Показаны сообщения с ярлыком helpers. Показать все сообщения
Показаны сообщения с ярлыком helpers. Показать все сообщения

22 февр. 2010 г.

Некоторые полезные команды ATS TDA100-200

Запись в телефонную книгу
Снять >> *30 >> Номер в справочнике (2 цифры) >> Тел. Номер (32 цифры) >> # >> Положить

Звонок из телефонной книги
Снять >> *** >> Номер в справочнике (2 цифры)

Постановка в очередь на занятую линию
Набор номера >> сигнал Занято >> 6 >> подтв. гудок >> положить.
При освобождении линии раздается звонок - снять и говорить.

Отмена постановки в очередь на занятую линию
Снять >> *46 >> подтв. сигнал >> положить.

Перехват входящего звонка на другом номере
Снять >> *41 >> номер, на который идет входящий звонок = говорить.

Установка/отключение режима Не Беспокоить
Снять >> *71 >> 0 (все вызовы) / 1 (внешние вызовы) / 2 (внутренние) >> 0 (снять)/1 (установить)>> подтв. сигнал. >> Положить

Установка/отключение режима переадресации звонков
Снять >> *71 >> 0 (все вызовы) / 1 (внешние вызовы) / 2 (внутренние) >> 0 (снять)/ 2 (все)/ 3 (занято)/ 4 (не ответ)/ 5 (занято или нет ответа)>> Внутренний номер / код выхода на внешнюю линию и внешний номер >> # >> подтв. сигнал. >> Положить

Установка/отключение режима переадресации звонков при перемещении (указываете, на какой номер сейчас принимать звонки вам)
Снять >> *71 >> 0 (все вызовы) / 1 (внешние вызовы) / 2 (внутренние) >> 8 (снять)/ 7 (все) >> Ваш внутренний номер >> подтв. сигнал. >> Положить

Установка таймера переадресации вызова в случае занятости линии или отсутствия ответа
Снять >> *713 >> секунд (2 цифры) >> подтв. сигнал. >> Положить

26 авг. 2009 г.

STunnel - ssl-оболочка для *x систем

Для организации безопасного соединения с различными серверами на *x системах можно использовать утилиту STunnel. Она представляет собой оболочку, которая реализует SSL-туннель между внешним подключением и локальным сервисом. К примеру, сервер POP3 (popa3d), который не имеет функции шифрования трафика, вполне может использоваться для внешних подключений, если к нему устанавливать подключение через оболочку (wrapper) stunnel. Stunnel открывает указанный ей порт на прослушивание, обеспечивает SSL-шифрование данных для входящих подключений и пробрасывает данные между пользователем и сервером, который прослушивает указанный же порт на локальной машине.
Утилита проста в использовании и настройке. Ниже приведен пример поднятия pop3-сервера, защещенного stunnel. Пример взят с сайта Антона Крюкова.


Описание
Stunnel очень простая программа. Она слушает запрос на одном порту, передача данных на который шифруется при помощи SSL. Полученные данные извлекаются из SSL и в незашифрованном виде передаются на локальный порт.

При помощи stunnel можно шифровать любой траффик. Даже у тех программ, которые в принципе не поддерживают SSL, например сервер popa3d. Как раз на его примере и рассмотрим как использовать stunnle. Наша задача сделать так, что бы все пакеты с 995 (spop3) порта доставлялись на локальный порт 110.

Конфигурационный файл
Конфигурационный файл разместим в директории /etc/stunnel и назовем его stunnel.conf.

В файле сначала указывают глобальные параметры. И в первую очередь, параметры определяющие ключи и сертификаты, которыми будет пользоваться stunnel. По традиции, возьмем ключи, сгенерированные нами для работы OpenVPN.
CApath = /etc/openvpn/keys

Параметр CApath определяет путь к директории, где находятся ключи центров сертификации.
CAfile = /etc/openvpn/keys/ca.key

CAfile определяет ключ центра сертификации, которым подписаны серификаты нашего сервера.
cert = /etc/openvpn/keys/kryukov.ru.crt

Cert определяет сертификат нашего сервера.
key = /etc/openvpn/keys/kryukov.ru.key

Key определяет ключ, которым подписан сертификат сервера.
setuid = nobody
setgid = nogroup

Параметры setuid и setgid определяют пользователя и группу, с правами которых будет работать stunnel.
pid = /var/run/stunnel/stunnel.pid

Pid определяет файл, в котором после запуска будет храниться PID программы stunnel. Обратите внимание на то, что директории /var/run/stunnel по умолчанию не существует. Ее необходимо создать и передать пользователю, с правами которого запускается программа.
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1

Socket определяет параметры сетевых соединений.

После глобальных параметров, необходимо описывать конкретные сервисы. Название сервиса помещается в квадратные скобки.

