Система Orphus

пятница, 25 сентября 2009 г.

RE: Про линукс

Прочитал пост Lex Kravetski под названием "Про Линукс" и хорошенько прифигел... Такое ощущение, что это заказ мелкомягких...
В этом посте хочу прокомментировать пост Lex Kravetski, а именно высказать свое мнение и указать на реальные оплошности, автора вышеприведенного поста. Поэтому в этом посте я буду цитировать слова автора и давать свои комментарии.

> Хотя иллюзии относительно Линукса у меня всё-таки присутствовали.
У меня они тоже были перед тем как я решил полностью перейти на линукс... но сейчас их нет. Я просто знаю, что линукс это стабильная, надежная и достаточно безопасная система!

> ...всё работает стабильно, легко управляется...
Так оно и есть. Работает без лагов и кернел паников (ака синий экран смерти). Вот уже почти год, как я настроил один из серваков на линуксе (Ubuntu 8.04 Server) и до сох пор его ни разу не ребутали и ни разу не было глюков!!!

> В общем, как Винда. Выглядит на первый взгляд козырно. Графические окошки, всякие там спецэффекты...
Ндя... Только чайникам эти спецэффекты нужны. Опытным юзерам они нафиг не нужны, т.к. им некогда любоваться этой "прелестью", они работают. В прочем это тоже самое, что и обои; у меня же обои это серый фон рабочего стола, который я вижу раз в день, если не в неделю.

> В Винде меня раздражает манера программ вписывать разные свои в реестр, в Документс энд Сеттингс и ещё в папку Винды.
А что тут такого? Неужели тяжело распаковать инсталлятор и посмотрть, что да куда он кладет? А если нужно саму программу отследить, то всегда есть Process Monitor.

> На мой взгляд, эту муйню следует убрать и программы должны ставиться в одну единственную папку, где хранить по умолчанию и свои настройки и свои документы.
Вы наверное всегда работали под админской учеткой и не знаете, что такое юзерская учетка и учетки для разных юзеров без админских прав на одном компе... А жаль, очень жаль... Специально для вас расскажу: если прогу поставит в опр. каталог опр. юзер, то в этот каталог, как правило, будет иметь доступ только он, а другой юзер уже обломается (рачь идет о юзерских учетках, а не об админских). Поставить для каждого юзера в отдельную папку нужную прогу? Даже если она нужна для всех? Ну раз вы такой богатый, то наймите себе программеров, которые сделают специально для вас "правильную" ОСь! А если серьезно, неужели вы не знаете про экономию дискового пространства? Или может предложите пустить всех юзеров под одной учеткой? А как же быть с AD? А как же админы? Вам нас не жалко? Или может просто дать всем юзерам доступ в эту папку? А как же быть с индивидуальными настройками для каждого юзера?

> Реестр — вообще зло.
Ага... Я его тоже не люблю, но не более того. А зло это только для тех кто не шарит. Реестр это почти тоже самое, что туева куча подпапок и файлов в каком-либо каталоге. А вот настройки программ ищутся там с пол пинка и точно так же легко бэкапятся (дрова и т.п. я не учитываю)! Автор, учитесь юзать консольные команды и писать скрипты!!!

> Но вот софт, который нельзя целиком забэкапить просто копированием одной папки — отстой.
А в чем проблема? Не нравится - юзайте портативный софт.

> Проинсталлированная программа ... размазывает себя ровным слоем по всей системе. ...там чуть не все файлы программы направляются в разные места. И не только разные, но и слабопредсказуемые вдобавок... И отыскать, куда себя разослала программа можно чисто поиском по всему винту.
Ндя... Да вы хоть основы *nix-подобных систем знаете-то? Фишка как раз в том, что это почти тоже самое, что и рекомендации мелкомягких, о которых вы сами говорили выше... В никсах почти каждая папка, особенно первого уровня, зарезервирована под опр. цели. Например, в /etc хранятся общесистемные конфиги, в /bin - стандартные программы, в /usr/bin - установленные юзером и/или не являющиеся обязательными/основными, в /sbin и /usr/sbin - аналогично, но требующие права супер юзера и т.д., что очень даже удобно. Т.ж. вы еще и не знаете про ключи сборки, такие как "--PREFIX" и т.д. Ну, а если ставить из пакетов, то есть отличные средства, например (для Debian подобных линуксов, т.к. другие не юзаю, но и в yum и т.п. подобное тоже есть), "dpkg -L <имя_пакета>" - покажет вам, куда какие файлы "ставятся", чего винда вовсе не умеет, а вот "apt-file search <имя_файла>" - покажет в каком покете есть искомый файл. Ну, а на худой конец есть скрипты для автосборки программ и всех зависимостей с выкачкой из сети, т.ж. есть гугль, в добавок в каждом архиве с исходниками есть файлы "README" и "INSTALL", в которых исчерпывающая информация. А вот если вы не умеете читать, то это уже исключительно ваша проблема.

