Наткнулся в инете на интересный поисковик сайтов, схожих по тематике с указанным. Поиск по Google.com выдает список самых известных поисковиков. 90% из которых я не знаю :)
2 окт. 2009 г.
Поиск родственных сайтов
Наткнулся в инете на интересный поисковик сайтов, схожих по тематике с указанным. Поиск по Google.com выдает список самых известных поисковиков. 90% из которых я не знаю :)
1 окт. 2009 г.
Препресс. Параметр Total Inc
30 сент. 2009 г.
FreeBSD. Блокировка пользователя
vipw Поставить любой символ, например звездочку, во втором поле - перед хешем пароля.
25 сент. 2009 г.
Mint (Ubuntu). VNC-viewer.
Linux. Однострочники
cat `ls /etc/*{-,_}{release,version} 2>/dev/null | head -n 1`
18 сент. 2009 г.
Сбор статистики по загрузке линий CO на АТС Panasonic KX TDA-200
cat capture.txt | grep -v "<I>" | awk '{print $4}' | sort -n | uniq -c | sed -e 's/^\s*//g' | tail -n +3
Выводится примерно такая табличка:
36 01
37 02
37 03
40 04
38 05
37 06
43 07
41 08
31 09
31 10
38 11
43 12
40 13
41 14
41 15
238 16
35 20
41 21
232 22
218 24
38 25
42 26
42 27
, где первый столбец - количество звонков, второй - номер CO. Собрав такую статистику за несколько дней получаем визуальную нагрузку CO-шек исходящими звонками.
16 сент. 2009 г.
Оказывается, Килобайт (КБ) не равен 1024 байт!
Желейные окошки KDE
В Opera Browser встроен поиск по сайту ВКонтакте.ру
В штатном поиске в Опере появился поиск по ВКонтакте. Подохреваю, что в англоязычной локализации там размещен FaceBook, но и это, имхо, знаковый показатель.
15 сент. 2009 г.
Anti-SSH Brootforce
iptables -I INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name DEFAULT --rsource
iptables -I INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 180 --hitcount 5 --name DEFAULT --rsource -j DROP
Взято отсюда.
14 сент. 2009 г.
Скрипт резервного копирования файлов
#!/usr/bin/bash BKPDIR=`date +"%Y-%m-%d"` BKPPREFIX=`date +"%Y-%m-%d_%H-%M-%S_"` myhome=`echo ~` curdir="$myhome/backups/$BKPDIR" echo "making $curdir" mkdir -p $curdir echo "copy $1 to $curdir/$BKPPREFIX`basename $1`.bkp" cp $1 $curdir/$BKPPREFIX`basename $1`.bkp
Скрипт копирует переданный ему файл в ~/backups/[текущая дата]/[текущая дата+время]_[имя файла].bkp текущего пользователя.
Добавил его в /usr/local/bin и пользую перед каждым изменением конфигов.
Panasonic TDA-100/200. Мануал по программированию
На всякий случай - вот:
Часть 1
Часть 2
Часть 3
12 сент. 2009 г.
10 сент. 2009 г.
Robtex - швейцарский нож для интернет-информации

Наткнулся на сервис "Robtex swiss army knife". Сервис позволяет получить разнообразную информацию о заданном адресе - многих параметров я просто не знаю и не имел о них представления...
Удобности для меня:
- Shared - с какими доменами введенный адрес/домен соседствует.
- Graph - графическое отображение взаимосвязей записи домена.
- Whois - whois, собственно...
- Contacts - отображаются контактные данные, присутствующие в описании домена.
- BlackList - информация о наличии домена в черных списках всияких спам-листов.
В общем, действительно почти полный набор для анализа домена. Вкупе с www.nwtools.com, imho, составляют очень удобный наборчик интернетовских утилит.
9 сент. 2009 г.
8 сент. 2009 г.
Укртелеком меняет правила набора междугородних и международных номеров
Новий порядок набору міжміських та міжнародних номерів
Згідно з Наказом Міністерства транспорту та зв’язку України від 29.09.2008 №1200 "Про затвердження Плану переходу на перспективну систему нумерації телефонної мережі загального користування України" 14 жовтня 2009 року змінюється порядок набору міжміських та міжнародних номерів для абонентів мобільного та фіксованого зв’язку. Щоб вийти на міжміську телефонну мережу, потрібно замість міжміського префікса "8" набирати префікс "0", а для виходу на міжнародну телефонну мережу замість міжнародного префікса "8-10" – префікс "0-0".
