У меня висит колонка с новостями от IBM Developer Works
В последнее время очень редко бывает желание ткнуть туда - если год назад на русскоязычном сайте появлялось очень много интересных и сильных статей, то сейчас русскоязычная часть сайта превратилась в помойку из унылых статеек, написанных всякой школотой. Например за последние два дня там было выложено аж 4 статьи про установку апач+мускуль+пыхпых на разные дистрибутивы. При том, что этого добра и без того хватает. Скоро, пожалуй, стоит ждать статей про "Запись cd дисков в ubuntu", "Установка пасьянса в xubuntu" и "Смена обоев в kubuntu".
Ладно, хотя бы родной developerworks остался нормальным ))
четверг, 15 июля 2010 г.
среда, 14 июля 2010 г.
FreeBSD и arcconf
Обнаружил неприятный прикол у arcconf, что используется для работы с адаптековскими контроллерами - после отработки команды софтина не завершает работу и приходится делать ^C.
А это не даёт возможность использовать arcconf в скриптах для мониторинга. Тулзу качал с офсайта под верную версию фряхи.
Проблема была решена просто - оказывается, arcconf есть в портах: /usr/ports/sysutils/arcconf )))
Вот портовый работает правильно! )
А это не даёт возможность использовать arcconf в скриптах для мониторинга. Тулзу качал с офсайта под верную версию фряхи.
Проблема была решена просто - оказывается, arcconf есть в портах: /usr/ports/sysutils/arcconf )))
Вот портовый работает правильно! )
вторник, 13 июля 2010 г.
Ubuntu - торт )
Прочитал в новостях: одна из фишек ебунты 10.ДваНоль, вернее 10.10 - возможность сделать во время установки веб-камерой свою фотографию и запихать в систему. Фишка охеренная, винда и мак сосут, равно как и товарищи, юзающие не такие гламурные дистры. Ура, Марк! Даёшь к 11 релизу возможность записи и отправки на ютуб пьянки по поводу инстала, прямо во время установки бубунты!!!
А если серьёзно - то в какой же ужас превратили дебиан...
А если серьёзно - то в какой же ужас превратили дебиан...
воскресенье, 11 июля 2010 г.
Casper bot search
Недавно писал про сабжевую заразу.
Как и в рассказе уважаемого cppmm, подложили заразу через дырявую e107.
Поймали юзера, у которого была дыра, при помощи подмены wget'а на скрипт, пишущий все переменные в лог. Там и нашли, из какого хомяка эта дрянь пыталась себя скачать.
Причём юзер знал, что его ломали и не удосужился никаких мер принять.
Почитал про саму e107 - это ппц, а не cms. Пример - найдена уязвимость, разработчики выкладывают патченную версию с прикрытой дырой, но почему-то не закрыли дыру на своём офсайте. Результат - сайт вскрыли, подменили линк на дистрибутив цмски, в результате много юзеров скачали себе модифицированную e107 с бекдорами.
Мораль - не надо ставить e107, это плохая вещь.
Почитав про Casper, сложилось впечатление, что атакеут он все cms, но лучше всего ломается e107, особенно через contact.php.
Алсо, дырявость, юзаемая каспером, вроде как в версии e107 0.7.17, обновление до 0.7.22 помогает.
На всякий случай, скачал архив с каспером, может, поразбираю на досуге.
Как и в рассказе уважаемого cppmm, подложили заразу через дырявую e107.
Поймали юзера, у которого была дыра, при помощи подмены wget'а на скрипт, пишущий все переменные в лог. Там и нашли, из какого хомяка эта дрянь пыталась себя скачать.
Причём юзер знал, что его ломали и не удосужился никаких мер принять.
Почитал про саму e107 - это ппц, а не cms. Пример - найдена уязвимость, разработчики выкладывают патченную версию с прикрытой дырой, но почему-то не закрыли дыру на своём офсайте. Результат - сайт вскрыли, подменили линк на дистрибутив цмски, в результате много юзеров скачали себе модифицированную e107 с бекдорами.
Мораль - не надо ставить e107, это плохая вещь.
Почитав про Casper, сложилось впечатление, что атакеут он все cms, но лучше всего ломается e107, особенно через contact.php.
Алсо, дырявость, юзаемая каспером, вроде как в версии e107 0.7.17, обновление до 0.7.22 помогает.
