Вроде бы такие простые вещи должны знать, но иногда в порыве паники всё вылетает из головы :). Как бы там не было, опишу здесь команды, которые применяются для этого, в *nix, windows системах.
Категорія: FreeBSD
Случилось так, что на виндовом компе отказал флоппик. Прилось копировать файлы на фряхе. Первым делом отформатить, создать ФС, а потом уже смело копировать. Действия несложные, но держать их в голове сложно, поэтому подготовил небольшую наброску для работы с дискетой. Процес “форматирования” разбивается на 3 этапа (в винде это делается в 1 этап):
Квотирование
Продолжая заниматся почтовым сервером, наступило время сделать квоты. Я это делаю на всякий случай, если не сработают квоты на ящики(вдруг я что то не доглядел ) или не дай Бог кто-то решил переполнить мой раздел, тем самым заDDOSить мой сервак.
Если хотите себя обезопасить и сделать невозможным вход от учётки рута, нужно выполнить такие действия.
Перед выполнением этих действий не забудьте себя добавить в группу wheel (хотя, после выполнения п1, это уже будет ни к чему 🙂 ), установить sudo и прописать себя в файл sudoers. Иначе потом вообще никак не сможете переключится на рута.
[ipfw] Шейпим трафик
Вот список правил необходимых для удачного шейпинга (шейпинг установлен на уровне 1Мбит/с, отдельно на исход и отдельно на вход):
Недавно подкинули интересную задачку: нужно соединить по vpn’y 2 офиса, причём внутренняя подсеть у них одна и та же. В качестве vpn’a выбрал openvpn. Шлюзы крутились на FreeBSD 7.2. Для соединения по vpn была выделена подсеть 10.15.0.0/30, то есть только 2 адреса: 10.15.0.1, 10.15.0.2
[postfix] Квоты в postfix’e
Настроил квоты в postfix. Все ок. Привысил юзер лимит по почте заданной в Ldap новые письма не принимаются. НО встал вопрос как его об этом предупредить и оповестить заранее? В качестве imap/pop3 сервиса я использую dovecot на данном сервере. Но с ним у меня что-то не сложилось. Не хотел отправлять оповещения и все тут. Наверное руки кривые(у создателей dovecot -)). И тут автор данного сайта посоветовал мне написать скрипт, что бы не мучаться с dovecot. Что я и сделал.
Как всегда получил задание от начальника. Теперь сделать RIS сервер для windows 2000 для наливки windows на компьютеры. Вопрос зачем? Ответ: так как объектов открывается много и при клонирование часто компьютеры вылетают через неделю с синим экраном и теперь при вылете можно перествить windows не таская комп в центральный офис, что можно сказать очень удобно. Сначала я задумывал только чистовую установку os, без программ, что и реализовал. Затем меня попросили собрать свою сборку, что бы стояли нужный программы, были остановлены ненужные службы и так далее. Нашел, что можно сделать с помощью sysdiff, идея понравилась. Реализовать не удалось, на этапе установки windows появлялись ошибки и в конце концов после такой установки даже explorer не запускает. На момент написания статьи этот вопрос для меня остается открытым и очень актуальным, так как не удалось реализовать это и на windows server 2003, что меня очеь удивило -).
Для того, что бы сделать доступной фильтрацию по MAC’y нужны 2 условия:
1)ipfw версии 2
Если у вас FreeBSD 5.X и выше, то у вас уже есть ipfw2, если же нет – тогда пересобираем ядро с опцией “options IPFW2”
Мониторим состояние UPS’a
Появилась задача мониторить состояние UPS’a. Думаю это интересно всем.
Стенд: FreeBSD 7.2, Mustek UPS 800 AV, Serial RS-232 cable (com-port).
Установка и настройка остальных моделей – аналогичная :). При возникновении проблем, читаем внизу, раздел “Возможные проблемы”.