Temat fail2ban powraca :). Czasem zamiast banować niewiadomo w jaki sposób potrzebujemy tylko informacji, żeby sobie ogarnąć co i jak, a po kilku dniach działania, np, żeby nie zastosować zbyt represyjnej reguły docelowej. Żeby to osiągnąć to w pierwszej kolejności modyfikujemy naszą regułę w pliku:
/etc/fail2ban/jail.conf
np.:
[smtpauth-iptables]
Akcję ustawiamy ustawaiamy na log:
action = log
i tworzymy plik konfiguracyjny akcji, który ma znaleźć się w pliku:
/etc/fail2ban/action.d/log.conf
kopiujemy poniższą zawartość i umieszczamy ww pliku
--------------------KOPIUJ-PONIZEJ----------------------------
# Fail2Ban configuration file
#
# Author: Grzegorz Zalewski
# Modified :
#
# $Revision:.
#
[Definition]
# Option: actionstart
# Notes.: command executed once at the start of Fail2Ban.
# Values: CMD
#
actionstart =.
# Option: actionstop
# Notes.: command executed once at the end of Fail2Ban
# Values: CMD
#
actionstop =.
# Option: actioncheck
# Notes.: command executed once before each actionban command
# Values: CMD
#
actioncheck =.
# Option: actionban
# Notes.: command executed when banning an IP. Take care that the
# command is executed with Fail2Ban user rights.
# Tags: <ip> IP address
# <failures> number of failures
# <time> unix timestamp of the ban time
# Values: CMD
#
actionban = echo `date` BAN <ip> >> /var/log/fail2ban_iplog.txt
# Option: actionunban
# Notes.: command executed when unbanning an IP. Take care that the
# command is executed with Fail2Ban user rights.
# Tags: <ip> IP address
# <failures> number of failures
# <time> unix timestamp of the ban time
# Values: CMD
#
actionunban = echo `date` UNBAN <ip> >> /var/log/fail2ban_iplog.txt
[Init]
# Option: port
# Notes.: specifies port to monitor
# Values: [ NUM | STRING ]
#
port =
# Option: localhost
# Notes.: the local IP address of the network interface
# Values: IP
#
localhost = 127.0.0.1
--------------------KOPIUJ-POWYZEJ----------------------------
Jeśli chcemy, żeby zamiast logować zaczął banować, to dajemy #action = log w pliku jail.conf
i usuwamy # z
#action = iptables[name=SMTP, port=smtp, protocol=tcp]
Jeśli chcemy to i to action modyfikujemy na:
action = iptables[name=SMTP, port=smtp, protocol=tcp]
log
Przyjemnego zbierania logów
piątek, 4 lipca 2014
poniedziałek, 9 czerwca 2014
Fail2ban i exim czyli jak zaprzęgnąć kombajn do walki ze spamerami.
Na przykładzie Centos.
Spamerzy to zmora każdego admina trzeba sprawdzać co jakiś czas czy nowe adresy się nie pojawiły i je blokować, co na dłuższą metę jest upierdliwe. Postanowiłem zaprząc do tego zadania fail2ban (posiada on już domyślnie wiele opcji więc polecam pokombinować z innymi - tu opisze tylko pod exima konfigurację). Fail2ban ma za zadanie przeglądać logi i na ich podstawie zablokować na określony czas za pomocą iptables delikwenta który chce na siłę zrobić coś, czego akurat nie chcemy, żeby robił.
W pierwszej kolejności instalujemy fail2ban
yum install fail2ban
następnie go konfigurujemy /etc/faul2ban/jail.conf:
[DEFAULT]
ignoreip = 127.0.0.1/8 # adresacja ip do wykluczenia z reguł
bantime = 600 # jak długo ma trwać
findtime = 600 # czas w którym muszą nastąpić błędne logowania określone w Maxretry w ilości bantime, żeby reguła się załączyła
maxretry = 20 # ilośc prób do zabanowania
backend = auto
[smtpauth-iptables] #Reguła dla exim
enabled = true
filter = smtpauth
action = iptables[name=SMTP, port=smtp, protocol=tcp]
logpath = /var/log/exim/main.log
maxretry = 3
Następnie musimy stworzyć regułę smtpauth
nano /etc/fail2ban/filterd/smtpauth.conf:
# Fail2Ban configuration file
#
# Author: Christoph Haas
# Modified by: Cyril Jaquier
#
# $Revision: 510 $
#
[Definition]
# Option: failregex
# Notes.: regex to match the password failures messages in the logfile. The
# host must be matched by a group named "host". The tag "<HOST>" can
# be used for standard IP/hostname matching and is only an alias for
# (?:::f{4,6}:)?(?P<host>\S+)
# Values: TEXT
#
failregex = \[<HOST>\]: 535 Incorrect authentication data
