Hopa ЖЖ
20 most recent entries

Date:2009-12-01 16:12
Subject:Соц. сети и безопасность.
Security:Public

Откоментить можно тут.

Что показывают наши соц сети? Показывают они насколько у нас глупые и не подготовленные люди к интернету, насколько они поддаются внушениям и уговорам. Имея около 100 контактов, скажем вконтакте, раз в 2-3 дня кто нибудь из них оказывается сломан и шлет дофига всякой дряни. Откуда берется дрянь? «Узнай о чем пишут твои близкие» «Контролируй смс любимого» «Посмотри на карте где мобильный твоей подруги» и т.п. Многие скажут «Неужели на это кто-то ведеться?» Ведутся тыщами если не десятками тыщ. Люди до сих пор верят (как когда-то и я), что если в компьютере стоит модем (образно) его можно сломать, даже если этот модем никуда не включен. И тыкают вирусы думая, что сейчас узнают все секреты на мобильнике соседа. При этом совершенно не задумываясь, что они запускают и к чему это может привести.

Люди начните думать. Голова не для того чтобы в нее кушать.





Date:2009-11-25 11:34
Subject:Gyazo или газ без мяса.
Security:Public

Откоментить можно тут.

Задача, сделать скрин, залить его в сеть, получить ссылку. Чем проще процесс тем лучше.

Софтина делает все это в 1 клик… 45 кб щастья…





Date:2009-11-24 11:24
Subject:Смена работы.
Security:Public

Откоментить можно тут.

Вот так вот случайно я сменил работу. Есть прилично скрытых постов про NetCracker. Будет время, уберу маты, открою. Ничего хорошего там конечно не написано, но работа была хорошая, интересная и мне нравилась… Что ушел не жалею, пора двигаться…





Date:2009-11-05 17:20
Subject:N+
Security:Public

Откоментить можно тут.

Все там пониже

Read the rest of this entry » )





Date:2009-10-30 10:03
Subject:Google Chrome
Security:Public

Откоментить можно тут.

Какое-то время назад я перешел на этот броузер, в первую очередь он привлек меня своим минимализмом. Потом я уже узнал, что каждая вкладочка это отдельный процесс, что это самый быстрый броузер (ну или его сафари только обгоняет), что вкладочки можно вытаскивать как отдельное окно и затаскивать обратно (крайне удобно для москва фм), что можно менять размер полей ввода (на форумах к примеру) и многое другое, что было сделано в стиле гугла, минимализм и качество.

Read the rest of this entry » )





Date:2009-10-08 13:44
Subject:v[duck]: новое имя на российском рынке медиаплееров
Security:Public

Откоментить можно тут.

Классное имя. Наклоните глазки на клавиатуру и посмотрите на какой буквочке находиться буква V.

Отличный маркетинговый ход, хорошо будут продаваться плееры м(у)дак.





Date:2009-10-02 16:26
Subject:Есть ли софтинка.
Security:Public

Откоментить можно тут.

Которая в ищет по открытым окошкам, типа отфильтровывает… Набрал к примеру nagios, находит окошко с путти на сервер nagios. А то ужас обычно …





Date:2009-09-29 15:30
Subject:Bacula Mail Messages
Security:Public

Откоментить можно тут.

Гугл почему-то не хочет отвечать на этот вопрос. Отвечу я, мало ли кто наткнется.

После каждой джобы должно приходить сообщение по почте… Оно не приходит, аргументируя это так.

29-Sep 15:45 bacula-dir JobId 19: /home/kern/bacula/k/src/lib/message.c:485 Mail prog: bsmtp: /home/kern/bacula/k/src/tools/bsmtp.c:145 Fatal malformed reply from mailserver.t_rex: 501 5.5.4 Invalid Address
29-Sep 15:45 bacula-dir JobId 19: Error: /home/kern/bacula/k/src/lib/message.c:496 Mail program terminated in error.
CMD=»C:\Program Files\Bacula\bin\bsmtp» -h mailserver.t_rex -f «(Bacula) root@t_rex» -s «Bacula: Backup OK of FileStorage Full» root@t_rex
ERR=Unknown error

Ошибка тут в том, что бакула хочет отправить сообщение товарищу «(Bacula) root@t_rex», а почтовик не понимает всех этих скобочек. Нужно в конфиге директора поменять все строчки с отправкой почты. Сделать так чтобы параметр -f \»%r\» , выглядел вот так.





