пятница, 14 декабря 2012 г.

В поисках web-интерфейса для iptables

   Когда правил iptables становится больше пары десятков то в них становится очень легко запутаться. Дабы избежать пытаницы и облегчить управление правилами я решил поискать web-интерфейс для управления правилами iptables. Хотелось бы достаточно простой и  наглядный интерфейс позволяющий выполнять следующие операции:
  • добавление правил
  • удаление правил
  • редактирование правил
  • смена порядка следования правил
  • поиск правила
В идеале хотелось бы еще:
  • пояснительные записки к правилам
  • время жизни правила
  • отключение правил по расписанию
Быстрым поиском было найдено несколько веб-мордочек:
iptadmin
ajenti

iptadmin
   Неплохая программка, выполнена в виде отдельного демона с web-интерфейсом, по умолчанию слушает порт 8000. Есть собранные пакеты для CentOS 6 и CentOS 5. Позволяет добавлять, удалять, редактировать правила в таблицах и цепочках, можно создавать новые цепочки. Ведет подсчет пакетов попавших под дейтвие правила. Можно включить net.ipv4.ip_forward из web-интерфейса. Основным недостатком является тот факт что невозможно поменять порядок следования правил из web-интерфейса. Работает путем редактирования /etc/sysconfig/iptables (это для CentOS). Нет возможности поиска правила по какому-либо критерию.

Ajenti
  По своей сути является панелью управления сервером. Позволяет устанавливать различные плагины:
  • управление apache, squid, iptables и другие
  • индикаторы нагрузки на CPU, сеть, жесткие диски
  • терминалы через web
  • файловый менеджер
Плагин управления iptables позволяет создавать, удалять, редактировать правила в таблицах, создавать новые цепочки. Есть возможность изменять порядок следования правил.
   Вообще интересная штука, надо рассмотреть ее поподробней.
На deb дистрибутивах работает лучше чем на rpm. Не все модули работают гладко, но в целом впечатления хорошие.

четверг, 13 декабря 2012 г.

В поисках web-панели управления для SVN сервера на Linux

Во время работы в организации, чей основной род деятельности разработка и сопровождение программных продуктов. Для котроля версий применялась централизованна система управления версиями Subversion (SVN), добавление и удаление репозиториев, а также пользователей и назначение прав доступа происходило путем правки конфигурационных файлов. Особых проблем не возникало, но мне захотелось сделать этот процесс проще и нагляднее. посему я принялся искать web-интерфейс для управления svn-сервером.
    Google и sourceforge подсказали вариантов:
  •     if.SVNAdmin
  •     SVNManager
  •     SVN-Access-Manager
  •     SVNDashboard
  •     WebSVN
  •     WebSVNAdmin
Вариант Webmin с модулем не рассматривался.

 if.SVNAdmin
Простой интерфейс с приятным оформлением и небольшими возможностями. Напрямую работает с файломи конфигурации репозитория. Импотр существующих репозитоием происходит автоматически при чтении файла-конфигурации.
Снимки экрана:


Возможности:
  • создание и удаление репозиториев
  • создание и удаление пользователей
  • группировка пользователей по группам
  • установка прав достапу к репозиториям
  • позволяет пользователям менять пароли
  • различные роли для пользователей
Достоинства:
  • простота установки
  • простой и приятный интерфейс

Недостатки:
  • как я понял файл-конфигурации с правами доступа должен быть единым (т.е. один для всех репозиториев)
  • нет локализации на русский язык (не страшно, но если уж жаловаться)
  • отсутствуют какие-либо  аналитические инструменты
  • нельзя посмотреть история коммитов
  • интеграция с существующей структурой может быть сложной
Вывод:
 Если Вам нужен простой интерфейс для создания/удаления репозиториев, назначения прав пользователем то это отличный инструмент. Хотя управлние большим кол-вом репозиториев может быть проблемным.

SVNManager
 По функционалу схож с  if.SVNAdmin, но, на мой взгляд, имеет мене удобный и приятный интерфейс. Использует MySQL, позволяет импортировать ранее созданные репозитории. В остальном достоинства и недостатки почти такие-же как у if.SVNAdmin. Главный недостаток - неудобный интерфейс.
Снимки экрана:

 SVN-Access-Manager
  Судя по всему обладает гораздо более обширным функционалом чем описанные выше програмы. Установка также проста, а для rpm-based дистрибутвов есть пакеты. Из дополнительного функционала были замечены:
  • задание сложности пароля
  • задание срока действия пароля
Более или менее внятного теста не вышло, постоянно возникают ошибки с сессией и пользователя "выбивает", пока пебедить не удалось. Планирую продолжить изыскания.

SVNDashboard
   Судя по описанию должна быть похожа на  SVNManager и if.SVNAdmin, возможно с чуть большим функционалом. Похоже программа давно заброшена и не развивается (последнее обновление проекта на sourceforge датируется 2009 годом). По скринам на странице проекта выглядит неплохо. Запустить не удалось.

