Показ дописів із міткою Linux. Показати всі дописи
Показ дописів із міткою Linux. Показати всі дописи

понеділок, 1 лютого 2016 р.

Fedora 22 Нема розширення 1920x1080 на Geforce 730

Після підключення друго монітора доступні розширення обмежувалися малою кількісттю на інтерфейсі VGA-0.

$ xrandr -q
Screen 0: minimum 8 x 8, current 2944 x 1080, maximum 16384 x 16384
DVI-I-0 disconnected (normal left inverted right x axis y axis)
VGA-0 connected 1024x768+1920+0 (normal left inverted right x axis y axis) 0mm x 0mm
    800x600       75.00    72.19    60.32    56.25 
    640x480       75.00    72.81    59.94 
 DVI-I-1 disconnected (normal left inverted right x axis y axis)
HDMI-0 connected primary 1920x1080+0+0 (normal left inverted right x axis y axis) 527mm x 296mm
   1920x1080     60.00*+  59.94    50.00    60.00    50.04 
   1680x1050     59.95 
   1440x900      74.98    59.89 
   1280x1024     75.02    60.02 
   1280x720      60.00    59.94    50.00 
   1024x768      75.03    60.00 
   800x600       75.00    60.32 
   720x576       50.00    50.08 
   720x480       59.94    60.05 
   640x480       75.00    72.81    59.94    59.93 


Встановлюєм драйвер від NVIDIA з http://rpmfusion.org/Configuration

 $ sudo dnf install xorg-x11-drv-nvidia

Після перепідключення, поyовлення системи та переагрузки чомусь зявилися додаткові розширення
 
$ xrandr -q
Screen 0: minimum 8 x 8, current 2944 x 1080, maximum 16384 x 16384
DVI-I-0 disconnected (normal left inverted right x axis y axis)
VGA-0 connected 1024x768+1920+0 (normal left inverted right x axis y axis) 0mm x 0mm
   1024x768      75.03*+  70.07    60.00 
   1792x1344     60.01 
   1600x1200     65.00    60.00 
   1400x1050     74.76    59.98 
   1280x1024     75.02    60.02 
   1280x960      60.00 
   1152x864      75.00 
   832x624       74.55 
   800x600       75.00    72.19    60.32    56.25 
   700x525       74.76    59.98 
   640x480       75.00    72.81    59.94 
   512x384       70.07    60.00 
   400x300       72.19 
   320x240       72.81    60.05 
DVI-I-1 disconnected (normal left inverted right x axis y axis)
HDMI-0 connected primary 1920x1080+0+0 (normal left inverted right x axis y axis) 527mm x 296mm
   1920x1080     60.00*+  59.94    50.00    60.00    50.04 
   1680x1050     59.95 
   1440x900      74.98    59.89 
   1280x1024     75.02    60.02 
   1280x720      60.00    59.94    50.00 
   1024x768      75.03    60.00 
   800x600       75.00    60.32 
   720x576       50.00    50.08 
   720x480       59.94    60.05 
   640x480       75.00    72.81    59.94    59.93 


Але веодно не було небхідно для монітора 1920х1080

Створюєм параметри для режиму

$ cvt 1920 1080 60
# 1920x1080 59.96 Hz (CVT 2.07M9) hsync: 67.16 kHz; pclk: 173.00 MHz
Modeline "1920x1080_60.00"  173.00  1920 2048 2248 2576  1080 1083 1088 1120 -hsync +vsync

Створюєм режим

sudo xrandr --newmode "1920x1080_60.00"  173.00  1920 2048 2248 2576  1080 1083 1088 1120 -hsync +vsync

Включаєм на інтерфейсі

$ sudo xrandr --addmode VGA-0 1920x1080_60.00

Заходимо

$ sudo nvidia-settings

Вибираємо для нашого монітора розширення 1920x1080.

