Архивы автора: dimik

Nginx Centos 7

Установка nginx на CentOS 7 Для установки самой свежей стабильной версии nginx на centos подключим родной репозиторий. # rpm -Uvh http://nginx.org/packages/centos/7/noarch/RPMS/nginx-release-centos-7-0.el7.ngx.noarch.rpm Если по какой-то причине ссылка изменится или устареет, то можно создать файл с конфигурацией репозитория nginx вручную. Для этого рисуем … Читать далее

Рубрика: Новости | Оставить комментарий

Kerberos autentification SSH

Требуется правильная работа NTP и dns записи в зоне. 192.168.1.11 kbserver.example.com 192.168.1.12 kbclient.example.com Требуется установить пакеты: # yum install -y krb5-workstation pam_krb5 В файле /etc/krb5.conf  нужно настроить подключение к домену. [libdefaults]default_realm = TEST.COM [realms] TESTCOM.COM = { kdc = dc.test.com default_domain … Читать далее

Рубрика: Новости, Общее | Оставить комментарий

Подбор пароля в mysql

Рубрика: Sql, Общее | Оставить комментарий

Скрыть верcию squid

Отключить выдачу версии в футере информационных сообщений: httpd_suppress_version_string on после этого будет выдаваться только (squid). Для того чтобы скрыть наличие сквида добавте в конфиг следующие строки: request_header_access X-Forwarded-For deny all request_header_access Via deny all request_header_access Cache-Control deny all Для полной анонимности … Читать далее

Рубрика: Новости, Общее | Оставить комментарий

syncthing centos 7

Скачиваем с сайта последнюю версию syncthing. https://syncthing.net/ распаковываем и копируем исполняемый файл в /usr/bin/ файл службы ./etc/linux-systemd/system/ syncthing@.service копируем в /etc/systemd/system/ Открывем порт в файерволе: #firewall-cmd —zone=work —add-port=8384/tcp —permanent #firewall-cmd —reload #systemctl start syncthing@<username> # systemctl enable syncthing@<username> заходим через … Читать далее

Рубрика: Новости, Общее | Оставить комментарий

squid

Проверка работы групп через винбинд: SQUID: тестирование kerberos аутентификации Чтобы проверить в ручном режиме, правильно ли работает аутентификация керберос, делаем следующее: делаем kinit user@TEST.COM1. Выполняем negotiate_kerberos_auth_test (где — полное доменное имя нашего прокси) получаем примерно такое на выходе:> ./negotiate_kerberos_auth_test proxysrv.donmain.localToken: YIIGCQYGKwYBBQUCoI .. … Читать далее

Рубрика: Новости, Общее | Оставить комментарий

Закрыть локальную консоль Linux

Посмотреть кто в системе: #w Закрыть сессию: #pkill -9 -t pts/0

Рубрика: Общее | Оставить комментарий

Версии samba и параметр max protocol levels

Understanding min and max protocol levels in smb.conf client min protocol – This setting controls the minimum protocol version that the client will attempt to use. client max protocol – The value of the parameter (a string) is the highest protocol level … Читать далее

Рубрика: Новости, Общее | Оставить комментарий

Дамп мастер-ключа LUKS

Сброс забытого LUKS ключа — установка нового ключа Если вы перезагрузили (ваш) сервер, и не можете смонтировать ваш зашифрованный LUKS раздел потому что вы забыли ваш LUKS пароль, вариантов у вас нет. Данные потеряны. Придётся вновь работать с разделом (шифровать, … Читать далее

Рубрика: Общее | Оставить комментарий

Генерация сертификата подписанного корневым центром сертификации в домене Windows

Сначала надо сгенерировать запрос на основе шаблона. Открываем оснастку mmc и выбираем сертификаты локального компьютера > далее >Персональные > сертификаты>все задачи> Advanced operations>Create custom request. > Active directory enrollement policy> Выбираем шаблон.> Далее в настройках выбираем что ключ экспортируемый. и … Читать далее

Рубрика: Windows | Оставить комментарий