понеделник, ноември 03, 2008

Ubuntu, SELinux and Apparmor

Ако не ми се спеше толкова щях да опиша как това apparmor на Ububtu
Server ми изпили нервите докато си оправя DNS-ите защото някой писал
недомислици по контролните панели на регистрантите... като дремна ще го
доопиша

четвъртък, октомври 23, 2008

monit

Поради някаква причина, по някое време smpt-то (postfix) и/или
POP3/IMAP4 (courier-pop/imap) по някое време забива или просто
заспива... след определено време се усеща и си тръгва или влиза някой и
рестартира service и то си тръгва. За РОР3-то ясно - в логовете има
courierpop3login: 80 maximum active connections което се появява дори и
след като вдигна мах connection на 800... някой някакъв вирус е хванал
сигурно; но пък за smtp-to нищо.Дори и като вдигна дебъг левела пак нищо
съществено. В крайна сметка на Pafkata
<http://koldamov.com/blog>препоръката - monit
<http://www.tildeslash.com/monit/>
Готино тулче дето върши готина работа. Някой ден ще трябва да го направя
да следи състоянието на диска и при препълване над определен % да
стартира скрипт дето чисти мейл боксове от писма по-стари от 90 дни и
съм ОК.
monitrc.current
set daemon 60
set logfile /var/log/monit/monit.log
set mailserver mail.handybg.com
set alert sysadmin_at_handybg.com

set httpd port 2812 and
use address 212.50.27.82 # only accept connection from localhost
allow localhost # allow localhost to connect to the server and
allow 10.0.0.0/8
allow 212.50.27.80/28
allow 194.12.234.0/24
allow admin:admin # require user 'admin' with password 'monit'

check system mail.handybg.com
if loadavg (1min) > 4 then alert
if loadavg (5min) > 2 then alert
if memory usage > 75% then alert
if cpu usage (user) > 70% then alert
if cpu usage (system) > 30% then alert
if cpu usage (wait) > 20% then alert

check process postfix with pidfile /var/spool/postfix/pid/master.pid
group mail
start program = "/etc/init.d/postfix start"
stop program = "/etc/init.d/postfix stop"
if failed port 25 protocol smtp then restart
if 5 restarts within 5 cycles then timeout
depends on postfix_rc

check file postfix_rc with path /etc/init.d/postfix
group mail
if failed checksum then unmonitor
if failed permission 755 then unmonitor
if failed uid root then unmonitor
if failed gid root then unmonitor


check process courier-pop with pidfile /var/run/courier/pop3d.pid
group mail
start program = "/etc/init.d/courier-pop start"
stop program = "/etc/init.d/courier-pop stop"
if failed port 110 protocol pop then restart
if 5 restarts within 5 cycles then timeout
depends on courier-pop-rc

check file courier-pop-rc with path /etc/init.d/courier-pop
group mail
if failed checksum then unmonitor
if failed permission 755 then unmonitor
if failed uid root then unmonitor
if failed gid root then unmonitor


check process courier-imap with pidfile /var/run/courier/imapd.pid
group mail
start program = "/etc/init.d/courier-imap start"
stop program = "/etc/init.d/courier-imap stop"
if failed port 143 protocol imap then restart
if 5 restarts within 5 cycles then timeout
depends on courier-imap-rc

check file courier-imap-rc with path /etc/init.d/courier-imap
group mail
if failed checksum then unmonitor
if failed permission 755 then unmonitor
if failed uid root then unmonitor
if failed gid root then unmonitor

събота, октомври 11, 2008

България-Италия

Квалификация за Световно Първенство - Южна Африка 2010
Национален Стадион "Васил Левски"
Сектор Г
Вход 16
Блок 34
Ред 6
Място 3

Перфектно... 2 часа по-късно аз още не мога да намеря една бегла
картинка в интернетя която да ми каже от коя страна аджеба е този сектор
Г /вход 16/блок 34. Или аз не тръся както трябва или от съображение
занационална сигурност са завряли тази информация на кучето в ... ушите!

