Система Orphus

вторник, 7 июля 2009 г.

OpenVPN: Мой опыт

Буквально перед отпуском надо было настроить 3 сервера и 1 комп на резервное копирование, которые территориально разнесены. Времени было мало. Вариантов было много... Но я остановился именно на OpenVPN, как не наиболее гибком (его ведь можно и для других целей использовать) и безопасном (трафик ведь шифруется) решении.
Один из серверов на Ubuntu 8.04.3 Server, 2 на винде 2000 и 2003 и комп на винде ХРюшке домашней. Данные надо было бэкапить на сервак с 2003 виндой, поэтому он выступает в роли OpenVPN сервера.

Для начала я поставил на свой ноут (Ubuntu 9.04 Desktop) сам OpenVPN и сгенерировал все необходимые сертификаты, которые потом полетели на комп и серваки.
Ставим OpenVPN в ubnutu:
sudo aptitude install openvpn
Теперь нужно сделать папку, в которую скопируем скрипты (в общем скрипты копировать не обязательно, но зато это удобнее):
mkdir ~/openvpn
cp -vR /usr/share/doc/openvpn/examples/easy-rsa/2.0/* ~/openvpn
cd ~/openvpn
Теперь нам нужно экспортировать необходимые переменные (очень важно находиться в папке, из которой будут запускаться скрипты, у меня это ~/openvpn):
source ./vars
Если в этом файле (./vars) подправить последние 5 строчек, то в дальнейшем в большинстве случаев вам не нужно будет вводить одно и тоже :) Вот эти строчки (дефолтовые):
export KEY_COUNTRY="US"
export KEY_PROVINCE="CA"
export KEY_CITY="SanFrancisco"
export KEY_ORG="Fort-Funston"
export KEY_EMAIL="me@myhost.mydomain"
Теперь делаем подготовку. Этот скрипт подготавливает минимум необходимого для начала работ по созданию сертификатов, а именно создает папку ./keys, в которой будут создаваться сертификаты, и в ней создает 2 файла index.txt и serial:
./clean-all
Настало время сгенерировать корневой сертификат и Diffie-Hellman, а т.ж. ключ для tls аутентификафии. Запускаем:
./build-ca
./build-dh
openvpn --genkey --secret keys/tls.key
Часть работы сделана. Теперь нужно создать ключи для сервера и клиентов. Создаем ключ для сервера:
./build-key-server root.server.ru
И для клиетов:
./build-key helpdesk.server.ru
./build-key mail.server.ru
./build-key KM.Guest

