PowerBook, pasme G4, išče novega lastnika

Prišel je čas slovesa, dobro si služil… Torej, smrk, Prodam, PowerBook, G4, 1.5 GHz PowerPC, 768M RAM, CD-RW, 60G disk, bluetooth, AirPort Extreme… International razpored tipk, dodatna slovenska USB tipkovnica. Baterija je nova (stare so bile nevarne in jih je Apple vploklical nazaj), a je malo poskodovana, sem ga malo ruknil… malo 🙂 Cena: 700 € kontakt @ simon@zekar.com ...

June 24, 2007 · 1 min

skriptna pomoč pri konfiguraciji Cisco opreme

Žal starejše verzije Ciscotovega IOS sistema ne poznajo “interface range” ukaza, ki omogoča da več portov konfigurirate naenkrat, zato si je potrebno pomagati drugače. da bi vsak port konfigurirali ročno, je prezamudno, še posebaj, če imate switch z 48-imi porti. Pomagate si lahko z enovrstičnico (bash), kot je recimo tale: i=1; while [ $i -lt 49 ]; do echo "int fast0/$i"; echo "**span portfast"** ; echo "**switchport mode access"** ; echo **"switchport access vlan 934"** ; let i+=1; done; koda zgoraj bo za vsak port izpisala konfiguracijo, izpis lahko copy-paste-ate v cisco switch in marsikatera minuta vam bo prihranjena. Seveda si kodo preuredite za željeno število portov in seveda za željene ukaze. Kakorkoli, gre samo za prikaz zanke – štetja v ukazni lupini, kar lahko s pridom uporabljate za veliko stvari. Ponedeljek je dela prost dan ! 😉 ...

June 24, 2007 · 1 min

ibm x3950 bučka

Spet ena iz družine bučk. Spet IBM. Novejši strežnik, IBM x3950. WTF ! se mi zdi da sem enako sliko videl IBM-ovih 286-kah, zdaj jih pa vidim na večjih strežnikih. Tile IBM fantje so malo rusty… Aja, server seveda nima floppy-ja 🙂 Slikam ga pa raj ne, grd.. ...

June 20, 2007 · 1 min

Ugotovite kdo se pretirano pogovarja z vašim spletnim strežnikom

Če sumite, da vaše spletne strani pretirano berejo roboti ali kakšni nepridipravi in vam pri tem upočasnjujejo strežnik, vam serviram eno enovrstičnico, ki iz apache loga prešteje zahtevke za vsak IP naslov. Prikaže vam IP naslov in število zahtevkov, ki jih je ta IP sprožil. S spremembo vrednosti spremenljivke $limit lahko določite kje bo meja številka zahtevkov, da se bo IP pokazal v izpisu. cat /var/log/apache/access | perl -e ‘$limit=100; while( <>){ if(/(d{1,3}.d{1,3}.d{1,3}.d{1,3})/) { $ips->{$1}++;}} for(keys %$ips){ print “$: $ips->{$}n” if $ips->{$_} >= $limit; } ‘ |sort -k 2 -n s. ...

June 14, 2007 · 2 min

sveti peter oz. ključar za SSH

spet ena ssh-jeva… Sistemci po x letih še vedno pišejo gesla, ko se prijavljajo na svoje strežnike. Takšen sistemc vpiše svoje geslo x-krat (where x > 50) na dan in je po možnosti enako za vseh svojih 120 strežnikov. Takšno eno za vse geslo uporablja že 5 let, ker se je nanj pač navadil. Da ne govorim o izgubi časa, varnosti ki pade na vseh točkah, pa še kaj. ssh je že zelo lep čas nazaj nudil rešitev. SSH ključi. Sistem deluje na principu privatnega in javnega ključa. Javni ključ izpostavljaš po strežnikih do katerih želiš dostopati, privatnega držiš samo na svoji delovni postaji. Privatni ključ ima svoje geslo. Tako lahko do strežnikov dostopaš samo, če imaš privatni ključ in seveda geslo zanj. V tej fazi torej niste naredili veliko, uvedli ste nov nivo varnosti (poleg gesla še ključ, še vedno pa je potrebno pisati geslo, tokrat za ključ). Rešitvi tudi tega se imenuje ssh-agent. Ideja ssh-agenta je, da si ob prijavi v delovno postajo, “registriraš” tudi ssh ključ (vpišeš geslo), za tem pa je prijava v sisteme brez spraševanja za geslo. Še več, agent se “vleče” za vami, kar pomeni, da lahko ustvarite SSH povezavo do strežnika A, iz strežnika A pa naprej na strežnik B. Če imate na obeh strežnikih postavljen vaš javni ssh ključ, vas tudi pri povezavi iz A do B strežnika sistem ne bo vprašal za geslo, ker je sistem B preko sistema A dostopal do vašega ssh agenta in vas autenticiral. Na kratko, ne potrebujete pisati več gesel sploh. Jaz sem gesla po strežnikih celo odstranil, do mojih uporabniških računov se z geslom sploh ne da dostopati. Kolikokrat pa se vam zgodi, da potrebujete do konzole strežnika dostopati s svojim uporabniškim imenom in geslom. Meni nikoli. Pa praksa: Najprej si morate ustvariti ključ: unix & unix like (tud OS X) sistemi: ssh-keygen winblows: puttygen @ http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html Na *nix sistemih se bo ključ naredil v ~/.ssh/id_dsa <– privatni in ~/.ssh/id_dsa.pub <– javni Zatem je potrebno postaviti ssh agenta: OS X: recimo http://www.phil.uu.nl/~xges/ssh/ *nix: # ssh-agent winblows: pageant @ http://www.chiark.greenend.org.uk/~sgtatham/putty/download.htm agentom pokažite pot do ključev in jih nastavite tako, da se bodo zagnali ob logiranju v delovno postajo. Javni del ssh ključa skopirajte po strežnikih do katerih želite dostop. To storite tako da v mapi .ssh na strežniku ustvarite, če še ni datoteko authorized_keys in vanjo skopirate svoj javni del ključa. PAZITE ! Javni del ključa je vedno samo ena vrstica, ogromnokrat se sistemcem zgodi da jo razbijejo na več. Eto, če ste vse naredili prav, se poskusite povezati do svojega strežnika, tokrat brez gesla. Ob uporabi tega sistema je potrebno pomisliti malo na varnost same delovne postaje oz. dostopa do nje, zatorej zaklepajte delovno postajo ko greste od mize, nastavite “screen saver” na malo časa in zaščitenega z geslom. Toliko zaenkrat, nisem šel v detajle, ker bi se zgubili, upam da se že niste. Ideja je predstaviti, raziskujte pa sami ! Še par 100 tipk na dan manj ! s. ...

