пятница, 19 июня 2026 г.

Про Коську и Алешку (сюжет)

   Коська открыл глаза. В комнате уже светло. Совсем светло. Кажется его разбудил какой-то шум или звук. Он быстро встал и подбежал к приоткрытому окну, отодвинул стопку книг, которая придерживала створку в нужном положении и открыл окно шире. Залез коленями на стул и выглянул в окно. Во дворе стоял и щурился на летнем солнце Алешка Попов. Конечно это он кричал. Алешка увидел Коську и уже не сильно громко объявил: "пошли на дальнее озеро!". Вот прям так и объявил. Прям с утра.

   Коська махнул Алешке, чтоб он поднимался и вернул окно в прежнее положений, затем пошел открывать дверь, успев надеть штаны. Третий этаж, не высоко. 

- Мне бы еще съесть. чего... Ты будешь?

- Не, меня рано разбудили, я сегодня Ленку в садик отводил, так что я уже сытый. Если у тебя чего есть, с собой возьми, там проголодаемся.

   Коська быстро намазал добрый кусок хлеба маслом, немного подумал и достал из буфета еще и банку абрикосового варенья и добавил немного поверх масла. Налил молока и начал это все быстро уплетать.

- Я хлеба вот возьму, можно его там пожарить, надо спички еще...

- Спички есть. Я корзинку  взял, в нее положим. Надо бы еще чего под грибы взять, корзинки мало, ну и чтоб каждому, может будут грибы.

- О! рюкзак и в него картохи немного, а то хлебом-то не наедимся. И воду. И тащить удобно. Щас доем, и соберемся. Воду надо, в озере не попьешь. Все время забываем...

   Коська открыл глаза. Уже рассветает, Наташа спит. Теплая, своя, родная... Какой сон... К чему бы это? А, вот же, Алешке же вчера было 40 дней. Что-то он как-то рановато. Всю жизнь был такой здоровяк, а вот и до семидесяти чуток не дотянул. Бывает. Тут как выпадет...



среда, 14 января 2026 г.

Разочарование

   Сюжетик появился сам ниоткуда. Он добрый, но грустный. Грустный, но добрый. С персонажами автор не знаком.

    Опять накатило... Обморок или уже все? Темнота сменяется легким светом. Все вокруг искривилось. Это уже не в глазах. Это не зрение. О! Моя тушка. Вид сверху. В палате никого. Телефон на тумбочке светится, похоже звонит. Кому я нужен в такое время, да еще и голосом. Картинка вниз и в даль пошла, эйфорийка легонькая. Тела не чувствую. Похоже что все, пи...ц... А все как в прошлые раза (или разы?). Бывает же, что удается помереть не по разу. Тогда откачали оба раза. Первый раз молодой был, можно сказать что сам вернулся. Военная медицина, она без лишних усилий и затрат... Получилось, значит получилось. Нет, так следующего... У меня получилось. Второй раз повезло сильно с местом и временем (или был не срок). Теперь мне уже лет навалом, видимо срок. Мысли текут ровно, без сумбура. И быстро. Прошлый раз только до света доходил. По всяким там рассказам тоннель должен быть наверх. Скорее это светлый вихрь, мне так показалось. Вот и он. Погнали. Ощущения на удивление хорошие!  Должна вся жизнь пронестись перед взором. Что-то нет. Лариска... У всех Лариски - крыски, моя была Киска. Так бывает. И красивая как фотомодель (ой, половина тех моделей "даже рядом не поставишь", понятное дело... как они туда попали), и умная и все-все-все. Тут мне так повезло, что остальное не важно. А остальное тож норм. Дети выросли. Внуки. Внуки тоже уже и выросли. Лариса, ты меня там встретишь? Слов таких нет, как хочу к тебе. Уже прошло почти 3 года как тебя не стало. Мне вроде как и одному нормально, но нет... Вся жизнь крутилась вокруг тебя. Я это всегда знал. И мне это было хорошо. Никого мне больше не надо... Щас посмотрим что и кто там у нас архангел Гавриил... Меня - к Лариске! Не отвертится. Не знаю как, но это я из него выжму. Темнеет. Ох, грудина болит. Грудина это тело. Не должно быть. Б... а я и не помер вовсе! Тело чую. Дышу. сам дышу, без ИВЛки, уже не плохо. Глазки открываем. Палата. Другая. А кроватка моя. Реанимация. Перекатили. Ага, консоль над головой видна. Ну зачем!? А так все хорошо шло...

пятница, 8 ноября 2024 г.

Про переход с Xubuntu на Alt workstation

В связи с тем, что Xubuntu становится все более странной и все менее удобной, встал  вопрос - куда? Вариантов оказалось примерно два - классический Debian или Alt. Выбор пал на второй, т.к. там прям из коробки есть всякие необычные вещи типа Крипто-Про... Да много там чего такого особенного, но нужного. Железо - ноут от Lenovo (family=Lenovo V580c). Пишем, что пришлось сделать. Все, конечно, после полного обновления (стало 10.4)

Нет некоторых привычных программ. 

