IT - помощь в Запорожье
для дома и офиса
Главная
Вход
Регистрация
Пятница, 31.07.2026, 10:18Приветствую Вас Гость
Меню сайта

Наш опрос
Аутсорсинг ?
Всего ответов: 8

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Форма входа

Главная » FAQ [ Добавить вопрос ]


В качестве FTP сервера будем использовать VSFTPD


Приступаем к установке

#yum install vsftpd

По окончанию установки отредактируем vsftpd.conf

#vi
/etc/vsftpd/vsftpd.conf

Конфиг файл довольно легко читаем. Минимум для редактирования и добавления.

anonymous_enable=NO

Запрещаем анонимным пользователям использовать FTP.

chroot_local_user=YES

Запрещаем пользователя в своей домашней директории


Запускаем наш сервис

#service vsftpd start

Добавляем его в "автозагрузку"

#chkconfig vsftpd on

Теперь, нам необходимо добавить пользователя который, собственно и будет использоваться для подключения к FTP.

#useradd ftp_user

(где ftp_user - ваш пользователь для FTP)

Задаем пароль для этого пользователя

#passwd ftp_user

Если нам не нужно, что бы ftp_user входил на сервер по SSH тогда вносим изменения  в файл /etc/passwd

#vi /etc/passwd

Находим в этом файле следующую запись

ftp_user:x:501:501::/home/ftp_user:/bin/bash


И заменяем /bin/bash на

/sbin/nologin


Здесь же мы можем поменять домашний каталог этого пользователя (/home/ftp_user) на любой другой (например /VAR/FTP)

В итоге получаем следующий файл

ftp_user:x:501:501::/home/ftp_user:/sbin/nologin

Сохраняем файл.

В версиях 6.+
отключаем SELINUX:

#vi /etc/selinux/config исправим на SELINUX=disabled


Добавляем правила в Iptables:

-A INPUT -m state —state NEW -m tcp -p tcp —dport 22 -j ACCEPT

-A INPUT -m state —state NEW -m tcp -p tcp —dport 21 -j ACCEPT

- See more at: http://osc.dondub.com/articles/2013/03/article_204#sthash.7d4OurnG.dpuf

-A INPUT -m state —state NEW -m tcp -p tcp —dport 22 -j ACCEPT

-A INPUT -m state —state NEW -m tcp -p tcp —dport 21 -j ACCEPT

- See more at: http://osc.dondub.com/articles/2013/03/article_204#sthash.7d4OurnG.dpuf

#iptables -A INPUT -m state —state NEW -m tcp -p tcp —dport 22 -j ACCEPT
#iptables -A INPUT -m state —state NEW -m tcp -p tcp —dport 21 -j ACCEPT

#vi /etc/sysconfig/iptables-config

добавить  IPTABLES_MODULES="nf_conntrack_ftp"

#servise iptables restart

Готово.
Добавил: Александр (Shotman) FTP в CentOS, FTP, VSFTPD, CentOS

В данной статье описывается возврат с OpenWRT на родную прошивку роутера TP-Link TL-WR1043ND.

1. Включаем роутер, как только индикатор "sys" начнет медленно моргать, нажимаем и удерживаем кнопку "QSS" (индикатор 
"sys начнет моргать очень быстро).
2. Подключаемся к роутеру по telnet:

c:\telnet 192.168.1.1

3. Поднимаем на компьютере FTP сервер (можно скачать тут).
4. с консоли роутера выполняем команды:
#cd tmp
#wget ftp://192.168.1.2/tplink.bin
#mtd -r write tplink.bin firmware

4. Обновляем до последней версии (по желанию).

!!!! tplink.bin скачивать от сюда и шить именно его. Если вы скачаете прошивку с фирменного сайта TP-Link и прошьете ее, роутер придется нести в сервис. Это потому, что в фирменную прошивку входит загрузчик который шить не нужно, а в tplink.bin он вырезан (об этом вы можете почитать на сайте OpenWRT).

Добавил: Александр (Shotman) OpenWRT, помощь в Запорожье, Настройка компьютера, прошивка tp-link

В этой статье я расскажу про установку Zabbix 2.0 для CentOS 6.

Установка стандартная.

В статье используется сервер CentOS 6 i386:


1. Установка Zabbix.

Перед началом установки обновим все пакеты.

#yum update


Устанавливаем репозиторий Zabbix.

#rpm -ivh http://repo.zabbix.com/zabbix/2.0/rhel/6/x86_64/zabbix-release-2.0-1.el6.noarch.rpm

Устанавливаем Zabbix-сервер для Mysql, веб-интерфейс и Zabbix-агент

# yum install zabbix-server-mysql zabbix-web-mysql zabbix-agent


2. Настройка Iptables

По умолчанию на CentOS 5 и 6 файрвол разрешает все исходящие пакеты и разрешает входящие по 22 порту для SSH, все остальные входящие пакеты отбрасывается. Для работы Web-интерфейса Zabbix нам потребуется открыть 80 порт (или 443 если использовать SSL), а также 10051 для взаимодействия внешних Zabbix-агентов с сервером.

Разрешаем 80 порт для http и 10051 порт для zabbix сервера на файрволе iptables

[root@local ~]#iptables -I INPUT -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT
[root@local ~]#iptables -I OUTPUT -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT
[root@local ~]#iptables -I INPUT -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT
[root@local ~]#iptables -I OUTPUT -p tcp --sport 443 -m state --state ESTABLISHED -j ACCEPT
[root@local ~]#iptables -I INPUT -p tcp -m state --state NEW,ESTABLISHED -m tcp --dport 10051 -j ACCEPT
[root@local ~]#iptables -I OUTPUT -p tcp --sport 10051 -m state --state ESTABLISHED -j ACCEPT
[root@local ~]# service iptables save

iptables: Saving firewall rules to /etc/sysconfig/iptables:[ OK ]


3. Установка и настройка Mysql-сервера.

Устанавливаем, включаем в автозагрузку и запускаем сервис.

[root@local ~]# yum install mysql-server
[root@local ~]# chkconfig mysqld on
[root@local ~]# service mysqld start
Starting mysqld: [ OK ]
Запускаем настройку mysql, для улучшения защищенности.

[root@local ~]# mysql_secure_installation Enter current password for root (enter for none): # Пароль по умолчанию пустой, # поэтому жмем Enter Set root password? [Y/n] Y # Устанавливаем новый пароль root New password: Re-enter new password: Remove anonymous users? [Y/n] Y # Удаляем анонимных пользователей Disallow root login remotely? [Y/n] Y # Запрещаем удаленный вход для root Remove test database and access to it? [Y/n] Y # Удаляем тестовую базу данных Reload privilege tables now? [Y/n] Y # Перезапускаем привилегии

Создаем базу данных для Zabbix-сервера в кодировке utf-8 с пользователем
zabbix
и пролем zabbix_passwd.


[root@local ~]# mysql -uroot -p Enter password: mysql> create database zabbix character set utf8; mysql> grant all privileges on zabbix.* to zabbix@localhost identified by "zabbix_passwd"; mysql> flush privileges; mysql> quit;

Переходим в каталог /usr/share/doc/zabbix-server-mysql-2.0.1/create
и импортируем данные.