WebSVN
   Данная программа, в отличие от предыдущих, не предназначена для управления репозиториями т.е. не позволяет создавать и удалять репозиториями и управлять правами доступа. Её предназначени - просмотр репозитория, сделаных ревизий, коммитов. Позволяет посмотреть измененные файла и сравнить их. Создание репозиториев и добавление их в WebSVN происходит вручную, путем правки конфигурационного файла.
 WebSVNAdmin
    Кажись проект мертв, да и интерфейс на вид не очень удобен, завести не удалось.  

Вывод:
   По хотелкам подходит SVN-Access-Manager, но заставить его работать пока не удалось, буду пробовать дальше. А еще понравился if.SVNAdmin - просто и со вкусом.

вторник, 4 декабря 2012 г.

Запуск службы сервера защиты диска ИТС на Windows XP pro

Источник: http://onlyxp.narod.ru/service.html

1 Качаем инструмент:
Windows Server 2003 Resource Kit Tools: http://www.microsoft.com/en-us/download/details.aspx?id=17657, устанавливаем.

2 Создаем сценарий запуска, например, C:\itsSrv.bat
Пусть диск у нас в системе определен как E, тогда в файл пишем 2 строки:

cd /d E:\
IssSrvr.exe

Если не сменить директорию запуска, сервер защиты не обнаружит диск.

3 При помощи скачанных инструментов создаем службу. Открываем cmd и выполняем команду

Instsrv ITSsrv "C:\Program Files\Windows Resource Kit\Tools\srvany.exe"

ITSsrv - имя службы, далее путь к установленному на первом шаге  инструменту.
Программа сообщит об успешном создании службы

4 Панель управления>Администрирование>Службы
Здесь можно убедиться что служба появилась и изменить её свойства.
Главное не ставить галочку взаимодействовать с рабочим столом, иначе все равно при завершении сеанса сервер отключается вместе с закрытием соответствующего окна.

5 Открываем редактор реестра. выполнив Regedt32, открываем:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ITSsrv
Создаем раздел Parameters
В этом разделе строковой параметр: "Application" значение - путь к бат-файлу (c:\itsSrv.bat). 

6 Запускаем службу ITSsrv

PS: если когда-нибудь потребуется удалить эту службу :
Instsrv ITSsrv remove.  

среда, 7 ноября 2012 г.

Настройка доступа в 1С через RDP (Win Server 2008 r2)

1) Запуск только оболочки 1С
Источник: http://gnenashev.narod.ru/Windows_Server_2003.htm

Пуск>Администрирование>Службы удаленных рабочих столов>Конфигурация узла сеансов удаленных рабочих столов
В списке подключений ПКМ на подключении > Свойства

Вкладка "Среда"

Выбираем: Запуск следующей программы при входе пользователя в систему
Путь к программе и имя файла указываем, например, как предложено в предыдущем посте

2) Закрытие сеанса после выхода из 1С
Источник:http://www.cyberforum.ru/windows-server/thread351905.html  (ответ
(Здесь сильно сокращенная копия)
Поиск решения
При работе с 1С запускается процесс SplWOW64.exe, который остается запущенным еще какое-то время после выполнения задания печати, затем сам снимается.

Суть проблемы в том, что если данный процесс сам не завершился до закрытия 1С, то не происходит и закрытия терминальной сессии.

SplWOW64.exe - используется для преобразований между 32-разрядными и 64-разрядными приложениями. Этот процесс остается в памяти в целях расширения производительности системы и выгружается из памяти через заданное время после окончания последнего задания.
Решение
Добавление этого процесса в список терминальных сервисов

Открываем редактор реестра: Win+R>regedit;
Переходим в [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Terminal Server\SysProcs];
Добавляем DWORD: SPLWOW64.EXE со значением 0.

среда, 31 октября 2012 г.

Вход в нужную базу 1С с помощью параметров командной строки

Источник:http://www.1service.ru/clients/articles/administration/parameters1C.php

Пригодится, например, для запуска базы через RDS
Пример командной строки для запуска системы 1С:Предприятие 8.x в клиент-серверном варианте хранения: 
С:\1CV8\BIN\1CV8.EXE ENTERPRISE /S srv\db_1C 
Данная строка означает, что система 1С:Предприятие 8.x будет запущена в режиме «1С:Предприятие», а информационная база db_1C находится на сервере предприятия srv.

 

пятница, 26 октября 2012 г.

Подключение к серверу 1С:Предприятие 8.0 из сети (настройка брандмауэра)

Для работы сервера нужно разрешить
1) порты 1540, 1541, 1560-1591 (если не переносились стандартные порты)
2) программу c:/windows/system32/dllhost.exe
3) и для 64х серверов программу c:/windows/sysWOW64/dllhost.exe
4) собственно сам 1cv8.exe

PS да, на сервере 2008r2 нужно также включать роль сервера приложений и давать права группе пользователей DCOM, что не требуется, например, при настройке 8.2

понедельник, 15 октября 2012 г.