Jak już mamy to skonfigurowane uruchamiamy fail2ban:
service fail2ban start
jeśli wszystko jest ok (trzeba sobie wyeksperymentować optymalne ustawienia), to uruchamiamy fail2ban na stałe:
chkconfig fail2ban on
Następnie obserwujemy sobie działanie programu w celu analizy konfiguracji:
tail -f /var/log/fail2ban.conf
2014-06-09 08:19:11,343 fail2ban.actions: WARNING [smtpauth-iptables] Ban 190.117.212.81
2014-06-09 08:19:12,355 fail2ban.actions: WARNING [smtpauth-iptables] Ban 178.127.149.245
2014-06-09 08:19:35,374 fail2ban.actions: WARNING [smtpauth-iptables] Ban 112.163.8.4
2014-06-09 08:19:47,389 fail2ban.actions: WARNING [smtpauth-iptables] Ban 110.175.241.141
2014-06-09 08:19:49,417 fail2ban.actions: WARNING [smtpauth-iptables] Ban 122.163.1.132
2014-06-09 08:19:52,436 fail2ban.actions: WARNING [smtpauth-iptables] Ban 36.238.173.119
2014-06-09 08:20:07,454 fail2ban.actions: WARNING [smtpauth-iptables] Ban 113.165.209.9
2014-06-09 08:20:10,470 fail2ban.actions: WARNING [smtpauth-iptables] Ban 190.226.38.61
2014-06-09 08:20:14,485 fail2ban.actions: WARNING [smtpauth-iptables] Ban 115.242.158.139
2014-06-09 08:20:14,504 fail2ban.actions: WARNING [smtpauth-iptables] Ban 118.165.207.142
2014-06-09 08:20:59,531 fail2ban.actions: WARNING [smtpauth-iptables] Unban 202.72.245.42
2014-06-09 08:21:53,558 fail2ban.actions: WARNING [smtpauth-iptables] Ban 113.172.20.62
2014-06-09 08:21:55,584 fail2ban.actions: WARNING [smtpauth-iptables] Unban 188.115.204.36
2014-06-09 08:21:55,596 fail2ban.actions: WARNING [smtpauth-iptables] Unban 115.74.75.131
2014-06-09 08:22:00,605 fail2ban.actions: WARNING [smtpauth-iptables] 92.47.46.222 already banned
2014-06-09 08:22:12,608 fail2ban.actions: WARNING [smtpauth-iptables] Ban 151.74.66.254
2014-06-09 08:22:24,624 fail2ban.actions: WARNING [smtpauth-iptables] Unban 113.186.89.228
2014-06-09 08:22:25,634 fail2ban.actions: WARNING [smtpauth-iptables] Ban 46.62.246.30
2014-06-09 08:22:25,645 fail2ban.actions: WARNING [smtpauth-iptables] Ban 222.254.10.105
2014-06-09 08:22:36,658 fail2ban.actions: WARNING [smtpauth-iptables] Ban 59.176.64.47
2014-06-09 08:22:42,671 fail2ban.actions: WARNING [smtpauth-iptables] Ban 201.255.40.43
2014-06-09 08:22:53,688 fail2ban.actions: WARNING [smtpauth-iptables] Ban 87.236.233.68
2014-06-09 08:22:58,702 fail2ban.actions: WARNING [smtpauth-iptables] Unban 81.21.97.199
2014-06-09 08:23:04,721 fail2ban.actions: WARNING [smtpauth-iptables] Ban 120.61.190.243
2014-06-09 08:23:11,737 fail2ban.actions: WARNING [smtpauth-iptables] Unban 182.68.65.167
2014-06-09 08:23:13,754 fail2ban.actions: WARNING [smtpauth-iptables] Ban 171.255.47.104
2014-06-09 08:23:33,772 fail2ban.actions: WARNING [smtpauth-iptables] Ban 183.81.45.125
2014-06-09 08:23:36,788 fail2ban.actions: WARNING [smtpauth-iptables] Ban 117.0.161.53
2014-06-09 08:23:44,812 fail2ban.actions: WARNING [smtpauth-iptables] Unban 123.21.192.65
2014-06-09 08:23:47,836 fail2ban.actions: WARNING [smtpauth-iptables] Unban 14.163.236.24
2014-06-09 08:24:09,856 fail2ban.actions: WARNING [smtpauth-iptables] Ban 181.66.156.21
Jeśli wszystko działa tak jak powinno to mamy święty spokój i "ajzatyckimi" spamerami.
Powodzenia.
Spamerzy to zmora każdego admina trzeba sprawdzać co jakiś czas czy nowe adresy się nie pojawiły i je blokować, co na dłuższą metę jest upierdliwe. Postanowiłem zaprząc do tego zadania fail2ban (posiada on już domyślnie wiele opcji więc polecam pokombinować z innymi - tu opisze tylko pod exima konfigurację). Fail2ban ma za zadanie przeglądać logi i na ich podstawie zablokować na określony czas za pomocą iptables delikwenta który chce na siłę zrobić coś, czego akurat nie chcemy, żeby robił.
