понеділок, 21 квітня 2008 р.

Apache22 - установка из портов

Эту и другие статьи Вы можете прочитать на моем личном сайте

кратко что я вытворял под руководством опытного товарища

#cd /usr/local/etc/rc.d
# ll
total 16
-r-xr-xr-x 1 root wheel 4744 Aug 27 07:45 apache22
-r-xr-xr-x 1 root wheel 833 Oct 28 2006 avahi-daemon.sh
-r-xr-xr-x 1 root wheel 1072 Oct 28 2006 avahi-dnsconfd.sh
-r-xr-xr-x 1 root wheel 622 Oct 28 2006 dbus
-r-xr-xr-x 1 root wheel 1184 Oct 15 2006 exim.sh
-r-xr-xr-x 1 root wheel 1046 Oct 15 2006 postfix
......
# cat apache22
#!/bin/sh
#
# $FreeBSD: ports/www/apache22/files/apache22.sh.in,v 1.1 2006/09/24 16:16:40 clement Exp $
#

# PROVIDE: apache22
# REQUIRE: NETWORKING SERVERS
# BEFORE: DAEMON
# KEYWORD: shutdown

#
# Add the following lines to /etc/rc.conf to enable apache22:
# apache22_enable (bool): Set to "NO" by default.
# Set it to "YES" to enable apache22
# apache22_profiles (str): Set to "" by default.
# Define your profiles here.
# apache22limits_enable (bool):Set to "NO" by default.
# Set it to yes to run `limits $limits_args`
# just before apache starts.
# apache22_flags (str): Set to "" by default.
# Extra flags passed to start command.
# apache22limits_args (str): Default to "-e -C daemon"
# Arguments of pre-start limits run.
# apache22_http_accept_enable (bool): Set to "NO" by default.
# Set to yes to check for accf_http kernel
# module on start up and load if not loaded.
. /etc/rc.subr

name="apache22"
rcvar=`set_rcvar`

start_precmd="apache22_precmd"
restart_precmd="apache22_checkconfig"
reload_precmd="apache22_checkconfig"
reload_cmd="apache22_graceful"
graceful_cmd="apache22_graceful"
gracefulstop_cmd="apache22_gracefulstop"
configtest_cmd="apache22_checkconfig"
command="/usr/local/sbin/httpd"
_pidprefix="/var/run/httpd"
pidfile="${_pidprefix}.pid"
required_files=/usr/local/etc/apache22/httpd.conf
..........

* тут встевил apache22_enable куда просил товарищь чуть выше
# //usr/local/etc/rc.d/apache22 start
Performing sanity check on apache22 configuration:
httpd: apr_sockaddr_info_get() failed for tools.voliacable.com
httpd: Could not reliably determine the server's fully qualified domain name, using 127.0.0.1 for ServerName
Syntax OK
Starting apache22.
httpd: apr_sockaddr_info_get() failed for tools.voliacable.com
httpd: Could not reliably determine the server's fully qualified domain name, using 127.0.0.1 for ServerName
# ps -auxww|grep http
root 60642 0.0 0.0 372 252 p0 R+ 8:58AM 0:00.00 grep http
# netstat -an|grep LISTEN
tcp4 0 0 127.0.0.1.25 *.* LISTEN
tcp4 0 0 *.22 *.* LISTEN
tcp6 0 0 *.22 *.* LISTEN
# /usr/local/etc/rc.d/apache22 status
apache22 is not running.
# cat httpd-error.log
[Tue Aug 28 08:50:48 2007] [warn] Init: Session Cache is not configured [hint: SSLSessionCache]
[Tue Aug 28 08:50:48 2007] [alert] (EAI 8)hostname nor servname provided, or not known: mod_unique_id: unable to find IPv4 address of "rex.bex.fex"
Configuration Failed
[Tue Aug 28 08:55:23 2007] [warn] Init: Session Cache is not configured [hint: SSLSessionCache]
[Tue Aug 28 08:55:23 2007] [alert] (EAI hostname nor servname provided, or not known: mod_unique_id: unable to find IPv4 address of "rex.bex.fex"
Configuration Failed
[Tue Aug 28 08:56:47 2007] [warn] Init: Session Cache is not configured [hint: SSLSessionCache]
[Tue Aug 28 08:56:47 2007] [alert] (EAI hostname nor servname provided, or not known: mod_unique_id: unable to find IPv4 address of "rex.bex.fex"
Configuration Failed
# cat /etc/hosts
::1 localhost localhost.my.domain
127.0.0.1 localhost localhost.my.domain
* localhost.my.domain заменил на rex.bex.fex
#top|grep httpd
PID USERNAME THR PRI NICE SIZE RES STATE TIME WCPU COMMAND
60702 root 1 8 0 6416K 4864K nanslp 0:01 16.02% httpd

