi на всички без досадното въвеждане на user/pass. Познатите IP-ta са със статични резервации в DHCP сървъра и са без ограничения в скоростта. Непознатите (на всеки му се случва да остане без връзка) са ограничени на 256к - напълно достатъчно за да се свърши спешната и важна работа без да съм афектив аз
2. Ученика да набляга на ученето, а не на висене във FB и гледане на Youtube клипчета.
За него схемата е : неограничен WiFi достъп (улесняват се нещата от факта, че ползва Интернет само то телефона - т.е. 1 IP) понеделник - четвъртък от 18 до 23h; петък от 16h до 12.00 в неделя и неделя от 18 до 23. През останалото време Интернет не му се полага (в моят случай шейпъра се сет-ва на 1к които не стигат за нищо)
Обща картинка на нещата:
Микротик конфиг-а: file
### Първият адрес е за WiFi мрежата, а вторият за LAN-a
/ip address
add address=192.168.0.1/24 disabled=no interface=ether4-WiFi network=192.168.0.0
add address=192.168.100.1/24 disabled=no interface=LAN network=192.168.100.0
### Два DHCP сървъра обслужващи клиентите за LAN & WiFi
/ip dhcp-server network
add address=192.168.0.0/24 dhcp-option="" dns-server="" gateway=192.168.0.1 \
ntp-server="" wins-server=""
add address=192.168.100.0/24 dhcp-option="" dns-server="" gateway=\
192.168.100.1 ntp-server="" wins-server=""
### Статични записи за "знайните" WiFi клиенти
### Използват се после в address list-а (който пък маркира пакетите) и queue-то
/ip dhcp-server lease
add address=192.168.0.111 always-broadcast=yes \
comment=SilverLight disabled=no mac-address=MY:MA:CA:DD:RE:SS server=\
dhcp-WiFi
add address=192.168.0.11 always-broadcast=yes \
comment="HTC Leo" disabled=no mac-address=MY:MA:CA:DD:RE:SS
add address=192.168.100.111 comment="RAIN" \
disabled=no mac-address=MY:MA:CA:DD:RE:SS server=dhcp-LAN
add address=192.168.0.20 comment=\
"Alex Galaxy 2" disabled=no mac-address=MY:MA:CA:DD:RE:SS
### Всички IP (респективно устройства) които ги "познавам"
### Address-List-a позволява обръщението към 1 обект който
### съдържа в себе списък с IP-та
/ip firewall address-list
add address=192.168.0.11 disabled=no list=known-wifi
add address=192.168.0.20 disabled=no list=known-wifi
add address=192.168.0.111 disabled=no list=known-wifi
add address=192.168.100.0/24 disabled=no list=known-wifi
### Маркиране на connections & packets
### На базата на тази маркировката се построява Queue-то
/ip firewall mangle
### Маркиране като Unknown на всички които не са в address list от познати IP_та (known-wifi)
add action=mark-connection chain=prerouting comment=\
"Unknown WiFi Connections" disabled=no dst-address-list=!known-wifi \
new-connection-mark=unknown-wifi-connections passthrough=yes
add action=mark-packet chain=prerouting connection-mark=\
unknown-wifi-connections disabled=no new-packet-mark=unknown-wifi-packets \
passthrough=yes
### Маркиране като Known на всички познати IP-та които са в address list
add action=mark-connection chain=prerouting comment="Known WiFi Connections" \
disabled=no new-connection-mark=known-wifi passthrough=yes \
src-address-list=know-wifi
add action=mark-packet chain=prerouting connection-mark=known-wifi disabled=\
no new-packet-mark=known-wifi passthrough=yes
### Маркирам трафика от IP-то на Алекс
add action=mark-packet chain=prerouting disabled=no new-packet-mark=\
alex-wifi-packet passthrough=yes src-address=192.168.0.20
/queue simple
### Непознатите IP-та се шейпят на 32кб upload/download с burst до 256к за 10сек
add burst-limit=256k/256k burst-threshold=128k/128k burst-time=10s/10s \
direction=both disabled=no interface=ether4-WiFi limit-at=32k/32k \
max-limit=32k/32k name=WiFi packet-marks=unknown-wifi-packets parent=none \
priority=8 queue=default/default target-addresses="" time=\
0s-1d,sun,mon,tue,wed,thu,fri,sat total-queue=default
### Познатите (тези в address-list known-wifi) ca unlimited
add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both disabled=no interface=all \