Запуск 1С:Предприятие 8.0 (рядом с 8.2) на сервере windows server 2008 R2 (x64) и соответствующем MS SQL

1) Т.к. требуется рядом запустить два сервера 1с 8.0 и 8.2, а ключ есть только 64х битный для 8.2 ставим сначала 8.2, и переносим её на другие порты как писала в предыдущей записи.

2) Берём 8.0.18 (ВНИМАНИЕ: более ранние версии не умеют работать с 64х битным ключом).
Устанавливаем. Пробуем создать базу.
Т.к. ключ найден программа начинает создание базы на SQL сервере и выдаёт ошибку:

"Ошибка при выполнении операции с информационной базой.
Неподходящая версия (06.00.6002) провайдера базы данных.
Требуется (08.00.0194) или более поздние." 


3) Источник:  http://www.forum.mista.ru/topic.php?id=458081
Официальный ответ от 1С:
Начиная с MS SQL Server 2005, изменилась нумерация версий MDAC.
1С:Предприятие 8.0 не поддерживает версии с измененной нумерацией.


Неофициальный ответ:
патчим sqlsrvr.dll (8.0.18.2)

0001F3AE: 7C EB
0001F3AF: 0B 1B
0001F404: 7C EB
0001F405: 0E 3C
 
Для изменения sqlsrvr.dll применила шестнадцатиричный редактор biew  (http://sourceforge.net/projects/beye/files/)
(В неофициальном ответе записано что в исходном варианте - первое значение, меняем его на второе)
 
Запускаем. Работает.  

пятница, 12 октября 2012 г.

Смена номеров портов, на которых работает служба агент сервера 1С:Предприятие8.2

Источник: http://www.avtexpert.ru/ustanovka-servera-1spredpriyatiya-8-2.html


В процессе установки 1С:Предприятия под Microsoft Windows может быть зарегистрирован и запущен сервис с идентификатором “1C:Enterprise 8.2 Server Agent” и наименованием “Агент сервера 1С:Предприятия 8.2″. При этом зарегистрированный сервис будет использовать стандартные порты(1540,1541,1560:1591). Если на компьютере уже работает экземпляр сервера с такими же портами, то запуск вновь зарегистрированного сервиса закончится аварийно.

Чтобы его запустить с другими портами необходимо:

1)Открыть окно командной строки и сделать текущим каталог загрузочных модулей установленной версии 1С:Предприятия, например (заменить звёздочки на правильный номер версии):
c: cd “C:\Program/ Files\1cv82\8.2.*.***\bin”

2) Удалить старую регистрацию “Агента сервера 1С:Предприятия 8.2″. Для этого выполнить в командной строке команду:
ragent.exe -rmsrvc

При этом в списке зарегистрированных сервисов(Служб) менеджера сервисов Windows (Computer Management/ Services) после его обновления строка “Агент сервера 1С:Предприятия 8.2″ должна исчезнуть.

3) Удалить содержимое каталога реестра кластера. Обычно это каталог “C:\Program Files\1cv82\srvinfo”. Я это сделала руками.

4)  Зарегистрировать “Агента сервера 1С:Предприятия 8.2″ с новыми значениями портов. ragent.exe -instsrvc -port 2040 -regport 2041 -range 2060:2091 -d “C:\Program Files\1cv82\srvinfo” -usr .\usr1cv82 -pwd 1234 -debug

Примечания:
*Если при эксплуатации экземпляра сервера 1С:Предприятия не предполагается отладка кода конфигурации, то в примерах запуска утилиты ragent параметр -debug указывать не следует.

*Если как пользователь 1С настроен пользователь Windows, от имени которого запущена командная строка, параметры -usr и -pwd не нужны.

После этого в менеджере сервисов Windows строка “Агент сервера 1С:Предприятия 8.2″ снова должна появиться.

5) Запустить “Агента сервера 1С:Предприятия 8.2", например в менеджере служб выбрав соответствующее действие.

Тайна 1С - почему так не знаю

Если MS SQL Server настроен на использование пользователя Windows и 1С 8.2 тоже, то при создании базы не надо указываать пользователя БД и пароль.
Даже соответствующие пользователю СУБД и 1С данные приводят к ошибке входа в БД.

пятница, 28 сентября 2012 г.

Изменение ключа продукта в Windows7

1 Запускаем cmd.exe от имени администратора.
2 Удаляем старый ключ
slmgr.vbs /upk 
Появится сообщение об успешном удалении.
!!!ВНИМАНИЕ!!! у меня оно всплыло под окном cmd
3 Добавляем новый ключ
slmgr.vbs /ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx
Появится сообщение об успешном добавлении ключа.
!!!ВНИМАНИЕ!!! у меня оно всплыло под окном cmd

Панель управления>Система - активируем.(возможно повторяем ввод ключа если он не изменился)

среда, 19 сентября 2012 г.

