вторник, 27 декабря 2011 г.

Как запустить блок питания ATX без компьютера?

Включения БП без материнской платы:

Надо замкнуть зеленый и черный провода (14 и 15 контакт) на разьеме подключения к материнской плате.

Картинка:

понедельник, 26 декабря 2011 г.

Передача файлов между Linux и Windows

Как скопировать файлы с Windows на Linux и наоборот?

Как один из вариантов, с помощью бесплатной программы WinSCP. Пользоваться ей очень просто, Запускаем, прописываем ip компьютера с Linux, вводим логин\пароль и получаем возможность передавать файлы с помощью файлового менеджера на подобие Total Commander и Far.

Официальный сайт: http://winscp.net/eng/docs/lang:ru
Информация из Википедии: http://ru.wikipedia.org/wiki/WinSCP

пятница, 23 декабря 2011 г.

tshark примеры использования

Примеры использования анализатора сетевого трафика WIRESHARK под linux
источник: http://white55.narod.ru/iris.html

tshark -i eth0 icmp - только ICMP-трафик.
tshark -i eth0 'not broadcast and not multicast' - Без broadcast и multicast.
tshark -i eth0 'port 80' - UDP и TCP трафик на порт 80.
tshark -i eth0 'tcp port 80' - Только HTTP-трафик.
tshark -i eth0 'tcp port 110 or tcp port 25' - Только почтовый трафик.
tshark -i eth0 'host yandex.ru' - Трафик по yandex.ru.
tshark -i eth0 'host 212.245.4.23' - Только трафик по IP 212.245.4.23.
tshark -i eth0 'not host 212.245.4.23' - Исключая трафик по IP.
tshark -i eth0 "tshark -i 3 'not host 192.168.0.100 and not icmp'" - Исключая IP 192.168.0.100 и icmp-трафик.
tshark -i eth0 'host 212.345.4.23' -w 'log.txt' - То же с записью в файл log.txt.
tshark -i eth0 'host 212.345.4.23' -w 'log.txt' -S - C записью в файл log.txt и выдачей на экран.
tshark -r 'log.txt' -w 'visnet.txt' -F visual - Преобразовать файл log.txt в формат Wisual Network Traffic Capture.
tshark -r 'log.txt' - Обработать ранее записанный файл log.txt.
tshark -r 'log.txt' -V | more - То же, но с выдачей подробной информации и в постраничном режиме.
tshark -r 'log.txt' -V > 'output.txt' - То же, но с выдачей результатов в файлoutput.txt.

Настройка сервера FTP в Windows Server 2003

Источник: http://support.microsoft.com/kb/323384/ru

Установка служб IIS и FTP

Служба FTP зависит от служб IIS (Internet Information Services). Чтобы установить службы IIS и FTP, выполните следующие действия.

Примечание. В Windows Server 2003 служба FTP не устанавливается по умолчанию одновременно со службами IIS. Если службы IIS уже установлены, воспользуйтесь для установки службы FTP компонентом «Установка и удаление программ» панели управления.
  1. В меню Пуск выберите пункт Панель управления и запустите компонент Установка и удаление программ.
  2. Нажмите кнопку Установка компонентов Windows.
  3. В списке Компоненты выберите пункт Сервер приложений, затем — Службы IIS (но не меняйте состояния флажка) и нажмите кнопку Состав.
  4. Установите следующие флажки (если они не установлены):
    Общие файлы
    Служба FTP
    Диспетчер служб IIS
  5. Установите флажки других необходимых компонентов или служб и нажмите кнопку ОК.
  6. Нажмите кнопку Далее.
  7. В ответ на соответствующий запрос вставьте компакт-диск Windows Server 2003 или укажите путь к месту расположения файлов и нажмите кнопку ОК.
  8. Нажмите кнопку Готово.
Службы IIS и FTP установлены. Перед началом использования службы FTP ее необходимо настроить.

среда, 21 декабря 2011 г.

Как очистить очередь в Postfix

Источник: http://dedicatesupport.com/archives/25

Очистка очередей в postfix

Первым делом посоветую набрать команду:
mailq
Если в результате вы видите что-то типа
Mail queue is empty
либо в очереди лежит несколько сообщений, то значит с вашей почтой все в порядке. Если же в результате выводится порядка нескольких сотен, тысяч, миллионов почтовых сообщений, значит срочно нужно бить тревогу.
В такой ситуации необходимо отключить почтовый сервер:
service postfix stopчтобы больше не рассылать спам. Затем, конечно, необходимо разобраться в самом взломе, выявить уязвимый скрипт, либо нечистоплотного клиента вашего сервера, либо провести ряд мероприятий по улучшению безопасности вашего сервера. Тут тема очень широка и в формат простой заметки она никак не войдет. И, затем, необходимо очистить все очереди почтовых сообщений командой:
postsuper -d ALLПосле чего вновь запустить почтовый сервер:
service postfix start

понедельник, 12 декабря 2011 г.

