сначала снифером узнаем какая адресация в сети, потом ставим тузлу
urpmi arp-scan (у меня мандрива)
испльзование утилиты:
arp-scan -l -I eth2.8 (у меня вланы на интерфейсе)
arp-scan -I eth2.8 --arpspa=0.0.0.0 10.10.1.1/24
если нужно полностью все проверить лучше так (где 10.1.1.0/24 - сетка найденная сканером):
arp-scan -I eth2.8 --arpspa=127.0.0.1 10.10.1.1/24
arp-scan -I eth2.8 --arpspa=0.0.0.0 10.10.1.1/24
arp-scan -I eth2.8 --arpspa=255.255.255.255 10.10.1.1/24
arp-scan -I eth2.8 --arpspa=1.0.0.1 10.10.1.1/24
также лучше в конце сделать кросс-ARP из двух свободный айпишников:
arp-scan -I eth2.8 --arpspa=10.10.1.3 10.10.1.100
arp-scan -I eth2.8 --arpspa=10.10.1.100 10.10.1.3
также можно использовать один из модулей утилиты позволяющий узнать ОС (ARP OS fingerprinting)
можно также сделать себе алиас
alias macscan='sudo arp-scan -l -I'
который потом можно использовать
macscan eth2.8
(источники http://chelaxe.ru/arp-scan/, а также Хакер 10/165/2012 - стр. 54)
понедельник, 3 июня 2013 г.
понедельник, 29 апреля 2013 г.
postfix очистка очереди всей и конкретного отпавителя
всей
postsuper -d ALL
конкретного отправителя
postsuper -d $( sudo postqueue -p | awk '$7~/ninphl@chu.com/ { print $1 }' )
если есть желание увидеть айди писем
#!/bin/sh
for Q in $( sudo postqueue -p | awk '$7~/ninphl@chu.com/ { print $1 }' ); do
echo "Remove $Q"
postsuper -d $Q
done
Вот так и визуальнее при большой очереди:
postqueue -p | awk '$7~/ninphl@chu.com/ { print $1; id=sub("*","",$1); system(sprintf("postsuper -d
%s", $1)) }'
также можно так
postsuper -d $( mailq | tail +2 | awk 'BEGIN { RS = "" } /\@church\.com/ { print $1 }' | tr -d '*!' )
можно так
Удаляем "чу":
postqueue -p | tail +2 | awk 'BEGIN { RS = "" } /\@chu\.com/ { print $1 }' | tr -d '*!' | xargs postsuper -d
и ответы нашего сервера:
postqueue -p | tail +2 | awk 'BEGIN { RS = "" } /MAILER-DAEMON/ { print $1 }' | tr -d '*!' | xargs postsuper -d
или так
1. postqueue -p | tail +2 | awk 'BEGIN { RS = "" }
/\@(chu\.com|88db\.co\.id)/ { print $1 }' | tr -d '*!' | postsuper -d -
2. postqueue -p | tail +2 | awk 'BEGIN { RS = "" } /MAILER-DAEMON/ { print $1
}' | tr -d '*!' | postsuper -d -
postsuper -d ALL
конкретного отправителя
postqueue
-p | grep ninphl@chu.com | awk '{print $1}' | xargs
postsuper -d
или
если есть желание увидеть айди писем
#!/bin/sh
for Q in $( sudo postqueue -p | awk '$7~/ninphl@chu.com/ { print $1 }' ); do
echo "Remove $Q"
postsuper -d $Q
done
Вот так и визуальнее при большой очереди:
postqueue -p | awk '$7~/ninphl@chu.com/ { print $1; id=sub("*","",$1); system(sprintf("postsuper -d
%s", $1)) }'
также можно так
postsuper -d $( mailq | tail +2 | awk 'BEGIN { RS = "" } /\@church\.com/ { print $1 }' | tr -d '*!' )
можно так
Удаляем "чу":
postqueue -p | tail +2 | awk 'BEGIN { RS = "" } /\@chu\.com/ { print $1 }' | tr -d '*!' | xargs postsuper -d
и ответы нашего сервера:
postqueue -p | tail +2 | awk 'BEGIN { RS = "" } /MAILER-DAEMON/ { print $1 }' | tr -d '*!' | xargs postsuper -d
или так
1. postqueue -p | tail +2 | awk 'BEGIN { RS = "" }
/\@(chu\.com|88db\.co\.id)/ { print $1 }' | tr -d '*!' | postsuper -d -
2. postqueue -p | tail +2 | awk 'BEGIN { RS = "" } /MAILER-DAEMON/ { print $1
}' | tr -d '*!' | postsuper -d -
суббота, 27 апреля 2013 г.