Наприклад, щоб зателефонувати на міський телефон до Маріуполя, слід набирати номер наступним чином:
0 – Код міста (без першої цифри "0" в існуючому коді ) – Номер телефону абонента (0-629-123456).
Аналогічний порядок набору діє при здійсненні дзвінків на номери абонентів мобільних операторів України:
0 – Код мережі оператора (без першої цифри "0" в існуючому коді ) – Номер телефону абонента (0-67-1234567).
Для абонентів мобільного зв’язку порядок набору міжміських номерів у міжнародному форматі (через "+380") зберігається.
За кордон (міжнародний дзвінок):
0 – 0 – Код країни – Код міста/Мережі оператора – Номер телефону абонента
Наприклад, телефонуючи на міський телефон до Москви, слід набирати 0-0-7-495-1234567.
Для абонентів мобільного зв’язку порядок набору міжнародних номерів через "+" зберігається.
Зверніть, будь ласка, увагу: для Київської області вводиться новий власний код 45 замість коду 044. Наприклад, телефонуючи до м. Бровари, слід набирати 0-4594 та номер телефону абонента.
Вообще, как по мне - это жопа. Это ж сколько работы людям по исправлению телефонных книг в телефонах, наладонниках, компах?!...
Linux, FreeBSD. Установка MRTG
В общем, про MRTG написано много. Но я при его установке столкнулся с тремя сложностями.
1. Установка в Slackware Linux. Сборка пакета на всех машинах оканчивалась сообщением об отсутствии JPG-библиотек. Бился, пока не нашел описание проблемы... в документации :). Не, мануал по инсталляции я читал перед установкой. Но этот момент пропустил. Этой ошибки не возникает, если собирать пакет и необходимые библиотеки именно так, как указано в документации. То есть библиотеки собираются, но не инсталлируются. Конечное дефолтное конфигурирование происходит командой
./configure --prefix=/usr/local/mrtg-2 \
--with-gd=/usr/local/src/gd \
--with-z=/usr/local/src/zlib \
--with-png=/usr/local/src/libpng
, если, конечно, не нужны другие опции...
2. Установка во FreeBSD. Там всё решилось установкой из портов.
3. Ну, и регулярно возникала ошибка при запуске indexmaker (построитель index.html для начальной страницы просмотра графиков), говорящая о невозможности найти модуль Pod, которая разрешилась удалением соответствующей директории из etc/mrtg-2/ и доустановкой оного пакета по примеру этой заметки.
Здесь лежит набор скриптов, используемых в используемой мною конфигурации, которая лежит в том же архиве.
7 сент. 2009 г.
Perl. Инсталляция модулей
# perl -MCPAN -e shell
Затем:
cpan> install Bundle::CPAN
6 сент. 2009 г.
Дети глаголят.
Жена:
- Вот эта муха надоедливая...
Малый (6 лет):
- Она прилетела к братику. А он сдох.
Мы в отпаде...
Малый после непродолжительной паузы
- ...Сдох!
Занавес.
5 сент. 2009 г.
LetMeGoogleThisForYou.com - отмазка от дятлов
Наткнулся на интересный сервис http://lmgtfy.com - анимированный генератор запроса к Google. Нужен в тех случаях, когда задан какой-то тупой простой вопрос, ответов на который у всемирного разума - море. Например, что такоее авокадо? Ответ - ВОТ.
А сервис http://live.lmgtfy.com/ выводит в онлайне запросы, вводимые пользователями. Правда, своего запроса я там не увидел, но как точно работает система - не написано.
Дети глаголят
Прочитали. Жена просит пересказать сказку. Малый рассказывает, доходит до описания мышат:
- Мышата пели, плясали, были ленивые, потому что у них небыло телевизора...
(долгий продолжительный смех)
Жена начинает объяснять:
- Открою тебе секрет - если у человека даже есть телевизор и он постоянно лежит и смотрит его, то он тоже ленивый.
- Папе не рассказывать? - заговорческим шепотом спрашивает Малый.
(долгий продолжительный хохот)
- Мышата пели и плясали, вместо телевизора! - понял Малый.
(LOL :) )
4 сент. 2009 г.