сряда, октомври 08, 2008

Реализирана идея

Христо Вътев браво на този тип. Кефи ме. Успял е да реализира една от идеите в/у които работех през 2000-2002г. Това което провали моето начинание беше липсата на лесен и евтин начин за използване войс (както и доста по-малкият брой РС-та и скъпият интернет)... след 2003г Skype влиза през парадният вход.Всъщност лъжа... аз провалих идеята защото не работих достатъчно по нейната реализация, но това си остава за аналите само.Идеята е добра и реализацията й заслужава адмирации (и ги получава от мен поне).Въпреки, че трудно на този етап би се намерила реална алтернатива на f2f комуникацията това е крачка в правилната посока (според просташкото ми мнение в момента)... лошото е че нямам никаква идея каква трябва да бъде следващата крачка...

вторник, октомври 07, 2008

SME server troubles или ползата от внимателното четене на логове

Изпращат добрите люде писма към един от сървърите ми (е... дали е мой сървър не е много ясно, но поне имам root права там) и получават:
Technical details of permanent failure:
Google tried to deliver your message, but it was rejected by the recipient domain. We recommend contacting the other email provider for further information about the cause of this error. The error that the other server returned was: 550 550 This list is offline. Please stop querying for it. (state 14).
Брех дивият му SME server ...
В логовете на горното животно:
2008-10-07 17:20:31.325786500 25482 logging::logterse plugin: ` 66.249.92.173 ug-out-1314.google.com ug-out-1314.google.com ...
This list is offline. Please stop querying for it. msg denied before queued
2008-10-07 17:20:31.326569500 25482 550 This list is offline. Please stop querying for it.


кой е този : this list бре магаре... и като се почна едно изключване един по един на RBL-та които ползвам та да го налучкам та чак допреди малко
А то изключването в тази система не като да коментираш 2-3 реда и /etc/init.d/smtp restart... цяла наука си е
config delprop qpsmtpd SBLList
config setprop qpsmtpd SBLList bogusmx.rfc-ignorant.org
signal-event email-update

пращай мейл, гледай какво пише web-log-viewer-a и после пак със следващото RBL
config setprop qpsmtpd SBLList multi.surbl.org
signal-event email-update
и те така...
Като тръгнаха неща на спокойствие се заех да чета логовете и то там си пише :
2008-10-07 17:20:31.325786500 25482 logging::logterse plugin: ` 66.249.92.173 ug-out-1314.google.com ug-out-1314.google.com <az@gmail.com>
rhsbl 901
This list is offline. Please stop querying for it. msg denied before queued
Верно с малки букви и завряно на край реда ама вместо 1 час щеше да отнеме 5 мин...
Все пак ... на другият SME server като за по-лесно да си реша проблема от раз команд ъф съксес:

config delprop qpsmtpd SBLList
config setprop qpsmtpd SBLList bogusmx.rfc-ignorant.org:multi.surbl.org:black.uribl.com\
:rhsbl.sorbs.net:bulk.rhs.mailpolice.com:fraud.rhs.mailpolice.com\
:porn.rhs.mailpolice.com:adult.rhs.mailpolice.com:ex.dnsbl.org
signal-event email-update




неделя, октомври 05, 2008

Лирично отклонение

Файлов източник: http://123.dir.bg http://dhv.hit.bg Качена в Мрежата през октомври 2003
Става въпрос за романът "Голото Слънце" на Айзък Азимов... отдавна не бях чел художественна литература, и докато бегло преглеждах новосваления файл дали си струва да влезне в колекцията ми от книги за чете за онзи бъдещ период ми стана интересен и се позачетох дотолкова, че успях да го прочета докрай. Книжката е интересна, със странни мисли и идеи които (както обикновенно за творчеството на А.Азимов) са доста актуални за текущият момент, но силно впеатление ми направи последният ред в тхт файла: Файлов източник: http://123.dir.bg http://dhv.hit.bg Качена в Мрежата през октомври 2003. Най-вероятно е публикувана от Виктор или от Хюсейн или някой друг от Фондация "Хоризонти" който нямам честа да познавам лично, но качена в Мрежата с голямо М и силно впечатляващо на фона на събитията в токущо прочетеното произведение.

вторник, септември 30, 2008

Linux desktop - рано му е още

Колкото и да не ми се иска съм длъжен да се съглася с това
Комбинацията факта, че ми се налага да ползвам доста native Windows приложения (GPRS modem от GMS-a, iGO, A/SDM, VMI client, АоЕ etc) и това горното доведе до разкараването на иначе прилично работещият и красив LTS от лаптопа ми.

вторник, септември 16, 2008

ubuntu issue

След като пропадна default-ната уговорка що да не взема да блогна малко...

