четвъртък, януари 11, 2007

Redirect http to https

/usr/sbin/apache2-ssl-certificate (--force) -days 365
.....
a2enmod ssl
ae2enmod rewrite
touch /var/www/.htaccess
nano /var/www/.htaccess
RewriteEngine On
RweriteCond %{HTTPS} off
RewriteRule (.*)https://%{HTTP_HOST}%{REQUEST_URI}

понеделник, януари 08, 2007

pptpd

След като се разбра, че няма да взимаме нещо като хората да се направи "нещо като хората" и да прилича VPN (пък и аз да се пофукам, че съм администрирал качествен дивайс)трябваше да се пусне VPN който да предоставя връзка от офиса до клиента който се е конектнал... аз не ги разбирам тези работи, но едно време трябваше да правя нещо подобно което даваше подобна функционалност и това е то pptpd бързо, лесно и дано да работи като хората
copy & paste на лога от конзолата:

/home/backup# uname -a
Linux mail 2.4.27-2-386 #1 Wed Aug 17 09:33:35 UTC 2005 i386 GNU/Linux

apt-get install kernel-package ncurses-dev fakeroot wget bzip2
apt-get install kernel-headers-2.4.27-2 kernel-headers-2.4.27-2-386

echo ### MPPE module >> /etc/apt/sources.list
echo deb http://pptpclient.sourceforge.net/mppe/debian ./ >> /etc/apt/sources.list
echo deb http://linux.dell.com/repo/software/debian sarge dell >> /etc/apt/sources.list

nano /etc/apt/sources.list
apt-get install kernel-ppp-mppe dkms patch make gcc
dkms add -m kernel_ppp_mppe -v 1.0.2
dkms build -m kernel_ppp_mppe -v 1.0.2
/home/eol# dkms install -m kernel_ppp_mppe -v 1.0.2
mail:/home/eol# modprobe ppp-compress-18 && echo success
apt-get install pptpd
/usr/src/kernel-headers-2.4.27-2-386# modinfo ppp_mppe
filename: /lib/modules/2.4.27-2-386/kernel/drivers/net/ppp_mppe.o
description:
author:
license: "Dual BSD/GPL"
/usr/src/kernel-headers-2.4.27-2-386# pppd --version
pppd version 2.4.3
/usr/src# strings `which pppd`|grep -i mppe|wc --lines
42
egrep -v '#|^ *$' /etc/ppp/options
mail:/home/eol# egrep -v '#|^ *$' /etc/ppp/options
asyncmap 0
auth
crtscts
lock
show-password
modem
proxyarp
lcp-echo-interval 30
lcp-echo-failure 4
noipx

mail:/home/eol# egrep -v '#|^ *$' /etc/ppp/pptpd-options
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 192.168.0.2
ms-dns 192.168.0.3
proxyarp
nodefaultroute
debug
lock
nobsdcomp

mail:/home/eol# egrep -v '#|^ *$' /etc/pptpd.conf
ppp /usr/sbin/pppd
option /etc/ppp/pptpd-options
debug
logwtmp
bcrelay eth1
localip 192.168.0.11
remoteip 192.168.0.230-235


iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source 212.50.27.82

eth1 -- inet interface
eth0 --- LAN interface


Fix me да се смени default route -- на ремоут клиента му се адва default route към VPN сервера и се пренасочва Интернет трафика през бавната връзка

сряда, януари 03, 2007

ebox... dirty soft

Таман се зарадвах, като го "открих" вчера този софт... даже и на ПаФката го препоръчах...
Голяма хуйня е ... или поне не си струва труда
След малко труден инстал се оказа, че няма толкова неща колкото пишат; че не се работи толкова лесно с него (т.е. лесно се работи ама малко неща върши не е като WebMin-a примерно) и най-шибаното... пише/брише и замества cfg файлове с негови, а "restore point-a" който си прави е пълна порнография ... по-лош и от новогодишната програма на bTV и Канал 1
омаза ми DNS-a , postfix-a, postgre-то, за firewall-a да не говорим ... не стига, че ми изпоняпляска всякакви шитни, ами след като го разкарах не си ги изчисти и не ми върна поне моите файлове и след като флъшнах всичките шитни се оказа, че for security reasons прави али-бали и iptables -F върши не това което трябва ами вдига някакъв тъп скрипт който много мастито съдържа 1 1-динствен ред iptables -A INPUT -j DROP и при липса на IP-KVM или друг секси конзолен достъп се пътува до офиса за ремонти
Цял ден юзерите дето си мечтаеха за Citroen C4 стояха на сухо защото идиот-а резетнал аксеса на ДБ-уеб юзера...