Получился танец с бубном- такое случается тогда, когда неправильно что-то настроено изначально

неділя, 13 квітня 2008 р.

настройка FreeBSD 7. шаг второй. Задачи сервера

Эту и другие статьи Вы можете прочитать на моем личном сайте

сервак будет у нас работать внутренним форумом, шлюзом в инет одной подсети (прозрачный прокси), почтовым шлюзом (отправлять почту и снимать ее для юзеров с внешних серваков- переброской портов).
Ставим на него апач, строим ipfw, строим squid (прозрачный, ограничение на размер скачиваемого, регулируемая полоса для групп юзеров, авторизация, ACL) в общем, ничего супер сложного - все хорошо документировано и секретом не является.
Теперь ставим из портов апач и смотрим что получилось :)

Настройка FreeBSD 7. шаг первый

Эту и другие статьи Вы можете прочитать на моем личном сайте
завелся вот сервачок вот такой:
site# dmesg
Copyright (c) 1992-2008 The FreeBSD Project.
Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994
The Regents of the University of California. All rights reserved.
FreeBSD is a registered trademark of The FreeBSD Foundation.
FreeBSD 7.0-RELEASE #0: Sun Feb 24 19:59:52 UTC 2008
root@logan.cse.buffalo.edu:/usr/obj/usr/src/sys/GENERIC
Timecounter "i8254" frequency 1193182 Hz quality 0
CPU: Intel(R) Xeon(R) CPU 3050 @ 2.13GHz (2133.34-MHz 686-class CPU)
Origin = "GenuineIntel" Id = 0x6f2 Stepping = 2
Features=0xbfebfbff
Features2=0xe3bd
AMD Features=0x20100000
AMD Features2=0x1
Cores per package: 2
real memory = 1072168960 (1022 MB)
avail memory = 1035567104 (987 MB)
ACPI APIC Table:
FreeBSD/SMP: Multiprocessor System Detected: 2 CPUs
cpu0 (BSP): APIC ID: 0
cpu1 (AP): APIC ID: 1
ioapic0 irqs 0-23 on motherboard
kbd1 at kbdmux0
ath_hal: 0.9.20.3 (AR5210, AR5211, AR5212, RF5111, RF5112, RF2413, RF5413)
hptrr: HPT RocketRAID controller driver v1.1 (Feb 24 2008 19:59:27)
acpi0: on motherboard
acpi0: [ITHREAD]
acpi0: Power Button (fixed)
Timecounter "ACPI-fast" frequency 3579545 Hz quality 1000
acpi_timer0: <24-bit> port 0x1008-0x100b on acpi0
cpu0: on acpi0
est0: on cpu0
p4tcc0: on cpu0
cpu1: on acpi0
est1: on cpu1
p4tcc1: on cpu1
pcib0: port 0xcf8-0xcff on acpi0
pci0: on pcib0
pcib1: irq 16 at device 1.0 on pci0
pci1: on pcib1
pcib2: irq 20 at device 28.0 on pci0
pci2: on pcib2
pcib3: at device 0.0 on pci2
pci3: on pcib3
pcib4: irq 20 at device 28.4 on pci0
pci4: on pcib4
em0: port 0x4000-0x401f mem 0xdc080000-0xdc09ffff,0xdc000000-0xdc07ffff irq 16 at device 0.0 on pci4
em0: Using MSI interrupt
em0: Ethernet address: 00:e0:81:4a:14:bf
em0: [FILTER]
pcib5: irq 21 at device 28.5 on pci0
pci5: on pcib5
em1: port 0x5000-0x501f mem 0xdc180000-0xdc19ffff,0xdc100000-0xdc17ffff irq 17 at device 0.0 on pci5
em1: Using MSI interrupt
em1: Ethernet address: 00:e0:81:4a:14:c0
em1: [FILTER]
uhci0: port 0x3000-0x301f irq 23 at device 29.0 on pci0
uhci0: [GIANT-LOCKED]
uhci0: [ITHREAD]
usb0: on uhci0
usb0: USB revision 1.0
uhub0: on usb0
uhub0: 2 ports with 2 removable, self powered
uhci1: port 0x3020-0x303f irq 19 at device 29.1 on pci0
uhci1: [GIANT-LOCKED]
uhci1: [ITHREAD]
usb1: on uhci1
usb1: USB revision 1.0
uhub1: on usb1
uhub1: 2 ports with 2 removable, self powered
uhci2: port 0x3040-0x305f irq 18 at device 29.2 on pci0
uhci2: [GIANT-LOCKED]
uhci2: [ITHREAD]
usb2: on uhci2
usb2: USB revision 1.0
uhub2: on usb2
uhub2: 2 ports with 2 removable, self powered
uhci3: port 0x3060-0x307f irq 16 at device 29.3 on pci0
uhci3: [GIANT-LOCKED]
uhci3: [ITHREAD]
usb3: on uhci3
usb3: USB revision 1.0
uhub3: on usb3
uhub3: 2 ports with 2 removable, self powered