Нужно просто поставить lshw, retext, telnet, а простецкий клиент ftp есть, но называется он lftp

Не запускаются ВМ из-под virtualbox

update-kernel + перезагрузка

Жутко тормозит WiFi (BCM4313).

Нужно поставить пару пакетов:
apt-get install kernel-modules-bcmwl-un-def bcmwl-kernel-conf

Обращаем внимание, что первый модуль имеет суффикс в соответствии с версией ядра (есть смысл использовать synaptic). Ну и перезагрузка, имя девайса изменится и нужно будет перезайти в сеть. Это так и должно быть.

mc не понимает iso-образы

Нужно установить cdrkit-utils (или isoutils)

нет idle3

Нужно установить python3-tools

Установка xfce4

apt-get install xfce4-full xfce4-screensaver

Настройка внешнего вида (xfce4)


Заглянуть в внешний вид - шрифты, там DPI


Темы, в том числе отдельно темы для значков и панели

Где-то есть размер значков, с ним связано поле подписи к значкам


Проблемки и решения (это все xfce).


Не разблокируется keyring (спрашивает пароль второй раз при старте chrome) - включить автозапуск Гнома в сеансах.


Не управляется громкость кнопками до того как "не покрутишь яркость" - нужно установить xfce4-volumed-pulse


Хром сразу же устаревает (будучи установленным через App Install) - лучше его снести, так же через App Install (настройки, если были сделаны, то останутся) и использовать apt-get install google-chrome-preinstall и взять rpm с оф.сайта.


Настройки меню исходно нет. Можно поставить  menulibre Но следует иметь ввиду, что он как-то косо работает. Если что - для перехода "как было все по умолчанию" нужно просто снести ~/.config/menus/xfce-applications.menu, вполне безболезненно.


вторник, 7 мая 2024 г.

Windows 10 в качестве OpenVPN клиента для старинного Ubuntu 18.04

 Имеем Ubuntu 18.04 server. На сервере такие настройки.

# connection
keepalive 10 120
comp-lzo
cipher AES-256-CBC

Подключаем Windows 10, версия клиента 2.6.10. Все ключи и сертификаты укладываем в отдельный каталог в корне, например будет C:\vitamin. В каталоге OpenVPN ...\config\vitamin заводим файл vitamin.ovpn со следующим содержимым:


client
dev tun
proto udp
remote 1.2.3.4
allow-compression yes
comp-lzo
tls-client
remote-cert-tls server
verb 3
data-ciphers AES-256-CBC
cipher AES-256-CBC
tls-cipher "DEFAULT:@SECLEVEL=0"
tls-version-min 1.0
ping 10
pull

#Certs
ca c:\\vitamin\\ca-v.crt
cert c:\\vitamin\\vitamin-masha.crt
key c:\\vitamin\\vitamin-masha.key



пятница, 29 марта 2024 г.

Тянем HD-видео с youtube

Все вокруг *buntu

Установка

sudo add-apt-repository ppa:tomtomtom/yt-dlp
sudo apt install yt-dlp 

Альтернатива

 snap install yt-dlp

Скачивание для ТВ.

yt-dlp -S res,ext:mp4:m4a https://www.youtube.com/...

Вариант. (Нужно проверить) используем -f для описания нужного формата.

-f "bestvideo[height<=1080][ext=mp4]+bestaudio[ext=m4a]/best[ext=mp4]/best"

Просмотр форматов (с использованием куков браузера opera, chrome  и др). Толком не работает, если убрать --cookies..., то получится анонимный запрос, что не всегда плохо

 yt-dlp --list-formats --extractor-args "youtube:player_client=all" -vU --cookies-from-browser opera https://www.youtube.com/
Потом -f через + нужные v+a например 137+140 (часто, почти всегда подходит, см. ниже). 
yt-dlp -f 137+140 --write-auto-subs --sub-langs en --write-description URL
Последний вариант как рекомендованный для большинства случаев.

вторник, 12 сентября 2023 г.

Не Губерман 1

 Сейчас, без всякого обмана, я уподоблюсь Губерману!


Чего нас дальше ожидает на старте знать не суждено.
Но смело мы вперед шагаем и наступаем на ...оно.

четверг, 24 августа 2023 г.

Ubuntu (Xubuntu) 16.04 и 1с (1с) "которая с новым инсталлятором"

  Есть проблема - 1с (которая теперь "все в одном флаконе") на старинную *buntu ставится, но не работает - библиотеки gnome/GTK уж очень старые. Тупо падает. Лечится примерно так

sudo add-apt-repository ppa:gnome3-team/gnome3-staging
sudo add-apt-repository ppa:gnome3-team/gnome3
sudo apt-get update
sudo apt-get upgrade


понедельник, 21 августа 2023 г.