С ключами и сетификатами закончили. Теперь пора переходить к настройке OpenVPN сервера. Для начала нужно скачать и установить сам OpenVPN. Я его взял на сайте http://openvpn.se/ (мне он больше нравится). Теперь необходимо скопировать по безопасному каналу созданные ключи и сертификаты на сервер в папку C:\Program Files\OpenVPN\config\keys из папки ~/openvpn/keys. Теперь нужно создать файл с конфигом, я его расположил в C:\Program Files\OpenVPN\config\server.ovpn (дефолтовый путь). Создаем этот файл и пишем в него слующее:
#daemon # Эту строчку надо расскомментировать, если сервер будет на пингвине, а т.ж. подправить пути к ключам и сертификатам
mode server
tls-server
ifconfig 10.77.0.1 255.255.255.0
port 1194
proto tcp-server
dev tap
keepalive 10 120
# client-to-client # Это чтобы клиенты могли обмениваться трафиком, но для режима tun
comp-lzo
persist-key
persist-tun # В режиме tap игнорируется, но почему добавил уже не помню
ca "C:\\Program Files\\OpenVPN\\config\\keys\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\config\\keys\\root.server.ru.crt"
key "C:\\Program Files\\OpenVPN\\config\\keys\\root.server.ru.key"
dh "C:\\Program Files\\OpenVPN\\config\\keys\\dh1024.pem"
tls-auth "C:\\Program Files\\OpenVPN\\config\\keys\\tls.key"
client-config-dir "C:\\Program Files\\OpenVPN\\config\\clients" # Тут у нас будут лежать конфиги для клиентов
#push "route 10.77.0.0 255.255.255.0 10.77.0.1" # Мне не нужно видеть внутренню сеть за серверами, поэтому я эту команду не использую
verb 3
log-append "C:\\Program Files\\OpenVPN\\config\\openvpn.log"
status "C:\\Program Files\\OpenVPN\\config\\openvpn.stat"
Теперь нужно создать папку C:\Program Files\OpenVPN\config\clients с конфигами для каждого клиента. Я приведу пример только для одного, т.к. остальные создаются аналогично. Нужно создать файл C:\Program Files\OpenVPN\config\clients\helpdesk.server.ru.ovpn, который записать слудеющее:
# приcваиваем ip-адрес клиенту
ifconfig-push 10.77.0.11 255.255.255.0
# роутинг на сеть сервера (чтобы видеть его локальную сеть)
#push "route 192.168.0.0 255.255.255.0 10.77.0.1"
# роутинг на сеть второго клиента (это чтобы клиенты могли обмениваться трафиком)
#push "route 192.168.2.0 255.255.255.0 10.77.0.12"
Замечу, что если у всех сетей будут одинаковые адреса (например, 3 сети и все 192.168.0.0/24), то компы, на которых стоит OpenVPN, могут жутко глючить с передачей пакетов, а то и вовсе не будут видеть сеть (ни OpenVPN, ни реальную).

Переходим к клиентам. Тут я приведу пример для двух клиентов, на пингвине и винде. В первую очередь скопируем по безопасному каналу ключи и сертификаты на машины-клиенты. На понадобятся файлы tls.key, helpdesk.server.ru.* и ca.crt (они уже лежат на сервере в каталоге C:\Program Files\OpenVPN\config\keys, ты ведь их копировал), их надо скопировать в каталог /etc/openvpn/keys клиента. Теперь в папке /etc/openvpn нужно создать файл с произвольным имененем и расширением (суффиксом) .conf, я обозвал его to_root.server.ru.conf, и заполнить следующим содержанием:
client
pull
tls-client
dev tap
proto tcp
remote root.server.ru 1194 # Правда я указал IP-адрес сервера
resolv-retry infinite
nobind
persist-key
persist-tun
comp-lzo
ns-cert-type server
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/helpdesk.server.ru.crt
key /etc/openvpn/keys/helpdesk.server.ru.key
tls-auth /etc/openvpn/keys/tls.key
log-append /var/log/openvpn.log
status /var/log/openvpn.stat
Теперь можно запустить OpenVPN и проверить работу (потом лучше остановить, зачем он нам постоянно работающий на клиентах?):
sudo /etc/init.d/openvpn start
ping -c 3 10.77.0.1
На винде все аналогично, за исключением путей. Ключи и сертификаты кладем в папку C:\Program Files\OpenVPN\config\keys, а конфиг в C:\Program Files\OpenVPN\config, только расширение я указал .ovpn, т.к. это нужно для виндового порта, т.е. имя файла конфига на виндовом клиенте у меня будет таким - to_root.server.ru.ovpn.
client
pull
tls-client
dev tap
proto tcp
remote root.server.ru 1194 # Правда я указал IP-адрес сервера
resolv-retry infinite
nobind
persist-key
persist-tun
comp-lzo
ns-cert-type server
ca "C:\\Program Files\\OpenVPN\\config\\keys\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\config\\keys\\helpdesk.server.ru.crt"
key "C:\\Program Files\\OpenVPN\\config\\keys\\helpdesk.server.ru.key"
tls-auth "C:\\Program Files\\OpenVPN\\config\\keys\\tls.key"
log-append "C:\\Program Files\\OpenVPN\\config\\openvpn.log"
status "C:\\Program Files\\OpenVPN\\config\\openvpn.stat"
И точно так же проверяем работоспособность:
net start OpenVPNService
ping -n 3 10.77.0.1

