IT-Expert
  IT-Expert / Веблог
Авторизация
Логин:
Пароль:


 
Поиск по записям:

Ключевые слова:
Записей в блоге
 за 2025 год
 за 2024 год
 за 2023 год
 за 2022 год
 за 2021 год
 за 2015 год
 за 2014 год
 за 2013 год
 за 2012 год
 за 2011 год

     за 2010 год

       за 2009 год
       за 2008 год
       за 2007 год
       за 2006 год
       за 2005 год
      RSS лента Лента новостей IT-Expert 

      Генерируем ключи для беспарольной аутентификации FreeBSD

      13:45, 5 октября 2005 ( Administration FreeBSD Security )
      В моем примере использовалась FreeBSD версии 5.3, Putty 0.58.

      Заходим на FreeBSD шелл под пользовательским аккаунтом, т.е. не делаем ни SU ни SUDO.
      Запускаем:
      ssh-keygen -t dsa
      после чего нас спросят пароль (тот же что и для входа), и место сохранения ключей, по умолчанию все будет в ~/.ssh/id_dsa и ~/.ssh/id_dsa.pub.
      Первый ключ id_dsa приватный, его нам следует забрать и тут же удалить с сервера, второй ключ id_dsa.pub публичный, он будет использоваться на сервере для аутентификации пользователя.

      cat id_dsa.pub>authorized_keys # копируем ключ в ключи для авторизации
      rm id_dsa.pub # удаляем ненужный public

      id_dsa копируем к себе на рабочую станцию (в моем случае Windows XP), запускаем puttygen.exe из состава Putty, загружаем этот ключ и сохраняем в формате putty (тот что ppk).

      Запускаем pageant.exe который повиснет в трей и будет держать все наши ключи для авторизации, добавляем туда наш ключ (у меня это в винде в автозагрузке, передается параметром имя файла с ключем).

      В самом Putty в конфигурации хоста указываем юзернейм и putty key -> наш ключ, не забываем сохранить.

      И у вас должно все работать. 

      Как удалить уже удаленные, но расшаренные шары.

      11:30, 5 октября 2005 ( Microsoft Administration )
      Понятное дело, что в "проводнике" мы удаленные папки не увидим, и тем не менее шары на них виртуально присутствуют.

      Проверим командой
      net share
      которая нам покашет список шар, к примеру:
      BackupMedia  D:\BackupMedia

      самого каталога нет, но удалить шару мы хотим, для этого выполним команду

      net share BackupMedia \DELETE

      которая и удалит требуемую шару. 

      Очень неплохая связка для просмотра динамической структуры трафика netflow.

      18:10, 28 сентября 2005 ( Administration FreeBSD )
      Источник: FreeBSD роутер, снимаем статистику при помощи netgraph, отправляем на другой хост используя протокол netflow.

      Анализ структуры трафика и графическое отображение делаем при помощи ManagEngine Netflow Analyzer 4.

      Очень красиво так получается :)


      ngctl connect fxp0: fxp0:lower upper right
      ngctl mkpeer fxp0:lower netflow left2right iface0
      ngctl name fxp0:lower.left2right netflow
      ngctl msg netflow: setifindex { iface=0 index=4 }
      ngctl mkpeer netflow: ksocket export inet/dgram/udp
      ngctl msg netflow:export connect inet/192.168.0.12:9996

      Где на 192.168.0.12 слушает Netflow Analyzer. 

      Снятие состояния системы на FreeBSD

      17:02, 28 сентября 2005 ( FreeBSD )
      Состояния счетчиков каждую секунду:




      netstat -w 1 iostat -w 1 vmstat -w 1




       

      Установил Symantec Antivirus for MS Exchange.

      17:43, 26 сентября 2005 ( Administration Exchange )

      Антивирь произвел очень приятное впечатление, установлен был вместо GFI Security к которому доверия нет после простоя почтовой системы и потери корреспонденции вследствии ошибки в обновлении.

      Все управление осуществляется через веб интерфейс, рекомендуемые действия:
      отключаем уведомления на администратора об обнаружении вирей (400 писем за ночь получил - это не шутки :) + разрешаем проходить зашифрованным и тем файлам, которые не смог открыть Symantec.

      Однозначно рекомендед фор корпорейт юз.

       

      Добился скорости закачки со wzor.net до 450Кб/сек

      17:20, 26 сентября 2005 ( Daily thoughts )

      Что равно каналу почти в 3,6-4 Мбита.
      Когда-то в далеком 1996м такие каналы были только у мегабекбон провайдеров :)

       

      Infopath не воспринимает роли в режиме предпросмотра.

      15:52, 26 сентября 2005 ( Microsoft )

      Механизм с ролями адекватно работает только если форма открыта непосредственно с портала.

       

      FreeBSD не поддерживает multi path routing.

      12:27, 26 сентября 2005 ( Administration FreeBSD )

      Соответственно zebra, с ее OSPF и BGP до одного места
      Это факт, который заставляет меня обратиться к использованию Linux.

        читать далее >>
      страницы: |< ... 70 71 72 73 74
       75 
      76 77 78 79 80 ... >|
      © Максим Прокопов 2005-2024 О сервере