1. cd /usr/src/sys/$ARCH/conf
2. cp GENERIC MYKERN
3. ee MYKERN
4. mv MYKERN /root/kernels/
5. ln -s /root/kernels/MYKERN MYKERN
6. cd /usr/src/sys/$ARCH/conf
7. config MYKERN
8. cd ../compile/MYKERN
9. make depend
10. make
11. make install
12. shutdown -r now
пятница, 16 мая 2008 г.
среда, 14 мая 2008 г.
Консоль восстановления WinXP
С узла http://support.microsoft.com/kb/307654/ru:
Для установки консоли восстановления выполните следующие действия.
1. Вставьте компакт-диск Windows ХР.
2. Нажмите кнопку Пуск и выберите команду Выполнить.
3. В окне Открыть введите команду d:\i386\winnt32.exe /cmdcons, где d – буква дисковода компакт-дисков.
4. Появится диалоговое окно программы установки Windows с кратким описанием консоли восстановления. Чтобы подтвердить установку, нажмите кнопку Да.
5. Перезагрузите компьютер. При последующем запуске компьютера в меню загрузки будет присутствовать пункт «Консоль восстановления Microsoft Windows».
Кроме того, установить консоль восстановления можно из общей сетевой папки, указав путь в формате UNC (Universal Naming Convention).
Для установки консоли восстановления выполните следующие действия.
1. Вставьте компакт-диск Windows ХР.
2. Нажмите кнопку Пуск и выберите команду Выполнить.
3. В окне Открыть введите команду d:\i386\winnt32.exe /cmdcons, где d – буква дисковода компакт-дисков.
4. Появится диалоговое окно программы установки Windows с кратким описанием консоли восстановления. Чтобы подтвердить установку, нажмите кнопку Да.
5. Перезагрузите компьютер. При последующем запуске компьютера в меню загрузки будет присутствовать пункт «Консоль восстановления Microsoft Windows».
Кроме того, установить консоль восстановления можно из общей сетевой папки, указав путь в формате UNC (Universal Naming Convention).
Добавление нового пользователя
1. Создать учетки на mail-хостинге
2. Создать польз-ля на сервере
3. Добавить пользовательскую запись в файл /usr/local/etc/postfix/virtual
4. saslpasswd2 -c username
5. saslpasswd2 -c username@virtmail.tld
6. postmap virtual
7. Добавить запись о пользователе в /usr/local/etc/fetchmailrc
8. /usr/local/etc/rc.d/fetchmail restart
9. postfix reload
2. Создать польз-ля на сервере
3. Добавить пользовательскую запись в файл /usr/local/etc/postfix/virtual
4. saslpasswd2 -c username
5. saslpasswd2 -c username@virtmail.tld
6. postmap virtual
7. Добавить запись о пользователе в /usr/local/etc/fetchmailrc
8. /usr/local/etc/rc.d/fetchmail restart
9. postfix reload
crontab-файл
Формат записи crontab-файла:
min hour day day_of_month day_of_week /path/to/script(command)
например:
30 00 * * * /path/to/script - запуск скрипта в 00:30 ежедневно
20 1 1, 10, 20 * * /path/to/script - запуск скрипта в 1:20 1-го, 10-го и 20-го числа каждого месяца
10 1 * * 6, 0 /path/to/script - запуск скрипта в 1:10 в сб и вс
0,30 18-23 * * * /path/to/script - запуск скрипта каждые полчаса между 18:00 и 23:00 ежедневно
0 22 * * 6 /path/to/script - запуск скрипта в 22:00 каждую субботу
min hour day day_of_month day_of_week /path/to/script(command)
например:
30 00 * * * /path/to/script - запуск скрипта в 00:30 ежедневно
20 1 1, 10, 20 * * /path/to/script - запуск скрипта в 1:20 1-го, 10-го и 20-го числа каждого месяца
10 1 * * 6, 0 /path/to/script - запуск скрипта в 1:10 в сб и вс
0,30 18-23 * * * /path/to/script - запуск скрипта каждые полчаса между 18:00 и 23:00 ежедневно
0 22 * * 6 /path/to/script - запуск скрипта в 22:00 каждую субботу
Скрипт ping (цикл)
forping script:
#!/bin/sh
HOSTS="host1 host2 host3 host4 hostn"
for loop in $HOSTS
do
ping -c2 $loop
done
exit 0
#!/bin/sh
HOSTS="host1 host2 host3 host4 hostn"
for loop in $HOSTS
do
ping -c2 $loop
done
exit 0
Специальные параметры интерпретатора shell
$# - число аргументов, переданных сценарию
$* - отображение всех аргументов, переданных сценарию
$$ - текущий идентификатор PID последнего выполняющегося процесса
$! - идентификатор PID последнего процесса, выполняющегося в фоновом режиме
$@ - то же самое, что и $#, но, если параметр заключен в кавычки, то и каждый аргумент отображается в кавычках
$- - отображает текущие опции интерпретатора; аналогично применению команды set
$? - возвращает код завершения последней команды; 0 говорит об отсутствии ошибок, другое число - об их наличии
$* - отображение всех аргументов, переданных сценарию
$$ - текущий идентификатор PID последнего выполняющегося процесса
$! - идентификатор PID последнего процесса, выполняющегося в фоновом режиме
$@ - то же самое, что и $#, но, если параметр заключен в кавычки, то и каждый аргумент отображается в кавычках
$- - отображает текущие опции интерпретатора; аналогично применению команды set
$? - возвращает код завершения последней команды; 0 говорит об отсутствии ошибок, другое число - об их наличии
Скрипт рассылки почты
formailit script:
#!/bin/sh
WHOS_ON=`who -u | awk '{ print $1}'` # вместо списка залогиненных пользователей можно пропарсить список пользователей #почтового домена
for user in $WHOS_ON
do
mail $user <<< MAYDAY
some
text's
line.
