вторник, 10 мая 2011 г.

Сброс забытого пароля HP iLO из консоли Debian GNU/Linux

http://www.opennet.ru/tips/2558_debian_hp_ilo_console.shtml

Возникла необходимость сброса утерянного пароля к iLO, на сервере HP DL360G4.
Сбросить пароль можно при помощи утилиты hponcfg, которую можно загрузить из специального
репозитория на сайте HP. Репозиторий доступен для большого числа популярных Linux-дистрибутивов, среди которых и Debian GNU/Linux.

http://downloads.linux.hp.com/SDR/psp/

понедельник, 9 мая 2011 г.

php-ускорители в debian

Поскольку debian не переносит "закрытого" софта, а любимый всеми eaccelerator закрытый -- его штатно не поставить, только собирая из исходников. Что не всегда хорошо.
В принципе, можно попробовать найти "некошерную" репу и подключить, но я пока такой не нашел.
Зато штатно есть xCache - есть проблемы, но в целом работает нормально.

Есть ещё вариант - поставить Ubuntu, это тот же дебиан, но несколько более user-friendly. Плюс не страдает полной открытостью кода (пока что). Вопрос в сборке - не уверен, что в ubuntu server есть нужный пакет, не проверял. Вполне может быть в обычных дистрах.
Можно будет попробовать поставить этот пакет в оригинальном дебияне (если такой есть вообще).

четверг, 5 мая 2011 г.

Проверка айпи в спам-листах

http://www.spamhaus.org/query/bl?ip=1.1.1.1
http://www.senderbase.org/senderbase_queries/detailip?search_string=1.1.1.1
http://support.clean-mx.de/clean-mx/publog?ip=1.1.1.1
http://www.spamcop.net/w3m?action=checkblock&ip=1.1.1.1

"Массовая" проверка в листах:
http://www.dnsbl.info/dnsbl-database-check.php

PS
Ни в коем случае не используйте sorbs! Отвратительная система. Проверить айпи в списке без регистрации невозможно, удалиться тем более. "проверить без регистрации" ведет на страницу регистрации. Автоматической отписки по неактивности (нет больше спама) нету. Для регистрации перекидывает на https, самоподписанный. Для регистрации требуется: личный телефон (!), рабочий (!!), мобильный (!!!), полная информация о нахождении, почта не на бесплатном хостинге... Кем они себя возомнили, хозяевами мира? Осталось только брать деньги за удаление из бана и будет стандартная система жуликов.. не знаю, как таких называть. Это как псевдоантивирусы, которые не только ничего не лечат, но и сами троянов засылают.
Может у кого есть идеи, как бойкотировать такие системы?

(создам отдельную копию сообщения про сорбс)

Получение статистики

Интересный сайт:
http://www.1stat.ru

http://www.1stat.ru/?ns=
http://www.1stat.ru/?domain=

среда, 4 мая 2011 г.

ls: /var/www: Stale NFS file handle

Такую же ошибку может выдавать и обычная ФС при попытке удаления файлов (1), но сейчас речь про нормальные NFS mounts

# lsof /var/www
lsof: WARNING: can't stat() nfs file system /var/www
Output information may be incomplete.
lsof: status error on /var/www: Stale NFS file handle
lsof 4.78


[root@aqua3 ~]# /etc/init.d/nfs restart
Shutting down NFS mountd: [ OK ]
Shutting down NFS daemon: [ OK ]
Shutting down NFS quotas: [ OK ]
Shutting down NFS services: [FAILED]
Starting NFS services: [ OK ]
Starting NFS quotas: [ OK ]
Starting NFS daemon: [ OK ]
Starting NFS mountd: [ OK ]

Если не помогло - можно сделать umount -f ..., mount ...
Но обычно эта ошибка возникает, если что-то не так на стороне сервера.

A filehandle becomes stale whenever the file or directory referenced by the handle is removed by another host, while your client still holds an active reference to the object. A typical example occurs when the current directory of a process, running on your client, is removed on the server (either by a process running on the server or on another client).