[root@local ~]# cd /usr/share/doc/zabbix-server-mysql-2.*/create [root@local mysql]# mysql -uzabbix -pzabbix_passwd zabbix < schema.sql [root@local mysql]# mysql -uzabbix -pzabbix_passwd zabbix < images.sql [root@local mysql]# mysql -uzabbix -pzabbix_passwd zabbix < data.sql

На этом настройка Mysql-сервера завершена.

4. Настройка Zabbix-сервера.

Открываем для редактирования /etc/zabbix/zabbix_server.conf (конфигурационный файл Zabbix-сервера) и проверяем параметры базы данных.

#vi /etc/zabbix/zabbix_server.conf 

DBName
=zabbix DBUser=zabbix DBPassword=zabbix_passwd # Обычно этот параметр закоментирован

Включаем в автозагрузку и запускаем Zabbix-сервер

[root@local mysql]# chkconfig zabbix-server on [root@local mysql]# service zabbix-server start Starting ZABBIX server: [ OK ]

Zabbix-сервер готов к работе, теперь пора настроить веб-интерфейс.

5. Настройка веб-интерфейса.

Открываем для редактирования файл /etc/php.ini и правим настройки PHP.

post_max_size = 16M
max_execution_time = 300
max_input_time = 300
date.timezone = Europe/Moscow

Включаем в автозагрузку и запускаем Web-сервер Apache.

[root@local mysql]# chkconfig httpd on [root@local mysql]# service httpd start Starting httpd: [ OK ]

В веб-браузере переходим по адресу http://IP_адрес_сервера/zabbix,
на открывшейся странице нажимаем Next.

В версиях 6.+ отключаем SELINUX:

#vi /etc/selinux/config исправим на SELINUX=disabled


Добавил: Александр (Shotman) CentOS, zabbix, install

Горячие клавиши Windows 7


Предлагаем ознакомиться с перечнем комбинаций клавиш, которые позволят более удобно работать в Windows 7, да и в любой другой WINDOWS . Некотрые из них ну очень удобны и полезны. Так что рекомендуем.
 
Управление окнами Windows 7

 Win+Home: Свернуть/развернуть все окна, кроме активного. («Потрясти» окно);
 Win+Space: Сделать все окна прозрачными. (Задержать курсор над небольшой кнопкой в правом нижнем углу экрана.);
 Win+Up: Развернуть активное окно на весь экран. (Перетащить окно вверх до упора, или дважды кликнуть по верхней рамке);
 Win+Down: Свернуть активное окно или восстановить размер, если оно развёрнуто на весь экран;
 Shift+Win+Up: Развернуть окно по высоте (Перетащить нижнюю границу окна до таскбара);
 Alt+Tab: Быстрая навигация в Windows, переключение окон ;
 Win+Tab: режим Aero, быстрая навигация;
 Win+Left/Right: Занять окном левую/правую половину монитора, или восстановить размер (Перетащить окно влево/вправо до упора).
 


Таскбар Windows 7
 
Таскбар – по другому – панель задач, которая по умолчанию расположена внизу. На панели задач расположена кнопка "Пуск”, часы и др. элементы.
 Win+цифра: Запустить программу под этим номером или переключиться на неё;
 Shift+Win+цифра: Запустить новую копию программы под этим номером (кликнуть колёсиком по иконке);
 Ctrl+Win+цифра: Переключиться на следующее окно программы под этим номером (кликнуть, зажав Ctrl);
 Alt+Win+цифра: Открыть джамплист программы под этим номером;
 Win+T(+Shift): Переключаться между всеми открытыми окнами с превьюшками над таскбаром в прямом (обратном) порядке;
 Win+B: Фокус на трэй;
 Ctrl+Shift+Click: Запустить программу от имени Администратора;
 Shift+Right-click: Показать меню окна / группы/
 
Проводник (и Десктоп)
 Windows 7


 
Win+E: Открыть компьютер/проводник (”Мой компьютер”);
 Ctrl+Shift+N: Создать новую папку;
 Alt+Up: Подняться на уровень выше по папкам;
 Alt+P: Включить панель просмотра файлов;
 Shift+Right-Click (по файлу): Добавляет в контекстное меню пункт «Скопировать путь» и много дополнительных пунктов в подменю «Отправить»;
 Shift+Right-Click (по папке): Добавляет в контекстное меню пункт, позволяющий открыть командную строку из этой папки.
 
Другие комбинации клавиш Windows 7

 Win+P: Открыть меню настройки режима презентации (открытие второго монитора или другого подключенного видео устройства, напр. проектор);
 Win+(+/-): увеличить / уменьшить изображение (вызывает экранную лупу, зарывается наведением на лупу и кликом на х);
 Win+G: Переключаться между запущенными гаджетами.
 
Далее предлагаем ознакомиться с другими комбинациями клавиш которые работают и в других ОС Windows.
 


Сочетание клавиш
Описание
 

Ctrl + Esc
Win
Открыть меню «Пуск» (Start)
 
Ctrl + Shift + Esc
Вызов «Диспетчера задач»
 
Win + E
Запуск «Проводника» (Explore)
 
Win + R
Отображение диалога «Запуск программы» (Run), аналог «Пуск» — «Выполнить»
 
Win + D
Свернуть все окна или вернуться в исходное состояние (переключатель)
 
Win + L
Блокировка рабочей станции
 
Win + F1
Вызов справки Windows
 
Win + Pause
 Вызов окна «Свойства системы» (System Properties)
 
Win + F
Открыть окно поиска файлов
 
Win + Сtrl + F
Открыть окно поиска компьютеров
 
Printscreen
Сделать скриншот всего экрана
 
Alt + Printscreen
Сделать скриншот текущего активного окна
 
Win + Tab
Win + Shift + Tab
 Выполняет переключение между кнопками на панели задач
 
F6
Tab
Перемещение между панелями. Например, между рабочим столом и панелью «Быстрый запуск»
 
Ctrl + A
Выделить всё (объекты, текст)
 
Ctrl + C
Ctrl + Insert
Копировать в буфер обмена (объекты, текст)
 
Ctrl + X
Shift + Delete
Вырезать в буфер обмена (объекты, текст)

Ctrl + V
Shift + Insert
Вставить из буфера обмена (объекты, текст)
 
Ctrl + N
Создать новый документ, проект или подобное действие. В Internet Explorer это приводит к открытию нового окна с копией содержимого текущего окна.
 
Ctrl + S
Сохранить текущий документ, проект и т.п.
 
Ctrl + O
 Вызвать диалог выбора файла для открытия документа, проекта и т.п.
 
Ctrl + P
Печать
 
Ctrl + Z
Отменить последнее действие
 

Alt + Enter
 Переход в полноэкранный режим и обратно (переключатель; например, в Windows Media Player или в окне командного интерпретатора).
 