Fwd: resetting superuser password: "The solution (in postgres 8.0.1):

Edit data/pg_hba.conf to contain the line:

local all postgres trust

Then su to unix user postgres and restart postges with:

> bin/pg_ctl restart -D /usr/local/pgsql/data -m fast

and finally, login to postgres with:

> psql -U postgres -d template1

and do

alter user postgres with encrypted password 'newpass';

Remove the line added to pg_hba.conf, and restart postgres again!"

събота, декември 23, 2006

debian way 2

Packets of the day:
sysv-rc-conf
rcconf
update-rc.d
И 3-те вършат почти една и съща работа... хем по-бързо, хем по-лесно с помоща им е чудесно:)

събота, декември 16, 2006

Интернет през GPRS

GSM свързан през bluetooth dongle към notebook. Целта е да се използва Интернет през GPRS-a на телефона на Windows-a на nootebook-a.
New Connection-Connect to the Internet-Connect Using Dial-up modem
Phone Number: *99#
User name: blank
Password: blank
Control Panel - Phone and Modem Options - Modems - Избирам нужният модем (най-често BlueTooth DUN нещо си)- Properties - Advanced - Extra Settings въвеждам
AT+CGDCONT=1,"IP","inet-gprs.mtel.bg"
Предполага се, че BlueSoley-a е инсталиранправилно, телефона и лаптоп-а са pair-нати и Discovering Services е намерил BlueTooth Dial-Up Servise или както и там да се казваше
След това от новосъздадената връзка се ползва Интернет със скорост 54 kbps при зададен APN inet-gprs.mtel.bg и на Мтел-ски цени

сряда, декември 06, 2006

fail2ban

Това е програмката за деня. Еднолично печели приза най-юзъбъл тул за днес.

сряда, ноември 22, 2006

pure-ftpd

FTP сервер със условие:

1.Admin has full access in the relevant section(s) - means read/write/rename/move/delete/overwrite
2.Guest access means read only
3.User access means read/write only (write means NOT overwrite)

1. useradd ftp (uid 1002 примерно)
2. groupadd ftpgroup (gid 1002 примерно)
3. groupadd ftpadmin (gid 3003 примерно)
4. Добавям ftpadmin в root (gid 0)
5. Стартирам pure-ftpd с -a 3003 + alabala и поддръжка на виртуални юзери
(примерно: /usr/sbin/pure-ftpd -l puredb:/etc/pureftpd.pdb -E -d -O stats:/var/log/pure-ftpd/transfer.log -B -a 3003 -H -i -U 133:022 -Z -z -K -r)
6. Създавам директориите на FTP сървъра и за всичките chown -R ftp.ftpgroup /FTP/ (chmod  -R 1655 /FTP)
7. Създаваме Guest Users [2] задължително с -d /FTP/ и -u 1022 (примерно-- различно от uid ftp) -g 1022 (и gid различен от ftpgroup)
ПР. pure-pw useradd gues -f /etc/ftp.passwd -u 1022 -g 1022 -d /FTP/Guest_home_folder/ -m

8. Създаваме Read/Write Users [3] задължително с -d /FTP/ и -u 1022 (uid различно от  ftp) -g 1002 (gid ftpgroup)
ПР. pure-pw useradd user -f /etc/ftp.passwd -u 1022 -g 1002 -d /FTP/User_home_folder -m

9. Създаваме Admin Users [1]задължително с -d /FTP/ и -u 1002 (примерно-- различно от uid ftp)-g 3003 (gid ftpadmin)
ПР.pure-pw useradd admin -f /etc/ftp.passwd -u 1002 -g 3003 -d /FTP/Admins_home_folder/
-m

петък, ноември 10, 2006

WebMin

1.Allow access to WebMin from known hosts
/etc/webmin/miniserv.conf -- търси се реда allow=127.0.0.1 И се добавя Host,hosts,Net/mask
2.Освен ако не се прави за support на изграден вече сървър ДА НЕ СЕ ПОЛЗВА! Много лесно се свиква на дебилско кликане и малко четене!
Сиреч не е за ламери като мен това.... по-скоро ще извадят очи отколкото ще да изпишат вежди... пък и не е толкова фън като в конзолата :)

понеделник, октомври 09, 2006

SPENT is down ?!