На этом настройка OpenVPN закончена :) Ну а раз речь шла о бэкапах, то приведу пару очень простых примеров, по одному для винды и пингвина.
# Копирование бэкапов (Linux)
/etc/init.d/openvpn start >>~/copy_bak.log 2&>1
sleep 3s
smbmount //10.77.0.1/bak ~/smb/ -o rw,iocharset=utf8,codepage=cp866,username='UserName',password='passwd' >>~/copy_bak.log 2&>1
sleep 3s
cp -Rfv /backup/folder ~/smb/ >>~/copy_bak.log 2&>1
sleep 5s
smbumount ~/smb/ >>~/copy_bak.log 2&>1
/etc/init.d/openvpn stop >>~/copy_bak.log 2&>1


# Копирование бэкапов (Windows) (тут пинг выступает в роли паузы)
net start OpenVPNService
ping -n 10 localhost
net use S: \\10.77.0.1\baks "PaSSwd" /user:UserName
ping -n 5 localhost
xcopy C:\path S:\ /e /h /r /y /f
ping -n 5 localhost
net use S: /delete
net stop OpenVPNService


ЗЫЖ-1 Не ручаюсь, что все сделал правильно. Это мой первый опыт. Комменты приветствуются.
ЗЫЖ-2 Выложил раньше времени, т.к. одному человеку сильно нужна была помощь. Жалко мне его стало :)
ЗЫЖ-3 Очень хороший ЧАВО по OpenVPN





Информация с сайта http://angel2s2.blogspot.com/. Если Вы читаете информацию на другом сайте, пожалуйста свяжитесь с автором сайта http://angel2s2.blogspot.com/.

Отпуск | Vacation

Друзья, я до 3 августа сего года я в отпуске. Поэтому за это время новых статей в блоге наверное не будет.
После отпуска расскажу о своем опыте настройки OpenVPN для резервного копирования данных на компах, которые разнесены территориально. Что мне собственно и пришлось сделать буквально за день до отпуска.
В отпуске хочу купить себе новый ноут ASUS, какую модель пока еще не решил.
Еще есть планы воссоздать виртуальную инфраструктуру сети, для тестирования и обкатки новых решений, перед их внедрением в реальной сети.
О чем тоже расскажу.


До скорых встреч! :)

четверг, 2 июля 2009 г.

macfinder: Узнаем производителя сетевой железяки по его MAC'у

В сети есть замечательный инструмент для определения производителя сетевого оборудования по MAC-адресу. Точнее не по самому MAC-адресу, а по его первым 24 битам (3 байтам). Т.ж. поддерживается и обратная "работа".
Когда я узнал про эту онлайновую утилиту, то не долго думая сварганил скрипт, который позволяет не заходя на сайт узнать... Ну ты уже понял ;)

Сам скрипт прост как две копейки. Смотрит, что ему передали, делает запрос на сайт, получает ответ, парсит и показывает результат тебе.
$ macfinder

Использование:
macfinder MAC | -m Manufacturer

MAC - первые 24 бита mac-адреса (например, 00d0b7)
-m Manufacturer - название производителя (например, Intel)


Вот собственно и все :)
macfinder забирай тут.




Информация с сайта http://angel2s2.blogspot.com/. Если Вы читаете информацию на другом сайте, пожалуйста свяжитесь с автором сайта http://angel2s2.blogspot.com/.

понедельник, 22 июня 2009 г.