limit-at=0/0 max-limit=0/0 name=All-other packet-marks=known-wifi parent=none priority=8 queue=\
default-small/default-small target-addresses="" total-queue=default-small
### Queue-то което ограничва конкретно IP на 1к (има връзка ама все едно няма)
add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both \
disabled=no interface=all limit-at=1k/1k max-limit=1k/1k name=Alex-No \
packet-marks="" parent=none priority=8 queue=default/default \
target-addresses=192.168.0.20/32 total-queue=wireless-default
### За същото IP махаме ограниченията
add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both \
disabled=yes interface=all limit-at=0/0 max-limit=0/0 name=Alex-Yes \
packet-marks="" parent=none priority=8 queue=default/default \
target-addresses=192.168.0.20/32 total-queue=wireless-default
### Скриптовете които се изпълняват в определено време
/system script
### Скрипт за разрешаване на ограничението за определно IP
add name=Alex-No policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
source="/queue simple enable Alex-No; /queue simple disable Alex-Yes"
### Скрипт за спиране на ограничението
add name=Alex-Yes policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
source="/queue simple enable Alex-Yes; /queue simple disable Alex-No"
### Скрипта които се изпълнява в Петък (за Петък-Неделя важат други правила)
### в 17.00 "разрешава" интернет-а и прекратява автоматичното му спиране в 23.00
### Локигата е, че до 16.00 все още е в сила ограничението от Четвъртък
add name=Alex-Friday policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
source=\
"/queue simple enable Alex-Yes; /system scheduler disable Alex-No;"
### Скрипта който се изпълнява в неделя
### в 12.00 спира Интернета и се разрешава автоматичното му спиране в 23.00
### логиката е, че в 12.00 ще се стартира ограничението на 1к и то ще работи
### докато не се стартира скрипта за "пускане" в 18.00.
### Междувременно се разрешава правилото за всекидневно стартиране на ограниченията в 23.00
### което е забранено от скрипта стартиран в Петък
add name=Alex-Sunday policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
source="/queue simple enable Alex-No; /system scheduler enable Alex-No;"
### Старане на определени скриптове в определено време
/system scheduler
### Всеки ден след 18.00 Интернет-а е unlimited...
add disabled=no interval=1d name=Alex-Yes on-event=Alex-Yes policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
start-date=sep/17/2012 start-time=18:00:00
### ... но само до 23.00 часа (на следващият ден трябва да се става в 6.15)
add disabled=no interval=1d name=Alex-No on-event=Alex-No policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
start-date=sep/17/2012 start-time=23:00:00
### Петък след 16.00 до неделя - свободен интернет достъп
### Стартира се веднъж седмично [start-date & interval]
add disabled=no interval=1w name=Enable-Alex-Friday on-event=Alex-Friday \
policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
start-date=sep/14/2012 start-time=16:00:00
### В неделя от 12.00 до 18.00 не е време за интернет
### Стартира се веднъж седмично [start-date & interval]
add disabled=no interval=1w name=Enable-Alex-Sunday on-event=Alex-Sunday \
policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
start-date=sep/30/2012 start-time=12:00:00
Търсената конфигурация освен стандартните неща (NAT, DHCP server, Firewall, PPTP server etc) трябва да
1. Дава достъп до Интернет през WiFi на всички без досадното въвеждане на user/pass. Познатите IP-ta са със статични резервации в DHCP сървъра и са без ограничения в скоростта. Непознатите (на всеки му се случва да остане без връзка) са ограничени на 256к - напълно достатъчно за да се свърши спешната и важна работа без да съм афектив аз
2. Ученика да набляга на ученето, а не на висене във FB и гледане на Youtube клипчета.
