Generated by All in One SEO v4.9.3, this is an llms.txt file, used by LLMs to index the site. # Частин Свободной памяти нет - приходится записывать ## Sitemaps - [XML Sitemap](https://chast.in/sitemap.xml): Contains all public & indexable URLs for this website. ## Записи - [Установка OpenVPN сервера и генерация ключей клиентов](https://chast.in/install-openvpn-server-and-keygen.html) - В настоящее время пользуется особой популярностью сервер OpenVPN для фильтрации, сжатия и шифрования трафика.Существуют и другие цели использования openVPN, конечно же.Поводом для написания именно этой статьи стало то, что везде описан способ установки сервера OpenVPN и генерации ключей к нему, но везде в результате получают 3-4 файла, лежащие в разных директориях на сервере. Для Windows - [Маневр Эпли](https://chast.in/maneuver-epley.html) - [Сборка chan_dongle для Asterisk 13 на FreeBSD](https://chast.in/chan_dongle-asterisk-13-in-freebsd.html) - Однажды душным августовским вечером одному моему знакомому взгрустнулось. Внезапно он осознал, что время быстротечно, жизнь проходит, а минуты, которые ежемесячно предоставляет оператор Yota, не используются и пропадают!! в модеме.. Было решено собрать подзабытый всеми старинный модуль chan_dongle для Asterisk, чтобы пробалтывать, использовать эти минуты через 3G modem. По фигу с кем, но использовать их! Конечно - [Openvpn с человеческой веб-мордой](https://chast.in/openvpn-server-web.html) - Наконец то сбылась мечта любителей создавать внутренние локальные сети - настоящий, православный openvpn выпустил собственный docker контейнер с веб мордой, откуда любой желающий сможет установить в две команды его. Вероятно, что давать ссылки на такую новость здесь не следует. Ограничимся скрин-шотом. - [Пандемия вируса covid-19](https://chast.in/dedicated-servers-in-moscow.html) - В настоящее время свирепствует дезинформация, связанная с так называемой пандемией - заражением вирусом covid-19. Я не являюсь специалистом по распространению вирусов, не эпидемиолог и не врач. Я обычный человек, который закончил школу в СССР и имел твердую четверку по математике. Для того, чтобы понять, что пандемия это фейк, нужно обратиться к цифрам. А цифры на - [Не пора ли развакцинироваться, дружок?](https://chast.in/covid-19-fake2.html) - Внезапно выяснилось, что вакцинация это сговор фармацевтических компаний, возглавляют которые товарищи Александр Гинцбург, бизнесмен Лейф Юханссон (AstraZeneca, ранее работал в Volvo Group и Ericsson), ветеринар Альберт Бурла (Pfizer), инженер Стефан Бансель (Moderna) ... В числе прочего оказалось, что: ПЦР тест законодательно не зарегистрирован, экспертизы не было.Перепрофилирование отделений больниц незаконно, был нарушен федеральный закон от 21.11.2011 - [Конфигурирование IP в OVH netplan](https://chast.in/howto-additional-ip-in-ovh-netplan.html) - Ничего не меняется в лучшую сторону. Особенно настройки сетей через netplan. Снова приходится возвращаться к настройкам дополнительных IP в OVH. # # Редактируем файл /etc/netplan/00-installer-config.yaml # network: ethernets: ens3: dhcp4: false addresses: [123.123.125.80/32] nameservers: addresses: [8.8.8.8, 9.9.9.9] routes: - to: default via: 123.123.125.254 - to: 123.123.125.254/32 scope: link version: 2 После этого проверяем синтаксис в - [Виртуальная машина kvm в Virtuozzo](https://chast.in/vm-kvm-in-virtuozzo.html) - Если нужно быстро запустить виртуалку в уже установленном Virtuozzo 7, то действуем так: # Создаем машину # IP и MAC нужно указать свой prlctl create $VM-name --distribution ubuntu --vmtype vm prlctl set $VM-name --description "Ubuntu 22.04 $VM-name" prlctl set $VM-name --device-set net0 --network Bridged prlctl set $VM-name --device-set net0 --ipadd $ip_add_set_here/24 --mac 02:00:00:85:6b:ff prlctl set - [Заправил газ в газгольдер](https://chast.in/refilled-gas-in-gas-tank.html) - Сегодня заправился газом. Надеюсь, что хватит на полтора года. Вёсны теперь холодные, отопительный сезон в центральной России длится почти 9 месяцев с сентября по май включительно.. - [Сетевой адаптер Intel I219-LM в Windows 2016](https://chast.in/net-adapter-intel-i219-lm-in-windows.html) - Внезапно выяснилось, что доблестная компания Intel с большим трудом выпустила драйверы для сетевых карт, которые не устанавливаются, если нет карты в сервере.. Другими словами - вы не сможете установить драйвер сетевой карты Intel из-под WinPE, если загрузились в нее из под любой виртуальной карты. Зачем так пишут драйверы? Как всегда - вопрос к разработчикам - - [Копирование диска linux rsync](https://chast.in/cp-hdd-linux-rsync.html) - Команда для копирования диска в Linux с использованием rsync: rsync -aAX --progress --exclude={'/dev/','/proc/','/sys/','/tmp/','/run/','/mnt/','/media/','/lost+found','/home//.cache/*' } / /mnt - [Установка vdsmgr на openvz7 :o)](https://chast.in/howto-setup-vdsmgr-on-openvz7.html) - [Установка CentOS 5 в 2021](https://chast.in/install-centos-5-in-2021.html) - Внезапно выяснилось, что самый хороший CentOS это 5ый. И клиенту нужен был именно он. Появилась дилемма - как его поставить из Linux Rescue mode, чтобы не тратить на это много времени? Конечно же существовала возможность сделать это через виртуальный KVM, чем мы мгновенно воспользовались, попутно размышляя о том, как упростить решение задачи.. Конечно же, решение - [Error while fetching file MANIFEST](https://chast.in/error-while-fetching-file-manifest.html) - При попытке установить FreeBSD через mfsbsd получаем ошибку: "Error while fetching file:///usr/freebsd-dist/MANIFEST" - no such file or directory. Для решения проблемы выходим из установщика и даем в консоли следующие команды mkdir -p /usr/freebsd-dist fetch https://download.freebsd.org/ftp/releases/amd64/`uname -r`/MANIFEST -o /usr/freebsd-dist/MANIFEST bsdinstall - [Qemu-KVM на host FreeBSD 13](https://chast.in/qemu-kvm-in-freebsd-13.html) - Использование FreeBSD в качестве хостовой ОСи имеет многочисленные преимущества.. Во первых это мощный и гибкий файервол ipfw. Во-вторых специально созданная для снапшотов файловая система ZFS. В третьих - малая прожорливость и легендарная надежность фряхи существенно повышет аптайм ноды..Во FreeBSD есть виртуализация KVM, а не только jail. И работает вполне бодро, на момент написания доступна только - [Ограничение подключений с 1 IP в iptables](https://chast.in/per-ip-rate-limiting-iptables.html) - При небольших атаках зачастую достаточно добавить ограничение по количеству подключений с одного ip адреса. Школьники попыхтят еще пару часов и их интерес к ресурсу пропадает. Конечно, такое случается нечасто, но тем не менее. Решил записать способ ограничений, прекрасно описанный коллегами, ссылку на статью с картинками добавлю в конце заметки. Итак, чтобы не разводить пустую болтовню - [Проблема с получением почты от Google в HestiaCP](https://chast.in/error-get-google-mail-in-hestiacp.html) - Если установить панель HesitaCP, то с настройками по-умолчанию отчего то не получалась почта, отправляемая с google (и не только оттуда). Почта возвращалась с ошибкой 454 TLS currently unavailable Пришлось покурить логи Exim, которые находятся тут: /var/log/exim4/mainlog . Было обнаружено, что у exim нет прав на чтение файла сертификата TLS: TLS error on connection from mail-pg1-f170.google.com - [Проброс порта во FreeBSD ipfw kernel nat на другой IP](https://chast.in/freebsd-ipfw-kernel-nat-redirect-ip.html) - Потребовалось пробросить порт с одного сервера с ОС FreeBSD c ipfw на другой сервер. На всякий случай решил записать - мало ли еще кому-нибудь пригодится... В файл /boot/loader.conf допишем: # RUS kern.vty=vt # PIPE ipdivert_load="YES" dummynet_load="YES" ng_pipe_load="YES" # SETFIB #net.fibs="2"' # IPFW ipfw_load="YES" ipfw_nat_load="YES" firewall_logif="YES" В файле /etc/sysctl.conf укажем: net.inet.ip.fw.verbose_limit=0 