Понеделник 09.10.2006 01.57 ... SPNET май умряха... няма достъп нито до DMT нито Handy... работата остава наполовина свършена сиреч може да отвори повече проблеми отколкото преди ...

P.S.
Брях да му се незнае... глей к'ви чудеса само имало
Много яко
P.S. v.0.2
03.02... връзка до сървърите и в 2-та нода линкнати към SPNEТ продължава да няма или е 1към3(ping alabala 75% loss
Ще си лягам ... ще го мисля през деня

петък, септември 22, 2006

reiserfs troubles

kernel: ReiserFS: warning: is_leaf: free space seems wrong: level=1, nr_items=2, free_space=65528 rdkey
kernel: ReiserFS: sda5: warning: vs-5150: search_by_key: invalid format found in block 34346. Fsck?
1.fsck.reiserfs --check -z /dev/sda5 -y
^ Partition /dev/sda5 is mounted with write permissions, cannot check it
2 umount /dev/sda5
umount /dev/sda5
^umount: /home: device is busy
3 fuser -km /home
и аз умирам защото съм на SSH към него сървър...

Ако нищо не измисля ще трябва да се ходи до там или #shutdown -rF now

петък, юни 23, 2006

Domain Policy и прочие AD shits

Ето за това говорихме!!! Action и странни проблеми... истински задачки които да се решават и в/у които си струва да си блъскаш главата, а не "Къде ми е иконката на ICQ-to"
Основният извод е че си требе планиране ... яко планиране и да работи екип поне двама души... сам правейки нещо подобно или трябва да си корифей от друга планета или вероятността 100% тествани, работещи и многократно имплементирани неща да не бацат е доста голяма...

понеделник, юни 05, 2006

Postfixadmin user interface

Размазах се последните няколко дни да търся решение на тоз проблем дето го отлагам от маса време и сега ме мързи да пиша пак --“ copy&paste от форума на linux-bg.org където вече веднъж го писах (май ще ми стане навик да си питам и сам да си отговарям ц този форум :))
Postfix+pgsql с помоща на тази статия на Никола Антонов
логина на https://url/postfixadmin/ е ОК. Когато се опитам да се логна на https://url/postfixadmin/users с валиден мейл за username и валидна парола за този user получвам Your password is not correct!
Пробвано е с user/pass ; user@domain.com/pass user@fqdn/pass тогава получавам Your login is not correct. Make sure that you login with your email address!
Лог-а на апача нищо не казва, в postgres.log : 2006-06-04 17:21:41 [4369] LOG: connection authorized: user=postfix database=postfix
2006-06-04 17:21:41 [4370] LOG: connection received: host=127.0.0.1 port=57814
2006-06-04 17:21:41 [4370] LOG: connection authorized: user=postfix database=postfix
2006-06-04 17:21:49 [4374] LOG: connection received: host=127.0.0.1 port=57815
2006-06-04 17:21:49 [4374] LOG: connection authorized: user=postfix database=postfix
2006-06-04 17:21:49 [4376] LOG: connection received: host=127.0.0.1 port=57816
A user-a е валиден - т.е. приема/изпраща мейлс, подлежи на манипулация през Админ интерфейса (освен промяна на quota na mail-boxa ама това се отнася за всички юзери и е бял кахър за момента)
Цялата идея е, че искам да им дам интерфейс от където да си манипулират мейл-боксовете.Най-малкото (но най-важното) да си сменят паролите. За WEB интерфей към пощата ползвам SquirrelMail така, че ако някой има идея за плъгин за pass-change към него ще съм благодарен.
--------------
Хитро.... мнооогооо хитро... след няколкочасови мъки the solution is :
../postfixadmin/config.inc.php -->
$CONF['encrypt'] = 'system'; --> това е по default И не работи :)
$CONF['encrypt'] = 'md5crypt'; --> това е after change и работи :) Цялата работа е от ../postfixadmin/users/login.php и реда $password = pacrypt ($fPassword, $row['password']);...и тъй като нищо не разбирам от php програмиране малко алаба-бала в php.net и това е решението

неделя, юни 04, 2006

mantis @ new server

Debian etch, mysql-server-5.0, php4, mantis-0.19.2
инсталираш, стартираш и ... Fatal error: Call to undefined function: mysql_connect() in /usr/share/php/adodb/drivers/adodb-mysql.inc.php on line 353... хитро...
малко нерви и ровене и се стигна до : dpkg-reconfigure php4-mysql с последващ рестарт на apache и сме в играта.
Цялата работа опирала до enable на mysql драйверa в ../apache2/php.ini или нещо кат' подобно
to be continue
мдааа уачках се както казваше Венци от Paraflow...