вторник, 6 декабря 2011 г.

Отмена перехода на зимнее время. Centos Gentoo Debian

Автор: Grom
Источник: http://webonrails.ru/forum/server/topic/587/

Проверяем есть ли переход вообще.
# zdump -v /etc/localtime | grep 2011

На экране должно быть что-то вроде:
/etc/localtime Sat Mar 26 22:59:59 2011 UTC = Sun Mar 27 01:59:59 2011 MSK isdst=0 gmtoff=10800
/etc/localtime Sat Mar 26 23:00:00 2011 UTC = Sun Mar 27 03:00:00 2011 MSD isdst=1 gmtoff=14400
/etc/localtime Sat Oct 29 22:59:59 2011 UTC = Sun Oct 30 02:59:59 2011 MSD isdst=1 gmtoff=14400
/etc/localtime Sat Oct 29 23:00:00 2011 UTC = Sun Oct 30 02:00:00 2011 MSK isdst=0 gmtoff=10800
Если у вас есть последние две жирные строчки, значит время будет переведено. Если их нету и стоит переход только 27 марта, значит всё хорошо и ничего делать не нужно.

как включить telnet в windows 7

1 вариант

Пуск - Панель управления - Программы и компоненты - Включение или отключение компонентов windows - Клиент Telnet (ставим галочку)

2 вариант

командной строке ввести:

pkgmgr /iu:”TelnetClient”
dism /online /Enable-Feature /FeatureName:TelnetClient

Если список компонентов пустой - правим в реестре по адресу:
 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows

для параметра CSDVersion вместо "200" поставить "0"
Источник:
http://iamsan.ru/windows/telnet-windows7

суббота, 26 ноября 2011 г.

Вывести конфиг в консоль без комментариев

часто бывает необходимо выслать кому нибудь "рабочий" конфиг - но пересылать весь, в котором больше половины это комментарий - очень даже глупо...поэтому можно выполнить такое:

cat /etc/squid/squid.conf | egrep -v "(^#.*|^$)" 

по порядку:
egrep -v - убрать строки удовлетворяющие требованию
^#.* - строки которые начинаются с #
| - или 
^$ - пустая строка

Источник:

Онлайн проверка SMTP

Проверка на открытый релей и защищенность:

http://www.test-smtp.com/

среда, 23 ноября 2011 г.

Копировать вставить в Putty

Как копировать/вставить буфер обмена между окном Путти и другими приложениями Windows?

Copy/Paste работает так же, как и в X Window System. Используйте левую кнопку мыши, чтобы выделить текст в окне PuTTY. Весь текст автоматически скопируется в буфер по факту выделения: нет никакой потребности нажимать Ctrl-C или Ctrl-Ins, или что-нибудь ещё. Фактическое же нажатие Ctrl-C отправит символ Ctrl-C в окно терминала, что вызвать иметь неприятный эффект. Единственная вещь, которую вы должны сделать для копирования текста в буфер обмена, — это выделить его мышкой.
Чтобы вставить содержание буфера обмена в окно PuTTY, по умолчанию нужно кликнуть правой кнопкой мыши. Также можно вставить буфер, нажав сочетание клавиш Shift-Ins.

Источник: очень хороший фак по Путти:
http://putty.org.ru/faq.html

четверг, 17 ноября 2011 г.

Установка почтового сервера

Centos + Postfix + Dovecot
Пошаговая инструкция по установке и настройке почтового сервера на английском языке:

Создание пользователя Centos

Для моих целей:

adduser -m -s /sbin/nologin user_name
passwd user_name

Из мануала:

Adding a User

To add a user to the system:
  1. Issue the useradd command to create a locked user account:
    useradd <username>
    
  2. Unlock the account by issuing the passwd command to assign a password and set password aging guidelines:
    passwd <username>
    
Command line options for useradd

Option Description
-c '<comment>' <comment> can be replaced with any string. This option is generally used to specify the full name of a user.
-d<home-dir> Home directory to be used instead of default /home/<username>/
-e<date> Date for the account to be disabled in the format YYYY-MM-DD
-f<days> Number of days after the password expires until the account is disabled. If 0 is specified, the account is disabled immediately after the password expires. If -1 is specified, the account is not be disabled after the password expires.
-g<group-name> Group name or group number for the user's default group. The group must exist prior to being specified here.
-G<group-list> List of additional (other than default) group names or group numbers, separated by commas, of which the user is a member. The groups must exist prior to being specified here.
-m Create the home directory if it does not exist.
-M Do not create the home directory.
-n Do not create a user private group for the user.
-r Create a system account with a UID less than 500 and without a home directory
-p<password> The password encrypted with crypt
-s User's login shell, which defaults to /bin/bash
-u<uid> User ID for the user, which must be unique and greater than 499

вторник, 8 ноября 2011 г.