FreeBSD. MRTG. Загрузка сетевого интерфейса
#!/bin/sh
/usr/bin/netstat -inb -I $1 > /tmp/nettraff.tmp
sleep 1
/usr/bin/netstat -inb -I $1 >> /tmp/nettraff.tmp
cat /tmp/nettraff.tmp | /usr/bin/awk '\
function abs(x){return x<0 ? -x : x}
NR==3 {in_beg = $7}\
NR==3 {out_beg = $10}\
NR==6 {in_end = $7}\
NR==6 {out_end = $10}\
END { print abs(in_beg-in_end) "\n" abs(out_beg-out_end) "\n0\n0" }'
Здесь 2 раза с перерывом в 1 секунду снимаются показания входящего и исходящего трафика на указанном интерфейсе и выводятся модули их разницы.
3 сент. 2009 г.
FreeBSD. MRTG. Загрузка процессора
/usr/sbin/iostat -w 1 -c 2 -t proc | tail +4 | awk '{print $3"\n"$5""\n0\n0}'
Должно теперь показывать корректно - первый выводимый параметр загрузка процессами пользователя (us), второй - системы (sys).
upd: 2009-09-04
P.S. Путь к утилите iostat указывать обязательно, иначе при запуске из крона она не будет найдена и, соответственно, данные не выведутся.
Онлайн-тренинги от Артура Крюкова
Хочется, чтобы подобных ресурсов было побольше... :)
Linux. Samba. Cups. Тонкие клиенты. Расшаривание принтеров
У T5125 с прошивкой Windows CE проблем не возникло:
- В настройках тонкого добавляется принтер, установленный на Windows-машине.
- В настройках RDP-сессии указывается использование установленного принтера.
- В настройках пользователя на терминальном сервере (Windows 2003) разрешается использование принтера пользователя в его сессии.
С Linux-тонкими возникли сложности. Пришлось поднять на Samba-сервере Cups и завести настроенные в нем принтеры через Samba. Инструкций по настройке Cups и Samba - океан и маленькая лужица. Единственное, с чем мне пришлось столкнуться, так это с непониманием того, как Samba получает список принтеров и как ей указать на расшаривание определенного принтера вместо полного списка. Нашел-таки в одном из мануалов по настройке Red Hat разъяснение. Samba получает список из файла /etc/printcap, генерируемого CUPS-ом при добавлении принтеров (естественно, всё это перенастраивается и файл может быть в другом месте, вообще не файлом, и не от CUPS-а). Фомрат этого файла и методы работы с ним подробно описаны в инете.
Далее. Samba ищет в своем конфигурационном файле раздел с параметром printer, который она рассматривает, как описание расшариваемого принтера. Параметр printer должен содержать имя или псевдоним одного из принтеров в списке /etc/printcap. Если этот раздел существует, в списке ресурсов Samba (ессно, если разрешено) отображается новый ресурс с именем раздела и описанием из параметра comment. Если же такого раздела в smb.conf не найдено, но присутствует раздел [printers], то последний дублируется для каждой записи в /etc/printcap, применяя для каждого принтера общие параметры. Ну, а на "нет" - и суда нет :).
Кусок моего smb.conf, относящийся к принтерам имеет теперь следующий вид:
load printers = no # Отключаем загрузку полного списка установленных принтеров, если нам нужны шары только некоторых.
printing = cups # Печать вдется через установленный CUPS
printcap name = cups
[HPLJ1320]
comment = HP Laser Jet 1320
printable = yes
path = /var/spool/samba
public= yes
guest ok= yes
printer admin= root
printer = HPLJ1320 #Это и есть имя принтера из /etc/printcap, который расшаривается
browseable = yes # Выводить ли принтер в списке ресурсов сервера.
Особых разъяснений, думаю, не требуется.
В такой конфигурации принтера подхватываются и Windows-, и Linux-десктопами, и тонкими клиентами. Единственное, что стоит дополнительно настроить, - это расшаривание пакета драйверов для разных операционок с самого Samba-сервера. Но мне это пока не нужно, а процедура описана в сети достаточно подробно.
После настройки печати через Samba осталось настроить Linux-тонкие. В обеих моделях были добавлены Samba-принтера. Сервер = [ip], Принтер = [имя ресурса принтера на Samba-сервере], login и pass - в соответствии с требованиями - на момент тестирования это может быть guest/guest. Так же необходимо выставить флаг Translate, значение которого я пока не понял. Ну, и в настройках RDP-сессии разрешить использование этого принтера.