Интерфейсы к VirtualBox


  Для теста новых версий различных дистрибутивов linux, а также для тестовой установки и обкатки различных сервисов и приложений удобно использовать виртуальный машины. Для таких задач в качестве гипервизора я предпочитаю использовать VirtualBox по нескольким причинам:
  - кросплатформенность
  - простой и удобный интерфейс
  - простота установки и использования виртуальных машин
VirtualBox меня устраивает почти всем, исключение составляет его графический интерфейс, тот что ставится по умолчанию. В общем то он всем хорош, но мне не хватало некоторых возможностей:
 - подключение и управление удаленными хостами
 - отсутствие web-состовляющей.
В поискам интефейса с наличием указанных выше возможностей я отправился в дебри Google, и вскоре кое-что нашел.
Кроме стандартного мне удалось найти для VirtualBox еще два графических интерфейса: 
 -remotebox
 -phpvirtualbox (не работает буфер обмена).
А теперь о каждом по порядку.

Remotebox - написан на перле и GTK, позволяет подключаться к удаленным хостам с установленной VirtualBox, по дизайну очень схож со стандартным интерфейсом. Из недостатков - для того чтобы заставить работать консоль необходимо выполнять дополнительные действия.

phpvirtualbox - веб интерфейс написанный на php и AJAX. "Зеркалирует" стандартный интерфейс VB, возможности соответственно такие же. Из недостатков - не работает буфер обмена, возможно подключение только к одному серверу VirtualBox, т.е. на каждой машине где установлен VB, нужно ставить phpvirtualbox.

четверг, 23 августа 2012 г.

Ссылки на базы совместимого с linux оборудование

http://linuxshare.ru/hardwaredb.html - мало, но удобно

http://www.openprinting.org/printers - по совместимости с ПРИНТЕРАМИ + указан необходимый драйвер.

http://en.opensuse.org/Hardware?LANG=en_UK - только openSUSE совместимость

http://www.linuxcompatible.org/compatlist3.html - все в кучу. Почти форум обсуждения оборудования

http://linuxhcl.com/browse/search - делает поиск по оборудованию для определенного дистра. не удобно, что нет выбора модели, а только производитель.

http://kmuto.jp/debian/hcl/ - автопроверка для Debian по выводу lspci -n выводит названия драйвера

http://hardware4linux.info/search/ - не находит ни одного laptop чтобы в ubuntu 11.10 работали usb.

http://help.ubuntu.ru/совместимость/главная - всё удобно, но маловато

Запуск LAM (LDAP account manager) Xubuntu 12.04

1 Уже установлен и начально настроен LDAP

2 Устанавливаем lam
sudo apt-get install ldap-account-manager

3 Заходим 127.0.0.1/lam
Выбираем  configuration LAM configuration  пароль по умолчанию lam
Выбираем server settings Edit server profiles    здесь можно будет указать к какому LDAP серверу должен подключиться LAM  и каким пользователям сервера разрешено подключаться.
Важно на всех вкладках заполнить информацию именно о своем домене вместо my-domain 

среда, 22 августа 2012 г.

Система резервного копирования Bacula. Часть 1 - установка и настройка.

  Рано или поздно перед любым системным администратором встает задача создания резервных копий. Решать ее можно по разному: можно делать резервные копии собственноручно, можно автоматизировать работу и написать подходящие скрипты, а можно использовать существующее ПО.
  Анализ рынка показал что систем резервного копирования в мире СПО как кот наплакал, а находящихся в актуальном состоянии и того меньше, посему непродолжительным размышлением была выбрана система резервного копирования - Bacula.
   По двум причинам:
  • находится в актуальном состоянии
  • является изначально свободной 
  • позволяет выполнять скрипты перед началом копирования и после завершения
Обзор:
    Bacula - это набор компьютерных программ, которые позволяют системному администратору управлять резервным копированием, восстановлением из копий различных данных в сети с различных компьютеров.
Структура:
    Bacula Director - центральный элемент системы, который управляет всеми остальными компонентами.
    Bacula Console - инструмент управления.
    Bacula Storage - управляет чтением и записью файлов на устройствах хранения.
   Catalog - соединение, запись и выборка из БД.
   Bacula File - клиент.
Расположение файлов конфигурации:
    /etc/bacula/
Расположение скриптов создания структуры БД:
   /usr/share/bacula-director   
Расположение примеров конфигурационных файлов:
 /usr/share/bacula-common/defconfig/
Особенности:
   Наличие как сервера так и клиента под большое число различных ОС.
Установка сервера:
    Установку будем производить на Ubuntu 12.04 x86_64, в качестве базы данных будем использовать MySQL.
    1. Установка MySQL:
        sudo apt-get install mysql-client mysql-common mysql-server
    2. Установка Bacula:
        sudo apt-get install bacula bacula-common bacula-common-mysql bacula-console bacula-director-common bacula-director-mysql bacula-sd bacula-sd-mysql bacula-server
    3. Установка консоли управления:
     sudo apt-get install bacula-console bacula-console-qt  
Установка клиента:
    На клиенте необходимо установить лишь один пакет - bacula-client:   
    sudo apt-get install bacula-client