Сюжет про индейцев

- Ты и есть Вождь?

- Да, я Вождь.

- Ты говоришь совершенно без акцента. Как тебя зовут, как лучше обращаться?

- Вождь. Это и есть мое имя. У нас при обретении определенного социального статуса, человек теряет часть своей личности, в том числе имя. Пока я не был вождем, у меня то же было имя, даже два имени. Но теперь я только Вождь.

- Интересно. Это примерно как новое имя при принятии сана в некоторых религиях, жизнь с чистого листа.

- Соответствует.

- А почему у тебя такой хороший язык, я видел и слышал раньше что никто из других членов племени не знает более пары слов на европейских языках.

- Племя меня отправляло учится. До того как я стал вождем, и для того чтоб я стал вождем. Меня выбрали как самого способного и отправили учиться. Я учился в школе, потом в колледже несколько семестров. Потом бросил. Не совсем то образование. Я хорошо знаком с "цивилизованным" образом жизни.

- О! И ты вернулся сюда! было трудно принять решение?

- Было трудно так долго оставаться вдали от племени. У нас другая система ценностей. Нам тяжело друг без друга. 

- Вызывает уважение. Я понял что у вас все как-то по-особенному устроено. А решение отправить тебя было вынесено каким-то органом, типа совета старейших, или кем-то лично? 

- У нас есть совет (это не совсем совет как вы его понимаете, но это наш коллективный орган, самый главный, его решения обязательны, в том числе и для меня). Там не старейшины, просто выбранные люди. Выбирают выборщики, а выборщиков выбирает жребий, это воля Богов.

- Интересно. Я вообще что-то не увидел у вас в племени глубоких стариков. Они живут как-то отдельно?

- У нас почти нет стариков и больных. У нас не принято доживать до болезней.

- Вы как-то завершаете жизненный путь при каких-то обстоятельствах сами?

- Да. У нас есть напиток. Для вашего языка, он называется сложно, но имеет простой смысл. Если у человека что-то болит, можно принять немного, боль пройдет, силы восстановятся. Если не помогает, можно еще. Мы им лечимся. Но его нельзя слишком много и часто. Заснешь навсегда. Но у нас не принято болеть, лучше вновь родиться в новой жизни, молодым и здоровым, чем влачить жалкое существование старика. По этому, как только силы начинают покидать тело, большинство предпочитает новую жизнь.

- Но ты же забудешь свою прежнюю жизнь, а ее жалко, жалко друзей, родню. И новая жизнь может оказаться не такой счастливой и где-то далеко отсюда...

- Нет! Вот если ты, например, утонишь в реке, или тебя задерет зверь, все так. Ты умрешь как-бы совсем. А если ты выпьешь зелья, то родишься точно внутри племени и года через три начнешь вспоминать все свои прежние жизни, вспомнишь свое имя, или несколько, годам к десяти просто опять станешь собой, но немного другим. Опять же можно родиться или мужчиной, или женщиной, и иметь как минимум пару имен на этот случай. Это касается даже не только членов племени, но и всех чужеземцев, которые так поступили. У нас есть несколько человек, которые пришли в наше племя несколько жизней назад. У нас как бы нет детей, они вспоминают себя и перестают быть детьми. Учиться не нужно. Я в школе учился не в этой жизни, в этой только в колледже.

- А можно попробовать этот ваш напиток?


пятница, 23 апреля 2021 г.

Phoenix, Sirius, Schwind Amaris и работа по сети

Дано: Лазер семейства Amaris + диагностика Phoenix-Sirius, объединенные в сеть при помощи простенького файлового сервера.

Что не так: Данные пациентов и "все что не картинки" хранится в файле базы данных .mdb, который после пары лет работы достиг размера более 60 Мегабайт и таскать его туда - сюда по сети стало не так легко, как раньше, когда он был много меньше. Перспектива вызывает плохие мысли.

Что советуют фирмачи: Проблема им известна, универсального решения нет. Во-первых, на Фениксе есть настройка выборки (сколько показывать результатов) при локальной работе они предлагают показывать в столбик 1000 пациентов, при работе по сети не более 100 - разумно, реально сокращает нагрузку на сеть. Второй совет не так хорош - рекомендуют периодически начинать новую БД (каталог с файлами тож можно поменять). Это на практике совершенно не применимо. Быстро переключаться между БД никаких разумных возможностей нет, экспорт и импорт по-штучный (нельзя за полгода пару тысяч обследований перекинуть и начать новую базу). 