В процессе настройки столкнулся с собственной ошибкой, когда тонкие клиенты получают IP от DHCP в подсети, отличной от подсети Samba-сервера. При этом, естественно, принтер не находится и печать на него идет в пустоту. После добавления тонкому адреса в нужной подсети печать пошла.
29 авг. 2009 г.
Подарки от слуг народа
Приятно, что бесплатно. Приятно, что в них довольно много, по сравнению со старыми советскими дневниками, справочной информации: карта Украины и Евразии, справочники по геометрии, тригонометрии, алгебре, истории, правописанию (всё на украинском языке).
По качеству... Проживут дай Бог месяц. Ибо они не сшиты, как старые, а склеены. И, к тому же, довольно паршиво.
И, конечно, остался осадок от того, что выглядит (а скорее и есть) как подачка перед выборами, сделанная паршивенько за наши же деньги и преподносимая, как подарок.
ЗЫЖ Верстальщик даже не удосужился на чёрном цвете поставить оверпринт...
UPD: 2009-09-08
Еще фотки агит-сумок.
![]() | ![]() |
Asus P526 с новой прошивкой 6.1
Western Digital Raptor для секретарш?
Пришел к нам новый WD Raptor (HDD на 10 000 оборотов). Так у него прозрачная верхняя крышка. Понятно, функционал от этого никак не изменяется. Видимо просто для увеличения продаж тинейджерам и секретаршам сделали. Иначе не совсем понятны напряги с производством этого окошка в мир высоких технологий, ибо толку от них после установки винта в стойку ровно ноль.
Internet-радио
Linux, Mnt (Ubuntu), информация о батареях и термодатчиках ноутбука
$ acpi -t
Battery 0: Discharging, 22%, 00:00:23 remaining
Thermal 0: ok, 38.1 degrees C
Thermal 1: ok, 54.0 degrees C
Thermal 2: ok, 56.0 degrees C
$ acpi -b
Battery 0: Discharging, 20%, 00:00:21 remaining
$ acpi -c
Battery 0: Discharging, 19%, 00:00:20 remaining
Cooling 0: Processor 0 of 10
Cooling 1: Fan 0 of 1
Cooling 2: Fan 0 of 1
Cooling 3: Fan 0 of 1
Cooling 4: Fan 0 of 1
27 авг. 2009 г.
Microsoft в своём репертуаре
Так вот сегодня, приняв от жены кружку кофе, запустил WMP и в очередной раз почувствовал себя дураком. Разобраться где что практически невозможно. Кроме конечно воспроизведения локальных видео- и аудио-файлов. Может я действительно туплю? Но иного способа как зайти в Internet Explorer, выбрать в избранном Radio Station Guide, заботливо помещенный туда большим братом, я не нашел!
Народ, для кого вы делаете работу? Почему-то сейчас это становится тенденцией.
26 авг. 2009 г.
Рекурсия, однако
Очень информативное объявление на сайте www.rabota-i-trud.com.ua, взятое с сайта www.rabota-i-trud.com.ua :)
Почтовая система среднего офиса на базе Postfix
В блоге SergeySL размещена хорошая инструкция "Почтовая система среднего офиса на базе Postfix". Большая. поэтому я здесь ее не размещаю.
На сайте Svsnnah - статья "Настройка почтовой системы в Linux"
На сайте OpenNet - статья Корпоративный почтовый сервер (linux centos mail postfix mysql imap dovecot)
STunnel - ssl-оболочка для *x систем
Утилита проста в использовании и настройке. Ниже приведен пример поднятия pop3-сервера, защещенного stunnel. Пример взят с сайта Антона Крюкова.
Описание
Stunnel очень простая программа. Она слушает запрос на одном порту, передача данных на который шифруется при помощи SSL. Полученные данные извлекаются из SSL и в незашифрованном виде передаются на локальный порт.
При помощи stunnel можно шифровать любой траффик. Даже у тех программ, которые в принципе не поддерживают SSL, например сервер popa3d. Как раз на его примере и рассмотрим как использовать stunnle. Наша задача сделать так, что бы все пакеты с 995 (spop3) порта доставлялись на локальный порт 110.
Конфигурационный файл
Конфигурационный файл разместим в директории /etc/stunnel и назовем его stunnel.conf.
В файле сначала указывают глобальные параметры. И в первую очередь, параметры определяющие ключи и сертификаты, которыми будет пользоваться stunnel. По традиции, возьмем ключи, сгенерированные нами для работы OpenVPN.