В мене це виглядало так

#cvt 1920 1080 60
# 1920x1080 59.96 Hz (CVT 2.07M9) hsync: 67.16 kHz; pclk: 173.00 MHz
Modeline "1920x1080_60.00"  173.00  1920 2048 2248 2576  1080 1083 1088 1120 -hsync +vsync
#sudo xrandr --newmode "1920x1080_60.00"  173.00  1920 2048 2248 2576  1080 1083 1088 1120 -hsync +vsync
#sudo xrandr --addmode VGA-0 1920x1080_60.00
#sudo nvidia-settings

понеділок, 2 червня 2014 р.

Генерація паролю на Linux

1. pwgen
Встановлюємо yum install pwgen

pwgen

2. makepasswd
Встановлюємо yum install makepasswd

makepasswd -n 20

Другий варіант генерує паролі без повторення букв та цифр в одному паролі.

середа, 14 травня 2014 р.

Комади які хочеться пам'ятати

Подивитися які порти зайняті

netstat -nlp

Подивитися запущені процеси

ps ax|grep rpc.statd


Розмір поточної папки разом з вкладеними папками

du -sh


du --si -s имяпапки

середа, 27 лютого 2013 р.

Операція перевірки фалів Bash-Scripting

Операції перевірки файлів

Повертає true якщо ...
-E - файл існує
-F - звичайний файл (не каталог і не файл пристрою)
-S - ненульовий розмір файлу
-D - файл є каталогом
-B - файл є блоковим пристроєм (floppy, cdrom і т.п.)
-C - файл є символьним пристроєм (клавіатура, модем, звукова карта і т.п.)
-P - файл є каналом
-H - файл є символічним посиланням
-L - файл є символічним посиланням
-S - файл є сокетом
-T - файл (дескриптор) пов'язаний з термінальним пристроєм
        Цей ключ може використовуватися для перевірки - чи є файл стандартним пристроєм                 введення stdin ([-t 0]) або стандартним пристроєм виводу stdout ([-t 1]).
-R - файл доступний для читання (користувачеві, що запустила сценарій)
-W - файл доступний для запису (користувачеві, що запустила сценарій)
-X - файл доступний для виконання (користувачеві, що запустила сценарій)
-G - set-group-id (sgid) прапор для файлу або каталогу встановлений
       Якщо для каталогу встановлений прапор sgid, то файли, створювані в такому каталозі,                  успадковують ідентифікатор групи каталогу, який може не збігатися з ідентифікатором                  групи, до якої належить користувач, який створив файл. Це може бути корисно для                      каталогів, в яких зберігаються файли, загальнодоступні для групи користувачів.
-U set-user-id (suid) прапор для файлу встановлений
      Встановлений прапор suid призводить до зміни привілеїв запущеного процесу на привілеї           власника виконуваного файлу. Виконувані файли, власником яких є root, з встановленим             прапором set-user-id запускаються з привілеями root, навіть якщо їх запускає звичайний               користувач. [16] Це може виявитися корисним для деяких програм (таких як pppd і cdrecord),       які здійснюють доступ до апаратної частини комп'ютера. У разі відсутності прапора suid,             програми не зможуть бути запущені рядовим користувачем, що не володіє привілеями root.
-Rwsr-xr-t 1 root 178236 Oct лютого 2000 / usr / sbin / pppd

Файл із встановленим прапором suid відображається з включеним прапором s в полі прав доступу.

-K

прапор sticky bit (біт фіксації) встановлений

Загальновідомо, що прапор "sticky bit" - це спеціальний тип прав доступу до файлів. Програми з встановленим прапором "sticky bit" залишаються в системному кеші після свого завершення, забезпечуючи тим самим більш швидкий запуск програми. [17] Якщо прапорець встановлений для каталогу, то це призводить до обмеження прав на запис. Встановлений прапор "sticky bit" відображається у вигляді символу t в поле прав доступу.
drwxrwxrwt 7 root 1024 May 19 21:26 tmp /

Якщо користувач не є власником каталогу, з встановленим "sticky bit", але має право на запис у каталог, то він може видаляти тільки ті файли в каталозі, власником яких він є. Це запобігає видалення і перезапис "чужих" файлів в загальнодоступних каталогах, таких як / tmp.