> ...менеджер приложений yum ... Однако он работает только с теми приложениями, которые под него были собраны.
LOL!!! Во первых, это не менеджер приложений, а менеджер ПАКЕТОВ, что очень даже разные вещи. Во вторых, собираются пакеты, а не приложения; последние компилируются. В третьих, под yum пакеты не собираются, они собираются в опр. тип, в данном случае это RMP-пакеты!

> Но собранные приложения — для лохов.
Оооо о_О... А вы, автор, и под винду из исходников собираете приложения??? Преклоняюсь! LOL!!!

> Поэтому большинство софта лежит в виде исходников, которые надо собственноручно собирать.
Ну да уж... Допустим, что это реально так, тогда в чем проблема прочитать README и INSTALL??? А если быть более точным, то почти все программы, которые могут пригодиться обычному пользователю, собраны в пакеты, которые легко поставить через менеджер пакетов из репозитория. А для программеров и сисадминов сборка из исходников не должно являться проблемой.

> Там всё-таки обычно есть сценарии конфигурирования и сборки. Одна проблема — зависимости почему-то не разрешаются самостоятельно.
Это не забота программера, который писал скрипт конфигурации (сборки) и саму программу! Для разрешения зависимостей в авторежиме есть спец. скрипты, о чем я уже говорил выше.

> ...комп ведь не для тупых юзеров, которые хотят всё делать одним кликом.
Вы, автор, извините конечно, похожи как раз на такого юзера.

> Это, товарищи, даже не проблема непосредственно линукса, это проблема всего сообщества.
Нет уж... Это проблема кривых рук и мозгов без извилин. А именно: ламеров, считающих себя гуру.

> «Свобода» обычно примерно такое и означает: ты, типа, сам разбирайся, а мне всё пофиг.
Программеры пишут софт, на который тратят свое собственное время, силы и нервы, да еще при этом отдают свои труды даром... Так чтож фишка в том, что опенсорсные разрабочитки в первую очередь делают софт для себя, а если тебе что-то не нравится, то дорабатывай и затачивай его как тебе надо сам. Ну или предложи им бабла, чтобы они сделали это за тебя и так как тебе надо. Логика проста.

> Я бы ещё понял, если бы сборка была каким-то запредельно сложным процессом. Однако все вот эти хитровывернутые сценарии сборки и установки, поставляемые с исходниками, на порядки сложнее мавеновского сценария, который выкачает и соберёт всё сам. За один клик со стороны пользователя.
Ха... Это сложно только для чайников. Документаци куча, это раз. Разработчики юзают шаблоны, это два. Продолжить?

> Само собой, половина программ содержит ошибки прямо в исходниках из-за которых программа не просто не работает, она (!!!) не собирается.
Ваших программ??? Поздравляю!!! Вы же вроде как программер... или нет?

> Иными словами, когда вам говорят «под современным Линуксом может работать кто угодно», не верьте. Работать кто угодно сможет в лучшем случае с предустановленным офисом.
Опять же бред полный... Про менеджеры пакетов вы, автор, не знаете? Видать не знете... А выше вы же говорили про yum... Так чтож не надо перегибать палку!!! Вот вам пример: дочка (14 лет) моего начальника спокойно использует Ubuntu, сама ставит нужные ей программы из репозиториев и разбирается в них, папа ей почти никогда не помогает.

> А для чего-то чуть более продвинутого вам надо быть квалифицированным программистом, обладающим познаниями в целом множестве языков — чтобы исправить ошибки в исходниках, сценариях и так далее.
Как раз таких ошибок почти нет. Есть кривые руки юзеров с мозгами без извлин и не умеющих читать.

> Ведь библиотека, про нехватку которой вам сообщат, совершенно не обязательно называется так же, как пакет, в составе которого она поставляется. И совершенно не факт, что не хватает только её.
Опять же это говорит о вашем неумении читать! Как раз компиляторы и конфигураторы очень даже подробно сообщают обо всех ошибках, к тому же ни кто не запрещает переключиться на более подробный вывод сообщений об ошибках (--verbose, --debug и т.п.). А как узнать в каком пакете поставлятеся тот или иной файл я уже выше написал.

> Да-да, вы установили уже библиотеку, а вам всё равно говорят «нет её». Потому что на самом деле нет другой, сопутствующей библиотеки.
Это на столько редкий случай, что раз-два и обчелся... Обычно не библиотеки нет, а версия не соответствует той, которая нужна!

> Половину, а то и две трети вещей без терминала либо вообще нельзя сделать, либо крайне тяжело.
У меня закрадываются подозрения, что вы, автор, вообщем никогда не видели линукс "в лицо".

> В общем, дома у меня под Виндоусом уходило дня эдак два на установку и настройку вообще всего — системы, всех необходимых утилит, программ, игр, драйверов и так далее. Под Линуксом установка десятой части всего этого заняла неделю с лишним. И я ещё не закончил.
У меня же под винду уходило не более 10 часов на это же (т.е. тонкую настройку под себя) и так же часть работы у меня была автоматизирована (заранее подготовленные скрипты), вместо того, чтобы кликать мышкой по каждой кнопке. А под линукс не более 2-15 (от двух до пятнадцати!!!) минут, в зависимости от того, что надо настроить (преварительно один раз написал скрипты для настройки линукса под себя для дома и работы, на что потратил менее одного выходного дня, и пару рабочих дней для настройки серверов). И это при том, что мой опыт работы в форточках более 10 лет, а в *nix'ах почти полтора года. Просто вы, автор, видать не знаете, что такое консоль и скрипты!