CApath = /etc/openvpn/keys
Параметр CApath определяет путь к директории, где находятся ключи центров сертификации.
CAfile = /etc/openvpn/keys/ca.key
CAfile определяет ключ центра сертификации, которым подписаны серификаты нашего сервера.
cert = /etc/openvpn/keys/kryukov.ru.crt
Cert определяет сертификат нашего сервера.
key = /etc/openvpn/keys/kryukov.ru.key
Key определяет ключ, которым подписан сертификат сервера.
setuid = nobody
setgid = nogroup
Параметры setuid и setgid определяют пользователя и группу, с правами которых будет работать stunnel.
pid = /var/run/stunnel/stunnel.pid
Pid определяет файл, в котором после запуска будет храниться PID программы stunnel. Обратите внимание на то, что директории /var/run/stunnel по умолчанию не существует. Ее необходимо создать и передать пользователю, с правами которого запускается программа.
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
Socket определяет параметры сетевых соединений.
После глобальных параметров, необходимо описывать конкретные сервисы. Название сервиса помещается в квадратные скобки.
Параметр accept определяет порт на котором слушает запросы stunnel и куда должен подключаться клиент. По умолчанию порт открывается на всех сетевых интерфейсах. Если хотите, что бы stunnel слушал только на определенном интерфейсе, напишите его IP адрес перед номером порта. Например так:
192.168.0.1:995
Параметр connect определяет порт на локальной машине, куда будет передаваться информация. По умолчанию stunnel подключается к порту на lo интерфейсе и его IP указывать не надо. Для определения сервера pop3 необходимо добавить следующие три строки.
[pop3s]
accept = 995
connect = 110
В результате содержимое конфигурационного файла будет выглядеть следующим образом:
CApath = /etc/openvpn/keys
CAfile = /etc/openvpn/keys/ca.key
cert = /etc/openvpn/keys/kryukov.ru.crt
key = /etc/openvpn/keys/kryukov.ru.key
setuid = nobody
setgid = nogroup
pid = /var/run/stunnel/stunnel.pid
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
[pop3s]
accept = 995
connect = 110
Запуск программы
Запуск программы происходит следующим образом:
stunnel /etc/stunnel/stunnel.conf
К сожалению в Slackware Linux в стартовых скриптах не предусмотрен запуск stunnel. Поэтому мы сами напишем стартовый скрипт. Разместим его в директории /etc/rc.d и назовем rc.stunnel.
#! /bin/bash
start()
{
if [ -f /var/run/stunnel/stunnel.pid ]; then
if ps xa | grep ^$(head -1 /var/run/stunnel/stunnel.pid) > /dev/null; then
echo "Stunnel working!"
exit 1
else
rm -r /var/run/stunnel/stunnel.pid
fi
fi
echo "Sarting stunnel"
/usr/sbin/stunnel /etc/stunnel/stunnel.conf
}
stop()
{
echo "Stunnel stop"
kill -9 $(head -1 /var/run/stunnel/stunnel.pid)
}
case $1 in
start)
start
;;
stop)
stop
;;
restart)
stop
start
;;
*)
echo "Usage: rc.stunnel start|stop|restart"
exit 88
esac
Сделаем его исполняемым:
# chmod a+x /etc/rc.d/rc.stunnel
#
Допишем его вызов в файл /etc/rc.d/rc.local.
if [ -x /etc/rc.d/rc.stunnel ]; then
/etc/rc.d/rc.stunnel start
fi
Не забудьте создать директорию в которой будет создаваться файл stunnel.pid и переадть ее пользователю, с правами которого будет работать программа:
# mkdir /var/run/stunnel
# chown nobody /var/run/stunnel
#
Firewall
Если Вы следуете моим рекомендациям по созданию правил firewall (этотматериал я выложу на сайт позднее), то доступ к lo интерфейсу с локальной машины у Вас открыт. Поэтому осталось открыть доступ к 995 порту.
iptables -A INPUT -p tcp --dport 995 -j ACCEPT
Заключение
Аналогичным способом можно шифровать трафик любых программ.
Замечания по интеграции с другими программами
Sendmail
При использовании stunnel с sendmail возникает очень неприятная проблема. По умолчанию sendmail принимает на пересылку (RELAY) почту, пришедшую с локальной машины (localhost). С точки зрения sendmail трафик, передаваемый ему stunnel считается посланным с локальной машины и поэтому sendmail не потребует аутентификации и просто перешлет письмо! Вообщем, получаеи open ralay.