Параметр accept определяет порт на котором слушает запросы stunnel и куда должен подключаться клиент. По умолчанию порт открывается на всех сетевых интерфейсах. Если хотите, что бы stunnel слушал только на определенном интерфейсе, напишите его IP адрес перед номером порта. Например так:
192.168.0.1:995

Параметр connect определяет порт на локальной машине, куда будет передаваться информация. По умолчанию stunnel подключается к порту на lo интерфейсе и его IP указывать не надо. Для определения сервера pop3 необходимо добавить следующие три строки.
[pop3s]
accept = 995
connect = 110

В результате содержимое конфигурационного файла будет выглядеть следующим образом:
CApath = /etc/openvpn/keys
CAfile = /etc/openvpn/keys/ca.key
cert = /etc/openvpn/keys/kryukov.ru.crt
key = /etc/openvpn/keys/kryukov.ru.key
setuid = nobody
setgid = nogroup
pid = /var/run/stunnel/stunnel.pid
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
[pop3s]
accept = 995
connect = 110

Запуск программы

Запуск программы происходит следующим образом:
stunnel /etc/stunnel/stunnel.conf

К сожалению в Slackware Linux в стартовых скриптах не предусмотрен запуск stunnel. Поэтому мы сами напишем стартовый скрипт. Разместим его в директории /etc/rc.d и назовем rc.stunnel.
#! /bin/bash

start()
{
if [ -f /var/run/stunnel/stunnel.pid ]; then
if ps xa | grep ^$(head -1 /var/run/stunnel/stunnel.pid) > /dev/null; then
echo "Stunnel working!"
exit 1
else
rm -r /var/run/stunnel/stunnel.pid
fi
fi
echo "Sarting stunnel"
/usr/sbin/stunnel /etc/stunnel/stunnel.conf
}

stop()
{
echo "Stunnel stop"
kill -9 $(head -1 /var/run/stunnel/stunnel.pid)
}

case $1 in
start)
start
;;
stop)
stop
;;
restart)
stop
start
;;
*)
echo "Usage: rc.stunnel start|stop|restart"
exit 88
esac

Сделаем его исполняемым:
# chmod a+x /etc/rc.d/rc.stunnel
#

Допишем его вызов в файл /etc/rc.d/rc.local.
if [ -x /etc/rc.d/rc.stunnel ]; then
/etc/rc.d/rc.stunnel start
fi

Не забудьте создать директорию в которой будет создаваться файл stunnel.pid и переадть ее пользователю, с правами которого будет работать программа:
# mkdir /var/run/stunnel
# chown nobody /var/run/stunnel
#
Firewall

Если Вы следуете моим рекомендациям по созданию правил firewall (этотматериал я выложу на сайт позднее), то доступ к lo интерфейсу с локальной машины у Вас открыт. Поэтому осталось открыть доступ к 995 порту.
iptables -A INPUT -p tcp --dport 995 -j ACCEPT

Заключение

Аналогичным способом можно шифровать трафик любых программ.
Замечания по интеграции с другими программами
Sendmail

При использовании stunnel с sendmail возникает очень неприятная проблема. По умолчанию sendmail принимает на пересылку (RELAY) почту, пришедшую с локальной машины (localhost). С точки зрения sendmail трафик, передаваемый ему stunnel считается посланным с локальной машины и поэтому sendmail не потребует аутентификации и просто перешлет письмо! Вообщем, получаеи open ralay.

Решение проблемы очень простое. Требуется заставить sendmail при отсылке почты с локальной машины требовать аутентификацию. Для этого надо изменить параметры в файле sendmail.mc:
DAEMON_OPTIONS(`Port=smtp,Addr=0.0.0.0,Name=MTA,M=a')dnl

M=a -- заставляет спрашивать аутентификацию.

Правда возникает другая проблема, теперь всем локальным процессам, для отсылки писем требуется вводит логин и пароль. Так что, для того что бы использовать SSL с sendmail рекомендуется использовать внутренние возможности этой программы.

21 авг. 2009 г.

Телефонный справочник некоторых украинских городов

Наткнулся на телефонный справочник некоторых украинских городов. Справочник старый, но может пригодиться. По крайней мере, чтобы узнать фамилии людей, которые живут в одном с тобой доме.

2 июл. 2009 г.

Обновление кеша DNS в разных операционках

Взято из блога "This Might Be Useful".

Как обновить кэш DNS на Вашем PC



У людей, имеющих дело с настройкой серверов, часто встречается ситуация, когда после изменения IP какого-либо хоста в настройках зоны DNS изменения на некоторых машинах вступают в силу не сразу. Проблема кроется в том, что ОС часто кеширует DNS, и обновляет этот кэш не так уж часто. И уж точно не тогда, когда нам это надо.
Привычным решением является прописывание настроек в hosts вручную. Или перезагрузка. И то, и другое не очень-то приятно. Есть путь получше.

Microsoft Windows



ipconfig /flushdns

Команда
ipconfig /displaydns
отобразит кэш.
 

MacOS X


lookupd -flushcache
Примечание: для запуска комманды введите ее в терминале.

Linux


Вообще-то, Linux не кеширует DNS. Так что все вопросы следует направлять в используемым DNS серверам. Другими словами, надо использовать DNS сервер, который обновляется достаточно регулярно.

Есть, конечно, и брутальный способ - перезапустить сеть:
sudo /etc/init.d/networking restart

Также встречаются люди, которые устанавливают nscd, который как раз и занимается кешированием. Если этот демон запущен, его надо перезапустить:
/etc/rc.d/init.d/nscd restart

В определенных случаях поможет
sudo /etc/resolvconf/update-libc.d/avahi-daemon

Примечание: в разных дистрибутивах комманды могут несколько отличаться.

Локально установленный BIND


ndc flush

в BIND9 или

ndc flush

в BIND8.

… и все равно не работает

Не забывайте, что разные приложения могут самостоятельно кешировать записи DNS. В частности браузеры это делают весьма активно. Проблема лечится перезапуском нужной программы.