> Вместо ПунтоСвитчера тоже есть некая программа...
Ну всякие там пунты и ей подобные это для чайников. Опытный пользователь должен уметь работать не глядя на клаву. ИМХО. А вот множественный буфер обмена это реально бонус для пунты, т.к. это не ее прямая забота.

> «Убийца Аутлука» под название Evolution не позволяет настроить почти вообще ничего.
Ничего подобного! Эволюшн конечно не такой уже и шустрый как, например, claws-mail или виндовый The Bat!, но настраивается очень даже хорошо и работает стабильно. Да и шаблоны у него достаточно легко использовать. Вылеты и сбои - очень редкий случай. Именно с него я и начинал, а потом уже перешел на claws-mail (мне он просто приятнее внешне).

> При этом «убийца» не способен нормально справляться с кодировками писем и упорно шлёт тему письма в одной кодировке, а тело — в другой.
А это уже откровенное враньё! Я полгода (если не больше) просидел на нем и ни разу такого не было! А вот этот самый аутглюк как раз и делает это, притом постоянно, пока его как следует на проковыряешь.

> Замена Тотал Коммандеру отсутствует в принципе.
Попробуйте muCommander. Он хоть и на яве написан, но работает очень даже хорошо. Лично меня полностью устраивает.

> Фанаты Линукса часто хвалятся, будто бы под Линуксом пользователь главнее ОС, а под Виндой — она главнее...
Дык, вы не верно понимаете толкование этого термина! Тут имеется ввиду, что никсы ничего не запрещают пользователю, даже если "rm -rf /" из под рута выполнить, то тут же будет эта воля исполнена. А в винде попробуй... Сразу на х%й пошлет. Теперь вы, автор, поняли, что к чему?
А вот папки, это уже другая история! Юзеру кроме его домашнего каталога больше ничего не нужно! Да и диски не нужны вообщем в ОСях, в принципе, без них удобнее, ИМХО. В общем в винде этот самый домашний каталог еще дальше лежит, как правило, C:\Documents and Settings\%UserName%\, и попробуйте записать чего-нить куда-нить за пределы домашнего каталога под юзером без админских прав в грамонтно настроенной системе. Хрен получится! И обратите внимание, винду еще и настроить надо грамонтно, чтобы несколько юзеров могли работать на одной машине, не имея доступа к системным папкам и папкам других юзеров. А в линуксе-же это не получается, потому что у него по дефолту (в большинстве случаев) грамотно настроены права! Да и не должен юзер иметь прав на запись чего-либо за пределы своего домашнего каталога.
Почему же тогда в домашнем каталоге юзера куча файлов и папок от программ создается? Чтобы настройки для каждого юезра были свои, это же многопользовательская ОСь. К тому же, решили вы пересесть на другой дистрибутив: поставили новый дистрибутив и все содержимое совего домашнего каталога со старой системы скопировали в новую. Делов то. В 99,9% все настройки сохранятся и можно продолжать работать (только софт не достающий поставить надо). А в винде хрен! А если не хрен, то слишком дохрена мусора включая вирусы и другую гадость! Да и файлы реестра не всега корректно переносятся.

> Вдобавок эта хрень ещё и виснет регулярно.
Какая хрень? Линукс? Ну не надо ляля... Нифига ничего не виснет. Вы лучше свое железо проверьте, наверняка пора уже от пыли почистить! Винда виснет сама по себе, либо от кривых дров, которые сплошь рядом (самое распространенное - драйвера встроенных в мамку звуковых карт).

> Винда и МакОС при всех их недостатках хотя бы позволяют быстро всё настроить и приступить к работе.
Быстро??? 2 дня, как вы, автор, сами это утверждаете, разве это быстро? А в шоке!!! о_О

> Свободный Линукс же требует от пользователя сначала подробно изучить нюансы самого себя, сборки и установки программ, языки программирования и всё такое прочее.
Ваааааууу!!! У меня нет слов, от глубины вашей фантазии, уважаемый автор!

> Вообще у меня сложилось подозрения, что Линукс существует преимущественно с целью рекламы Виндоус.
А у меня подозрение, что ваш пост заказной, т.е. мелкомягкие вас наняли для написания этого поста.



МОИ ВЫВОДЫ:
Автор поста "Про линукс" просто толком то и не видел линукс и не работал в нем и с ним, проще говоря новичок в мире пингвиноводов (как неверное и в винде).