Решение проблемы очень простое. Требуется заставить sendmail при отсылке почты с локальной машины требовать аутентификацию. Для этого надо изменить параметры в файле sendmail.mc:
DAEMON_OPTIONS(`Port=smtp,Addr=0.0.0.0,Name=MTA,M=a')dnl
M=a -- заставляет спрашивать аутентификацию.
Правда возникает другая проблема, теперь всем локальным процессам, для отсылки писем требуется вводит логин и пароль. Так что, для того что бы использовать SSL с sendmail рекомендуется использовать внутренние возможности этой программы.
Простейший POP3/POP3S-сервер на базе popa3d и stunnel
Описание пошаговой настройки POP3-сервера. Статья ориентирована на FreeBSD, но с некоторыми изменениями может быть использована и для Linux.
Постановка задачи
Необходимо быстро и без лишних заморочек настроить не требовательный к ресурсам и простой в администрировании POP3-сервер для обслуживания среднего офиса (до 50-100 клиентов) с возможностью безопасного использования из-за пределов корпоративной сети (другими словами, с поддержкой протокола POP3S). Описанный в данной статье POP3/POP3S-сервер более двух лет работал совместно с почтовой системой среднего офиса на базе Postfix, однако его можно использовать в составе любых других почтовых систем с небольшим количеством клиентов. При всей своей простоте сервер достаточно надежен и стабилен.
Исходные данные
Имеется сервер с FreeBSD, находящийся на входе подсети центрального офиса. Главным звеном описанной конфигурации является POP3-сервер popa3d, использующий базу данных паролей операционной системы и запускаемый суперсервером inetd. Шифрование трафика обеспечивает утилита stunnel, использующая средства OpenSSL и самоподписной доверенный сертификат X.509. Все перечисленное программное обеспечение будет устанавливаться из портов, поэтому я настоятельно рекомендую Вам обновить их перед выполнением действий, описанных ниже (я использовал FreeBSD 4.10 и последние версии портов для нее). Ссылки на источники информации будут приводиться применительно к конкретным разделам статьи.
Установка и настройка popa3d
Установку popa3d необходимо выполнить из портов:
1. cd /usr/ports/mail/popa3d
2. make install
Popa3d не требует наличие каких-либо файлов конфигурации. Для того, чтобы сервер запускался при обращении клиента, необходимо добавить в файл конфигурации суперсервера inetd /etc/inetd.conf строку:
1. pop3 stream tcp nowait root /usr/local/libexec/popa3d popa3d
Popa3d поддерживает механизм TCP Wrappers, поэтому в файл /etc/hosts.allow перед правилом, запрещающим доступ ко всем службам со всех хостов, необходимо добавить правило, разрешающее доступ к POP3-серверу с любых хостов:
1. popa3d : ALL : allow
2. ALL : ALL : deny
Это не опечатка, именно с любых. Если разрешить доступ только с хостов, входящих в состав доверенных сетей, POP3S-сервер, реализованный на базе stunnel, не будет работать. Т.к. протокол POP3 не относится к числу защищенных, Ваш брандмауэр не должен разрешать установку входящих TCP-соединений c адресом интерфейса, подключенного к Интернет, портом 110, поэтому добавьте соответствующие правила, если они отсутствуют. На этом настройка popa3d заканчивается. Остается перезапустить суперсервер inetd командой killall -HUP inetd. О том, как проверить работоспособность POP3-сервера, подключившись к 110 порту локального хоста с помощью клиента telnet, можно прочитать в статье Создаем почтовую систему среднего и малого офиса на основе FreeBSD Postfix + dr.web + popa3d + pflogsumm.