W pierwszej kolejności instalujemy fail2ban
yum install fail2ban
następnie go konfigurujemy /etc/faul2ban/jail.conf:
[DEFAULT]
ignoreip = 127.0.0.1/8 # adresacja ip do wykluczenia z reguł
bantime = 600 # jak długo ma trwać
findtime = 600 # czas w którym muszą nastąpić błędne logowania określone w Maxretry w ilości bantime, żeby reguła się załączyła
maxretry = 20 # ilośc prób do zabanowania
backend = auto
[smtpauth-iptables] #Reguła dla exim
enabled = true
filter = smtpauth
action = iptables[name=SMTP, port=smtp, protocol=tcp]
logpath = /var/log/exim/main.log
maxretry = 3
Następnie musimy stworzyć regułę smtpauth
nano /etc/fail2ban/filterd/smtpauth.conf:
# Fail2Ban configuration file
#
# Author: Christoph Haas
# Modified by: Cyril Jaquier
#
# $Revision: 510 $
#
[Definition]
# Option: failregex
# Notes.: regex to match the password failures messages in the logfile. The
# host must be matched by a group named "host". The tag "<HOST>" can
# be used for standard IP/hostname matching and is only an alias for
# (?:::f{4,6}:)?(?P<host>\S+)
# Values: TEXT
#
failregex = \[<HOST>\]: 535 Incorrect authentication data
Jak już mamy to skonfigurowane uruchamiamy fail2ban:
service fail2ban start
jeśli wszystko jest ok (trzeba sobie wyeksperymentować optymalne ustawienia), to uruchamiamy fail2ban na stałe:
chkconfig fail2ban on
Następnie obserwujemy sobie działanie programu w celu analizy konfiguracji:
tail -f /var/log/fail2ban.conf
2014-06-09 08:19:11,343 fail2ban.actions: WARNING [smtpauth-iptables] Ban 190.117.212.81
2014-06-09 08:19:12,355 fail2ban.actions: WARNING [smtpauth-iptables] Ban 178.127.149.245
2014-06-09 08:19:35,374 fail2ban.actions: WARNING [smtpauth-iptables] Ban 112.163.8.4
2014-06-09 08:19:47,389 fail2ban.actions: WARNING [smtpauth-iptables] Ban 110.175.241.141
2014-06-09 08:19:49,417 fail2ban.actions: WARNING [smtpauth-iptables] Ban 122.163.1.132
2014-06-09 08:19:52,436 fail2ban.actions: WARNING [smtpauth-iptables] Ban 36.238.173.119
2014-06-09 08:20:07,454 fail2ban.actions: WARNING [smtpauth-iptables] Ban 113.165.209.9
2014-06-09 08:20:10,470 fail2ban.actions: WARNING [smtpauth-iptables] Ban 190.226.38.61
2014-06-09 08:20:14,485 fail2ban.actions: WARNING [smtpauth-iptables] Ban 115.242.158.139
2014-06-09 08:20:14,504 fail2ban.actions: WARNING [smtpauth-iptables] Ban 118.165.207.142
2014-06-09 08:20:59,531 fail2ban.actions: WARNING [smtpauth-iptables] Unban 202.72.245.42
2014-06-09 08:21:53,558 fail2ban.actions: WARNING [smtpauth-iptables] Ban 113.172.20.62
2014-06-09 08:21:55,584 fail2ban.actions: WARNING [smtpauth-iptables] Unban 188.115.204.36
2014-06-09 08:21:55,596 fail2ban.actions: WARNING [smtpauth-iptables] Unban 115.74.75.131
2014-06-09 08:22:00,605 fail2ban.actions: WARNING [smtpauth-iptables] 92.47.46.222 already banned
2014-06-09 08:22:12,608 fail2ban.actions: WARNING [smtpauth-iptables] Ban 151.74.66.254
2014-06-09 08:22:24,624 fail2ban.actions: WARNING [smtpauth-iptables] Unban 113.186.89.228
2014-06-09 08:22:25,634 fail2ban.actions: WARNING [smtpauth-iptables] Ban 46.62.246.30
2014-06-09 08:22:25,645 fail2ban.actions: WARNING [smtpauth-iptables] Ban 222.254.10.105
2014-06-09 08:22:36,658 fail2ban.actions: WARNING [smtpauth-iptables] Ban 59.176.64.47
2014-06-09 08:22:42,671 fail2ban.actions: WARNING [smtpauth-iptables] Ban 201.255.40.43
2014-06-09 08:22:53,688 fail2ban.actions: WARNING [smtpauth-iptables] Ban 87.236.233.68
2014-06-09 08:22:58,702 fail2ban.actions: WARNING [smtpauth-iptables] Unban 81.21.97.199
2014-06-09 08:23:04,721 fail2ban.actions: WARNING [smtpauth-iptables] Ban 120.61.190.243
2014-06-09 08:23:11,737 fail2ban.actions: WARNING [smtpauth-iptables] Unban 182.68.65.167
2014-06-09 08:23:13,754 fail2ban.actions: WARNING [smtpauth-iptables] Ban 171.255.47.104
2014-06-09 08:23:33,772 fail2ban.actions: WARNING [smtpauth-iptables] Ban 183.81.45.125
2014-06-09 08:23:36,788 fail2ban.actions: WARNING [smtpauth-iptables] Ban 117.0.161.53
2014-06-09 08:23:44,812 fail2ban.actions: WARNING [smtpauth-iptables] Unban 123.21.192.65
2014-06-09 08:23:47,836 fail2ban.actions: WARNING [smtpauth-iptables] Unban 14.163.236.24
2014-06-09 08:24:09,856 fail2ban.actions: WARNING [smtpauth-iptables] Ban 181.66.156.21
Jeśli wszystko działa tak jak powinno to mamy święty spokój i "ajzatyckimi" spamerami.