Пример настройки:
  При настройки Bacula главное правильно задать пароли и имена в различных секциях, будьте внимательны и осторожны!!! Не запутаться с именами и паролями от секций поможет документация, там есть схема (стр. 140 или http://www.bacula.org/5.2.x-manuals/en/main/main/Customizing_Configuration_F.html#SECTION002240000000000000000), смотрите внимательно! Настройку будем производить поэтапно, сначала настроим Bacula Director (файл конфигурации bacula-dir.conf), потом Bacula Storage (файл конфигурации bacula-sd.conf), далее настроим Bacula Console (файл конфигурации bconsole.conf) и напоследок настроим клиента Bacula File (файл конфигурации bacula-fd.conf на клиенте). Таким образом понадобятся две машины (можно и на одной, но так не интересно): сервер и клиент.
   Итак начнем.
!!! Внимание: Перед началом настройке сделайте резервные копии конфигурационных файлов, т.к. статья предполагает настройку с "чистого листа"!!!  

В файле /etc/bacula/bacula-dir.conf нам нужно будет определить следующие секции:
  • Director - определяет имя Director'а и пароль для управления с консоли
  • Messages - отправка и логирование сообщений
  • Pool
  • Storage - определяет устройство хранения: физическое или файл на диске
  • Catalog - описывает подключение к базе данных
  • Client - описывает клиента
  • Job - определяет задачи копирования/восстановления, по работе на клиента
  • FileSet - определяет набор файлов для резервного копирования
  • Schedule - определяет расписание запуска работ (Job)
Поехали!
1. Определяем секцию Director:

Director {                      
    #уникальное имя директора
    Name = bacula-serv
    #порт, который будет слушать директор     
    DIRport = 9101              
    QueryFile = "/etc/bacula/scripts/query.sql"
    WorkingDirectory = "/var/lib/bacula"
    PidDirectory = "/var/run/bacula"
    #максимальное кол-во одновременно запущенных работ
    Maximum Concurrent Jobs = 10  
    Password = "<пароль>"       
    Messages = Daemon
    DirAddress = <IP - адресс сервера>
}
!!! Внимание: в дальнейшем имя директора нужно будет указать в секции Director в файлах bacula-sd.conf, bacula-fd.conf и bconsole.conf!!!

2. Определяем секцию Messages:

Messages {
    Name = Daemon
    mailcommand = "/usr/sbin/bsmtp -f \"\(Bacula) \<%r\>\" -s \"Bacula daemon message\" %r"
    mail = root@localhost = alert,error,fatal,terminate, !skipped
    console = all, !skipped, !saved
    append = "/var/lib/bacula/log" =all, alert, error, fatal, terminate, !skipped
}

Messages {
    Name = Standart
    director = backup-dir = all
}

3. Определяем секцию Pool:

Pool {
    Name = bgb
    Pool Type = Backup
    Recycle = yes
    AutoPrune = yes
    Volume Retention = 90 days
    Maximum Volume Bytes = 3G
    Maximum Volumes = 3
    LabelFormat = "Vol"
}

4. Определяем секцию Storage:

Storage {
    Name = BGB-F
    Password = "<пароль для storage>"
    Address = <IP - адресс сервера>
    SDPort = 9103
    Device = BGB-ST
    Media Type = File
}

5. Определяем секцию Catalog:

Catalog {
    Name = MyCatalog
    dbname = bacula; DB Address = "127.0.0.1"; user = bacula; password = "123456"
    #dbname -  имя базы данных
    #DB Address - адрес сервера с БД
    #user - пользователь под которым соединяемся с БД
    #password - пароль для подключения к БД
}

6. Определяем секцию Client:

Client {
    #уникальное имя клиента
    Name = client-fd
    Address =<IP - адрес кл>
    FDPort = 9102
    #указываем имя Catalog, описанного выше
    Catalog = MyCatalog
    Password = "<пароль для клиента>"
    File Retention = 45 days
    Job Retention = 90 days
    AutoPrune = yes
}

7. Определяем секцию FileSet:

FileSet {
    #уникальное имя
    Name = "bgb-set"
    Include {
        Options {
            signature = MD5
        }
    #в нашем примере будем бэкапить лишь один каталог - /etc
    File = /etc
    }
}

8. Определяем секцию Schedule:

Schedule {
    Name = "DaylyFullBGBBackup"
    Run = Full mon-sat at 16:40
}

9. Определяем секцию Job:

Job {
    Name = "Backup"
    Type = Backup
    Level = Full
    #указываем имя клиента для которого будет выполняться работа
    Client = client-fd
    #указываем имя набора файлов для копирования
    FileSet = "bgb-set"
    #указываем имя хранилища
    Storage = BGB-F
    #указываем имя пула
    Pool = bgb
    Messages = Standart
    #указываем имя расписания
    Schedule = "DaylyFullBGBBackup"
    Write Bootstrap = "/var/lib/bacula/bgb.bsr"
}

В файле /etc/bacula/bacula-sd.conf нам нужно будет определить следующие секции:
  • Storage - определяет демона управления хранением
  • Director - определяет имя директора и пароль
  • Device - описывает характеристики устройства хранения
  • Messages - отправка и логирование сообщений
Поехали!