ehci0: mem 0xdc500000-0xdc5003ff irq 23 at device 29.7 on pci0
ehci0: [GIANT-LOCKED]
ehci0: [ITHREAD]
usb4: EHCI version 1.0
usb4: companion controllers, 2 ports each: usb0 usb1 usb2 usb3
usb4: on ehci0
usb4: USB revision 2.0
uhub4: on usb4
uhub4: 8 ports with 8 removable, self powered
pcib6: at device 30.0 on pci0
pci10: on pcib6
fxp0: port 0x6080-0x60bf mem 0xdc260000-0xdc260fff,0xdc240000-0xdc25ffff irq 16 at device 2.0 on pci10
miibus0: on fxp0
inphy0: PHY 1 on miibus0
inphy0: 10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, auto
fxp0: Ethernet address: 00:e0:81:4a:14:c1
fxp0: [ITHREAD]
vgapci0: port 0x6000-0x607f mem 0xd8000000-0xdbffffff,0xdc200000-0xdc23ffff at device 5.0 on pci10
isab0: at device 31.0 on pci0
isa0: on isab0
atapci0: port 0x1f0-0x1f7,0x3f6,0x170-0x177,0x376,0x30a0-0x30af at device 31.1 on pci0
ata0: on atapci0
ata0: [ITHREAD]
ata1: on atapci0
ata1: [ITHREAD]
atapci1: port 0x30e8-0x30ef,0x30dc-0x30df,0x30e0-0x30e7,0x30d8-0x30db,0x30b0-0x30bf mem 0xdc500400-0xdc5007ff irq 19 at device 31.2 on pci0
atapci1: [ITHREAD]
atapci1: AHCI called from vendor specific driver
atapci1: AHCI Version 01.10 controller with 4 ports detected
ata2: on atapci1
ata2: [ITHREAD]
ata3: on atapci1
ata3: [ITHREAD]
ata4: on atapci1
ata4: [ITHREAD]
ata5: on atapci1
ata5: [ITHREAD]
pci0: at device 31.3 (no driver attached)
acpi_button0: on acpi0
atkbdc0: port 0x60,0x64 irq 1 on acpi0
atkbd0: irq 1 on atkbdc0
kbd0 at atkbd0
atkbd0: [GIANT-LOCKED]
atkbd0: [ITHREAD]
sio0: <16550a-compatible> port 0x3f8-0x3ff irq 4 flags 0x10 on acpi0
sio0: type 16550A
sio0: [FILTER]
sio1: <16550a-compatible> port 0x2f8-0x2ff irq 3 on acpi0
sio1: type 16550A
sio1: [FILTER]
pmtimer0 on isa0
orm0: at iomem 0xc0000-0xc7fff pnpid ORM0000 on isa0
ppc0: parallel port not found.
sc0: at flags 0x100 on isa0
sc0: VGA <16 flags="0x300">
vga0: at port 0x3c0-0x3df iomem 0xa0000-0xbffff on isa0
Timecounters tick every 1.000 msec
hptrr: no controller detected.
acd0: DVDR at ata0-master UDMA33
ad4: 238475MB at ata2-master SATA300
ad6: 238475MB at ata3-master SATA300
SMP: AP CPU #1 Launched!
Trying to mount root from ufs:/dev/ad4s1a
em1: link state changed to UP
em1: link state changed to DOWN
em1: link state changed to UP
arp: 192.168.15.1 is on fxp0 but got reply from 00:04:23:d9:47:d1 on em1
arp: 192.168.15.100 is on fxp0 but got reply from 00:0e:7b:27:ca:9e on em1
site#
после скромной установки установлены такие пакеты (чтоб просто начать работу этого хватило)
site# pkg_info
apache-2.2.6_2 Version 2.2 of Apache web server with prefork MPM.
expat-2.0.0_1 XML 1.0 parser written in C
freetype2-2.3.5 A free and portable TrueType font rendering engine
gd-2.0.35,1 A graphics library for fast creation of images
gettext-0.16.1_3 GNU gettext package
glib-2.14.2 Some useful routines of C programming (current stable versi
jpeg-6b_4 IJG's jpeg compression utilities
libiconv-1.11_1 A character set conversion library
linux_base-fc-4_10 Base set of packages needed in Linux mode (for i386/amd64)
mc-4.6.1_6 Midnight Commander, a free Norton Commander Clone
pcre-7.4 Perl Compatible Regular Expressions library
perl-5.8.8_1 Practical Extraction and Report Language
pkg-config-0.22_1 A utility to retrieve information about installed libraries
png-1.2.22 Library for manipulating PNG images
sarg-2.2.3.1_4 Squid log analyzer and HTML report generator
squid-2.6.16_1 HTTP Caching Proxy
uk-gd-2.0.35,1 A graphics library for fast image creation with KOI8-U supp
uk-webalizer-2.1.10_12 A web server log file analysis program
site#

