14 авг. 2009 г.
Первоначальная настройка SQUID
Настройка Squid для чайников. Статейка не самая свежая, но актуальная.
Законы подлости (Мерфи)
Из трех кабелей в сумке нужный достается посленим.
13 авг. 2009 г.
Linux Slackware. 2 провайдера, 1 шлюз и DMZ
1. Один шлюз с двумя внешними и одним внутренним интерфейсами.
2. Для локальной сети шлюз раздает интернет.
3. Входящие подключения по 443-му порту с обоих провайдеров пробрасываются на одну из машин внутри сети (DMZ).
После долгих изысканий и чтений (до этого с настройкой роутинга мне сталкиваться толком не приходилось) было выбрано следующее решение:
Роутинг выполняется пакетами iproute2 и iptables (в Slackware свежей версии идут предустановленные). Входящие сессии от каждого из провайдеров маркируются определенной маркой посредством действия CONNMARK пакета iptables:
iptables -t mangle -A FORWARD -i $DEV_IP1 -m state --state NEW -j CONNMARK --set-mark $MARK_IP1
iptables -t mangle -A FORWARD -i $DEV_IP2 -m state --state NEW -j CONNMARK --set-mark $MARK_IP2
Пакеты, приходящие на внутренний интерфейс маркируются меткой соответствующей сессии:
iptables -t mangle -A PREROUTING -i $DEV_LOCAL -m state --state ESTABLISHED -j CONNMARK --restore-mark
В правилах роутинга (iproute2) указано, что пакеты с определенной меткой отправляются в соответствующие им таблицы.
$ip route add 192.168.0.0/24 dev eth1 src 192.168.0.113 table tpr1
$ip route add 192.168.3.0/24 dev eth0 table tpr1
$ip route add 127.0.0.0/8 dev lo table tpr1
$ip rule add fwmark $MARK_P1 table tpr1
$ip route add default via 192.168.0.1 dev eth1
$ip route add default via 192.168.0.1 table tpr1
$ip route add 192.168.2.0/24 dev eth2 src 192.168.2.114 table tpr2
$ip route add 192.168.3.0/24 dev eth0 table tpr2
$ip route add 127.0.0.0/8 dev lo table tpr2
$ip rule add fwmark $MARK_P2 table tpr2
ip route add default via 192.168.2.4 dev eth2
ip route add default via 192.168.2.4 table tpr2
Рекомендуется для прочтения замечательная заметка Павла Рочняка "Тонкости настройки Linux при подключении к двум и более провайдерам", которая в доступной форме описывает принцип работы iproute2; заметка в блоге HexBot "Используем 2+ провайдера с применением модуля CONNMARK" и уже упоминавшаяся статья Iptables из Википедии.
Linux. Монтирование удаленных ФС с помощью SSHFS
sshfs - утилита для монтирования удаленных файловых систем через протокол SSH. При этом с серверной стороны ничего кром е sshd не нужно.
В Ubuntu установка проста:
sudo apt-get install sshfs
Использовать тоже просто:
монтируем
sudo sshfs user@host:fs mount_point
размонтируем
sudo umount mount_point
12 авг. 2009 г.
Linux. Поменять порядок сетевых интерфейсов
(Ubuntu) /etc/udev/rules.d/70-persistent-net.rules
(Slackware) /etc/udev/rules.d/75-network-devices.rules
Внутри находятся строчки с названиями установленных в системе сетевых интерфейсов. В самом конце каждой - имя интерфейса. Меняем eth0 на eth1 и перезапускам сеть
(Ubuntu) sudo /etc/init.d/networking restart
(Slackware) пока не знаю.
Интеграция коммунального хозяйства в сетевую инфраструктуру
Теперь любой пользователь сети Интернет может зайти на этот сайт, ввести в регистрационной форме абсолютно левые данные, добавить в обзор объектов любой одесский адрес или номер автомобиля (с указанием ФИО владельца) и посмотреть информацию по долгам, платежам, услугам (в том числе - кабельному телевидению), метражу квартиры, количеству прописанных в ней граждан и по штрафам по указанному автомобилю. Осталось только подключить туда услуги связи, и возникнет полная картина благосостояния человека. При этом инфомрация доступна ЛЮБОМУ!
На иллюстрации видны нереальное имя пользователя и данные по реальному объекту, взятому наугад.

11 авг. 2009 г.
Bash. Резервное копирование файла.
~/backups/YYYY-MM-dd/YYYY-MM-dd_hh-mm-ss_<имя файла>.bkp
чтобы перед изменением какого-то файла сперва забакапить его, а потом уж и глумиться :)
#!/usr/bin/bash BKPDIR=`date +"%Y-%m-%d"` BKPPREFIX=`date +"%Y-%m-%d_%H-%M-%S_"` myhome=`echo ~` curdir="$myhome/backups/$BKPDIR" echo "making $curdir" mkdir -p $curdir echo "copy $1 to $curdir/$BKPPREFIX`basename $1`.bkp" cp $1 $curdir/$BKPPREFIX`basename $1`.bkp
Сомневаюсь, что я первый это придумал, но готового не искал.