Date:2009-09-29 14:07
Subject:Аппарат неудачник
Security:Public

Откоментить можно тут.

Есть у нас в компании аппарат по оплате телефонов и т.п. какой-то невнятной фирмы, и он почти всегда не доступен…  Раньше его номер содержал 666 и это было дурным знаком, потом его поменяли, но дело это не спасло он как был не доступен так и остался… Сегодня он показывает вот такую картинку. Наверно он возомнил себя богом автоматов и просто забил на работу. ))





Date:2009-08-28 12:00
Subject:Что сделать, чтобы токеном пользовались больше одного человека
Security:Public

Откоментить можно тут.

Токен + Вебкам

Токен + Вебкам

Вот както так это и работает.





Date:2009-08-24 14:00
Subject:Bugzilla + Active Directory
Security:Public

Откоментить можно тут.

Небольшой пост про доменную авторизацию в Багзилле. Ничего сложного, просто малоли. )

Идем в Админку, там Parameters. Находим там пункт LDAP, и заполняем следующие параметры.

LDAPserver: Имя доменного контроллера.

LDAPbinddn: user:password  (в виде CN=ldapread,OU=Users,DC=t_rex,DC=local:ldapread ) – это пользователь который будет читать из AD.

LDAPBaseDN : OU=Users,DC=t_rex,DC=local – место откуда будут брать пользователи.

LDAPuidattribute : mail – это то что будет считаться логином. Можно в общем и другое что-то выбрать, но майл имхо оптимально.

LDAPfilter:  (memberOf=CN=QA Group,OU=Users,DC=t_rex,DC=local)  -  Этим параметром можно ограничить пользователей, которые смогут попадать в систему.

Потом в меню выбираем User Authentication,  и меняем параметр user_verify_class, подняв вверх LDAP.

Вот както так… Логиниться в систему нужно под своей почтой. Пользователь появиться в системе, как только первый залогиниться и ему можно будет выдать права.





Date:2009-08-10 08:54
Subject:Надеюсь не открою не для кого Америку
Security:Public

Откоментить можно тут.

Но все же может кому поможет.

Если вы слышали песню и кроме мелодии запомили еще пару тройку слов, открываем гугл.  И пишем там эти слова, + слова lyrics или mp3. Помогает реально.

Если вы знаете какую-то программу, но не помните точно как она пишется и уж подавно не помните ее сайт. Пишите в гугле то как вы запомнили, в лучшем случае вы найдете сразу то что ищите, в худшем первой строчкой будет написано как правильно называется программа, и при клике на нее , вы вы увидите нужный вам сайт.

Теперь шаблон.

Если вы знаете как пишется ….. , даже если примерно. Идете в гугл и пишете там …..  + 2-3 слова по тематике и первой строчкой будет исправление куда надо кликнуть, или смотреть полученные ссылки.





Date:2009-07-31 18:19
Subject:Лохотрон дня или взлом сайта в Вконтакте.
Security:Public

Откоментить можно тут.

Лохотрон следующий. На нескольких ресурсах утром появилась новость что украдены данные 135к пользователей вконтакте. Спустя какое-то время когда тупорылые новостные масмедия проникли в смысл этой новости и написали “САЙТ ВКОНТАКТЕ ВЗЛОМАН!” сейчас об этом говорят в новостях на радио, думаю вечером покажут по телеку. Теперь о главном. Сайт вконтакте как и однокласники никакого отношения к этому лохотрону не имеют. Был вирусяка, который менял файл хостс и отправлял на фейковую страницу однокласников или вконтакте где 135 тыщ лохов, не способных поставить антивирус, оставили свои логины и пароли. На почве этого Касперский написал, что ставте все срочно каспер, купить его можно тут. Во всех новостях говорят про него кстати. Не плохая реклама да? Может они и вирус сами написали?

