Админская фамилия

Make Sysadmins Great Again

Linux на Pentium-I

BeginningДосталась мне надавно такая мегатачка: Pentium-I 133 MHz, 32 MB RAM, 2 GB HDD, Video S3.Хочу поставить его шлюзом интернета дома. В качестве ОС планирую использовать Linux без  GUI.Какой - ещё не решил. Курю форумы. Пока рассматриваются такие варианты:UbuntuDebianCentOSPuppyLinuxDamn Small LinuxOpenBSDПродолжениеPuppyLinux вставать отказался.Damn Small Linux встал очень быстро и без вопросов. но не определил сетевушку.Переставил жесткий в нормальный комп и установил на него Ububntu 9.04 Server (без Х-ов). На старье не запустился (ядро 2.6 не тянет). Вообще убунту если и встанет, то это будет очень старая версия, новые дистрибы на такое железо ставить бесполезно.UPD 28.10.10Остановился на FreeBSD 4.11. Хоть BSD - не_совсем/совсем_не Linux (можно менять заголовок поста=)) Взять его можно здесь. ОС встала достаточно быстро и без непонятных вопросов. Сетевушка определилась. Об установке планирую написать отдельный пост.Здесь документация по фряхе. Здесь мануал по использованию фри в качестве роутера. Серия переводов интересных статей на хабре.Буду копать по фре дальше.UPD 02.11.10Нашел жесткий на 20 ГБ. Теперь в этом компе будет он.Статьи по теме в журналах:Системный администратор №9 2003. Маленький Linux в качестве Firewall.Системный администратор №10 2002. Что такое SAMBA?Системный администратор №3 2003. Установка FreeBSD.Системный администратор №4 2003. Компиляция FreeBSD.Системный администратор №7 2003. Стартовые скрипты FreeBSD.Системный администратор №1 2004. Работа с портами в FreeBSD.Системный администратор №2 2004. Спасаем пингвина.Системный администратор №8 2004. Ещё раз о CalmAV. Особенности установки во FreeBSD.Системный администратор №11 2004. Танцуем самбу.Системный администратор №12 2006. Настраиваем шлюз в интернет на базе FreeBSD.Системный администратор №3  2009. Создаём шлюз с системой учета трафика на слабом компьютере.Продолжение:Настраиваем доступ в интернетУстановка софта


Ссылки с тэгами в Pidgin

Давно уже пользуюсь мессенджером pidgin в win(pidgin 2.7.3) и linux. Когда отправляю ссылки в сообщении(под виндой) друзья руагются на меня, так как приходит что-то вроде этого: <html><a href = example.com>example.com</a></html>. Долго искал в чем проблема. Гугл мне не помог. НашелРешениеКонтекстное меню на поле ввода. Методы ввода - простой.Всё гениальное просто =)


1С не даёт удалять элементы справочника

При попытке удалить элемент справочника(в нашем случае “Справочник: Номенклатура”) система выдаёт сообщение об ошибке: “Недостаточно прав доступа”.РешениеЧтобы разрешить удалять объекты нужно проставить право на интерактивное удаление этого объекта. В нашем случае: Свойства справочника номенклатура- права. И поставить галочку у нужного пользователя. Если галочки не ставятся и у объекта значок с красным замочком, то делаем так: Конфигурация - Поддержка - Настройка поддержки. И жмём на кнопку “Разрешить редактирование” в правом верхнем углу.


Снять пароль с Касперского.

Как убрать забытый пароль от продуктов Лаборатории Касперского.РешениеЗагружаемся в безопасном режиме.Переименовываем avp.exe(или другое имя. В зависимости от продукта) в temp.exe (не знаю играет ли роль новое имя. Именно temp.exe указано в официальной документации).Перезагрузка в обычный режим.Запускаем переименованный файл.Убираем галочки с “Включить самозащиту” и “Защита паролем”.Закрываем приложение.Переименовываем файл обратно в avp.exe.Запускаем его и ставим новый пароль.Всё! Информация с официального сайта Лаборатории Касперского (точный адрес не помню)


