Архив рубрики: howto

django + nginx + postgresql + gunicorn настройка сервера с нуля

apt-get install sudo ssh openssh-server
sudo apt-get update
sudo apt-get upgrade
sudo apt-get install python-virtualenv
sudo apt-get install libpq-dev python-dev
sudo apt-get install postgresql postgresql-contrib
sudo apt-get install nginx

Читать далее

Переход на постоянное зимнее время 26.10.2014 Centos/Debian/Ubuntu/Windows/Cisco… etc

Собственно актуально.

В соответствии с постановлением главы нашего государства переход на зимнее время состоится в ночь на 26 октября 2014 года

Ман по переходу на различных версиях ОС ниже.

Windows (2008 R2)

wusa.exe \\FS\setup$\Windows6.1-KB2998527-x64.msu /quiet /norestart
tzutil /s "Russian Standard Time"

Freebsd

[root@eis /home/lexit/tzdata] zdump -v /etc/localtime | grep 2014

#fetch ftp://ftp.iana.org/tz/tzdata-latest.tar.gz
#mkdir tzdata 
#cd tzdata
#tar xzf ../tzdata-latest.tar.gz
#zic europe
#tzdata
[x]Europe [x] Russian Federation][x] Moscow

# zdump -v /etc/localtime | grep 2014
/etc/localtime Sat Oct 25 21:59:59 2014 UTC = Sun Oct 26 01:59:59 2014 MSK isdst=0 gmtoff=14400
/etc/localtime Sat Oct 25 22:00:00 2014 UTC = Sun Oct 26 01:00:00 2014 MSK isdst=0 gmtoff=10800

Centos

Вариант 1. ( для продакт сред может принести лишний геморой)   yum update && yum upgrade

Вариант 2.

# yum update tzdata
# rm -rf /etc/localtime
# ln -s /usr/share/zoneinfo/Europe/Moscow /etc/localtime

Debian / Ubuntu / + (java)

Вариант 1. ( для продакт сред может принести лишний геморой) apt-get update && apt-get upgrade

Вариант 2.

wget http://ftp.ru.debian.org/debian/pool/main/t/tzdata/tzdata_2014h-2_all.deb 
dpkg -i tzdata_2014h-2_all.deb 

#JAVA
wget http://ftp.ru.debian.org/debian/pool/main/t/tzdata/tzdata-java_2014h-2_all.deb
dpkg -i tzdata-java_2014h-2_all.deb

#check
zdump -v /etc/localtime | grep 2014

Java (Windows)

 

http://www.oracle.com/technetwork/java/javase/downloads/tzupdater-download-513681.html

c:\Install>java -jar tzupdater.jar -u -v
java.home: C:\Program Files\Java\jre7
java.vendor: Oracle Corporation
java.version: 1.7.0_71
JRE time zone data version: tzdata2014c
Embedded time zone data version: tzdata2014h
Extracting files... done.
Renaming directories... done.
Validating the new time zone data... done.
Time zone data update is complete.

Exchange

Exchange Server meetings in Russian time zones as well as names of time zones are incorrect after October 26, 2014

http://support2.microsoft.com/kb/3004235

Cisco

clock timezone MSK 3
ntp master 3
ntp server 192.168.0.2

Как сделать редирект с http на https

Что такое HTTPS? Выдержка из Wikipedia:

HTTPS (HyperText Transfer Protocol Secure) — расширение протокола HTTP, поддерживающее шифрование. Данные, передаваемые по протоколу HTTP, «упаковываются» в криптографический протокол SSL или TLS.

Далее вы найдете различные методы редиректа пользователя на HTTPS соединение с помощью htaccess.
Читать далее

Ubuntu монтирование Yandex disk

root@mail:~$ sudo apt-get install davfs2
root@mail:~$ sudo mkdir /mnt/yandex_disk

root@mail:~# sudo mount -t davfs https://webdav.yandex.ru /mnt/yandex_disk/
Please enter the username to authenticate with server
https://webdav.yandex.ru or hit enter for none.
  Username: user@yandex.ru
Please enter the password to authenticate user user@yandex.ru with server
https://webdav.yandex.ru or hit enter for none.
  Password:
root@mail:~#

root@mail:~# df -h /mnt/yandex_disk/
Файл.система             Размер Использовано  Дост Использовано% Cмонтировано в
https://webdav.yandex.ru   8,0G         4,6G  3,5G           58% /mnt/yandex_disk

root@mail:~$ sudo echo '/mnt/yandex_disk user@yandex.ru P\@SS' >> /etc/davfs2/secrets

root@mail:~$ sudo umount /mnt/yandex_disk

root@mail:~$ sudo mount -t davfs https://webdav.yandex.ru /mnt/yandex_disk/

root@mail:~# ls /mnt/yandex_disk/

Cisco EEM tech report e-mail

ip sla 333
icmp-echo 8.8.8.8
timeout 500
frequency 60
ip sla schedule 333 life forever start-time now