Проверка и отправка почты через telnet

Источник: http://www.shkodenko.kiev.ua/index.php?lang_id=1&content_id=138

Проверка почты через telnet

Как проверить работоспособность почты на сервере mail.server.ua используя утилиту telnet?
  1. Команда для входа на почтовый сервер:
    telnet mail.server.ua 110
  2. Задать имя пользователя: user user@server.ua
  3. Задать пароль для пользователя: pass PassW0rd
  4. Получить список писем: list
  5. Прочитать письмо retr x (где x - это номер письма)
  6. Для выхода введите команду quit

Отправка почты через telnet

Как проверить работоспособность отправки почты на сервере mail.server.ua используя утилиту telnet?
  1. Команда для входа на почтовый сервер:
    telnet mail.server.ua 25
    Trying aaa.bbb.ccc.ddd...
    Connected to mail.server.ua (aaa.bbb.ccc.ddd).
    Escape character is '^]'.
    220 mail.server.ua ESMTP Sendmail x.y.z/x.y.z; Fri, 7 Mar 2008 10:09:22 +0200
  2. Введите команду приветствия: helo eee.fff.ggg.hhh
    (где eee.fff.ggg.hhh ваш IP-адрес с которого вы запустили telnet)
    250 mail.server.ua Hello mail.server.ua [aaa.bbb.ccc.ddd] pleased to meet you
  3. Укажите адрес отправителя (должен быть в том же домене, что и почтовый сервер: server.ua)
    mail from: taras@server.ua
    250 2.1.0 taras@server.ua... Sender ok
  4. Укажите адресата (mailto@mail.kiev.ua):
    rcpt to: mailto@mail.kiev.ua
    250 2.1.5 taras... Recipient ok
  5. Введите команду data
    354 Enter mail, end with "." on a line by itself
  6. Subject: тема тестового письма
  7. Текст письма,
    а в конце письма одну точку в строке, чтобы закончить
    .
  8. 250 2.0.0 x2789MjQ008048 Message accepted for delivery
  9. Введите для выхода
    quit
  10. 221 2.0.0 mail.server.ua closing connection
    Connection closed by foreign host.

среда, 12 октября 2011 г.

Установка и настройка pptpd под CentOS

Источник:
http://root.blogz.name/2008/10/08/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-%d0%b8-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-pptpd-%d0%bf%d0%be%d0%b4-centos/


Вообще, если нужен VPN, куда лучше использовать openvpn, и работает быстрее и с прохождением NAT проблем нет. У pptpd только одно преимущество, на клиентской машине под виндой, не надо устанавливать vpn-клиент.

вторник, 4 октября 2011 г.

Маршрутизатор на Centos

1. Настраиваем сетевые интерфейсы eth0 - локалка, eth1 - интернет

cd /etc/sysconfig/network-scripts
cat ifcfg-eth0
# Realtek Semiconductor Co., Ltd. RTL-8139/8139C/8139C+
DEVICE=eth0
#BOOTPROTO=dhcp
ONBOOT=yes
HWADDR=00:c0:26:2d:83:ee
IPADDR=192.168.0.2
NETMASK=255.255.255.192

cat ifcfg-eth1
# Realtek Semiconductor Co., Ltd. RTL-8139/8139C/8139C+
DEVICE=eth1
HWADDR=00:50:8D:6A:74:54
ONBOOT=yes
HOTPLUG=yes
IPADDR=AA.BB.CC.DD
NETMASK=255.255.255.248

2. Прописываем шлю по умолчанию

cat ../network
NETWORKING=yes
NETWORKING_IPV6=no
HOSTNAME=localhost.local
GATEWAY=87.251.167.201

3. Разрешаем проброс пакетов с одной сетевой карты на другую:

cat /etc/sysctl.conf | grep ip_forward
net.ipv4.ip_forward = 1

4. Настраиваем правила iptables

обнуляем текущую таблицу
iptables --flush 
Разрешаем маскарадинг в таблице nat по интерфейсу eth1
iptables -A POSTROUTING -t nat -o eth1 -j MASQUERADE
Сохраняем настройки
service iptables save

5. Перезагружаем сервер, и проверяем работу.

