rsync ssh без пароля

Этот финт ушами вам понадобится если вы хотите rsync пускать по крону. Ну или не вписывать пароль постоянно=)

На машине «клиенте» -откуда запускаем ssh генерим ключ

ssh-keygen -t rsa

В итоге у вас в .ssh/ будет id_rsa & id_rsa.pub
Копируем id_rsa.pub на «сервер» (куда будем коннектиться)

scp id_rsa.pub host:/path/

Ну а дальше создам дирректорию .ssh,если нет. И делаем

cat id_rsa.pub>>.ssh/authorized_keys

Java update linux

Обновления JAVA на базе linux

Сперва смотрим какая у нас версия:

#java -version
java version "1.6.0_26"
Java(TM) SE Runtime Environment (build 1.6.0_26-b03)
Java HotSpot(TM) Server VM (build 20.1-b02, mixed mode)

Далее самое интересное, не все JAVA пиложения работают с OPENJDK, в глубь вдаваться я не стану, но в 2х свах,это очередное ответвление с открытым кодом. Все рекомендуют ставить Java(tm) с сайта oracle.

Идем сюда и качаем нужный нам дистриб,скачиваем его и кладем в папку, где развернем!!!, Но а дальше устанавливаем.

Финальное действие,которое я повсюду в инете найти не мог…надо системе сообщить что мы установили новую java.

sudo update-alternatives --install "/usr/bin/java" "java" "/usr/lib/jvm/jre1.6.0_03/bin/java" 1

Где 

/usr/lib/jvm/jre1.6.0_03/bin/java

путь до поставленного пакета

Теперь говорим системе что юзать

sudo update-alternatives --config java

Изменения timezone

После отмены перехода на летнее время, на java машинах необходимо было применить патч, выпущенный java.
Проверяем версию установленного пакета

java -jar tzupdater-1.3.45-2011n/tzupdater.jar -t -v
java.home: /usr/lib/jvm/java-1.5.0-sun-1.5.0.14/jre
java.vendor: Sun Microsystems Inc.
java.version: 1.5.0_14
JRE time zone data version: tzdata2011k
Embedded time zone data version: tzdata2011n
Validating the time zone data

tzdata2011k-текущая версия. Ну она 2011 года,когда таймзоны уже отменили. В моем случае там было 2007. Для обновления необходимо

java -jar tzupdater.jar -u

password-null-gnome-keyring

Когда я пробую получить svn

svn co http://..etc

Отвечает

Password for '(null)' GNOME keyring:

Пароль рута помогает,но такого быть не должно,лечится этим:

rm ~/.gnome2/keyrings/login.keyring

Fixmapi

Проблема: Невозможно прикрепить атач из MS Excel в MS Outlook. Не помогала не переустановка офиса из разных дистрибов, ни чтения логов.

В интернете начиталс,что проблема в windows live messenger. Не понимал причем там он,т.к. на других ПК, где все работало, его нет. Вобщем не вдаваясь в детали решением был 1 оператор.

Решение: надо выполнить Fixmapi.exe

Пояснение: В процессе установки Internet Explorer 5 Fixmapi.exe файл копируется в папку Windows\System. Fixmapi.exe проверяет версию библиотеки файл Mapi32.dll и автоматически восстанавливает более поздней версии Mapi32.dll, при необходимости.

Версия Fixmapi.exe, включенных в Internet Explorer 5 не отображает все сведения о состоянии во время запуска средства. Текущая версия файл Mapi32.dll замещается, если текущий файл старше обновленную версию, поставляемую с Internet Explorer 5.

Fixmapi.exe не заменяет текущий файл Mapi32.dll, если файл помечен как доступный только для чтения. Чтобы проверить файл Mapi32.dll, нажмите кнопку Начало, выберите пункт Найти, нажмите кнопку Файлы или папки TYPE Mapi32.dll В диалоговом окне С именем поле, а затем нажмите кнопку Найти сейчас. Когда расположен файл Mapi32.dll, щелкните правой кнопкой мыши файл и нажмите кнопку Свойства. Проверьте, если Только для чтения флажок. Если это так, можно снять флажок и нажмите кнопку ОК так что Fixmapi.exe можно заменить файл Mapi32.dll по необходимости.