Доживях! 21 век сме, използвам една качествена пакетна система и досега с apt- dpkg- сме се разбирали чудесно докато не ми се наложи да компилирам от сорс - едно отдавна забравено преживяване. Реших да си сложа XMMS (не че не ми харесва amarok, ама му липсва една възможност която много използвам, а именно да създавам playlist като drag&drop-вам линкове от data.bg след search по изпълнител примерно)Хубаво. Реших - слагам го и :

eol@laptop:~$ sudo apt-get install xmms
[sudo] password for eol:
Reading package lists... Done
Building dependency tree
Reading state information... Done

The following information may help to resolve the situation:

The following packages have unmet dependencies:
xmms: Depends: libglib1.2 (>= 1.2.0) but it is not going to be installed
E: Broken packages

Този Depends: libglib1.2 (>= 1.2.0) пък искал да деинсталира незнам си какво (което съм сигурен, че ползвам) пък щял да инсталира незнам си какво и накрая пак опира до "нещо-то ми трябва ама не мога да си го инсталирам защото или го няма или е по-стара версия от тази която имаш в момента"
и те така се стигна до :
sudo apt-get install autotools-dev automake1.9 libtool gettext libasound2-dev libaudiofile-dev ibgl1-mesa-dev libglib1.2-dev libgtk1.2-dev libesd0-dev libice-dev libmikmod2-dev libogg-dev libsm-dev libvorbis-dev libxxf86vm-dev libxml-dev libssl-dev build-essential make
eol@laptop:~/Downloads$ wget http://xmms.org/files/1.2.x/xmms-1.2.11.tar.gz
tar xvf xmms-1.2.11.tar.gz && cd xmms-1.2.11 && ./configure --prefix=/usr && make
sudo make install


И ... ALT+F2 --> xmms вече съм един щаслив човек който може да си слуша глупостите без да чува другите глупости в офиса
И те така...

понеделник, август 11, 2008

Безглаголно стихотворение - Радой Ралин

Не си падам по мерената реч, но дори и проста селска душа като мен се впечатли

Безглаголно стихотворение

Градина, пролет, май, цветя,
скамейка, шепот сладък.
И сред цветята Той и Тя,
любов и тъй нататък.

Поля, природа, красота,
река, гора, нататък,
природа, сбъдната мечта,
възторг и тъй нататък.

Годеж, венчило, поп и брак,
момент безумно кратък,
после проза, скука, мрак,
деца и тъй нататък.

Курорт, море, приятен смях,
простор, вълни оттатък,
възбуда, трепет, сладък грях,
рога и тъй нататък.

Полуда, нежност, сълзи, плач,
плесник и писък кратък,
багаж, билет, дете, носач,
развод и тъй нататък.

Нахалник, пари, кола,
вертеп и той сред мрака,
кафе, билярд, квартира, ключ,
жени и тъй нататък.

Бастун, легло, юрган, приют,
глава с перчем окапъл,
цокало, карти сноп, албум,
легло и тъй нататък.

Наследници, камбанен звън
и яма сред цветята,
лопата, кирка, поп и кръст,
ковчег без тъй нататък.

петък, август 01, 2008

obligation for mail-password change

K0b3-то даде много добра идея ... отдавна ми виси на главата някакво
решение с което да задължавам мейл потребителите си да си сменят
паролата през определено време (както в АД-то примерно можеш да сетваш
след колко време да си сменят паролата потребители и кога да почне да ги
подсеща) сега ще пробвам моята идея да ауторизирам postfix потребителите
през АД-то в офиса
A на K0b3-то да се напише скрипт който да проверя някаква стойност в
таблицата в ДБ-то което пази users i passwords и ако е по-стара от 30
дни примерно да сменя паролата с някакъв произволно генериран стринг

четвъртък, юли 31, 2008

Windows Vista refund from HP

http://equiliberate.org/?q=node/3
No comment дет съ' вика
Най-много ми хареса частта с малкият auto-refresh time на формата на сайта на
HP... стар, но пък златен номер е това!!! Работи още от времето когато винаги
липсва книгата за оплаквания в кварталната сладкарница, но тази за
похвали е почти пълнена с хвалебствия писани с почти еднакъв почерк и химикал :)
Уникален е този тип ... евалата му праим за нервите и постояството, но както и той отбелязва: въпросът е принципен!

