четвер, 26 квітня 2012 р.

Cisco Настройка підключення по SSH

Підключаємо Cisco консольним кабелем до COM порта комп'ютера, а другий кінець до порта на Cisco підписаним "console" на голубому фоні . Консольний кабель голубого кольору з обох кінців обжати конекторами RG-45. Для підключення до COM порта в комплекті іде перехідник з RG-45 на COM-порт.

Для настройки використовуємо програму під Windows - HyperTerminal або Putty, під Linux - minicom. Настройки COM порта: швидкість 9600, біт даних 8, не парний N, стоп біт 1, керування потоком No . (В мене на апаратному контролі потоку працює minicom Hardware Flow Control: YES). Скорочено 9600 8N1.

Для генерації SSH ключа необхідно призначаємо в привілейованому режимі назву маршрутизатору : hostname xs-router; призначачити домен: ip domain-name row.com, та виставити годинник командою  в не привілейованому режимі:  clock set 16:23:10 07 Nov 2011

1. Переходимо в привілейований режим : enable.
2. Переходимо в режим конфігурації : configure terminal.
3. Створюємо ключ SSH : crypto key generate rsa. На запит про вибір кількості біт ставимо 1024
( або підтверджуємо кількість по замовченню 512).
4. Включаємо шифрування паролей в конфігураційному файлі : service password-encryption
5. Включаємо SSH версії 2 : ip ssh version 2
6. Заводимо користувача з іменем admin та паролем admin : username user privilege 15 password 0     admin
7. Включаємо протокол ААА. До включення протоколу в системі повинен бути зареєстрований         хоч-би один користувач : aaa new-model
8. Входимо в режим конфігурурвання термінальних ліній : line vty 0 4.
9. Транспортом по замовченню SSH : transport input ssh

10. Активуємо автоматичне підняття стрічки після вводу команди :  logging synchronous
11. Виставляємо час очікування до автоматичного закриття сесії SSH 30 хвилин: exec-timeout 30 0
12. Виходимо з режиму конфігурування термінальних ліній : exit
13.  Виходимо з режиму конфігурування : end
14. Зберігаємо конфігурацію : copy running-config startup-config

понеділок, 23 квітня 2012 р.

FTP proftp Настройка ProFTP на інший порт. Настройка iptables на інший порт ftp.

1. В конфігураційному файлі /etc/proftpd.conf міняємо

      port 2121

2. Перегружаємо ftp сервер
     
      service proftpd restart

3. В настройках фаєрвола вносимо наступні стрічки

      /sbin/modprobe ip_conntrack_ftp ports=2121
      /sbin/modprobe ip_nat_ftp ports=2121

      iptables -A INPUT -d 90.90.90.90 -p tcp --dport 2121 -j ACCEPT
      iptables -A OUTPUT -p tcp --sport 2121 -j ACCEPT

4. Перегружаємо iptables
 
     service iptables restart

вівторок, 3 квітня 2012 р.

Замітки сисадміна. В яких шафах які поводки використовувати!

В серверних шафах бажано використовувати 1,5 м або 2 м патч-корди, оскільки збоку немає місця для організації кабелів то приходиться брати горизонтальні організатори з отворами і через них заводити в патч-панель навколо обладнання, що також ускладнює обслуговування техніки.

В шафах потрібно запобігати обводити кабелями через задню стінку обладнання (свічі, роутери, сервера) це заважає обслуговуванню його. Складно оперативно вийняти, замінити, змонтувати  назад техніку.

Комунікаційних шафах для організації кабелів є боковий простір і там якщо стоїть обладнання то до нього є вільний зі всіх сторін.

понеділок, 2 квітня 2012 р.

PHP Warning php strtotime file_put_contents permission denied Joomla "Возникла ошибка! Не могу открыть конфигурационный файл на запись!"

PHP Warning: strtotime(): It is not safe to rely on the system's timezone settings. You are *required* to use the date.timezone setting or the date_default_timezone_set() function. In case you used any of those methods and you are still getting this warning, you most likely misspelled the timezone identifier. We selected 'Europe/Helsinki' for 'EEST/3.0/DST' instead in /var/www/vhosts/site.com/html/libraries/joomla/utilities/date.php on line 56, referer: http://www.site.com/administrator/index.php?option=com_config

[Mon Apr 02 11:42:40 2012] [error] [client ...] PHP Warning: strftime(): It is not safe to rely on the system's timezone settings. You are *required* to use the date.timezone setting or the date_default_timezone_set() function. In case you used any of those methods and you are still getting this warning, you most likely misspelled the timezone identifier. We selected 'Europe/Helsinki' for 'EEST/3.0/DST' instead in /var/www/vhosts/site.com/html/libraries/joomla/utilities/date.php on line 250, referer: http://www.site.com/administrator/index.php?option=com_config

Допомогло

/etc/php.ini

Було
[Date]
; Defines the default timezone used by the date functions
;date.timezone = ""

Стало
[Date]
; Defines the default timezone used by the date functions
date.timezone = "Europe/Helsinki"

service httpd restart

[Mon Apr 02 11:46:46 2012] [error] [client ..] PHP Warning: file_put_contents(/var/www/vhosts/site.com/html/configuration.php): failed to open stream: Permission denied in /var/www/vhosts/site.com/html/libraries/joomla/filesystem/file.php on line 304, referer: http://www.site.com/administrator/index.php?option=com_config