Ошибка сервера терминалов

Столкнулся с такой проблемой:при попытке подключения к удаленному рабочему столу (с WinXP на Win2000) появляется ошибка вроде “Невозможно подключиться к удаленному серверу из-за ошибки лицензирования”. Причем с других компьютеров под этим же пользователем всё работает. При осмотре сервера было обнаружено, что лицензия для проблемного компьютера истекла вчера. Долго гуглил и пытался обновить лицензию. Не помогало.РешениеНа клиентской машине удаляем ветку реестра HKEY_LOCAL_MACHINE -> Software -> Microsoft -> MSLicensing. (вход в реестр “Пуск->выполнить->regedit”).С этой же машины подключаемся к серверу с правами админа.Отключаемся.Подключаемся тем пользователем, которым работала с сервом проблемная машина.!!!Не уверен, но думаю, что этот метод незаконный. Хотя с другой стороны мы же ничего не воруем и не взламываем. Доступ к реестру есть по умолчанию на всех ОС от MS.


PPTP в Ubuntu

Я знаком с линукс-системами не так уж давно (около полугода). После установки возник резонный вопрос: “Как здесь поднять инет?”. Роутера у меня дома нет. Пров раздаёт инет по VPN(PPTP).Когда у меня стоял Sabayon - было попроще, чем сейчас. Из под винды качается софтина KVPNC.   Потом в линухе она устанавливается(уже не помню как в сабайоне). В окошке прописывается тип подключения и адрес впн-сервера. На этом всё работает!Под убунтой было сложнее. Окружение у меня - гном. А волшебная программка под ним не канает. Пришлось извращаться. Была перечитана куча страниц, выданных гуглом, и справка моего прова. А так как в линуксе я нуб - это был для меня бесполезный набор букв.Итак, инструкция.Нужны пакеты pptp (это клиент для VPN подключения) и pppd (демон протокола ppp). В Ubuntu 10.04 они включены по умолчанию.В фаил /etc/ppp/options вносим следующие изменения (предварительно забэкапив его).             local      lock      nodetach      mtu 1512      mru 1512      require-mppe-40      require-mppe-128      require-mppe      lcp-echo-interval 30      lcp-echo-failure 5      require-mschap-v2      refuse-pap      refuse-chap      refuse-mschap      refuse-eap      defaultroute      user ВАШ_ЛОГИН      noauthПодробнее про параметры:lock - этот параметр указывает pppd заблокировать последовательный порт перед тем, как его открыть;nodetach - этот параметр указывает pppd не отсоединятся от терминала, с которого он был запущен;mtu, mru - Максимальный размер блока(в байтах), который может быть передан/принят на канальном уровне OSI. Можно подсмотреть в свойствах подключения из под винды;pap, chap, mschap, eap - виды шифрования. Именно из-за них мой Lucid не хотел подключаться. Пришлось по очереди комментить их и проверять.Про остальные ничего сказать не могу.  3. Фаил /etc/ppp/chap-secrets должен быть таким: логин * “пароль” *Именно так! (логин пробел звездочка кавычка пароль кавычка пробел звездочка). На редактирование надо обладать правами суперюзера. Мне нравится редактор nano, поэтому sudo nano chap-secrets  4.  sudo chmod 400 chap-secrets   5. Дальше мой провайдер рекомендует редактировать таблицу маршрутиризации. Но это уж у каждого своё. Кому-то надо, кому-то нет.  6. Соединение устанавливается так: sudo pptp имя.сервера.руХодить по каталогам из терминала - cd .Сам в линухе далеко не гуру. Поэтому не обессудьте, если где-то будет ошибка. Свой инет поднимал именно так. Про параметры взято отсюда. 


Free Soft for Win

Не так давно решил для себя, что хватит использовать платный софт(естественно нелицензионный. Следовательно - заниматься пиратством). Тем более, что существует масса бесплатного ПО, совсем немногим уступающее платным решениям, а иногда превосходящим платные аналоги по всем параметрам. Итак, здесь будет описание бесплатного(условно-бесплатного) ПО. впечатления, от его использования и полезные ссылки.==Офисные продукты==Сам до сих пор пользуюсь MS Office. OpenOffice.org. Распространяется под лицензией LGPL. Пришел из мира Linux (поправьте, если ошибаюсь). Состав: Writer (аналог MS Word’а), Calc (MS Excel), Impress (MS PowerPoint), Base (MS Access), Draw (MS Visio, CorelDRAW), Math (MS Equation, MathType). Поддерживает расширения. Вообще это самый известный и распространенный бесплатный офисный пакет. Сам не пробовал. Отзывы о нём слышал самые разные. Но больше всё-таки негативных. Говорят, что после MS Office’а - жутко тупой и неудобный. Хотя, если посмотреть по соотношению цена/качество, тут он выигрывает. Для домашнего использования, думаю, вполне сойдёт.==IM==QIP. Всем известный. С рекламой. С непонятным хранением паролей, бажным сайтом. Айтишники недолюбливают этот клиент, но всё равно многие им пользуются, во многом благодаря удобному интерфейсу. Многопротокольный. Не рекомендую.Pidgin. Уже год пользуюсь этим мессенджером. Всё удовлетворяет. Многопротокольный. Нет протокола под mail.ru-агент. Решается включением транспорта mrim в jabber. Косяк с ссылками решается так http://aitishnic.blogspot.com/2010/10/pidgin.html. Рекомендую!*Часть информации взята с русской википедии.Внимание! Пост будет постоянно обновляться.