Powodzenia.
wtorek, 18 lutego 2014
Jak wyciągnąc jakie grupy mają uprawnienia do jakich katalogów w Windows (na przykładzie W2008)
Np. mamy sobie domenę w tej domenie serwer plików, na którym mamy kilka, kilkanaście i nawet kilkadziesiąt grup. Mamy także foldery, które im udostępniamy. Po pewnym czasie pojawia się zagwozdka, która grupa do czego ma dostęp. Na szczęście w kilka sekund możemy zlistować cały folder i uzyskać ta odpowiedź. Wystarczy wydać polecenie:
cacls x:\scieżka\* -> wyświetli nam w konsoli
cacls x:\scieżka\* >> x:\plik.txt -> zapisze nam wynik do pliku
I tym sposobem unikamy długiego przeklikiwania folderów i sprawdzania ich dostępów.
Dobry admin to leniwy admin.
cacls x:\scieżka\* -> wyświetli nam w konsoli
cacls x:\scieżka\* >> x:\plik.txt -> zapisze nam wynik do pliku
I tym sposobem unikamy długiego przeklikiwania folderów i sprawdzania ich dostępów.
Dobry admin to leniwy admin.
wtorek, 11 lutego 2014
Jak włączyć obsługę Flash na nowych Androidach (4.0 i nowsze).
Każdy użytkownik Androida 4.0 i wyższego zdaje sobie sprawę, że domyślnie może pożegnać się z obsługa flash na swojej komórce, ponieważ Google stwierdziło, że nie jest to potrzebne. Na szczęście okazuje się, że to nie jest prawdą i nie musimy rezygnować ze swoich ulubionych seriali online na komórce (Sprawdzone na Androidzie 4.2.2). Jest na to proste rozwiązanie i szybkie. W pierwszej kolejności ściągamy na swoja komórkę oprogramowanie flash dla Androida 4.0 ze strony Adobe:
http://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html
i szukamy wersji dla systemu Android np.: Flash Player 11.1 for Android 4.0 (11.1.115.81).
Następnie w naszej komórce musimy ustawić w menu zezwolenie na instalowanie "Nieznanych urządzeń". Teraz możemy zainstalować ściągniętą aplikacje Flash, oraz ze sklepu Play instalujemy przeglądarkę, "Next Browser". Po instalacji uruchamiamy ją i konfigurujemy. Żeby Flash działał poprawnie ja ustawiłem to tak: Ustawienia -> User Agent-> Komputer, Ustawienia -> Wyświetlanie -> Flash Player -> Zawsze włączony. I możemy na nowych Androidach od teraz cieszyć się z obsługi Flash`a. Przyjemnego oglądania :)
http://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html
i szukamy wersji dla systemu Android np.: Flash Player 11.1 for Android 4.0 (11.1.115.81).
Następnie w naszej komórce musimy ustawić w menu zezwolenie na instalowanie "Nieznanych urządzeń". Teraz możemy zainstalować ściągniętą aplikacje Flash, oraz ze sklepu Play instalujemy przeglądarkę, "Next Browser". Po instalacji uruchamiamy ją i konfigurujemy. Żeby Flash działał poprawnie ja ustawiłem to tak: Ustawienia -> User Agent-> Komputer, Ustawienia -> Wyświetlanie -> Flash Player -> Zawsze włączony. I możemy na nowych Androidach od teraz cieszyć się z obsługi Flash`a. Przyjemnego oglądania :)
środa, 11 grudnia 2013
Przekierowanie adresu IP bez zmiany adresu WWW na VirtualHosta
Wyobraźmy sobie taka sytuacje: wszyscy użytkownicy z sieci A o adresacji 1.2.3.0 korzystają ze strony www.123.xxx, która na serwerze jest umieszczona w katalogu /var/www/html. My chcemy, żeby np Użytkownik X o adresie ip 1.2.3.4 logując się na adres www.123.xxx korzystał ze strony umieszczonej na tym samym serwerze, ale w katalogu /var/www/html2. Można to wykonać np. tak:
Modyfikujemy plik konfiguracyjny apache i dodajemy wpis o Virtualce:
Wersja https://www.123.xxx
<VirtualHost *:81>
ServerName www.123.xxx
DocumentRoot /var/www/html2
ErrorLog logs/123-error_log
CustomLog logs/123-access_log combined
##SSL
SSLEngine on
SSLProtocol all -SSLv2
SSLCipherSuite HIGH:MEDIUM:!ADH:!MD5
SSLCertificateFile /etc/certs/cert.pem
SSLCertificateKeyFile /etc/certs/cert.pem
SSLCACertificateFile /etc/certs/cacert.pem