-O

ви є власником файлу
-G

ви належите до тієї ж групи, що і файл
-N

файл був модифікований з моменту останнього читання
f1-nt f2

файл f1 більш новий, чим f2
f1-ot f2

файл f1 більш старий, ніж f2
f1-ef f2

файли f1 і f2 є "жорсткими" посиланнями на один і той же файл
!

"НЕ" - логічне заперечення (інверсія) результатів усіх вищенаведених перевірок (повертається true якщо умова відсутня).



к

понеділок, 30 липня 2012 р.

Утиліта dig DNS

Перевірити PTR домену:

dig -x 8.8.8.8

Утиліта nslookup в Linux та Windows DNS

1. Запускаємо nslookup. Отримуємо запит на команду >
2. Вибераємо сервер
    > server 8.8.8.8
    Default server: 8.8.8.8
    Address: 8.8.8.8#53
3. Переглянути всі записи DNS про домен
Для Linux
    > set type=any
    > meta.ua
    Server: 8.8.8.8
   Address: 8.8.8.8#53
 
   Non-authoritative answer:
   meta.ua
     origin = ns1.meta.ua
     mail addr = klim.office.meta.ua
     serial = 2012072201
     refresh = 3600
     retry = 900
     expire = 360000
     minimum = 3600
   meta.ua text = "v=spf1 +ip4:194.0.131.0/24 ~all"
   meta.ua mail exchanger = 10 mxs.meta.ua.
   Name: meta.ua
   Address: 194.0.131.18
   meta.ua nameserver = ns4.top.net.ua.
   meta.ua nameserver = ns5.top.net.ua.
   meta.ua nameserver = ns1.meta.ua.
 
   Authoritative answers can be found from:

Для Windows
 
> set type=all
> meta.ua
Server: [8.8.8.8]
Address: 8.8.8.8

Non-authoritative answer:
meta.ua
primary name server = ns1.meta.ua
responsible mail addr = klim.office.meta.ua
serial = 2012072201
refresh = 3600 (1 hour)
retry = 900 (15 mins)
expire = 360000 (4 days 4 hours)
default TTL = 3600 (1 hour)
meta.ua text =

"v=spf1 +ip4:194.0.131.0/24 ~all"
meta.ua MX preference = 10, mail exchanger = mxs.meta.ua
meta.ua internet address = 194.0.131.18
meta.ua nameserver = ns4.top.net.ua
meta.ua nameserver = ns5.top.net.ua
meta.ua nameserver = ns1.meta.ua

Також можно переглядати наступні записи:
mx (mail exchenge) - поштовий обмінник;
ptr (pointer) - зворотній зв'язок IP адреса -> канонічне ім'я.

5. Вийти з утиліти:
exit

понеділок, 23 липня 2012 р.

Автозагрузка в Linux

Після інсталяції програми зазвичай вона автоматично записує скріпт запуску в папку /etc/rc.d/init.d. Цей скріпт необхідно додати в список сервісів  командою chkconfig:
    chkconfig --add zebra

Перевірити чи входить в список сервісів:
    chkconfig --list

Також по цьому списку видно включений сервіс або виключений:
    zebra 0:off 1:off 2:off 3:off 4:off 5:off 6:off

В нашому випадку виключений, включимо його командою:
    chkconfig --level 345 zebra on
 
    zebra 0:off 1:off 2:off 3:on 4:on 5:on 6:off

Тобто ми включили сервіс на трьох рівнях системи: 3 - текстовий і 5 - графічний.