http редирект в https с помощью .htaccess
Кидаеш такой файлик в корень директории с сайтом и все
cat /var/www/html/post/.htaccess
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}
пятница, 19 апреля 2013 г.
bash скрипты и опция -х для дебуга
сам скрипт
#!/bin/bash -x
VAR="Hi there!"
echo $VAR
exit 0
теперь его вывод
+ VAR='Hi there!'
+ echo Hi 'there!'
Hi there!
+ exit 0
как видим "+" помечается код строк
пятница, 12 апреля 2013 г.
ioncube, centos x64
go http://www.ioncube.com/loaders.php
download for your platform and php version
tar zxf ioncube_loaders_all_platforms.tar.gz
cd ioncube/
mv ioncube_loader_lin_5.3.so /usr/lib64/php/modules
vim /etc/php.d/ioncube-loader.ini
and enter there
zend_extension=/usr/lib64/php/modules/ioncube_loader_lin_5.3.so
четверг, 11 апреля 2013 г.
cisco mac-access list
mac access-list extended block-mac
deny host 0024.4668.341a any
interface FastEthernet1/0/2
mac access-group block-mac in
вторник, 9 апреля 2013 г.
cisco dlink spanning-tree
Пытались объеденить кольцо MSTP DES-3526 (Firmware: Build 5.01.B43) и CISCO 3600. Настройки стандартные. 2 часа поработало. Затем один DES самопроизвольно сменил значение магистрального порта с RSTP на STP. После этого произошол сбой и кольцо не могло толком собраться. Вернуло сеть к жизни перезагрузка DES-3526. После разъеденения все работает без нареканий. Вывод: MSTP D-link и cisco совместимы в теории. На практике будут проявляться недокументированые проблемы.
Друзья, хочу поделиться опытом как подружили D-link 3526 и Cisco 2960 в одном MSTP кольце.
Первый раз, когда начали стыковать два различных производителя мы столкнулись спроблемой (цитата выше). Было это около 8 месяцев назад.
Проблема была выявлена. Она заключалась в том, что коммутаторы D-link пропускают пакеты "Cisco PVST" (01-00-0C-CC-CC-CD 0x0802 Cisco Shared Spanning Tree Protocol Address). Тем самм к нам в сеть вклинивались абонентское оборудование cisco и наша сеть сходила с ума.
Решение достаточно простое.
mac access-list extended FilterPVST
deny any host 0100.0ccc.cccd
permit any any
Уже пол года вместе работают коммутаторы CISCO 2960 и DES-3526. Ни одной аварии не было.
Проблема как подружить D-link и CISCO мы решили.
Возможно комуто эта информация будет полезной
P.S. У нас проблема была что dlink постоянно выбирал рута между нашей cisco и другими устройствами установленными у клиентов
74 2013-04-08 15:14:57 New Root bridge selected (Instance:0 MAC:00-24-F7-CF-F
6-00 Priority:12289)
72 2013-04-08 15:14:33 New Root bridge selected (Instance:0 MAC:14-D6-4D-D1-D
2-58 Priority:32768)
71 2013-04-08 15:14:33 New Root bridge selected (Instance:0 MAC:24-B6-57-01-8
7-48 Priority:32768)
70 2013-04-08 15:14:33 New Root bridge selected (Instance:0 MAC:C8-BE-19-92-5
F-70 Priority:32768)
Подписаться на:
Сообщения (Atom)