На всякий случай, скачал архив с каспером, может, поразбираю на досуге.
четверг, 8 июля 2010 г.
Как так можно?!
Я, мягко говоря, в удивлении:
Люди жили с этим полгода и не парились при том, что на этом рэйде был критически важный раздел. Слов нет.
# grep md7 /var/log/messages
Jan 31 09:01:19 s19 kernel: md: created md7
Jan 31 09:01:19 s19 kernel: raid1: raid set md7 active with 1 out of 2 mirrors
Jan 31 09:01:19 s19 kernel: md: md7 already running, cannot run sda7
Jan 31 09:01:19 s19 kernel: md: md7 already running, cannot run sda7
Jan 31 09:01:19 s19 kernel: EXT3 FS on md7, internal journal
Jul 1 01:32:25 s19 kernel: md: created md7
Jul 1 01:32:27 s19 kernel: md: md7: raid array is not clean -- starting background reconstruction
Jul 1 01:32:28 s19 kernel: raid1: raid set md7 active with 1 out of 2 mirrors
Jul 1 01:32:49 s19 kernel: md: md7 already running, cannot run sda7
Jul 1 01:33:02 s19 kernel: md: md7 already running, cannot run sda7
Jul 1 01:33:05 s19 kernel: EXT3 FS on md7, internal journal
# mdadm --manage /dev/md7 --add /dev/sda7
mdadm: re-added /dev/sda7
Люди жили с этим полгода и не парились при том, что на этом рэйде был критически важный раздел. Слов нет.
Маркетинг )
Заметил забавную штуку - после публикации фотоотчёта о перезде оборудования Лидерхоста, в гугле сложился расклад:
To м@#$терхост: курите болт ))))
To м@#$терхост: курите болт ))))
вторник, 6 июля 2010 г.
Сервак
Тут попросили связку поднять: Apache + PHP + Zend Server + eaccelerator + Tomcat + Orion + Sun's Java + Mysql + Postgre, на центосе.
Как ни странно, eaccelerator отлично лёг ни в какую не ложится на зенд.
Апач кидает корку из-за конфликта аксселератора и оптимайзера.
Если руки дойдут, распишу, как всякие няшки ставил.
В общем, eaccelerator работает при отключённом оптимайзере, то при акселе не работает зенд сервер. Так что приходится выбирать
Апач кидает корку из-за конфликта аксселератора и оптимайзера.
Если руки дойдут, распишу, как всякие няшки ставил.
В общем, eaccelerator работает при отключённом оптимайзере, то при акселе не работает зенд сервер. Так что приходится выбирать
воскресенье, 4 июля 2010 г.
Unix will never thank you
Он вообще немногословен.
У нас на многих серверах при переключении на рута стоит предупреждение, что огромная власть - это огромная ответственность.
Но, блин, накосячил я тут, несмотря на то, что всё это прекрасно понимаю..
При чистке шаблона сусёвого дгя openvz умудрился выполнить обнуление логов и прибивание хостовых ключей на ноде.
В общем, будет это уроком, напоминанием своего рода.
У нас на многих серверах при переключении на рута стоит предупреждение, что огромная власть - это огромная ответственность.
Но, блин, накосячил я тут, несмотря на то, что всё это прекрасно понимаю..
При чистке шаблона сусёвого дгя openvz умудрился выполнить обнуление логов и прибивание хостовых ключей на ноде.
В общем, будет это уроком, напоминанием своего рода.
суббота, 3 июля 2010 г.
Переезд нового оборудования
После покупки ****хоста, решили перевезти оборудование из вебальты к нам в м100. Мишин фоторепортаж http://gallery.me.com/mnasonov
Casper: scan.txt
Столкнулся на работе с заразой. Походу, через дыру в юзерских скриптах работает: качается файлег, исполняется, грузит систему и мешает апачу, в т.ч. биндить 443 порт.
Статья: http://www.opennet.ru/openforum/vsluhforumID10/4631.html
Убил процессы, файл в /tmp и закрыл фаером порты. Посмотрим, что получится..
Статья: http://www.opennet.ru/openforum/vsluhforumID10/4631.html
Убил процессы, файл в /tmp и закрыл фаером порты. Посмотрим, что получится..
Подписаться на:
Сообщения (Atom)