Microsoft

Политика изменения пароля для пользователей домена

Возникла задача: заставить всех пользователей заменить пароль.
Порылся чуть-чуть в инете и нашел такое ршение:

You can use
dsquery to query AD for users and pipe («|») them into dsmod command.
For example:

dsquery user OU=test,DC=mydomain,DC=local | dsmod user
-mustchpwd yes

Начнем по порядку:
DSQUERY

I:\>dsquery
Описание: команда dsquery позволяет выполнять запросы в каталоге для поиска
объектов, отвечающих указанному критерию. Каждая из перечисленных ниже команд
dsquery ищет объекты конкретного типа, за исключением dsquery *, которая
используется для поиска любых объектов:

dsquery computer – поиск компьютеров в каталоге.
dsquery contact – поиск контактов в каталоге.
dsquery subnet – поиск подсетей в каталоге.
dsquery group – поиск групп в каталоге.
dsquery ou – поиск подразделений в каталоге.
dsquery site – поиск сайтов в каталоге.
dsquery server – поиск серверов в каталоге.
dsquery user – поиск пользователей в каталоге.
dsquery quota – поиск квоты в каталоге.
dsquery partition – поиск разделов в каталоге.
dsquery * – поиск в каталоге любых объектов с помощью общего запроса LDAP

Для получения справки о конкретной команде введите «dsquery <тип_объекта> /?»
где <тип_объекта> – один из вышеперечисленных типов.
Пример: dsquery ou /?.

Примечания
Команды программы dsquery помогают найти в каталоге объекты, отвечающие
указанному условию поиска: условия поиска являются входными параметрами
dsquery, а на выходе получается список объектов, отвечающих условиям. Чтобы
получить свойства конкретного объекта, используют команду dsget (dsget /?).

Результаты команды dsquery могут передаваться на вход в одну из других
программ службы каталогов, таких как dsmod, dsget, dsrm или dsmove.

То есть используя dsquery мы можем выбрать объекты класса user для дальнейших действий с ним.

dsquery user OU=test,DC=mydomain,DC=local

Вроде все ясно. Выбираем всех пользователей OU test домена mydomain.local
Но я же ленивый!!!
я подумал – мне же надо всем пользователям поменять пароль!!!
значит я могу использовать:

dsquery user DC=mydomain,DC=local

сказано – сделано.

Но возникает один нюанс, почему так делать НЕЛЬЗЯ!!!

У каждого Win админа есть энное количество аккаунтов, под которыми запускаются какие-либо сервисы:
KAV_Admin, SPS_Admin (у меня к примеру)
Соответственно, если мы выполним полностью комманду в таком виде:

dsquery user OU=test,DC=mydomain,DC=local | dsmod user
-mustchpwd yes

то, наши сервисные аккаунты тоже потребуют смены пароля.
А как мы все помним, в свойствах сервисов, аккаунты и пароли указываются ручками.
И пока я на всех серверах Каспера в своей сети ручками не поменяю пароль в сервисе Kaspersky Administration server
то до тех пор Каспер у меня в сети будет работать ущербно.

Поэтому, крайне важно использовать значение OU:

dsquery user OU=test,DC=mydomain,DC=local

Далее:

При помощи PIPE («|») передаем результат DSQUERY дрйгой комманде: DSMOD

I:\>dsmod
Описание: команда dsmod изменяет имеющиеся объекты в каталоге.
Имеются следующие виды команды dsmod:

dsmod computer – изменение имеющегося компьютера в каталоге.
dsmod contact – изменение имеющегося контакта в каталоге.
dsmod group – изменение имеющейся группы в каталоге.
dsmod ou – изменение имеющегося OU в каталоге.
dsmod server – изменение имеющегося контроллера домена в каталоге.
dsmod user – изменение имеющегося пользователя в каталоге.
dsmod quota – изменение имеющейся спецификации квоты в каталоге.
dsmod partition – изменение имеющегося раздела в каталоге.