Установка и настройка stunnel
Установку stunnel необходимо выполнить из портов:
1. cd /usr/ports/security/stunnel
2. make install
Далее необходимо сгенерировать самоподписной доверенный сертификат X.509. Данная процедура описана в статье Почтовая система среднего офиса на базе Postfix (в моем случае файл, содержащий сертификат, называется popa3d.pem). Далее необходимо создать в папке /usr/local/etc/stunnel файл конфигурации popa3d.conf:
1. cd /usr/local/etc/stunnel
2. touch popa3d.conf
Содержимое файла popa3d.conf имеет следующий вид:
1. cert = /usr/local/etc/stunnel/popa3d.pem
2. exec = /usr/local/libexec/popa3d
3. execargs = popa3d
4. pid = /var/run/popa3d-stunnel.pid
Указанные параметры имеют следующие значения: cert – местонахождение самоподписного доверенного сертификата, exec – местонахождение запускаемой программы, execargs – аргументы запускаемой программы, pid – местонахождение файла, содержащего идентификатор процесса stunnel. Для того, чтобы сервер запускался при обращении клиента, необходимо добавить в файл конфигурации суперсервера inetd /etc/inetd.conf cтроку:
1. pop3s stream tcp nowait root /usr/local/sbin/stunnel stunnel /usr/local/etc/stunnel/popa3d.conf
Stunnel поддерживает механизм TCP Wrappers, поэтому в файл /etc/hosts.allow перед правилом, запрещающим доступ ко всем службам со всех хостов, необходимо добавить правило, разрешающее доступ к POP3S-серверу с любых хостов:
1. stunnel : ALL : allow
2. ALL : ALL : deny
Не забудьте, что Ваш брандмауэр должен разрешать прохождение TCP-трафика на адреса нужных интерфейсов сервера порт 995, поэтому добавьте соответствующие правила, если они отсутствуют. На этом настройка POP3S-сервера заканчивается. Остается перезапустить суперсервер inetd командой killall -HUP inetd.
Заключение
Выполнив действия, описанные в статье, Вы получите полнофункциональный POP3/POP3S-сервер, который, скорее всего, удовлетворит большую часть Ваших потребностей. Я не стал экспериментировать с запуском popa3d в режиме демона, т.к. даже в описанной конфигурации не было каких-либо тормозов и заметных нагрузок на процессор слабенького сервера.
Обзор: Появление USB-модемов стало причиной воскрешения вирусов-диалеров
Появление USB-модемов стало причиной воскрешения вирусов-диалеров
Несколько пользователей кавказского филиала «Мегафона», использующих USB-модемы, столкнулись со случаями несанкционированных международных вызовов с установленных в модемах sim-карт, сообщила пресс-служба оператора. Причиной стали так называемые диалеры — вредоносные программы, без ведома пользователя подключающиеся к одному из зарубежных интернет-провайдеров. По словам пресс-секретаря «Мегафона» Татьяны Зверевой, обращения в службу поддержки поступили только в одном регионе, но потенциальной опасности подвержены любые компьютеры, подключенные к Интернет через USB-модемы, вне зависимости от модели и производителя.
С аналогичными проблемами сталкивались и абоненты МТС в южных регионах России, признается представитель этого оператора Ирина Осадчая, но это были единичные случаи. Проблема не в модемах, а во вредоносных программах на компьютерах пользователей, подчеркивает она.
«Вымпелком», по словам его представителя Ксении Корнеевой, не сталкивался с подобными жалобами, поскольку продает модемы в комплекте со специальным тарифным планом. Они предназначены исключительно для интернет-доступа, а голосовые услуги для владельцев таких sim-карт недоступны, объясняет она.
Речь идет о троянских программах, которые запускают дозвон на платные номера, объясняет руководитель центра глобальных исследований и анализа угроз «Лаборатории Касперского» Александр Гостев. В результате таких звонков со счета пользователя списываются серьезные суммы. Сами по себе такие программы известны давно, они используют любые установленные на компьютере модемы, в том числе и беспроводные, отмечает Гостев.
Действию таких вирусов могут быть подвержены не только USB-модемы, но и любые другие, подтверждает представитель «Скай линка» Ольга Пестерева (этот CDMA-оператор начал продавать услуги в комплекте с USB-модемами еще до того, как этим занялись GSM-компании). Защититься от таких программ пользователи «Скай линка» могут, уже заключая контракт, если подключат услугу «запрет международных вызовов», говорит она. Кроме того, каждый абонент «Скай линка» может бесплатно скачать антивирусную программу, добавляет Пестерева.
Вредоносные программы-диалеры часто использовали dial-up модемы, но по мере отказа пользователей от этих модемов в пользу широкополосных технологий проблема этих вирусов пошла было на спад. Распространение USB-модемов возвращает проблему к жизни, считает аналитик IDC Петр Городецкий.
По статистике - за последние 12 месяцев российские операторы мобильной связи продали около 2 млн USB-модемов, следует из данных самих сотовых компаний и аналитической компании iKS-Consulting. По оценке AC&M-Consulting, провайдеры фиксированного доступа в интернет за тот же период увеличили клиентскую базу в России на 2,9 млн человек.