Какое оружие вам подходит - психологический тест



Вы мыслитель
Вы много думаете и не редкость для вас это уход в собственные мысли настолько глубоко, что можете забыть о том, кто вы есть на самом деле. Ваш интеллект превышает нормы. Вам тяжело найти собеседника, но вы легко можете найти друга. Вы не очень любите лишние движения, за что вас многие считают лентяем. Вы любите рассуждать и учить, но сами вы не очень-то готовы действовать. Любите вкусно поесть удобно на мягком полежать да поразглагольствовать. Романтика в вас присутствует, как и жалость, но все это лишь небольшие дополнения к вам как к личности с незаурядным мышлением. Поэтому, если такой человек, как вы решит убить, то правоохранительные органы вас никогда не заподозрят, да и улик вы не оставите вовсе. По этому ваше лучшее оружие это - Steyr AUG, автомат (штурмовая винтовка), калибр 5.56 NATO, Австрия image
Пройти тест


Хм... А ведь так оно и есть :)
И на счет правоохранительных органов... Меня в школе ни разу не заподозрили, что я шпоры использовал... Но с органами играть что-то не хочется :)




Информация с сайта http://angel2s2.blogspot.com/. Если Вы читаете информацию на другом сайте, пожалуйста свяжитесь с автором сайта http://angel2s2.blogspot.com/.
[]

Обновил ppa-key-import до версии 1.0

Я уже рассказывал про этот скрипт несколько раз, все темы по этому скрипту можете глянуть в теге ppa-key-import.

Напомню, что скрипт нужен для того, чтобы не выискивать ключи репозиториев на просторах launchpad.net, а просто импортировать их в систему одним махом.

Что же нового на этот раз?
Теперь скрипт умеет самостоятельно проверять файлы /etc/apt/*.list и импортировать ключи для тех репозиториев, для которых ключи еще не были импортированы.
Т.ж. скрипт можно установить в систему и при обновлении по списка пактов через sudo apt-get uptade будут импортированы ключи, которых еще нет в системе.
И еще появился импорт ключей для бета-репозиториев.

А теперь подробнее...


Если скрипт запустить без параметров, то он лезет в файл(ы) /etc/apt/*.list и "выковыривает" оттуда все репозитории с launchpad.net. После чего для каждого репозитория проверяется наличие в системе ключа-подписи. Если ключ есть, то об этом сообщается, а если нет, то ключ будет импортирован о чем так-же будет сообщено.

Чтобы скрипт установить в систему и интегрировать в apt-get есть параметр "-a":
ppa-key-import -a 
Т.ж. скрипт будет скопирован в /usr/bin. Это делается для того, чтобы если вы переместите скрипт в другое место он продолжал функционировать (apt-get же не знает о том, что вы переместили скрипт). Если добавить ключ "!", то скрипт перезапишет себя в /usr/bin и заново интегрируется (переинтегрируется) в apt-get:
ppa-key-import -a !
Для удаления скрипта из системы и его интеграции из apt-get есть ключ "-a -":
ppa-key-import -a -
Ключ скрипта "-b" предназначен для импорта ключей от бета-репозиториев:
ppa-key-import -b
Он был добавлен из-за UbuntuOne, т.к. я не захотел ставить предложенный пакет, а решил все сделать ручками :)


В части скрипта используются наработки, которые написал Dominic Evans, за что ему огромное спасибо :) А т.ж. спасибо Антону, автору блога "Крапленая колода", за то, что обратил мое внимание на этот скрипт и за тестирование ранних версий этого скрипта :)


Кстати, чуть не забыл, если скрипт установить (интегрировать) в систему, то каждый раз при выполнении команды "sudo apt-get update" вначале будет отрабатывать скрипт, а уже потом apt-get.


Скачать ppa-key-import :)





Информация с сайта http://angel2s2.blogspot.com/.
Если Вы читаете эту информацию на другом сайте, пожалуйста свяжитесь с автором сайта http://angel2s2.blogspot.com/.

вторник, 9 июня 2009 г.

В Москве пропал человек!

В Москве пропал человек 31 мая. Москвичи, загляните на эту страничку - http://quod-sciam.livejournal.com/352329.html - там фото и описание. Жалко парня, 28 лет, IT'шник.

понедельник, 8 июня 2009 г.