net.inet.ip.fw.verbose=1 В файле /etc/rc.conf допишем: - [Отключение кнопки питания Windows 10 при входе в RDP](https://chast.in/disable-power-button-windows-10-in-rdp.html) - Внезапно выяснилось, что в Windows 10 в форме подключения к удаленному рабочему столу для чего-то присутствует кнопка управления питанием. И получается, что вообще любой чудак в сети может без логина и пароля перезагрузить или даже выключить ваш компьютер. Для чего эта кнопка вообще нужна там? Вопрос к разработчикам - индусам. Осталось только найти, где она - [Переезд виртуалки c CentOS 6 из OpenVZ в KVM](https://chast.in/centos-6-openvz-kvm.html) - Потребовалось сделать перенос виртуальной машины c OS CentOS 6 (OpenVZ CT) на ноду с KVM. Ранее переносили виртуалку с Ubuntu 16 - сложности возникли, но справились довольно быстро. А вот с CentOS 6 появились проблемы... Все знают - хорошее быстро заканчивается. В том числе и поддержка ОС CentOS 6 истекла в ноябре 2020. Соответственно, репозитории - [Конфигурирование isc-dhcp в OVH](https://chast.in/isc-dhcp-in-ovh.html) - Давеча потребовалось мне раздавать IP адреса по dhcp в локальной сети ДЦ OVH. А адреса с маской 255.255.255.255. И, как водится, шлюз у них один на всех (чтобы масками не добавлять, перерасход же получается - из 8 адресов только 5 используется). Так еще из локалки выпускают только под определенным маком, иначе на шлюзе блочат так, - [Ошибка ssh-copy-id no keys found](https://chast.in/error-ssh-copy-id-no-keys-found.html) - Регулярно используем в работе доступ на сервер по ключу. Этот способ аутентификации использовать очень удобно, и, подозреваю, довольно безопасно. Но иногда при попытке скопировать ssh ключ с сервера на другой сервер появляется ошибка: no keys found ssh-copy-id -p 2221 vps-server@149.202.XX.XXX Could not open a connection to your authentication agent. no keys found Моментально действуем так. - [Смена забытого root пароля в VM proxmox](https://chast.in/chasnge-missing-root-passwd-in-vm-proxmox.html) - Естественно, клиенты теряют пароли от виртуальных машин, работающих на виртуализации KVM под управлением гениальной, мощной, удобной системы управления proxmox. Само собой, довольно просто загуглить варианты с редактированием загрузчика в VNC, добавлением init=/bin/sh в конец строки. Затем перемонтируем корень в rw командой mount -rw -o remount / и собственно, меняем пароль стандартной командой passwd Однако этот - [iptables открыть порт VNC))](https://chast.in/iptables-open-port-vnc.html) - Иногда требуется быстро на некоторое время разрешить доступ к некоторым портам сервера только с определенных IP. Например, когда сервер загружен в rescue и диски сервера проброшены в виртуальную KVM с VNC - доступом. В этом случае пара правил в iptables поможет защитить сервер от групп китайцев и прочих cool-хацкеров. # Сначала запрещаем все VNC порт - [Установка Cisco AnyConnect Client в Linux](https://chast.in/install-cisco-anyconnect-client-in-linux.html) - Иногда требуется установить клиент AnyConnect Secure Mobility Client в Linux, однако скачать его с сайта Cisco не представляется возможным. - [Человеческие имена сетевых интерфейсов](https://chast.in/debian9-eth0-names-network-interfaces.html) - Начиная с 9 версии debian и c 15.10 ubuntu systemd переименовывает сетевые интерфейсы в корявые имена, понятные только разработчикам. Понятно, что если ОС установлена на локальном компьютере, то можно посмотреть имя интерфейса и произвести настройку. Но если речь идет о удаленном сервере, то приходится идти на различные ухищрения. Но мне проще оставить имена, так как - [Русификация Windows Server 2008 R2](https://chast.in/ru-windows-server-2008-r2.html) - Русификация Windows Server 2008 R2 иногда вызывает вопросы и недоумение у пользователей мелкософта, привыкших к русской версии великолепной десктопной системы. Хотя, по сути, нужно скачать пакет с сайта мелкософта и его установить. Повеселило то, что гугл на запрос дает ссылки на сайты с заразным пакетом :), но не на сайт мелкософта. Видимо, это заговор :) - [Конфигурирование сети в GRML](https://chast.in/howto-configure-network-in-grml.html) - Довольно часто для установки различных операционных систем используем загрузку выделенного сервера в режим rescue, используя диcтрибутив grml. При этом в отечественных датацентрах отчего то не предоставляется услуга загрузки из сети и даже получение сетевых настроек по DHCP. Поэтому приходится действовать так: # Сразу после загрузки GRML, даем ifconfig eth0 45.156.200.66/27 # или, через ip: ip - [Печать громоздких PDF файлов на принтере Canon LBP-810](https://chast.in/print-pdf-files-on-canon-lbp-810.html) - Оказывается, что формат PDF не всегда верно интерпретируют старинные принтеры типа Canon LBP-810, LBP-1120 и аналогичных. При попытке печатать страница "расползается" и текст становится не читаемым. Проблема решается конвертированием PDF в TIFF На Fedore моментально используем Ghostscript и действуем так: gs -r300 -o page-tiffg4.tif -sDEVICE=tiff24nc source.pdf где: -r - разрешение в DPI, -sDEVICE=tiff24nc - глубина - [SSL сертификат CentOS 7 apache](https://chast.in/ssl-certificate-centos-7-apache.html) - Потребовалось установить бесплатный SSL-сертификат от Let’s Encrypt на сервер с CentOS 7 и с Apache в качестве веб-сервера. Проще всего сделать это с помощью Certbot - написанного на python плагина, который позволяет получить и регулярно обновлять SSL сертификат для домена, поскольку выданные Let’s Encrypt сертификаты действительны только 90 дней с момента генерации. В сети находится - [Использование watchdog в OrangePi](https://chast.in/easy-run-watchdog-in-orangepi.html) - Некоторое время назад я стал использовать OrangePi в качестве роутера и системы а-ля умный дом для управления котлом на даче. Система работает достаточно стабильно. Но иногда из-за скачков напряжения или каких то других причин OrangePi переставал выходить на связь. Решением стало использование watchdog На OrangePi у меня установлена Ubuntu 16, для включения watchdog был найден - [Gammu daemon во FreeBSD](https://chast.in/gammu-daemon-in-freebsd.html) - Внезапно выяснилось, что во FreeBSD нет демона gammu. Сама gammu присутствует, порт ведется, обновляется. Но daemon gammu-smsd отсутствует. А мне потребовалось отправлять SMS через старенький модем ZTE MF112, установленный в компьютер с ОС FreeBSD 12. Причем таким образом, что SMS эти поступали на FTP пользователя gammu этого же компьютера. Пришлось быстренько накалякать свой.. Установка самой - [Использование модемов во FreeBSD.](https://chast.in/howto-use-modem-in-freebsd.html) - Внезапно потребовалось отправлять СМС-уведомления через сервер с FreeBSD. Естественно, что требовалось установить модем. Под рукой оказался старенький, но весьма и весьма работоспособный модем Huawei E3131 с прошивкой Hi-link. Прелесть этого модема в наличии crc9-разъема в боку для подключения внешней антенны. При подключении модем увиделся, как флешка.. Пришлось пользоваться google, чтобы найти решение. Подключаем модем в - [Замена редактора по-умолчанию во FreeBSD](https://chast.in/change-default-editor-in-freebsd.html) - По-умолчанию во Фряшечке установлен редактор vi. Это очень хороший и удобный редактор. Однако по целому ряду причин он не всегда годится, как редактор FreeBSD по-умолчанию. Мне лично больше нравится VIM. Для смены редактора достаточно заменить его в списке переменных окружения и перезайти в сессию. В общем, действуем так: # Найдем редактор, установленный сейчас по-умолчанию в - [Монтирование диска FreeBSD zfs](https://chast.in/mount-freebsd-zfs.html) - Выяснилось, что монтировать диск FreeBSD zfs требуется в два этапа. Например, у меня имела место ситуация, когда монтируемый пул называется, как и текущий - zroot. При загрузке ОС видит на двух дисках одинаковые пулы и упорно грузилась не с того, что нужно... Решение было такое: я на ходу, после