Завершение отключенных сеансов на сервере терминалов


Источник: http://technet.microsoft.com/ru-ru/library/cc758177(WS.10).aspx
...
Использование программы «Настройка служб терминалов»

Откройте оснастку «Настройка служб терминалов».

В дереве консоли выберите пункт Подключения.

В области сведений щелкните правой кнопкой мыши подключение, для которого необходимо изменить параметры таймаутов, и выберите команду Свойства.

На вкладке Сеансы выше параметра Завершение отключенного сеанса установите флажок Заменить параметры пользователя. Это позволит настроить параметры таймаутов сеанса.

При необходимости можно настроить следующие параметры таймаутов.

В поле Завершение отключенного сеанса выберите максимальное время, в течение которого отключенный сеанс будет находиться на сервере. По истечении указанного интервала отключенный сеанс завершается. После завершения сеанса, он удаляется с сервера без возможности восстановления. При необходимости оставить отключенный сеанс на сервере неограниченно долго, выберите параметр Никогда.

вторник, 2 августа 2011 г.

Удаленный сброс терминальной сессии

Источник: http://technet.microsoft.com/en-us/library/bb491025.aspx

Reset session
Enables you to reset (delete) a session from the terminal server.

Syntax

reset session {SessionName|SessionID} [/server:ServerName] [/v]

Parameters

SessionName : The name of the session you want to reset. To determine the name of the session, use the query session command.
SessionID : The ID of the session to reset.
/server:ServerName : Specifies the terminal server containing the session you want to reset. Otherwise, the current terminal server is used.
/v : Displays information about the actions being performed.
/? : Displays help at the command prompt.

понедельник, 18 июля 2011 г.

Не отрабатывает групповая политика компа

Не отрабатывает групповая политика компа + периодически после перезагрузки не получается авторизоваться, сообщение домен не доступен.
Решение
Отключение проверки состояния сетевого подключения для протокола TCP/IP в ОС Windows
http://support.microsoft.com/kb/239924

вторник, 12 июля 2011 г.

Сброс пароля на сервере Trend Micro 10

c0pycat22

У меня при входе в officescan10 на домашнем компе запрашивает только пароль. И способ сброса этот помогает.

на работе у меня просит чтобы я вводил имя пользователя и пароль. user по дефолту установлен как root , и попытка сброса описанным выше способом ничего не меняет.

=> для учёток где user/pass данные хранятся в другом месте:
\TREND MICRO\OFFICESCAN\PCCSRV\PRIVATE\AUTHORSTORE\trendauthdef.xml

чтобы пароль стал равным 1 у учётки для неё надо поменять Pwd
Pwd="!CRYPT!5234E559C0E2086E72FDC6793DE92D6CA2B50662C65503EBF96643A3C20291FC8D472CEAD02C41EDDEB40332A3C"

(фокус с 70 не проходит тут).


ps. почему у меня дома стало без запроса user'a я не знаю. интересно что там в списке юзеров..

pps. а нету списка юзеров. на закладке administation отсутствует такой пункт.

http://72.233.112.78/topic.cgi?forum=5&topic=11237&start=1100

понедельник, 4 июля 2011 г.

Сброс пароля Windws NT/2k/XP/Vista + Boot CD + Registry Editor

Источник: http://forum.oszone.net
Автор:Blast

Пошаговая инструкция по сбросу пароля при помощи этого загрузочного диска


  1. Загружаем образ CD: cd100627.zip и записываем него диск (в Nero меню Файл - Открыть - выбираем файл образа - Прожиг)
  2. Корректно перезагружаемся - это обязательно так как в противном случае можем не получить доступа к партиции с системой, а если и после этого не смогли получить, то загружаемся в безопасном режиме и потом перезагружаемся из него

среда, 22 июня 2011 г.

Включение Remote Desktop посредством GPO

Источник: http://forum.sys-admin.kz

Необходимо настроить несколько параметров:

Включение исключения Windows Firewall:
Computer Configuration > Administrative Templates > Network > Network Connections > Windows Firewall > Domain Profile > Windows Firewall: Allow Remote Desktop Exception

Включение Удаленного Рабочего стола (Remote Dektop):
Computer Configuration > Administrative Templates > Windows Components > Terminal Services > Allow users to connect remotely using Terminal Services

четверг, 16 июня 2011 г.