Для начала анализа базы каким-либо инструментом разбираемся с паролем (скорее всего можно просто поискать в *.INI файлах). Был использован https://www.nirsoft.net/utils/accesspv.html. После чего открываем БД при помощи MS-Access. Использовал версию 2002 сборка 10.2701.2625. Видим, что самая большая (по количеству записей) таблица AuditLog (более 150000 записей за 2 с чем-то года, и все про импорт-экспорт-печать...) остальные таблицы по нескольку тысяч записей. Сортируем табличку по полю EventDate (давим на заголовок), для красоты оставляем штук 20 записей, остальные просто помечаем кнопка - шифт+кнопка (тупо) и давим удалить. Соглашаемся на безвозвратно. Закрываем базу. При закрытии отвергаем предложение сохранить представление. Собственно все. База легчеет в разы. Если подобную процедуру выполнять ежегодно...

четверг, 4 февраля 2021 г.

ssmtp + yandex.ru + Xubuntu 18.04

Исходные данные: 

Яндекс  Разослал вот такие письма:

Мы не хотим подвергать риску пользователей, их безопасность для нас важнее всего. Поэтому с 01.02.2021 мы включим строгий контроль адреса отправителя. Это значит, что вы больше не сможете через SMTP-клиент отправить письмо, если отправитель в поле From («От кого») отличается от авторизованного пользователя. Указать несколько отправителей в поле From также не получится.

На самом деле есть пара лазеек, но и их, скорее всего прикроют как только их найдут спамеры. Применение nullmailer стало гораздо менее удобным (или Subject: Или From: нормально вместе никак, по сути получили <no-subject> на веки вечные, или руками переписывать весь конверт).

Переходим на ssmtp

Первоисточник: https://voxlink.ru/kb/asterisk-configuration/instrukciya-po-ustanovke-i-privjazke-ssmtp-k-yandex-i-google/

Установка:

apt install mailutils ssmtp

Файл /etc/smtp/ssmtp.conf приводим к виду:

root=postmaster

# The place where the mail goes. The actual machine name is required no 
# MX records are consulted. Commonly mailhosts are named mail.domain.com
mailhub=smtp.yandex.ru:465
AuthUser=mailusername@domain.su
AuthPass=realpassword
UseTLS=YES

# Where will the mail seem to come from?
rewriteDomain=domain.su

# The full hostname
hostname=myhome

# Are users allowed to set their own From: address?
# YES - Allow the user to specify their own From: address
# NO - Use the system generated From: address
FromLineOverride=YES

Пара замечаний. Используется не обязательно user@yandex.ru, я использую собственный домен, живущий на Яндексе (бесплатно), по этой причине вместо user везде фигурирует user@domain и имя компа (использовано в примере myhome) вполне разумно, оно будет в диагностических сообщениях от mdadm и пр. в виде root@myhome (или что пропишем).

Ну и в /etc/smtp/revaliases пишем:

root:mailuser@domain.su:smtp.yandex.ru:465

    Теперь осталось заменить "родной" sendmail на ssmtp. Как-то примерно так...

mv /usr/sbin/sendmail /usr/sbin/sendmail.orig
ln -s /usr/sbin/ssmtp /usr/sbin/sendmail

Вариант заменой sendmail малость кривоват, но опять лучше не придумалось...


суббота, 30 января 2021 г.

RedOS 7.x в качестве клиента NIS

Исходные данные: 

Есть RedOS 7 предустановленная на компы для бюджетных учреждений и сеть, старая, с аунтификацией посредством NIS (LTSP 4 версии). Туда и добавляем новые компы, чтоб можно было заходить с сетевыми учетными записями.

Тут комментировать нечего.

yum install ypbind nss_nis

#### /etc/hosts.allow
echo "rpcbind : 10.0.0.3" >> /etc/hosts.allow
echo "rquotad : 10.0.0.3" >> /etc/hosts.allow
####
# В хвост /etc/passwd /etc/group /etc/shadow добавляем:
echo "+::::::" >> /etc/passwd
echo "+:::" >> /etc/group
echo "+::::::::" >> /etc/shadow
#######
authselect  select nis with-mkhomedir --force
#### 
echo "ypserver 10.0.0.3" >> /etc/yp.conf
echo "NISDOMAIN=okgvv" >> /etc/sysconfig/network
systemctl enable ypbind.service
service ypbind restart
systemctl enable oddjobd.service
systemctl start oddjobd.service


И еще следует "обтесать" /etc/skel на предмет 1C, remmina, bookmarks

воскресенье, 24 января 2021 г.

Cloudatcost VPN + Xubuntu 18.04

Гугль после обновления растерял картинки, надо их отыскать... Пока пусть так будет.

Cloudatcost по всей видимости самый дешевый сервис подобного рода. Ну и пользоваться им ... 

Получение Логина и пароля после оплаты.

Оплата обычно завершается какой-то невразумительной ошибкой, деньги снимаются. Можно пользоваться! Нужно выяснить параметры. 

