Рейтинг
+7.93
голосов:
3
avatar

Админу на заметку  

Unix way в лечении Windows-вирусов

Админю одну контору, где используется десятка с два виндовых машин. Проблем не знаю, т.к. на всех рабочих местах разрешено пользоваться компьютером только от непривилегированного пользователя. Вход в Интернет через прокси: «свистковый» 3G-доступ, да и тот включается лишь по необходимости. Пользовательские файлы хранятся на отдельном разделе жесткого диска, поэтому при восстановлении из резервной копии ничего не пропадает. Рабочий стол защищен от записи, чтобы пользовательские файлы почаще попадали именно в «Мои документы», а не были живописно разбросаны по всему файловому пространству. Антивирус (Avast с просроченной регистрацией) отключен за ненадобностью.



Всё это прекрасно работало много месяцев до недавнего времени. Но вот кто-то из обитателей головной машины (той самой, с которой раздается «свистковый» Интернет) умудрился подцепить вирус. И это с пониженными привилегиями и браузером Firefox (правда, устаревшей версии)! Как это случилось — уже, наверно, не узнать никогда, но факт есть факт: 3G-соединение не держится и минуты, скорость его — 2 Кб/с, содержимое диска C:\ скрыто и увидеть его не получается никакими «галочками». Да и вообще тормозит компьютер страшно.

Закончив сеанс обычного пользователя, вошел в систему под админской учетной записью. Странно, но здесь всё нормально: диск C:\ виден (правда, на нем папка с хитрым крокозябристым названием), модем работает… Получается, вирус заразил только одного пользователя, на большее силенок не хватило. Ну так и лечение сразу напрашивается! Создал нового непривилегированного юзверя, направил его папку «Мои документы» на ту, что принадлежала зараженному, вошел под новой учеткой — нет признаков заражения. Осталось только сизхронизировать Firefox с настройками прежнего пользователя через стандартный механизм (доступ в Интернет-то ожил). Браузер, конечно же, тоже обновил.

Ну и, конечно, скачал свежую версию Avast, прогнал им машину. Оказалось, что да, поселилась у нас дрянь под названием Url:Mal (aka Mayachok), о лечении которой в Сети написано очень мутно. А я и без чужих подсказок обошелся: Linux — он приучает видеть корень проблемы, а не шаманить галочками и кнопочками.

Люди, не работайте с админскими правами и будет вам счастье .

Яндекс-диск: для Linux тоже

Узнав о том, что Яндекс создает некое подобие Dropbox — Яндекс-диск — сразу же пошел по ссылке. Продукт пока находится в бета-стадии, поэтому пускают только по инвайтам и по записи. Раскрутке проекта была посвящена немалая часть последнего выпуска Radio-T, но я и без того, почему-то, сразу подумал, что это мне подойдет. Дело в том, что Dropbox'ом почти не пользуюсь: нет толкового клиента под Linux (для LXDE, по-крайней мере, предлагаемая ими шняжка не годится).

Оставив заявку о своем желании попользовать кусочек Яндекса, получил письмо о том, что «как только, так сразу» мне его выделят. Т.е. заявки пока рассматриваются в индивидуальном порядке. Но я же почтой Яндекса пользуюсь года где-то с 2002-го, платиновый юзер, фигли! Может быть поэтому получил-таки инвайт быстро. Делюсь впечатлениями.

По умолчанию дают немного, где-то 3, кажется, гектара. Но если выложишь какие-то файлы — объем сразу радикально увеличивается. Если подключишь Яндекс-диск к Linux-системе — еще прибавка. Если поделишься впечатлениями с друзьями — еще. Этот квест я прошел за пару минут и теперь являюсь счастливым обладателем 10 Гб. Правда, на последнем этапе смухлевал: письмо написал самому себе на альтернативный адрес. Зато данный топик, думаю, искупит это мелкое жульничество.

