Персональний блог на різноманітні теми: від кулінарії до мережевої безпеки.
MYCSS
2019-07-06
2019-06-06
Disk & Proxmox
Роблю для себе нотатки: Proxmox та робота з накопичувачами.
Physical disk to kvm
lshw -class disk -class storage ... *-disk description: ATA Disk product: ST3000DM001-1CH1 vendor: Seagate physical id: 0.0.0 bus info: scsi@3:0.0.0 logical name: /dev/sda version: CC27 serial: Z1F41BLC size: 2794GiB (3TB) configuration: ansiversion=5 sectorsize=4096 ...
ls -l /dev/disk/by-id/ata-ST3000DM001-1CH166_Z1F41BLC ls -l /dev/disk/by-id | grep Z1F41BLCadd to kvm :
qm set 592 -virtio2 /dev/disk/by-id/ata-ST3000DM001-1CH166_Z1F41BLC update VM 592: -virtio2 /dev/disk/by-id/ata-ST3000DM001-1CH166_Z1F41BLCcheck:
grep Z1F41BLC /etc/pve/qemu-server/592.conf virtio2: /dev/disk/by-id/ata-ST3000DM001-1CH166_Z1F41BLC,size=2930266584K
2019-06-01
Використання аппаратного токену та сховища серифікатів у OpenVPN
Знов пишу нотатку для себе.
Тема сьогодні робота у середовищі Windows 10, апаратний токен та OpenVPN.
Як використовувати для сховища сертифікатів апаратний токен
Є такий токен. Я працював з ним раніше:- eToken PKSC11 створення та використання ключів у Ubuntu
- Ініціалізація модуля OTP у токені "Aladdin eToken NG-OTP" за допомогою SDK
- Одноразові паролі (OTP) та сервер Apache (mod_authn_otp)
- eToken доступ через сертифікати та одноразові паролі
![]() |
| eToken NG-OTP 72k (Java) |
2019-05-24
Script for change interface bridge members to be private
При створенні віртуальних середовищ використовуючи jails FreeBSD , наприклад у FreeNAS,
стала задача ізолювати створенні jails у локальному сегменті мережі.
Так FreeNAS для створення jails почав використовувати пакунок 'iocage', що досить ефективно автоматизує роботу з jails.
Результатом роботи у мене створенні декілька jails котрі ізольовані в окрему мережу котра використовує VLAN.
Результатом є створення мережевого моста bridge до котрого додані члени jails і інтерфейс роутера.
2019-05-03
Creating Private V3 Onion Services
V3 Onion Services додала можливість автентифікувати клієнтів що під'єднуються до певного Onion сервісу, за допомогою пари ключів.
Наприклад, onion адреса є y34f3abl2bou6subajlosasumupsli2oq7chfo3oqfqznuedqhzfr5yd.onion
1. Generate a key for Alice
Someone needs to generate a key for Alice to use. I don't think it really matters if Bob generates it for her instead. I will assume it is Alice. I would like to see Tor produce something themselves (perhaps inside little-t tor, perhaps a script shipped with its source code, etc.) but for now you have to figure out how to do it yourself.pfSense email update notification about packages
Є задача отримувати на пошту результати періодичної перевірки застарілих застосунків що встановлені додатково до pfSense на кшталт squid, pfBlockerNG ...
2. Повертаємося до редагування щойно створеного Email Report, і додаємо команду: '/usr/local/sbin/pfSense-upgrade -c', зберігаємо.
За матеріалами:
Рішення:
1. Створюємо Email Report, додаємо опис, налаштовуємо періодичність, зберігаємо.2. Повертаємося до редагування щойно створеного Email Report, і додаємо команду: '/usr/local/sbin/pfSense-upgrade -c', зберігаємо.
| Email Report pfSense-upgrade -c |
За матеріалами:
2019-04-12
Для інтеграції CentOS з Hyper-V - CentOS v7.1 devices on HyperV
Використовую ESET Remote Administrator virtual appliance - Microsoft Hyper-V
Для інтеграції CentOS з Hyper-V додаю:
Install daemons
# yum install hyperv-daemons # systemctl enable hypervfcopyd # systemctl start hypervkvpd hypervvssd hypervfcopyd
# virt-what hyperv
За матеріалами:
https://plone.lucidsolutions.co.nz/linux/hyperv/centos-v7.1-devices-on-hyperv
2019-03-21
Для тих хто каже що у нас в союзі були рублі - кажи КАРБОВАНЦІ!
Часто чую - "рублі" у сучасних розрахунках. Коли робиш зауваження, відповідь: тому що я так звик бо такі були у нас гроші.
Ось для таких осіб я і знайшов свою збережену стареньку "трьошку".
Тоді коли вже вживаєш совковий термін тоді кажи КАРБОВАНЦІ!!
Ось для таких осіб я і знайшов свою збережену стареньку "трьошку".
Читайте - спеціально для Української РСР : "ТРИ КАРБОВАНЦІ".
![]() |
| ТРИ КАРБОВАНЦІ |
2019-03-15
Script for detect changing UID of SAMBA user
FreeNAS 11.2, SAMBA with AD
Sript detect wrong user with sid begin with 900
wbinfo -i EDOMAIN\\user1
EDOMAIN\user1:*:90000012:90000015:test user:/home/EDOMAIN/user1:/bin/sh
Sript detect wrong user with sid begin with 900
wbinfo -i EDOMAIN\\user1
EDOMAIN\user1:*:90000012:90000015:test user:/home/EDOMAIN/user1:/bin/sh
#!/bin/sh
wbinfoexe=/usr/local/bin/wbinfo
for user in $(${wbinfoexe} -u)
do
uid=$(${wbinfoexe} -i "$user" | /usr/bin/awk -F: '{print $3}' | /usr/bin/egrep "^900")
if [ ! -z "${uid}" ];then
echo "Abnormal user is $user $uid"
${wbinfoexe} --logoff-user="${user}"
net cache flush
/etc/ix.rc.d/ix-activedirectory restart
break
fi
done
Підписатися на:
Коментарі (Atom)
Коли забув ти рідну мову, біднієш духом ти щодня...
When you forgot your native language you would become a poor at spirit every day ...
When you forgot your native language you would become a poor at spirit every day ...
Д.Білоус / D.Bilous
Рабів до раю не пускають. Будь вільним!