понеділок, 7 квітня 2008 р.

Перенос папки «Documents and Settings»

Эту и другие статьи Вы можете прочитать на моем личном сайте

Руководство как совершить перенос папки «Documents and Settings» на другой диск с другим путем со всеми предупреждениями для Windows XP тут

Перемещение всей папки

Примечание. Использование этого способа предполагает изменения местонахождения основных компонентов Windows. Этот метод рекомендуется применять только в том случае, если требуется переместить или переименовать папку «Documents and Settings» и нет возможности использовать файл Unattend.txt для изменения имени в процессе установки операционной системы.

Для перемещения в новое местоположение всей папки «Documents and Settings», включая важные компоненты системы, выполните следующие действия.
1.Войдите в компьютерную систему с правами администратора, затем создайте новую папку.
2.В текущей папке «Documents and Settings» в меню Сервис выберите команду Свойства папки и перейдите на вкладку Вид.
3.В разделе Дополнительные параметры установите флажок Показывать скрытые файлы и папки и снимите флажки Скрывать расширения для зарегистрированных типов файлов и Скрывать защищенные системные файлы (рекомендуется).
4.Нажмите кнопку ОК.
5.Перетащите все папки из папки «Documents and Settings», чтобы скопировать их в новую папку, кроме папки для текущего администратора в системе.
6.Выйдите и снова войдите в систему с другой учетной записью администратора.
7.Снова откройте папку «Documents and Settings» и скопируйте профиль администратора, выход которого из системы был только что выполнен, в новую папку. Дополнительный этап необходим из-за того, что профиль учетной записи, с которой был выполнен вход в систему, скопировать нельзя.
8.Выйдите из системы, затем войдите в нее с правами администратора.
9.Откройте редактор реестра, затем в меню Правка выберите команду Правка.
10.Введите в появившемся диалоговом окне строку documents and settings и нажмите кнопку Найти далее.
11.Во всех разделах и параметрах реестра, в которых содержится исходный путь, замените значения или переименуйте разделы и параметры реестра в соответствии с новым путем.Внимание! Это изменение необходимо выполнить для всех вхождений исходного пути в реестре. В противном случае компьютер может не запуститься. Совершенно необходимо обновить все разделы и параметры реестра.