К АВТОРУ:
Я ни в коем случае не хочу вас оскорбить. Просто мне очень не приятно, что человек не знающий толком системы (уверен, что и винду вы тоже не знаете толком), начинает нести всякую чушь про линукс. Как-будто ваш пост был написан под заказ. К тому же рекомендую вам прочитать статью "Один на один с Windows XP" (автор не я), там очень хорошо описывается, что такое винда в глазах человека, который раньше с ней не работал. Надеюсь она вам откроет глаза.
Лично я начинал свое знакомство с линксом с CygWin, т.е. голая консоль линукса в винде (если ничего не настраивать и не доустанавливать). В это время я читал книгу по линукс - "Руководство системного администратора Linux", но не для того чтобы разобраться, а потому что люблю читать и потому что мне было интересно. Потом решился снести винду и поставить MOPS (это "руссифицированная" Slackware) на свой ноут, завел, настроил, поработал пару дней. Все было ок, все устраивало. Но хотелось попробовать другие дистрибутивы, поэтому через 2 дня работы в слаке в ход пошли Gentoo, CentOS, Debian, Fedora, Mandriva, OpenSUSE, kUbuntu, Ubuntu, ALT Linux, ASP Linux (порядок уже не помню). Т.к. впереди были тяжелые трудовые будни и дело было под самую ночь, остановился на Ubuntu 8.04 Desktop и решил не сносить ее, а поработать денек с ней (уж очень хотелось спать, ведь я субботу и воскресень так и не поспал, провозившись почти 48 часов без отрыва с ноутом, пробуя разные дистры пингвинов). Так за понедельник я ее настроил очень тонко под себя, отыскал в репозиториях и поставил весь необходимый мне софт и было как-то жалко все сносить и заново ставить слаку (либо центось, она мне тоже понравилась очень). В это время я еще не знал, что для сохранения настроек достаточно было скопировать домашний каталог в другую систему :( Это был всего пятый день, с тех пор как я поставил слаку (на первомайские праздники в 2008 году). Так Ubuntu'а у меня и прижилась. До сих пор ее использую, уже по привычке, и жалоб нет никаких.

Зачем же я вообщем этот пост написал? Мне стало очень обидно и даже противно, что так говорят про линукс и опенсорс. Люди же стараются, тратят свое личное время, нервы, знания и т.д., при этом не получая в замен толком ничего, ни копейки. Они это делаю, как правило, в первую очередь для себя, но не зажимают, как большинство виндовых программеров и самого мелкософта, требуя взамен денег, а отдают даром(!). Уже за это им стоит сказать спасибо и отнестись с терпением и понимание, если что-то работает не так, как вам хочется. Уж лучше написать разработчикам письмо с просьбой/предложением добавить функцию/возможность, которой вам не хватает (и если есть возможность, то и donate), вместо того, чтобы вот так негативно высказываться, как это сделали вы. Надеюсь вы меня правильно поняли.



UPD: Оставил ссылку на этот ответ в комменте к посту "Про Линукс". В ответ автор назвал меня малышом и удаляли мой коммент... Жжет парень. В общем я понял одно, что это просто какой-то идиот.




Информация с сайта http://angel2s2.blogspot.com/. Если Вы читаете информацию на другом сайте, пожалуйста свяжитесь с автором сайта http://angel2s2.blogspot.com/.

[]

четверг, 10 сентября 2009 г.

Настройка Fn-клавиш в ubuntu на ASUS M50Vc. Часть 2

В прошлом посте я рассказывал как настроить Fn-клавиши на ноуте, точнее дал вводную информацию, показал простейший пример и дал "пищу" для дальнейших размышлений. Сегодня я хочу показать пример настройки Fn-клавиш для обработки событий вкл/выкл touchpad, wifi и bluetooth, который значительно сложнее приведенного в предыдущем посте и требует значительно больше телодвижений (для ASUS M50Vc тебе не придется делать много телодвижений, я ведь заботливый ;) ).

И так, сегодня мы узнаем:
1. Как настроить вкл/выкл touchpad и его диодного индикатора;
2. Как настроить вкл/выкл wifi и bluetooth и его диодного индикатора (правда у меня, к сожалению, не работает, хотя должен :( );
3. Сохранять их статус, т.е. если при выключении/перезагрузке ноута у тебя, например, был выключен touchpad, то и после загрузки системы он будет выключен;
4. Включать/выключать/мигать диодным индикатором почты, когда есть новые сообщения (на примере claws-mail).
[]

среда, 9 сентября 2009 г.

Настройка Fn-клавиш в Ubuntu на примере ASUS M50Vc

Эх... Давненько я ничего не писал... Надо исправляться :)
В этом посте хочу рассказать о том как настроить хоткеи типа Fn+F1 и т.д. на ноуте в ubuntu, но это так же справедливо для любого другого дистрибутива linux/bsd (уверен, хотя не проверял).
[]

пятница, 21 августа 2009 г.

Picasa & Ubuntu 9.04

Раньше я никогда еще не пробовал ставить Picasa в linux, но в этот раз уж очень захотелось. Скачать и поставить ее не проблема... Но работать она отказывается, выдавая сообщение об ошибке, что типа нету какого-то там префикса, либо что стоят 2 разные версии... В общем я не вчитывался, а поступил проще...