Також можна запускати скріпти при старті через файл /etc/rc.d/rc.local . Всі команди з цього файлу виконуються по черзі при старті системи. Аналогічно autoexec.bat.

пʼятниця, 23 березня 2012 р.

VSFTPD доступ до директорії /var/www через ftp

Задача підняти ftp сервер для заливки на www сервер вмісту сайту

1. Встановлюємо vsftpd:
         yum install vsftpd 
Можна перед інсталяцією поновити локальний кеш yum check-update

2. Редагуємо конфігураційний файл  /etc/vsftpd/vsftpd.
    Забороняємо заходити на ftp анонімно
         anonymous_enable=NO
    Кожного користувача обмежуємо своєю директорією
         chroot_local_user=YES
    Дозволяємо записувати файли на сервер
         write_enable=YES

3. Робимо щоб сервіс vsftpd піднімався при старті системи через програму setup або за допомогою команди :
        chkconfig vsftpd on

4. Створюємо користувача та призначаємо йому домашню директорію /var/www
         useradd wwwuser
         passwd wwwuser ...
     Редагуємо файл /etc/passwd. Стрічка 
         wwuser:x:501:501::/home/wwwuser:/bin/bash
     повинна виглядати 
         wwuser:x:501:501::/var/www/vhosts/site.ua:/sbin/nologin
       де /var/www -  домашня директорія,
         /sbin/nologin - закриває користувачу вхід в систему (через термінал, ssh ...).

5. Стартуємо ftp сервер
         service vsftpd start

6. Пробуємо зайти на ftp, якщо видно тільки пусту директорію то у вас піднятий selinux і потрібно дозволити користувачам заходити у власну директорію
    setsebool -P ftp_home_dir 1,
дозволити записувати у власні директорії
    setsebool -P allow_ftpd_full_access 1, 
перевіряємо
    getsebool -a


7. Назначаэмо права доступу до домашньої директорії нашого користувача
     chown -R wwwuser /var/www/vhosts/toe.te.ua
     chmod 775 /var/www/vhosts/site.ua

пʼятниця, 16 березня 2012 р.

Настройка SSH Заборонити підключитися під root.

1. Заборонити підключитися по ssh під root. В файлі /etc/ssh/sshd_config присвоїти наступному параметру "no":
          PermitRootLogin no

вівторок, 1 листопада 2011 р.

Встановлення Joomla та CentOS на Oracle VirtualBox.


1. Качаємо VirtualBox і встановлюємо з параметрами, які нам пропонує інсталятор.
2. Запускаємо VirtualBox і створюємо нову віртуальну машину.
  2.1. Даємо назву Joomla. Вибераємо тип операційної системи Linux. Версія RedHat (64 bit) (розрядність залежить від хостової машини).
  2.2. Виділяємо об'єм оперативної пам'яті для віртуальної машини 1Gb.
  2.3. Віртуальний жорсткий диск, залишаємо рекомендований розмір 8Gb.
  2.4. Тип файлу віртуального жорсткого диску лишаєм VDI.
  2.5. Тип пам'яті віртуального жорсткого диску вибираємо "фіксований розмір", що може прискорити роботу.
   2.6. Вибираємо місце розташування віртуально жорсткого диску і створюємо віртуальну машину.
3. Качаємо CentOS в образах iso. Я скачав CentOS 5.7 як останню стабільну версію.
4. Запускаємо нашу віртуальну машину і вибираємо джерело носія при першому запуску наш образ диску CentOS.
5. Після запуску інсталятора CentOS нажимаємо Enter. Пропускаємо тест DVD(CD) диску. Після чого запускається графічна оболонка інсталятора.
  5.1. Вибираємо мову та розкладку клавіатури
  5.2. На запит ініціалізації диску та видалення всього вмісту вибираємо ТАК.
  5.3. Вибираємо типову схему розмітки і підтверджуємо видалення всіх даних (Remove linux partitions on selected drive and create default layout).
  5.4. Встановлюємо статичну IP адресу та виключаємо підтримку IPv6. Прописуємо назву компа, шлюз та DNS.
  5.5. Вибираємо регіон "Europe/Kiev".
  5.6. Задаємо пароль.
  5.7. Вибираємо типову інсталяцію Desktop - Gnome. Та опцію "Customize now" для вибору додаткових пакетів.
  5.8. Вибираємо групу пакетів "Servers". В якій в свою чергу: "MySQL database" в цій підгрупі вибираємо всі пакети, "Web Server", "Server configuration tools", "FTP Server", "Windows file server". В групі "Base System" : "System Tools" в якій файловий менеджер mc, "Administration Tools". Чекаємо до завершення інсталяції CentOS.
6. Після загрузки операційної системи завершуємо настройку системи: відключаємо firewall, відключаємо SELinux, створюємо користувача під яким будемо працювати ( admin ).
7. Виключаємо віртуальну машину. В настройках мережі віртуальної машини міняємо тип під'єднання на "Проміжний адаптер".
8. Після перезагрузки. Перевіряємо чи стартує Apache. Заходимо в консоль (CTRL+ALT+F1). Виконуємо команду service httpd start. Переходимо в графічний режим   (CTRL+ALT+F7). В FireFox відкриваємо адресу http://127.0.0.1. Має відкритися тестова сторінка Apache 2.