загрузки ОС я находу подключил диск. - [Проброс трафика ipfw fwd ip](https://chast.in/ipfw-fwd-ip-or-ports.html) - Иногда требуется пробросить трафик и/или порт внутри сервера или локальной сети. Это требуется например тогда, когда в локальной сети сервера находится web-сервер или высунуть windows RDP 3389 локального сервера наружу Итак, имеется FreeBSD сервер с установленным для теста nginx, который слушает только localhost (127.0.0.1) . При этом в конфиге nginx присутствуют следующие строки: listen 127.0.0.1:80; - [IQ тест](https://chast.in/iq-test.html) - Внезапно я обнаружил, что быть блогером гораздо проще, чем я подозревал. И вот в чем причина: вчера весь российский интернет бурлил от новости - найден короткий тест уровня знаний! Ниже я приложу скрин с сайта от одного таблоида российских говноновостей. В материале утверждается, что профессор университета еще в 2005 году создал тест, состоящих из трех - [Ошибка при установке ISPmanager 5](https://chast.in/error-in-setup-ispmanager-5.html) - Устанавливал ISPmanager 5 на OS Centos7, VPS OpenVZ в США, tz America/NewYorkПри установке появляется ошибка: Old managers is installed: Погуглил - выясняется, что isp видит директорию /usr/local/ispmgr и она ему поперек глотки встает и не может, он, зараза, установиться.Нужно ее удалить и заново выполнить установочный скрипт? Не все так просто, как оказалось. Для CentOS 7 - [Простой firewall для сервера с web-сайтами](https://chast.in/easy-firewall-for-server-with-web.html) - Иногда требуется сразу после поднятия веб-сервера на выделенном или виртуальном сервере linux (Debian, CentOs) с iptables быстренько написать несколько строк, чтобы закрыть файрволом ненужные для чужих порты. Конечно же, нужно оставить открытыми 80 и 443 порты для веб-сервера, и разрешить администратору входить с проверенных адресов в ssh. Также должны работать DNS на сервере, почта должна - [Ошибка при восстановления из дампа sql](https://chast.in/error-restore-from-dump-sql.html) - При попытке восстановить БД из дампа MySQL получил ошибку ERROR 1064 (42000) at line 22: You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near 'DEFAULT CHARACTER SET latin1 */' at line 1 Конечно же, дамп был очень большой (свыше - [Проблема с работой MySQL в home](https://chast.in/trouble-with-mysql-in-home.html) - Внезапно выяснилось, что systemd не разрешает работать MySQL (который теперь mariadb) из директорий /root, /home из-за проблем с безопасностью. Проблема сопровождается ошибкой: [Warning] Can't create test file /home/username/username_db/hostname.lower-test Но мы понимаем, что если нельзя, но очень хочется, то нужно: исправить в Debian 8 и 9: # Debian 8, Debian 9 # В файле /lib/systemd/system/mariadb.service # - [Сборка собственного ядра FreeBSD](https://chast.in/build-kernel-freebsd.html) - При использовании FreeBSD даже в качестве домашнего роутера мне приходится собирать собственное ядро. В настоящее время, в связи с увеличением мощности процессоров, это не занимает много времени. Однако, если в качестве шлюза используются 32-х битные компьютеры, произведенные лидерами индустрии еще в начале века, следует избегать ошибок в конфигурации ядра, чтобы не тратить время на повторные - [Ошибки после обновления Ubuntu на OrangePI](https://chast.in/errors-after-update-ubuntu-on-orangepi.html) - Внезапно, после обновления ubuntu на OrangePI перестал работать SSH и OpenVPN. Естественно, в самый не подходящий момент. И именно в той, которая стоит на чердаке дачи, раздаёт интернет и управляет котлом. Залез, подключил к телевизору через HDMI. При попытке стартовать SSH в логе появлялась ошибка: Failed to validate path /var/run/sshd: Bad file descriptor OpenVPN тоже - [Ошибки после обновления FreeBSD 10 до 11](https://chast.in/errors-after-update-freebsd-10-to-11.html) - После обновления FreeBSD 10 до FreeBSD 11 Появились ошибки. 1. при вызове pkg: Shared object "libssl.so.7" not found, required by "pkg" Решением стало обновить его: pkg-static upgrade -f 2. при попытке добавить нового пользователя: pw: user 'srv' disappeared during update adduser: ERROR: There was an error adding user (srv). Решением стало пересоздание базы пользователей: pwd_mkdb - [Правильный Firefox в Debian или Ubuntu и ярлык в GNOME3](https://chast.in/true-firefox-in-debian-or-ubuntu-and-link-in-gnome3.html) - В репозиториях Debian и Ubuntu в настоящее время находятся не актуальные сборки Firefox. Приходится удалять такие пакеты и ставить вручную с официального сайта Firefox. Действие простое, но при регулярном обновлении быстро надоедает. Пришлось написать скрипт, автоматизирующий это. Реализовано все одним bash скриптом, который автоматически скачивает актуальную версию, распаковывает и создает ярлык у текущего пользователя. Можно - [Проброс реального IP в VirtualBox VM](https://chast.in/add-real-ip-in-virtualbox.html) - После установки VirtualBox в Debian подобных системах иногда требуется пробросить реальный IP на виртуальную машину. Сама установка VirtualBox и веб-морды к нему подробно описана и чаще всего проблем не вызывает. Особенно, если пользоваться замечательным скриптом для установки, подробно описанного здесь На самом деле проблема проброса дополнительного внешнего IP не такая сложная, как кажется. Довольно часто - [Sock5 proxy](https://chast.in/sock5-proxy.html) - Внезапно (с чего бы вдруг..) появилось куча запросов пользователей об организации sock5 proxy на серверах под управлением FreeBSD и Debian Краткая заметка для всех желающих. Мы рекомендуем использовать dante в качестве sock5 proxy сервера. Это безопасный и быстрый вариант proxy FreeBSD 1. Установка dante Если используется pkg, то можно просто установить dante командой pkg install - [Критическое обновление VestaCP](https://chast.in/critical-update-vestacp.html) - Недавно обнаружена критическая уязвимость серверов Linux под управлением VestaCP. Разработчиками выпущен патч, закрывающий уязвимость. Для быстрого устранения рекомендуем выполнить в консоли следующие команды: export V_BCP="/root/vesta.bcp" export VESTA="/usr/local/vesta" export V_GIT="https://raw.githubusercontent.com/serghey-rodin/vesta/3fdee2975db0c80419a0dfefff3c10a2c4de6410" mkdir $V_BCP mv $VESTA/func/main.sh $V_BCP wget -O $VESTA/func/main.sh $V_GIT/func/main.sh mv $VESTA/bin/v-check-user-password $V_BCP wget -O $VESTA/bin/v-check-user-password $V_GIT/bin/v-check-user-password mv $VESTA/web/api/index.php $V_BCP/a-index.php wget -O $VESTA/web/api/index.php $V_GIT/web/api/index.php mv $VESTA/web/login/index.php $V_BCP - [Установка SoftEther VPN на Debian 8](https://chast.in/howto-install-softether-vpn-debian-8.html) - Забота надзорных органов за гражданами растет и расцветает, хакерские атаки становятся все изощреннее.. В этой связи трудящимся на ниве IT иногда требуется надежно шифровать фоточки телочек личные данные от противоправных действий третьих и четвертых лиц.. В настоящее время некоторую известность получил проект SoftEther VPN, который маскирует трафик в обычный SSL В этой заметке расскажу вкратце, - [Tun2socks установка и настройка для проксирования трафика](https://chast.in/tun2socks-install-and-setup-proxy.html) - Как показала практика, TCP тунель OpenVPN через proxy на мобильном интернете работает, мягко говоря, плохо. Поэтому я решил попробовать еще один способ проксирования - tun2socks. Как оказалось, через него можно пробрасывать тоже только TCP трафик, SSH подключение, ICMP через такой туннель не передается. В общем-то, здесь все просто, за исключением того, что нужно собрать пакет - [Туннель OpenVPN внутри SSH](https://chast.in/tunneling-openvpn-through-ssh.html) - Внезапно потребовалось пробросить OpenVPN внутри SSH туннеля. Дело в том, что зачастую мобильные интернет провайдеры режут трафик OpenVPN и шифрованное соединение получается очень медленным. Кроме того, опыт посещения КНР одним моим знакомым