Home
Just Another Sysadmin's blog (просто еще один блог сисадмина)
System log
Recent Entries 

Advertisement

Customize
9th-Jul-2009 11:21 am - Tripwire и prelink
В эти моменты я думал что все очень плохо...

Все началось с того что ради тестов поставил tripwire на один сервер, настроил, сгенерировал базу, настроил проверку по крону...
И на следующее утро получил письмо от tripwire с информацией о том что исполняемые файлы tripwire изменили свой размер, контрольную сумму, дату изменения и даже номер inode.

rpm -V показал только что изменились конфигурационные файлы (это я)
Это как-то немного успокоило, но не надолго.

Потом были вопросы к секурити-спецу, попытки понять как это могло случиться и т.д.

Кончилось тем что был скачан rpm с tripwire, распакован и были сверены контрольные суммы файлов пакета с файлами, которые установлены. Они отличались.

Далее был гугл, который намекнул на то что кое-где встречается prelink...

он был натравлен на свежевынутые из rpm файлы, и, о чудо! Контрольные суммы установленных файлов и обработанных prelink - одинаковые.

Почему ничего не изменялось пока шифровалась/инициализировалась политика, проводились проверки/тесты - не понятно, но утро было достаточно забавным.

5th-Jul-2009 10:10 pm - Красная шляпка и IPSec
Когда все просто - транспортный режим и нужно только зашифровать весь траффик от хоста А до хоста Б все понятно - делаем ifcfg-ipsec0 с содержимым вида
ONBOOT=yes
TYPE=ipsec
DST=A.A.A.A
IKE_METHOD=PSK


ну и потом ifup ipsec0. Но вот захотелось посмотреть, как же можно прикрутить более сложную политику, скажем, требовать шифрования или аутентификации только для пакетов на определенный порт и тут магия вдруг неожиданно исчезла... (пробовал A.A.A.A:AA или A.A.A.A[AA]). Ковыряние в ifup-ipsec не помогло совершенно.

Неужели дальше все делается только руками?

Нет? А зря - этот язык столь же популярен, как русский или английский. Меню проверки орфографии OOo 3.0 в Jaunty тому свидетельствует.

Английский, Каталонский, Русский

16th-Jun-2009 10:11 am - Подъем!!! Отбой!!!
Интересно, кто-нибудь еще встречался с таким?

#ifdown eth1.802
#ifup eth1.802
arping: recvfrom: network is down

и после этого в ps auxf видно, как udev ложит и поднимает интерфейс по потери пульса.

вроде-бы полечил /sbin/start-udev, но сам факт! )

P.s. ну да, можно подумать это всему виной древняя как экскременты динозавров fc6, но на более свежих это тоже замечалось.



Просто ужасно жарко. И... такое чувство что производители оборудования, а также процессоров, должны обязательно приплачивать Дениелу Робертсу за его детище. Несмотря на использование Distcc, меня уже который час не покидает желание купить себе не квартиру, а заработать полмиллиона долларов и купить 7200c энкложур от HP и набить его 16-ядерными блейдами, чтобы qt и webkit собрались быстрее.

Google Chrome Unstable

И правда. Ставится .deb и работает. Шустро работает. Не хуже того midori. Пробую юзать.
Вот странный вопрос. Да, конечно, пост из ru_linux удалили тут же, но это не мешает обсудить его где-то еще. Почему "вынуждает"? Что вас вынуждает пить пиво вместо водки? Ходить на ногах, а не на ходулях? У меня нет причины, которая меня вынуждает это делать. Я хочу использовать Linux. Для меня это удобно. Я никого не заставляю это делать, не уговариваю, для меня это так же просто как и дышать. Вот для того чтобы я пользовался чем-то еще, меня придется именно "вынуждать" или серьезно заинтересовывать. Недавний опыт только доказал это. Если что-то и вынуждает, так это горячее желание использовать Linux. )
Все-таки все сбивает меня с толку. Иногда после втыканий/вытыканий кабеля и щелчков переключателем Wi-Fi у меня слетают настройки DNS. Где путь это вылечить? Каким aptitude purge NetworkManager? )

Переключение раскладки. Нахожу Ctrl-Shift и Alt-Shift убогими комбинациями. Слава богу подсказали lshift.exe - уря, Caps Lock теперь переключает раскладку как и раньше.

Тачпад. Из коробки не заработал правильно - пришлось пару раз установить и удалить драйвер от Dell. Слава богу, помогло.

Запись дисков, низкоуровневое чтение, создание образов - чем? Чем маленьким, бесплатным и эффективным это можно сделать? Неро не хочу - большое. В алкоголях не уверен.

Отсутствие нормальной привычной консоли (шелла и эмулятора терминала). Даже попытка сделать .bat алиасы на привычные команды, установка vim и кое-каких консольных утилит не помогла решить это.

Шрифты. Выглядят как-то не так и режут глаза. =(

Глюки. Да, я понимаю, что Google Chrome это не родной браузер для системы, но то что он вдруг стал разворачиваться на весь экран так, что его нижний край оказался под панелью задач начало меня пугать. А при установке ICQ 6.5 и вовсе пропадала панель задач.

Постоянное ощущение что на экране мало места, даже несмотря на то что физически его вроде-бы больше. Есть мысли подобрать цветовую гамму от Myst из GNOME и разместить панельки подобным же образом - может поможет?

Все это делает работу в системе настолько неуютной, что я пока сбежал назад в Ubuntu, и в Windows меня не тянет.
Скачал недавно GTA: Vice Ciy не в ISO. И что? )

# aptitude install bchunk

$ bchunk FLT-VCA.BIN FLT-VCA.CUE vc-1


Вуаля!

# mount -o loop -t iso9660 vc-101.iso /mnt/

$ ls /mnt
Autorun.inf  data1.hdr  engine32.cab  layout.bin  setup.bmp   setup.exe
...


Наслаждаемся.
stasikos@stasikos-laptop:~$ cat test.sh 
#!/bin/bash

if [ "A$1" = "AA" ] ; then
echo "A!"
else
echo "B!"
fi
stasikos@stasikos-laptop:~$ sh -x test.sh A
+ [ AA = AA ]
+ echo A!
A!
stasikos@stasikos-laptop:~$ sh -x test.sh
+ [ A = AA ]
+ echo B!
B!
stasikos@stasikos-laptop:~$


Аналогично можно вставить set -x или set +x в любом месте скрипта, чтобы включить или выключить отладку.

Very useful, как говорится.

Это кросспост, оригинал сообщения здесь

Advertisement

Customize
This page was loaded Nov 9th 2009, 4:32 pm GMT.