Работа с текстом в Windows
 
Сочетание клавиш
Описание
 
Ctrl + A
Выделить всё

Ctrl + C
Ctrl + Insert
Копировать
 
Ctrl + X
Shift + Delete
Вырезать
 
Ctrl + V
Shift + Insert
Вставить
 
Ctrl + ←
Ctrl + →
Переход по словам в тексте. Работает не только в текстовых редакторах. Например, очень удобно использовать в адресной строке браузера
 
Shift + ←
Shift + →
Shift + ↑
Shift + ↓
Выделение текста
 
Ctrl + Shift + ←
Ctrl + Shift + →
Выделение текста по словам
 
Home
End
Перемещение в начало-конец строки текста
 
Ctrl + Home
Ctrl + End
Перемещение в начало-конец документа
 

Работа с файлами в Windows
 
Сочетание клавиш
Описание
 
Shift + F10
Menu
Отображение контекстного меню текущего объекта (аналогично нажатию правой кнопкой мыши).
 
Alt + Enter
Вызов «Свойств объекта»
 
F2
Переименование объекта
 
Перетаскивание с Ctrl
Копирование объекта
 
Перетаскивание с Shift
Перемещение объекта
 
Перетаскивание с Ctrl + Shift
Создание ярлыка объекта
 
Щелчки с Ctrl
Выделение нескольких объектов в произвольном порядке
 
Щелчки с Shift
Выделение нескольких смежных объектов
 
Enter
То же, что и двойной щелчок по объекту
 
Delete
Удаление объекта
 
Shift + Delete
Безвозвратное удаление объекта, не помещая его в корзину
 

Работа в проводнике в Windows
 
Сочетание клавиш
Описание
 
F3 или Ctrl + F
Отобразить или спрятать панель поиска в проводнике (переключатель).
 


 + (на цифровой клавиатуре)
 − (на цифровой клавиатуре)
 Навигация по дереву проводника, свёртка-развёртка вложенных каталогов.
 
* (звездочка) (на цифровой клавиатуре)
Отображение всех папок, вложенных в выделенную папку
 
F5
Обновить окно проводника или Internet Explorer.
 
Backspace
Перейти на уровень вверх в окне проводника или Internet Explorer.
 
F4
Перейти к адресной строке проводника или Internet Explorer.
 
Работа с окнами в Windows
Сочетание клавиш
Описание

Alt + Tab
Alt + Shift + Tab
Вызов меню перехода между окнами и переход по нему
 
Alt + Esc
Alt + Shift + Esc
Переход между окнами (в том порядке, в котором они были запущены)
 
Alt + F6
 Переключение между несколькими окнами одной программы (например, между открытыми окнами WinWord)
 
Alt + F4
Закрытие активного окна (запущенного приложения). На рабочем столе — вызов диалога завершения работы Windows
 
Ctrl + F4
Закрытие активного документа в программах, допускающих одновременное открытие нескольких документов
 
Alt
F10
Вызов меню окна
 
Alt + − (минус)
Вызов системного меню дочернего окна (например, окна документа)
 
Esc
Выйти из меню окна или закрыть открытый диалог
 
Alt + буква
Вызов команды меню или открытие колонки меню. Соответствующие буквы в меню обычно подчёркнуты (или изначально, или становятся подчёркнутыми после нажатия Alt). Если колонка меню уже открыта, то для вызова нужной команды необходимо нажать клавишу с буквой, которая подчёркнута в этой команде
 
Alt + Space
Вызов системного меню окна
 
F1
Вызов справки приложения.
 
Ctrl + Up
Ctrl + Down
Вертикальная прокрутка текста или переход вверх-вниз по абзацам текста.
 
Работа с диалоговыми окнами в Windows
Сочетание клавиш
Описание
 
Ctrl + Tab
Перемещение вперед по вкладкам
 
Ctrl + Shift + Tab
Перемещение назад по вкладкам
 
Tab
Перемещение вперед по опциям
 
Alt + подчеркнутая буква
Выполнение соответствующей команды или выбор соответствующей опции
 
Enter
Выполнение команды для текущей опции или кнопки
 
Клавиши со стрелками
Выбор кнопки, если активная опция входит в группу переключателей
 
Shift + Tab
Перемещение назад по опциям
 
Shift + Tab
Перемещение назад по опциям

Работа в Internet Explorer в Windows
 
Сочетание клавиш
Описание
 
F4
Отображение списка поля «Адрес»
 
Ctrl + N
F5
Запуск еще одного экземпляра обозревателя с аналогичным веб-адресом
 
Ctrl + R
Обновление текущей веб-страницы
 
Ctrl + B
Открывает диалоговое окно «Упорядочить избранное»
 
Ctrl + E
Открывает панель «Поиск»
 
Ctrl + F
Запуск служебной программы поиска
 
Ctrl + I
Открывает панель «Избранное»
 
Ctrl + L
Открывает диалоговое окно «Открыть»
 
Ctrl + O
Открывает диалоговое окно «Открыть», подобно действию CtrL+L
 
Ctrl + P
Открывает диалоговое окно «Печать»
 
Ctrl + W
Закрытие текущего окна
 
F11
Переход в полноэкранный режим и обратно (работает и в некоторых других приложениях).
Добавил: Александр (Shotman) горячие клавиши windows 7, горячие клавиши

  • Проверьте все антивирусной программой, рекомендую Dr.Web CureIt!.
  • Отключить сетевой интерфейс (WIFI, LAN) и посмотреть, если процесс перестал  грузить ЦП, то проблема скорее всего c сетью, драйверами (обновить, переустановить).
  • Отключите Windows Update (ПКМ "Мой компьютер" - "Управление" - "Службы") и перезагрузите компьютер. Вобще не рекомендую его держать включенным, когда нужно включили и обновились.
  • Удалите следующие скрытые системные файлы в автозагрузках у каждого пользователя: siszyd32.exe, winesm32.exe, ntfs_sys7.exe, а в Windows\System32 - удалить nxxd.sys, если таковые имеются.
  • Если у Вас установлен The Bat версии 3.8.06, то удалите или установите новую версию. Перезагрузитесь. Должно помочь.
  • Удалите все в папке C:\WINDOWS\SoftwareDistribution\ и убейте процесс wuauclt.exe.
  • Выполнить sfc /scannow или вручную восстановить файл svchost.exe с диска Windows.
  • Так же неоднократно было замечено что Dr.Web 4.44 приводит к такой проблеме. Удаление\замена\обновление антивируса решает проблему...
Добавил: Александр (Shotman) подвисание, svchost.exe, грузит систему, Windows

Некоторые вирусы делают папки и файлы скрытыми, устанавливая атрибут »Скрытый». После лечения компьютера или флешки от вирусов, к сожалению атрибуты файлов не возвращаются к первоначальным установкам. Необходимо вручную убрать галочку с атрибута "скрытый", но зайдя в свойства файла или папки мы сталкиваемся с тем, что атрибут не активный, и поставить или убрать галочку нельзя.
В этом случае атрибут "Скрытый" можно убрать с помощью консольной команды attrib, но делать это вручную через cmd наверняка будет очень долгим занятием, если файлов и папок много. Поэтому я предлагаю сделать bat файл, в котором будут все необходимые инструкции:

@echo off
mode con codepage select=1251 > nul
echo Please wait…
attrib -s -h -r -a /s /d

Сохраняем: "Файл — Сохранить как" в диалоговом окне в пункте «Имя файла» впишите например attribul.bat, в пункте «Тип файла» выберите «Все файлы».