1 find -type d -exec chmod 777 {} \;
   find -type f -exec chmod 777 {} \;

Не допомогло.Міняємо назад

find -type d -exec chmod 755 {} \;
find -type f -exec chmod 644 {} \;

2. chown -R apache:apache httpdocs

не допомогло

3. Дивимося SELinux який ключ має директорія /var/www/html

ls -Z /var/www/

drwxr-xr-x. root root system_u:object_r:httpd_sys_content_t:s0 html


Дивимося ключ нашої папки

ls -Z /var/www/vhosts/site.com/

drwxr-xr-x. wwwuser wwwuser unconfined_u:object_r:public_content_rw_t:s0 html

міняємо на потрібний і в підлеглих директоріях -R

chcon -R -t httpd_sys_content_t /var/www/vhosts/site.com/html/

Допомогло. Доступ по ftp також лишився.



пʼятниця, 23 березня 2012 р.

VSFTPD доступ до директорії /var/www через ftp

Задача підняти ftp сервер для заливки на www сервер вмісту сайту

1. Встановлюємо vsftpd:
         yum install vsftpd 
Можна перед інсталяцією поновити локальний кеш yum check-update

2. Редагуємо конфігураційний файл  /etc/vsftpd/vsftpd.
    Забороняємо заходити на ftp анонімно
         anonymous_enable=NO
    Кожного користувача обмежуємо своєю директорією
         chroot_local_user=YES
    Дозволяємо записувати файли на сервер
         write_enable=YES

3. Робимо щоб сервіс vsftpd піднімався при старті системи через програму setup або за допомогою команди :
        chkconfig vsftpd on

4. Створюємо користувача та призначаємо йому домашню директорію /var/www
         useradd wwwuser
         passwd wwwuser ...
     Редагуємо файл /etc/passwd. Стрічка 
         wwuser:x:501:501::/home/wwwuser:/bin/bash
     повинна виглядати 
         wwuser:x:501:501::/var/www/vhosts/site.ua:/sbin/nologin
       де /var/www -  домашня директорія,
         /sbin/nologin - закриває користувачу вхід в систему (через термінал, ssh ...).

5. Стартуємо ftp сервер
         service vsftpd start

6. Пробуємо зайти на ftp, якщо видно тільки пусту директорію то у вас піднятий selinux і потрібно дозволити користувачам заходити у власну директорію
    setsebool -P ftp_home_dir 1,
дозволити записувати у власні директорії
    setsebool -P allow_ftpd_full_access 1, 
перевіряємо
    getsebool -a


7. Назначаэмо права доступу до домашньої директорії нашого користувача
     chown -R wwwuser /var/www/vhosts/toe.te.ua
     chmod 775 /var/www/vhosts/site.ua

четвер, 22 березня 2012 р.

VSFTP настройка на CentOS


Файл конфігурації vsftpd.conf

listen=YES
listen_address=192.168.158.7
pam_service_name=vsftpd
anonymous_enable=NO
local_enable=YES
write_enable=YES
anon_upload_enable=NO
anon_mkdir_write_enable=NO
anon_other_write_enable=NO
anon_root=/var/ftp/anonymous
dirmessage_enable=YES
connect_from_port_20=YES
chown_uploads=YES
chown_username=ftp
xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log
idle_session_timeout=600
data_connection_timeout=12000
nopriv_user=ftp
ascii_upload_enable=NO
ascii_download_enable=NO
ftpd_banner=Hello.
user_config_dir=/etc/vsftpd/ftpusers
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd/chroot_list
userlist_file=/etc/vsftpd/user_list
userlist_enable=YES
userlist_deny=NO
file_open_mode=0777   # Права з якими створюються файли на ftp сервері


 userlist_deny=NO  Без цього параметру видавало помилку "530 Permission denied"

Сворив в системі нового користувача upload
Створив файли в папці  /etc/vsftpd   user_list та chroot_list. В файлі user_list записав upload користувача якому можна підключатися до фтп. Файл chroot_list залишив пустим.
 Створив папку /etc/vsftpd/ftpusers, в якій створив файл upload в якому зберігаються параметри користувачів, а саме
local_root=/var/ftp/upload.
local_umask=0137 # Маска яка накладається file_open_mode

В папці /var/ftp створив дві папки upload та anonymous.

Доступ до папок і запису в них виставляється командами chown та chmod.

Як правильно виставити права на закачуваємі файли?

file_open_mode=0777
local_umask=0137
В даному випадку права по замовченню rwxrwxrwx
          421 421 421
Маска для користувача                              rwx rwx rwx
                                                                     001 021 421
В результаті виходять такі права               rwr--   ---

Маска  local_umask накладається на права по замовченню file_open_mode, якщо маска 077 то ми отримаємо права -rw------.

Якщо потрібно щоб файли які записуються на ftp мали права -rw-rw---, для цього потрібно поставити маску 012. 
Число маски повинно бути тризначним, якщо перед ним не стоїть 0 то воно десяткове.

пʼятниця, 16 березня 2012 р.

Настройка SSH Заборонити підключитися під root.

1. Заборонити підключитися по ssh під root. В файлі /etc/ssh/sshd_config присвоїти наступному параметру "no":
          PermitRootLogin no