Лог загрузки Debian и Ubuntu

Команда dmesg и содержимое файла /var/log/dmesg позволяют посмотреть сообщения ядра Linux при последней загрузке. При этом строки, которые видно на экране при загрузке Debian, заметно отличаются от этих самых сообщений ядра так как содержат вывод скриптов инициализации. Иногда получается что какое-нибудь сообщение об ошибке мелькает при загрузке, но потом в dmesg его невидно. Что делать? А варианты такие...
1. Кнопками Shift+PgUp/Shift+PgDn можно листать не влезающие в экран сообщения.
2. При загрузке нажатием Ctrl+S можно остановить вывод сообщений на экран, Ctrl+Q -- продолжить.
3. В файле /etc/default/bootlogd поправить BOOTLOGD_ENABLE=No на BOOTLOGD_ENABLE=Yes и с комфортом смотреть лог загрузки в файле /var/log/boot.

UPD. Последнее я пробовал только в Debian, очень полезная штука, а в Ubuntu, говорят, нормально не работает с тех пор как появилась прогрессивная система загрузки Upstart. Сейчас может и починили, может кто проверить?

Источник: http://rulinux.net.ru/node/118

ЗЫЖ: На всякий случай, цитирую первый коммент из первоисточника:
В Ubuntu — Неа, не починили, и врядли скоро починят. Я спрашивал у разработчиков этого самого upstart на их официальном IRC канале — они сказали, это пока не работает (хотя в конфиге даже ручкая такая есть чтоб покрутить) и когда заработает они не знают. А дальше они между собой стали обсуждать вопрос что файловая система находится в readonly в момент загрузки, или что-то в этом духе, но я уже невнимательно следил за их обсуждением. Вот так, то.

[]

man: Читаем man'ы на русском

Не всегда хочется читать man на английском... Порой хочет почитать его на родном языке. Это возможно и тут я расскажу как.


В Ubuntu есть некоторые маны на других языках. Как в других дистрибутивах не знаю, но думаю, что там тоже есть. Все английские маны лежат в каталоге /usr/share/man/man{1..8}. А маны на других языках располагаются в /usr/share/man/ЯЗЫК/man{1..8}.
У утилиты man есть ключ -L, которому передается нужный язык.

Пример 1. Почитаем man mc на русском:
man -L ru mc
Пример 2. Почитаем man bash на русском?:
man -L ru bash
В результате получаем облом... Нету мана для баша на русском, поэтому man показал нам его на английском :)

Исходя из этого, можно в ~/.bashrc добавить вот такой простенький алиас:
alias man='man -L ru'
Теперь всегда вначале будет искаться ман на русском, а если его нет, то будет показываться на английском :)


ЗЫЖ Как заметил Olly Cat, правильнее будет не алиас делать, а добавить переменную в башэрси:
export MANOPT="-L ru"
За что ему огромное спасибо :)

понедельник, 1 июня 2009 г.

#932: Заправка в стиле «хаус» (IT Happens)

Сидели мы с дружбаном, печатали фотки на моём струйнике. Цветной картридж заканчивается. «Надо заправить!» — гордо изрекает мой друг.Заправили. Страница пробной печати огорчила нас — сопла картриджа забиты. Цикл очистки ситуацию не исправил. Пока я оплакивал картридж, друг внезапно поинтересовался: «А ты знаешь, как в металлургии делают порошковые пресс-формы?» Оказывается, для равномерного распределения порошка по форме детали используют вибростанок. Недолго думая, мы решили положить несчастный картридж на мой сабвуфер, включив погромче «умц-умц».Через полторы минуты под картриджем появилась небольшая лужица. С обиженным криком я пошёл чистить картридж, в то время как друг под то же «умц-умц» бодро оттирал краску с саба, хихикая в прокуренные усы.После музыкальной терапии картридж перестал «полосить» и отлично допечатал остаток фотографий.

Источник: http://ithappens.ru/story/932
[]

суббота, 30 мая 2009 г.

Google: Как сменить аккаунт.