$LOGNAME
MAYDAY
done
exit 0
#!/bin/sh
WHOS_ON=`who -u | awk '{ print $1}'` # вместо списка залогиненных пользователей можно пропарсить список пользователей #почтового домена
for user in $WHOS_ON
do
mail $user <<< MAYDAY
some
text's
line.
$LOGNAME
MAYDAY
done
exit 0
ssh-туннель
ssh -f -N user@rem_server -L loc_port:rem_host:rem_port
example (forwarding to VNC):
ssh -f -N user@bm -L 5900:bm.lan.ho.st:5900
example (forwarding to VNC):
ssh -f -N user@bm -L 5900:bm.lan.ho.st:5900
вторник, 15 января 2008 г.
PF + pfctl
pfctl keys:
pfctl -f /etc/pf.conf Load the pf.conf file
pfctl -nf /etc/pf.conf Parse the file, but don't load it
pfctl -Nf /etc/pf.conf Load only the NAT rules from the file
pfctl -Rf /etc/pf.conf Load only the filter rules from the file
pfctl -sn Show the current NAT rules
pfctl -sr Show the current filter rules
pfctl -ss Show the current state table
pfctl -si Show filter stats and counters
pfctl -sa Show EVERYTHING it can show
pfctl -f /etc/pf.conf Load the pf.conf file
pfctl -nf /etc/pf.conf Parse the file, but don't load it
pfctl -Nf /etc/pf.conf Load only the NAT rules from the file
pfctl -Rf /etc/pf.conf Load only the filter rules from the file
pfctl -sn Show the current NAT rules
pfctl -sr Show the current filter rules
pfctl -ss Show the current state table
pfctl -si Show filter stats and counters
pfctl -sa Show EVERYTHING it can show
Linux + IPX :: Настройка Linux-машины как клиента NCP
Настройка сетевого программного обеспечения IPX.
Существует два способа настройки сетевого программного обеспечения IPX. Вы можете вручную настроить всю информацию о вашей сети IPX или можете позволить программному обеспечению определить для себя некие разумные установки с помощью команды: There are two ways of configuring
# ipx_configure --auto_interface=on --auto_primary=on
Это должно быть разумным в большинстве случаев, но если это у вас не работает, тогда прочитайте выше раздел 'Утилиты IPX' для настройки вашего программного обеспечения вручную.
Проверка конфигурации
После того как ваша сеть IPX настроена вы сможете использовать команду slist, для того чтобы увидеть список всех файловых серверов Novell в вашей сети.
# slist
Если комманда slist выдает сообщение подобное: ncp_connect: Invalid argument, тогда скорее всего ваше ядро не имеет поддержки IPX. Проверьте что вы действительно загрузили соответствующее ядро. При загрузке вы должны видеть сообщения о 'IPX' и 'ncpfs' в сообщениях системы. Если комманда slist не показывает список серверов, тогда вам необходимо использовать метод ручной настройки сети.
Монтирование тома Novell(tm)
Если ваше сетевое программное обеспечение IPX работает нормально, то вы можете сейчас смонтировать том файлового сервера Novell в файловую систему Linux. Комманда ncpmount используется для этих целей и требует, чтобы вы задали по крайней мере следующую информацию:
Имя файлового сервера
Идентификатор входа файлового сервера. Если для него требуется пароль, то он также необходим вам
Точка монтирования, т.е. куда вы хотите примонтировать том. Это должна быть существующая директория на вашей машине.