Украина таки идет в НАТО
УКАЗ ПРЕЗИДЕНТА УКРАИНЫ № 600/2009
Об утверждении Годовой национальной программы на 2009 год по подготовке Украины к обретению членства в Организации Североатлантического договора
Хотя я не знаю ни одного человека, который бы хотел вступления Украины в НАТО. Ну, если не считать пана Президента.
7 авг. 2009 г.
IPTables.
Хорошая статейка по началам IPTables расположениа в Википедии. Действительно становится понятно что куда и как течет. А то после прочтения кучи букв так до конца и не понимаешь, чем Output отличается от PostRouting... Диаграмка очень хороша.
5 авг. 2009 г.
Хаки. Opera
Решил поискать слова песни "Another Way To Die" тёти Алисы White и дяди Джона Anthony. Первые две позиции в Google занимают сайты www.metrolyrics.com и www.lyricsmode.com. Зеркала друг-друга. С немного переделанным интерфейсом. Для защиты, я так понимаю, контента текст печни не выделяется ни мышкой, ни по Ctrl-A. Залез в исходник - текст разбит кусками. Вычищать html неохота. Щелкнул правой мышью (ил F12), выбрал пункт "Disable Java Script" и вся защита пошла лесом.
Еще одна интересная функция обозревателя. Открыв очередную страницу с формой имеем проверку правильности заполнения форм или другие применения JavaScript. Или HTML-конструкции которые мне почему-то мешают. Открываем исходный код страницы (сейчас это Ctrl-U, у меня - по старой памяти - Ctrl-F3), вносим нужные изменения и нажимаем кнопку "Применить". Переключаемся на хакаемую страницу и она работает так как нам надо. По-моему - супер.
Смешно. И грустно.
Право, даже не удивляет. Просто грустно смешит:РАСПОРЯЖЕНИЕ ПРЕЗИДЕНТА УКРАИНЫ № 161/2009-рп
Об отмене Распоряжения Президента Украины от 6 марта 2009 года № 38
И еще. Натянуто, конечно немного, но без режиссуры :)А вот ссылка на галерею партретов секретарей Совета Национальной Безопасности и обороны Украины. Кабинет у них, видать, один на всех.
3 авг. 2009 г.
Linux, FreeBSD, Мониторинг сервера с помощью MRTG.
Возникла задача мониторинга загрузки нескольких серверов. Решили использовать пакет MRTG для построения графиков. Платформы серверов - Linux Slackware и FreeBSD.
С Linux-ом всё прошло гладко. Скачал, собрал, прописал в Apache и cron-е. В инете нашел пару скриптов для получения данных по загрузке памяти, процессора и сетевых интерфейсов. Благо, информации по этой системе много. Могу порекомендовать соответствующий раздел блога Bog BOS, ну и, естественно, документацию, идущую с пакетом.
С FreeBSD было сложнее. Из исходников пакет собираться не хотел - постоянно ругался на недостающие библиотеки. Пришлось установить его из портов - встал нормально. Затем оказалось, что скрипты для Linux не хотят работать во FreeBSD. Для получения информации по памяти пришлось доставить программку freecolor (из портов же). Использовал ее следующим образом:
#!/bin/sh
freecolor -b -o | /usr/bin/awk '\
NR==2 {ramUsed = $3 }\
NR==3 {swapUsed = $3 }\
END { print swapUsed "\n" ramUsed "\n0\n0" }'
Для информации по CPU использовал такой скрипт на Perl:
#!/usr/bin/perl
$cpu_orig=`/usr/local/bin/bsdsar -u > /tmp/bsdsar.tmp`;
$cpu_str=`/usr/bin/tail -1 /tmp/bsdsar.tmp`;
$val=(split(' ',$cpu_str))[1];
$val2=(split(' ',$cpu_str))[2];
$val=int($val);
$val2=int($val2);
print "$val\n";
print "$val2\n";
print "0\n";
print "0\n";
С загрузкой сетевых интерфейсов пришлось возиться с установкой snmpd. Из портов его поставить не получилось. Решил ставить из исходников. Но наткнулся на статейку с кучей рекламы (видать дорвей). В ней кратко описано поднятие штатного snmp-демона bsnmpd. С его помощью и решился вопрос. mrtg-conf приобрел следующий вид:
### Interface 1 >> Descr: 'rl0' | Name: 'rl0' | Ip: '77.120.101.132' | Eth: ###
Target[LAN0]: 1:public@127.0.0.1:
SetEnv[LAN0]: MRTG_INT_IP="xxx.xxx.xxx.xxx" MRTG_INT_DESCR="rl0"
MaxBytes[LAN0]: 12500000
Title[LAN0]: Traffic Analysis for LAN0
PageTop[LAN0]: <h1>Traffic Analysis for LAN-0 -- xxx.xxx.xxx.xxx (hostname)</h1>
Options[LAN0]: gauge, nopercent, growright
### Interface 2 >> Descr: 'rl1' | Name: 'rl1' | Ip: 'xxx.xxx.xxx.xxx'###
Target[LAN1]: 2:public@127.0.0.1:
SetEnv[LAN1]: MRTG_INT_IP="xxx.xxx.xxx.xxx" MRTG_INT_DESCR="rl1"
MaxBytes[LAN1]: 12500000
Title[LAN1]: Traffic Analysis for LAN1 -- xxx.xxx.xxx.xxx (gorod13.com)
PageTop[LAN1]: <h1>Traffic Analysis for LAN1 -- xxx.xxx.xxx.xxx (hostname)</h1>
Options[LAN1]: gauge, nopercent, growright
25 июл. 2009 г.