събота, юни 03, 2006

Postfix permit_mynetworks

Да се върна на това за което бях дошъл което ми отне маса време...
бааааа че ме държи нервата от предният пост още... ще го копи&пейстна от това дето бях писал във форума на linux-bg.org
На базата на статиите на Н.Антонов и П.Попов върху един Debian sarge ( uname -a Linux serv 2.6.15.1 #2 PREEMPT Tue Jan 17 07:07:45 EET 2006 i686 GNU/Linux) достa време работи прилично един мейл сървър.
Сега исках да огранича изпращането на писма от локалната мрежа само за юзери които имат валиден сертификат (самоподписан и описан в relay_clientcerts).
В main.cf имам :
smtpd_recipient_restrictions =
permit_tls_clientcerts,
permit_mynetworks, ....
Идеята ми беше да махна permit_mynetworks и да остане проверката само на базата на permit_tls_clientcerts, но в момента в който махна mynetworks и клиента от LAN-a получава relaying denied въпреки, че сертификата му е валиден и с него релейва от някоя външна мрежа.
Solution:
Промените които направих са :
коментирах реда mynetworks = 127.0.0.0/8, 192.168.11.0/24 и вместо него според това trust-вам само локал хост с mynetworks_style = host
Освен това в самият мейл клиент изрично указвам в Security and Authentication - Use Security Authentication [check] TLS
При правилно генериран и описан сертификат всичко работи както се очаква.

относно 02.06.2006 и 01.06

1. Според това 01.06 е международен ден на детето... на същият този ден на 2 пъти станах свидетел как на ДЕТЕ по случай праника му подаряват подарък като за "голям" ! Баси. К'во става ? На къде отива този свят?! Или е дете, празнува детски празници, получава детски подаръци и се отнасят с него като към дете или е голям човек и си отнася всички + и - на дефеницията голям. Не стаа така според зависи какво ти изнася такова да бъдеш...
2. 02.06.2006 ... 12.00h... започва да вие сирена и влизайки в една от стаите на офиса гледам всички са се изтъпанчили като караул пред двореца Кралицата и гледат през прозореца към Витоша (?!).Вика: Ко праите бре? Отговаря ми се шепнешком: Отдаваме почит на Христо Ботев.Не са ли те учили в училище?! Аз пак : И що? Отсреща: Ами нали днес се е родил!
Мдаааа... много яко.Незнам тез хора в какво училище са ходили. Глей до къде сме го докарали... Почти сигурен съм, че поне 1/3 от стърчащите като ... рибари... в тоз OpenSpace с пот на челото ще изрецитират не повече от 1-2 строфи от някое Негово стихотворение ама не... тъй са ги учили те тъй правят. Никаква мисъл, никаква идея... като каже някой "Скачай" те питат "Колко високо". Баси нацията изродена сме, иначе да се бием в гърдите и да лижем задника на разни недоеб*ни неупешни опити на генното инжинерство като гусин-а Болен Спидеров ставаме...
Вижте мили ми колеги-братя и сестри Българи: Почит се отдава ежедневно като се изповядват идеалите и се спазват заръките на Апостола, Ботев, Раковски etc, а не като висим прави като идиоти веднъж годишно за по 1 минута.
Баси, че пак се изнервих добре, че аз съм циганин с родословие иначе щях да си посипя главата с пепел от срам!

четвъртък, юни 01, 2006

Eol's personal blog: 11.05.2006

Eol's personal blog: 11.05.2006
Излъгах... не се маскирах дори и за 5 мин :(
Ама може да приемем,ч е не сме се преместили докато не си приключа всичко набелязано по мрежата и сървърите :)

Нирвана...

това е усещането в края на дълъг работен ден; в затишието от служебни и лични проблеми; в периода в който телефони, IMs и мейл клиент почиват; момента в който гасиш двигателя на случайно незаетото място на паркинга след като отново си оцелял в уличната война на вечно натоварените улици и оставаш с добрата мелодия от радиото да се носиш в сладката безтегловност на душевен мир и физически покой...
Подобно усещане мога да сравня донякъде само със съботното-неделните утрини на брега на Дунава където аромата на кафе и печатарско мастило от вестника се преплитат с тежката сладникава миризма на купеният от съседна Румъния Жетан ме докарваха до състояние в което хич не ми дремеше за скачащият долар, глада в Сомалия и сексуалните заигравки на Моника и Бил...
Обирането на аванса при борбата с някоя гладна риба по изгрев слънце над безкрайната тайга след "бялата" нощ въобще не влиза в никакви класации! Англо-говорящите му викат на това paradiseМдааа... тогава бях млад и глупав, а сега съм стар и много по-глупав.