Отыскал, где лежит сам файл пикасы. Оказалось, что у меня это - /opt/google/picasa/3.0/wine/drive_c/Program Files/Google/Picasa3/Picasa3.exe. Так и думал... Работает через вино :)
Ну и фиг с тобой думаю... У меня уже стояло вино, поэтому запустил этот файл через вино, которое стояло у меня. И, вауля, все работает на 5 баллов :)


Информация с сайта http://angel2s2.blogspot.com/. Если Вы читаете информацию на другом сайте, пожалуйста свяжитесь с автором сайта http://angel2s2.blogspot.com/.

[]

среда, 19 августа 2009 г.

Загрузка файлов в Dropbox (скрипт для Nautilus)

Увидел сегодня на хабре топик "Загрузка файлов в Dropbox в один клик", подумал... А чего это я молчу, если у меня давно уже это на баше реализовано? Пора поделиться.

Скрипт состоит из двух файлов, точнее это 2 немного разных скрипта, которые и юзаются по отдельности. Первый называется "Залить на DropBox (в корень)", который ничего не спрашивает, а тупо льет указанный файл в корень (относительно дропбокса) и в буфер обмена кладет сслыку на залитый файл. Второй называется "Залить на DropBox (выбрать каталог)" и отличается только тем, что он спрашивает в какой каталог залить (показывает диалог выбора каталога) и подставляет ~/Dropbox/Public/, а ты уже можешь уточнить.

Для работы скриптов их достаточно скопировать в каталог ~/.gnome2/nautilus-scripts/ и пользоваться контекстным меню наутилуса. Т.е. кликаем по файлу правой кнопкой мыши и выбираем пункт "Сценарии", а там уже нужный вариант скрипта.

Сам скрипт забираем тут.


ЗЫЖ Забыл упомянуть, что клиент DropBox'a нужен обязательно! Скрипт тупо копирует файло в папку, за которой следит клиент DropBox'a, а потом запрашивает у него ссылку на этот файл и копирует ее буфер обмена.





Информация с сайта http://angel2s2.blogspot.com/. Если Вы читаете информацию на другом сайте, пожалуйста свяжитесь с автором сайта http://angel2s2.blogspot.com/.

понедельник, 17 августа 2009 г.

GLPI: Переносим на винду (из Linux)

Вот стряслось... Пришлось свой хелпдеск перекинуть на виндовый 2003 сервак :(
Все оказалось не так гладко, как я думал...

А проблема была в том, что в никсах, как правило, используется кодировка utf-8 (у меня именно так), а в винде cp1251. Вроде бы, какое это имеет значение? Да вот дело в том, что база тоже в кодировке uft-8. Ну и что? А то, что файлы, которые прикрепляют к заявкам, хранятся не в базе на на диске, а "ссылки" на эти файлы в базе. А так как кодировки разные, то GLPI не может найти файлы на диске, если в имени файла содержатся символы с кодом больше 128 или, проще говоря, символы кириллицы.

Решений в голове назрело 2:
1. Перекодировать БД в cp1251
2. Подправить PHP-код, чтобы перед отдачей файла исправлялась кодировка, т.е. перекодировывать из утф в сипи

Я выбрал второй, т.к. как реализовать первый не нашел, к тому же с эскьюэль особо не знаком, да и читал где-то когда-то, что в случае перекодировывания будут какие-то глюки. Да и времени особо-то и не было на изучение этого вопроса. Поэтому и расскажу про второй способ, т.е. правку кода.

Для второго способа у меня вышло аж 2 решения, начну с более простого, которое мне подсказал Hubbitus.
1. Чтобы GLPI отдавал файлы с русскими именами нужно отредактировать файл %GLPI_DIR%\front\document.send.php. А именно, надо найти строки
if ($send&&file_exists(GLPI_DOC_DIR."/".$_GET["file"]))
sendFile(GLPI_DOC_DIR."/".$_GET["file"],$splitter[1]);
которые в самом низу файла и заменить их на
if ($send&&file_exists(GLPI_DOC_DIR."/".iconv('UTF-8', 'CP1251', $_GET["file"])))
sendFile(GLPI_DOC_DIR."/".iconv('UTF-8', 'CP1251', $_GET["file"]),$splitter[1]);
Тут функция iconv тупо перекодировывает все, что ей скармливают из utf-8 в cp1251.

2. Второй способ более универсален, т.к. сам определяет кодировку строки и перекодировывает ее в cp1251. И так, нам нужно отправиться в гости к Юрию Попову и забрать у него php-библиотечку a.charset.php (на этой же страничке вы и узнаете все про нее и скачаете) и положить ее в папку %GLPI_DIR%\inc\. Теперь в файле %GLPI_DIR%\front\document.send.php в самом начале, после первого инклюда (у меня это строка 40) нужно добавить:
include (GLPI_ROOT . "/inc/a.charset.php");
А в конце этого файла нужно сделать тоже самое, что в первом варианте, только те строки заменить на:
if ($send&&file_exists(GLPI_DOC_DIR."/".charset_x_win($_GET["file"])))
sendFile(GLPI_DOC_DIR."/".charset_x_win($_GET["file"]),$splitter[1]);
Все :) Теперь GLPI без проблем отдает файлы с русскими именами.