За него схемата е : неограничен WiFi достъп (улесняват се нещата от факта, че ползва Интернет само то телефона - т.е. 1 IP) понеделник - четвъртък от 18 до 23h; петък от 16h до 12.00 в неделя и неделя от 18 до 23. През останалото време Интернет не му се полага (в моят случай шейпъра се сет-ва на 1к които не стигат за нищо)
Обща картинка на нещата:
Микротик конфиг-а: file
### Първият адрес е за WiFi мрежата, а вторият за LAN-a
/ip address
add address=192.168.0.1/24 disabled=no interface=ether4-WiFi network=192.168.0.0
add address=192.168.100.1/24 disabled=no interface=LAN network=192.168.100.0
### Два DHCP сървъра обслужващи клиентите за LAN & WiFi
/ip dhcp-server network
add address=192.168.0.0/24 dhcp-option="" dns-server="" gateway=192.168.0.1 \
ntp-server="" wins-server=""
add address=192.168.100.0/24 dhcp-option="" dns-server="" gateway=\
192.168.100.1 ntp-server="" wins-server=""
### Статични записи за "знайните" WiFi клиенти
### Използват се после в address list-а (който пък маркира пакетите) и queue-то
/ip dhcp-server lease
add address=192.168.0.111 always-broadcast=yes \
comment=SilverLight disabled=no mac-address=MY:MA:CA:DD:RE:SS server=\
dhcp-WiFi
add address=192.168.0.11 always-broadcast=yes \
comment="HTC Leo" disabled=no mac-address=MY:MA:CA:DD:RE:SS
add address=192.168.100.111 comment="RAIN" \
disabled=no mac-address=MY:MA:CA:DD:RE:SS server=dhcp-LAN
add address=192.168.0.20 comment=\
"Alex Galaxy 2" disabled=no mac-address=MY:MA:CA:DD:RE:SS
### Всички IP (респективно устройства) които ги "познавам"
### Address-List-a позволява обръщението към 1 обект който
### съдържа в себе списък с IP-та
/ip firewall address-list
add address=192.168.0.11 disabled=no list=known-wifi
add address=192.168.0.20 disabled=no list=known-wifi
add address=192.168.0.111 disabled=no list=known-wifi
add address=192.168.100.0/24 disabled=no list=known-wifi
### Маркиране на connections & packets
### На базата на тази маркировката се построява Queue-то
/ip firewall mangle
### Маркиране като Unknown на всички които не са в address list от познати IP_та (known-wifi)
add action=mark-connection chain=prerouting comment=\
"Unknown WiFi Connections" disabled=no dst-address-list=!known-wifi \
new-connection-mark=unknown-wifi-connections passthrough=yes
add action=mark-packet chain=prerouting connection-mark=\
unknown-wifi-connections disabled=no new-packet-mark=unknown-wifi-packets \
passthrough=yes
### Маркиране като Known на всички познати IP-та които са в address list
add action=mark-connection chain=prerouting comment="Known WiFi Connections" \
disabled=no new-connection-mark=known-wifi passthrough=yes \
src-address-list=know-wifi
add action=mark-packet chain=prerouting connection-mark=known-wifi disabled=\
no new-packet-mark=known-wifi passthrough=yes
### Маркирам трафика от IP-то на Алекс
add action=mark-packet chain=prerouting disabled=no new-packet-mark=\
alex-wifi-packet passthrough=yes src-address=192.168.0.20
/queue simple
### Непознатите IP-та се шейпят на 32кб upload/download с burst до 256к за 10сек
add burst-limit=256k/256k burst-threshold=128k/128k burst-time=10s/10s \
direction=both disabled=no interface=ether4-WiFi limit-at=32k/32k \
max-limit=32k/32k name=WiFi packet-marks=unknown-wifi-packets parent=none \
priority=8 queue=default/default target-addresses="" time=\
0s-1d,sun,mon,tue,wed,thu,fri,sat total-queue=default
### Познатите (тези в address-list known-wifi) ca unlimited
add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both disabled=no interface=all \
limit-at=0/0 max-limit=0/0 name=All-other packet-marks=known-wifi parent=none priority=8 queue=\
default-small/default-small target-addresses="" total-queue=default-small
### Queue-то което ограничва конкретно IP на 1к (има връзка ама все едно няма)
add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both \
