Можно сделать вот так
vim /etc/network/interfaces
iface lo inet loopback
post-up /sbin/iptables-restore < /etc/firewall.conf
можно так
iptables-save > /etc/firewall.conf
vim /etc/network/if-up.d/iptables
#!/bin/sh
iptables-restore < /etc/firewall.conf
chmod +x /etc/network/if-up.d/iptables
или так
vim /etc/rc.local
iptables-restore < /etc/firewall.conf
пятница, 22 ноября 2013 г.
пятница, 9 августа 2013 г.
.htaccess когда php не как модуль апача а как cgi скрипты
просто добавляете в .htaccess в начало 2 строки (согласно линка http://www.mikeyboldt.com/2012/12/10/configure-htaccess-to-use-fastcgi-for-php/)
AddHandler fcgid-script .php
Options +ExecCGI
3 строку из источника не нужно.
AddHandler fcgid-script .php
Options +ExecCGI
3 строку из источника не нужно.
вторник, 16 июля 2013 г.
сброс пароля на Extreme Networks свиче
При сбросе пароля помочь можем только сбросом всего конфига:
Подключаемся консолью, любой терминал 9600 бит/с, доходим при загрузке до этого этапа:
Extreme Networks * Summit X * Version 1.0.3.1 Branch trunk by release-manager on Fri 04/20/07 Copyright 2003-2007, Extreme Networks, Inc. Press and hold the to enter the bootstrap. Starting Primary Bootloader …
Extreme Networks .Running POST… PASSED
Version 1.0.3.1 Branch trunk by release-manager on Fri 04/20/07 Copyright 2003-2007, Extreme Networks, Inc.
Press and hold the to enter the bootrom.
BootRom >config none Configuration selected: alt
BootRom >boot
Далее - загрузка (создание) необходимого конфига, задание пароля, перезагрузка и т.д.
Подключаемся консолью, любой терминал 9600 бит/с, доходим при загрузке до этого этапа:
Extreme Networks * Summit X * Version 1.0.3.1 Branch trunk by release-manager on Fri 04/20/07 Copyright 2003-2007, Extreme Networks, Inc. Press and hold the
Extreme Networks .Running POST… PASSED
Version 1.0.3.1 Branch trunk by release-manager on Fri 04/20/07 Copyright 2003-2007, Extreme Networks, Inc.
Press and hold the
BootRom >config none Configuration selected: alt
BootRom >boot
Далее - загрузка (создание) необходимого конфига, задание пароля, перезагрузка и т.д.
понедельник, 3 июня 2013 г.
выбор свободного айпи адреса в сети
сначала снифером узнаем какая адресация в сети, потом ставим тузлу
urpmi arp-scan (у меня мандрива)
испльзование утилиты:
arp-scan -l -I eth2.8 (у меня вланы на интерфейсе)
arp-scan -I eth2.8 --arpspa=0.0.0.0 10.10.1.1/24
если нужно полностью все проверить лучше так (где 10.1.1.0/24 - сетка найденная сканером):
arp-scan -I eth2.8 --arpspa=127.0.0.1 10.10.1.1/24
arp-scan -I eth2.8 --arpspa=0.0.0.0 10.10.1.1/24
arp-scan -I eth2.8 --arpspa=255.255.255.255 10.10.1.1/24
arp-scan -I eth2.8 --arpspa=1.0.0.1 10.10.1.1/24
также лучше в конце сделать кросс-ARP из двух свободный айпишников:
arp-scan -I eth2.8 --arpspa=10.10.1.3 10.10.1.100
arp-scan -I eth2.8 --arpspa=10.10.1.100 10.10.1.3
также можно использовать один из модулей утилиты позволяющий узнать ОС (ARP OS fingerprinting)
можно также сделать себе алиас
alias macscan='sudo arp-scan -l -I'
который потом можно использовать
macscan eth2.8
(источники http://chelaxe.ru/arp-scan/, а также Хакер 10/165/2012 - стр. 54)
urpmi arp-scan (у меня мандрива)
испльзование утилиты:
arp-scan -l -I eth2.8 (у меня вланы на интерфейсе)
arp-scan -I eth2.8 --arpspa=0.0.0.0 10.10.1.1/24
если нужно полностью все проверить лучше так (где 10.1.1.0/24 - сетка найденная сканером):
arp-scan -I eth2.8 --arpspa=127.0.0.1 10.10.1.1/24
arp-scan -I eth2.8 --arpspa=0.0.0.0 10.10.1.1/24
arp-scan -I eth2.8 --arpspa=255.255.255.255 10.10.1.1/24
arp-scan -I eth2.8 --arpspa=1.0.0.1 10.10.1.1/24
также лучше в конце сделать кросс-ARP из двух свободный айпишников:
arp-scan -I eth2.8 --arpspa=10.10.1.3 10.10.1.100
arp-scan -I eth2.8 --arpspa=10.10.1.100 10.10.1.3
также можно использовать один из модулей утилиты позволяющий узнать ОС (ARP OS fingerprinting)
можно также сделать себе алиас
alias macscan='sudo arp-scan -l -I'
который потом можно использовать
macscan eth2.8
(источники http://chelaxe.ru/arp-scan/, а также Хакер 10/165/2012 - стр. 54)
понедельник, 29 апреля 2013 г.