Кстати самый интересный вопрос, а сколько паролей собрали с однокласников ? Процент домохозяек там повыше всеж.. Наверно не влез файл с паролями на хостинг)

Вот так вот у нас класно готовят новости…





Date:2009-07-31 08:34
Subject:Если бы СисАдмины были водилами
Security:Public

Откоментить можно тут.

Если бы при приеме на работу к водителям относились так же, как к СисАдминам:
Вакансия: водитель.
Требования: профессиональные навыки управлении легковыми и грузовыми автомобилями, троллейбусами, трамваями, поездами метрополитена и фуникулёра, экскаваторами и бульдозерами, спецмашинами на гусеничном ходу, боевыми машинами пехоты и современными легкими / средними танками, находящимися на вооружении стран СНГ и НАТО. Навыки раллийского и экстремального вождения – обязательны, опыт управления болидами F1 – приветствуется. Знания и опыт ремонта поршневых и роторных двигателей, автоматических и ручных трансмиссий, систем зажигания, бортовых компьютеров, антиблокировочных систем, навигационных систем (GPS) и автомобильных аудиосистем ведущих производителей – обязательны. Опыт проведения кузовных и окрасочных работ приветствуется. Претенденты должны иметь сертификаты Mercedes, BMV, Ceneral Motors, а также справки об участии в крупных международных ралли не более чем двухлетней давности.





Date:2009-07-27 13:44
Subject:Что сильнее всего бьет по компаниям?
Security:Public

Откоментить можно тут.

Крисиз? Маленькая клиентская база? Скорее всего нет. По компании сильнее всего бьет не профисиональный рабочий коллектив. Что может наработать Менеджер йогуртов в компании занимающейся ИТ? А манагер из ИТ компании в FMCG сфере? Скорее всего ничего. Тоесть он будет стараться конечно, но есть одно но, никто не скажет ему что он не компетентен в том или ином вопросе. Ведь он менеджер и знает, что делает. Сталкиваюсь каждый день, как инженеры отвечающие за работу того или иного проекта незнаю как запустить ярлык с рабочего стола. Или ключевые лидеры проектов даже незнают вещей с которыми работают. И побороть это к сожалению никак нельзя, т.к. подбор идет по резюме где написано, что он управлял 20ю людьми. Грустно.





Date:2009-07-27 11:50
Subject:Системный Администратор ВРАГ!!!
Security:Public

Откоментить можно тут.

Системный администратор это враг.

1. Он подстерегает вас, чтобы было как можно больше работы и засад, чтобы поменять диски на сервере. (что такое разваливший рейд никтож не в курсе)

2. Он только сидит и ждет как поставить апдейты на сервер, чтобы выключить его на 15 минут. (Кто такие вирусы мало кто знает)

3.  Любое выключение сервера это козни сисадмина, ему сегодня нечем заняться он выключает все сервера по одному…

Убейтесь.





Date:2009-07-23 14:53
Subject:Sybase
Security:Public

Откоментить можно тут.

Пришлось столкнуться c такой замечательно базой данных. Тут я не буду расказывать как с ней работать, скорее спрошу как с ней работать? ) В sybase для создания БД надо сделать 2 вещи, создать девайс определенного размера для базы и потом собствено к этому девайсу подвесить базу. Имеем 2х админов, один админ это тот кто держит эту базу и следит за ней, класный дядька с большим дисковым массивом и второй админ к примеру я. Дядка делает девайс под базу на своем 5 терабайтном массиве в 25 гигов, ну рецепты хранить для домохозяек. Домохозяйки трудяться днями и ночами и пишут 200мегабайт рецептов. Дядька делает дамп базы и отправляет его мне. Я смотрю на дамп в 200мег и делаю девайс в 300 мег, ну с запасом и разворачиваю базу. На что получаю такое сообщение “Девайс хочу 25гиг”. Ковырял я гугл и сайбейс, никаких дельных советов не нашел. Малоли кто знает. Был бы рад освободить 24.8 гигов нулей с диска ) Мне в целом пофигу, поэтому на форумы я писать не буду. Малоли кто натолкнеться.





Date:2009-07-23 14:38
Subject:Subversion(Linux) + Active Directory
Security:Public

Откоментить можно тут.

