Wczorajsza data - openwrt
Wyświetlanie wczorajszej daty w openwrt (busybox)
date -D %s -d $(( $(date +%s) - 86400 )) +%Y%m%d
Linux, Skrypty, PostgreSQL, MySQL, OpenVPN, Backup
o 21:24 Autor: krystek | 0 komentarze
Wyświetlanie wczorajszej daty w openwrt (busybox)
date -D %s -d $(( $(date +%s) - 86400 )) +%Y%m%d
o 14:42 Autor: krystek | 0 komentarze
Aby usunąć pasek zadań z systemu należy zmodyfikować jeden wpis w rejestrze. Postępujemy następująco:
Menu Start -> Uruchom -> Regedit
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
o 22:12 Autor: krystek | 0 komentarze
Problem trywialny, domyślne skróty klawiszowe pozwalające na obrócenie ekranu w notebookach, komputerach wyposażonych w kartę Intel bądź NVIDIA. Bawi się dzieciak komputerem i rany, rany, coś się stało, mam ekran obrócony o 90 stopni. Domyślne skróty pozwalające na usunięcie usterki:
Ctrl + Alt +
Ctrl + Alt +
W sytuacji, gdy pozmienialiśmy skróty, zawsze można przywrócić ustawienia z poziomu konfiguracji karty graficznej:
1. Intel
Panel sterowania -> Intel Extreme Graphics -> Skróty klawiszowe
2. NVIDIA
Panel sterowania -> Panel sterowania NVIDIA -> Wyświetlanie -> Obróć obraz
Powodzenia :)
o 17:30 Autor: krystek | 0 komentarze
1. Do uruchomienia OpenVPNa jako bridge potrzebne będzie następujące oprogramowanie:
apt-get install openvpn
apt-get install bridge-utils
apt-get install iproute
cd /etc/openvpn # wchodzimy do katalogu openvpna
openvpn --genkey --secret /etc/openvpn/static.key #tworzmy klucz static.key
auto eth1
iface eth1 inet static
address 192.168.1.1
netmask 255.255.255.0
broadcast 192.168.1.255
network 192.168.1.0
auto br0
iface br0 inet static
address 192.168.1.1
netmask 255.255.255.0
broadcast 192.168.1.255
network 192.168.1.0
bridge_ports eth1
auto eth1
iface eth1 inet manual
up ifconfig $IFACE 0.0.0.0 up
up ip link set $IFACE promisc on
down ip link set $IFACE promisc off
down ifconfig $IFACE down
test:~# ifconfig
br0 Protokoll:Ethernet Hardware Adresse 00:0C:29:77:B1:6A
inet Adresse:192.168.1.1 Bcast:172.16.64.255 Maske:255.255.255.0
inet6 Adresse: fe80::20c:29ff:fe77:b16a/64 Gültigkeitsbereich:Verbindung
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:155 errors:0 dropped:0 overruns:0 frame:0
TX packets:128 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:0
RX bytes:14239 (13.9 KiB) TX bytes:18581 (18.1 KiB)
eth1 Protokoll:Ethernet Hardware Adresse 00:0C:29:77:B1:6A
inet6 Adresse: fe80::20c:29ff:fe77:b16a/64 Gültigkeitsbereich:Verbindung
UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1
RX packets:155 errors:0 dropped:0 overruns:0 frame:0
TX packets:134 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:1000
RX bytes:16409 (16.0 KiB) TX bytes:19049 (18.6 KiB)
Interrupt:177 Basisadresse:0x1400
lo Protokoll:Lokale Schleife
inet Adresse:127.0.0.1 Maske:255.0.0.0
inet6 Adresse: ::1/128 Gültigkeitsbereich:Maschine
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:0
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
test:~# brctl show br0
bridge name bridge id STP enabled interfaces
br0 8000.000c2977b16a no eth1
#! /bin/sh
BR=$1
DEV=$2
MTU=$3
/sbin/ifconfig $DEV mtu $MTU promisc up
/usr/sbin/brctl addif $BR $DEV
#! /bin/sh
BR=$1
DEV=$2
/usr/sbin/brctl delif $BR $DEV
/sbin/ifconfig $DEV down
chmod +x /etc/openvpn/up.sh