показал, что OpenVPN успешно запрещен наружу великой китайской стеной(файрволом), а SSH как раз разрешен и работает. Я использую в качестве роутера OrangePi с - [Смена пароля admin в VDSManager](https://chast.in/change-passwd-admin-in-vdsmanager.html) - Иногда возникает необходимость смены потерянного пароля пользователя admin для VDSManager. Для любого другого пользователя этот способ, конечно, тоже подойдет. Заходим в консоль SSH, как root и выполняем команду: /usr/local/ispmgr/sbin/mgrctl -m vdsmgr user.edit \ name=admin level=admin sok=ok passwd=Pa55WorD elid=admin В этом случае для пользователя admin будет установлен пароль "Pa55WorD" - [Проверка версии BIOS в Linux](https://chast.in/check-bios-version-linux.html) - Столкнулись с тем, что некоторые выделенные серверы с отличающимися версиями BIOS работают совершенно по-разному. Поэтому требовалось сообщить в ДЦ самую подходящую прошивку. Узнать версию в Linux очень просто, достаточно дать в консоли команду от root: dmidecode | grep 'BIOS Information' -A 30 Выхлоп этой команды представлен ниже. Версия биос в данном случае - Version: P80 - [Установка AfterLogic WebMail на VestaCP](https://chast.in/howto-install-afterlogic-webmail-in-vestacp.html) - Сейчас довольно редко требуется веб-морда для почты, поскольку Яндекс, Гугл, МейлРу и прочие предлагают бесплатно хранить почту и файлы на своих мощностях. Однако профессионалы-параноики и админы-скептики продолжают хранить почту в надежном месте, на собственных или арендуемых серверах. В VestaCP очень удобная, теплая, ламповая почтовая веб-мордочка RoundCube, однако существуют изощренцы, которым она не нравится, и они - [Установка vzdump на CentOS 6](https://chast.in/howto-install-vzdump-centos-6.html) - Для импорта виртуальных машин с одной ноды openVZ на другую удобно использовать утилиту vzdump. Эта шикарная утилита не входит в стандартный комплект утилит с vzctl, vzlist, vzstats и другими. Наверное, потому что vzdump не умеет делать дампы контейнеров, если они используют не традиционную файловую систему "simfs", а "ploop". Нам это ограничение не мешает, у нас - [Подключение модулей ipt_state и ip_conntrack для OpenVZ](https://chast.in/add-modules-ipt_state-and-ip_conntrack-in-openvz.html) - Если в контейнере openVZ при добавлении правила в iptables iptables -A INPUT -m state --state RELATED -j ACCEPT возникает ошибка iptables: No chain/target/match by that name. Следует добавить модули в конфиг iptables основной машины модули и выполнить настройку VM. Для этого редактируем файл: nano /etc/sysconfig/iptables-config В строку IPTABLES_MODULES через пробел перечисляем нужные нам модули: IPTABLES_MODULES="ip_conntrack_netbios_ns - [Установка VDSManager на CentOS 6 или Debian 6](https://chast.in/install-vdsmanager-on-centos-6-or-debian-6.html) - В настоящее время поддержка панели VDSManager прекращена. Возможность сетапа выпилена из установочного скрипта искусными руками программистов прекрасных продуктов от доблестной компании ISPSystem. Тем не менее, панель VDSManager продолжает работать скрипеть и приносить какое то сомнительное счастье обладателям этого чуда программной мысли. Недавно к нам обратился давнишний клиент с вопросом замены серверов с системой виртуализации на - [Редирект с http на https](https://chast.in/redirect-from-http-to-https.html) - В последнее время стало стало модно устанавливать SSL сертификат на сайт. В первую очередь это связано с тем, что некоторые браузеры выводят предупреждения в строке URL о недостоверном или незащищенном соединении. Это заставляет многих веб-мастеров устанавливать SSL сертификаты на сайты. Однако, после покупки и установки SSL сертификата нужно "заставить" пользователя переходить по ссылке с https. - [Копирование пользователей и их данных из ISPManager 4 в VestaCP](https://chast.in/copy-users-from-ispmanager-2-vestacp.html) - Некоторое время назад командой ISPSystem было объявлено об окончании поддержки панели ISPmanager 4 и о создании 5 версии этой панели. Естественно, что нормального механизма для переноса предложено не было. Собственно говоря, никаких изысков и особых удобств панель управления ISPManager не представляет, а доблестная поддержка ISPSystem - троллинг и отфутболивание пользователей. Для получения поддержки нужно приобретать - [Редирект(проброс) портов с одного сервера на другой](https://chast.in/redirect-ports-from-ip-to-ip2.html) - Иногда требуется пробросить несколько портов с одного сервера на другой (например, при переезде сайтов во время ожидания смены ДНС) Все уже описано - переписано, разжевано в интернете, но все равно - возникают вопросы по проблеме. Для проброски портов рекомендую элементарный скрипт в 3 строчки, который пробросит порты с текущего сервера на другой IP Вот скрипт: - [Подъем L2TP FreeBSD 10 beeline (ex Corbina)](https://chast.in/linkup-l2tp-freebsd-10-beeline-ex-corbina.html) - Некоторое время назад я писал заметку здесь о том, как поднять туннель VPN в проводном БиЛайне, используя в качестве роутера сервер с FreeBSD. Подход был забавный, но работал без проблем до 9 версии FreeBSD. Использовался демон mpd5 Но все течет и меняется, в том числе и FreeBSD. Начиная с 10 версии l2tp соединение устанавливалось, но - [debian 8 установка google chrome](https://chast.in/debian-8-install-google-chrome.html) - Несмотря на то, что практически везде и всегда сейчас использую Mozilla FF, иногда требуется установить Google Crome. Именно его, а не форк Chromium, который есть в стандартных репах Debian и Ubuntu. К слову, несмотря на все разговоры про то, что они ничем не отличаются функционально, к сожалению это не так. И у меня есть доказательства - [debian 8 thunar mount smb](https://chast.in/debian-8-thunar-mount-smb.html) - После установки Debian с XFce выясняется, что thunar не умеет монтировать шары smb а так же sftp и прочее. Для того, чтобы thunar монтировал smb share, нужно установить gvfs-backends и gvfs-fuse. Это можно сделать командой # apt install gvfs-backends gvfs-fuse -y И совсем не обязательно ставить кучу пакетов, которые тащит за собой cifs-utils - [debian 8 установка fonts](https://chast.in/debian-8-fonts-configure.html) - Много статей по использованию шрифтов от MS Windows в Debian 8, но не везде находится верная информация. Решил написать коротко, чтобы не забывать. Качаем отсюда пакет ttf-mscorefonts-installer В настоящий момент это # wget http://ftp.ru.debian.org/debian/pool/contrib/m/msttcorefonts/ttf-mscorefonts-installer_3.6_all.deb Ставим cabextract и fontconfig и ttf-mscorefonts-installer # apt install cabextract fontconfig ttf-liberation -y # dpkg -i ttf-mscorefonts-installer_3.6_all.deb Наслаждаемся: # fc-cache -fv - [Установка и настройка vsFTPd](https://chast.in/install-and-config-vsftpd.html) - Пишу, чтобы не забыть, для себя, и всех желающих. FTP сервер vsFTPd вполне работоспособен, однако "из коробки" не заруливает пользователей в их домашние директории и не разрешает им в них заливать файлы. Поэтому очень кратко, чтобы не забыть: Установка vsFTPD на Debian|Ubuntu или CentOS с chroot пользователей в свою директорию и с разрешением на запись - [Монтирование ntfs разделов в linux](https://chast.in/mount-ntfs-in-linux.html) - Довольно часто случаются ситуации, когда Windows Server умирает на удаленном сервере с синим экраном без какой то возможности загрузиться. Здесь речь пойдет о сервере, установленном в датацентре Hetzner.de Попытки исправить ситуацию зачастую бесполезны и занимают кучу времени. Исчерпав все возможности KVM, откаты и Safe Mode всех вариантов, приходится пользоваться этим способом. У меня как раз - [Вновь о конфигурировании DNS серверов](https://chast.in/bad-config-dns-server.html) - Внезапно появилось большое количество жалоб на неверно сконфигурированные DNS серверы (речь идет о bind), через которые можно получить сразу все сабдомены одного домена. Я не