вторник, май 30, 2006

29.05.2006

Е няма такъв ден...
Първо в измислената ни "програма" (която принципно се държи много прилично само дето са я по-претоварили малко повече и която живее на едно Win XP) са влезнали 5 човека и са направили по 2 конекции всеки и... за 6-ят няма мястооо... Connection limit reached или некъф подобен shit.Дори този на чийто комп живее тулчето е влезнал през мрежата в него...Таман се оправихме с това и почнаха пак онез дефойки с принтерите... ей не се научиха, че като принтираш това дето излиза с падащото меню е да избереш на кой принтер да принтираш като не си се сетил преди това да си го направиш default printer... че лично отношение към всяка защото са прекалено... хм... блондинки да си го направят сами. Ахаааа да пия кафе и вътрешната workgroup-a не се вижда от половината машини. Хитро. Докато разбера как да се оправим с това (SP2 и сме в играта само дето на нашите машини се инсталира за около 1 час) стана 14 часа. Чак после зацепих от де идва тази грешка: Authorization packet is unknown or damaged. Error 1346 rising. Това е от върховната топология и логичско разделение на Великата ни мрежа... Win2003 AD Domain който се прави на Master Browser, че и Print Server и клиентите ни се ауторизират пред него с нещо което те си имат пък той иска по-секюрнатите AD shits или най-малкото очаква NTLMv2 authorization които наш'те ХР-та със SP1 трудно ще му дадат... нищо де .. поне докато се мъчих да намеря нещо разбрах, че немога легално да ги ъпдейтна с BITS 2.0... Поне тръгнахме в правилната посока и то точно преди в другият офис на другото място да ми сложат нов шеф (да го таковат онези дето таковат такива като него) и да заформи едни задачки с едни крайни срокове от днес за вчера... че и фантази на тема мрежова топология включваща няколко wireless-a, 2-3 SAMBA servers, 2-3 под-мрежи на локалната мрежа и то с изричното изискване без VLANs...деаааа ... до събота + 2 сървъра да са ъп енд ръннинг...+проекта с летището и хардуерното VNC да работи до 12.06... голям фън.И точно когато се развихрира с фантазиите-текущият BigMan с мелодията "Бат' Бойко е! Вдигай!" звъни... нямало Интернет...хвърчим обратно. Оказа се, че не били компютри, а компоти, и не че нямало Интернет ами бил бавен... деаааа след счетитата кей-акаунтите са на път да се влезнат в класацията ми:Един в суратя за дбр.ден и после бой по каската докато омекне защотото фъфлят.
Не стига това ами на всичкото отгоре и единият от тъпите, скъпи, никва-работа не вършещи SmartSwitches взе та заби... и то дет е порта на the BigMan... иди обяснявай, че той не иска да ми даде пари за качественни switches и не съм аз ги избирал тези хуйни недомислени. Хубаво де ... това мина лесно докато пак се бях ориентирал за кафе (баси цел ден без капка кофейн!) в онзи офис новият шеф се пооакал малко като съборил GateDefender-a и тоз идиотски испански Pando-вски шит дропи всеки четен пакет..., че и remote access не позволява мръсника... и това мина... и ха! Гледам домейна се рестартира на всеки 58 мин... много научно от негова страна... lssa.exe дрън дрън нийд ту рестарт... M$ казват SP1 for Win 2003 му е майката...Добре де... днес сме на кеф - на ти SP1; restart и ха! стигаме до ГУИ и толкова ... нито Safe Mode нито Last Know Good нито "Майката..." помага... ще се реинсталира...и преконфигурира... та сега чакам да мине Preparing Network Connection и току виж съм взел да свърша нещо.
Мдааа и работното ми РС и то умря ... незнайно защо и от какво... просто умря като куче в Дружба 2.Даже и от image неще да се ресторва пък и програмата за access control-a върви в/у него...

и още е само понеделник... а както казваше един познат: Като те подкара от понеделника, та те държи цяла година :(