Не так давно мне знахотелось поменять аккаунт на google'е. Причина тому была банальна: мне надоело старое имя, не красиво оно как-то было, да и не клеилось с моим текущим ником. Порыв справку гугла и погуглив поиском, я узнал, что гугл не позволяет поменять имя аккаунта, точнее говорит, что в настоящий момент это не возможно. У меня уже чуть было руки не опустились... Но не давала покоя одна мысль: "Че это же ты за админ такой? Не возможного не бывает."
Так вот, в этом посте пойдет речь о том, как я сменил аккаунт на гугле и при этом перенес все свои данные со старого аккаунта на новый.


1. Начнем с почты
1.1. В старом ящике...
1.1.1. Идем в "Настройки", а там в "Пересылка и POP/IMAP", включаем доступ по POP3, т.е. отмечаем пункт "Включить POP для всех писем".
1.1.2. Теперь заходим в "Экспериментальные функции". Тут находим "Импорт/экспорт фильтров" и ключаем эту функцию.
1.1.3. После чего идем в "Фильтры", опускаемся в самый низ, жмем линк "Все" и под ним кнопку "Экспорт" и сохраняем на компе список фильтров.
1.1.4. Теперь переходим к адресной книге. Тут есть один нюанс: у меня не все контакты загрузились, гугл ругался, что либо файл большой, либо он поврежден. Я не стал разбираться что да почему, а экспортировал только "Адресную книгу", а не "Все адресаты", т.к. последние мне не нужны. В общем делается это так: жмем в правой части адресной книги линк "Экспорт", на вопрос "Какой адрес вы хотите экспортировать?" отвечаем "Только Адресная книга", а "Формат экспорта" выбираем первый, т.е. "Формат CSV, используемый Google", жмем кнопку "Экспорт" и сохраняем файл на диск (у меня он почему-то был с японскими иероглифами в имени, поэтому при сохранении я указал др. имя, вместо предлагаемого по умолчанию).
1.1.4.1. Так же можно экспортировать контакты (все) в "Формат CSV программы Outlook", а потом импортировать их из этого файла. Это может пригодиться в том случае, если гугл будет ругаться (см. п.1.1.4). Т.е. в этом случаем, можно просто открыть этот файл в текстовом редакторе и разделить его на несколько файлов, а потом загрузить по частям (с "Формат CSV, используемый Google" это не прокатит, т.к. он зашифрован).
1.2. В новом ящике...
1.2.1. Идем в адресную книгу и импортируем контакты, т.е. слева в адресной книге жмем линк "Импорт", потом кнопку "Обзор", выбираем файл с контактами, который мы экспортировали ранее из старого ящика и жмем кнопку "Импорт". Немного ждем и... готово :)
1.2.2. Идем в "Настройки", а там в "Фильтры", опускаемся в самый низ и жмем линк "Импортировать фильтры". Ниже появляется соответствующее поле, в котором жмем кнопку "Обзор", выбираем сохраненный файл с фильтрами (см. п.1.3) и жмем кнопку "Открыть файл". Фильтры импортировались :)
1.2.3. Теперь идем в "Аккаунты" и в разделе "Получать почту из других аккаунтов" жмем линк "Добавить свой почтовый аккаунт". Откроется новое окно (вкладка), в которой вводим мыло старого ящика, жмем далее, выполняем нужные настройки (думаю, что ты и сам сможешь разобраться в них, там ничего сложного) и жмем кнопку "Добавить аккаунт".
Все письма начали потихоньку загружаться в новый ящик, а мы пока поедем дальше :)

2. Наш любимый блог :)
2.1. В старый блоге идем в "Настройки" в раздел "Разрешения", жмем кнопку "Добавить авторов", в появившемся поле вводи свое новое гугломыло и жмем кнопку "Пригласить".
2.2. Проверяем мыло, перходим по линку, который в соответствующем письме.
2.3. Вводим логин и пароль и жмем кнопку "Принять приглашение"
2.4. В старом блоге в разделе настроек "Разрешения" выставляем права "администратор" для нового аккаунта.
2.5. Все :)

3. Блокнот
3.1. В старом аккаунте выбираем первый блокнот из имеющихся и жмем линк "Параметры доступа".
3.2. В соответствующем поле вводим адрес нового мыла и жмем "Сохранить".
3.3. Повторяем п.п.3.1-3.2. для всех остальных блокнотов.
3.4. Проверяем новую почту и переходим по ссылкам, которые будут в письмах.
3.5. Заходим в новый аккаунт в блокноты и видем что там есть блокноты из старого аккаунта.