О самом приятном: в отличие от Dropbox, Яндекс-диск подключается к Linux через не всеми горячо любимый, но зато довольно хорошо документированный и сравнительно популярный интерфейс — webdav. Да, есть косячки: при копировании посредством mc файлы попадают на шару со второго раза. Но в конце концов попадают и это для бета-версии продукта главное. Примонтировать Яндекс-диск к файловой системе можно через программу Gigolo, которую традиционно включают в легковесные дистрибутивы с LXDE:



Во всяких Gnom'ах и KDE инструменты для этого есть и подавно. При желании можно примонтироваться даже в консольном режиме посредством webdavfs. Ну, а если совсем с монтированием швах — веб-интерфейс всегда к вашим услугам.

PS. Дописываю постфактум: как сообщает камрад ghost, Dropbox к Linux тоже можно успешно подключить, даже если дистрибутив с LXDE. Я-то пытался собрать их подключалку из исходников, но там мешает зависимость от Nautilus. Оказывается, нужно просто скачать и распаковать архив, запустить демон, причем даже не от рута. Там всё написано.

Автоматическая разметка жесткого диска

Прикольно: создается единственный раздел на диске, причем это работает даже если диск уже размечен.

$ echo -e "o\nn\np\n1\n\n\nw\n" | fdisk /dev/sdX


Кажется, есть способ сделать это и более кошерным способом не входя в интерактивный режим, но неходчивость консольных гуру безгранична

XenServer 6: автозапуск виртуальных машин при старте

Теперь в XenCenter бесполезно включать автозапуск. Работать он все равно не будет.

Вот материал как сделать автозапуск вручную:

www.virtues.it/2011/10/xenserver6-vm-auto-start-feature/

XenServer: расширение дисков и разделов виртуальных машин

Задача — на XenServer 6 устновлен CentOS 5 в режиме паравиртуализации. К виртуальной машине подключено 2 диска по 20Гб — /dev/xvda и /dev/xvdb. На втором диске создан раздел для LVM размером 20Гб. Нужно его расширить до 40. Внутри этого LVM раздела логический раздел opt с файловой системой ext3. Данный раздел монтируется в /opt.

Естественно, перед производимыми операциями необходимо проверить раздел и сделать резервные копии.

Кратковременно останавливаем виртуальную машину, расширяем диск до 40Гб в XenCenter и запускаем снова.

Запускаем fdisk:

( Читать дальше )

Генератор надежных прикольных паролей

Консольную утилиту для генерации интересных паролей можно загрузить здесь. Гласные и согласные буквы в комбинациях чередуются так, что хотя бы часть слова можно запомнить без труда. Оставшиеся знаки запоминаются, конечно, с некоторым трудом, но это лучше как вариантов типа qwerty123, так и «абсолютно неломаемых» комбинаций типа 5[UPG6%h36E4*/0.