1. Определяем секцию Storage:

Storage {
    Name = backup-sd
    WorkingDirectory = "/var/lib/bacula"
    Pid Directory = "/var/run/bacula"
    SDPort = 9103
    SDAddress = <IP - адресс сервера>
    Maximum Concurrent Jobs = 1
}

2. Определяем секцию Director:

Director {
    #имя, данное директору, в секции Director файла bacula-dir.conf
    Name = bacula-serv
    #пароль берем из секции Storage файла bacula-dir.conf
    Password = "StorePass"
}

3. Определяем секцию Device:

Device {
    #имя берем из секции Storage, поле Device файла bacula-dir.conf 
    Name = BGB-ST
    #берем значение из секции Storage, поле Media Type файла bacula-dir.conf
    Media Type = File
    Archive Device = /home/bacula/backup/
    LabelMedia = yes;
    Random Access = yes;
    AutomaticMount = yes;
    RemovableMedia = no;
    AlwaysOpen = no;
}

4. Определяем секцию Messages: 

Messages {
    Name = Standart
    director = bacula-serv = all
}

В файле /etc/bacula/bacula-fd.conf нам нужно будет определить следующие секции:
  • Director - определяет имя директора и пароль
  • FileDaemon - описывает собственно клиента
  • Messages - отправка и логирование сообщений
Поехали!

1. Определяем секцию Director: 

Director {
    #имя, данное директору, в секции Director файла bacula-dir.conf
    Name = bacula-serv
    #пароль берем из секции Client файла bacula-dir.conf
    Password = "FdPass"
}

2. Определяем секцию FileDaemon:

FileDaemon {
    Name = client-fd
    FDport = 9102
    WorkingDirectory = /usr/lib/bacula
    Pid Directory = /var/run/bacula
    FdAddress = <IP - адрес клиента>
    Maximum Concurrent Jobs = 2
}


3. Определяем секцию Messages:

Messages {
    Name = Standart
    director = bacula-serv = all, !skipped, !restored
    append = "/var/log/bacula/" = all, error, alert, warning,!skipped
}

Осталось запустить демоны: bacula-dir и bacula-sd на сервере,и  bacula-fd на клиенте.

понедельник, 6 августа 2012 г.

Свободные системы инвенторизации программных и аппаратных ресурсов

  Встала задача провести инвентаризацию программного и аппаратного парка ПК пользователей в организации. Естественно ходить с программкой на флешке к каждому ПК было лень и захотелось как-то автоматизировать процесс. Продолжительный поиск в интернете навел на следующую систему: 
Описание: 
  Open Computer and Software Inventory Next Generation это приложение разработанное чтобы помоть системному или сетевому администратору следить за конфигурацией аппаратного и программного обеспечения компьютеров в сети.
 Информация предоставляемая системой:
  •   тип машины (физическая или виртуальная),
  •   количество логических дисков, тип ФС, размер, процент используемого пространства,
  •   тип операционной системы,
  •   установленное программное обеспечение,
  •   производитель, тип, серийный номер подключенного монитора,
  •   информация о аппаратном обеспечении компьютера (процессор, ОЗУ, карты расширения, BIOS);
Система управляется через web-интерфейс:
Обнаруженные машины

Установка:
 Для CentOS 6.3 и Ubuntu 12.04 в репозиториях есть собранные пакеты версий 1.3.3 и 2.0.2 соответственно (для CentOS необходимо подключить репозиторий EPEL).
  CentOS 6.3:
  • yum install  ocsinventory ocsinventory-agent ocsinventory-server  ocsinventory-reports
  Ubuntu 12.04:
  • apt-get install ocsinventory-server ocsinventory-reports ocsinventory-agent
  Установка из репозиториев проходит штатно, каких-либо проблем не возникает. На сайте разработчиков доступна версия 2.0.5, установка из  
исходников на CentOS 6.3 не составляет особого труда, нужно лишь внимательно читать руководство, правда в процессе могут возникнуть различные проблемы в основном связанные с отсутствием какой-либо библиотеки, например нужна библиотека php-mbstring, но в руководстве это не отражено. На Ubuntu 12.04 из исходников ставить не пробовал.