12.Перезагрузите компьютер. Теперь исходную папку «Documents and Settings» можно удалить.

субота, 29 березня 2008 р.

Установка контроллера домена (DC) на базе Windows Server 2003

Эту и другие статьи Вы можете прочитать на моем личном сайте

Мануалов туча и вот один из них кроме него есть еще сайт микрософта.

Один совет - если сильно грузим задачами сервак то надо переносить критичніе функции на другие сервера а не убивать рабочий :)

пʼятниця, 28 березня 2008 р.

Настройка служб Windows server 2003

Эту и другие статьи Вы можете прочитать на моем личном сайте

на с амом деле эта тема раскрыта полностью у микрософта на сайте тут
но как и все банальное хэлп топики читаем редко ибо и так все понятно.

Любой вопрос решается при наличии интернета очень простым запросом...
например запрос гуглу "установка ftp windows" выдает первый-же топик это справка по сабжу. Надо еще чтонить комментировать? :)

вівторок, 18 березня 2008 р.

Мир бесплатного софта

Эту и другие статьи Вы можете прочитать на моем личном сайте

Понадобилось найти альтернативу платным программам. Полез в интернет за ответами :)

Вот первый вариант:
Open Source Alternative to Commercial Software туча вариантов замены любого платного программного обеспечения на бесплатное

Linux Software софт для линукса по категориям почти то-же что предыдущее но не описание альтернативности платному а просто направления бесплатного софта

неділя, 16 березня 2008 р.

Где может найти денег сисадмин

Эту и другие статьи Вы можете прочитать на моем личном сайте

Денег всегда мало. А когда их нет они больше всего и нужны.

Потому приходится искать дополнительный заработок постоянно.

По месту основной работы. Если мы руководствуемся правилами, которые я привер чуть раньше, то сотрудники скорее всего за компьютерной помощью обращаются именно к Вам... по крайней мере у меня так.

1*. У сотрудников (как правило) есть компьютер дома. Любая его поломка -это нам заказчик. Чем лучше будет сделано тем охотнее будут обращаться именно к "своему компутерщику"
2*. Если "своим" ремонтируеш/настраиваеш качественно (и цена не невменяема) то они порекомендуют своим друзьям и знакомым обращаться к тебе. Не забывай, им друзья могут также посоветовать другого компутерщика - ты должен быть лучшим! Если не по цене то по качеству работы.

* Эти два пункта - долгосрочный проект. сначала будут звонить предыдущему компутерщику или компутерщику друзей. это надо понимать и не дергаться. попросили сделать тебя - делай недорого и качественно, но ниже плинтуса не падай - всему есть предел. Это все что может помочь в борьбе за "местных" клиентов.

"Внешняя сила"
На форумах про работу надо распространять свое резюте или хотябы инфо о том что готов работать по совместительству (если на этой работе нормально, но "чегото не хватает") или по контракту
В больших городах работает. Могут пригласить даже дома что-то поремонтировать/настроить если есть уникальные навыки, о которых не забыл указать в информации о себе.

В поисках Грааля (ищем новую работу)
Если там где Вы работаете нет того о чем мечтали - надо искать работу. Где искать? Есть интернет и обычные кадровые агенства. Если резюме себе еще не придумали, рекомендую обратиться в кадровое агенство - услуга платная но она того стоит!
Поиск работы не самое простое дело. Люди, обычно, консервативны. А потому смена работы это стресс а иногда и шок. Немного советов есть на сайтах про бизнес и карьеру.
например:
http://mc.com.ua/article/business_and_career

Остальное в поисковик. наверняка найдется что-нибудь свежее.