<Directory "/var/www/html2">
Options Indexes FollowSymLinks
AllowOverride None
Order deny,allow
Deny from all Allow from 1.2.3.4
</Directory>
</VirtualHost>
Wersja http://www.123.xxx
<VirtualHost *:81>
ServerName www.123.xxx
DocumentRoot /var/www/html2
ErrorLog logs/123-error_log
CustomLog logs/123-access_log combined
<Directory "/var/www/html2">
Options Indexes FollowSymLinks
AllowOverride None
Order deny,allow
Deny from all
Allow from 1.2.3.4
</Directory>
</VirtualHost>
Dodajemy adres IP użytkownika, który ma zostać przekierowany (Allow from), restartujemy apache
Następnie musimy przepuścić ruch na porcie 81 na firewallu jak mamy jakieś reguły blokujące:
-A INPUT -s 1.2.3.4 -i eth0 -p tcp -m tcp --dport 81 -j ACCEPT
Restartujemy firewalla (wszystkie reguły iptables zdefiniowane wcześniej z ręki i nie zawarte w /etc/sysconfig/iptables zostaną usunięte):
Następnie dodajemy regułę przekierowania portu (dla połączeń https to będzie port 443, ad la http to port 80) na port 81:
iptables -t nat -A PREROUTING -i eth0 -s 1.2.3.4 -p tcp -m tcp --dport 443 -j REDIRECT --to-ports 81
W tym momencie użytkownik o adresie będzie korzystał ze strony z lokalizacji /var/www/html2
Żeby usunąć dodaną regułę wydajemy polecenie:
iptables -t nat -D PREROUTING -i eth0 -s 1.2.3.4 -p tcp -m tcp --dport 443 -j REDIRECT --to-ports 81
Żeby sprawdzić aktywne obecnie reguły preroutingu wydajemy polecenie:
iptables -nL -t Nat
Żeby sprawdzić pozostałe reguły jakie są obecnie aktywne wydajemy polecenie:
iptables –L
Miłej zabawy :D
Modyfikujemy plik konfiguracyjny apache i dodajemy wpis o Virtualce:
Wersja https://www.123.xxx
<VirtualHost *:81>
ServerName www.123.xxx
DocumentRoot /var/www/html2
ErrorLog logs/123-error_log
CustomLog logs/123-access_log combined
##SSL
SSLEngine on
SSLProtocol all -SSLv2
SSLCipherSuite HIGH:MEDIUM:!ADH:!MD5
SSLCertificateFile /etc/certs/cert.pem
SSLCertificateKeyFile /etc/certs/cert.pem
SSLCACertificateFile /etc/certs/cacert.pem
<Directory "/var/www/html2">
Options Indexes FollowSymLinks
AllowOverride None
Order deny,allow
Deny from all Allow from 1.2.3.4
</Directory>
</VirtualHost>
Wersja http://www.123.xxx
<VirtualHost *:81>
ServerName www.123.xxx
DocumentRoot /var/www/html2
ErrorLog logs/123-error_log
CustomLog logs/123-access_log combined
<Directory "/var/www/html2">
Options Indexes FollowSymLinks
AllowOverride None
Order deny,allow
Deny from all
Allow from 1.2.3.4
</Directory>
</VirtualHost>
Dodajemy adres IP użytkownika, który ma zostać przekierowany (Allow from), restartujemy apache
Następnie musimy przepuścić ruch na porcie 81 na firewallu jak mamy jakieś reguły blokujące:
-A INPUT -s 1.2.3.4 -i eth0 -p tcp -m tcp --dport 81 -j ACCEPT
Restartujemy firewalla (wszystkie reguły iptables zdefiniowane wcześniej z ręki i nie zawarte w /etc/sysconfig/iptables zostaną usunięte):
Następnie dodajemy regułę przekierowania portu (dla połączeń https to będzie port 443, ad la http to port 80) na port 81:
iptables -t nat -A PREROUTING -i eth0 -s 1.2.3.4 -p tcp -m tcp --dport 443 -j REDIRECT --to-ports 81
W tym momencie użytkownik o adresie będzie korzystał ze strony z lokalizacji /var/www/html2
Żeby usunąć dodaną regułę wydajemy polecenie:
iptables -t nat -D PREROUTING -i eth0 -s 1.2.3.4 -p tcp -m tcp --dport 443 -j REDIRECT --to-ports 81
Żeby sprawdzić aktywne obecnie reguły preroutingu wydajemy polecenie:
iptables -nL -t Nat
Żeby sprawdzić pozostałe reguły jakie są obecnie aktywne wydajemy polecenie:
iptables –L
Miłej zabawy :D
piątek, 29 listopada 2013
Instrukcja wykonania HARD RESET’U dla Tabletu Kiano: CORE 10.1 DUAL 3G oraz CORE 10.1 DUAL
Znajomy się pojawił z takim cudem i pyta się jak odblokować po zablokowaniu go.