!!!!!! BAT-файл убирает атрибуты файлов и папок в том каталоге, в котором запускается.!!!!!!
1. Поместите bat-файл в директорию, в которой необходимо снять атрибуты файлов и папок.
2. Запустите bat-файл, дождитесь выполнения. Окно командной строки закроется автоматически.

Добавил: Александр (Shotman) после вируса, вирус, скрытые файлы и папки, лечение вируса

Чтобы просмотреть время в Linux достаточно набрать команду:

#date
Сбт Фев 13 02:09:28 EET 2010

Установить вручную дату и время можно с помощью этой же команды -
#date MMDDhhmm

Где MM – месяц, DD – день, hh – час,  mm – минуты.

Вывод календаря.
#cal

Чтобы установить в CentOS  NTP воспользуемся yum.

#yum install ntp

После чего синхронизируем время с серверами времени в интернет
 #ntpdate pool.ntp.org

Затем нам нужно выставить аппаратные
часы BIOS, равными
времени по Гринвичу (UTC).

hwclock --systohc --utc
Для того чтобы наша система не показывала время выставленное в BIOS (если конечно вы не живете на нулевом меридиане) в файле  /etc/sysconfig/clock
Должно быть следующее: 
ZONE="Europe/Kiev"
UTC=true
ARC=false

Где ZONE = ваш текущий часовой пояс.Чтобы наш демон ntp понимался при
следующих загрузках набираем и вводим:
#chkconfig --level 2345 ntpd on
Либо входим в меню при помощиsetup
и в системных службах ставим звездочку напротив ntpd.

Запускаем вручную наш демон

#service ntpd start

Вот и вся несложная процедура установки ntp завершена. Проверяем синхронизируется ли наш сервер с серверами времени.

#ntpq -p

Добавил: Александр (Shotman) Дата и время в CentOS, CentOS

Многие задумывались, как перенести базу данных MySQL на другой сервер.

Последовательность Ваших действий будет следующей:
Заходите по телнет/SSH на исходный сервер. Экспортируете содержание Вашей базы данных следующей командой:

#mysqldump -uВашлогин -pВашпароль _mysql ВашабазаДанных > baza.sql

После выполнения этой команды, все содержание Вашей базы данных сохранится в файле baza.sql.

Затем Вам надо закачать полученный файл с Вашей базой данных на сервер получатель. После того, как файл Вашей базы данных оказался на сервере получателе, заходите на этот сервер по телнет/SSH. Загрузить Вашу базу данных на сервер получатель Вы можете, выполнив следующую команду:

#mysql -uВашлогин -pВашпароль _mysql ВашабазаДанных < baza.sql

(пароли и логины и названия баз данных, Вы естественно, должны указать действительные для сервера-получателя). В результате Вы перенесете Вашу базу данных с одного сервера на другой, без каких-либо потерь.

Добавил: Александр (Shotman) mysql, перенос базы mySQL, резервная копия базы mySQL

Протокол безопасной передачи данных SSL (Secure Sockets Layer) помимо обеспечения безопасной передачи данных позволяет также реализовать авторизацию клиентов на сервере с помощью клиентских SSL сертификатов.

   Для реализации процесса авторизации по клиентским сертификатам требуется:

  1. Создать собственный доверенный сертификат (Certificate Authority), для того чтобы с помощью него подписывать и проверять клиентские сертификаты.
  2. Создать клиентские сертификаты, подписанные доверенным сертификатом, для последующей передачи их клиентам.
  3. Сконфигурировать веб-сервер для запроса и проверки клиентских сертификатов.

Установим SSL.

#yum install mod_ssl openssl

Настраиваем /etc/httpd/conf.d/ssl.conf


Создание собственного самоподписанного доверенного сертификата.

Создаем закрытый ключ и самоподписанный сертификат.

#cd /root

#openssl req -new -newkey rsa:1024 -nodes -keyout ca.key -x509 -days 365 \

-subj /C=UA/ST=Zaporozhye/L=Zaporozhye/O=Company\Inc/OU=UK/CN=company.com.ua/emailAddress=postmaster@company.com.ua\

-out ca.crt

Копируем стандартный конфигурационный файл и корректируем его.

#cp /etc/pki/tls/openssl.cfn /root

Приводим openssl.cfn к следующему виду.

Создаем базу данных ключей.

      # mkdir db
      # mkdir db/certs
      # mkdir db/newcerts
      # touch db/index.txt

      # echo "01" > db/serial

Создаем клиентский сертификат.
#openssl req -new -newkey rsa:1024 -nodes -keyout user.key \

-subj /C=UA/ST=Zaporozhye/L=Zaporozhye/O=Company_User/OU=UK/CN=company.com.ua/emailAddress=postmaster@company.com.ua\

-out user.csr

Подпись клиентского сертификата.

#openssl ca -config ca.config -in user.csr -out user.crt -batch

Приводим сертификат к стандарту p12.

#openssl pkcs12 -export -in user.crt -inkey user.key \

-certfile ca.crt -out user.p12 -passout pass:usercorpkey

 

Создаем серверный сертификат.

#openssl req -new -newkey rsa:1024 -nodes -keyout server.key \

-subj /C=UA/ST=Zaporozhye/L=Zaporozhye/O=Server/OU=UK/CN=company.com.ua/emailAddress=postmaster@company.com.ua\

-out server.csr

Подпись серверного сертификата.

#openssl ca -config ca.config -in server.csr -out server.crt -batch

Копируем user.p12 на компьютер пользователя и устанавливаем в систему.

Добавил: Александр (Shotman) Apache, SSL, SSL авторизация, CentOS, tsl

Настраиваем общий доступ к файлам по протоколу SMB, а также, добавить пользователей. Samba настроена как автономный сервер. В результате установки, каждый пользователь имеет свой домашний каталог доступным через протокол SMB и все пользователи имеют общий каталог с доступом чтение/запись.

Убедитесь, что SELinux отключена.

Устанавливаем Samba.

#yum install cups-libs samba samba-common

Изменяем smb.conf файл.

#vi /etc/samba/smb.conf

Убедитесь, что Dы видите следующие строки в разделt [global]:

     security = user
     passdb backend = tdbsam

Это позволяет пользователям Linux войти на сервер Samba.

Затем создаем автозапуск для Samba и запускаем его.

#chkconfig smb on

#/etc/init.d/smb start

Теперь добавляем шары, доступные для всех пользователей.

#mkdir -p /home/shares/allusers

#chown -R root:users /home/shares/allusers/

#chmod -R ug+rwx,o+rx-w /home/shares/allusers/

В конце файла /etc/samba/smb.conf добавляем следующие строки:

[allusers]
  comment = All Users
  path = /home/shares/allusers
  valid users = @users
  force group = users
  create mask = 0660
  directory mask = 0771
  writable = yes

Чтобы все пользователи могли читать и писать в своих домашних каталогах через Samba, добавляем следующие строки в /etc/samba/smb.conf (комментируем или удалили другие [homes] разделы в smb.conf файле):
 

[homes]
   comment = Home Directories
   browseable = no
   valid users = %S
   writable = yes
   create mask = 0700
   directory mask = 0700

Для управления правами доступа к папкам в шаре настраиваем права доступа средствами Linux.

