BFD - это отличный скрипт который работает при установленном APF
1. Подключаемся под root к своему серверу.
2. Переходим во временный каталог для загрузки cd /tmp
3. Скачиваем BFD:
wget http://www.rfxnetworks.com/downloads/bfd-current.tar.gz
4. Распаковываем архив: tar -xvzf bfd-current.tar.gz
5. Переходим в распакованный каталог: cd bfd-0.7
6. Запускаем установочный скрипт: ./install.sh
На экране должно быть что-то вроде этого:
.: BFD installed
Install path: /usr/local/bfd
Config path: /usr/local/bfd/conf.bfd
Executable path: /usr/local/sbin/bfd
6. Редактируем файл конфигурации: vi /usr/local/bfd/conf.bfd
7. Находим в тексте:
ALERT_USR="0" и изменяем на: ALERT_USR="1"
- мы включили оповещение об атаках
Находим: EMAIL_USR="root"
Изменяем на: EMAIL_USR="ваше@мыло.com"
- кому отсылать сообщения об атаках
Сохраняем изменения и выходим из vi
ESC : wq ENTER
8. Добавляем IP адрес машины системного администратора в список
исключений (whitelist)
vi /usr/local/bfd/ignore.hosts
Типа: 192.168.1.100
чтобы не забанить самих себя :-)
9. Запускаем программу:
/usr/local/sbin/bfd -s
10. Конфигурационные файлы для популярных приложений лежат в /usr/local/bfd
Более подробная инструкция на http://www.webhostgear.com/index.php?art/id:60
пятница, 13 июня 2008 г.
среда, 11 июня 2008 г.
Модем EVDO 3G ZTE AC8700 и оператор people net
1- в консоли набираем под root modprobe usbserial vendor=0x19d2 product=0xfffe
2- подключаем модем
3- центр управления - сеть и интернет - настройка нового сетевого интерфейса - аналоговый телефонный модем - отредактировать вручну - выбрать модем - USB0 - установить подключение - вводим номер дозвона, логин и пароль
все
2- подключаем модем
3- центр управления - сеть и интернет - настройка нового сетевого интерфейса - аналоговый телефонный модем - отредактировать вручну - выбрать модем - USB0 - установить подключение - вводим номер дозвона, логин и пароль
все
пятница, 2 мая 2008 г.
Установка APF (advanced personal fierwall)
Простой в установке и использовании фаервол для NIXов.
В консоли заходим в свою домашнюю папку (или в папку /tmp)
cd /tmp
Качаем с сайта http://rfxnetworks.com/apf.php последнюю версию APF:
wget http://www.r-fx.ca/downloads/apf-current.tar.gz
Распаковываем в текущий каталог
tar -xvf apf-current.tar.gz
Получаем права root
su
переходим в каталог получившийся после распаковки
cd apf-0.9.6-3
Запускаем установку
./install.sh
С установкой все :-)
для настройка редактируйте /etc/apf/conf.apf
находим в файле inbound (ingress) TCP порт - прописываем какие порты слушают ваши сервисы. (например если на вашей машине SSH и веб сервер то прописываем 22,80 порты)
затем находим outbound (egress) TCP порт - прописываем на какие порты можно стучаться с вашей машины (например если мы хотим получать почту то пишем 110 порт)
Пробуем запускать фаервол
/etc/apf/apf -s
если во время запуска вывалилось:
Unable to load iptables module (ip_tables), aborting.
скорее всего проблема связана с тем, что в ядрах с версиями >= 2.6 iptables стал неотделимой частью ядра линукса. Поэтому надо намекнуть APF про это.
Редактируем /etc/apf/conf.apf
Находим MONOKERN="0" и меняем на "1" не забудте запустить APF еще раз.
если во время запуска вывалилось
Unable to load iptables module (ipt_state), aborting.
Редактируем /etc/apf/internals/functions.ap
находим
ml ipt_state 1
ml ipt_multiport 1
меняем на
ml xt_state
ml xt_multiport
Не забываем запускать еще раз /etc/apf/apf -s
Если фаервол запустился и вам кажется, что все работет как надо
нужно отключить автоматический сброс фаервола каждые 5 минут после запуска. Это сделано на случай когда вы забыли открыть SSH порт в конфигурации и стартанули фаервол, а сервер на другом конце земли. Поэтому прежде чем делать то что написано ниже 7 раз отмерьте...
Редактируем /etc/apf/conf.apf
находим DEVM="1" и меняем на DEVM="0"
и добавляем APF в автозагрузку :-)
chkconfig --level 2345 apf on
или для удаления из автозагрузки :-)
chkconfig --del apf
Более подробная инструкция по установке на английском языке есть на http://www.webhostgear.com/61.html
ВСЕ :-)
В консоли заходим в свою домашнюю папку (или в папку /tmp)
cd /tmp
Качаем с сайта http://rfxnetworks.com/apf.php последнюю версию APF:
wget http://www.r-fx.ca/downloads/apf-current.tar.gz
Распаковываем в текущий каталог
tar -xvf apf-current.tar.gz
Получаем права root
su
переходим в каталог получившийся после распаковки
cd apf-0.9.6-3
Запускаем установку
./install.sh
С установкой все :-)
для настройка редактируйте /etc/apf/conf.apf
находим в файле inbound (ingress) TCP порт - прописываем какие порты слушают ваши сервисы. (например если на вашей машине SSH и веб сервер то прописываем 22,80 порты)
затем находим outbound (egress) TCP порт - прописываем на какие порты можно стучаться с вашей машины (например если мы хотим получать почту то пишем 110 порт)
Пробуем запускать фаервол
/etc/apf/apf -s
если во время запуска вывалилось:
Unable to load iptables module (ip_tables), aborting.