disabled=no interface=all limit-at=1k/1k max-limit=1k/1k name=Alex-No \
packet-marks="" parent=none priority=8 queue=default/default \
target-addresses=192.168.0.20/32 total-queue=wireless-default
### За същото IP махаме ограниченията
add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both \
disabled=yes interface=all limit-at=0/0 max-limit=0/0 name=Alex-Yes \
packet-marks="" parent=none priority=8 queue=default/default \
target-addresses=192.168.0.20/32 total-queue=wireless-default
### Скриптовете които се изпълняват в определено време
/system script
### Скрипт за разрешаване на ограничението за определно IP
add name=Alex-No policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
source="/queue simple enable Alex-No; /queue simple disable Alex-Yes"
### Скрипт за спиране на ограничението
add name=Alex-Yes policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
source="/queue simple enable Alex-Yes; /queue simple disable Alex-No"
### Скрипта които се изпълнява в Петък (за Петък-Неделя важат други правила)
### в 17.00 "разрешава" интернет-а и прекратява автоматичното му спиране в 23.00
### Локигата е, че до 16.00 все още е в сила ограничението от Четвъртък
add name=Alex-Friday policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
source=\
"/queue simple enable Alex-Yes; /system scheduler disable Alex-No;"
### Скрипта който се изпълнява в неделя
### в 12.00 спира Интернета и се разрешава автоматичното му спиране в 23.00
### логиката е, че в 12.00 ще се стартира ограничението на 1к и то ще работи
### докато не се стартира скрипта за "пускане" в 18.00.
### Междувременно се разрешава правилото за всекидневно стартиране на ограниченията в 23.00
### което е забранено от скрипта стартиран в Петък
add name=Alex-Sunday policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
source="/queue simple enable Alex-No; /system scheduler enable Alex-No;"
### Старане на определени скриптове в определено време
/system scheduler
### Всеки ден след 18.00 Интернет-а е unlimited...
add disabled=no interval=1d name=Alex-Yes on-event=Alex-Yes policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
start-date=sep/17/2012 start-time=18:00:00
### ... но само до 23.00 часа (на следващият ден трябва да се става в 6.15)
add disabled=no interval=1d name=Alex-No on-event=Alex-No policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
start-date=sep/17/2012 start-time=23:00:00
### Петък след 16.00 до неделя - свободен интернет достъп
### Стартира се веднъж седмично [start-date & interval]
add disabled=no interval=1w name=Enable-Alex-Friday on-event=Alex-Friday \
policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
start-date=sep/14/2012 start-time=16:00:00
### В неделя от 12.00 до 18.00 не е време за интернет
### Стартира се веднъж седмично [start-date & interval]
add disabled=no interval=1w name=Enable-Alex-Sunday on-event=Alex-Sunday \
policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
start-date=sep/30/2012 start-time=12:00:00
събота, септември 15, 2012
Scott Morris
Scott Morris jokes
Scott Morris separates business from pleasure. They are in separate VLANS!
Scott Morris once planned a cross-country trip using a Route Map!
Every VPN is an EasyVPN for Scott Morris!
There are no hidden IOS commands. Only those Scott Morris chooses not to look at!
Normal people teach their dogs to fetch. Scott Morris taught his dog to route.
Scott Morris doesn’t have a steering wheel in his car. He has a CLI!
Scott Morris is actually an undercover SNMP Agent!
Scott Morris's driver's license is a PDF!
All software is open-source to Scott Morris!
They say that in the future every person will be assigned an IP address. Scott Morris will be assigned an entire subnet!