Теперь перезапустим Samba.

#/etc/init.d/smb restart

Добавляем пользователя в группу users.

#useradd tom -m -G users

#passwd tom

#smbpasswd -a tom

 

Настройка шифрованного раздела.

Цель: Привязать папку /home к физическому диску (или lvm группе) который предварительно зашифрован.

#cd /tmp/home

#cp -Rf /home/* /tmp/home

#yum install cryptsetup-luks

Итак имеем диск /dev/sdb, который нужно зашифровать и привязать к /home.

#cryptsetup luksFormat /dev/sdb

Подключаем зашифрованный диск:
#cryptsetup luksOpen /dev/sdb myfs
 

Создаем файловую систему на подключенном диске:

#mkfs.ext4 /dev/mapper/myfs


Монтируем зашифрованный раздел.

#mount /dev/mapper/myfs /home

Копируем папки пользователей.

#cp -Rf /tmp/home/* /home

Чистим /tmp.

После каждой перезагрузки системы необходимо повторно выполнять:

#cryptsetup luksOpen /dev/sdb myfs

#mount /dev/mapper/myfs /home

Разумеется есть возможность делать это автоматически, но тогда теряется смысл.

 

Добавил: Александр (Shotman) шифрование, файловый сервер, samba, CentOS

Создаем диске разметку под LVM:

Уточняем uuid хоста:

Добавляем устройство sdb:

Список репозиториев (Storage Repository):

#
xe sr-list
Добавил: Александр (Shotman) HDD, Local storage, XenServer

Не стоит напоминать о важности резервного копирования данных, об этом немало сказано, а поговорим о практической реализации одного из сценариев. Сегодня в фокусе нашего внимания будет популярная бесплатная СУБД PostgreSQL.

В данном материале мы рассмотрим реализацию резервного копирования на примере сервера баз данных для Detrix (СЭД) (ОС: CentOS 6.5).

ЦЕЛЬ: Резервное копирование базы на удаленный хост и восстановление с него.

Резервное копирование:

Предпологаем что PostgreSQL в системе с установленной библиотекой zlib, тогда специальный формат дампа будет сжимать данные, которые выдаются в файл вывода. Это приведёт к созданию файла дампа, который по размеру будет похож на дамп, сжатый gzip, но такой формат будет иметь преимущество, потому что позволяет выборочное восстановление таблиц.

Следующая команда делает дамп базы данных, используя специальный формат дампа и помещает содержимое в файл с датой (в имени) резервного копирования:

 /usr/bin/pg_dump -Fc -U detrix detrix > `date +\%Y-\%m-\%d_`.Detrix.backup

Следовательно, скрипт выполняющий нашу цель будет выглядет так:

#!/bin/sh
 PGPASSWORD='detrix'
export PGPASSWORD
 mount.cifs //192.168.1.13/detrix$ /mnt/ -o iocharset=utf8,codepage=cp866,uid=500,gid=500,username=backupuser,password=backupuser,rw
 cd /mnt
 /usr/bin/pg_dump -Fc -U detrix detrix > `date +\%Y-\%m-\%d_`.Detrix.backup
 /usr/bin/pg_dump -Fc -U detrix detrix-arc > `date +\%Y-\%m-\%d_`.Detrix-arc.backup
cd /
umount /mnt

Восстановление:

Резервные копии, созданные pg_dump предназначаются для последующего чтения программой psql, но мы используем специальный формат дампа, следовательно и восстановление должно быть специальным.

Данную функцию выполняет pg_restore.

pg_restore -d detrix /mnt/`date +\%Y-\%m-\%d_`.Detrix.backup -U detrix

Стоит отметить что перед восстановлением рекомендуется очистить базы (пересоздать).

Следовательно, скрипт выполняющий нашу цель будет выглядет так:

#!/bin/sh
 PGPASSWORD='detrix'
export PGPASSWORD
 mount.cifs //192.168.1.13/detrix$ /mnt/ -o iocharset=utf8,codepage=cp866,uid=500,gid=500,username=backup,password=backupuser,rw
 cd /mnt
dropdb -U detrix detrix
dropdb -U detrix detrix-arc

createdb -O detrix -E UTF8 -U detrix detrix
createdb -O detrix -E UTF8 -U detrix detrix-arc

pg_restore -d detrix /mnt/`date +\%Y-\%m-\%d_`.Detrix.backup -U detrix
pg_restore -d detrix-arc /mnt/`date +\%Y-\%m-\%d_`.Detrix-arc.backup -U detrix

cd /
umount /mnt

Удачи.

Добавил: Александр (Shotman) postgresql, резервное копирование

Citrix XenServer 6.2 стал полностью бесплатен. Это огромный плюс, но есть и минус - блокировка возможности установки обновлений через XenCenter. Естественно для снятия ограничения потребуется заплатить за подписку. Для тех, кто не желает "подписываться" остается консольный способ. В целом все достаточно просто.

Установка обновлений на "одиноко стоящем" сервере XenServer 6.2:

1. Подымаем локальный FTP сервер. (Я использую Quick 'n Easy FTP Server.)

2. В консоли XenServer скачиваем обновление (Где взять обновление подскажет XenCenter).

!!!!Внимание. Вам незачем выкачивать и устанавливать все обновления. На сегодняшний день достаточно:

XS62ESP1.zip и XS62ESP1002.zip (Сервиспак 1 и первое обновление к нему).

3. Загружаем все необходимые обновления.

    #mkdir /tmp/update

    #cd /tmp/update

    #wget ftp://10.10.10.10/XS62ESP1.zip

4. Разархивируем обновление.

    #unzip XS62ESP1.zip

5. Загружаем обновление:
   #xe patch-upload file-name=XS62ESP1.zip

При успешном выполнении команды будет выдан UUID обновления, копируем в буфер.

6. Применяем обновление:

   #xe patch-apply host-uuid=fbea82e9-f441-4f09-b052-6b8366132632  uuid=dedcc0dd-d8f3-4f76-90ca-92697c7a44f0

Где host-uuid= - uuid нашего сервера - добивается Tab`ом, а uuid= - uuid применяемого обновления, которое мы загрузили ранее.

7. Перезапускаем контроллер управления:

#xe-toolstack-restart

Если есть еще обновления возвращаемся к пункту 4.

При установке некоторых обновлений может понадобится перезагрузка сервера, об этом подскажет XenCenter в вкладке информации о сервере. Либо это будет описано на странице скачивания обновления.

 

Установка обновлений в пуле серверов XenServer 6.2:

Пункты 1-3 как на "одиноко стоящем" сервере XenServer 6.2.