Далі буде....

вівторок, 4 жовтня 2011 р.

Linux. Встановлення Openvpn на CentOS 4.8.


В стандартних репозітаріях пакет OpenVPN відсутній. Додаємо репозіторій rpmforge.

1. Встановлюємо GPG ключ репозітарія

#rpm --import http://apt.sw.be/RPM-GPG-KEY.dag.txt

2. Скачуємо пакет з інформацією про репозітарій:
Можна для початку перевірити останній пакет по лінку   http://apt.sw.be/redhat/el4/en/i386/rpmforge/RPMS/, сьогодні самий новий rpmforge-release-0.5.2-2.el4.rf.i386.rpm 

#wget http://apt.sw.be/redhat/el4/en/i386/rpmforge/RPMS/rpmforge-release-0.5.2-2.el4.rf.i386.rpm

3. Перевіряємо і встановлюємо пакет

#rpm -K  rpmforge-release-0.5.2-2.el4.rf.i386.rpm
#rpm -ivh   rpmforge-release-0.5.2-2.el4.rf.i386.rpm

4. Поновлюємо локальний кеш

#yum check-update

5. Встановлюємо OpenVPN

#yum install openvpn

6. Створюємо ключі для сервера. Для цього копіюємо файли генерації в папку

#cp -r /usr/share/openvpn/easy-rsa /etc/openvpn

Створюємо папку для ключів

#mkdir /etc/openvpn/keys

Заповнюємо змінні в файлі /etc/openvpn/easy-rsa/2.0/vars змінні

export KEY_DIR="/etc/openvpn/keys"

export KEY_COUNTRY="UA"
export KEY_PROVINCE="TE"
export KEY_CITY="Ternopil"
export KEY_ORG="Ternopiloblenergo"
export KEY_EMAIL="admin@toe.te.ua"
export KEY_EMAIL=admin@toe.te.ua
export KEY_CN=TOE
export KEY_NAME=TOE
export KEY_OU=TOE
export PKCS11_MODULE_PATH=TOE
export PKCS11_PIN=2012

Після запуску ./vars видається повідомлення

**************************************************************
No /etc/openvpn/easy-rsa/2.0/openssl.cnf file could be found
Further invocations will fail
**************************************************************
NOTE: If you run ./clean-all, I will be doing a rm -rf on /etc/openvpn/keys

У версії openvpn-2.2.1-1.el6.x86_64 генератор ключів не розпізнає версію OpenSSL.
Дивимся яка версія openvpn встановлена.