особо в курсе, кому и для чего эти записи могут быть нужны, но бдительные граждане сообщают об этом. Считается, что в некоторых серверах могут быть "секретные IP (УРЛЫ)" (например, admin-only.gocbank.cccp), - [Смена пароля root FreeBSD (rescue)](https://chast.in/change-root-passwd-freebsd-rescue.html) - Если вы забыли пароль root на удаленном сервере с установленной FreeBSD, для которого есть возможность загрузки в rescue mode (LiveCD), то проблема решается довольно просто. У меня сервер был с ZFS - пуллом, поэтому я действовал так: Проверил, все ли в порядке с zfs # zpool import pool: tank id: 5208923600331676199 state: ONLINE status: One - [Отключение ipv6 Linux](https://chast.in/disable-ipv6-in-linux.html) - Иногда требуется отключение ipv6 на сервере с Linux. Для этого можно дать в консоли команду для интерфейса eth0: net.ipv6.conf.eth0.disable_ipv6=1 Если же нужно отключить ipv6 постоянно, то нужно добавить в /etc/sysctl.conf следующее: net.ipv6.conf.all.disable_ipv6 = 1 net.ipv6.conf.default.disable_ipv6 = 1 net.ipv6.conf.lo.disable_ipv6 = 1 И выполнить в консоли команду sysctl -p - [ISPManager 4 на Ubuntu 14.04](https://chast.in/ispmanager-4-in-ubuntu-14-04.html) - С недавнего времени установка ISPManager 4 на Ubuntu 14.04 завершается ошибкой из-за того, что новая версия apache 2.4 не поддерживается. Решение нашлось. Приходится устанавливать apache версии 2.2 Для этого добавляем в /etc/apt/sources.list архивный рапозиторий Ubuntu: # nano /etc/apt/sources.list deb http://archive.ubuntu.com/ubuntu precise main restricted universe deb http://archive.ubuntu.com/ubuntu precise-updates main restricted universe deb http://security.ubuntu.com/ubuntu precise-security main restricted - [Обновление php до 5.5 - 5.6 на CetnOS 6 с ISPManager](https://chast.in/update-php-to-5-5-5-6-in-cetnos-6-with-ispmanager.html) - Потребовалось обновить php на CentOS 6.6 с установленным ISPmanager 4 Lite Нужно было сохранить работоспособность сайтов и ISPManager, конечно же. Для начала заходим в ISPManager на 1500 порт и останавливаем работу apache2 или nginx, чтобы посетители не видели исходный код php страниц. Далее. Требуется подключение репозитория EPEL и Remi. Как правило, в ISPmanager уже используется - [Проверка валидности SSL сертификата](https://chast.in/validate-ssl-sertificate.html) - Случается, что при подключении по https протоколу требуется проверить валидность цепочек SSL сертификата. Решается довольно просто, случай описан в интернетах, но, чтобы не забыть, добавлю сюда, мало ли - кому-то тоже пригодится :). Итак, приступаем! Используем для подключения java, у меня версия 1.7: $ java -version java version "1.7.0_79" OpenJDK Runtime Environment (IcedTea 2.5.5) (7u79-2.5.5-0ubuntu0.14.04.2) - [Установка yum на CentOs](https://chast.in/install-yum-centos.html) - Вчера столкнулся - на keyweb VPS с CentOS отдают, не поставив yum. А без yum как без рук, все привыкли к нему. Немцы - педанты, видимо - все что нужно, включая yum, ставь сам. Хотя не ясно, может это нашим лень просто :) В общем, неважно - установка yum CentOS Посмотрел в Virtuozzo - не - [Проблема при установке SpamAssassin в VestaCP](https://chast.in/trouble-spamassasin-in-vestacp.html) - При установке панели VestaCP на Ubuntu 14.04 получил ошибку : Starting SpamAssassin Mail Filter Daemon: server socket setup failed, retry 1: spamd: could not create IO::Socket::INET6 socket on [::1]:783: Cannot assign requested address server socket setup failed, retry 2: spamd: could not create IO::Socket::INET6 socket on [127.0.0.1]:783: Address already in use server socket setup failed, - [Проблема с сетью в CentOS 7 на OpenVZ](https://chast.in/bugs-network-centos7-in-openvz.html) - Иногда возникает проблема с сетью в CentOS 7, работающей на OpenVZ Решение проблемы довольно простое, нужно откатить на более старую версию пакет initscripts Проверить версию пакета можно так: # rpm -qa | grep initscripts initscripts-9.49.24-1.el7.x86_64 Версии старше, чем 9.49.17 - не работают, требуется downgrade Входим в виртуальную машину: # vzctl enter 46047 Сразу же, чтобы - [Установил на ноут линукс](https://chast.in/i-install-in-notebook-linu.html) - В общем, установил себе на ноут линукс. Надоело все. Решился. Собственно - это рабочий ноут, на нем ничего сверхестественного не делается. Браузер, инструменты разработчика, терминал, фтп клиент, vlc плейер. Зачем пишу это? Просто, для себя - чтобы потом было понятно, сколько я на нем, на linux продержался :) Сразу же скажу - установил ubuntu, я - [Удаление большого числа файлов в linux](https://chast.in/remove-more-more-files-linux.html) - Иногда при попытке удалить файлы сессий sess_, *.tmp или *.cache rm валится с сообщением о слишком большом количестве файлов: bash: /bin/rm: Argument list too long Чтобы избежать появления ошибки, проще всего использовать find: # find /var/www/username/data/www/ -name "*.cache" -delete Многие рекомендуют использовать xargs, вот таким образом: # find /var/www/user/data/www/ -name "*.cache" | xargs rm Однако, - [Работа smartctl HP Smart Array controllers в CentOS](https://chast.in/hardware-raid-hp-smart-array-controllers-centos.html) - smartctl HP Smart Array controllers в CentOS - [Обновление php до 5.4 на ubuntu 12.04](https://chast.in/update-php-ver-5-4-on-ubuntu-12-04-lts.html) - Потребовалось обновить php до 5.4 на сервере с ubuntu 12.04 LTS и ISPManager. Первым делом остановил работу web-сервера nginx, так как после удаления старой версии php будет отдаваться исходный код страницы, что очень небезопасно! Обращаю ваше пристальное внимание, что если у вас открыт 81 порт, на котором работает по-умолчанию apache, установленный ISPManager, то нужно остановить - [Обновление кеш ISPManager](https://chast.in/update-cache-ispmanager.html) - Для обновления кеша пакетов в ISPmanager нужно выполнить команду: /usr/local/ispmgr/sbin/pkgctl -D cache И перезапустить ISPManager: killall -9 ispmgr - [Установка GRUB после замены диска](https://chast.in/install-grub-after-replace-diskinraid.html) - Решил записать. Частенько, после замены диска и сборки программного RAID требуется переустановить GRUB. Загружаем сервер в rescue mode, собираем RAID: mdadm --assemble --run /dev/md0 mdadm --assemble --run /dev/md1 .. и монтируем RAID: mount /dev/md1 /mnt mount /dev/md0 /mnt/boot Устанавливаем GRUB: export LC_ALL="C" && apt-get install -y grub И накатываем GRUB на RAID grub-install --root-directory=/mnt /dev/md0 - [Установка и настройка Clamav Linux](https://chast.in/install-and-clamav-linux.html) - Howto install clamAV in Debian, Ubuntu, CentOS, Fedora - [Установка Java 7 на Ubuntu 12.04 LTS](https://chast.in/install-java7-ubuntu.html) - Установка, подробное описание JAVA 7 на Ubuntu 12.04 LTS - [Установка Java 6 на Ubuntu 12.04 LTS](https://chast.in/install-java-6-ubuntu.html) - Довольно часто возникает вопрос по установке Java 6 (version 1.6) и Java 5 (version 1.5) на выделенных серверах с операционной системой Ubuntu 12.04 LTS Вопрос довольно широко описан в интернетах на разных языках, включая и родной. Однако господа, арендовавшие выделенные серверы, ругая последними словами техподдержку, капризничают, не желая пользоваться google. Иногда даже требуют произвести установку, - [Awstats и geoip](https://chast.in/awstats-with-geoip.html) - После установки awstats иногда хочется видеть географическую информацию о посетителях, а не только список их IP. Awstats содержит специальный плагин geoip, который транслирует IP адреса в коды стран. Я использовал плагин для CentOS, но все написанное будет справедливо и для других дистрибутивов Linux. 