пятница, 22 ноября 2013 г.

iptables autostart in debian

Можно сделать вот так

vim /etc/network/interfaces
iface lo inet loopback
        post-up /sbin/iptables-restore < /etc/firewall.conf

можно так

iptables-save > /etc/firewall.conf
vim /etc/network/if-up.d/iptables
#!/bin/sh
iptables-restore < /etc/firewall.conf
chmod +x /etc/network/if-up.d/iptables

или так

vim /etc/rc.local
iptables-restore < /etc/firewall.conf

пятница, 9 августа 2013 г.

.htaccess когда php не как модуль апача а как cgi скрипты

просто добавляете в .htaccess в начало 2 строки (согласно линка http://www.mikeyboldt.com/2012/12/10/configure-htaccess-to-use-fastcgi-for-php/)

AddHandler fcgid-script .php
Options +ExecCGI

3 строку из источника не нужно.

вторник, 16 июля 2013 г.

сброс пароля на Extreme Networks свиче

При сбросе пароля помочь можем только сбросом всего конфига:
Подключаемся консолью, любой терминал 9600 бит/с, доходим при загрузке до этого этапа:

Extreme Networks * Summit X * Version 1.0.3.1 Branch trunk by release-manager on Fri 04/20/07 Copyright 2003-2007, Extreme Networks, Inc. Press and hold the to enter the bootstrap. Starting Primary Bootloader …

Extreme Networks .Running POST… PASSED

Version 1.0.3.1 Branch trunk by release-manager on Fri 04/20/07 Copyright 2003-2007, Extreme Networks, Inc.

Press and hold the to enter the bootrom.

BootRom >config none Configuration selected: alt

BootRom >boot

Далее - загрузка (создание) необходимого конфига, задание пароля, перезагрузка и т.д.

понедельник, 3 июня 2013 г.

выбор свободного айпи адреса в сети

сначала снифером узнаем какая адресация в сети, потом ставим тузлу

urpmi arp-scan (у меня мандрива)

испльзование утилиты:

arp-scan -l -I eth2.8 (у меня вланы на интерфейсе)
arp-scan -I eth2.8 --arpspa=0.0.0.0 10.10.1.1/24

если нужно полностью все проверить лучше так (где 10.1.1.0/24 - сетка найденная сканером):

arp-scan -I eth2.8 --arpspa=127.0.0.1 10.10.1.1/24
arp-scan -I eth2.8 --arpspa=0.0.0.0 10.10.1.1/24
arp-scan -I eth2.8 --arpspa=255.255.255.255 10.10.1.1/24
arp-scan -I eth2.8 --arpspa=1.0.0.1 10.10.1.1/24

также лучше в конце сделать кросс-ARP из двух свободный айпишников:

arp-scan -I eth2.8 --arpspa=10.10.1.3 10.10.1.100
arp-scan -I eth2.8 --arpspa=10.10.1.100 10.10.1.3

также можно использовать один из модулей утилиты позволяющий узнать ОС (ARP OS fingerprinting)

можно также сделать себе алиас

alias macscan='sudo arp-scan -l -I'

который потом можно использовать

macscan eth2.8

(источники http://chelaxe.ru/arp-scan/, а также Хакер 10/165/2012 - стр. 54)

понедельник, 29 апреля 2013 г.

postfix очистка очереди всей и конкретного отпавителя

всей

postsuper -d ALL

конкретного отправителя

postqueue -p | grep ninphl@chu.com | awk '{print $1}' | xargs postsuper -d

или

postsuper -d $( sudo postqueue -p | awk '$7~/ninphl@chu.com/ { print $1 }' )

если есть желание увидеть айди писем

#!/bin/sh
for Q in $( sudo postqueue -p | awk '$7~/ninphl@chu.com/ { print $1 }' ); do
  echo "Remove $Q"
  postsuper -d $Q
done

Вот так и визуальнее при большой очереди:

postqueue -p | awk '$7~/ninphl@chu.com/ { print $1; id=sub("*","",$1); system(sprintf("postsuper -d
%s", $1)) }'

также можно так

postsuper -d $( mailq | tail +2 | awk 'BEGIN { RS = "" } /\@church\.com/ { print $1 }' | tr -d '*!' )

можно так

Удаляем "чу":

postqueue -p | tail +2 | awk 'BEGIN { RS = "" } /\@chu\.com/ { print $1 }' | tr -d '*!' | xargs postsuper -d

и ответы нашего сервера:

postqueue -p | tail +2 | awk 'BEGIN { RS = "" } /MAILER-DAEMON/ { print $1 }' | tr -d '*!' | xargs postsuper -d

или так

1. postqueue -p | tail +2 | awk 'BEGIN { RS = "" }
   /\@(chu\.com|88db\.co\.id)/ { print $1 }' | tr -d '*!' | postsuper -d -
2. postqueue -p | tail +2 | awk 'BEGIN { RS = "" } /MAILER-DAEMON/ { print $1
   }' | tr -d '*!' | postsuper -d -


суббота, 27 апреля 2013 г.

http редирект в https с помощью .htaccess


Кидаеш такой файлик в корень директории с сайтом и все
cat /var/www/html/post/.htaccess
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}

пятница, 19 апреля 2013 г.

bash скрипты и опция -х для дебуга


сам скрипт

#!/bin/bash -x
VAR="Hi there!"
echo $VAR
exit 0

теперь его вывод

+ VAR='Hi there!'
+ echo Hi 'there!'
Hi there!
+ exit 0

как видим "+" помечается код строк