Так и хочется сказать - а вот в наше время... :)) Хрен бы оно прокотило с моим Курьером... Да еще и с импульсным набором.
Зафиксирован второй взрыв iPhone во Франции
Зафиксирован второй взрыв iPhone во Франции
Француз Буади Ясин заявил сегодня, что был ранен осколками стекла в результате взрыва коммуникатора iPhone. Это уже второй подобный случай во Франции. 26-летний сторож супермаркета в городке Вильвьей на юго-востоке страны, сказал, что инцидент произошел вчера примерно в три часа дня, когда он набирал текстовое сообщение. Г-н Ясин заметил, что он очень зол и намерен подать иск о возмещении ущерба. «Я требую объяснений насчет этого проклятого телефона!» — заявил потерпевший. Популярный гаджет был приобретен три месяца назад за 600 евро. Пострадавший намерен по меньшей мере вернуть эти деньги.
Напомним, что несколько дней назад французский подросток едва не лишился глаза после того, как взорвался iPhone его подруги. Чуть раньше то же самое случилось с плеером iPod 11-летней британской девочки. Производитель iPhone и iPod американский технологический гигант Apple заверил Евросоюз, что это были единичные случаи и подобные происшествия, скорее всего, связаны с перегревом ионно-литиевых батарей.
Да уж, видимо яблочники решили максимально сэкономить на йяМобилко, поставив на него самолётную цену. Результаты начинают вылазить.
Предполагаю, что от них последует опровержение, что виноват пиратский софт.
Продам недорого мотоциклетные шлемы и строительные каски :)
24 авг. 2009 г.
21 авг. 2009 г.
Телефонный справочник некоторых украинских городов
20 авг. 2009 г.
Google продался!
Похоже, конечно, на прикол, но меня эта ситуация как-то напрягла.1. Открываем http://translate.google.com/
2. Переводим с русского на китайский фразу: Голосуйте за Януковича!
3. Полученный результат переводим обратно с китайского на русский
4. ...
5. читаем результат
19 авг. 2009 г.
40 лет реляционной модели данных!
Опять нет повода не выпить. :)
18 авг. 2009 г.
Описание дерева объектов при программировании для Adobe Indesign
Мобильные телефоны Nokia. Посмотреть объем свободной памяти
Меню/Галерея/Функции (на любой из директорий)/Состояние памяти
17 авг. 2009 г.
Asus P526. Обновление прошивки.
Скачал обновления для своего Asus P526 с сайта Асуса. Сам сайт, по правде сказать, тормознутый и неудобный. Ну да бах с ним.
Обновление до версии 6.1. обещает в числе прочих изменений:
- поддержку протокола Edge (до этого был только GPRS);
- повышение лимита ёмкости карт microSD до 8GB;
- исправление бага, когда при зарядке от автомобильного прикуривателя GPS терял связь со спутниками
Обновление прошло, в общем, гладко. Хорошо, что перед обновлением сделал самовосстанавливающийся бакап программой SPB BackUp. Ибо при обновлении потерялись все контакты и СМС.После обновления восстановил эти данные и всё стало нормально. Конечно, пришлось переставить программки, которые были установлены в память: (MagiCall), SPB Pocket Plus... Но в целом. Нормально.
Волна СПАМа схлынула
Вообще, эффективность борьбы со спамом хорошо заметно на старых почтовых ящиках. У меня ящик существует уж лет 15. В основном туда сыплется спам и пара подписок 1-2 раза в неделю. GMail достойно спам фильтрует. И в день приходит обычно по 50-80 спам-писем. Как только в боях на электронных полях сражений начинают выигрывать борцы, объем писем в папке СПАМ резко уменьшается.
14 авг. 2009 г.
MRTG. Дополнительные заголовки
Понадобилось в html-файлах, генерируемых MRTG, в самое начала файла поставить вызов своего скрипта. Вызываться он должен в самом начале файла. Однако штатный параметр AddHead файла конфигурации MRTG позволяет добавлять заголовки между тегами <HTML> и <title>.
Залез в исполняемый скрипт mrtg, нашел строку, начинающуюся с "DOCTYPE", которую он вставляет в начало файла (строка 1381 ), и перед ней добавил строку
print HTML "$$rcfg{'addhead'}{$router}";
Строку же $$rcfg{'addhead'}{$router} далее в коде (1534) закомментировал.
Работает.