Существует эквивалентная комманда ncpumount для размонтирования смонтированных файловых систем NCP. Файловые системы NCP будут отмонтироваться нормально, если ваша машине будет выключаться корректно, так что вам нет необходимости беспокоиться о размонтировании файловых систем вручную с помощью команды ncpumount до выполнения команды halt или shutdown.
Пример команды для монтирования файлового сервера SERVER, с идентификационным именем guest без пароля, в директорию /mnt/ipx должен выглядеть подобным образом:
# ncpmount -S SERVER /mnt/ipx -U guest -n
Заметим, что использование опции -n указывает. что для входа в систему пароль не требуется. Та же самая процедура с указанием пароля secret должна выглядеть так:
# ncpmount -S SERVER /mnt/ipx -U guest -P secret
Если вы не укажете ни опцию -n ни опцию -P у вас запросят пароль.
Проверка монтирования
Если монтирование было успешным, то вы обнаружите том доступным с идентификатором пользователя (userid) для которого производился вход в систему. Вы также можете пересечь структуру директорий и найти другие файлы. Так как NCP не обеспечивает значения uid или gid владельцев фалов, все файлы будут иметь разрешения и владельца присвоенных значениям точки монтирования, учтите это при при разделении смонтированного тома между пользователями Linux.
Настройка автоматического выполнения монтирований
Если вы имеете нужду в постоянно смонтированных томах ncp, тогда вы захотите настроить вышеприведенные команды в ваши rc-файлы, так что все будет выполняться автоматически во время загрузки. Если ваш дистрибутив не обеспечивает некоторый способ настройки IPX, как в debian, тогда я рекомендую поместить эти команды в ваш файл /etc/rc.local, если он у вас есть. Вы можете использовать что-то подобное:
#
# Start the ncp filesystem
/sbin/insmod /lib/modules/1.2.13/fs/ncpfs.o
# configure the IPX network
ipx_configure --auto_interface=on --auto_primary=on
# guest login to the Accounting fileserver
ncpmount -S SERVER /mnt/ipx -U guest -n
Существует другой способ настройки монтирований NCP -- это делается путем создания файла $HOME/.nwclient. Этот файл содержит детальную информацию о временных или специфических для пользователя монтирований томов NCP, которые будут выполняться регулярно. Это позволит вам хранить информацию о монтировании, так что вы можете делать их заново не указывая все параметры при каждом монтировании.
Формат этого файла довольно простой:
# Первая запись - запись 'сервера по умолчанию' и она используется
# когда вы не указываете сервер явно.
#
# Пользователь USER входит на файловый сервер SERVER с паролем 'password'
SERVER/USER password
#
# Гостевой вход на файловый сервер SERVER без пароля
SERVER/GUEST -
Для активизации этих монтирований вы можете использовать
$ ncpmount /home/user/docs
для монтирования: SERVER с идентификатором USER в директорию /home/user/docs. Заметим, что эта запись была выбрана потому что сервер не был указан в команде монтирования. Если будет использоваться следующая команда:
$ ncpmount -S SERVER /home/user/docs
тогда том для пользователя GUEST на сервере SERVER должен будет быть смонтирован.
Замечание
: чтобы этот механизм работал, вам необходимо чтобы разрешение на файл $HOME/.nwclient было равно 0600, так что вы для этого должны использовать команду:
$ chmod 0600 $HOME/.nwclient
Если пользователям не являющимися администратором разрешено использовать этот механизм, тогда команда ncpmount должна быть с установленным Set Userid Root, так что вы должны дать этой команде такое разрешение:
# chmod 4755 ncpmount
Попробуйте утилиту nsend
утилита для посылки сообщений пользователям Novell также включена в этот пакет, она называется nsend и используется как показано:
# nsend rod hello there
должна послать сообщение "hello there" пользователю вошедшему под именем "rod" на ваш "основной" файловый сервер (первая запись в вашем файле .nwclient. Вы можете указать другой файловый сервер, используя тот же самый синтаксис как для команды ncpmount.
Существует два способа настройки сетевого программного обеспечения IPX. Вы можете вручную настроить всю информацию о вашей сети IPX или можете позволить программному обеспечению определить для себя некие разумные установки с помощью команды: There are two ways of configuring
# ipx_configure --auto_interface=on --auto_primary=on
Это должно быть разумным в большинстве случаев, но если это у вас не работает, тогда прочитайте выше раздел 'Утилиты IPX' для настройки вашего программного обеспечения вручную.
Проверка конфигурации
После того как ваша сеть IPX настроена вы сможете использовать команду slist, для того чтобы увидеть список всех файловых серверов Novell в вашей сети.
# slist
Если комманда slist выдает сообщение подобное: ncp_connect: Invalid argument, тогда скорее всего ваше ядро не имеет поддержки IPX. Проверьте что вы действительно загрузили соответствующее ядро. При загрузке вы должны видеть сообщения о 'IPX' и 'ncpfs' в сообщениях системы. Если комманда slist не показывает список серверов, тогда вам необходимо использовать метод ручной настройки сети.