Входим в "кабинет". Начинать проще всего с https://members.cloudatcost.com/, там справа есть кнопочка Login - там все! Входим и идем в продукты, там выбираем нужное и увидим логины и пароли. Это ровно то, что нам нужно.

Нужно установить L2TP 

apt-get install network-manager-l2tp network-manager-l2tp-gnome strongswan xl2tpd strongswan-charon strongswan-starter

Теперь картинки.

 Создаем новое соединение L2TP 



Имя и пароль вставили. Можно выбрать какой-либо сервер из набора на https://cloudatcost.com/vpn Свойства IPSec нужно просто знать.




Прешаред кей у нас cloudatcost

Ну в свойствах PPP я поставил пока так...


Работает!


пятница, 30 октября 2020 г.

Xubuntu (*buntu) 20.04 не видит сеть Windows

Исходные данные: 

Есть Xubuntu 20.04 LTS "из коробки" и сеть, преимущественно из Windows 10, которая не видится от слова совсем. 

Первоисточники:

Скормить Гуглю фразу "ubuntu 20.04 not see windows shares" (в русскоязычных источниках просто ничего, все уехали...).

https://ubuntuforums.org/showthread.php?t=2447575

https://askubuntu.com/questions/1230263/20-04-windows-network-empty

В итоге всего несколько строк было добавлено в исходный /etc/samba/smb.conf

В секции [global]

[global]

## Browsing/Identification ###

# Change this to the workgroup/NT-domain name your Samba server will part of
   client min protocol = NT1
   server min protocol = NT1
   workgroup = REALNAME
   name resolve order = bcast lmhosts host wins
После перезапуска Самбы надо "дать постоять", чтоб собрались имена из бродкастов.




четверг, 11 июня 2020 г.

Конспект старого и большого /etc/dnsmasq.d/ltsp-server-dnsmasq.conf

Исходные данные: 

В связи с "созреванием" мысли о переходе на новую (5++) версию LTSP хочется задокументировать все то, хорошее что накопилось за годы эксплуатации текущей версии.

Собственно сам файл...


# Configures dnsmasq for PXE client booting.
# All the files in /etc/dnsmasq.d/ override the main dnsmasq configuration in
# /etc/dnsmasq.conf.
# You may modify this file to suit your needs, or create new ones in dnsmasq.d/.

# Log lots of extra information about DHCP transactions.
log-dhcp

# Router address (а их два, который "красный" не для всех)
dhcp-option=option:router,10.0.0.26
dhcp-option=tag:red,option:router,10.0.0.35

# Static route to VPN
dhcp-option=121,10.100.1.0/24,10.0.0.3

########## Ignoring unknown host for debugging
# dhcp-ignore=!known
########## IP ranges to hand out. Statics is in bottom

dhcp-range=10.0.1.128,10.0.1.254,2h
# If another DHCP server is present on the network, you may use a proxy range
# instead. This makes dnsmasq provide boot information but not IP leases.
# (needs dnsmasq 2.48+)

######### for debugging
#dhcp-range=10.0.0.0,proxy
#########

# The rootpath option is used by both NFS and NBD.
dhcp-option=17,/opt/ltsp/i386

# wpad option
dhcp-option=252,http://wpad/wpad.pac

# Define common netboot types.
dhcp-vendorclass=etherboot,Etherboot
dhcp-vendorclass=pxe,PXEClient
dhcp-vendorclass=ltsp,"Linux ipconfig"

# Set the boot filename depending on the client vendor identifier.
# The boot filename is relative to tftp-root.
dhcp-boot=net:pxe,/ltsp/i386/pxelinux.0
dhcp-boot=net:etherboot,/ltsp/i386/nbi.img
dhcp-boot=net:ltsp,/ltsp/i386/lts.conf

# Kill multicast.
dhcp-option=vendor:pxe,6,2b

# Disable re-use of the DHCP servername and filename fields as extra
# option space. That's to avoid confusing some old or broken DHCP clients.
dhcp-no-override

# We don't want a PXE menu since we're using a graphical PXELinux menu.
#pxe-prompt="Press F8 for boot menu", 3

# The known types are x86PC, PC98, IA64_EFI, Alpha, Arc_x86,
# Intel_Lean_Client, IA32_EFI, BC_EFI, Xscale_EFI and X86-64_EFI
pxe-service=X86PC, "Boot from network", /ltsp/i386/pxelinux

# A boot service type of 0 is special, and will abort the
# net boot procedure and continue booting from local media.
#pxe-service=X86PC, "Boot from local hard disk", 0

# Comment the following to disable the TFTP server functionality of dnsmasq.
# Чисто традиция, прекрасно работает.
#########
# enable-tftp
#########