1. Установим плагин: # wget http://search.cpan.org/CPAN/authors/id/B/BO/BORISZ/Geo-IP-PurePerl-1.25.tar.gz # tar -zxf Geo-IP-PurePerl-1.25.tar.gz # cd - [tzdata в CentOS](https://chast.in/tzdata-in-centos.html) - В связи с большим количеством вопросов от пользователей хостинга, возникающих из за изменения timezone MSK, спешу сообщить, что проблем с переходом нет, для все ОС уже давно выпущены патчи - обновления. Все довольно просто в CentOS: # yum update tzdata # rm -rf /etc/localtime # ln -s /usr/share/zoneinfo/Europe/Moscow /etc/localtime - [Продолжение темы про помойку на Громобоя.](https://chast.in/gargage-gromoboja2.html) - Помойка в центре города Иваново, в 100 метрах от ул.Громобоя, разрослась в очередной раз до гигантских размеров. Похоже, никого, кроме меня, это не волнует. Возможно, что у остальных есть другие заботы, более важные, чем чистота во дворе. Пришлось браться за нелегкое и неприятное дело мне. Вот фото, которое я сделал в понедельник: Поскольку звонки в - [Удаление логов MySQL.](https://chast.in/delete-mysql-bin-logs.html) - На одном из проектов, на котором довольно прилично нагружен MySQL накопилось огромное количество логов, с именами mysql-bin.00XXX причем файлы были размером ровно в 1 Гигабайт (1025-1027 МБ) Когда количество перевалило за 200 :) стало понятно, что в конечном итоге место на винте закончится. И довольно быстро. Кроме того, создавалось впечатление, что кроме ведения дурацких логов - [Установка VLC на CentOS 5](https://chast.in/install-vlc-on-centos-5.html) - Потребовалось установить VLC player на CentOS. Казалось бы - ничего сложного, все понятно. Подключается rpmfoge и устанавливается, проблем нет. # wget http://packages.sw.be/rpmforge-release/rpmforge-release-0.5.2-2.el5.rf.i386.rpm # rpm -iHv rpmforge-release-0.5.2-2.el5.rf.i386.rpm # yum install vlc Но - то ли я такой фартовый, то ли звезды сложились по другому. Не ставится, ругается изощренно: vlc-0.9.9a-7.el5.rf.i386 from rpmforge has depsolving problems --> Missing - [Обновление tar в CentOS 5](https://chast.in/update-tar-in-centos.html) - Иногда требуется обновлять tar, например, при возникновении вот таких ошибок при импорте пользователей ISPManager из FreeBSD в CentOS: Sep 4 16:38:29 ----Restoring of user 'aebu' failed: Can't unpack files using command /bin/cat /tmp/pbkp_18702/aebu/getuser.tar.gz | /bin/gzip -d | /bin/tar -x -p -f- -C /tmp/pbkp_18702/aebu/ -T /tmp/pbkp_18702/aebu/PBKP_TEMP_LISTING. Error: /bin/tar: Ignoring unknown extended header keyword `SCHILY.dev' И тому - [И снова про обновление php до 5.2.17 на CentOS 5](https://chast.in/again-about-the-update-up-5-2-17-on-centos.html) - Некоторое время назад писал статейку здесь, на блоге, как обновить php, но все течет и изменяется, приходится вносить коррективы и мне. Сейчас при обновлении php при подключенном репозитории atomic командой # yum update php система пытается обновить php до 5.3 Мне php 5.3 не нужно, хочу 5.2, поэтому я обновляю следующим образом.. Для начала, если - [Смена пароля root mysql в linux](https://chast.in/change-password-mysql-in-linux.html) - Как сменить пароль root в MySQL ?? Этот вопрос постоянно возникает у пользователей, арендующих серверы в конторе, где я имею честь трудиться. Решил написать здесь, чтобы давать ссылку страждущим на свой блог, а не на какой то посторонний Для RedHat Linux (Fedora Core/Cent OS): 1. Останавливаем MySQL: # /etc/rc.d/init.d/mysqld stop 2. Запускаем mysql в safe-mode: - [Веб сервер на FreeBSD 7.4](https://chast.in/www-server-on-freebsd-7.html) - Понадобился простенький веб-сервер для локальной сети в организации. Поскольку интернет-роутер и файловое хранилище уже крутилось на FreeBSD 7.4, то нужно было использовать то, что было. Тем более, что FreeBSD - лучшее решение для веб-сетей. Первым делом обновляем порты, удобным вам способом. Для начала установим апач, сразу оговорюсь - есть много разговоров про то, что 1.3 - [Установка VNC-сервера в CentOS](https://chast.in/howto-install-vnc-server-in-centos.html) - В общем, пошла тема администрировать не только Debian, но и CentOS через VNC. Все течет, все изменяется, каналы интернет ширятся, становятся безлимитнее... Решил написать заметочку, чтобы не забывать. Чтобы каждый раз - не гуглить и не вспоминать :) Вначале обновляем все yum update Затем устанавливаем сервер VNC и заодно - клиента, а также нано-редактор, если - [Изменение лимитов в nginx](https://chast.in/limits-in-nginx.html) - При небольшой ddos атаке на сервер с CentOS в логе nginx стали появляться ошибки "failed (24: Too many open files)" Стал вопрос об увеличении лимитов, тем более, что процессов было не много, памяти свободной достаточно, своп на нуле и процессор не был нагружен на 100%. Решено было увеличить лимиты для nginx. В сети нашлось неплохое - [start-stop-daemon на CentOS](https://chast.in/start-stop-daemon-on-centos.html) - Потребовалось сделать start-stop-daemon на CentOS, чтобы пускать свои процессы в виде демонов. Самым простым решением показалось использование одноименного демона для Debian и сборка его под CentOS. Все написанное, вероятно, будет справедливо и для других дистрибутивов, но я не проверял :) 1. Для начала устанавливаем компилятор, линковщик и все остальное для сборки пакетов. Если у вас - [Проблема установки ISPManager на FreeBSD](https://chast.in/troube-setup-ispmanager-in-freebsd.html) - Пару дней назад при попытке установить ISPManager на только установленную FreeBSD 8.2 обнаружилось, что панель не устанавливается и не работает. Виной всему оказался пакет apache22-itk-mpm. Апач не устанавливался, и, соответственно, не работало ничего. При попытке собрать пакет "руками" - валилось с неприятным сообщением: configure: error: the selected mpm -- itk -- is not supported ===> Script - [Пример индийского кода](https://chast.in/example-of-the-indian-code.html) - Обратился ко мне один человек, с серча. С просьбой посмотреть скрипт, написанный другим программистом. Я не буду называть имен, паролей, явок, icq и прочего Но увиденное впечатлило :) Среди прочего, там были вот такие перлы, причем - много: for($i=0;$i < count($HTTP_POST_VARS['country']);$i++){ $country .= trim(htmlspecialchars($HTTP_POST_VARS['country'][$i],ENT_QUOTES)); if (($i+1) != count($HTTP_POST_VARS['country'])){ $country .= ","; } } - [Продолжение истории про помойку на Громобоя](https://chast.in/garbage-in-my-backyard2.html) - Дозвонился в администрацию, поговорил. Ирина Генриховна велела звонить в управляющую компанию, дала телефон. Обещала и сама позвонить туда, пожурить дворника, и всех, кто его должен пасти. Управляющая компания у нас - МУПЖХ 4 на ул.10 Августа, телефон 492615. Позвонил туда, записали, обещали выехать с "инспекцией на участок" Будем очень ждать и надеяться на решение проблемы - [Помойка во дворе ул. Громобоя](https://chast.in/garbage-in-my-backyard.html) - У нас во дворе есть помойка. В общем то, обычное дело. Помойка на несколько домов. Стоят 4 контейнера на площадке. Иногда из нее увозят мусор. Ничего выдающегося и примечательного. Дело житейское. Как и во всех дворах, у нас есть дворник. Дворник - это человек, которого нанимают, чтобы убирать мусор. За это ему платят деньги. У - [Твиттер - полное говно.](https://chast.in/twitter-shit.html) - Зарегистрировался в твиттере, с целью написать о проблеме с помойкой во дворе кому нибудь из администрации. Побродил - нашел того, кому хотел бы отправить сообщение. На попытку отправить сообщение ему - выплывает надпись Вы не можете отправить сообщение пользователю, который не читает вас. Вот это клоунада. А на кой хрен тогда все это нужно? С - [Установка VNC-сервера в Debian Lenny](https://chast.in/howto-install-vnc-server-in-debian-lenny.html) - Неоднократно сталкивался с тем, что начинающие администраторы выделенных серверов управляют своим сервером через VNC и GNOME. Иногда в тикетах так и пишут: установите мне удаленный рабочий стол на сервер с Debian Lenny. При этом все понимают, что это извращение - но делать нечего: клиент всегда прав :) Все написанное будет справедливо и для Ubuntu, но - [Запись iso на DVD-диск во