postfix очистка очереди всей и конкретного отпавителя
всей
postsuper -d ALL
конкретного отправителя
postsuper -d $( sudo postqueue -p | awk '$7~/ninphl@chu.com/ { print $1 }' )
если есть желание увидеть айди писем
#!/bin/sh
for Q in $( sudo postqueue -p | awk '$7~/ninphl@chu.com/ { print $1 }' ); do
echo "Remove $Q"
postsuper -d $Q
done
Вот так и визуальнее при большой очереди:
postqueue -p | awk '$7~/ninphl@chu.com/ { print $1; id=sub("*","",$1); system(sprintf("postsuper -d
%s", $1)) }'
также можно так
postsuper -d $( mailq | tail +2 | awk 'BEGIN { RS = "" } /\@church\.com/ { print $1 }' | tr -d '*!' )
можно так
Удаляем "чу":
postqueue -p | tail +2 | awk 'BEGIN { RS = "" } /\@chu\.com/ { print $1 }' | tr -d '*!' | xargs postsuper -d
и ответы нашего сервера:
postqueue -p | tail +2 | awk 'BEGIN { RS = "" } /MAILER-DAEMON/ { print $1 }' | tr -d '*!' | xargs postsuper -d
или так
1. postqueue -p | tail +2 | awk 'BEGIN { RS = "" }
/\@(chu\.com|88db\.co\.id)/ { print $1 }' | tr -d '*!' | postsuper -d -
2. postqueue -p | tail +2 | awk 'BEGIN { RS = "" } /MAILER-DAEMON/ { print $1
}' | tr -d '*!' | postsuper -d -
postsuper -d ALL
конкретного отправителя
postqueue
-p | grep ninphl@chu.com | awk '{print $1}' | xargs
postsuper -d
или
если есть желание увидеть айди писем
#!/bin/sh
for Q in $( sudo postqueue -p | awk '$7~/ninphl@chu.com/ { print $1 }' ); do
echo "Remove $Q"
postsuper -d $Q
done
Вот так и визуальнее при большой очереди:
postqueue -p | awk '$7~/ninphl@chu.com/ { print $1; id=sub("*","",$1); system(sprintf("postsuper -d
%s", $1)) }'
также можно так
postsuper -d $( mailq | tail +2 | awk 'BEGIN { RS = "" } /\@church\.com/ { print $1 }' | tr -d '*!' )
можно так
Удаляем "чу":
postqueue -p | tail +2 | awk 'BEGIN { RS = "" } /\@chu\.com/ { print $1 }' | tr -d '*!' | xargs postsuper -d
и ответы нашего сервера:
postqueue -p | tail +2 | awk 'BEGIN { RS = "" } /MAILER-DAEMON/ { print $1 }' | tr -d '*!' | xargs postsuper -d
или так
1. postqueue -p | tail +2 | awk 'BEGIN { RS = "" }
/\@(chu\.com|88db\.co\.id)/ { print $1 }' | tr -d '*!' | postsuper -d -
2. postqueue -p | tail +2 | awk 'BEGIN { RS = "" } /MAILER-DAEMON/ { print $1
}' | tr -d '*!' | postsuper -d -
суббота, 27 апреля 2013 г.
http редирект в https с помощью .htaccess
Кидаеш такой файлик в корень директории с сайтом и все
cat /var/www/html/post/.htaccess
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}
пятница, 19 апреля 2013 г.
bash скрипты и опция -х для дебуга
сам скрипт
#!/bin/bash -x
VAR="Hi there!"
echo $VAR
exit 0
теперь его вывод
+ VAR='Hi there!'
+ echo Hi 'there!'
Hi there!
+ exit 0
как видим "+" помечается код строк
Подписаться на:
Сообщения (Atom)