Достоинства:
  •   Поддержка большого количества ОС
  •   Подробная документация
  •   Большое количество способов установки агента инвентаризации
  •   Возможность формировать локальные файлы с информацией на конечном компьютере с последующим импортом в базу

Недостатки:
  1. Неполная поддержка Русского языка
  2. Агент не может получить серийный номер материнской платы
  3. Отсутствие уведомлений при обнаружении изменения конфигурации
  4. Не предусмотрено/нельзя добавить поле "Инвентарный номер" 
  5. (На вкус и цвет) не очень удобный интерфейс


четверг, 12 июля 2012 г.

SSH: подключение по сертификату (ключу)

Источник русскоязычная документация Ubuntu: http://help.ubuntu.ru/wiki/ssh

1) На сервере:
user@server:~$ mkdir -p  /home/koma/.ssh/
 
user@server:~$ sudo ssh-keygen
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa): /home/user/.ssh/id_rsa
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/user/.ssh/id_rsa.
Your public key has been saved in /home/user/.ssh/id_rsa.pub.
The key fingerprint is:
1c:72:bf:17:98:4a:07:d2:3f:36:5b:ec:2f:94:b3:78 root@server
The key's randomart image is:
+--[ RSA 2048]----+
|                 |
|       .         |
|      o =        |
|       = = +     |
|        S X +.   |
|       . + B+.   |
|        . oooo   |
|          ..E.   |
|           . ..  |
+-----------------+

 фразу оставляю пустой чтобы ничего не спрашивал при подключении



2) Клиенту файл id_rsa  помещаем в папку /home/user/.ssh/
 
3) Серверу файл id_rsa.pub помещаем в папку /home/user/.ssh/
 
4)Изменяем в sshd_config: 
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/id_rsa.pub
 
PasswordAuthentication no 
 
5) Перезапускаем ssh: sudo service ssh restart 

Grub2 - Скрытое меню загрузки

Чтобы показать меню - удерживать Shift в процессе загрузки.

среда, 11 июля 2012 г.

Установка 1С v8.3 на Xubuntu 12.04 x64 (Часть вторая 1С)

Источник: http://linuxforum.ru/viewtopic.php?id=11116&p=2
1) Сохраняем все пакеты сервера в одну папку
 ls /home/user/DEB-пакеты/deb64/
1c-enterprise83-common_8.3.1-531_amd64.deb
1c-enterprise83-common-nls_8.3.1-531_amd64.deb
1c-enterprise83-server_8.3.1-531_amd64.deb
1c-enterprise83-server-nls_8.3.1-531_amd64.deb
1c-enterprise83-ws_8.3.1-531_amd64.deb
1c-enterprise83-ws-nls_8.3.1-531_amd64.deb

2) Устанавливаем всё
cd /home/user/DEB-пакеты/deb64/
sudo dpkg -i *.deb

3) Запускаем стандартную утилиту проверки системы
sudo /opt/1C/v8.3/x86_64/utils/config_system 
Исправляем замечания.
Мне потребовался пакет
http://altruistic.lbl.gov/mirrors/ubuntu/pool/universe/t/ttf2pt1/ttf2pt1_3.4.4-1.1_amd64.deb

4) Добавляем локаль
cd /usr/lib/locale
sudo ln -s en_US.utf8 en_US
cd /usr/share/locale
sudo ln -s en en_US

5) Даем пользователям сервера права на запись
sudo chown usr1cv8:grp1cv8 /opt/1C/


6) Добавлять в загрузку не потребовалось. Проверяем:
netstat -atn |grep 0.0.0.0:15
Получаем:
tcp        0      0 0.0.0.0:1560            0.0.0.0:*               LISTEN 
tcp        0      0 0.0.0.0:1540            0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:1541            0.0.0.0:*               LISTEN  
Проверяем наличие всех необходимых процессов
ps ax | grep 1C

 1485 ?        Ssl    0:15 /opt/1C/v8.3/x86_64/ragent -daemon
 1511 ?        Sl     0:48 /opt/1C/v8.3/x86_64/rmngr -port 1541 -host 1Cserv -range 1560:1591
 1680 ?        Sl     0:27 /opt/1C/v8.3/x86_64/rphost -range 1560:1591 -reghost 1Cserv -regport 1541 -pid 2cfd4f94-ca76-11e1-e28b-7ce9d306da4c
 2957 pts/1    R+     0:00 grep --color=auto 1C

Но если на компьютере ранее был установлен сервер 1С v8.2 то понадобится в загрузке заменить srv1cv82 на srv1cv83 для этого:
sudo update-rc.d -f srv1cv82 remove
Сервер версии 8.3 уже дабавлен автоматически при установке, о чем и сообщит sudo update-rc.d srv1cv83 defaults.