# The TFTP directory. Sometimes /srv/tftp is used instead.
# tftp-root=/var/lib/tftpboot/

##############################################################################
# 10.0.0.0/255.255.254.0 (/23) Вся сеть
# 10.0.0.0 - 10.0.0.63 /255.255.255.192 (/26) Имеет выход наружу (известные хосты) 
#
# НЕ имеет выхода наружу 
# 10.0.0.64/255.255.255.192 (/26) + 10.0.0.128/255.255.255.128 (/25) + 10.0.1.0/255.255.255.128 (/25)
# В том числе
#   10.0.1.0/255.255.255.192 (/26) и все что перед 80 и 443 порт закрыт
#   10.0.1.64/255.255.255.192 (/26) вообще все заперто
#
# 10.0.1.128/255.255.255.128 (/25) Имеют выход наружу (кроме 80 и 443), не известные нам компы, нет доступа к обмену и
# другим нашим ресурсам, чисто интернет для обновлений.
#

# Несколько полезных строчек

# Отладочный терминал (для загрузки с альтернативного сервера)
# dhcp-host=00:22:4d:80:9a:b1,ignore

# Принтер
dhcp-host=00:c0:ee:bb:c1:72,            np-buh,        10.0.0.10       # Kyocera

# Альтернативный выход в мир
dhcp-host=00:25:22:c5:bb:5b, wh-security,   10.0.1.60, set:red       # 20200302 Security boss (DVR view)

# Типичный бездисковый клиент
dhcp-host=70:71:bc:f1:b6:ff,            ts-ter-tmp,    10.0.1.61       # 20200316 Therapy tempo print

# Комп с виндой
dhcp-host=00:00:f0:7f:77:4c,            wh-oper,       10.0.1.64       # 20150505 + whitelist notebook@operblock
Однако надо и остальные файлы сюда же дописать... Чуть позже. 

Дополнение от 03 сентября 2022


# DNS altering
dhcp-option=tag:ydns,option:dns-server,77.88.8.88,77.88.8.2

####
####
dhcp-host=a0:48:1c:ee:24:87,    ts-inf-4,               10.0.1.59, set:ydns     # 20220531


воскресенье, 10 мая 2020 г.

Centos 7 + VirtualBox + phpvirtualbox

Исходные данные: 

Для работы существующей VM нужно подготовить удобное и теплое место на основе CentOS. Поскольку VM уже живет в среде virtualbox, эту среду и организуем. Краеугольным камнем является phpVirtualbox, последняя версия "заточена" под virtualbox-5.0

Шпаргалка:
phpvirtualbox (старый, авторский, есть еще свежий форк, - его искать на по ссылке на virtualbox.org) - https://sourceforge.net/projects/phpvirtualbox/
phpVirtualBox installation on Debian Linux and Apache2 web server - https://linuxconfig.org/phpvirtualbox-installation-on-debian-linux-and-apache2-web-server
Установка VirtualBox с PhpVirtualBox на CentOS 7 - https://voipnotes.ru/blog/install-virtualbox-with-phpvirtualbox-on-centos-7/ - наиболее нам близко.
Виртуализация с использованием Ubuntu Server 16.04 и pHpVirtualBox 5.0.5 - https://habr.com/ru/post/319286/ - еще один прекрасный пример

На момент написания phpvirtualbox поддерживал только 5.0 версии virtualbox-а (который родной, упомянутый выше форк выглядит "немного сырым", но он поддерживает 5.2 на Centos7, относительно Centos 8 - никаких упоминаний). Проверено, с 5.2 "родной" не работает - изменилась структура данных, не может даже получить список VM. Установка virtualbox версии 5.0.x на CentOS 8 так же оказалась занятием не из легких (нет поддержки соотв. ядер в dkms, теоретически можно скомбинировать нечто среднее из 5.2 и 5.0, но может и...). С практической точки зрения проще поставить CentOS 7 + virtualbox-5.0, а сэкономленные силы направить на избавление от virtualbox  в принципе (одна мутная лицензия на ext. pack этого требует!).

В /etc/selinux/config ставим
SELINUX=disabled
И ПЕРЕЗАГРУЖАЕМСЯ (можно создать примерно 5 правил... но что-то лень)

На новой голой системе
yum install screen mc wget
Теперь собственно virtualbox.
cd /etc/yum.repos.d/
wget http://download.virtualbox.org/virtualbox/rpm/el/virtualbox.repo
cd
wget www.virtualbox.org/download/oracle_vbox.asc
rpm -import oracle_vbox.asc
yum search virtualbox
покажет 6 разных версий. Выбираем и устанавливаем 5.0
yum install VirtualBox-5.0.x86_64
Теперь нам нужно поставить исходники ядра чтоб пересобрать модули (что бы было этого не сделать заранее - ядра в зависимостях virtualbox чего-то нет...). Ну и php+httpd заодно.
yum install httpd php php-devel php-common php-soap php-gd
yum groupinstall 'Development Tools'
yum install SDL kernel-devel kernel-headers
/sbin/rcvboxdrv setup ожидаемо выдает ошибку.
вот тут - https://superuser.com/questions/499059/unable-to-install-virtualbox-specify-kern-dir-directory-installing-vir
можно почерпнуть мудрости.
Например помогает обновление
после успешного завершения
/sbin/rcvboxdrv setup
проверяем
vboxmanage list vms
должен просто завершаться без ошибок.