FreeBSD](https://chast.in/write-iso-to-dvd-disk-freebsd.html) - Потребовалось записать образ ISO на DVD - диск в ОС FreeBSD 7.3 Погуглил - нашел, вроде все просто, есть даже стандартная утилита burncd Попробовал ей писать - ругается, видимо на DVD писать она не умеет. # burncd -f /dev/acd0 data Z-LiveCD.IsO fixate Но в портах есть замечательная вещь, называется она dvd+rw-tools и находится в /usr/ports/sysutils/dvd+rw-tools - [Создание iso образа диска утилитой dd](https://chast.in/create-iso-image-disk.html) - Нужно было скопировать DVD диск, под рукой оказалась FreeBSD 7.3. Диск был довольно "запиленный", но содержал весьма нужные данные, и хотелось иметь копию этого диска :) Помня о том, что быстро создать образ можно с помощью мощнейшей утилиты dd. Сделал так: $ dd if=/dev/acd0t01 of=/~/zalmanzon.iso bs=2048 Параметр bs зависит от модели DVD-ROM и от степени - [Русификация консоли и Gnome в Debian Lenny](https://chast.in/ru-lang-install-debian-lenny.html) - Русификация консоли и gnome в linux особых проблем никогда не вызывало, все всегда работало на "ура". Но в любом правиле существуют исключения. Ибо, как говорится, в семье не без урода. Пара часов плясок с бубном - и разобрался, в чем дело. Итак, русификация Debian Lenny 5.0 В начале нужно посмотреть содержимое /etc/apt/sources.list: # cat /etc/apt/sources.list - [функция imagerotate в PHP на Debian](https://chast.in/php-imagerotate-debian.html) - Недавно попался :) мне сервер с Debian Lenny, на котором нужно было настроить библиотеку gd для php5 Панель ISPManager ее устанавливает самостоятельно. Установил через панель, перезапустил апач - не работает. Проверил - библиотека установилась, в списке php -m есть.. Оказывается, gd.so в Debian не содержит часть функций, в частности - imagerotate(); Решением стал такой вариант: - [Шрифты Windows в CentOS 5](https://chast.in/windows-fonts-incentos-5.html) - Захотелось виндовых шрифтов в CentOS 5.4 Погуглил - нашел приведенный ниже способ. Практически ничего в нём не меняя, добавляю сюда, чтобы не забыть. 1. Создаем папку для исходников: # mkdir -p /usr/src/redhat/SPECS 2.Получаем свежие исходники Freetype с репозитория CentOS. У меня актуальная версия оказалась freetype-2.2.1-21.el5_3.src.rpm #wget ftp://ftp.redhat.com/pub/redhat/linux/enterprise/5Client/en/os/SRPMS/freetype-2.2.1-21.el5_3.src.rpm Устанавливаем пакет # rpm -Uvh freetype-2.2.1-21.el5_3.src.rpm 3.Редактируем файл - [Установка Awstats на CentOS и связка с ISPManager ](https://chast.in/install-awstats-centos-with-ispmanager.html) - Имеем Centos 5.4, ISPManager Pro, нужно установить awstats. Тема довольно популярна, и разжевана неоднократно. Однако полного и пошагового руководства к действию нет. Поэтому решил записать все от начала и до конца, поскольку довольно часто приходится ставить, однако не так часто, чтобы помнить это наизусть. 1. Для начала - в ISPManager по умолчанию установлен анализатором логов - [Установка nginx на CentOS](https://chast.in/install-nginx-centos.html) - Столкнулся с необходимостью установки кеширующего сервера nginx на CentOS. С ISPManager nginx устанавливается на раз. В принципе - должно работать везде, но я не пробовал :) Делал так: # yum update #обновление всех пакетов; # rpm -Uvh http://download.fedora.redhat.com/pub/epel/5/i386/nginx-0.6.36-1.el5.i386.rpm # забираем пакет # /usr/local/ispmgr/sbin/pkgctl -D cache # устанавливаем nginx # /etc/rc.d/init.d/nginx start # стартуем :) В - [Обновление php 5.1 до 5.2](https://chast.in/update-php-5-1-to-5-2.html) - Пришлось обновлять все же php с 5.1 на 5.2 на CentOS, по технической необходимости. Поскольку в стандартных репозиториях CentOS 5.5 его по прежнему нет, то пришлось пользоваться рекомендуемыми :) Итак, PHP 5.1 To 5.2 # rpm -qa |grep php php-common-5.1.6-15.el5.i386 php-cli-5.1.6-15.el5.i386 php-5.1.6-15.el5.i386 php-pdo-5.1.6-15.el5.i386 php-bcmath-5.1.6-15.el5.i386 php-ldap-5.1.6-15.el5.i386 php-devel-5.1.6-15.el5.i386 php-gd-5.1.6-15.el5.i386 php-xml-5.1.6-15.el5.i386 php-mbstring-5.1.6-15.el5.i386 php-mysql-5.1.6-15.el5.i386 php-dba-5.1.6-15.el5.i386 Добавляем репозиторий, создаем ваши - [PPPoE соединение через ADSL модем во FreeBSD](https://chast.in/pppoe-connect-adsl-modem-freebsd.html) - Решил я (и приятель один дотошный очень, просил) настроить модем не в режиме роутера, а обычно, как bridge. А соединение PPPoE поднимать на сервере с FreeBSD - там фаерволл понадежнее и маршруты удобнее прописать на нем, да и файловый сервер там же, и трансмиссия :) Нагуглил сразу два варианта - через ppp и через mpd, - [Тупость(долгий запуск) mc и ssh](https://chast.in/very-slow-mc-and-ssh.html) - Замечал, что с не настроенным bind и dns начинает довольно прилично тупить mc(midnight commander) и ssh Погуглив, обнаружил причину и спешу записать, пока не забыл. И мало ли, кому то пригодится еще :) 1. в файле hosts прописать то, что выдает команда hostname s1# hostname s1.home вот в таком виде, например: 127.0.0.1 s1.home 127.0.0.1 s1 - [Переброска портов на FreeBSD](https://chast.in/transfer-ports-on-freebsd.html) - Есть сервер на FeeBSD 8 в одной организации и потребовалось пробросить порты снаружи на тачки, находящиеся в локальной сети. Так, чтобы с внешки можно было входить на RDS, например, чтобы настраивать удаленно windows на локальных тачках пользователей (полулузеров :)) Хотелось сделать быстро, но и без суеты. Решение оказалось простым Вначале обновляем порты # portsnap fetch - [Решение проблем с почтой на mail.ru](https://chast.in/decision-problems-with-mail.html) - Некоторое время назад начал наблюдать, что исходящая почта на mail.ru и некоторые другие серверы возвращается с ошибкой. Точнее - некоторые серверы отбивается от почты, посылаемой с моего сервера. Все отлупы были с 550 ошибкой. Сегодня на одном из форумов обнаружил тему месячной давности, в которой описана схожая проблема. Причем, меня удивило то, что с проблемой - [Строители продолжают валять дурака](https://chast.in/сonstruction-continues-roll-fool.html) - Сегодня ровно неделя с того дня, как строители сообщили мне, что все их усилия, человеческие и нечеловеческие брошены на мой "объект". Не могу сказать, что ничего не изменилось. Они привезли и установили два швеллера длиной 2 метра каждый и одну площадку размером 1.5 на 1.5 метра. Сегодня, после моего звонка они доложили, что сегодня же - [Прошел тест на знание рекламы 90-х](https://chast.in/reklama-90x.html) - Получил хорошие показатели :) и, как результат - целый сникерс Вы - настоящий пожиратель рекламы 90-х! Вот вам целиковый батончик сникерса. (Не спрашивайте, почему именно сникерса). Пройти тест - [Позвонил строителям](https://chast.in/call-to-builders.html) - Сегодня позвонил строителям, сообщил, что срок нашего с ними договора истек. И что теперь я в праве удерживать с них процент за каждый день просрочки Мои слова были выслушаны с невероятным удивлением. Строители пригрозили утроить усилия и начать все заниматься своим делом - стройкой. Уверен, что это вранье. :( - [Победил врагов - воров контента](https://chast.in/victory-content-cpopy-paste.html) - Был сайт на народе, укравший статью с нашего сайта о модернизации станков и мощной системе ЧПУ, которую (статью) я с большим трудом лично написал! Безуспешно звонил по телефону, указанному в контактах на сайте-акцепторе, писал письма на почту - толку ноль. Даже писал в поддержку яши от своего имени - сказали пишите от заинтересованного лица. Потом - [Устройство входа](https://chast.in/device-input.html) - 16 июня я заключил договор со строительной фирмой о устройстве отдельного входа. Срок выполнения работ - 21 календарный день. Написано в договоре. Пока практически ничего не сделано и не происходит. 