4.  Загружаем обновление на мастере пула:

    #xe patch-upload -s xxx.xxx.xxx.xxx -u root -pw ******** file-name=XS62ESP1.xsupdate

Где xxx.xxx.xxx.xxx - IP адрес мастера пула, ******** - пароль пользователя root мастера пула
При успешном выполнении команды будет выдан UUID обновления, копируем в буфер

4.  Применяем обновление:

   #xe patch-pool-apply -s xxx.xxx.xxx.xxx -u root -pw ******** uuid=59128f15-92cd-4dd9-8fbe-a0115d1b07a2

Где xxx.xxx.xxx.xxx - IP адрес мастера пула, ******** - пароль пользователя root мастера пула

5.  В случае успешного применения обновления, поочередно перезапускаем все сервера в пуле, начиная с мастера пула.

 

Добавил: Александр (Shotman)

           У нас есть XenServer 6.2 и желание мониторить его с помощью Zabbix. 

Приступим...

Добавляем zabbix пользователя.

#adduser zabbix

Разрешение зависимостей.

#yum --enablerepo=base install openssl-devel gcc make --disablerepo=citrix

Загружаем последнюю версию Zabbix.

#mkdir /tmp/zabbix/

#cd /tmp/zabbix/

#wget "http://sourceforge.net/projects/zabbix/files/ZABBIX%20Latest%20Stable/2.0.11/zabbix-2.0.11.tar.gz/download"

#tar xvfz zabbix-2.0.11.tar.gz

#cd zabbix-2.0.11

Компелируем Zabbix-agent

#./configure --enable-agent

#make install

Добавляем в автозагрузку.

#cp misc/init.d/fedora/core5/zabbix_agentd /etc/init.d/
#chmod +x /etc/init.d/zabbix_agentd
#chkconfig zabbix_agentd on

Настраиваем конфигурационный файл.

#vi /usr/local/etc/zabbix_agentd.conf

Добавляем правила в фаервол

#iptables -I INPUT -p tcp -m state --state NEW,ESTABLISHED -m tcp --dport 10050 -j ACCEPT
#iptables -I OUTPUT -p tcp --sport 10050 -m state --state ESTABLISHED -j ACCEPT
# service iptables save

Запускаем агент

#/etc/init.d/zabbix_agentd start


Настройка доступа к отчетам.

#vi /etc/sudoers
Удаляем "Defaults    requiretty"
И добавляем в конец файла
zabbix ALL = NOPASSWD: /opt/xensource/bin/xe
zabbix ALL = NOPASSWD: /opt/dell/srvadmin/sbin/omreport

 

Очищаем темп.

#rm -rf /tmp/zabbix/

 

Пример zabbix_agent.conf для одного сервера:

SourceIP=xen-management-ip
Hostname=this-xenserver-name-in-zabbix
Server=zabbix-server-ip
LogFile=/tmp/zabbix_agentd.log
LogFileSize=1
DebugLevel=3
EnableRemoteCommands=1
LogRemoteCommands=1
 
UserParameter=xe.vmcountup,sudo /opt/xensource/bin/xe vm-list | grep running | wc -l
UserParameter=xe.vmcountdown,sudo /opt/xensource/bin/xe vm-list | grep halted | wc -l
UserParameter=xe.memory_total_kib,sudo /opt/xensource/bin/xe host-data-source-query data-source=memory_total_kib
UserParameter=xe.memory_free_kib,sudo /opt/xensource/bin/xe host-data-source-query data-source=memory_free_kib
UserParameter=xe.xapi_memory_usage_kib,sudo /opt/xensource/bin/xe host-data-source-query data-source=xapi_memory_usage_kib
UserParameter=xe.xapi_free_memory_kib,sudo /opt/xensource/bin/xe host-data-source-query data-source=xapi_free_memory_kib
UserParameter=xe.xapi_live_memory_kib,sudo /opt/xensource/bin/xe host-data-source-query data-source=xapi_live_memory_kib
UserParameter=xe.xapi_allocation_kib,sudo /opt/xensource/bin/xe host-data-source-query data-source=xapi_allocation_kib
UserParameter=xe.cpu3,sudo /opt/xensource/bin/xe host-data-source-query data-source=cpu3
UserParameter=xe.cpu2,sudo /opt/xensource/bin/xe host-data-source-query data-source=cpu2
UserParameter=xe.cpu1,sudo /opt/xensource/bin/xe host-data-source-query data-source=cpu1
UserParameter=xe.cpu0,sudo /opt/xensource/bin/xe host-data-source-query data-source=cpu0
UserParameter=xe.loadavg,sudo /opt/xensource/bin/xe host-data-source-query data-source=loadavg
UserParameter=xe.vbd_xvda_write[*],sudo /opt/xensource/bin/xe vm-data-source-query data-source=vbd_xvda_write uuid=$1
UserParameter=xe.vmi[*],sudo /opt/xensource/bin/xe vm-data-source-query data-source=$1 uuid=$2
UserParameter=hd.raid,sudo /opt/dell/srvadmin/bin/omreport storage vdisk | grep "Status                    : Ok" | wc -l


1. Необходимо установить вэб сервер, mysql и php.

#yum install -y httpd php php-mysql mysql-server

2. Задаем пароль для пользователя root MySQL:

#service mysqld start
#mysqladmin -u root password 'new-password'

3. Настраиваем безопасность MySQL:

#mysql_secure_installation

4. Создаем базу данных под WordPress.

#mysql -u root -p
mysql>CREATE USER 'Admin'@'localhost' IDENTIFIED BY 'Admin_passwd';
mysql>CREATE DATABASE wpress;
mysql>GRANT ALL PRIVILEGES ON wpress.* TO 'Admin'@'localhost';

5. Заносим MySQL в автозагрузку:

#chkconfig mysqld on

6. Загружаем WP на сервер:

#yum install wget unzip -y

#wget http://ru.wordpress.org/wordpress-...........-ru_RU.zip

#unzip wordpress-...........-ru_RU.zip

#cp -Rf wordpress/ /var/www/

#chown -R apache.apache /var/www/wordpress

#chmod -R 777 /var/www/wordpress/wp-content

7. Настраиваем WEB-сервер.

#service httpd start

#chkconfig httpd on

#vi etc/httpd/conf/httpd.conf

DocumentRoot "/var/www/wordpress"

Перезагрузка!

Настраиваем WordPress.

http://wordpress_name_or_ip

И вы увидите окно установки wordpress, далее установка в картинках:
Первое окно когда зайдете на свой сайт, просто нажимаем кнопку «Создать файл настроек».

 

Во втором окне информация о том, что нужно создать файл настроек wp-config.php, он создается автоматически, но можно его создать и вручную.

 

В третьем окне вводятся параметры подключения к базе данных которую мы создали ранее.

 

В четвертом окне wordpress ругается, что не удалось создать автоматически файл настроек wp-config.php и необходимо создать его вручную, для этого необходимо создать файл wp-config.php по пути /var/www/wodpress, и скопировать в него выделенный код.Затем просто нажимаем «Запустить установку». Это окно может не появится, если вы дали полные права на каталог /var/www/wordpress.

 

На 5 шаге вводим информацию о сайте и пользователе, потом в панели управления сайтом все это можно отредактировать.