Для получения справки о конкретной команде введите «dsmod <тип_объекта> /?»
где <тип_объекта> – один из вышеперечисленных типов.
Пример: dsmod ou /?.

Примечание.
Параметры команды dsmod поддерживают получение исходных данных от других
программ, что позволяет использовать результаты команды dsquery в качестве
исходных данных и изменять объекты, найденные при помощи команды dsquery.

Перед запятыми, не используемыми для разделения значений в различающихся
именах, необходимо поставить знак обратной косой черты «\» (например,
«CN=Company\, Inc.,CN=Users,DC=microsoft,DC=com»).
Перед знаком обратной косой черты, используемым в различающихся именах,
необходимо поставить знак обратной косой черты (например, «CN=Sales\\
Latin America,OU=Distribution Lists,DC=microsoft,DC=com»).

Используя комманду

I:\dsmod user /?

Мы получим список возможностей этого инстумента.
В нашем случае нам нужно:

dsmod user -mustchpwd yes

здесь все просто. мы устанавливаем всем выбранным объектам класса USER, значение атрибута
«Требовать смены пароля при следующем входе в систему» как Да

Таким образом решение вышеозвученной задачи укладывается в одну строку кода (Very Happy) на DC.

P.S. Поправки и благодарности принимаются Very Happy

Скопипастено отсюда

robots.txt

Последние пару недель, Интернет заполонили новостью о индексации приватных зон.
Я за такими новостями не следил, но те что мне попались:

индексация смс сообщений, отправленных с сайта одного из большой тройки мобильных операторов..
индексация банковских транзакций..
индексация Интернет-магазина,кому какой товар и в каком кол-ве и на какой адрес..

Что тут скажешь..пожелаю вебмастерам лучше учить robots.txt

А пока можно поиграться темы данными, которые уже поисковики проиндексировали!

1
inurl:viewerframe?mode=

 - например=)

Резервное копирование Windows 2008.VSS-12292

Как бы это глупо не казалось, но до этого дня я жил без резервных копий системы. Я бэкапил рабочие файлы,но сам системный раздел или системный файлы-никогда. Да и не случалось сбоев,тьфу,тьфу,тьфу.

Вот очень полезный ресурс, часто обращаюсь к нему за помощью. В частности он мне помог ответить на массу вопросов по резервному копированию.

Далее »

Минувшие события

Так получилось, что наш ActiveDirectory на базе Windows 2008 (x32) еще ниразу не падал. Бывал синий экран, но лечилось без проблем.
Сам БД домена я не бэкаплю, как и сам домен, бэкапим только документы пользователей. Конечно это плохо. Пытался забэкапить сам домен, но вылетала ошибка VSS. Это после установки Acronis. Решил всерьез заняться этим,т.к. время позволяет. Вскоре займусь и отпишусь.
P.S.
Как бы я не старался придерживаться определенной тематики- не получается. Я хочу несколько расширить свой блог, захватить побольше тематических тем,которые меня интересуют.
В частности, php, flash(as3, box2d), java(jquery,ajax)
Думаю, как же организовать блог, чтобы удобно было и мне и Гостям, зашедшим сюда…

Freenas. Опрос!

Исходя из комментарий, складывается ощущение, что не у всех получается подружить freenas с доменом.
Статьи на эту тему найдете здесь.

Поэтому у меня возникла идея создать опрос у читателей, стоит ли создать некий MANUAL по настройки freenas и домена. Отличаться он будет большей наглядностью и, возможно, будет видео.

Также можете отписаться своими соображениями по этому поводу.

Страниц:12345»

 

Май 2012
Пн Вт Ср Чт Пт Сб Вс
« Апр    
 123456
78910111213
14151617181920
21222324252627
28293031  

Ссылки