Zoho Viewer - просмотр документов в онлайне
Наткнулся на севис Zoho Viewer - просмотр различныйх офисных форматов в онлайне. Сервис пока находится на стадии Beta.
Список поддерживаемых форматов:
Microsoft Office
- doc / docx - Microsoft Word Document
- xls / xlsx - Microsoft Excel Spreadsheet
- ppt / pptx - Microsoft PowerPoint
- pps - PowerPoint Slideshow
OpenDocument
- odt - OpenDocument Text
- ods - OpenDocument Spreadsheet
- odp - OpenDocument Presentation
OpenOffice
- sxw - OpenOffice.org Writer Document
- sxc - OpenOffice.org Calc Spreadsheet
- sxi - OpenOffice.org Impress Presentation
Дополнительные форматы оформления документов
- pdf - Adobe Portable Document Format (PDF viewer is in experimental stage)
- rtf - Rich Text Format
- html - Hyper Text Markup Language
- txt - Plain Text Document
Дополнительные табличные форматы
- csv - Comma Separated Values
Как по мне - очень удобно. Периодически присылаются файлы в формате, для просмотра которого нужно поставить какую-то софтинку. А зачем ее ставить, если такой формат возникает раз в полгода?! Есть вариант Google Docs, конечно. Но у него лимит на размер документов ниже, чем у Zoho. Последний ограничивает размер 10 МБ.
В дополнение ко всему Zoho предоставляет API для интеграции обозревателя на сторонние сайты.
24 июл. 2009 г.
Амазон удаленно стёр книги Оруэлла с читалок своего производства
Магазин Amazon удаленно стер книги Оруэлла с Kindle
21/07/2009 09:39
Онлайновый магазин Amazon удаленно стер книги писателя Джорджа Оруэлла с устройств для чтения электронных документов Kindle, пишет The Guardian. Пользователи лишились электронных копий романов "1984" и "Скотный двор" ("Animal Farm"), на распространение которых, как выяснилось, у компании нет прав. При этом покупателям вернули деньги, которые они потратили на приобретение данных произведений. В Amazon отметили, что книги Оруэлла были добавлены в каталог сторонним издателем. Однако выяснилось, что у этой компании не было прав на распространение романов. Позже с Amazon связались правообладатели, которые попросили убрать книги писателя из каталога. Копии романов сохранились у тех пользователей, у которых в Kindle не было установлено беспроводное соединение, уточняет T3. В Amazon признаются, что решение об удалении электронных книг без ведома пользователей было ошибочным. По словам представителей компании, в систему уже внесены необходимые изменения. Если подобная ситуация возникнет вновь, то Amazon не будет удалять уже проданные копии электронных книг. Первая версия устройства Kindle поступила в продажу в 2007 году. В июне текущего года вышла обновленная версия под названием Kindle DX. Стоимость нового устройства, оснащенного экраном с диагональю 9,7 дюйма и модулем беспроводной связи 3G, составляет 489 долларов.
Оригинал новости расположен на сайте Guardian.co.ua. Там чуть пополнее новость. Во-первых заголовок статьи - "Пользователи Amazon Kindle были удивлены ходом Большого Брата". "Sounds ironically like Big Brother is monitoring our Kindle content," said one user ("Звучит смешно - типа Большой Брат отслеживает содержание наших читалок," сказал один владелец Киндла). Прикольно, что именно в произведении 1984 Оруэлла ("Скотный двор" я еще не читал) и используется образ Большого Брата, который watching you.
Амазоновцы, естественно, говорят, что больше не будут. Мол систему уже исправили, и возможности такой больше нет. Интересно, а исходники прежней функциональности они стерли? Девелопера убили? Все имеющиеся железки перепрошили и никаких копий не оставили? В общем, лапша на оба ваших уха.
Да я, в принципе, не сильно и удивлен этим событием. Думаю, все прекрасно понимают, что глобальная сеть ведет не столько к удобству пользователя, сколько к удобству котролёра (aka Big Brother). Можно предположить, что после определенного этапа развития глобализации в моду начнут входить логарифмические линейки и счеты, т.к. в них не будет встроен GPS, GPRS, облачные вычисления и т.д.
P.S. Сеть меняется. Точнее, Интернет меняется. Он перестает быть вотчиной свободы. Среда общения, в которой за обладание информацией реальных людей сажают в реальные тюрьмы, не может быть свободной. А это значит, что цивилизация найдет себе другую отдушину, в которой можно будет чувствовать себя безнаказаным. А Интернет в том виде, в который он разовьется в недалёком будущем, умрёт.
23 июл. 2009 г.
Windows. Не отображаются ярлыки сетевых подключений
Решение описано здесь.
Форум неанонимных юзверей
Windows. Ошибка запуска обновлений
"Диспетчеру установки не удалось проверить целостность файла Update.inf. Убедитесь, что службы криптографии запущены на данном компьютере."