 

На 6 шаге установка закончена, если все сделано правильно вы увидите окно:

 

Далее wordpress попросит ввести имя пользователя и пароль (которые вы создали в предыдущем шаге), после ввода данных вы попадете в панель управления сайтом, а оттуда и на сам сайт.

 

На этом установка wordpress закончена.

Добавил: Александр (Shotman) wordpress, CentOS

 

Скачиваем последнюю версию jre в виде rpm пакета с официального сайта  java.com
Устанавливаем
# rpm -UvH jre-7u25-linux-x64.rpm

Проверяем версию
# java -version

 

Если необходимо установить Java Develompent Kit, скачиваем необходимую версию с oracle.com
Устанавливаем
# rpm -UvH jdk-7u25-linux-x64.rpm

Директория установленных файлов /usr/java/

Добавил: Александр (Shotman) JDK, java, JRE, CentOS

Статья состоит из двух пунктов:
  • анализ системы
  • восстановление работы

Терминология:
LVM — Logical Volume Manager
PV — Physical Volume
PBD — Physical Block Device
VBD — Virtual Block Device
VG — Virtual Group
VM — Virtual Machine
SR — Storage Repository
 

Анализ системы


При запуске XenServer'а, пул оказался пустым, а VM находились вне пула.
Первым делом смотрел логи запуска пула, что дало следующую информацию «Internal error: there is no bootable device». Как оказалось потерялся «Local Storage». Дабы удостоверится в этом, посмотрел uuid диска через gui и в консоли мастера ввел
# xe sr-list
Данная команда выводит информацию о всех подключенных хранилищах. Команда ничего не вывела, далее проверил список VBD
# xe vbd-list
в пунктах vdi-uuid вместо uuid было <not in database> и естественно команда
# xe vdi-list
ничего не выводит.

Решил поверить хранилища на уровне LVM, сперва проверил список PV коммандой
# pvscan
Oбнаружил, что PV есть; так же ввел команду
# pvdisplay
И она мне ничего не вернула. То есть после падения потерялись метаданные, а это значит, что физически информация сохранилась и все на месте. Один из полезных пряников LVM состоит в том что, он делает бэкапы метаданных автоматически при создании и наполнении пула, но можно делать их и в ручную коммандой
# xe pool-dump-database.
Далее проверил наличие бэкапа метаданных
# ls -lh /etc/lvm/backup/
бэкап есть, можно начинать восстановление.
 

Восстановление работы


И так, бэкап есть ввожу команду для восстановления метаданных VG
# vgcfgrestore VG_XenStorage-XXXX
где VG_XenStorage-XXXX — это имя файла бэкапа; но получил ошибку о том, что нет девайса с указанным uuid. Недолго думая решил сравнить PV UUID из вывода команды
# pvdisplay
C ID из файла бэкапа (блок physical_volumes) они не совпадают, но партиция совпадает. И это тоже не беда.
Удалил стратый PV
# pvremove /dev/sdXY
где X — это порядковый номер диска (используются латинские буквы a, b, c, d и т.д.), а Y — порядковый номер партиции на диске (используются цифры 1, 2, 3 и т.д.).
Далее создал новый PV в тот же раздел
# pvcreate /dev/sdXY
Nеперь заменил ID устройства в файле бэкапа, в блоке physical_volumes, на полученный PV UUID нового PV.
Теперь вновь пробую накатить бэкап метаданных
# vgcfgrestore VG_XenStorage-XXXX
комманда вернула успех.

Далее руководствуясь статьей от Citrix добавляем «Local Storage» в пул:
1) Выявляю SR-UUID текущего диска при помощи
# pvscan
команда возвращает VG_XenStorage-XXXX, где XXXX — это и есть необходимый SR-UUID.

2) Далее ввожу SR
# xe sr-introduce uuid=XXXX type=lvm name-label="Local storage" content-type=user

3) Тперь надо созданить PBD из существующего PV, но для этого надо получить SCSI ID устройства, UUID хоста и SR-UUID (он уже сеть)
3.1) Узнаю SCSI ID
# ls -l /dev/disk/by-id/
Команда вернула: lrwxrwxrwx 1 root root 10 Июн 4 17:35 scsi-SATA_ST32000645NS_Z2939GCT-part3 -> ../../sdXY;
Необходимый SCSI ID это «scsi-SATA_ST32000645NS_Z2939GCT-part3», который расположен на партиции /dev/sdXY — на которой ранее создавали PV.
Примечание: SCSI ID — не будет совпадать с вашим, для примера я использовал свой.

3.2) UUID хота, получаю следующей командой
# xe host-list params=uuid;
Команда выводит только UUID: uuid ( RO): YYYY, где YYYY — это и есть UUID хоста.

3.3.) Теперь кода все есть создаем PBD
# xe pbd-create sr-uuid=XXX device-config:device=/dev/disk/by-id/scsi-SATA_ST380815AS_6QZ5Z1AM-part3 host-uuid=YYYY.
Команда возвращает UUID этой записи.

4) Теперь прикрутим «Local Storage» в XenServer
# xe pbd-plug uuid=ZZZZ, где ZZZZ — это и есть UUID полученный в пункте 3.3.

Теперь пул видит свой «Locale Storage», а в нем есть виртуальные диски, осталось только одно, подключить VM их диски.

Примечание: если у вас пропали имена виртуальных машин, это нестрашно. Методом перебора, подберите диск к VM и через настройки укажите им имена. Тоже касается и имени локального хранилища.

Добавил: Александр (Shotman) citrix, XenServer, Local storage

В XenServer 6.2 пробросить USB порт в виртуальную машину нельзя. Можно пробросить целиком контроллер USB, а вместе с ним в "виртуалку" попадут и все порты связанные с этим контроллером. По такому же принципу можно пробросить практически любое устройство из хостовой системы. Как правило, на сервере от 2 USB контроллеров. Узнать это можно командой хостовой системе:


[root@xen ~]# lspci | grep USB
00:1a.0 USB controller: Intel Corporation 5 Series/3400 Series Chipset USB2 Enhanced Host Controller (rev 05)
00:1d.0 USB controller: Intel Corporation 5 Series/3400 Series Chipset USB2 Enhanced Host Controller (rev 05)

Нас интересуют идентификаторы контроллеров 00:1a.0 и 00:1d.0 именно их мы и будем использовать в дальнейшем. Наверняка, угадать к какому контроллеру подключено устройство будет сложно.
Для этого можно использовать данные из файла /proc/bus/usb/devices
Просмотреть можно при помощи команды cat
Например информация о аппаратном USB ключе защиты Лига:Закон в этом файле выглядит таким образом:

T:  Bus=02 Lev=02 Prnt=02 Port=04 Cnt=02 Dev#=  4 Spd=1.5  MxCh= 0
D:  Ver= 2.00 Cls=ff(vend.) Sub=00 Prot=00 MxPS= 8 #Cfgs=  1
P:  Vendor=0a89 ProdID=0003 Rev= 2.00
S:  Manufacturer=Aktiv Co.
S:  Product=Guardant Stealth/Net II
C:* #Ifs= 1 Cfg#= 1 Atr=80 MxPwr= 56mA
I:* If#= 0 Alt= 0 #EPs= 0 Cls=ff(vend.) Sub=00 Prot=00 Driver=(none)

Видно, что используется Bus=02, значит контроллер будет 00:1d.0

Далее необходимо узнать UUID ВМ, в которую будет проводиться проброс.