В данном случае виной была опция crossmnt. Правда, не совсем понимаю, при чём тут это..

Полезные ссылки:
http://www.cyberciti.biz/tips/nfs-stale-file-handle-error-and-solution.html
http://sysunconfig.net/unixtips/stale_nfs.txt

вторник, 3 мая 2011 г.

D-Link DWL-2100AP

Полезный материал: http://forum.ixbt.com/topic.cgi?id=14:52255

Сайт разработчика прошивки: http://lizzi555.dyndns.org/

В режиме клиента полезно выставить
set matstate 1
reboot

без этой команды за точкой может быть только 1 клиент, причём роутер в WAN-порт работать не будет (во всяком случае, asus не работали). Работает, если стоит pc-based роутер. С этой командой можно поставить свич и хоть 10 железок.

Если используется внешняя антенна (не штатная 3Дб, а выносная или вообще уличная), надо переключить с режима 2 антенн (внутренняя + внешняя) на внешнюю
set ant 1

Есть недокументированный режим повышения мощности
"эти команды надо вводить в "привилегированном" режиме - перед ними надо ввести две команды - alpha <enter> + sdd21234 <enter> 
С этим режимом осторожнее - у меня лежит в шкафу 2100 уже - ждёт распайки jtag "
set overridetxpower 19
set minimumrate 0.25
set enableANI 1
set noiseImmunityLvl 2

Да, ещё перегрузка чипа ведёт к его перегреву, быстрой деградации и выгоранию. Если задирать мощность, ставить активное охлаждение.

По версиям прошивки. Не знаю как дома, а в бизнес-центре 2.50 показала себя очень плохо - часто клиенты не могут подключиться, когда на точке есть хотя бы пара человек. На 2.40 подключались до 10. Вообще, стабильность точки в условиях офисов оказалась плохой -- в ap client подключается не всегда, иногда надо вынимать питание секунд на 30, от 1 до 5 раз. Связка 2100-2100.
Клиенты не всегда подключаются, пока на самих АР не дёрнуть питание. Даже хвалёные ipad. Так что это явно беда точек.

Пару дней при переезде между комнатами работали 2100-2100 в режиме АР и клиент, за ними стояли пара серверов. От точки до точки - метров 5 через гипсокартонную стену. ssh отваливались, днс резолвились через раз (там днс был)... Правда, стоял режим matstate, без него проверить не мог - точек-клиентов не хватило бы. В общем, удручающе плохое качество соединения.
При этом в незашумлённых другими точками условиях работал мостик метров на 400, работал вполне сносно и даже бегал SIP-трафик. Режим был WDS.

Есть интересный менеджер acowa, но пока не тестировал.
Штатный менеджер почти во всём устраивает.

Линки по cisco

http://www.hilik.org.ua/category/cisco/

Out of memory

Стал падать сайт на битриксе на openvz, выдавая иногда
Fatal error: Out of memory (allocated 246153216) (tried to allocate 90 bytes) in /var/www/site/data/www/test.site.ru/bitrix/modules/main/classes/mysql/database.php on line 786
Скрипт отжирал всю память (256М) и падал. При этом иногда уносило за собой и мускуль, и нгинх...

И это при том, что в php.ini выставлен лимит в 64М. phpinfo это подтвердил.
в .htaccess прописывалось также
php_value memory_limit "64M"

Сделать ulimit -s 1024 и перезапустить апач не помогло.

Вообще, гугль в данном случае оказался плохим помощником - все жаловались на то, что скрипту выделяется слишком мало памяти, у меня же получалось наоборот.

Был еще вариант - выставить eaccelerator.shm_size поменьше, но у меня eaccelerator вообще не стояло (на сервере debian).

Может кто знает, как фиксить?

пятница, 22 апреля 2011 г.

crossdomain.xml

Обнаружили в логах поиски файла crossdomain.xml
Оказалось, это от какого-то флэш-плеера.