При этом упоминаемая служба работает. Вот нашел такой рецепт:
Довольно часто владельцы Windows XP встречаются с проблемой обновления. Если вам знакомо сообщение: «Диспетчеру установки не удалось проверить целостность файла Update.inf. Убедитесь, что службы криптографии запущены на данном компьютере.», то этот материал для вас.
Сообщение об ошибке целостности файла update.inf
Самые распространённые причины появления такого окошка ошибки:
Установка Service Pack 3
Обновление до Internet Explorer 7
Установка какого-либо другого обновления для ОС Windows XP и её компонентов.
Сперва убедитесь, что устанавливаемый файл не повреждён и докачен до конца. Далее проверьте, запущены ли у вас службы криптографии (Пуск-Панель управления-Администрирование-Службы-Службы криптографии).
Первый действенный случай. Перезагрузитесь в безопасный режим (во время загрузки ОС Windows XP нажимайте F8) и переименуйте папку C:\WINDOWS\system32\CatRoot2 на C:\WINDOWS\system32\CatRoot2_old, а потом загрузитесь в обычный режим.
Второй действенный способ, если первый не помог. Заходите в редактор реестра (Пуск-Выполнить-regedit) по адресу:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPublisher\Safer и удалите ключ «AuthenticodeFlags - dword:00000001».
После этих действий в большинстве случаев установка обновлений проходит без проблем.
Дополнение по обновлению Internet Explorer до 7 версии.
Бывает, что помогает следующий способ:
Распаковать IE7_RUS, и в папке UPDATE заменить файлы ie7.cat и update.inf на аналогичные из англ версии.
20 июл. 2009 г.
Google Health
Будучи в далёком 2008 в Киеве на конференции "Интернет-маркетинг в Украине" во время "куглого" стола (на самом деле на сцене сидели дяденьки из известных компаний а-ля Гугла и Яндекса, а из зала им задавали всякие вопросы) был поднят вопрос будущего контекстного рекламного таргетинга. Перечисляли возрастной, половой, социальный и т.д. Кстати, тогда же я Яндесу в лице Сергея Петренко задал вопрос о составляющей доле альтруизма в разработке социальной сети "Мой Круг". Естественно, прямого ответа, что создание сети имело целью повышение массы рекламного потребителя, не последовало.
Но я сейчас не об этом. Тогда же я в микрофон предположил, что следующим видом таргетинга будет био-таргетинг. Правда, утрируя, я сказал, что от пользователя в обмен на какие-то услуги будет получаться капелька крови, по которой будет получена вся остальная о нем информация. И я таки не сильно ошибся...
Буквально 4 дня назад в своем блоге Google объявил об открытии сервиса Google Health. Сервис предполагает хранение истории болезни, рекомендации по приему лекарств и аллергиях и т.д. Несложно предположить, для чего это делается, и что будет дальше. Я, указав, что у меня хронический насморк или аллергия на бесиптол буду повсюду наблюдать гугловскую рекламу с предложениями лекарств от насморка без бесиптола. Ну, или что-то в этом роде. Это только то, что первое приходит в голову без углубления.
В общем, страшно становится...
Резервный IP для сервера
15 июл. 2009 г.
Короткий учебник по vim
Майкл Джексон умер - 2
13 июл. 2009 г.
Linux. Notebook. Информация о батарее
cat /proc/acpi/battery/BAT1/info
9 июл. 2009 г.
Образ аудио-диска разбить на треки
sudo apt-get install cuetools
Запускается примерно таким образом:
cue2tracks -R -c mp3 -o "/home/rettpop/audio/%P/%D - %A/%N" 123_cue
Параметр "-R" указывает на реальные действия. Без него скрипт просто проверяет правильность запуска. Параметр "-c" указывает кодек, которым обрабатывать треки. "-o" - директория назначенния.
8 июл. 2009 г.
Windows 2003 server. ДубльГис не запускается у некоторых пользователей
Решение подсказали разработчики. Оказалось при переносе у некоторых пользователей пропало право записи в ветку реестра HKEY_CURRENT_USER/Software/Classes. После добавления этого права у соответствующих пользователей ситуация нормализовалась.
MSDN для слабых каналов
Все таки Google заставил шевелиться и Microsoft-а...
Помнится с выходом Intel Pentium IV Intel объявила конкурс на "тяжелые" сайты, которые нормально работали только с этим процессором. Все идет по спирали...
Windows и сетевые пароли.
Допустим, есть 2 сетевых ресурса на одном сервере Server: SecretDocs и CommonDocs. Первый из них имеет защиту входа по паролю, второй общедоступен, то есть доступен для гостя.
Подключаемся сперва к CommonDocs. Windows запоминает, что мы подключились туда с учетной записью Guest. Если теперь попытаться зайти в SecretDocs, то Windows сообщит, что невозможно использовать ресурс, т.к. он уже используется. В консоли в выдаче команды net use сообщение более понятно. Оно говорит о том, что невозможно под одной учеткой использовать 1 ресурс с двумя разными учетными записями на одном сервере.
Если ресурсы использовать в обратном порядке, то все проходит нормально.
Есть 5 решений этой загвоздки.
1. Уехать на море.
2. При входе на ресурсы данного сервера заходить сначала в SecretDocs, а потом уже - в CommonDocs.
3. Сохранить свой пароль на данный сервер в Сетевых паролях в настройке учетных записей.