4. Календарь
4.1. В старом аккаунте идем в "Настройки" и переходим на закладку "Календари".
4.2. Если календарей несколько, то нижеперечисленные действия надо выполнить для каждого.
4.3. Жмем линк "Открыть доступ к календарю".
4.4. Вводим адрес нового мыла и в выпадающем списке справа выбираем "Вносить изменения + предоставлять доступ", а потом жмем кнопку "Добавить".
4.5. Проверяем новую почту и переходим по ссылке, которая в письме.
4.6. Теперь календарь(и) в новом аккаунте.

5. Документы
5.1. В документах страрого аккаунта влевой части выбираем "Все записи".
5.2. Жмем внизу линк "Все ХХХ" (ХХХ - кол-во документов), вправой части.
5.3. Теперь "Дополнительные действия" -> "Сменить владельца".
5.4.1. У две электронные таблицы не захотели переноситься, поэтому их просто скопипастил.
5.5. Вводи мыло нового аккаунта и жмем кнопку "Сменить владельца". У меня с первого раза не прокатило, т.е. не все документы переносились, нажимал эту кнопку несколько раз.
5.6. Если у вас документы не одним скопом, а разложены по папкам, как сейчас у меня, то лучше делать так:
5.6.1. В новых документах создать всю структуру папок как в старых документах (папки не переносятся).
5.6.2. В старом аккаунте войти в первую папку и выделить все докуметы, затем перенести в новый аккаунт, как это было описано выше.
5.6.3. В новом аккаунте переместить эти документы в нужную папку.
5.6.4. Повторить пп.5.6.1-5.6.3 для всех остальных папок.
5.7. Теперь доки в новом аккаунте.

6. Читалка новостей, т.е. Google Reader
6.1. В старом аккаунте идем в "Настройки" на закладку "Импорт и экспорт", жмем ссылку "Экспорт подписок в виде файла OPML"
6.2. В новом аккаунте повторяем тоже самое, только импортируем OPML файл.
6.3. Все. У меня даже папки перенеслись :)

7. Picasa Web
7.1. В старом аккаунте заходим в первый альбом, жмем кнопку справа "Совместный доступ".
7.2. Вводим новое мыло и жмем отправить.
7.3. Повторяем пункты 7.1.-7.2. для каждого альбома. Теперь они будут в новом аккаунте в избранном.
7.4. Одно НО(!) - Это не полноценный перенос :( Для полноценного переноса нужно скачать и установить программу Picasa, слить из старого аккаунта фотки и загрузить их в новый.

8. Google Analytics
8.1. В старом аккаунте заходим в "Настройки Google Analytics".
8.2. Жмем линк "Изменить" для первого профиля.
8.3. Опускаемся вниз и жмем линк "+ Добавить пользователя".
8.4. Вводим новое мыло и ниже в поле "Тип доступа" выбираем "Администратор аккаунтов" и жмем кнопку "Сохранить изменения".
8.5. Повторяем пункты 8.2.-8.4. для остальных профилей.
8.6. Проверяем мыло, переходим по линку, наслаждаемся :)


Всё! :) Другие сервисы я не переносил, т.к. не было нужды. Но делается все аналогичны образом. Удачи :)



ЗЫЖ: Все писал по памяти, поэтому возможно не везде надо будет подтверждать что-либо по мылу. Если мыло не пришло попробуй просто войти в блог/календарь/блокнот/т.д. и посмотреть, не поясилось ли чего нового. В противном случае запроси подтверждение повторно.