Извеcтно что Flash Player может загружать данные из внешних источников. Это могут быть файлы XML находящиеся на сервере, данные получаемые от сценариев, shared библиотеки (swf-файлы). Но, по умолчанию, такое возможно если загружаемые файлы находятся в одном домене(на одном сайте) с загружающим их файлом (swf).
Что бы сделать shared-библиотеки, XML и другие данные доступными для SWF в других доменах, используйте файл с кросс-доменными правилами (cross-domain policy file). Файл с кросс-доменными правилами — XML файл, который дает возможность серверу «показать», что его данные и документы доступны для SWF файлов, находящихся в указанных в crossdomain.xml доменах. Любой SWF файл, который находится в домене, указанном в файле с правилами на сервере, будет иметь доступ к файлам и данным на этом сервере.
Когда Flash документ пытается получить доступ к файлу в другом домене, Flash Player автоматически загружает файл с правилами с этого домена. Если домен, в котором находится Flash документ, включен в файл с правилами, он получает доступ к данным.

отсюда

Получается, это кто может читать файлы с нас. Обычно можно разрешить *

Правила для разрешения всего:

<cross-domain-policy>
<allow-access-from domain="*" to-ports="80"/>
</cross-domain-policy>


Возможно, еще требуется xml-тэг
<?xml version=\"1.0\"?>
(вопрос про экранирование, надо ли)

Линки навскидку:
http://pulseneon.ru/archives/7
http://uppod.ru/talk_189

среда, 20 апреля 2011 г.

debian: dig: command not found

Штатно в дебиляне много чего нужного нет.

Доставляем утилиту dig, которая лежит в пакете dnsutils
apt-get update && apt-get install dnsutils

Впрочем, иногда достаточно команды host, она тоже умеет ключ -t (тип запроса), в несколько запусков получается вся информация как через dig

вторник, 19 апреля 2011 г.

Работаем с hardlinks

В отличии от символических ссылок (softlink), которые являются файлом с адресом оригинального файла, хард линки (hardlink) на файл это просто разные имена одного файла. (тут чуть понятнее)

Возьмём для примера CentOS, с настройкой сетевого интерфейса.
# ls -la /etc/sysconfig/networking/devices/
total 24
drwxr-xr-x 2 root root 4096 Nov 16 20:23 .
drwxr-xr-x 4 root root 4096 Nov 16 20:23 ..
-rw-r--r-- 3 root root 243 Jul 7 2010 ifcfg-eth0

Мы видим единственный файл, где после атрибутов идёт цифра 3 - это сколько имён у нашего файла.
Проверим - покажем inode-ы файлов (что-то вроде уникального номера файла для одной ФС)

# ls -lai /etc/sysconfig/networking/devices/
total 24
2032307 drwxr-xr-x 2 root root 4096 Nov 16 20:23 .
2032306 drwxr-xr-x 4 root root 4096 Nov 16 20:23 ..
2031627 -rw-r--r-- 3 root root 243 Jul 7 2010 ifcfg-eth0

Теперь проверим в других местах...

# ls -lai /etc/sysconfig/networking/profiles/default/ifcfg-eth0
2031627 -rw-r--r-- 3 root root 243 Jul 7 2010 /etc/sysconfig/networking/profiles/default/ifcfg-eth0

# ls -lai /etc/sysconfig/network-scripts/ifcfg-eth0
2031627 -rw-r--r-- 3 root root 243 Jul 7 2010 /etc/sysconfig/network-scripts/ifcfg-eth0

Первое число и есть наш номер inode, и мы видим, что он одинаковый.
Если нам надо создать хард-линк -- это делается командой ln
Если надо найти все файлы с данным inode -- это делается через find, ключ -inum или просто -samefile. Пример:
# find /etc/ -samefile /etc/sysconfig/networking/devices/ifcfg-eth0 -print
/etc/sysconfig/network-scripts/ifcfg-eth0
/etc/sysconfig/networking/profiles/default/ifcfg-eth0
/etc/sysconfig/networking/devices/ifcfg-eth0


И небольшое замечание: если у нас есть система, которая не хочет правильно работать с адресом (получать dhcp вместо статики или наоборот) - что-то не в порядке с указанными файлами. Надо проверить их и при необходимости пересоздать линк.

