Archive for the ‘Uncategorized’ Category

OpenSSH: сажаем пользователя в песочницу

Wednesday, July 4th, 2012

http://openbsd.ru/docs/ssh-tips.html#SEC13

wine MSI file

Wednesday, July 4th, 2012

wine msiexec /i /путь/к/файлу.msi

Apache virtual hosts

Wednesday, July 4th, 2012

* Справедливо для Slackware. В других дистрибутивах конфиги могут называться/располагаться иначе.

Раскомменчиваем в конфиге Apache :

# Virtual hosts
Include /etc/httpd/extra/httpd-vhosts.conf

Добавляем в /etc/httpd/extra/httpd-vhosts.conf :

<VirtualHost *:80>
ServerAdmin submail at inbox.com
ServerName sub.mydomain.com
ServerAlias www.sub.mydomain.com
DocumentRoot “/var/www/htdocs/vhost/com.mydomain.sub”

<Directory “/var/www/htdocs/vhost/com.domain.sub”>
Order allow,deny
Allow from all
</Directory>

</VirtualHost>

Перезапускаем Apache.

PS: обратите внимание на секцию <Directory>, а точнее на 2 строки в ней. Их нужно добавить, если Apache не пускает вас на виртуальный хост, а в error_log падают сообщения по типу ” … client denied by server configuration: /var/www/htdocs/vhost/com.domain.sub/ ” . Подробнее об этом – тут http://wiki.apache.org/httpd/ClientDeniedByServerConfiguration .

Также можно создать отдельные лог-файлы (access и error) для виртуального хоста, чтобы не валились все логи в одну кучу. Создаем /var/log/httpd/access_log_com.domain.sub и /var/log/httpd/error_log_com.domain.sub .

И добавляем между <VirtualHost> и </VirtualHost> вот эти 2 строки:

CustomLog “/var/log/httpd/access_log_com.domain.sub” common

ErrorLog “/var/log/httpd/error_log_com.domain.sub

SAMBA users

Wednesday, July 4th, 2012

smbpasswd -a john – добавить Samba-пользователя john

smbpasswd -x john – удалить Samba-пользователя john

pdbedit -L – список Samba-пользователей

Samba-пользователи должны первоначально быть добавлены как реальные системные пользователи.

OpenBSD systat

Wednesday, July 4th, 2012

Некоторые полезные параметры команды systat:

systat ifstat – статистика сетевых интерфейсов

systat netstat – покажет сетевые соединения

systat pf – статистика PF (аналог pfctl -s queue)

systat queues – статистика очередей ALTQ

systat rules – правила PF (аналог pfctl -s rules)

systat sensors – данные доступных hw sensors

systat states – статистика PF states (аналог pfctl -s states)

systat swap – использование файла подкачки

OpenBSD. Ограничение потока в ALTQ 4 гбит/с

Wednesday, July 4th, 2012

Вряд ли конечно придется попробовать ALTQ на 10-гигабитных интерфейсах, но тем не менее не стоит забывать:

ALTQ using hfsc is limited to a maximum parent bandwidth of 4294Mb.
This value is 2^32 or 4,294,967,296 bits. If you set the bandwidth any
higher, altq will flip back to zero. This “bug” was found when trying
to test 10 gigabit and 40 gigabit bandwidth models. These tests were
done on OpenBSD 32bit and 64bit as well as FreeBSD 32bit and 64bit.

http://lists.freebsd.org/pipermail/freebsd-pf/2011-July/006203.html

OpenBSD packages’ post-install notes

Wednesday, July 4th, 2012

you can always re-read the post-install notes afterward by using pkg_info -M

Что доустанавливает HPLIP в Ubuntu ?

Wednesday, July 4th, 2012

Проверяет и , если не установлено, ставит:

sudo apt-get install python-dev libcups2-dev cups cups-bsd cups-client cups libusb-dev libtool libcupsimage2-dev libjpeg62-dev openssl libsnmp-dev python-qt4-dbus python-qt4 python-reportlab libdbus-1-dev libsane-dev xsane

А также проверяет, есть ли cups

OpenBSD egress

Wednesday, July 4th, 2012

Your first card [in the bridge] that has an IP address is considered your “egress” card and faces the internet.

rc.conf и rc.conf.local в OpenBSD

Wednesday, July 4th, 2012

Очередная заметка, поскольку память хорошо “очищается”, если не пользуешься чем-то продолжительное время.

Итак, после успешной установки OpenBSD, копируем файл /etc/rc.conf , называем /rc.conf.local . И удаляем в нем (т.е. в файле-копии) 2 строки:

local_rcconf=”/etc/rc.conf.local”

и

[ -f ${local_rcconf} ] && . ${local_rcconf} # Do not edit this line

Далее, при необходимости, все поправки касаемо стартующих демонов вносим только в /etc/rc.conf.local .