пʼятниця, 16 березня 2012 р.

Настройка SSH Заборонити підключитися під root.

1. Заборонити підключитися по ssh під root. В файлі /etc/ssh/sshd_config присвоїти наступному параметру "no":
          PermitRootLogin no

середа, 14 березня 2012 р.

HTTP Error 401.2 - Unauthorized: Access is denied due to server configuration. Internet Information Services (IIS)

При авторизації на IIS сервері через проксі сервер SQUID виникає наступна помилка 

HTTP Error 401.2 - Unauthorized: Access is denied due to server configuration.
Internet Information Services (IIS)

Настройки squid такі як "no_cache deny ...", "always_direct allow ...". не допомогли. Скоріше всього IIS використовує NTLM- аутентифікацію, яка не може кешуватися.


Прописуєм на фаерволі доступ на пряму до сайту:
$IPTABLES -A FORWARD -p ALL -s 192.168.1.1/32 -d 80.91.1.1/32 -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -j SNAT -s 192.168.1.1/32 -d 80.91.1.1/32 -o eth2 --to-source 80.95.1.1



четвер, 9 лютого 2012 р.

Sendmail Білий список


Проблема. При підключенні DNBL списків до sendmail листи почали різатись від наших контрагентів.
Потрібно в файлі access прописати дозвіл на прийом пошти з адреси  ivanovych@ukr.net :
 #Viddil postachannya
  ivanovych@ukr.net     OK

Якщо все прописати в одну лінію то працювати не буде:

  ivanovych@ukr.net     OK   #Viddil postachannya

Аналогічно можна прописати домен:
  From:incom.ua       OK

Після чого потрібно перегрузити sendmail:
/etc/rc.d/init.d/sendmail stop
killall -9 sendmail
 /etc/rc.d/init.d/sendmail start

середа, 9 листопада 2011 р.

Cisco Назначаєм IP адреси інтерфейсам

На інтерфейсі маршрутизатора L3 :
1. Переходимо в привілейований режим : enable.
2. Переходимо в режим конфігурації: configure terminal.
3. Переходимо в режим настройки інтерфейсу: interface GigabitEthernet 0/0
4. Піднімаємо IP адресу: ip address 192.168.1.1 255.255.255.253

5. Піднімаємо інтерфейс: no shutdown.

6. Виходимо з режиму конфігурації: end.

7. Зберігаємо конфігурацію: write.

 На інтерфейсі свіча L2 :

1. Переходимо в привілейований режим : enable.
Створюємо VLAN  8 базі даних vlan
заходимо в базу даних: vlan database

Створюємо vlan : vlan 8
Зберігаємо  зміни : apply
Виходимо з режиму редагування vlan : exit

2. Переходимо в режим конфігурації:
    configure terminal  
    interface Vlan 8
   Призначаємо IP адресу VLAN: ip address 192.1.1.1 255.255.255.0
   Піднімаємомд інтерфейс: no shutdown
   Виходимо з режиму конфігурації інтерфейсу: exit
3. Переходимо в режим настройки інтерфейсу: interface FastEthernet 0/3/0
4. Піднімаємо інтерфейс: no shutdown.

switchport access Vlan 8
switchport mode access
description Vlan 8



вівторок, 8 листопада 2011 р.

Cisco Команди які хотілося не забувати

Подивитися arp таблицю: show arp

Подивитися хто підключений до маршорутизатора: who

Перезавантажити обладнання через 5 секунд: reload in 5

Подивитися настройки не виходячи з режиму конфігурації: do show run..

Переглянути перелік обладнання  : show diag, show hard.., show inventory

Поставити другу IP адресу на vlan чи інший interface: ip address 192.168.250.3 255.255.255.252 secondary

Видалити банери в режимі конфігурації: no banner ...