Например так:

[root@xen ~]# xe vm-list name-label=test
uuid ( RO)           : cd9c4655-dc8a-c086-103c-c1716293449d
     name-label ( RW): test
    power-state ( RO): running

Зная идентификатор контроллера  в консоли XenServer нужно выполнить команду:

[root@xen ~]# xe vm-param-set other-config:pci=0/000:00:1d.0 uuid=cd9c4655-dc8a-c086-103c-c1716293449d

Где 0/000: - обязательная часть, далее идет сам идентификатор контроллера.
Проверить правильность настроек можно командой:

xe vm-param-list uuid=cd9c4655-dc8a-c086-103c-c1716293449d | grep other-config

Должно присутствовать: pci: 0/000:00:1d.0

 После выключения\включения ВМ, в диспетчере задач, в случае если установлен Windows, появится хостовый USB контроллер с подключенным к нему устройством.

Для того чтобы отключить проброс контроллера, в консоли XenServer необходимо выполнить команду:

xe vm-param-remove param-name=other-config param-key=pci uuid=cd9c4655-dc8a-c086-103c-c1716293449d
Добавил: Александр (Shotman) проброс USB, XenServer

Samba файл сервер в домене

Понадобятся: samba, winbind и kerberos, и ntp — устанавливаем:

 
# yum install samba samba-winbind ntp acl krb5-workstation

Синхронизировать время на нашем linux-сервере с контролером домена, конфигурационный файл ntp:

 
# vi /etc/ntp.conf
 
server ad.domain.local

Cинхронизируем время вручную:

 
# ntpdate ad.domain.local

и запустим ntpd, добавив его попутно в автозагрузку

 
# chkconfig ntpd on
 
# service ntpd start

 

Открываем файл /etc/hosts и проверяем соответствие IP-адресов и имен, не правильно заполненный /etc/hosts может стать причиной множества ошибок:

127.0.0.1            localhost
# IP сервера NetBios-имя DNS-имя
192.168.10.25        shd-1  shd-1.mydomain.local

 

Настройка kerberos:

 
# vi /etc/krb5.conf
 
[libdefaults]
default_realm = DOMAIN.LOCAL
 
[realms]
DOMAIN.LOCAL = {
    kdc = ad.domain.local
    admin_server = ad.domain.local
    default_domain = domain.local
}
[domain_realm]
.domain.local = DOMAIN.LOCAL
domain.local = DOMAIN.LOCAL

После чего пробуем получить тикет для входа в домен:

1
# kinit Administrator@DOMAIN.LOCAL

Командой klist мы можем проверить выданный нам тикет

 
# klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: Administrator@DOMAIN.LOCAL
 
Valid starting     Expires            Service principal
05/29/12 11:59:31  05/29/12 21:59:34  krbtgt/DOMAIN.LOCAL@DOMAIN.LOCAL
    renew until 05/29/12 21:59:31

Настройка samba:

1
# vi /etc/samba/smb.conf
 
 
[global]
dos charset = cp866 
unix charset = utf-8 
display charset = utf-8
netbios name = shd-1

log file = /var/log/samba/log.%m
max log size = 50

    workgroup = DOMAIN
    server string = Samba Server on DOMAIN Version %v
 
    security = ads
    encrypt passwords = yes
    realm = DOMAIN.LOCAL
    password server = ad.domain.local
 
    idmap uid = 10000-20000
    idmap gid = 10000-20000
    winbind enum users = yes
    winbind enum groups = yes
    winbind separator = +
     
    obey pam restrictions = Yes
    template homedir = /profiles/%U #директория, в которой будут храниться наши профиля, %U - имя авторизованного пользователя. соответственно у нас автоматически будут создаваться директории /profiles/user_name
     
[profiles]
    comment = user profiles
    path = /profiles/%U #путь для пользователя будет выглядеть как /profiles/user_name, что упростит нам задачу
    browseable = yes
    read only = no
    inherit acls = yes
    inherit permissions = yes
    create mask = 700
    directory mask = 700
    valid users = @"domain users" #разрешаем доступ всем пользователям домена, прошедшим аутентификацию.

[IT]
comment = IT Share
path = /profiles/shares/share
valid users = @"it"

browseable = yes
inherit acls = yes
inherit permissions = yes

read only = No
create mask = 0770
directory mask = 0770

Можно создать и отдельную группу в AD для доступа к серверу. Список групп можно посмотреть командой wbinfo -g, а список пользователей — wbinfo -u.

Для доступа к AD мы будем использовать winbind.

 
# vi /etc/nsswitch.conf
 
 
 
passwd:     files winbind
group:      files winbind

Авто-создание каталогов профилей.

 
# vi /etc/pam.d/samba
 
 
session required pam_mkhomedir.so umask=0077

Теперь мы можем запустить samba и войти в домен:

 
 
# chkconfig smb on
 
 
# service smb start
 
 
# net ads join -U Administrator@DOMAIN.LOCAL

После чего мы должны получить сообщение о том, что наш сервер теперь является доменной машиной:

 
1
2
Using short domain name -- DOMAIN
Joined 'FILESERVER' to realm 'domain.local'

Помните, что вы должны вводить сервер в домен под учётной записью администратора домена, либо пользователем, имеющим права на ввод компьютеров в домен. Теперь запустим winbind и проверим — всех ли мы видим:

 
1
# service winbind start
 
1
2
3
4
5
# wbinfo -g
domain guests
domain users
domain computers
...
 
1
2
3
4
# wbinfo -u
administrator
guest
...

Если всё видно, значит всё хорошо, нам остаётся лишь настроить фаервол, что бы он не блокировал порт samba

Добавил: Александр (Shotman) kerberos, AD, winbind, samba

1. Экспортировать виртуальной машины

xe vm-export vm=виртуальная машина filename=/ хранения имя имя.Xva путь / виртуальной машины

2. импорт виртуальной машины

xe vm-import filename=/имя.Xva хранения путь / виртуальной машины

Добавил: Александр (Shotman) XenServer

Получаем список дисков:
#fdisk -l

Создаем диске разметку под LVM:
#pvcreate /dev/sdb

Уточняем uuid хоста:
#xe host-list

Добавляем устройство sdb:
xe sr-create content-type=user host-uuid=<host-uuid> type=lvm device-config-device=/dev/sdb name-label="Local storage 2"

 

Добавил: Александр (Shotman) Local storage, XenServer

Мы используем
  • Zabbix
  • D-Link
  • TP-Link
  • Fortinet
  • OpenWRT
  • ESET NOD 32
  • Microsoft
  • Citrix
  • SUN
  • Linux
  • Acronis
  • OnTrack
  • 1C
  • TeamViewer
  • Kerio
  • VMware

  • Поиск