Категорії
Solaris

[solaris] Команда last с датой (аналогично как в linux)

/usr/lib/acct/fwtmp < /var/adm/wtmpx

Категорії
Misc, staff, other Solaris

[Solaris] grub password

– Get encrypted password using grub command.

# /boot/grub/bin/grub
grub> md5crypt
Password: ********
Encrypted: $1$0igLM0$4m3eSYgUSzmE4GXHoXZIr0
grub> quit

Категорії
Misc, staff, other

[openvpn] INLINE сертификаты

Когда нужно вставить сертификаты прямо в конфиг (например, клиенты мобильных приложений), используем таки конструкции:

<ca>
### Сюда вставляем содержимое ca.crt
</ca>
key-direction 1 # нужна для tls-ключа. если не используется, строка не нужна
<tls-auth>
### Сюда вставляем содержимое ta.key
</tls-auth>
<cert>
### Сюда вставляем содержимое User.crt
</cert>
<key>
### Сюда вставляем содержимое User.key
</key>

В целом, поддерживаются такие опции для inline

–ca, –cert, –dh, –extra-certs, –key, –pkcs12, –secret, –crl-verify, –http-proxy-user-pass, –tls-auth, –auth-gen-token-secret, –peer-fingerprint, –tls-crypt, –tls-crypt-v2, –verify-hash 

Категорії
Linux Misc, staff, other

[docker] Попасть в контейнер через /proc

Через /proc/<pid>/root можно попасть в root контейнера. Где pid берётся из ps | efc | grep docker

Категорії
Solaris

[Solaris] Развалился zpool mirror при перестроении

Ситуация выглядит крайне печально, но это не про ZFS. Даже если у вас такая ситуация случилась, просто дождитесь окончания resilvering’a и дальше можно следовать за подсказками из статьи. И так, после окончания resilvering’a пул перешёл в состояние suspended:

Категорії
Misc, staff, other

udp2raw-tunnel

  • Описание: Туннель, который туннелирует UDP через FakeTCP / UDP / ICMP-трафик с помощью Raw Socket, помогает вам обойти UDP-FireWalls (или нестабильную среду UDP). Он зашифрован, защищен от повторов и мультиплексирован. Он также действует как стабилизатор соединения.
  • Категория: networking tunnel
  • Версия: 441.934a65e
  • Веб-сайт: https://github.com/wangyu-/udp2raw-tunnel
  • Пример https://habrahabr.ru/company/pentestit/blog/336900/
Категорії
Misc, staff, other

error when reading from ssl socket connection

Данная проблема появляется при использовании iDRAC 5 при подключении к консоли. Ниже представлены совокупные (кому-то помогла только часть, кому-то обязательно все) рекомендации по обходу этой проблемы:

starting with Java 8u131, MD5-hashes are no longer accepted in certificates
поэтому, используем Java 8u121 и ниже

– во всех файлах java.security комментируем или присваиваем пустые значения таким переменным:

jdk.certpath.disabledAlgorithms
jdk.tls.disabledAlgorithms
jdk.tls.legacyAlgorithms
jdk.jar.disabledAlgorithms

Категорії
Misc, staff, other

Cache Policy on disk controllers

What do the “Cache Policy” values mean ?

Cache Policy’s are how the raid card uses on board RAM to collect data before writing out to disk or to read data before the system asks for it. Write cache is used when we have a lot of data to write and it is faster to write data sequentially to disk instead of writing small chunks. Read cache is used when the system has asked for some data and the raid card keeps the data in cache in case the system asks for the same data again. It is always faster to read and write to cache then to access spinning disks. Understand that you should only use caching if you have good UPS power to the system. If the system looses power and does not flush the cache it is possible to loose data. No one wants that. Lets look at each cache policy LSI raid card use.

Категорії
Misc, staff, other

[collectd] Failed to parse string as derive

parse_value: Failed to parse string as derive: "".
db query utils: udb_result_submit: Parsing `' as derive failed.

Данная ошибка означает, что не может распарсить пустые значения. Проверяем все запросы, которые могут возвращать null (в моём случае это были postgresql-запросы из файла /usr/share/collectd/postgresql_default.conf):

Категорії
Mail systems Misc, staff, other

[exim] multi SSL domain

Возникла задача реализовать схему, что бы в заголовках отображались домены, от имени которых идёт отправка. Причём, если будет подключение через SSL/TLS. И так, меняем такие параметры:

primary_hostname = $sender_address_domain. # что бы hostname соответствовал нужному домему

tls_certificate = ${if exists{/etc/ssl/${tls_sni}.crt}{/etc/ssl/${tls_sni}.crt}{/etc/ssl/default_domain.crt}}
tls_privatekey = ${if exists{/etc/ssl/${tls_sni}.key}{/etc/ssl/${tls_sni}.key}{/etc/ssl/default_domain.key}}

Домашняя страничка Andy
Записки молодого админа
Самостоятельная подготовка к Cisco CCNA
Самостоятельная подготовка к Cisco CCNP
Powered by Muff