W necie nie znalazłem nic coby mnie satysfakcjonowało na ten temat, więc, żeby nie tracić czasu wykonałem szybki telefon na pomoc techniczna i po kilku minutach dostałem mejla z instrukcją. Po kilkunastu próbach (nieudanych ze względu na niezbyt jasne opisanie wciskania przycisków) doszedłem co i jak. Poniżej przedstawiam trochę poprawioną instrukcję wykonaniu hard resetu (hard reset spowoduje usunięcie wszystkich wcześniej zainstalowanych aplikacji i ustawień konta google itp, czyli uzyskujemy stan jak po wyjęciu z pudełka):
1. Podpiąć ładowarkę– poczekać na pojawienie się ikony baterii.
2. Przyciskamy przycisk "Vol +" następnie "Power" (trzymając jednocześnie ok 11 sek.)
3. Puszczamy "Power" wciąż przytrzymując przycisk "Vol +" , do momentu pojawienia się robota
Androida.
4. W momencie pojawienia się robota Androida wciskamy kolejno przycisk "Power" (Przytrzymać) oraz "Vol +" (szybkie naciśnięcie) ,
następnie puszczamy .
5. Po pojawieniu się menu serwisowego, poruszamy się po nim przyciskiem "Vol–" (ruch w dół),
potwierdzamy wybór opcji przyciskiem "Power".
6. Wybieramy "Vipe data/ factory reset" następnie wybieramy opcję "Yes– delete all user data",
potwierdzając przyciskiem "Power".
7. Po zakończeniu operacji wybieramy "Rebot system now".
Po uruchomieniu mamy czyściutki tablet. Konfigurujemy go i zapisujemy sobie gdzieś na kartce pt. ważne dane do logowania i ew jak ustawimy sobie kod blokady to też sobie gdzieś narysujmy.
W necie nie znalazłem nic coby mnie satysfakcjonowało na ten temat, więc, żeby nie tracić czasu wykonałem szybki telefon na pomoc techniczna i po kilku minutach dostałem mejla z instrukcją. Po kilkunastu próbach (nieudanych ze względu na niezbyt jasne opisanie wciskania przycisków) doszedłem co i jak. Poniżej przedstawiam trochę poprawioną instrukcję wykonaniu hard resetu (hard reset spowoduje usunięcie wszystkich wcześniej zainstalowanych aplikacji i ustawień konta google itp, czyli uzyskujemy stan jak po wyjęciu z pudełka):
1. Podpiąć ładowarkę– poczekać na pojawienie się ikony baterii.
2. Przyciskamy przycisk "Vol +" następnie "Power" (trzymając jednocześnie ok 11 sek.)
3. Puszczamy "Power" wciąż przytrzymując przycisk "Vol +" , do momentu pojawienia się robota
Androida.
4. W momencie pojawienia się robota Androida wciskamy kolejno przycisk "Power" (Przytrzymać) oraz "Vol +" (szybkie naciśnięcie) ,
następnie puszczamy .
5. Po pojawieniu się menu serwisowego, poruszamy się po nim przyciskiem "Vol–" (ruch w dół),
potwierdzamy wybór opcji przyciskiem "Power".
6. Wybieramy "Vipe data/ factory reset" następnie wybieramy opcję "Yes– delete all user data",
potwierdzając przyciskiem "Power".
7. Po zakończeniu operacji wybieramy "Rebot system now".
Po uruchomieniu mamy czyściutki tablet. Konfigurujemy go i zapisujemy sobie gdzieś na kartce pt. ważne dane do logowania i ew jak ustawimy sobie kod blokady to też sobie gdzieś narysujmy.
niedziela, 3 listopada 2013
Office 2010 i zapomniane hasło do windows live
Zdarzyło się, że zakupiliśmy Office 2010 bez nośnika. Wieki temu go zainstalowaliśmy, ale zdarzyło się, że zgubiliśmy/zapomnieliśmy hasła, lub całego konta, żeby go odzyskaćpo reinstalacji systemu. Nie ma co sie stresować z odzyskiwaniem hasła. Wystarczy pobrać oryginalny obraz z pominięciem logowanie do usługi LIVE. Ta strona: http://www.heidoc.net/joomla/technology-science/microsoft/18-office-2010-direct-download-links oferuje nam dostęp do wszystkich wersji OFFICE 2010 we wszystkich wersjach językowych. Wystarczy pobrać interesujący nas obraz i zainstalować z posiadanym przez nas kluczem.
środa, 9 października 2013
Sony Live with Walkman (WT19i) prosty sposób na roota i sprawdzony.