June 12, 2007 · 6 min

konec zlobnega dne…

Danes je bil eden tistih dni, ko gre pa res, res vse narobe. Crknila optika SiOL (ok teh dni je mnogo), problemi pri prikljucitvi optike pri stranki, medtem je tam crknil UPS, en disk backup serverja, zvečer še ADSL doma, tako da zdaj kot bi z lučko ko ni elektrike, browsam preko UMTS-ja. Pa še druga presenečenja, ki pa niso ravno za tle… Skratka hvala bogu da je preživeto. Upam da že jutri pišem kaj o SSH ključih, lažji / varnejši avtentikacij, “ključnih” agentih itd. Ostanite naštelani, s. ...

June 11, 2007 · 1 min

routing po SiOL-ovo

Takole delajo usmerjevalniki na SiOL-u, ping-pong… pa mal obelix, pa mal ljubljanica, dela pa nic… 8 obelix-2-0-0.siol.net (89.143.1.25) 36.596 ms 24.269 ms 21.338 ms 9 ljubljanica1-2-0-0.siol.net (89.143.1.26) 28.703 ms 23.760 ms 22.593 ms 10 * * * 11 ljubljanica1-2-0-0.siol.net (89.143.1.26) 26.319 ms 24.276 ms 21.602 ms 12 * * * 13 ljubljanica1-2-0-0.siol.net (89.143.1.26) 28.652 ms 23.751 ms 22.126 ms 14 * * * 15 ljubljanica1-2-0-0.siol.net (89.143.1.26) 26.552 ms 23.541 ms 21.348 ms 16 * * * 17 ljubljanica1-2-0-0.siol.net (89.143.1.26) 29.017 ms 24.495 ms 23.939 ms 18 * * * 19 ljubljanica1-2-0-0.siol.net (89.143.1.26) 27.509 ms 24.292 ms 22.093 ms 20 * * obelix-2-0-0.siol.net (89.143.1.25) 23.805 ms 21 ljubljanica1-2-0-0.siol.net (89.143.1.26) 29.112 ms 23.784 ms 22.083 ms 22 obelix-2-0-0.siol.net (89.143.1.25) 27.724 ms * * 23 ljubljanica1-2-0-0.siol.net (89.143.1.26) 27.298 ms 25.996 ms 23.084 ms 24 * obelix-2-0-0.siol.net (89.143.1.25) 22.317 ms 24.056 ms 25 ljubljanica1-2-0-0.siol.net (89.143.1.26) 26.412 ms 24.497 ms 22.623 ms ...

June 11, 2007 · 1 min

sistemska obutev…

Ne morš bit dober planinc s slabimi čevlji… Zdaj pa pot pod noge… ...

June 10, 2007 · 2 min

zamenjava neke besede v vseh datotekah imenika

Prva enovrstičnica oz. kako bolje rečti one-liner 🙂 Verjetno moji primeri ne bodo najkrajši, glede na to da za vsako stvar uporabim kar perl, zatorej komaj čakam na komentarje in borbo krajšanja. Tale bo enostavna, v vseh datotekah v imeniku zamenjati besedilo. for i in **ls -1** ; do cat $i |perl -ne ‘s/nek_star_string/nov_string/g; print’ >$i.old; mv $i.old $i; done pri čemer lahko ls -1 zamenjate z ls -1 *.html, če zelite besedilo zamenjati samo v html datotekah. Če želite narediti enako zamenjavo tudi po vseh podimenikih, ls -1 zamenjate z ustreznim find ukazom, kot recimo find . -name “*.html”. Toliko zaenkrat, kmalu kaj resnejšega. S. ...

June 10, 2007 · 2 min

lepo vreme ! piknik !

Danes je kot nalašč za piknik, priprave so potekale že včeraj, ne priprave, mesarsko klanje ! Sorry ribice, ja, grdo je… Je pa to dobra hrana za glavo, za sistemce ! 🙂 ...

June 9, 2007 · 1 min