понедельник, 11 апреля 2011 г.

Gmail: Username is reserved for email list only

При попытке создать ящики (на своих доменах) abuse и postmaster сервер скажет "Username is reserved for email list only". Эти ящики используются Google Team для обработки спама и происшествий. Если есть желание получать себе копии -- можно создать группы abuse и postmaster и добавить туда нужные адреса.
Это раздел Groups (Группы)

Описание на офсайте:
http://www.google.com/support/a/bin/answer.py?answer=33389

пятница, 8 апреля 2011 г.

PHP и FPM

Некоторые говорят, что FPM пока несколько нестабилен. И просто не везде подходит.
Во freebsd можно выбирать, собирать с этим патчем или нет (даже на 5.3.6), тогда как в centos 5.6 включена версия с патчем, и как я понимаю, возможности его убрать штатно нет. Только пересобирать ручками.
Про дебиан не в курсе, но думаю, там тоже оно включено.
gentoo тоже в шоколаде.. )) спасибо USE флагам.

Вообще, он штатно включен с версии 5.3.3

среда, 6 апреля 2011 г.

arc_summary.pl

Есть утилита для ZFS, которая показывает статус ФС в понятном виде - arc_summary.pl
офсайт, с которого не совсем понятно, что загружать.
отсюда берется линк http://jhell.googlecode.com/files/arc_summary.pl

Есть последняя версия из HEAD тут: http://jhell.googlecode.com/svn/base/head/scripts/zfs/arc_summary/arc_summary.pl

Description: While ARC is an amazing achievement its memory consumption raises doubts and questions in many administrators and users who view memory as a precious commodity. The Kstat facility provides access to a variety of ARC counters, but interpretting these properly is complex and non-intuative in their raw form, without spending several hours in the arc.c code. The purpose of arc_summary.pl is to provide a historical analysis of the ZFS ARC, to answer such questions as:

ARC is consuming 80% of memory. Is the sacrifice worth it?
What are the various sizes and limits that make up ARC?
What does the cache churn look like?
How efficient is prefetch? Should I disable it?

Также есть интересная дока: http://www.cuddletech.com/blog/pivot/entry.php?id=979

Please note, this report is cumulative since boot. It should compliment the arcstats tool. arcstat can tell you want is happening, arc_summary can tell you what has been happening. Any serious ZFS deployment should have both of these bad boys around in your toolbag.

воскресенье, 3 апреля 2011 г.

SRS - что это такое

При установке exim из портов есть опция Sender Rewriting Scheme (SRS)
Для чего это нужно?

"В связи с некоторым распространением SPF (sender policy framework) возникает такая проблема: администратор домена отправителя пример godaddy.com прописывает в ДНС для своего домена текстовую запись, указывая с каких ip-адресов все остальные почтовые сервера имеют право получать письмо с обратным адресом этого домена. Так же этот администратор может рекомендовать запретить принимать письма с остальных ip-адресов. Теперь предположим, что на Ваш сервер пример mail.mydomain.ru пришло письмо с обратным адресом от такого домена пример info@godaddy.com И предположим, что у Вас стоит переадресация для получателя пример noc@mydomain.ru-->vasya@yandex.ru. Тогда Ваш почтовый сервер пересылает это письмо. Итак, что видит сервер того домена на который идет переадресация: с ip-адреса Вашего сервера приходит письмо с обратым адресом info@godaddy.com. Сервер делает запрос TXT записи для домена godaddy.com и получает ответ

"v=spf1 include:spf.secureserver.net -all"
Поскольку Ваш сервер mail.mydomain.com или его ip-адрес не вклчюен в spf.secureserver.net а следующая инструкция -all запрещает прием от всех остальных ip-адресов, сервер получателя отвергает такое письмо."
Отсюда
Это выдержка из начала, там больше.

Подробная официальная дока: http://www.libsrs2.org/srs/srs.pdf

(что такое SPF, уже было у меня

О настройке SRS в exim: http://wiki.exim.org/SRS