21 день истекает 7 июля :) На мои звонки бодро отвечают - все в порядке, будет готово, и даже не беспокойся Общеизвестно, что строители - - [Всем привет!](https://chast.in/hello-world.html) - Всем огромный привет, это Частин! Не хватает места в памяти, а программирование и администрирование лишает ее остатков. Поэтому думаю кое что писать здесь - на случай и заодно может кому и пригодится ## Страницы - [Призрачно прозрачные выборы.](https://chast.in/призрачно-прозрачные-выборы) - Призрачно прозрачные выборы. Сегодня сходил на голосование по выборам президента РФ. Впечатление, мягко говоря, не однозначное.. Каждый гражданин получает под роспись штрихкод (не бюллетень!) и идет к компьютеру со сканером. Далее избиратель сканирует штрих-код, выбирает на экране компьютера пальцем из списка фамилию кандидата и таким образом голосует. Я сделал два простых вывода: 1. Выборы стали ## Рубрики - [Заметки](https://chast.in/category/notes) - Заметки, чтобы не забыть - [Ремонт](https://chast.in/category/rep) - Ремонт — бесконечное занятие, закончить которое невозможно, его можно только прекратить! - [Разное](https://chast.in/category/other) - Все подряд :о) - [Фряха](https://chast.in/category/freebsd) - FreeBSD (Фряха) — лучшая (на мой взгляд) серверная ось. - [windows](https://chast.in/category/windows) - В общем, все про это знают. Все это видели. У всех это есть или будет. Microsoft Windows - [Ubuntu](https://chast.in/category/ubuntu-2) - Ubuntu — хороший дистрибутив LInux - [CentOS](https://chast.in/category/centos) - CentOS, начиная с 5 версии - [Debian](https://chast.in/category/debian) - Есть ОС — Debian. Вполне рабочий дистрибутив. ## Метки - [устройство](https://chast.in/tag/устройство) - [отдельного](https://chast.in/tag/отдельного) - [вход](https://chast.in/tag/вход) - [квартира](https://chast.in/tag/квартира) - [строители](https://chast.in/tag/строители) - [mail.ru проблемы error 550](https://chast.in/tag/mail-ru-проблемы-error-550) - [реклама 90](https://chast.in/tag/реклама-90) - [контент воровство](https://chast.in/tag/контент-воровство) - [nginx CentOS](https://chast.in/tag/nginx-centos) - [yum CentOS](https://chast.in/tag/yum-centos) - [php](https://chast.in/tag/php) - [debian](https://chast.in/tag/debian) - [imagerotate](https://chast.in/tag/imagerotate) - [rinetd](https://chast.in/tag/rinetd) - [config](https://chast.in/tag/config) - [настройка](https://chast.in/tag/настройка) - [ssh](https://chast.in/tag/ssh) - [mc](https://chast.in/tag/mc) - [slow](https://chast.in/tag/slow) - [тупость](https://chast.in/tag/тупость) - [pppoe](https://chast.in/tag/pppoe) - [ADSL](https://chast.in/tag/adsl) - [modem](https://chast.in/tag/modem) - [domolink](https://chast.in/tag/domolink) - [centos php 5.1 to 5.2](https://chast.in/tag/centos-php-5-1-to-5-2) - [centos php](https://chast.in/tag/centos-php) - [centOS](https://chast.in/tag/centos) - [awstats](https://chast.in/tag/awstats) - [geoip](https://chast.in/tag/geoip) - [ispmanager](https://chast.in/tag/ispmanager) - [ru](https://chast.in/tag/ru) - [русификация](https://chast.in/tag/русификация) - [gnome](https://chast.in/tag/gnome) - [debian lenny](https://chast.in/tag/debian-lenny) - [windows 2008](https://chast.in/tag/windows-2008) - [dd](https://chast.in/tag/dd) - [iso](https://chast.in/tag/iso) - [isocreate](https://chast.in/tag/isocreate) - [copy dvd freebsd](https://chast.in/tag/copy-dvd-freebsd) - [vnc server](https://chast.in/tag/vnc-server) - [помойка](https://chast.in/tag/помойка) - [громобоя](https://chast.in/tag/громобоя) - [губернатор](https://chast.in/tag/губернатор) - [twitter](https://chast.in/tag/twitter) - [управляющая компания](https://chast.in/tag/управляющая-компания) - [Индийский код](https://chast.in/tag/индийский-код) - [программизм](https://chast.in/tag/программизм) - [start-stop-daemon](https://chast.in/tag/start-stop-daemon) - [limits](https://chast.in/tag/limits) - [nginx](https://chast.in/tag/nginx) - [password](https://chast.in/tag/password) - [mysql](https://chast.in/tag/mysql) - [change](https://chast.in/tag/change) - [vnc](https://chast.in/tag/vnc) - [apache install](https://chast.in/tag/apache-install) - [update](https://chast.in/tag/update) - [tar](https://chast.in/tag/tar) - [bsdtar](https://chast.in/tag/bsdtar) - [vlc](https://chast.in/tag/vlc) - [vlc player](https://chast.in/tag/vlc-player) - [install](https://chast.in/tag/install) - [log](https://chast.in/tag/log) - [delete](https://chast.in/tag/delete) - [ubuntu](https://chast.in/tag/ubuntu) - [твиттер](https://chast.in/tag/твиттер) - [фомин](https://chast.in/tag/фомин) - [кузьмичев](https://chast.in/tag/кузьмичев) - [java](https://chast.in/tag/java) - [grub](https://chast.in/tag/grub) - [raid1](https://chast.in/tag/raid1) - [cache ispmgr](https://chast.in/tag/cache-ispmgr) - [ubuntu 12.04](https://chast.in/tag/ubuntu-12-04) - [hp](https://chast.in/tag/hp) - [smart array](https://chast.in/tag/smart-array) - [smartctl](https://chast.in/tag/smartctl) - [xargs](https://chast.in/tag/xargs) - [rm](https://chast.in/tag/rm) - [find](https://chast.in/tag/find) - [vestaCP](https://chast.in/tag/vestacp) - [ssl check](https://chast.in/tag/ssl-check) - [Фряха](https://chast.in/tag/freebsd) - [windows](https://chast.in/tag/windows) - [ubuntu 14.04](https://chast.in/tag/ubuntu-14-04) - [mpd5](https://chast.in/tag/mpd5) - [corbina](https://chast.in/tag/corbina) - [beeline](https://chast.in/tag/beeline) - [ipv6](https://chast.in/tag/ipv6) - [disable](https://chast.in/tag/disable) - [mount](https://chast.in/tag/mount) - [linux](https://chast.in/tag/linux) - [password change](https://chast.in/tag/password-change) - [zfs](https://chast.in/tag/zfs) - [bind](https://chast.in/tag/bind) - [dns](https://chast.in/tag/dns) - [AXFR](https://chast.in/tag/axfr) - [windows fonts](https://chast.in/tag/windows-fonts) - [debian chrome install](https://chast.in/tag/debian-chrome-install) - [#isp2vesta](https://chast.in/tag/isp2vesta) - [vdsmanager](https://chast.in/tag/vdsmanager) - [vdsmgr](https://chast.in/tag/vdsmgr) - [isp](https://chast.in/tag/isp) - [debian 6](https://chast.in/tag/debian-6) - [centOS 6](https://chast.in/tag/centos-6) - [openvz](https://chast.in/tag/openvz) - [vzdump](https://chast.in/tag/vzdump) - [ip_conntrack](https://chast.in/tag/ip_conntrack) - [ipt_state](https://chast.in/tag/ipt_state) - [mail client](https://chast.in/tag/mail-client) - [openvpn server](https://chast.in/tag/openvpn-server) - [openvpn client](https://chast.in/tag/openvpn-client) - [error](https://chast.in/tag/error) - [kernel](https://chast.in/tag/kernel) - [freebsd](https://chast.in/tag/freebsd-2) - [watchdog enable](https://chast.in/tag/watchdog-enable) - [Аренда выделенного сервера](https://chast.in/tag/аренда-выделенного-сервера) - [Dedicated Servers](https://chast.in/tag/dedicated-servers) - [Intel XEON](https://chast.in/tag/intel-xeon) - [SSD](https://chast.in/tag/ssd) - [debian 9](https://chast.in/tag/debian-9) - [rename network](https://chast.in/tag/rename-network) - [debian eth0](https://chast.in/tag/debian-eth0) - [debian dename network](https://chast.in/tag/debian-dename-network) - [proxmox](https://chast.in/tag/proxmox) - [dhcpd](https://chast.in/tag/dhcpd) - [ovh](https://chast.in/tag/ovh) - [vps-server.ru promocode](https://chast.in/tag/vps-server-ru-promocode) - [ovz7](https://chast.in/tag/ovz7) - [kvm](https://chast.in/tag/kvm) - [migration](https://chast.in/tag/migration) - [kernel nat](https://chast.in/tag/kernel-nat) - [redirect IP](https://chast.in/tag/redirect-ip) - [вакцина](https://chast.in/tag/вакцина) - [covid-19](https://chast.in/tag/covid-19) - [netplan ubuntu ovh add](https://chast.in/tag/netplan-ubuntu-ovh-add) - [netplan](https://chast.in/tag/netplan) - [additional](https://chast.in/tag/additional) - [IP](https://chast.in/tag/ip) - [chaindongle](https://chast.in/tag/chaindongle) - [chain](https://chast.in/tag/chain) - [dongle](https://chast.in/tag/dongle) - [chain dongle](https://chast.in/tag/chain-dongle) - [asterisk](https://chast.in/tag/asterisk)