Осталось только одно НО... :(
К сожалению, я пока не нашел, как добиться, чтобы GLPI принимал файлы с русскими именами.
Как только найду, обязательно сразу напишу след. пост.




ЗЫЖ Сменил версию GLPI на 0.72.1, поэтому заново пришлось править скрипты, чтобы добавить свои статусы для заявок, о чем я писал в посте "GLPI: Добавляем свои статусы для заявок". Поэтому прикрепил к этому посту архив, в который положил исправленные скрипты, а так же файлы document.send.php и a.charset.php.





Информация с сайта http://angel2s2.blogspot.com/. Если Вы читаете информацию на другом сайте, пожалуйста свяжитесь с автором сайта http://angel2s2.blogspot.com/.

четверг, 6 августа 2009 г.

Отпуск закончен...

Привет. Вот и прошел мой отпуск. Теперь снова сижу в своем админском кресле...
В этой заметке хочу кратко рассказать как прошли отпускные времена...

Ничего такого особенного за время отпуска у меня не было. Купил себе ноут ASUS M50Vc, доволен как черт :) Все на ноуте летает. Дефолтово стояла виста премиум. Сносить не стал. Виста с максимальными своими красивостями летает не хуже самолета. Понравился еще логин по отпечатку пальца и по распознавании моего лица через веб камеру. Прикольная штучка. Игры идут на ура. Хоть я и не геймер (Urban Terror не в счет), но все же решил погамать пока время в отпуске было немножко. Assasin Creed, Need for Speed Carbon, Splinter Cell (теория хаоса) - это то, что я прошел за 3-4 вечера (ночи?). Все эти игры летали с максимальным настройками графики. При покупке в ноут сразу воткнул еще 2 гига, теперь 4 гига оперы, из которых 1 гиг отбирает видяха (GeForce 9300M GT) когда гамаю, у нее встроенная 256 метров всего, получается что теперь (с оперой) у нее 1250 метров (класс :)). Проц Core 2 Duo на 2 гигагерца, но мне этого хватает с лихвой.
Убунта встала без проблем, все оборудование распозналось и работает прямо из коробки, за исключение видяхи, но для нее не проблема поставить драйверок от производителя. Весь софт встал разом. VirtualBox 3.0.4 работает очень резво. Все аппаратные ускорители задействованы. Поставил винду хрюшку в нее игрушку... директикс пашет. :) В общем ноутом я доволен полностью :)


В понедельник, 27 июля, мне надо было выходить из отпуска. Но в воскресенье, 26 июля, решил со знакомыми погулять ночью. В нашей компании была девочка (15 лет), чья-то сестра. Смотрю замерзла, дал ей куртку погреться. Потом сам замерз. Не буду же куртку у нее отбирать... Пошел в магаз, взял кофе и... пиво, похолоднее и так раз 5 повторялось. В понедельник отсидел на работе хорошо. Во вторник приехал с температурой, думал 37 с копейкой, а когда приехал домой (с работы ушел на 2 часа раньше) и проверил температуру, то ужаснулся, она была аж 41 градус. На след. день позвонил начальнику, попросил отлежаться. За весь день температура так и не упала. В четверг вызвал врача, диагноз АНГИНА! Так и пролежал неделю дома, 3 дня температура ниже 38 не опускалась. Вот так воть... Джентльменом не всегда быть полезно, а иногда даже опасно :) Теперь буду впредь внимательнее.


За время отпуска было много разных мероприятий. И пейнтбол, и страйкбол, и картинг, и вечерины (брат DJ, я иногда с ним играю как VJ, а этим летом открыли серию вечерин под названием Night M). Если кому интересно, фотки с последней вечерины (M 3D) можно глянуть тут (я на первой и четвертой, т.ж. на др. страницах тоже есть, там уже сами ищите).


Вроде бы все... для краткости хватит :)


Впереди много планов, о которых буду писать конечно же тут :)
До встречи :)




Информация с сайта http://angel2s2.blogspot.com/. Если Вы читаете информацию на другом сайте, пожалуйста свяжитесь с автором сайта http://angel2s2.blogspot.com/.

вторник, 7 июля 2009 г.

OpenVPN: Мой опыт

Буквально перед отпуском надо было настроить 3 сервера и 1 комп на резервное копирование, которые территориально разнесены. Времени было мало. Вариантов было много... Но я остановился именно на OpenVPN, как не наиболее гибком (его ведь можно и для других целей использовать) и безопасном (трафик ведь шифруется) решении.
Один из серверов на Ubuntu 8.04.3 Server, 2 на винде 2000 и 2003 и комп на винде ХРюшке домашней. Данные надо было бэкапить на сервак с 2003 виндой, поэтому он выступает в роли OpenVPN сервера.