Помните, на таких сайтах бываете не только вы, но и работодатели
Импровизируйте Дерзайте и Все будет хорошо

Глюки разные, интересные

Эту и другие статьи Вы можете прочитать на моем личном сайте

Internet Explorer

при загрузке ругается что не найден msvcrl.dll. Это жертва борьбы с троянами. я вылечил простым копированием папки Internet Explorer из исправной машины с той-же системой в "program files"


В Outlook Express
(вроде версия 6,00,29) не отображается скрепка в окне письма... Вернее в таблице писем скрепка есть а в просмотре письма нету.
Если надо быстро или знаний недостаточно то делай движение раз: быстрое решение- открыть письмо. А там отображаются все вложения в отдельном поле.

Если сил побольше то делай движение два: более сложный ход.
Проблема отсуствия скрепки - глюк MUI (Англ Win русифицировали - если переключить в англ то скрепка появится!). Будем лечить так: идем в "C:Program FilesInternet ExplorerMUI�419" есть файл "InetRes.dll" ЭТО надо УБИТЬ. и скрепка появится.

Загрузочные диски разные

Эту и другие статьи Вы можете прочитать на моем личном сайте

1) Reanimator EE DVD
есть все что надо для того чтоб выявить глюк железа или загрузить LiveWindows (два варианта)
Лучший из того что пользовал для определение траблов. Плюс помог стащить данные из системы поломаной....


2) Hiren's BootCD 8.8 - только что залил. только тестил в бою еще не использовал.
глядя на список софта - просто швейцарский нож. но как и всяким ножичком надо махать поосторожнее. тыкать непонятные кнопачки в незнакомых прогах не советую. на тестовой виртуалке (vmware5+ winXP SP2) версией 8.7 я пару раз положил систему до состояния неподнимания ;)

3) в разряд CD/DVD не попадает но вещь очень полезная - коллекция portable софта (для запуска не требуется установка). тоже не мною собрано. Что приятно само по себе ;)

Во избежание недоразумений ссылки не даю - meta.ua & google Вам в помощь. Найдется все

ЗЫ Раньше в основном пользовался всякими сборками и солянками. Думал умнее всех... Но в какойто миг просветления понял - есть люди, которые для нас стараются и наверняка что-то придумали получше чем то, что есть у меня. И вот нашел :) теперь счастлив - не надо искать какуюто супермега утилитку по всему инету.

МОИ правила сисадмина

Эту и другие статьи Вы можете прочитать на моем личном сайте

В работе и жизни поведение человека разное. в жизни человек обязан только своим родителям, что-то должен своей семье (если создал "ячейку общества") а остальные... ну, скажем так, не при делах. на работе немного больше обязательств возложено на меня. Для работы я выработал такие себе принципы, которыми я КАК ПРАВИЛО руководствуюсь, но бывают есть исключения...

Назовем их "правила сисадмина". эти правила ДОБАВЛЯЮТСЯ к должностным обязанностям!

1. Незнание юзера - аксиома. Юзер перед компом беззащитен. Наша задача помочь юзеру а не компьютеру

2. Если юзер чего-то не знает - мы МОЖЕМ помочь а можем и не помочь ссылаясь на незнание нюансов работы с вордом, экселем, ихней суперспец программой 1С или что-там-у-них-еще. Важно с "незнанием" не переборщить. То зачем брали и о чем при приеме договаривались надо знать назубок и делать по первому требованию.