Po wielu nieudanych próbach zrootowania tego ustrojstwa (posiadany Android w momencie roota to: 4.0.4 nr kompilacji 4.1.B.0.587) i po, instalowaniu przy okazji na komputerze wielu niepotrzebnych trojanów udało wreszcie znaleźć coś co zadziałało od pierwszego kopa. program nazywa się eroot i jest do pobrania np. tutaj (https://www.dropbox.com/s/96s1biel6qh49b7/ERoot-1.0.16.exe). Oczywiście Trzeba w telefonie uruchomić debugowanie USB przed podłączeniem telefonu do komputera. Mogą być potrzebne sterowniki do ADB. Telefon mamy podłączony, program ściągnięty to uruchamiamy program. Pokaże się nam taki oto obrazek:
Żeby wgrać roota do naszego telefonu wciskamy przycisk: 键root
Program chwile popracuje i jak pojawi się taki oto komunikat: 恭喜您,获取root 权限成功. w taki oto sposób mamy zrootowany telefon i możemy wreszcie wgrać jakąś porządna kompilacje Androida zamiast tego co oferuje nam producent
Żeby wgrać roota do naszego telefonu wciskamy przycisk: 键root
Program chwile popracuje i jak pojawi się taki oto komunikat: 恭喜您,获取root 权限成功. w taki oto sposób mamy zrootowany telefon i możemy wreszcie wgrać jakąś porządna kompilacje Androida zamiast tego co oferuje nam producent
czwartek, 11 kwietnia 2013
Przenosimy fizycznego linuxa na wirtualną maszynę
Mamy fizyczną maszynę na której śmiga sobie serwerek na linuxie i zamarzyło nam się wykorzystać go w inny sposób i zamierzamy sam system zwirtualizować. Niestety nie dysponujemy odpowiednim softem i infrastrukturą Vmware, bądź HyperV. Wykorzystajmy do tego ogólnodostępne darmowe narzędzia. W pierwszej kolejności ściągnijmy sobie System Rescue CD (wielokrotnie nam się przyda) z http://www.sysresccd.org/Download. Możemy wypalić plik ISO na płycie, lub wykonać bootowalnego pendrive (polecam program Universal USB Installer do pobrania z http://www.pendrivelinux.com/universal-usb-installer-easy-as-1-2-3/). Logujemy się na fizycznej maszynie i za pomocą polecenia:
df -h
sprawdzamy jakie dyski/partcje/LVM`y mamy do zarchiwizowania i zapisujemy to.
Następnie uruchamiamy System Rescue CD i Podłączamy np. dysk zewnętrzny i mapujemy go za pomocą mount:
cd /
mkdir 1
ntfs-3g /dev/sdc1 /1
gdzie sdc1 to nasz dysk zewnętrzny.
Przystępujemy do zarchiwizowania naszego całego systemu:
fsarchiver savefs -v -o /scieżka/docelowa.fsa /dev/sda1
jeśli mamy lvmy to:
fsarchiver savefs -v -o /scieżka/docelowa.fsa /dev/sda1 /dev/scieżka/lvm1 /dev/scieżka/lvm2
Po zakończonej archiwizacji tworzymy wirtualna maszyna (np w vmplayer, lub Virtual Box) i wyposażamy ją w 2 dyski sda i sdb. Uruchamiamy wirtualna maszynę z System Rescue CD (montujemy ISO jako napęd CD) i tworzymy partycję za pomocą fdisk tworzymy na sda nowa partycje i robimy ją bootowalną, a
na dysku sdb tworzymy tylko nowa partycje oraz tworzymy system plików na obydwu dyskach:
mkfs -t ext3 /dev/sda1
mkfs -t ext3 /dev/sdb1
montujemy dysk sdb1 i wrzucamy na niego plik fsa z archiwum:
cd /
mkdir 1
mount -t /dev/sdb1 /1
W jaki sposób plik umieścimy na sdb1 zalezy od tego czym dysponujemy (poprzez ftp najpierw trzeba sieć skonfigurować. W System Rescue CD służy do tego polecenie net-setup. możemy udostępnić port usb na fizycznej maszynie itp.)
Teraz rozpakowujemy plik fsa na sda1:
fsarchiver restfs -v /scieżka/docelowa.fsa id=0,dest=/dev/sda1
gdzie id to id partycji zarchiwizowanej dla:
fsarchiver savefs -v -o /scieżka/docelowa.fsa /dev/sda1 /dev/scieżka/lvm1 /dev/scieżka/lvm2
id=0 to /dev/sda1
id=1 to /dev/scieżka/lvm1
id=2 to /dev/scieżka/lvm1
czyli w tym przypadku wydajemy polecenie 3 razy za każdym razem na odpowiednią partycje jeśli korzystamy z więcej niż z jednej. Pozostało zainstalować GRUB na dysku:
mkdir /mnt/sda1
mount /dev/sda5 /mnt/sda1
grub-install --root-directory=/mnt/sda1 /dev/sda
Teraz wystarczy (szczególnie jeśli mieliśmy lvm`a) sprawdzić i ew sprawdzić i poprawić dwa pliki:
/boot/grub/grub.conf (taki miałem w przypadku CentOS`a) i /etc/fstab. Resetujemy maszynę wirtualna i jeśli pojawią się jeszcze jakieś błędy eliminujemy je, jak nie cieszymy się wirtualką z fizycznej maszyny. Teraz wystarczy zaorać i wykorzystać fizyczny serwer. Może na serwer maszyn wirtualnych.
df -h
sprawdzamy jakie dyski/partcje/LVM`y mamy do zarchiwizowania i zapisujemy to.