chmod +x /etc/openvpn/down.sh
dev tap0
remote rB.example.net
secret /etc/openvpn/static.key
daemon
up "/etc/openvpn/up.sh br0"
down "/etc/openvpn/down.sh br0"
lport 15000
rport 1194
user nobody
group nogroup
persist-key
persist-tun
status /var/log/openvpn/rB.example.net-status.log
log-append /var/log/openvpn/rB.example.net.log
ping-restart 60
ping 20
dev tap0
remote rA.example.net
secret /etc/openvpn/static.key
daemon
up "/etc/openvpn/up.sh br0"
down "/etc/openvpn/down.sh br0"
lport 1194
rport 15000
user nobody
group nogroup
persist-key
persist-tun
status /var/log/openvpn/rA.example.net-status.log
log-append /var/log/openvpn/rA.example.net.log
ping-restart 60
ping 20
/etc/init.d/openvpn start
test:~# brctl show br0
bridge name bridge id STP enabled interfaces
br0 8000.000c2977b16a no eth1
tap0
o 17:21 Autor: krystek | 0 komentarze
Tworzenie użytkownika nowy_user z poziomu superusera w postgresql (w tym przypadku superuser: postgres)createuser -A -D -P -E -U postgres -W nowy_user
Tworzenie bazy nowa_baza, kodowanej w UTF8, której właścicielem jest nowy_usercreatedb nowa_baza -E UTF8 -O nowy_user -U postgres
Źródło:
http://www.gentoo.org/doc/pl/postgres-howto.xml
o 16:33 Autor: krystek | 0 komentarze
1.: Logujemy się jako superuser bazy postgresql (w tym przypadku nazwa użytkownika to postgres)
su - postgres
psql -l
pg_dump payroll > payroll.dump.out
psql -d payroll -f payroll.dump.out
createdb payroll
psql payroll
pg_dump payroll | gzip -c > payroll.dump.out.gz
gunzip payroll.dump.out.gzInną możliwością jest eksport/import wszystkich baz danych z wykorzystaniem komendy pg_dumpall. Jak nazwa wskazuje, komenda robi zrzut całej bazy wraz z użytkownikami i uprawnieniami.
psql -d payroll -f payroll.dump.out
pg_dumpall > all.dbs.out
pg_dumpall | gzip -c > all.dbs.out.gz
psql -f all.dbs.out postgres
o 16:00 Autor: krystek | 0 komentarze
Połączymy przy pomocy OpenVPN dwie sieci, z różnymi adresami sieci lokalnych. Połączenie działa w warstwie 3-ciej po protokole TCP/IP, więc wszystkie usługi tego protokołu i warstwy będą pracować jak w jednej sieci.
Podsieć A (nA) 192.168.0.0/24 (zakres adresów LAN)Obydwa routery (rA, rB) muszą mieć włączone przekazywanie pakietów (ip forwarding).
|
Router A (rA) 192.168.0.1, rA.example.net (zewnętrzny adres IP)
|
Internet
|
Router B (rB) 192.168.1.1, rB.example.net (zewnętrzny adres IP)
|
Podsieć B (nB) 192.168.1.0/24 (zakres adresów LAN)
echo "1" > /proc/sys/net/ip_forwardW kernel musi być wkompilowane przekazywanie pakietów (ip_forward) oraz interfejs (TUN/TAP)
emerge openvpn # system gentoo2. Tworzymy klucz współdzielony dla połączenia Pont-to-Point pomiędzy routerami rA-rB. Zamiast kilku certyfikatów z możliwością wykorzystania wśród wielu klientów utworzymy klucz statyczny dla obydwu routerów. Na początek router rA
apt-get install openvpn #system ubuntu/debian
źródło: http://www.openvpn.net/
cd /etc/openvpn # wchodzimy do katalogu openvpnaTeraz przystąpimy do konfiguracji openvpna.
openvpn --genkey --secret /etc/openvpn/static.key #tworzmy klucz static.key
nano /etc/openvpn/rB.example.net.conf
dev tun0 #tworzę urządzenie sieciowe tun0Pogrubiony fragment musi zostać zmieniony wedle Twojej konfiguracji sieciowej, możesz również użyć adresu IP zamiast nazwy domenowej. Reszta do testów może pozostać bez zmian.