скорее всего проблема связана с тем, что в ядрах с версиями >= 2.6 iptables стал неотделимой частью ядра линукса. Поэтому надо намекнуть APF про это.
Редактируем /etc/apf/conf.apf
Находим MONOKERN="0" и меняем на "1" не забудте запустить APF еще раз.
если во время запуска вывалилось
Unable to load iptables module (ipt_state), aborting.
Редактируем /etc/apf/internals/functions.ap
находим
ml ipt_state 1
ml ipt_multiport 1
меняем на
ml xt_state
ml xt_multiport
Не забываем запускать еще раз /etc/apf/apf -s
Если фаервол запустился и вам кажется, что все работет как надо
нужно отключить автоматический сброс фаервола каждые 5 минут после запуска. Это сделано на случай когда вы забыли открыть SSH порт в конфигурации и стартанули фаервол, а сервер на другом конце земли. Поэтому прежде чем делать то что написано ниже 7 раз отмерьте...
Редактируем /etc/apf/conf.apf
находим DEVM="1" и меняем на DEVM="0"
и добавляем APF в автозагрузку :-)
chkconfig --level 2345 apf on
или для удаления из автозагрузки :-)
chkconfig --del apf
Более подробная инструкция по установке на английском языке есть на http://www.webhostgear.com/61.html
ВСЕ :-)
Ярлыки:
защита,
сканирование портов,
уязвимость,
фаервол для линукс,
хакер,
fierwall,
linux fierwall
понедельник, 21 апреля 2008 г.
Менеджер телефона Sony Ericsson
Для просмотра телефонной книги, СМС и звонков K750 я использовал kmobiletools Интерфейс интуитивно понятен и прост. Так что описывать не буду :-)
Ярлыки:
менеджер,
мобилка,
синхронизация,
K750,
Sony Ericsson
Настройка Bluetooth GPRS соединения
Установите пакеты kbluetooth, kbluemon.
Включаем на телефоне обнаружение.
Запускаем kbluetooth, должен появиться значек bluetooth возле часиков в панели.
Шелкаем правой кнопкой по значку и выбираем Настройка - Devices,
устанавливаем в окне
adapter name = называем как хотим блутус компьютера
mode = discoverable
discoverable timeout = none
таким образом мы сделали блутуз компьютера доступным к обнаружению.
Теперь можно с телефона сделать поиск устройств блутуз и обнаружив свой компьютер подключиться к нему. Рекомендую так же сделать компьютер доверенным устройством для телефона иначе каждый раз прийдется давать согласие на установление соединения между устройствами.
Теперь открываем Утилиты - системные - настройка компьютера = центр управления mandriva linux - сеть и интернет - настройка нового сетевого подключения - коммутируемое соединение по bluetooth - далее - нет в списке отредактируйте вручную - название точки доступа (для Киевстара www.kyivstar.net) логин и пароль можно не заполнять (для киевстара) - разрешить пользователям управлять подключением (ставим галочку). Все
Теперь когда мы будем открывать сетевой центр (меню - утилиты - системные - netapplet) то увидим в нем новое соединение ppp0 нажимаем подключить. Все мы в интернете :-)
Включаем на телефоне обнаружение.
Запускаем kbluetooth, должен появиться значек bluetooth возле часиков в панели.
Шелкаем правой кнопкой по значку и выбираем Настройка - Devices,
устанавливаем в окне
adapter name = называем как хотим блутус компьютера
mode = discoverable
discoverable timeout = none
таким образом мы сделали блутуз компьютера доступным к обнаружению.
Теперь можно с телефона сделать поиск устройств блутуз и обнаружив свой компьютер подключиться к нему. Рекомендую так же сделать компьютер доверенным устройством для телефона иначе каждый раз прийдется давать согласие на установление соединения между устройствами.
Теперь открываем Утилиты - системные - настройка компьютера = центр управления mandriva linux - сеть и интернет - настройка нового сетевого подключения - коммутируемое соединение по bluetooth - далее - нет в списке отредактируйте вручную - название точки доступа (для Киевстара www.kyivstar.net) логин и пароль можно не заполнять (для киевстара) - разрешить пользователям управлять подключением (ставим галочку). Все
Теперь когда мы будем открывать сетевой центр (меню - утилиты - системные - netapplet) то увидим в нем новое соединение ppp0 нажимаем подключить. Все мы в интернете :-)
Ярлыки:
3G модем,
мобильный интернет,
Bluetooth,
GPRS модем
суббота, 19 апреля 2008 г.