Монтирование тома Novell(tm)
Если ваше сетевое программное обеспечение IPX работает нормально, то вы можете сейчас смонтировать том файлового сервера Novell в файловую систему Linux. Комманда ncpmount используется для этих целей и требует, чтобы вы задали по крайней мере следующую информацию:
Имя файлового сервера
Идентификатор входа файлового сервера. Если для него требуется пароль, то он также необходим вам
Точка монтирования, т.е. куда вы хотите примонтировать том. Это должна быть существующая директория на вашей машине.
Существует эквивалентная комманда ncpumount для размонтирования смонтированных файловых систем NCP. Файловые системы NCP будут отмонтироваться нормально, если ваша машине будет выключаться корректно, так что вам нет необходимости беспокоиться о размонтировании файловых систем вручную с помощью команды ncpumount до выполнения команды halt или shutdown.
Пример команды для монтирования файлового сервера SERVER, с идентификационным именем guest без пароля, в директорию /mnt/ipx должен выглядеть подобным образом:
# ncpmount -S SERVER /mnt/ipx -U guest -n
Заметим, что использование опции -n указывает. что для входа в систему пароль не требуется. Та же самая процедура с указанием пароля secret должна выглядеть так:
# ncpmount -S SERVER /mnt/ipx -U guest -P secret
Если вы не укажете ни опцию -n ни опцию -P у вас запросят пароль.
Проверка монтирования
Если монтирование было успешным, то вы обнаружите том доступным с идентификатором пользователя (userid) для которого производился вход в систему. Вы также можете пересечь структуру директорий и найти другие файлы. Так как NCP не обеспечивает значения uid или gid владельцев фалов, все файлы будут иметь разрешения и владельца присвоенных значениям точки монтирования, учтите это при при разделении смонтированного тома между пользователями Linux.
Настройка автоматического выполнения монтирований
Если вы имеете нужду в постоянно смонтированных томах ncp, тогда вы захотите настроить вышеприведенные команды в ваши rc-файлы, так что все будет выполняться автоматически во время загрузки. Если ваш дистрибутив не обеспечивает некоторый способ настройки IPX, как в debian, тогда я рекомендую поместить эти команды в ваш файл /etc/rc.local, если он у вас есть. Вы можете использовать что-то подобное:
#
# Start the ncp filesystem
/sbin/insmod /lib/modules/1.2.13/fs/ncpfs.o
# configure the IPX network
ipx_configure --auto_interface=on --auto_primary=on
# guest login to the Accounting fileserver
ncpmount -S SERVER /mnt/ipx -U guest -n
Существует другой способ настройки монтирований NCP -- это делается путем создания файла $HOME/.nwclient. Этот файл содержит детальную информацию о временных или специфических для пользователя монтирований томов NCP, которые будут выполняться регулярно. Это позволит вам хранить информацию о монтировании, так что вы можете делать их заново не указывая все параметры при каждом монтировании.
Формат этого файла довольно простой:
# Первая запись - запись 'сервера по умолчанию' и она используется
# когда вы не указываете сервер явно.
#
# Пользователь USER входит на файловый сервер SERVER с паролем 'password'
SERVER/USER password
#
# Гостевой вход на файловый сервер SERVER без пароля
SERVER/GUEST -
Для активизации этих монтирований вы можете использовать
$ ncpmount /home/user/docs
для монтирования: SERVER с идентификатором USER в директорию /home/user/docs. Заметим, что эта запись была выбрана потому что сервер не был указан в команде монтирования. Если будет использоваться следующая команда:
$ ncpmount -S SERVER /home/user/docs
тогда том для пользователя GUEST на сервере SERVER должен будет быть смонтирован.
Замечание
: чтобы этот механизм работал, вам необходимо чтобы разрешение на файл $HOME/.nwclient было равно 0600, так что вы для этого должны использовать команду:
$ chmod 0600 $HOME/.nwclient
Если пользователям не являющимися администратором разрешено использовать этот механизм, тогда команда ncpmount должна быть с установленным Set Userid Root, так что вы должны дать этой команде такое разрешение:
# chmod 4755 ncpmount
Попробуйте утилиту nsend
утилита для посылки сообщений пользователям Novell также включена в этот пакет, она называется nsend и используется как показано:
# nsend rod hello there
должна послать сообщение "hello there" пользователю вошедшему под именем "rod" на ваш "основной" файловый сервер (первая запись в вашем файле .nwclient. Вы можете указать другой файловый сервер, используя тот же самый синтаксис как для команды ncpmount.
Подписаться на:
Сообщения (Atom)