Pascal в Linux'е

Попробовал поставить компилятор паскаля и IDE к нему на Ubuntu 10.04. Сначала поставил free pascal compiler (fpc). Но он не работает с debian-подобными системами. вылетает какая-то ошибка. В глубь лезть не стал, а решил погуглить. Гугл дал интересную страничку: http://skydos.blogspot.com/  там советуют поставить geany. Ставим так: sudo apt-get install geany. Всё заработало. Идешка достаточно удобная. Поддерживает множество языков, включая bash. Жаль только нет режима отладки. Распространяется под лицензией GNU. Подробное описание есть в википедии(на данный момент страница недоступна WTF?)upd: отсутствие режима отладки очень напрягает. Непривычно как-то. тем более когда синтаксис языка порядком подзабылся.


На старт. Внимание. Марш!

А вот и превое сообщение в моём блоге. В нём я хочу рассказать немного о себе.Работаю я IT-специалистом в аутсорсинговой компании. Занимаемся в основном поддержкой Windows-систем. В основном Windows XP. Хотя есть у некоторых клиентов и сервера (Win2003 и  Win2008). Одна из актуальных целей нашей компании - получить статус партнера 1С. Для этого нужны сертифицированные специалисты 1С. На меня возложили эту честь. Поэтому одна из обсуждаемых тем здесь будет - Конфигурирование и поддержка 1С:Предприятие 8.х.Не так давно решил для себя, что неплохо было бы освоить *nix системы. Пару лет назад ставил на виртуальную машину OpenSUSE, где-то в апреле этого года поставил на домашнюю машину Sabayon, потом пришлось снести её. Сейчас активно юзаю Ubuntu 10.04. Ещё далеко не полностью освоился, но философия Unix-систем очень нравится.Так же уже очень давно хочу заняться программированием микроконтроллеров, но никак руки не дойдут. Времени постоянно не хватает. Надеюсь, что к новому году сумею выделить для себя этот необходимый ресурс и, всё-таки, освоить это дело.Ну и оффтоп. Обожаю электронную музыку. В частности Trance и Drum&Bass. Думаю, что иногда буду писать здесь о музыке.Ну что-ж… Поехали!


Azure AD, PAM, OVPN plugins https://medium.com/@jkroepke/openvpn-sso-via-oauth2-ab2583ee8477 https://blog.please-open.it/openvpn-keycloak/ https://medium.com/@hiranadikari993/openvpn-active-directory-authentication-726f3bac3546 https://github.com/threerings/openvpn-auth-ldap https://community.openvpn.net/openvpn/wiki/PluginOverview https://github.com/OpenVPN/openvpn/blob/master/src/plugins/auth-pam/README.auth-pam https://github.com/ubuntu/aad-auth https://github.com/aad-for-linux/openvpn-auth-aad И PDF PAM Guide …

пост про bastion/bastillion

keycloak - мониторинг, kuberos, сборрка kuberos без CVE “serviceaccounts” - запросить id_token TOKEN=$(curl
-d “client_id=CLIENT_ID” -d “client_secret=CLIENT_SECRET”
-d “username=bserviceaccount” -d “password=1234567890”
-d “grant_type=password”
-d “scope=openid”
“https://KEYCLOAK/realms/master/protocol/openid-connect/token” | jq -r ‘.id_token’)

Потом пойти с этим токеном в куб KUBECONFIG=~/Downloads/dev1.conf k –token $TOKEN get pod в выводе токена должен быть поле name - то поле, которое указали аписерверу oidc-username-claim: name