Теперь extantion pack (в нем RDP)
cd
wget http://download.virtualbox.org/virtualbox/5.0.40/Oracle_VM_VirtualBox_Extension_Pack-5.0.40-115130.vbox-extpack
vboxmanage extpack install Oracle_VM_VirtualBox_Extension_Pack-5.0.40-115130.vbox-extpack

Очистка...
rm *vbox*

Добавим юзера
useradd vbox -g vboxusers -m -N
и пароль ему зададим отдельно
paaswd vbox

В каталоге /etc/default создадим файл virtualbox и пропишем нашего юзера, от имени которого будет работать "родной" web-сервис
VBOXWEB_USER=vbox
LOAD_VBOXDRV_MODULE=1
SHUTDOWN=poweroff
Обязательна только первая строка, но опыт *buntu рекомендует и остальные две.

Наконец скачиваем phpvirtualbox-5.0.x по ссылке https://sourceforge.net/projects/phpvirtualbox/files/phpvirtualbox-5.0-5.zip/download
разворачиваем архив в /var/www/html/vbox
копируем
cp config.php-example config.php
и вносим в него имя (vbox) и пароль, боле ничего.

Немножко настраиваем httpd (если раньше сервер не был настроен)
в /etc/httpd/conf/httpd.conf прописываем Listen...  ServerName...
меняем владельца
cd /var/www
chown -R apache:apache html
Запускаем все
systemctl enable vboxweb-service
systemctl start vboxweb-service
systemctl start httpd.service
systemctl enable httpd.service
И местный firewall будем считать низложенным
systemctl disable firewalld
systemctl stop firewalld
Ну по адресу/vbox должно быть...







четверг, 13 февраля 2020 г.

Xubuntu 16.04 + NetworkManager + KVM

Для запуска KVM или контейнеров нужно "отцепить" физический интерфейс и "прицепить" его через мост.

Первоисточники. https://www.linux.org.ru/forum/admin/14728853 и
https://www.cyberciti.biz/faq/how-to-add-network-bridge-with-nmcli-networkmanager-on-linux/

Имеем настольный комп. Автоматически созданное "Проводное соединение 1" через интерфейс с именем enp1s1.

Смотрим что там есть. Именно их мы и увидим.

nmcli d show enp1s1
nmcli conn show

Собственно создание
nmcli con add ifname br0 type bridge con-name br0
nmcli con modify br0 bridge.stp no
nmcli -f bridge con show br0
nmcli con add type bridge-slave ifname enp1s1 master br0

Переключение
nmcli conn down "Проводное соединение 1"
nmcli conn up br0

Проверка
ifconfig
ping 8.8.8.8

P.S.
Должны быть установлены bridge-utils.



четверг, 12 декабря 2019 г.

Windows 10 + Samba server

Исходные данные: 

Есть сеть без всяких Win-серверов, только Samba. В качестве клиентов нужно подключить Windows 10. 

Собственно проблема в том, что в качестве лекарства от бесконечных дырок, в Windows были отключены многие и многие полезные вещи (вместо поиска ошибок в реализации). В смысле безопасности оно конечно слегчало, только не работает... 

Первоисточники
https://www.youtube.com/watch?v=y6nIEeBak0A - это видео, сильно растянутое, но там все правильно.

А кратенько вот что нам нужно, без картинок.
Часть 1 - гостевой вход.
  • "Выполнить" - gpedit.msc
  • "Административные шаблоны" - "Сеть" - "Рабочая станция Lanman"
  • Там "перевернуть" параметр "включить небезопасные гостевые входы" на 1 (по умолчанию он не определен).
Проверяем (с перезагрузкой). Если Samba достаточно свежая, этого достаточно, если нет...

Часть2 - SMB 1.0.
  • В поиске вводим панель управления, находится "классическое приложение" с таким именем - оно. Запускаем его и заходим в "программы", "Включение и выключение компонентов Windows" - оно!
  • Там включаем SMB 1.0 Client (можно, конечно и сервер, если нужно).

вторник, 22 октября 2019 г.

Восстановление базы MS SQL 7 после физического разрушения носителя.

Исходные данные: 

Есть Windows 2000 (рабочее место доктора в составе флюрографа "Ренекс") с физически развалившимся диском, на котором живет (или жила) база в 380 с небольшим тысяч записей (по числу снимков в соотв. каталогах). 