RIS и WDS

Тут будет статья про RIS и WDS сервер и автоматизацию установки windows XP.
Пока набираю ссылки которые были мне полезны

Создание Riprep образа
http://support.microsoft.com/kb/887937/ru
Riprep не дружит с .net http://connect.microsoft.com/VisualStudio/feedback/details/184324/net-framework-2-0-non-functional-after-using-ris-riprep-to-deploy


Добавление драйверов в образ RIS
http://it-shaman.blogspot.com/2008/04/ris.html
http://support.microsoft.com/default.aspx?scid=kb;RU;254078
http://support.microsoft.com/kb/823658/ru

Формат файла ответов SIF
http://oszone.net/display.php?id=2758

Видео о WDS на 2008
http://www.techdays.ru/videos/2093.html

пятница, 10 июня 2011 г.

Отключение брандмауэра Windows через групповые политики

Источник http://sidelnikov.wordpress.com/

...
Управление параметрами брандмауэра находится в ветке
Конфигурация компьютера > Политики > Административные шаблоны > Сеть > Сетевые подключения > Брандмауэр Windows
Среди прочих параметров есть «Брандмацэр Windows: Защита всех сетевых подключений». Именно он и отвечает за то включать брандмауэр или нет. Соответственно, для отключения присваиваем ему значение «Отключен»

P.S. На инглише это будет
Copmupter Configuration > Administrative Templates > Network > Network Connections > Windows Firewall > Domain Profile

параметр Windows Firewall: Protect all network connections
Disabled

среда, 8 июня 2011 г.

Сброс пароля на BIOS

Источник: http://www.ixbt.com/

Как подобрать (снять) пароль на Setup (загрузку)?
Если забыт паpоль на Setup, можно воспользоваться pазличными пpогpаммами для снятия паpоля или одним из заводских паролей.
Заводские пассворды для AWARD BIOS следующие:
AWARD_SW, TTPTHA, aPAf, HLT, lkwpeter, KDD, j262, ZBAAACA, j322, ZAAADA, Syxz, %шесть пpобелов%, Wodj, %девять пpобелов%, ZJAAADC, 01322222, j256, ?award
Один из этих паролей должен подойти. Однако в новых AWARD BIOS (версии 4.51) инженерные пароли отсутствуют. Однако существует программка для снятия/определения установленных паролей в таких BIOS.
Для AMI BIOS стандартных паролей нету. Единственный случай: если вы только приобрели материнскую плату то пароль может быть AMI.
Существуют программы для определения установленного на Setup пароля. Вы можете скачать здесь эти утилиты для Award BIOS и AMI BIOS.
Hа некотоpых AMI BIOS можно сpазу после включения деpжать нажатой клавишу Ins - пpи этом в CMOS-память загpужаются стандаpтные паpаметpы.

суббота, 9 апреля 2011 г.

Смена пароля root'а

Источник http://opennet.ru

>Здравствуйте. Есть беда... Поменял пароль на рута, а потом при попытке залогиниться 
>или su он мне начал говорить что пароль не верен.... Похоже 
>что 2 раза подряд с опечаткой вбил... 
>Вхожу в сингл юзер моуд, passwd root, всё норма, предлогает поменять пароль 
>для рута просит ввести новый пароль, ввожу новый апроль, просит повторить, 
>повторяю и он выдаёт сабж, то есть: passwd: pam_chauthtok(): error in 
>services module. 
>Пароль без изменений... я Плакаль. Подскажите как решить пожалуйста. Проблема срочная....
Уфф... Всё решилось довольно тривиально, увидел что файловая системма была смонтированна в рид онли, сделал "fsck /" и потом "fsck /usr", затем "mount -w /" и на конец "mount -w /usr" (хотя маунтить юзр с врайтом не обязательно как мне кажется....)  после чего "passwd root" нормально случилось и всё сменилось. :) Успехов всем! :)

понедельник, 21 марта 2011 г.

Как изменить пароль SYSDBA


Источник: http://www.firebirdsql.org
Как изменить пароль SYSDBA
Для управления учетными записями пользователей в составе пакета Firebird поставляется утилита командной строки gsec.

среда, 16 марта 2011 г.

Как с помощью дампа памяти определить драйвер, вызывающий BSOD


Источник http://www.outsidethebox.ms
Автор Вадим Стеркин
Причиной критических ошибок Windows, сопровождаемых синими экранами (BSOD), часто является драйвер – вновь установленный или поврежденный. Определив, какой именно драйвер служит причиной ошибки, можно приступать к устранению проблемы: обновить драйвер, откатиться к более ранней версии, переустановить или удалить приложение, установившее драйвер и т. д. Не всегда название драйвера отображается на синем экране. Однако существует очень простой способ, позволяющий с помощью дампа памяти определить проблемный драйвер за пару минут.