Для начала я поставил на свой ноут (Ubuntu 9.04 Desktop) сам OpenVPN и сгенерировал все необходимые сертификаты, которые потом полетели на комп и серваки.
Ставим OpenVPN в ubnutu:
sudo aptitude install openvpn
Теперь нужно сделать папку, в которую скопируем скрипты (в общем скрипты копировать не обязательно, но зато это удобнее):
mkdir ~/openvpn
cp -vR /usr/share/doc/openvpn/examples/easy-rsa/2.0/* ~/openvpn
cd ~/openvpn
Теперь нам нужно экспортировать необходимые переменные (очень важно находиться в папке, из которой будут запускаться скрипты, у меня это ~/openvpn):
source ./vars
Если в этом файле (./vars) подправить последние 5 строчек, то в дальнейшем в большинстве случаев вам не нужно будет вводить одно и тоже :) Вот эти строчки (дефолтовые):
export KEY_COUNTRY="US"
export KEY_PROVINCE="CA"
export KEY_CITY="SanFrancisco"
export KEY_ORG="Fort-Funston"
export KEY_EMAIL="me@myhost.mydomain"
Теперь делаем подготовку. Этот скрипт подготавливает минимум необходимого для начала работ по созданию сертификатов, а именно создает папку ./keys, в которой будут создаваться сертификаты, и в ней создает 2 файла index.txt и serial:
./clean-all
Настало время сгенерировать корневой сертификат и Diffie-Hellman, а т.ж. ключ для tls аутентификафии. Запускаем:
./build-ca
./build-dh
openvpn --genkey --secret keys/tls.key
Часть работы сделана. Теперь нужно создать ключи для сервера и клиентов. Создаем ключ для сервера:
./build-key-server root.server.ru
И для клиетов:
./build-key helpdesk.server.ru
./build-key mail.server.ru
./build-key KM.Guest

С ключами и сетификатами закончили. Теперь пора переходить к настройке OpenVPN сервера. Для начала нужно скачать и установить сам OpenVPN. Я его взял на сайте http://openvpn.se/ (мне он больше нравится). Теперь необходимо скопировать по безопасному каналу созданные ключи и сертификаты на сервер в папку C:\Program Files\OpenVPN\config\keys из папки ~/openvpn/keys. Теперь нужно создать файл с конфигом, я его расположил в C:\Program Files\OpenVPN\config\server.ovpn (дефолтовый путь). Создаем этот файл и пишем в него слующее:
#daemon # Эту строчку надо расскомментировать, если сервер будет на пингвине, а т.ж. подправить пути к ключам и сертификатам
mode server
tls-server
ifconfig 10.77.0.1 255.255.255.0
port 1194
proto tcp-server
dev tap
keepalive 10 120
# client-to-client # Это чтобы клиенты могли обмениваться трафиком, но для режима tun
comp-lzo
persist-key
persist-tun # В режиме tap игнорируется, но почему добавил уже не помню
ca "C:\\Program Files\\OpenVPN\\config\\keys\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\config\\keys\\root.server.ru.crt"
key "C:\\Program Files\\OpenVPN\\config\\keys\\root.server.ru.key"
dh "C:\\Program Files\\OpenVPN\\config\\keys\\dh1024.pem"
tls-auth "C:\\Program Files\\OpenVPN\\config\\keys\\tls.key"
client-config-dir "C:\\Program Files\\OpenVPN\\config\\clients" # Тут у нас будут лежать конфиги для клиентов
#push "route 10.77.0.0 255.255.255.0 10.77.0.1" # Мне не нужно видеть внутренню сеть за серверами, поэтому я эту команду не использую
verb 3
log-append "C:\\Program Files\\OpenVPN\\config\\openvpn.log"
status "C:\\Program Files\\OpenVPN\\config\\openvpn.stat"
Теперь нужно создать папку C:\Program Files\OpenVPN\config\clients с конфигами для каждого клиента. Я приведу пример только для одного, т.к. остальные создаются аналогично. Нужно создать файл C:\Program Files\OpenVPN\config\clients\helpdesk.server.ru.ovpn, который записать слудеющее:
# приcваиваем ip-адрес клиенту
ifconfig-push 10.77.0.11 255.255.255.0
# роутинг на сеть сервера (чтобы видеть его локальную сеть)
#push "route 192.168.0.0 255.255.255.0 10.77.0.1"
# роутинг на сеть второго клиента (это чтобы клиенты могли обмениваться трафиком)
#push "route 192.168.2.0 255.255.255.0 10.77.0.12"
Замечу, что если у всех сетей будут одинаковые адреса (например, 3 сети и все 192.168.0.0/24), то компы, на которых стоит OpenVPN, могут жутко глючить с передачей пакетов, а то и вовсе не будут видеть сеть (ни OpenVPN, ни реальную).