Меняем диск, копируем все что скопировать можно и начинаем танцы с бубном Собственно нас интересует только база Hospital (живет в d:\Database), остальное можно как-то скопировать из дистрибутива или запустить установку на виртуалке, ценного там нет ничего. Имеем базу в состоянии SUSPECT...
Первоисточники
http://ibnjd.narod.ru/ - тут много чего полезного лежит в смысле дистрибутива.
https://www.sql.ru/faq/faq_topic.aspx?fid=123 - вот тут есть здравое зерно, поскольку в документации никак не отыскать никакой информации о флагах состояния БД (да еще бы быть уверенным что это соответствует именно установленной версии), то проще создать новую базу (ради флагов) и подменить файлы. Следует так же иметь ввиду небольшое отличие в синтаксисе и функциональности. SQL2000 реально много лучше SQL7.

Смотрим лог - самый верх, там версия SQL - у нас 7SP4. На виртуалку (Win XP) ставим ее же. На просторах все есть. При установке указываем авторизацию средствами ОС.

Собственно из всей установки нам нужен файл C:\MSSQL7\BIN\ISQLW.EXE и dll-ки, которые он за собой потянет. Скорее всего можно обойтись и без установки, просто понадергать из инсталляции... - не пробовал. Это QA. В отличие от sql2000, enterprise manager в sql7 не умеет подключать и отключать базы, что делает его бессмысленным. Копируем isqlw.exe в  d:\mssql7\binn\  и пробуем запустить, подключаемся к нашему серверу (имя смотрим в sqlmanger.exe, у нас SRVDOC).

Пробуем тестовый запрос 
SELECT * FROM sysdatabases ;
- должны получить флаги всех таблиц.

Отцепляем базу hospital и переносим файлы куда-либо на хранение.
sp_detach_db 'Hospital'

Создаем  точно такую же пустую базу в том же каталоге.

CREATE DATABASE Hospital
ON 
( NAME=hospital, 
FILENAME ='D:\Database\hospital.mdf' )
LOG ON
( NAME=hospital_log,
FILENAME ='D:\Database\hospital_log.ldf' )
GO

Выполняем тестовый select и смотрим флаг состояния новой чистой БД (1077936141).

Останавливаем SQL
Стираем вновь созданные файлы d:\Database\*.*
Копируем сохраненный ранее файл hospital.mdf на место только что стертых двух.
Запускаем SQL
Подключаемся к нему при помощи QA и продолжаем

use master;
EXEC sp_configure 'allow updates', 1
reconfigure with override
go

Меняем флаг
USE master;
UPDATE sysdatabases SET STATUS=32768 WHERE  name = 'Hospital';

Перезапускаем SQL, подсоединяемся и продолжаем.

Создаем новый log-файл.
DBCC REBUILD_LOG('Hospital', 'D:\Database\hospital_log.ldf')

И собственно восстанавливаем базу.
USE master
GO
sp_dboption 'Hospital', 'single user', 'true';
GO
USE Hospital
GO
DBCC CHECKDB (Hospital, REPAIR_ALLOW_DATA_LOSS);
GO

Если нет ошибок (если есть, можно и повторить)
sp_dboption 'Hospital', 'single user', 'false'
GO
USE master
EXEC sp_configure 'allow updates', 0
go
reconfigure with override
go

Перезапускаем сервер. ВСЕ!




понедельник, 14 октября 2019 г.

Windows 2008R2 и отставание времени

Исходные данные: 

Есть Windows 2008R2 сервер. Живет на виртуалке, как ему и положено. Постоянно (в зависимости от общей нагрузки) на нем отстает время. За 8 часов примерно минут на 40... Что удалось выяснить... Полноценная поддержка ntp на данной ОС не обнаружена. Есть только синхронизация раз в сутки, нечто вроде ntptime. Выполняется по расписанию, легко обнаруживается в соответствующей ветке системных заданий - Microsoft - TimeSyncronization. 

Ничего лучше не придумалось, чем создать задание w32tm /resync с интервалом запуска 10 минут. Собственно все!

вторник, 7 мая 2019 г.

Ubuntu 16.04 + Samba + autofs

Наиболее толковое описание принципов - https://wiki.archlinux.org/index.php/autofs

Почему autofs,  а не тупое монтирование? - В случае каких-либо проблем с сетью, что в мелком офисе совсем не редкость... тупое монтирование ведет себя крайне не дружелюбно (отваливается и не восстанавливается)

Если не использовать системные заготовки (есть сложности с пониманием имен ресурсов для простых пользователей...). - что-то я не понял, что тут сам написал, оставлю...

apt-get install autofs cifs-utils
mkdir -p /net/public
(echo && echo \
"/net    /usr/local/etc/auto.smb  --timeout 60 --browse") >>/etc/auto.master
echo \
"public -fstype=cifs,uid=1001,credentials=/usr/local/etc/smbpwd ://name-srv/share" > /usr/local/etc/auto.smb

Остается создать /usr/local/etc/sambpwd в виде
username=username
password=pAssWord