четвер, 26 квітня 2012 р.

Cisco Настройка підключення по SSH

Підключаємо Cisco консольним кабелем до COM порта комп'ютера, а другий кінець до порта на Cisco підписаним "console" на голубому фоні . Консольний кабель голубого кольору з обох кінців обжати конекторами RG-45. Для підключення до COM порта в комплекті іде перехідник з RG-45 на COM-порт.

Для настройки використовуємо програму під Windows - HyperTerminal або Putty, під Linux - minicom. Настройки COM порта: швидкість 9600, біт даних 8, не парний N, стоп біт 1, керування потоком No . (В мене на апаратному контролі потоку працює minicom Hardware Flow Control: YES). Скорочено 9600 8N1.

Для генерації SSH ключа необхідно призначаємо в привілейованому режимі назву маршрутизатору : hostname xs-router; призначачити домен: ip domain-name row.com, та виставити годинник командою  в не привілейованому режимі:  clock set 16:23:10 07 Nov 2011

1. Переходимо в привілейований режим : enable.
2. Переходимо в режим конфігурації : configure terminal.
3. Створюємо ключ SSH : crypto key generate rsa. На запит про вибір кількості біт ставимо 1024
( або підтверджуємо кількість по замовченню 512).
4. Включаємо шифрування паролей в конфігураційному файлі : service password-encryption
5. Включаємо SSH версії 2 : ip ssh version 2
6. Заводимо користувача з іменем admin та паролем admin : username user privilege 15 password 0     admin
7. Включаємо протокол ААА. До включення протоколу в системі повинен бути зареєстрований         хоч-би один користувач : aaa new-model
8. Входимо в режим конфігурурвання термінальних ліній : line vty 0 4.
9. Транспортом по замовченню SSH : transport input ssh

10. Активуємо автоматичне підняття стрічки після вводу команди :  logging synchronous
11. Виставляємо час очікування до автоматичного закриття сесії SSH 30 хвилин: exec-timeout 30 0
12. Виходимо з режиму конфігурування термінальних ліній : exit
13.  Виходимо з режиму конфігурування : end
14. Зберігаємо конфігурацію : copy running-config startup-config

понеділок, 23 квітня 2012 р.

FTP proftp Настройка ProFTP на інший порт. Настройка iptables на інший порт ftp.

1. В конфігураційному файлі /etc/proftpd.conf міняємо

      port 2121

2. Перегружаємо ftp сервер
     
      service proftpd restart

3. В настройках фаєрвола вносимо наступні стрічки

      /sbin/modprobe ip_conntrack_ftp ports=2121
      /sbin/modprobe ip_nat_ftp ports=2121

      iptables -A INPUT -d 90.90.90.90 -p tcp --dport 2121 -j ACCEPT
      iptables -A OUTPUT -p tcp --sport 2121 -j ACCEPT

4. Перегружаємо iptables
 
     service iptables restart

вівторок, 3 квітня 2012 р.

Замітки сисадміна. В яких шафах які поводки використовувати!

В серверних шафах бажано використовувати 1,5 м або 2 м патч-корди, оскільки збоку немає місця для організації кабелів то приходиться брати горизонтальні організатори з отворами і через них заводити в патч-панель навколо обладнання, що також ускладнює обслуговування техніки.

В шафах потрібно запобігати обводити кабелями через задню стінку обладнання (свічі, роутери, сервера) це заважає обслуговуванню його. Складно оперативно вийняти, замінити, змонтувати  назад техніку.

Комунікаційних шафах для організації кабелів є боковий простір і там якщо стоїть обладнання то до нього є вільний зі всіх сторін.

понеділок, 2 квітня 2012 р.

PHP Warning php strtotime file_put_contents permission denied Joomla "Возникла ошибка! Не могу открыть конфигурационный файл на запись!"

PHP Warning: strtotime(): It is not safe to rely on the system's timezone settings. You are *required* to use the date.timezone setting or the date_default_timezone_set() function. In case you used any of those methods and you are still getting this warning, you most likely misspelled the timezone identifier. We selected 'Europe/Helsinki' for 'EEST/3.0/DST' instead in /var/www/vhosts/site.com/html/libraries/joomla/utilities/date.php on line 56, referer: http://www.site.com/administrator/index.php?option=com_config

[Mon Apr 02 11:42:40 2012] [error] [client ...] PHP Warning: strftime(): It is not safe to rely on the system's timezone settings. You are *required* to use the date.timezone setting or the date_default_timezone_set() function. In case you used any of those methods and you are still getting this warning, you most likely misspelled the timezone identifier. We selected 'Europe/Helsinki' for 'EEST/3.0/DST' instead in /var/www/vhosts/site.com/html/libraries/joomla/utilities/date.php on line 250, referer: http://www.site.com/administrator/index.php?option=com_config

Допомогло

/etc/php.ini

Було
[Date]
; Defines the default timezone used by the date functions
;date.timezone = ""

Стало
[Date]
; Defines the default timezone used by the date functions
date.timezone = "Europe/Helsinki"

service httpd restart

[Mon Apr 02 11:46:46 2012] [error] [client ..] PHP Warning: file_put_contents(/var/www/vhosts/site.com/html/configuration.php): failed to open stream: Permission denied in /var/www/vhosts/site.com/html/libraries/joomla/filesystem/file.php on line 304, referer: http://www.site.com/administrator/index.php?option=com_config

1 find -type d -exec chmod 777 {} \;
   find -type f -exec chmod 777 {} \;

Не допомогло.Міняємо назад

find -type d -exec chmod 755 {} \;
find -type f -exec chmod 644 {} \;

2. chown -R apache:apache httpdocs

не допомогло

3. Дивимося SELinux який ключ має директорія /var/www/html

ls -Z /var/www/

drwxr-xr-x. root root system_u:object_r:httpd_sys_content_t:s0 html


Дивимося ключ нашої папки

ls -Z /var/www/vhosts/site.com/

drwxr-xr-x. wwwuser wwwuser unconfined_u:object_r:public_content_rw_t:s0 html

міняємо на потрібний і в підлеглих директоріях -R

chcon -R -t httpd_sys_content_t /var/www/vhosts/site.com/html/

Допомогло. Доступ по ftp також лишився.