4. Подключать ресурсы как сетевые диски. При этом это получается комбинация п.п. 2 и 3, т.к. пароль все равно где-то сохраняется и подключаться первым должен SecretDocs.
5. Автоматизировать п.п. 1 запуском команды net use с соответствующими параметрами при входе пользователя в свой профиль.
Если все-таки в SecretDocs войти нужно, но CommonDocs уже посещен, то можно выполнить в командной строке команду:
net use \\server\CommonDocs /delete
для отключения от этого ресурса. Или
net use * /delete
для отключения от всех сетевых ресурсов.
7 июл. 2009 г.
Единый стандарт зарядки
Начиная со следующего года micro-USB станет единым стандартным разъёмом для зарядных устройств на территории стран ЕС. Это решение Европейской Комиссии поддержали крупнейшие производители мобильной техники, включая компании Nokia, Sony Ericsson, Apple, Motorola, NEC, LG, RIM, Qualcomm, Samsung и Texas Instruments, имеющие вместе около 90% доли рынка мобильной техники Европы.
«Теперь пользователи не будут выбрасывать старое зарядное устройство, покупая новый телефон, — заявил комиссар Еврокомиссии по вопросам промышленности Гюнтер Ферхойген (Günter Verheugen), подчеркнув, что количество ежегодно выбрасываемых за ненадобностью аксессуаров для мобильной техники в Европе оценивается тысячами тонн.
Сейчас в Европе, по оценкам специалистов, насчитывается около 400 млн. мобильных телефонов, причём ежегодно покупается 185 млн. мобильных устройств. Еврокомиссия полагает, что период «расставания» со старыми мобильными гаджетами займёт 3-4 года, после чего исчезнет необходимость в комплектации мобильных телефонов зарядными устройствами – их можно будет покупать отдельно.
Ну а пока для существующих мобильных устройств, использующих USB-соединение – таких, как Apple iPhone, например, в комплект поставки придётся включать адаптер для micro-USB-разъёма.
Давно об этом разговоры ходят. И давно пора. Хотя есть пара вопросов. Например, как производители решились отказаться от доходов от продажи зарядок? И тут же - а скажется ли отсутствие зарядки в комплекте на стоимость самого телефона? Боюсь, что нет.
6 июл. 2009 г.
Изгонение вируса
Первым делом зглянул в Менеджер процессов. В памяти висит cmd.exe, которого пользователь не запускал. В корне диска C: лежат файлы microsoft.exe, autorun.vbs. В директориях C:\Documents and Settings\<логин пользователя>\Local Settings\Temp и C:\Documents and Settings\<логин пользователя>\ - куча exe-файлов с нечитаемыми именами. В скрытых директориях C:\C\ и C:\Memory\ находятся поддиректории с нечитаемыми именами, в которых находятся исполняемые файлы.
В директории C:\Windows\system32 находятся 2 подозрительных файла - MicroSoft.exe и abstikl.dll. Подозрение вызывают относительная молодость файлов - не старше недели - и атрибуты системного, скрытого и файла только для чтения.
Попытался запустить с флешки портативную версию TotalCommender (в принципе, можно обходиться без него, но с ним привычнее). Запустилась через 1,5-2 минуты. Подключился к интернету - сразу пошел трафик.
Начал чистку.
- Перевел текущего пользователя в ранг обычных Пользователей.
- В Политикеограниченного использования программного обеспечения включил режим "Не разрешено", оставив только пути, разрешенные по-умолчанию.
- Перезагрузил компьютер.
После этих действий зараженные файлы, которые находятся вне директорий Windows и Program Files, потеряли возможность запускаться. Все вышеперечисленные директории были очищены от файлов. Остались вышеупомянутые файлы MicroSoft.exe и abstikl.dll.
Запустил с флешки autoruns.exe от SysInternals от имени локального Администратора.. В разделе
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
Оказался целый перечень файлов, который был ассоциирован с приложением MicroSoft.exe. То есть, почти все системные файлы не запускались, а передавались системой этому процессу, который их и исполнял после своих каких-то действий.
Раздел этот я очистил. Там же отключил автозапуск MicroSoft.exe. Перезагрузился. После перезагрузки удалил его.
Самая интересная часть - файл abstikl.dll. Этот поганец:
- Блокировал открытие сайтов антивирусных программ (в частности - avp.ru)
- Блокировал загрузку по сети файлов с именами, соответствующих распространенным системным утилитам. Попытка закачать Unlocker увенчалась провалом. Благо Unlocker оказался на компакте под рукой.
- Блокировал запуск файлов,аналогичных п.п. 2. Причем, в список блокируемых входили все утилиты от SysInternals, которые я пытался запускать. При этом Менеджер процессов (taskmgr.exe) и Редактор Реестра (regedit.exe) запускались. Но, естественно, ничего подозрительного не показывали.
Кстати, третий пункт был обойдён довольно быстро и просто. Нужные утилиты я переименовал в taskmgr.exe и они запускались беспрепятственно. Process Explorer показал, что файл abstikl.dll активируется служебным процесом svchost.exe. Соответственно, удалить его система не давала. А загрузиться в другой операционке или в защещенном режиме было не с чего - последний при загрузке падал на синенькое с ошибкой 0x78.