В добавление к статье про доменную авторизацию в линукс+вмваре попробую описать subversion.

Считаем, что доменная авторизация работает и нужно докрутить ее на сабвершн. Считаем что сабвершн уже установлен и работает.

Качаем mod_auth_pam устанавливаем эти модули их два. Добавляем их в файл httpd.conf

LoadModule auth_pam_module modules/mod_auth_pam.so
LoadModule auth_sys_group_module modules/mod_auth_sys_group.so

Также добавляем Локейшн.

<Location /svn>
         DAV svn
         # SVNAutoversioning on
         AuthzSVNAccessFile /docs/svn/svnaccess.conf
         SVNParentPath /docs/svn/repos
         AuthUserFile /dev/null
         AuthType Basic
         AuthName "SVN repository"
         AuthPAM_Enabled on
         AuthGROUP_Enabled on
         AuthPAM_FallThrough off
         AuthGROUP_FallThrough off
         Require valid-user
         AuthBasicAuthoritative off
</Location>

Основные моменты. Файл svnaccess.conf нужен для распределения доступа к веткам svn. У него простой синтаксис:


     [groups]
     group_name = user1, user2
     group_name2 = user3, user4

     [/]
     * = r
     [/]
     inot = r
     [/example]
     inot = rw
     @group_name = r

Инот пользователь, r-read, w-write. После тага [groups] декларируются группы, где через запятую идут пользователи. Потом эту группу можно использовать поставив перед ней @.

Меняем файл /etc/pam.d/httpd

#%PAM-1.0
auth sufficient /lib64/security/pam_winbind.so
account required /lib64/security/pam_winbind.so

Вот собственно вся настройка… Есть одина фишка, для разграничения прав используется файлик, что не очень удобно. Либо я чето не дочитал, либо в него нельзя вносить группы. Но группы можно вносить в локейшн.

require group DOMAIN\user

вот таким параметром. У меня пока не было надобности проверять, но я думаю что все работает. Тоесть открываем в файлике для всех rw. Но попасть туда смогут только те кто входит в группу. Тоесть не надо заходить на сервер чтобы добавить человеку доступ. Просто кидаем его в нужную группу в АД и пользуемся.

Немного подводных камней. Если доменный юзер создает проект через ssh под своим доменным акаунтом, он и создается с его правами и апач перестает получать к нему доступ. Как решать выбирать тому кто будет решать. Я вижу 3 способа.

1. Создавать проекты через суду.

2. Каждый раз выдавать права, если проекты добавляются редко.

3. Поставить какую нибудь надстройку на svn c веб интерфейсом, которая сраза будет создавать проекты из под пользователя апача.





Date:2009-07-09 10:13
Subject:Mech Warrior 5
Security:Public

Откоментить можно тут.

В сети появились Тизеры нового проекта.

Очень хочется увидеть что-то достойное. Пусть и однопользовательское.





Date:2009-06-09 14:06
Subject:Thunderbird LDAP Address Book
Security:Public

Откоментить можно тут.

Вот так можно настроить адресную книгу в Thunderbird из LDAP директории Active Directory. Да и любого лдап клиента наверное.. )

Server Name : Любой Доменный контроллер на котором включен Global Address List

Base DN: dc=hopa,dc=ru - подставляем имя своего домена

Port : 389 (636 - SSL) еще где-то пишут что надо использовать порт 3268. У меня работает во всех 3х случаях

Bind DN : HOPA\inot - доменный логин вот в таком виде

Во вкладке Advanced в фильтре поиска можно написать (objectclass=*) и будет работать, а можно написать.

(& (mailnickname=*) (| (&(objectCategory=person)(objectClass=user)(!(homeMDB=*))(!(msExchHomeServerName=*)))(&(objectCategory=person)(objectClass=user)(|(homeMDB=*)(msExchHomeServerName=*)))(&(objectCategory=person)(objectClass=contact))(objectCategory=group)(objectCategory=publicFolder)(objectCategory=msExchDynamicDistributionList) ))

и при просмотре информации о пользователе будет чуть больше полезной информации.

Вот так…




browse
my journal