Показаны сообщения с ярлыком freebsd. Показать все сообщения
Показаны сообщения с ярлыком freebsd. Показать все сообщения

четверг, 14 февраля 2013 г.

FreeBSD SATA hotswap

Надо было наживую подцепить саташный диск во фряхе. Воткнул - не видно. Пошаманил с atacontrol - не видно. Стало грустно и пошёл есть. Коллеги за это время таки добили диск. Итак, последовательность действий, чтобы фряха увидела сата диск,  поставленый на живую:

0. Вынуть этот диск
1. Сделать детач нужного канала (ataconfig detach ata6)
2. Запихать диск
3. Сделать аттач канала (ataconfig attach ata6)

четверг, 19 мая 2011 г.

Sparse file

Тащу раздел с одного ufs диска на другой. На старом занято пицот гигов, на новый в 800 не лезет. Оказалось - sparse файлы. Т.е. те, в которых группы нулей заменены на метаданные. Для их копирования в sparse виде у rsync ключ -S

вторник, 17 мая 2011 г.

Помни про хардлинки, ёба!

После пятничных событий приходится один сервак на фряхе оживлять. Софтовое зеркало, одному диску походу хана, второй вроде жив, но сколько протянет хз. Решил новую пару поставить, один диск разметить в соотв. с живым и засинкать в livefs.
Начинаю за здравие, и тут вижу, что новый диск заполняется больше, чем оригинальный. Копаю, натыкаюсь на картину - в /rescue куча файлов одинакого размера:

live# ls -lh /mnt/4/rescue/
total 629116
-r-xr-xr-x  137 root  wheel   4.5M Aug 20  2010 [
-r-xr-xr-x  137 root  wheel   4.5M Aug 20  2010 atacontrol
-r-xr-xr-x  137 root  wheel   4.5M Aug 20  2010 atmconfig
-r-xr-xr-x  137 root  wheel   4.5M Aug 20  2010 badsect
-r-xr-xr-x  137 root  wheel   4.5M Aug 20  2010 bsdlabel
-r-xr-xr-x  137 root  wheel   4.5M Aug 20  2010 bunzip2
-r-xr-xr-x  137 root  wheel   4.5M Aug 20  2010 bzcat
-r-xr-xr-x  137 root  wheel   4.5M Aug 20  2010 bzip2
-r-xr-xr-x  137 root  wheel   4.5M Aug 20  2010 camcontrol
....
Очевидно, что du этого безобразия 4.5 мега:

live# du -hs /mnt/4/rescue/
4.5M    /mnt/4/rescue/


Но я ведь не сразу на 137 внимание обратил, тупить начал, dumpfs смотреть и т.д. Причём хардлинки попытались залезть в уголок сознания, но я же, ёпт, уверен, что синкал с -auH, ибо уже привычка.
А оказалось, что именно тут я и упустил -H.
О чём это говорит? О том, что пора в отпуск.

четверг, 26 августа 2010 г.

Замена подстроки в файле седом во фряхе и лине

$ sed -i '' -e 's/string1/string2/' file
если после -i '' не поставить апострофы - то получим копию файла с -e на конце.
А в лине такого изврата с копиями нет )) там просто
$ sed -i 's/string1/string2/' file

среда, 14 июля 2010 г.

FreeBSD и arcconf

Обнаружил неприятный прикол у arcconf, что используется для работы с адаптековскими контроллерами - после отработки команды софтина не завершает работу и приходится делать ^C.
А это не даёт возможность использовать arcconf в скриптах для мониторинга. Тулзу качал с офсайта под верную версию фряхи.
Проблема была решена просто - оказывается, arcconf есть в портах: /usr/ports/sysutils/arcconf )))
Вот портовый работает правильно! )

суббота, 3 июля 2010 г.

Casper: scan.txt

Столкнулся на работе с заразой. Походу, через дыру в юзерских скриптах работает: качается файлег, исполняется, грузит  систему и мешает апачу, в т.ч. биндить 443 порт.
Статья: http://www.opennet.ru/openforum/vsluhforumID10/4631.html

Убил процессы, файл в /tmp и закрыл фаером порты. Посмотрим, что получится..

четверг, 3 июня 2010 г.

Перекодировка в консоли

Есть текст input в cp1251. Надо прочитать его в консоли фряхи или в линя в utf-8.
FreeBSD:
iconv -f cp1251 -t utf-8 input
Linux:
iconv -fcp1251 -tutf-8 input

понедельник, 17 мая 2010 г.

DDoS: отбиваемся

Сегодня вечером впервые с досом столкнулся - все коннекты апача забиты reading, картина в server-status выглядела стрёмно. 
Первое, что на ум пришло - запретить доступ для атакующих хостов.
Выявляем
для фряхи:

netstat -alnt | grep ".80 " | awk '{print $5}' | cut -d. -f1-4 |sort | uniq -c | sort -n
и для линя:

 netstat -alnt | grep ":80 " | awk '{print $5}' | cut -d: -f1 |sort | uniq -c | sort -n
Получаем список хостов и число коннектов с  них. И кидаем их в фаер )
Теперь надо подумать, как ещё можно мочить врага.

четверг, 20 ноября 2008 г.

Зеркалирование дисков между серваками

Engel прислал очень полезную ссылку. Может пригодиться для www.invitro.ru.

Брутфорс www.invitro.ru

Активно брутфорсят www.invitro.ru, есть подозрение, что работает ботнет - с разных узлов одинаковые попытки, что, ИМХО, не очень-то логично.

Буду писать скрипт, блокирующий уличённые хосты. Начинать надо с создания списка:
#!/bin/sh
zcat /var/log/messages.0.bz2 | grep 'error: PAM: authentication error for' | awk '{print($15)}' | egrep -v '.nsi.ru|invitro.ru' >> /root/alerthosts
cat /root/alerthosts | sort | uniq > /root/alerthosts

Новая версия скрипта, подсчитывающая число атак с хоста.

#!/bin/sh
zcat /var/log/messages.0.bz2 | grep 'error: PAM: authentication error for' | awk '{print($13)}' | egrep -v '.nsi.ru|invitro.ru' >> /root/all_alerthosts
cat /root/all_alerthosts | sort | uniq -c > /root/alerthosts


теперь его надо составлять правила для ipfw. для этого задействую перл.

А вообще, по надо запретить вход по паролю. Но наши негоцианты уже второй месяц не могут договориться переходе контроля сервака исключительно под наш контроль..