track 333 ip sla 333 reachability
 delay down 30 up 30

event manager environment _email_server 192.168.0.100
event manager environment _email_from eem@iamroot.ru
event manager environment _email_to eem@iamroot.ru

event manager applet host_is_down
event track 333 state down

action 1.1 cli command "enable"
action 1.2 cli command "del /force flash:show_tech"
action 1.3 cli command "show tech | append flash:show_tech"
action 1.4 cli command "show ip route | append flash:show_tech"
action 1.5 cli command "show ip interface brief | append flash:show_tech"
action 1.6 cli command "more flash:show_tech"
action 1.7 syslog msg "SEND..."
action 1.8 mail server $_email_server to $_email_to from $_email_from subject " Show Tech Output (Cisco_011) " body "$_cli_result"
action 1.9 syslog msg "Ok!"

event manager applet host_is_up
event track 333 state up
action 1.1 cli command "enable"
action 1.2 cli command "del /force flash:show_tech"
action 1.3 cli command "show tech | append flash:show_tech"
action 1.4 cli command "show ip route | append flash:show_tech"
action 1.5 cli command "show ip interface brief | append flash:show_tech"
action 1.6 cli command "more flash:show_tech"
action 1.7 syslog msg "Sending..."
action 1.8 mail server $_email_server to $_email_to from $_email_from subject " Show Tech Output (Cisco_011) " body "$_cli_result"
action 1.9 syslog msg "OK!"

Cisco pppoe client

Собственно не перевелись еще провайдеры раздающие интернет по pppoe !

Коллегам с Ростова-на-дону привет!

# LAN
interface Gi0/0
description -Lan-
ip address 172.16.111.1 255.255.255.0
ip nat inside

# WAN
interface Gi0/1
description -wan-
no ip address
pppoe enable group global
pppoe-client dial-pool-number 1

interface Dialer0
 description -provider-dialer-
 mtu 1400
 ip address negotiated
 ip pim dense-mode
 ip nat outside
 ip virtual-reassembly in
 encapsulation ppp
 ip tcp adjust-mss 1452
 dialer pool 1
 dialer idle-timeout 0
 dialer persistent
 ppp mtu adaptive
 ppp authentication chap pap callin
 ppp chap hostname MyLoginPPPOE
 ppp chap password 0 MyPasswordPPPOE
 ppp pap sent-username ts5wx6efwo password 0 MyPasswordPPPOE
 ppp ipcp route default

# ACL для NAT
access-list 1 permit 172.16.111.0 0.0.0.255

# маршрут по умолчанию
ip route 0.0.0.0 0.0.0.0 Dialer0
#
dialer-list 1 protocol ip permit

ip nat inside source list 1 interface Dialer0 overload

Проверяем

GW# sh pppoe session interface Gi 0/1

CISCO 2 провайдера

Вводные данные:

ISP1: 1.1.1.2/30 GW 1.1.1.1 int GigabitEthernet0/0

ISP2: 2.1.1.2/30 GW 2.1.1.1 int GigabitEthernet0/1

LAN: 192.168.0.0/24 int GigabitEthernet0/2

Поехали:

ip sla 100
 icmp-echo 8.8.8.8 source-interface GigabitEthernet0/0
 threshold 1000
 frequency 10
ip sla schedule 100 life forever start-time now
!
ip sla 101
 icmp-echo 8.8.4.4 source-interface GigabitEthernet0/1
 threshold 1000
 frequency 10
ip sla schedule 101 life forever start-time now
!

Читать далее

Cisco фильтрация по URL

Заблокируем доступ Одноклассники и Вконтакте. Блокировать будем на нашем внутреннем интерфейсе Vlan100

vpn#conf t
vpn(config)#class-map match-any blocked-content
vpn(config-cmap)#match protocol http host "*vk*"
vpn(config-cmap)#match protocol http host "*odnoklassniki*"
vpn(config-cmap)#policy-map policy-blocked-content
vpn(config-pmap)#class blocked-content
vpn(config-pmap-c)#drop

vpn(config)#interface vlan 100
vpn(config-if)#ip nbar protocol-discovery
vpn(config-if)#service-policy input policy-blocked-content

Проверяем:

vpn#sh policy-map interface vlan 100 input

Монтирование ISO образа Solaris

lofiadm -a /path/to/iso/iso1.iso /dev/lofi/1
mount -F hsfs -o ro /dev/lofi/1 /mnt

— -a — добавить
— /path/to/iso/iso1.iso — полное имя iso-образа, включая путь к нему
— /dev/lofi/1 — первое свободное устройство может так же быть: /dev/lofi/2, /dev/lofi/3, /dev/lofi/4…
— -F hsfs — тип монтируемой файловой системы
— -o ro — монтировать только для чтения

Отмонтировать:

cd /
umount /mnt
lofiadm -d /path/to/iso/iso1.iso