$ pwgen -Bnyc
ho&a4Eiv Se/oz9th iex3Aij# Joh`t7Ii eeN\ae7e Euc3Opi! ahm9Xee- haeF#io7
Zaef%ei4 Er>oi7oa Aef9eif% hoo&Na3O ahV'o4Eo Jo3aiY.u phi9Uh\i Chu[ov4k
ia?Ng3mi Ahm{u9sa Ohshu;f9 os7AJ$iy phu'uTh7 Pee4iqu^ eiw9Wi}e soo{m3Ag
ahH=oe3u Te;ye>h3 de3fu~Xa sei4Xe=a ahV3jai& aeXo3ui- Eiz[ai4a Ohch?a3y
iz9oSh)e Aiw\ii3c ia*tu4Th yaeg4Yi{ Ya4aed"i Vai7dee| Ietho\o7 ewae>Y9a
Eax4mei! oN4Kok,u Oth4eo)v eiJ3AiP} Euye"sh3 Vau^th7i sa3ieZ$u Xi3giG:i
Eu7Aiv-i Iegh7nu< oa`w3Kie boh4ieC\ oBiey!a9 ux!ud4Uu ie"ma3Ax Aigh%e4A
Xoo3aeg! oK9ooc-u zei4Fo<t Au3phee! Joo)ch4p ieFu\e3i ie3eGh}u Choo?w7G
oow3eiM< ahJ>u4ei fod3Ash& oe9Ha$y( ooz-ee9V sha`sh9U aiF`ai7c me^er7Ce
Ohk3Aic{ ahT~ah9p toh\C9iK ij3eeD!a eR7Ahb#o Xa3ung\a ahWoo%n3 Yah'Sh4d
Uj/o4ahz Sho}igh9 UaZ7moo? ooz9Bau{ ohP9Ya\z we4Boo<m mai`K3ch uJ|oy9io
iu.W7voo EeW>e3oh ii+ph3Ei Ooh*i7ce tie-N4Gu ash#eiK4 noo:f3Ua heKe%ed9
Zie3aig& aedae%N3 mu4Eh_oS aj7Ze^gh aa-g3eiJ oow3Moh& phu(w9eW sa+ot7Ru
gieW:ah3 zie(Qu7o aij+eeH9 [email protected] OhFe.z3E gep4Eiv* Gah[h4Oo xahBa/f4
[email protected] au=F>i3o [email protected] [email protected] OH4eiph> ye_Tei4d moh[D3zi we4nieR$
ahG3eig) AiZ>oh4z rai^Ghu3 ahH?ei9a Cho.a7oh aiS<ei9z Xo)i&gh9 the]sh7I
aimi,W7g shie#N3i oox?i4Ri ya7ohWu" Mu]Sh3ah EeKo9ez) eit;o4Ae Ahb3wie?
ush7Fae| aNah9nu& ga'o7Pho IY7Aet\o Yee[wo9K Ohh:ah7e Ur3ohsh, Boh<g7iv


Например, из вышеприведенных вариантов мне понравился UaZ7moo?. Так и представляется УАЗик, который тянут по беспролазной сельской грязи семь коровёнок.

Calipso: экзотическая CMS на новомодных технологиях

На днях проводил занятие со слушателями курсов «Веб-дизайн» по теме «Системы управления контентом». Готовясь к нему, заглянул, вестимо, в Википедию, где есть список CMS. Среди всевозможных Wordpress'ов, Jooml, Drupal'ов и т.д., взгляд зацепился за слово Calipso, рядом с которым в колонке «Платформа» значится не привычное PHP, а node.js. Вообще-то мне, как стороннику Java, больше всего подошла бы CMS, написанная на этом языке, но уж больно все они прожорливы, мощного железа требуют. А вот систему, написанную на серверном JavaScript (для node.js) осилит даже виртуальный хост в минималистичной конфигурации (каковым я и располагаю). Кроме отсутствия недолюбливаемого мною PHP, Calipso может похвастаться тем, что хранит свои данные не в MySQL, а в MongoDB, что тоже способствует минималистичности, скорострельности и простоте обслуживания.





( Читать дальше )

ZuckerReports 1.14 и SugarCRM 6.4

Пока 1.14 версия ZuckerReports не устанавливается в SugarCRM 6.4. Вот тут нашел исправленный форк:

github.com/gunnicom/ZuckerReports

OpenKM: Knowledge Management

OpenKM — открытая ECM система (читай — для управления контентом и документооборота) под GPL v2. Работает на таких близких сердцу технологиях, как JBoss, GWT, Lucene, OpenOffice. Есть даже возможность сканирования документов прямо из браузера.



Онлайн демо:

demo.openkm.com/OpenKM/frontend/index.jsp

htop: консольный просмотрщик процессов

Жалею, что раньше ничего не знал об этой софтине. Htop отображает запущенные на компьютере процессы наглядно, в разных ракурсах. Управляется функциональными клавишами, наподобие mc. Можно даже по ходу дела менять приоритеты процессов (Nice+, Nice-):



Проект развивается, последний релиз от ноября прошлого года. По-моему, безусловный must have.