Następnie uruchamiamy System Rescue CD i Podłączamy np. dysk zewnętrzny i mapujemy go za pomocą mount:
cd /
mkdir 1
ntfs-3g /dev/sdc1 /1
gdzie sdc1 to nasz dysk zewnętrzny.
Przystępujemy do zarchiwizowania naszego całego systemu:
fsarchiver savefs -v -o /scieżka/docelowa.fsa /dev/sda1
jeśli mamy lvmy to:
fsarchiver savefs -v -o /scieżka/docelowa.fsa /dev/sda1 /dev/scieżka/lvm1 /dev/scieżka/lvm2
Po zakończonej archiwizacji tworzymy wirtualna maszyna (np w vmplayer, lub Virtual Box) i wyposażamy ją w 2 dyski sda i sdb. Uruchamiamy wirtualna maszynę z System Rescue CD (montujemy ISO jako napęd CD) i tworzymy partycję za pomocą fdisk tworzymy na sda nowa partycje i robimy ją bootowalną, a
na dysku sdb tworzymy tylko nowa partycje oraz tworzymy system plików na obydwu dyskach:
mkfs -t ext3 /dev/sda1
mkfs -t ext3 /dev/sdb1
montujemy dysk sdb1 i wrzucamy na niego plik fsa z archiwum:
cd /
mkdir 1
mount -t /dev/sdb1 /1
W jaki sposób plik umieścimy na sdb1 zalezy od tego czym dysponujemy (poprzez ftp najpierw trzeba sieć skonfigurować. W System Rescue CD służy do tego polecenie net-setup. możemy udostępnić port usb na fizycznej maszynie itp.)
Teraz rozpakowujemy plik fsa na sda1:
fsarchiver restfs -v /scieżka/docelowa.fsa id=0,dest=/dev/sda1
gdzie id to id partycji zarchiwizowanej dla:
fsarchiver savefs -v -o /scieżka/docelowa.fsa /dev/sda1 /dev/scieżka/lvm1 /dev/scieżka/lvm2
id=0 to /dev/sda1
id=1 to /dev/scieżka/lvm1
id=2 to /dev/scieżka/lvm1
czyli w tym przypadku wydajemy polecenie 3 razy za każdym razem na odpowiednią partycje jeśli korzystamy z więcej niż z jednej. Pozostało zainstalować GRUB na dysku:
mkdir /mnt/sda1
mount /dev/sda5 /mnt/sda1
grub-install --root-directory=/mnt/sda1 /dev/sda
Teraz wystarczy (szczególnie jeśli mieliśmy lvm`a) sprawdzić i ew sprawdzić i poprawić dwa pliki:
/boot/grub/grub.conf (taki miałem w przypadku CentOS`a) i /etc/fstab. Resetujemy maszynę wirtualna i jeśli pojawią się jeszcze jakieś błędy eliminujemy je, jak nie cieszymy się wirtualką z fizycznej maszyny. Teraz wystarczy zaorać i wykorzystać fizyczny serwer. Może na serwer maszyn wirtualnych.
czwartek, 7 marca 2013
Grep a wiele wzorców
Czasem się zdarza, że grep z jedna zmienną wystarcza nam prze lata i nie ma potrzeby skorzystać z dobrodziejstw grepowania wielu wzorców. Niestety prędzej czy później trafia się taki przypadek, że jednak trzeba. Wtedy google w ruch i przedzieramy się prze gąszcz danych co grep może czego nie i w sumie do końca nic nie wiemy i coraz bardziej się to plącze. A tu okazuje się, że to dziecinnie proste tylko natłok informacji plącze całą sprawę więc, żeby było prościej to napiszę szybko i krótko, jak to zrobić, żeby jak najmniej się na klawiaturze naklikać. Załóżmy że mamy do przeszukania plik,/ciąg i interesują nas linijki, które zawierają tylko w sobie "wzorzec1" i "wzorzec2". Możemy zrobić to na 2 sposoby:
Sposób 1:
cat plik.txt | grep -E "(wzorzec1|wzorzec2)"
lub
Sposób 2:
cat plik.txt | egrep "(wzorzec1|wzorzec2)"
Wyniki obydwu będą identyczne, a dodatkowo możemy wprowadzić do tego wzorzec3 i wzorzec4 itp, itd.
Sposób 1:
cat plik.txt | grep -E "(wzorzec1|wzorzec2)"
lub
Sposób 2:
cat plik.txt | egrep "(wzorzec1|wzorzec2)"
Wyniki obydwu będą identyczne, a dodatkowo możemy wprowadzić do tego wzorzec3 i wzorzec4 itp, itd.
Subskrybuj:
Posty (Atom)