Toyota Yaris

Точно днес си мислех, че е крайно време да почвам да си записвам нещата които ме дразнят в Yaris-a защото ще им свикна и после няма да мога да сравня след време... хубаво си го мислех докато не тръгнах по маршрута София-село-София тази вечер ... за 50 БГ лв А-95 (препоръчван по спецификация) и на 20-25 км преди София започна да мига застрашително "чертичката" намираща се плашещо близо до Е(mpty fuel)... не е моята кола с този разход независимо от външният вид, мощноста, подвижноста и всичките й останали луксове... да не говорим, че тази кола е design-та за друг тип и стил на каране...
Въобще не е нормално на вторият ден след като взех чисто нова кола да ми прескачат мисли за публикуване на обява в mobile.bg
Почти съм се решил като се върнем от морето/почивката (2-рата за това лято бтв (освен ако покай новият проект не ме отрежат)) наистина да се продава Бялата Лястовица и да си карам Punto

неделя, юли 27, 2008

DNS response spoofing

Нищо не ъпдейтвах докато не се появи реално работещ експлойт за гореописаната дивотия
А след като видях, че взе да става дебела работата:
1. http://security.debian.org/pool/updates/main/b/bind9/
a после
2. wget http://security.debian.org/pool/updates/main/b/bind9/bind9_9.3.4-2etch3_i386.deb
3. dpkg -i bind9_9.3.4-2etch3_i386.deb
и на 5-те bind-a до които имам достъп

Добавка (30.07.2008)
Тест за успешен ъпдейт : http://www.doxpara.com/ и http://entropy.dns-oarc.net/test/
вторият понякога успява да покаже някакви резултати за моите сървъри, но не винаги и нещо не му вярвам... DoxPara пък така и неможах да го накарам да тества моите DNS сървъри независимо какво имам в resolv.conf или откъде/как стартирам теста им.
Днес прочетох от на Георги Чорбаджийски блог-а (http://georgi.unixsol.org/diary/archive.php/2008-07-27) как аджеба да си тествам локално сървърите... хем се чудех доста как да се тествам сам ама ме мързеше да чета обстойно бъг-репорта и описание на уязвимоста
Всичко просто е гениално (мотото на амебата)...

понеделник, юли 21, 2008

Национална Образователна Мрежа

Тъжна гледка поне за мен...
НОМ беше и си остава за момента - МОЯТ проект ... това е проекта който най-силно успя да ме грабне; това е проекта в който инвестирах най-много емоции; това е проекта по който работех с най-много ентусиазъм... в крайна сметка за момента това е проекта в който съм вложил най-много от себе си. Започнах работа по него в момент в който поради определени причини (и не само) напуснах фирма която имаше (и 3 г. по-късно пак само продължава) да има голям потенциал и колеги с които се бяхме сработили добре и можехме доста неща да свършим. Започнах от момента в който беше просто купчина неподредена техническа документация принтирана директно от cisco, MS и HP сайтовете и полу-оформена идея в главите на "големите глави"; Минах през избора на помещение за Контролен Център, изграждане на опитни постановки и тестове на теоритичните решения, инсталация и конфигурация на сървъри и сървиси; изготвяне на процедури за инсталация на училищните РС-та и сървъри и самата инсталация (по първият етап на проекта), сблъсъка на теоретичните писаници по горните сайтове с практическата реализация (поредица от епични битки с променлив успех) до върховният момент - оживяването на всичката тази дивотия и успокояващият равномерен звуков фон в server room-a където 2-та Blade, една 6504, HP StrorageWorks-a и няколкото сървъра пеят "хайдушка"-та си песен след това --> състояние близко до нирвана.
Приноса ми за работоспособността на цялатата тази бъзикня е толкова малък, че ме е срам да се сложа до имената на Йоко Балевски, Павката, Иван Венков и Пешо (ашкулсъм на това момче... този проект нямаше да работи и 1/30000 от 3-те си години живот без него ) от Paraflow, онази мацка от MS България (май Илияна се казваше) дето се оплакваше, че с мен 1-2 месеца прекарала 5 пъти повече време отколкото с мъжа си и детето си и всичките знайни и незнайни инсталатори, съпортъри, админи и etc. (ммм колеги да използвам като приблизителен термин) които свършиха голямата работа.
Изкарах уникални (като професионално предизвикателство) 8 месеца и се наложи да ... напусна... 3 години по-късно продължавам да смятам, че две са ми основните грешки
1. Тръгнах в този проект от грешната фирма - non-IT остатъчна социалистическа структура пълна със демилитаризирани военни кадри принудени да се оправят в сложният цивилен живот след 10-20-30 годишен стаж като военни
2. Неправилен начин на поведение и никаква стратегия/политика при воденето на "преговори" с представителите на правителството и другите партньори в консорциума -- тогава бях млад и глупав (сега съм стар и глупав) и си мислех, че хората са се събрали с цел да направят нещо голямо и качественно, а не да извлекат максимални дивиденти от похарчването на едни 31,27 млн. лв... мдааа говорех с неподходящ тон за неподходящи неща на срещи с хора които се занимават с политика или развиват бизнес от времето когато тези понятия са влезнали в учебниците на УНСС (много по-здрави на г-да управителите на Парафлоу, Телелинк и професионалните онанисти от ДАИТС и МОН)