Scott doesn't grow trees, he grows spanning-trees
Scott Morris separates business from pleasure. They are in separate VLANS!
Scott Morris once planned a cross-country trip using a Route Map!
Every VPN is an EasyVPN for Scott Morris!
There are no hidden IOS commands. Only those Scott Morris chooses not to look at!
Normal people teach their dogs to fetch. Scott Morris taught his dog to route.
Scott Morris doesn’t have a steering wheel in his car. He has a CLI!
Scott Morris is actually an undercover SNMP Agent!
Scott Morris's driver's license is a PDF!
All software is open-source to Scott Morris!
They say that in the future every person will be assigned an IP address. Scott Morris will be assigned an entire subnet!
Scott doesn't grow trees, he grows spanning-trees
неделя, август 12, 2012
D-Link DWL-G730AP
2004-та или 2005-та си напазарувах този device за 60EURO... една от много добрите придобивки! 7-8 години вярна служба и днес му изгоря захранването... докато се опитвах да пригодя едно старо такова по глупост обърках + с - и ... тотално го изгорях.
Цялото това време си вършеше работа перфектно. Съществен плюс, е че може да работи в 3 режима: AP, router & WiFi client (лаптоп/РС без WiFi карта се закача през UTP кабел за джиджавката и сме джаза)
Като цяло нищо особенно- a/g станадарт, 1Мб/с макс съм докарвал през него, но пък с малки габарити и силно универсално.
Жал ме е, че изгоря... но се очакваше и от преди 1.5-2 години се сдобих с друго универсално устройство - Linksys WRT54GL (горе-долу на същата цена по това време)
Linksys-a е с DD-WRT v24-sp2 (07/22/09) mini (SVN revision 12548M NEWD Eko) като го играе пак единственно и само АР - LAN-a (vlan0) e bridged c WAN-a (vlan1; eth0) and WiFi
Печеля предимно мощност (200Mhz CPU + 125mW up to 250mW WiFi power) е да и истински /bin/sh :)
В този ред на мисли - правилните линкове за в бъдеще:
Цялото това време си вършеше работа перфектно. Съществен плюс, е че може да работи в 3 режима: AP, router & WiFi client (лаптоп/РС без WiFi карта се закача през UTP кабел за джиджавката и сме джаза)
Като цяло нищо особенно- a/g станадарт, 1Мб/с макс съм докарвал през него, но пък с малки габарити и силно универсално.
Жал ме е, че изгоря... но се очакваше и от преди 1.5-2 години се сдобих с друго универсално устройство - Linksys WRT54GL (горе-долу на същата цена по това време)
Linksys-a е с DD-WRT v24-sp2 (07/22/09) mini (SVN revision 12548M NEWD Eko) като го играе пак единственно и само АР - LAN-a (vlan0) e bridged c WAN-a (vlan1; eth0) and WiFi
Печеля предимно мощност (200Mhz CPU + 125mW up to 250mW WiFi power) е да и истински /bin/sh :)
В този ред на мисли - правилните линкове за в бъдеще:
- http://www.dd-wrt.com/wiki/index.php/WLAN_separate_from_LAN,_with_independent_dhcp,_etc
- http://www.dd-wrt.com/wiki/index.php/Separate_LAN_and_WLAN
- http://www.dd-wrt.com/wiki/index.php/V24:_WLAN_separate_from_LAN%2C_with_independent_DHCP
- http://www.dd-wrt.com/wiki/index.php/Multiple_WLANs
- http://www.dd-wrt.com/wiki/index.php/Wireless_Access_Point#LAN_Uplink_Through_WAN_Port
- http://www.dd-wrt.com/wiki/index.php/DNSMasq_as_DHCP_server#Using_Web-Admin - лек тунинг
- http://www.dd-wrt.com/wiki/index.php/Useful_Scripts#Secure_remote_management_for_a_WAP - истинската работа
- http://www.dd-wrt.com/wiki/index.php/Iptables - сигурната работа :)
Абонамент за:
Публикации (Atom)