Переименовал инсталляцию Unlocker в taskmgr.exe. Проинсталлировал. Исполняемый файл Unlocker-а переименовал в taskmgr.exe и выполнил:
taskmgr.exe c:\windows\system32\abstikl.dll /D
и в появившемся окне диалога сказал разблокировать файл. Файл вируса удалился.
После перезагрузки проинсталлировал антивирус Avira, наказал пользователю не запускать разные каки. В gpedit.msc/Административные шаблоны/Система поставил значение "Включено для всех" параметру Отключить Автозапуск.
Кстати, набор директорий:
autorun.bat\
autorun.cmd\
autorun.com\
autorun.exe\
autorun.inf\
autorun.ini\
autorun.pif\
autorun.scp\
в корне флешки с расположенными с них пустыми файлами с атрибутами Скрытый, Системный, Только для чтения не дали заразить ее вирусом. Инсполняемый файл прописался, но файл для автозапуска записаться не смог.
Linux, Apache 2.0, PHP, imagettftext()
error_reporting = E_ALL & ~E_NOTICE
display_errors = On
После этого стала видна ошибка
Call to undefined function imagettftext()
Поиск в сети подсказал необходимость пересобрать PHP в следующей последовательности:
make clean
./configure --with-apxs2=/usr/local/bin/apxs \
--with-mysql \
--enable-track-vars \
--enable-sockets \
--with-config-file-path=/etc/httpd \
--enable-ftp \
--with-zlib \
--with-openssl=/usr \
--enable-force-cgi-redirect \
--enable-exif \
--with-gd \
--enable-memory-limit \
--disable-debug \
--disable-rpath \
--disable-static \
--with-pic \
--with-layout=GNU \
--enable-calendar \
--enable-sysvsem \
--enable-sysvshm \
--enable-sysvmsg \
--enable-trans-sid \
--enable-bcmath \
--with-bz2 \
--enable-ctype \
--with-db4 \
--with-iconv \
--enable-filepro \
--with-gettext \
--enable-mbstring \
--enable-shmop \
--enable-wddx \
--with-xmlrpc \
--enable-yp \
--without-pgsql \
--enable-dbx \
--enable-experimental-zts \
--without-mm \
--enable-gd-native-ttf \
--with-imap-ssl \
--enable-soap \
--with-mcrypt \
--with-ttf \
--with-freetype-dir=/usr/include/freetype2 \
--with-png \
--disable-all
make & make install
После этих манипуляций скрипт заработал.
3 июл. 2009 г.
Ubuntu. Mint. Установка OpenOffice
1. Сносим имеющийся пакет.
sudo apt-get remove openoffice*.*
2. Распаковываем скачаный deb-пакет инсталляции:
tar -zxvf OOo_3.1.0_LinuxIntel_install_ru_deb.tar.gz
3. Заходим в созданную директорию
cd OOO310_m11_native_packed-4_ru.9399
4. Запускаем процесс установки пакета
sudo dpkg -i *.deb
5. Переходим в директорию интеграции в рабочее окружение
cd desktop-integration
6. Производим процесс интеграции
sudo dpkg -i openoffice.org3.1-debian-menus_3.1-9393_all.deb
Вроде все.
2 июл. 2009 г.
Универсальный декодер кирилицы онлайн
Необходимость в ресурсе возникла с переходом на Linux/Thunderbird. Последний почему-то не догадывается Quoted-Printable кодировку переводить в читаемый вид. А таких сообщений у меня довольно много в почте. А лазать на отдельную виндовую машинку только для запуска Штирлица...
Обновление кеша DNS в разных операционках
Как обновить кэш DNS на Вашем PC
У людей, имеющих дело с настройкой серверов, часто встречается ситуация, когда после изменения IP какого-либо хоста в настройках зоны DNS изменения на некоторых машинах вступают в силу не сразу. Проблема кроется в том, что ОС часто кеширует DNS, и обновляет этот кэш не так уж часто. И уж точно не тогда, когда нам это надо.
Привычным решением является прописывание настроек в hosts вручную. Или перезагрузка. И то, и другое не очень-то приятно. Есть путь получше.
Microsoft Windows
ipconfig /flushdns
Команда
ipconfig /displaydns
отобразит кэш.
MacOS X
lookupd -flushcache
Примечание: для запуска комманды введите ее в терминале.
Linux
Вообще-то, Linux не кеширует DNS. Так что все вопросы следует направлять в используемым DNS серверам. Другими словами, надо использовать DNS сервер, который обновляется достаточно регулярно.
Есть, конечно, и брутальный способ - перезапустить сеть:
sudo /etc/init.d/networking restart
Также встречаются люди, которые устанавливают nscd, который как раз и занимается кешированием. Если этот демон запущен, его надо перезапустить:
/etc/rc.d/init.d/nscd restart
В определенных случаях поможет
sudo /etc/resolvconf/update-libc.d/avahi-daemon
Примечание: в разных дистрибутивах комманды могут несколько отличаться.
Локально установленный BIND
ndc flush
в BIND9 или
ndc flush
в BIND8.
… и все равно не работает
30 июн. 2009 г.