Установка 1С v8.3 на Xubuntu 12.04 x64 (Часть третья Apache)

Источник: http://itsupp.com/blog/1c-predprijatie-web-server-apache

Открываем терминал далее всё от SU
1) apt-get install apache2  # установка Apache
 

2) mkdir /var/www/base   # создаем папку base
 

3) cd /opt/1C/v8.3/x86_64   # переходим в каталог с 1с, если ось i386 то путь к папке будет такой cd /opt/1C/v8.3/i386

4)./webinst -apache22 -wsdir base -dir '/var/www/base' -connStr 'Srvr="192.168.1.15";Ref="PostgreBase";' -confPath /etc/apache2/httpd.conf   # пишем свою папку и свой IP

5) chown -R www-data:www-data /var/www/base  # делаем владельцем папки base пользователя www-data
 

6) service apache2 restart   # перезапускаем apache

7) Пишем в адресной строке Localhost
It works!
This is the default web page for this server.
The web server software is running but no content has been added, yet.

8) Пишем в адресной строке Localhost/base
попадаем в предварительно созданную базу через Web.


PS: 9) Если веб-клиент 1с запускается из Firefox и язык интерфейса 1с английский, то в настройках браузера нужно  изменить предпочтительный язык страницы.
Edit>Preferences>Content
При этом адрес изменится с http://192.168.1.15/testOldPostgres/en_US/ на http://192.168.1.15/testOldPostgres/ru/

Установка 1С v8.3 на Xubuntu 12.04 x64 (Часть первая PostgreSQL)

Источник: http://linuxforum.ru/viewtopic.php?id=11116

1)  пакеты Postgre@etersoft:

ftp://ftp.etersoft.ru/pub/Etersoft/Postgre@Etersoft/9.0.4/x86_64/Ubuntu/12.04/

т.е. в

ftp://ftp.etersoft.ru/pub/Etersoft/Postgre@Etersoft/9.0.4/ папки совпадающие с названиями дистрибутивов содержат только 32х битные версии - нам туда не надо

2) Сохраняем все пакеты

libpq5.2-9.0eter_9.0.4-eter14ubuntu_amd64.deb
postgre-etersoft9.0_9.0.4-eter14ubuntu_amd64.deb
postgre-etersoft9.0-contrib_9.0.4-eter14ubuntu_amd64.deb
postgre-etersoft9.0-seltaaddon_9.0.4-eter14ubuntu_amd64.deb
postgre-etersoft9.0-server_9.0.4-eter14ubuntu_amd64.deb


3) Менять параметр ядра linux SHMMAX на x64 тоже пришлось:

echo "kernel.shmmax = 134217728" >> /etc/sysctl.conf
echo "kernel.shmall = 134217728" >> /etc/sysctl.conf
Применяем изменения:
sysctl -p

4)  Далее нам необходимо добавить группу postgres, но проблема в том, что необходимый нам id -26, занят группой tape.
Делаем группу tape вторичной и меняем ей id
groupmod -g 1004 tape
Назначаем группе postgres нужный id
nano /etc/group
Добавить по порядку:
postgres:x:26:tape

5*) Далее исправляем то, что касается библиотек (создаем символьную ссылку на существующую библиотеку с неправильной версией, и ставим недостающие библиотеки):
cd /lib
ln -s libreadline.so.6.1 libreadline.so.5
apt-get install libicu-dev libxslt1.1 libxml2 libossp-uuid16
6) Устанавливаем все сохраненные пакеты
cd /home/user/postgre@etersoft\ x64/
sudo dpkg -i *.deb

7) Даем права пользователю postgres

chown postgres:postgres /var/lib/pgsql
Проверяем изменения:

ls -l /var/lib

8) Запускаем postgresql. Должно пройти без ошибок.
service postgresql start

9) Задаем пароль пользователю postgres:
passwd postgres
и внутреннему пользователю PostgreSQL, предварительно авторизировавшись под пользователем postgres:
su -l postgres
psql
alter user postgres with password 'YOUR_PASSWORD';
\q
exit

10) Также нам необходимо настроить pg_hba.conf. Но перед этим сделаем бэкап этого файла:
cp /var/lib/pgsql/data/pg_hba.conf /var/lib/pgsql/data/pg_hba.conf.default
Открываем pg_hba.conf:
nano /var/lib/pgsql/data/pg_hba.conf
Находим следующие строки:
#IPv4 local connections:
#host    all         all         127.0.0.1/32          ident
Раскомментируем вторую строку и приведем к следующему виду:
#IPv4 loca connections:
host    all        postgres         127.0.0.1/32          md5

11) Перезапустить:
service postgresql restart



 *Возможно новой версии PostrgeSQL нужна уже другая версия.

вторник, 10 июля 2012 г.

MS Viewers

Xubuntu 12.04 x64 отлично работают в Wine  из репозитория (Word, Exel, PowerPoint)
LibreOffice 3 справляется с презентациями не хуже.

Монтирование cdrom для исполнения


sudo mkdir /media/mntCD
sudo mount -o exec /dev/cdrom /media/mntCD

-o указывает на последующие опции (если несколько опций, перечисление через запятую)