# rpm -qa |grep openvpn
openvpn-2.2.1-1.el6.x86_64

Перевіряємо версію openssl

#openssl version
OpenSSL 1.0.0-fips 29 Mar 2010

Копіюємо файл openssl-1.0.0.cnf в openssl.cnf

 cp /etc/openvpn/easy-rsa/2.0/openssl-1.0.0.cnf /etc/openvpn/easy-rsa/2.0/openssl.cnf

Експортуємо змінні в середовище

#./vars
NOTE: If you run ./clean-all, I will be doing a rm -rf on /etc/openvpn/keys

Видаляємо попередні сертифікати та ключі.

#./clear_all

Генеруємо "new private key"

#./build-ca

Генеруємо RSA private key

#./build-key-server www-vpnserver

Створюємо  DH parameters (Define hellman parameter)

#./build-dh

Заходимо в папку /etc/openvpn/keys там повинні бути файли наступного вмісту

01.pem
ca.crt
ca.key
dh2048.pem
index.txt
index.txt.attr
index.txt.old
serial
serial.old
toe-vpnserver.crt
toe-vpnserver.csr
toe-vpnserver.key


Створюємо директорію для конфігураційних файлів клієнта

#mkdir /etc/openvpn/ccd

?. Копіюємо файл конфігурації

#cat /usr/share/doc/openvpn-2.2.1/sample-config-files/server.conf > /etc/openvpn/server.conf

?. Редагуємо файл конфігурації:

port 1194
proto tcp
#proto tcp

Створюємо файл конфігурації клієнта

cat > /etc/openvpn/ccd/www-c1
ifconfig-push 192.168.254.252 192.168.254.253

Створюємо ключ для клієнта

#

Створюємо конфігураційний файл для клієнта






















Linux SATA диски

http://ru.wikibooks.org/wiki/Настольная_книга_по_Linux

Состояние дисковой подсистемы
rescan-scsi-bus -l - После добавления sata-диска, чтобы он определился системой (полезно для горячей замены!).
cat /proc/scsi/scsi - Посмотреть подключенные диски.
df -h - Показывает занятость подмонтированных дисков.
du -smc --exclude={proc,sys,dev} /* | sort -g - Получаем отсортированный список самых "тяжелых" каталогов в мегабайтах.
find . -size +<размер>k - Поиск файлов размер которых превышает указанный (или c — для байтов, M — мегабайт, G — гигабайт. В примере, соответственно, килобайты).
ls -lSrh - В конце вывода увидим самые большие файлы.
hdparm -tT /dev/sda - Тестирование производительности диска, ей же можно тонко настроить производительность (обычно не нужно, т.к. современные системы корректно определяют параметры).
dd if=/dev/sdx of=/dev/null bs=1M - Вроде как выявление проблем с диском.[1]
hddtemp /dev/sd[a-z] - Температура жестких дисков в системе (раб.<60°C).
testdisk - Анализ и восстановление файловых систем

пʼятниця, 30 вересня 2011 р.

Linux Команди архіваторів

Команди архіваторів

Заархівувати 
 tar -cvf -f 1.tar /etc
додати до архіву
 tar -rvf 1.tar /lll
розархівувати
   tar -xvf 1.tar /lll

Заархівувати
 gzip -9 1.tar
Розархівувати
   gzip -в 1.tar



четвер, 29 вересня 2011 р.

Linux Програмний RAID в CentOS

Створюєм RAID 1 (зеркальний).


Для того щоб система сама загружалася після виходу з ладу одного з дисків нам потрібно вручну зробити на одному з дисків розділ '/boot'. Оскільки інсталятор не дозволяє зробити по розділу    '/boot' на кожному диску. Я роблю розділ software RAID такого ж розміру як  '/boot' на іншому диску, а після інсталяції форматую під ext3 і копіюю в нього розділ   '/boot'. Таккож коли робиш розділ software RAID він лишається на початку диску.