Google. Предупреждение в почте
Важно! Если вы потеряете пароль к своему аккаунту, отправьте информацию о сбросе пароля по адресу <мой еще один email>. Это правильный адрес |Обновить этот адрес.
Сразу возник вопрос. У меня что, потерялся пароль?! Зачем мне это сообщение?!. Или у них произошла какая-то утечка?
27 июн. 2009 г.
Небольшой обзор сервисов Google
Майкл Джексон умер
- Шо?
- А хочешь еще больше денег заработать?
- Хм. Ага. А шо надо сделать?
- Умереть!
- Да лехко!
А был ли мальчик?!
26 июн. 2009 г.
Colocall и ISPManager шутят.
Минут 20 наза Colocall прислал письмо следующего содержания:
Уважаемый пользователь!
Вы получили данное письмо, поскольку
адрес ...
является контактным для услуги компании Колокол:
- колокейшин (...)
Если Вы получили данное письмо по ошибке -
свяжитесь с нами по адресу support@colocall.net.
С сегодняшнего дня мы приостанавливаем предоставление услуг
до уплаты долга.
--
С уважением, компания Колокол.
http://www.colocall.net
mailto:billing@colocall.net
Попытки дозвониться к ним тщетны. Все линии заняты. Ответа на возмущенный вопрос по почте не приходит. Дозвонился таки. Оказывается, рассылку произвели ошибочно по всей клиентской базе. Шутники.
24 июн. 2009 г.
Linux, Ubuntu, подключение Nokia через USB-кабель
Итак.
1. Ставим пакет:
sudo aptitude install obexftp
2. Подключаем мобилку по USB-кабелю. Точнее по любому кабелю, т.к. obexftp работает с несколькими типами интерфейсов: IRDA, BlueTooth, Serial, Network Host.
3. Читаем man obexftp.
4. Смотрим список имеющихся подключений. Ключ -u указывает на то, что производится работа с USB-подключениями.
obexftp -u -l
Получаем примерно такой ответ:
Found 3 USB OBEX interfaces
Interface 0:
Manufacturer: Nokia
Product: Nokia 6300
Interface description: (null)
Interface 1:
Manufacturer: Nokia
Product: Nokia 6300
Interface description: (null)
Interface 2:
Manufacturer: Nokia
Product: Nokia 6300
Interface description: (null)
5. Выполняем нужные действия, следуя инструкциям из man.
Я выполнял заливку файлов в одну из директорий карточки:
sudo obexftp -u 1 -C "NO NAME/Folder" -p /home/user/files/*
Первый ключ указывает номер соединения, по которому подключается телефон.
Второй устанавливает текущую директорию на устройстве. Если ее нет, она создается.
Третий параметр указывает произвести запись файлов из определенной директории на устройство в указанную ранее директорию.
Фсьо.
23 июн. 2009 г.
SPAM: новая волна.
19 июн. 2009 г.
Greedy Torrent. Выживание в Torrent-среде
Для успешного выживания в торрент-среде, чтобы иметь на трекерах рейтинг, достаточный для нормального скачивания контента один из вариантов - Greedy Torrent (Голодный Торрент). Штука не самая честная, но вполне полезная. Делает она одну простую штуку - в отчетах торрент-клиента умножает на заданный коэффициент даные об отданом трафике, конвертируя по ходу дела входящий трафик в исходящий. То есть, когда торрент-клиент сообщает трекеру, что он скачал 1 ГБ, GT, работающий в режиме проксирования torrent-трафика, изменяет эти данные и рапортует трекеру, что скачано 1 ГБ и отдано 1*<заданный коэффициент>ГБ. Если речь идет о раздаче, то клиент сообщает, что он отдал 1 ГБ, а GT изменяет данные на 1*<заданный коэффициент> ГБ. Множитель указывается в первом поле (см. скриншот), изменяемый трафик - во втором. Более подробная инструкция по настройке есть на сайте программы. Программа хорошая, но злоупотреблять не стоит.
12 июн. 2009 г.
Kaki King. Гитара
10 июн. 2009 г.
8 июн. 2009 г.
Ubuntu Server 9.04 LTSP. Загрузка тонких клиентов по сети
1. Ubuntu Server 9.04 LTSP.
2. Токие клиенты, поддерживающие загрузку по PXE-протоколу.
3. Отдельный DHCP-сервер.
Алгоритм работы.
- В сети поднимается DHCP-сервер (в моем случае dhcpd под Slackware Linux). Помимо раздачи IP-адресов, в его конфиге прописываются следующие настройки:
allow booting;
allow bootp;
next-server 192.168.0.103;
filename "ltsp/i386/pxelinux.0";
option root-path "/opt/ltsp/i386";
Строки 1-2 разрешают клиентам загружаться по сети.
3 - указывает на TFTP-сервер, с которого клиент возмет загрузчик. В данном случае - pxelinux.0, который устанавливается при инсталляции сервера.
4 - указывает имя файла загрузчика, который будет скачиваться клиентом. Эта настройка может меняться для групп клиентов. В частности, как в моем случае, для загрузки клиентов из разных подсетей.
5 - точно не скажу, но строка опциональная - без нее система тоже работает. - Клиент по этим настройкам находит свой TFTP-сервер и грузится с него. Далее - дело образа, который он загружает.