remote rB.example.net #łączę się z hostem rB.example.net
ifconfig 10.0.0.1 10.0.1.1 #tun0 będzie miał adres 10.0.0.1, spodziewany adres drugiego końca tunelu: 10.0.1.1
secret /etc/openvpn/static.key #klucz statyczny znajduje się w /etc/openvpn/static.key
daemon #VPN będzie działał jako demon (przejdzie w tło po nawiązaniu połączenia)
lport 15000 #lokalnie VPN będzie przypisany do portu 15000
rport 1194 #i podłączony do portu 1194 zewnętrznego serwera
user nobody #VPN zostanie uruchomiony z prawami użytkownika nobody
group nogroup #VPN zostanie uruchomiony z prawami grupy nogroup
persist-key #VPN zachowa klucz w pamięci
persist-tun #VPN pozostawi podniesiony interfejs tun0
status /var/log/openvpn/rB.example.net-status.log #w tym pliku zostanie zapisany status połączenia
log-append /var/log/openvpn/rB.example.net.log #do tego pliku OpenVPN będzie logował informacje
ping-restart 60 #VPN uzna połączenie za rozłączone w przypadku, gdy nie otrzyma pinga w ciągu 60 sekund.
ping 20 #VPN będzie próbował pingować zdalnego hosta co 20 sekund
mkdir /var/log/openvpn4. Konfiguracja routera rB jest dokładnie taka sama jak routera rA, należy jednak dokonać 3 zmian w pliku.
chown nobody.nogroup /var/log/openvpn
nano /etc/openvpn/rA.example.net.conf
dev tun0Pamiętaj by zamienić pogrubioną wartość na prawidłową nazwę domenową bądź adres IP routera rA. Należy utworzyć teraz katalog na logi:
remote rA.example.net
ifconfig 10.0.1.1 10.0.0.1
secret /etc/openvpn/static.key
daemon
lport 1194
rport 15000
user nobody
group nogroup
persist-key
persist-tun
status /var/log/openvpn/rA.example.net-status.log
log-append /var/log/openvpn/rA.example.net.log
ping-restart 60
ping 20
mkdir /var/log/openvpn
chown nobody.nogroup /var/log/openvpn
iptables -A INPUT -p udp --sport 1194 --dport 15000 -j ACCEPT #otwieramy dwa porty UDP zdefiniowane w configu VPNAna routerze rB:
iptables -A OUTPUT -p udp --sport 15000 --dport 1194 -j ACCEPT #otwieramy dwa porty UDP zdefiniowane w configu VPNA
iptables -A INPUT -p udp --sport 15000 --dport 1194 -j ACCEPT6. Jeśli posiadamy skrypt startowy uruchamiamy OpenVPNA na obydwu serwerach (na rA i rB)
iptables -A OUTPUT -p udp --sport 1194 --dport 15000 -j ACCEPT
/etc/init.d/openvpn start
cd /etc/openvpnPo prawidłowym połączeniu na routerze rA, w logu powinniśmy zobaczyć zbliżone informacje:
openvpn --config rA.example.net.conf
Thu Apr 10 11:27:35 2008 OpenVPN 2.0.9 i486-pc-linux-gnu [SSL] [LZO] [EPOLL] buiTeraz powinieneś móc spingować z routera rA router rB wykorzystując wewnętrzny adres rB 10.0.1.1 i odwrotnie. Jeśli ping działa pomiędzy routerami możemy dopisać do konfiguracji OpenVPNA linijki, dzięki którym możliwy będzie dostęp do sieci wewnętrznej za routerami.
lt on Sep 20 2007
Thu Apr 10 11:27:35 2008 TUN/TAP device tun0 opened
Thu Apr 10 11:27:35 2008 ifconfig tun0 10.0.0.1 pointopoint 10.0.1.1 mtu 1500
Thu Apr 10 11:27:35 2008 GID set to nogroup
Thu Apr 10 11:27:35 2008 UID set to nobody
Thu Apr 10 11:27:35 2008 UDPv4 link local (bound): [undef]:15000
Thu Apr 10 11:27:35 2008 UDPv4 link remote: x.x.x.x:1194
Thu Apr 10 11:27:45 2008 Peer Connection Initiated with x.x.x.x:1194
Thu Apr 10 11:27:46 2008 Initialization Sequence Completed
Używając ifconfig zobaczysz interfejs tun0, który powinien wyglądać mniej więcej tak:
someone@server:# ifconfig tun0
tun0 Protokoll:UNSPEC Hardware Adresse 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet Adresse:10.0.0.1 P-z-P:10.0.1.1 Maske:255.255.255.255
UP PUNKTZUPUNKT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:167 errors:0 dropped:0 overruns:0 frame:0
TX packets:175 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:100
RX bytes:14740 (14.3 KiB) TX bytes:10705 (10.4 KiB)
route 192.168.1.0 255.255.255.0
route 192.168.0.0 255.255.255.0
/etc/init.d/openvpn restart
iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -o tun0 -j ACCEPT
Designed by Free CSS Templates | Converted by Theme Craft | Falcon Hive