Доступна русская база знаний Mandriva linux
Не знаю была ли она раньше, но теперь точно есть. Вот ее линк:
Установка виртуальной машины Virtual Box
1. Запускаем Меню - Утилиты - Системные - Настройка системы
2. Управление программами
3. Делаем поиск по названию пакета virtual
4. Отмечаем галочками dkms-virtualbox, virtualbox, virtualbox-guest-additions в названии которых упоминается версия вашего ядра (узнать версию ядра можно в консоли uname -r само собой под root)
5. Нажимаем кнопку Применить
ВАРИАНТ1
===Если у вас нет навыков работы с консолью, то пропустите этот шаг===
6. Запускаем консоль под пользователем под которым собираемся работать с виртуальной машиной.
7. Выполняем groups и смотрим есть ли в списке группа vboxusers
8. Если нет, то добавляем ее - сначала переключимся в root: выполним su.
9. Потом выполним groupadd vboxusers
10. Открываем на редактирование файл /etc/group и в строке vboxusers ставим в конце строки запятую и дописываем пользователя от имени которого будем запускать virtual box.
Должно получитлься что-то типа:
vboxusers:x:501:yan,ttt
Я добавил в группу vboxusers 2 пользователей - yan и ttt
====================================================
ВАРИАНТ 2
Можно добавить нужного пользователя в группу vboxusers через
Меню - утилиты - системные - настройка компьютера - система - управление пользователями - правый клик на имени нужного пользователя - редактировать - вкладка группы - галочкой пометить группу vboxusers.
Нажимаем OK.
После вышеуказанных операций нужно перезапустится (или перелогиниться)
под выбранного пользователя.
Меню - Утилиты - Эмуляторы - Virtual Box OSE
Все!
2. Управление программами
3. Делаем поиск по названию пакета virtual
4. Отмечаем галочками dkms-virtualbox, virtualbox, virtualbox-guest-additions в названии которых упоминается версия вашего ядра (узнать версию ядра можно в консоли uname -r само собой под root)
5. Нажимаем кнопку Применить
ВАРИАНТ1
===Если у вас нет навыков работы с консолью, то пропустите этот шаг===
6. Запускаем консоль под пользователем под которым собираемся работать с виртуальной машиной.
7. Выполняем groups и смотрим есть ли в списке группа vboxusers
8. Если нет, то добавляем ее - сначала переключимся в root: выполним su.
9. Потом выполним groupadd vboxusers
10. Открываем на редактирование файл /etc/group и в строке vboxusers ставим в конце строки запятую и дописываем пользователя от имени которого будем запускать virtual box.
Должно получитлься что-то типа:
vboxusers:x:501:yan,ttt
Я добавил в группу vboxusers 2 пользователей - yan и ttt
====================================================
ВАРИАНТ 2
Можно добавить нужного пользователя в группу vboxusers через
Меню - утилиты - системные - настройка компьютера - система - управление пользователями - правый клик на имени нужного пользователя - редактировать - вкладка группы - галочкой пометить группу vboxusers.
Нажимаем OK.
После вышеуказанных операций нужно перезапустится (или перелогиниться)
под выбранного пользователя.
Меню - Утилиты - Эмуляторы - Virtual Box OSE
Все!
четверг, 17 апреля 2008 г.
Быстрое подключение репозиториев в Mandriva
Для ленивых.
http://easyurpmi.zarb.org/ выбираем версию дистрибутива, архитектуру системы, затем галочками проставляем типы репозиториев которые хотим подключить и зеркало с которого будем качать. (я пользуюсь mirror.yandex.ru)
В итоге система генерит нам что-то типа
urpmi.addmedia main http://mirror.yandex.ru/mandriva/official/2008.0/i586/media/main/release with media_info/hdlist.cz
Заходим в консоль root, вставляем эту строку , жмем ENTER и ждем пока подгрузиться (на 128к грузиться минут 20 на репозиторий).
Если строк несколько, то вставляем по очереди.
Вроде все.
http://easyurpmi.zarb.org/ выбираем версию дистрибутива, архитектуру системы, затем галочками проставляем типы репозиториев которые хотим подключить и зеркало с которого будем качать. (я пользуюсь mirror.yandex.ru)
В итоге система генерит нам что-то типа
urpmi.addmedia main http://mirror.yandex.ru/mandriva/official/2008.0/i586/media/main/release with media_info/hdlist.cz
Заходим в консоль root, вставляем эту строку , жмем ENTER и ждем пока подгрузиться (на 128к грузиться минут 20 на репозиторий).
Если строк несколько, то вставляем по очереди.
Вроде все.
Ярлыки:
rpm linux установка репозиторий
О Linuxe и не только
Привет. Рад видеть тебя на своей страничке.
Постараюсь сделать ее полезной и для тебя.
=|| Первый пост ||=
Постараюсь сделать ее полезной и для тебя.
=|| Первый пост ||=
Подписаться на:
Сообщения (Atom)