После изменений сетевых настроек на сервере необходимо обновить образ клиента и SSH-ключи на сервере:
- ltsp-update-client
- ltsp-update-sshkeys
Здесь приводится краткий обзор отладки процесса загрузки клиента.
5 июн. 2009 г.
Google - SPAM-сервис!
"Сиськи мешают ей жить спокойно http://translate.google.com/translate?sourceid=navclient&hl=ru&u=http://<домен>/modules/new/8820ns/ y Очень милая девочка с красивой интимной стрижкой"
Ссылка ведет на сервис перевода страниц от Google. Переводится страница, в которой настроено пересылка пользователя на целевой сайт. То есть спаммеры прикрываются Гуглом. Очень удобно :)
4 июн. 2009 г.
Таймс-Сквер в пешеходном амплуа
Pective. Реальный размер объектов на экране
При закачивании иллюстрации на ней выделяется объект и указывается его реальный размер. Правда у меня сайт упорно за вводимый размер принимал размер цельной иллюстрации, а не выделения на ней (может это фича?). Но доработав напильником сервис можно пользовать. Наверное.
ЗЫЖ Я уважаю людей с нестандартными идеями.
Учеба. Конспектирование
1. Заменяй часто используемые фразы/слова/термины одним символом. В принципе, не особо важно каким - гланое, чтобы он подходил самую малость по смыслу. Жидкость - тильда, холод - *. То есть одно, два, три ил более слов, которые приходится писать по 2, 3 или более раз за лекцию, объедини в 1 значок. Но при этом не забудь записать расшифровку этого символа на случай амнезии, продажи конспекта и т.д. Я писал расшифровку на полях страницы, где символ встречается впервые. Можно расшифровывать его где-то нв одной странице.
2. Используй те языки, которые ты знаешь. Я пользовал русский, английский и украинский. Многие слова в каждом из этих языков в написании и произношении короче, чем в двух других. "Или" = "or" или "чи". "Если" = "if", "Заменяем" = "change". 1, 2, 3 буквы в каждом 5-м слове в конспекте экономит чень много времени.
3. По возможности выбрасывай из слов гласные буквы. По крайней мере в русском языке это практически не наносит урона тексту. Можно выбрасывать несколько гласных из слова, оставляя 1 или 2. Все равно эффект очень заметный. Отстствие глснх букв прктчски не мшает читть ткст.
4. Не ускорения ради, а усвоения для советую использовать несколько цветов при конспектировании. 2-3 цветных ручки, или 1-2-3-х цветная. 1 цвет - для основных определений, 2 - для общего цвета, 3 - для вопросов.
Эти несложные правила позволят экономить уйму времени на лекциях (которые, впрочем, не есть синоним ВУЗа - они возникают и в последующей жизни). И пока остальные сокурсники пыхтят над записью слов скороговорчевого препода, ты можешь обдумать его слова и даже поспорить с ним о бренности бытия.
ЗЫЖ Надеюсь, кому-то поможет :)
3 июн. 2009 г.
Apple. Продолжение.
Небольшая статейка "Голубятня: Маковый посошок" в "Компьютерре" по поводу Apple. С автором согласен. Почти. Apple, да впрочем и прочие закрытые ахитектуры хороши тем, что они специализированны под определенные задачи. Что влечет собой большую скорость и удобство именно в этой области. Над этим я задумался еще в бытность свою верстальщиком, когда наличие Apple в какой-то из полиграфических/издательских автоматически контор ставило ее на уровень не ниже европейского. Сейчас от яблочников у нас есть не только сверхдорогие мониторы, принтеры и системники. Есть иПоды, есть иФоны, есть иТиВи... И все это хорошо работает, удобно, стильно, красиво... Но не для нас. Не для меня. Я славянин. Я люблю многофункциональность. Даже если она на 300% покрывает мои потребности и стоит соответствующие деньги. Если бы у меня была возможность, я бы для своих часовых поездок по городу купил бы Land Cruiser. Ну, или Молоток, накрайняк :) . Аналогично и компьютер (а равно и телефон, и плеер) мне нужен такой, чтобы на нем можно было в случае надобности сделать то, что требуется раз в 5 лет.
Однако, универсальность влечет монстроидальность со всеми вытекающими. Но я готов с этим мириться.
А именно "почти", потому что и узкая специализация (в данном случае) гаджетов тоже имеет право на существование. И возможно со временем я приду к мнению, что мне проще купить плеер за $10, телефон за 50 и фотоаппарат за 30, сэкономив при этом на функциях, не предусматриваемых названием. Однако сейчас мне интересно иметь 3 устройства по $100-$300 каждое, имеющее функций в избытке.
Поэтому Appl-у я предпочитаю не-Apple.
Internet Explorer. 7 и 8.
Имхо, это очередное проявление... снобизма, что ли автора программы?.. "Мы знаем, что так правильнее. И то, что вы так привыкли, нас не интересует!"
2 июн. 2009 г.
1 июн. 2009 г.
Американцы - в бой!
Новость на OsZone.Net.
Речь идет об обновлении П/О от Microsoft в американской армии. Но очень понравилась патриотичная фотография к заметке. Расцветка клавиш на клавиатурах наверняка предназначена для быстрого ориентирования на поле боя. А дяденька на переднем плане явно программирует подводную лодку.