Като крайна равноместка: напуснах проекта като технически мениджър на Контролен Център отговарящ за работеща AD с 700 DC, ~7000 работни станции, които през 700 линка на БТК с easyVPN client-a на cisco 1700 се агрегираха в cisco 6504 , с натрупани малко знания, опит и самочувствие
Колосален труд е положен по подръжката и развитието на всичкото това; много неща се свършиха и още 3 пъти по толкова можеха да се направят за тези 3 години и N-пъти по толкова би трябвало да се направят от тук нататък (освен ако някой песоглавец не реши да удари брадвата на всичко което ще бъде жалко).
Успех на който го поеме от тук нататък и дано си свърши работата професионално!

понеделник, юни 30, 2008

Ай сиктир с тези 5000 марки ве!

Вашия блог изисква проверка чрез дума
Според автоматичните механизми за предотвратяване на нежелано съдържание в Blogger, вашият блог има характеристики на нежелан блог. (
Какво е нежелан блог?) Тъй като сте истински човек, който чете това, вашият блог вероятно не е нежелан. Автоматичното откриване на нежелано съдържание не е прецизно и искрено се извиняваме за това неправилно попадение.
Получихме вашата заявка за отключване на Вторник, 2008, Юни 24. От името на автоматичните механизми се извиняваме, че сме заключили вашия блог, който не е нежелан. Изчакайте, докато разгледаме блога и проверим, че не е нежелан.
Разберете повече за това как Blogger предотвратява нежеланите блогове.

Тъй като сте истински човек, който чете това, вашият блог вероятно не е нежелан.
И вие не сте ми кой-знае колко желани ама ще ви потрая още малко докато не намеря някоя блог система с възможност за mail-to-blog и ще ви таковам таковата...
И без това ато пратя мейл с нещо което искам да се озове в блог-а ми после трябва да влезна и да го approve-на (дип че съм му чекнал Публикувай незабавно опцията)

четвъртък, юни 19, 2008

Handy new branch - new troubles

Mall of Varna е новият клон... след като цяла седмица (че и отгоре) не
можаха да преборят проблема с неработещото приложение на МТЕЛ (Remedy
Или RMD или както и да е там) проблема се реши с два реда на рутер-а, а
именно :
ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn
action=change-mss new-mss=clamp-to-pmtu
ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn
tcp-mss=1440-65535 action=change-mss new-mss=130

Заради ppoe-то на доставчика там MTU-to e set-нато на 1480 и MRU-то на
1480 което само по себе си е почти 100% гаранция за проблеми при работа
с разни сайтове (като yahoo.com, hotmail.com), проблеми с мейла
(прикачени файлове и въобще POP3/IMAP fetching-a) и всякакви подобни
приложения.

Debian bring eth0 without IP

Имаме debian машина която го играе няколко неща с една LAN карта и няколко vlan-a.
Всеки vlan си с негова мрежа и няма defaul vlan т.е. на trunk-a от другата страна (на Cisco 3550) native vlan трафика не трябва да стига до тази машина сирече пускаме само няколко tag-a без untagged трафик.
Целта беше eth0 да е up без да има IP адрес за да може да се вдигнат и vlan-ите закачени за този интерфейс. Варианта да се изтрият съответните полета касаещи IP/netmask/broadcast/etc не сработи. Варианта да се настрои интерфейса да си взима адрес по DHCP и като не намери такъв няма да има IP, но пък ще е UP не е много елегантен. Вкрайна сметка в /etc/network/interfaces в реда iface eth0 inet static STATIC се заменя с MANUAL без да се добавят address/netmask/network/etc и интерфейса си се вдига без OS-а да се оплаква за липсващи variables