Переходим к клиентам. Тут я приведу пример для двух клиентов, на пингвине и винде. В первую очередь скопируем по безопасному каналу ключи и сертификаты на машины-клиенты. На понадобятся файлы tls.key, helpdesk.server.ru.* и ca.crt (они уже лежат на сервере в каталоге C:\Program Files\OpenVPN\config\keys, ты ведь их копировал), их надо скопировать в каталог /etc/openvpn/keys клиента. Теперь в папке /etc/openvpn нужно создать файл с произвольным имененем и расширением (суффиксом) .conf, я обозвал его to_root.server.ru.conf, и заполнить следующим содержанием:
client
pull
tls-client
dev tap
proto tcp
remote root.server.ru 1194 # Правда я указал IP-адрес сервера
resolv-retry infinite
nobind
persist-key
persist-tun
comp-lzo
ns-cert-type server
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/helpdesk.server.ru.crt
key /etc/openvpn/keys/helpdesk.server.ru.key
tls-auth /etc/openvpn/keys/tls.key
log-append /var/log/openvpn.log
status /var/log/openvpn.stat
Теперь можно запустить OpenVPN и проверить работу (потом лучше остановить, зачем он нам постоянно работающий на клиентах?):
sudo /etc/init.d/openvpn start
ping -c 3 10.77.0.1
На винде все аналогично, за исключением путей. Ключи и сертификаты кладем в папку C:\Program Files\OpenVPN\config\keys, а конфиг в C:\Program Files\OpenVPN\config, только расширение я указал .ovpn, т.к. это нужно для виндового порта, т.е. имя файла конфига на виндовом клиенте у меня будет таким - to_root.server.ru.ovpn.
client
pull
tls-client
dev tap
proto tcp
remote root.server.ru 1194 # Правда я указал IP-адрес сервера
resolv-retry infinite
nobind
persist-key
persist-tun
comp-lzo
ns-cert-type server
ca "C:\\Program Files\\OpenVPN\\config\\keys\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\config\\keys\\helpdesk.server.ru.crt"
key "C:\\Program Files\\OpenVPN\\config\\keys\\helpdesk.server.ru.key"
tls-auth "C:\\Program Files\\OpenVPN\\config\\keys\\tls.key"
log-append "C:\\Program Files\\OpenVPN\\config\\openvpn.log"
status "C:\\Program Files\\OpenVPN\\config\\openvpn.stat"
И точно так же проверяем работоспособность:
net start OpenVPNService
ping -n 3 10.77.0.1

На этом настройка OpenVPN закончена :) Ну а раз речь шла о бэкапах, то приведу пару очень простых примеров, по одному для винды и пингвина.
# Копирование бэкапов (Linux)
/etc/init.d/openvpn start >>~/copy_bak.log 2&>1
sleep 3s
smbmount //10.77.0.1/bak ~/smb/ -o rw,iocharset=utf8,codepage=cp866,username='UserName',password='passwd' >>~/copy_bak.log 2&>1
sleep 3s
cp -Rfv /backup/folder ~/smb/ >>~/copy_bak.log 2&>1
sleep 5s
smbumount ~/smb/ >>~/copy_bak.log 2&>1
/etc/init.d/openvpn stop >>~/copy_bak.log 2&>1


# Копирование бэкапов (Windows) (тут пинг выступает в роли паузы)
net start OpenVPNService
ping -n 10 localhost
net use S: \\10.77.0.1\baks "PaSSwd" /user:UserName
ping -n 5 localhost
xcopy C:\path S:\ /e /h /r /y /f
ping -n 5 localhost
net use S: /delete
net stop OpenVPNService


ЗЫЖ-1 Не ручаюсь, что все сделал правильно. Это мой первый опыт. Комменты приветствуются.
ЗЫЖ-2 Выложил раньше времени, т.к. одному человеку сильно нужна была помощь. Жалко мне его стало :)
ЗЫЖ-3 Очень хороший ЧАВО по OpenVPN





Информация с сайта http://angel2s2.blogspot.com/. Если Вы читаете информацию на другом сайте, пожалуйста свяжитесь с автором сайта http://angel2s2.blogspot.com/.

Отпуск | Vacation

Друзья, я до 3 августа сего года я в отпуске. Поэтому за это время новых статей в блоге наверное не будет.
После отпуска расскажу о своем опыте настройки OpenVPN для резервного копирования данных на компах, которые разнесены территориально. Что мне собственно и пришлось сделать буквально за день до отпуска.
В отпуске хочу купить себе новый ноут ASUS, какую модель пока еще не решил.
Еще есть планы воссоздать виртуальную инфраструктуру сети, для тестирования и обкатки новых решений, перед их внедрением в реальной сети.
О чем тоже расскажу.


До скорых встреч! :)

четверг, 2 июля 2009 г.

macfinder: Узнаем производителя сетевой железяки по его MAC'у

В сети есть замечательный инструмент для определения производителя сетевого оборудования по MAC-адресу. Точнее не по самому MAC-адресу, а по его первым 24 битам (3 байтам). Т.ж. поддерживается и обратная "работа".
Когда я узнал про эту онлайновую утилиту, то не долго думая сварганил скрипт, который позволяет не заходя на сайт узнать... Ну ты уже понял ;)

Сам скрипт прост как две копейки. Смотрит, что ему передали, делает запрос на сайт, получает ответ, парсит и показывает результат тебе.
$ macfinder

Использование:
macfinder MAC | -m Manufacturer

MAC - первые 24 бита mac-адреса (например, 00d0b7)
-m Manufacturer - название производителя (например, Intel)


Вот собственно и все :)
macfinder забирай тут.




Информация с сайта http://angel2s2.blogspot.com/. Если Вы читаете информацию на другом сайте, пожалуйста свяжитесь с автором сайта http://angel2s2.blogspot.com/.