3. В общении с юзерами надо(или стараться) быть если не другом, то хорошим товарищем. Помни! Юзер не виноват что не знает про комп столько-же сколько сисадмин. Юзер учил менеджмент, бухгалтерию еще кто-знает-что но только не компьютерные технологии. Юзер умеет нажимать кнопачки. Естессно иногда путает порядок нажимания, из-за чего все траблы и случаются. Но крайний всегда Компьютерщик или японец Само. Руководство подтвердит

4. По роду своей деятельности сисадмин может присутствовать на суперсекретном совещании или при супер важном разговоре с суперагентом но как правило не говорят когда язык надо держать за зубами, это подразумевается... вобщем если что-то слышал или видел не обязательно разносить это как сорока на хвосте. таких не любят и не уважают и самое главное з/пл не повышают, что гораздо хуже.

5. Пока работаешь на фирму, то конечно, желательно и после увольнения НЕ РАССКАЗЫВАТЬ что и как там происходит. Максимум можно рассказать о своих должностных обязанностях и навыках (умалчивая о том, чего не хочеш делать на новом месте работы). Эта черта нравится всем, в том числе и новому работодателю. Если это внешняя разведка желает узнать как построена работа у конкурента то они будут пытаться все разнюхать но на работу все равно не возьмут!

6. Важно помнить, что когда тебя приняли на работу то приняли не грузчиком или маляром а специалиста компьютерных технологий. Выделенку настроить, интернет шлюз, переустановить софт или отремонтировать комп мы можем. НО розетки 220В установит электрик спец оборудованием, шкаф передвинет грузчик а стену пробьет строитель спец оборудованием. У нас такого оборудования нет и быть не должно. Наше оружие - клавиатура мышка отвертки пинцеты тестеры.. даже паяльник постарайтесь исключить

вроде все. если вспомню чтонибудь - добавлю. Те принципы по борьбе с юзерами что висят в интернете не могут быть основой для нормальной работы. просто примите это к сведению

Где прячутся знания околокомпьютерные

Эту и другие статьи Вы можете прочитать на моем личном сайте

У меня довольно часто возникают ситуации когда интуиция подсказывает а понять как такое может происходить, именно понять, не могу.
Для этого у меня есть Избранное. Лезу на разные сайты и читаю "что ж это было".

Windows (как правило XP)
http://www.winline.ru/xp/ Windows XP (codename Whisler) тюнинг, хакинг ( в хорошем смысле слова) и просто про нее, глючную. Можно и почитать когда делать нечего.

Форумы про все
http://forum.0day.kiev.ua ЭТОТ форум просто БОМБАв день на нем суммарно дето часов по пять сижу все начитаться немогу. :)

http://forum.oszone.net/index.php? Железо, софт винда и линуксы. Есть много чего

http://forums.ferra.ru/lofiversion/index.php/ про железо. все только по делу :)

http://www.nowa.cc/ Форум Все-В-Одном.

Разные FAQи

http://www.computery.ru/upgrade/faq/iron/index_ifag.htm Железный ФАК :)

Мультимедиа
_http://mediatory.ru/ Софт для работы с видео/аудио/графикой, советы, обзоры софта и железа


Сайты
http://www.compdoc.ru/ Компьютерная документация. на языке сайта это структурированная подборка программ. Скачаем все :)
http://www.3dnews.ru/ смотрю в основном росказни про новинки железа.


PS пополнять буду по мере возможности и при наличии желания естесственно. Сейчас времени нету все запихивать. по ходу наверстаю.

Мой check-list при возникновении проблемы компьютерной

Эту и другие статьи Вы можете прочитать на моем личном сайте

При подходе к неизвестному как-то не так работающему, глючному (и т.д.) компухтеру, достаю бумажку (для записей) и смотрю свой check-list (я предполагаю перед Вами WindowsXP SP2 на любом железе с любой периферией)

0. грузим винду - смотрим что и как глючит. Просто смотрим. Если поняли из-за чего проблема (из опыта) переходим сразу куда надо, НО я предлагаю все-таки пройтись по порядку. Некоторые глюки имеют схожие видимые проявления. Прям как у врачей ;) если кажется что процесс будет долгим и мучительным - предлагаем Юзеру переставить систему. ГДЕ И КАКИЕ ДАННЫЕ ЕСТЬ И КУДА СОХРАНЯТЬ, КАКИЕ ПРОГРАММЫ УСТАНОВЛЕНЫ, ДИСТРИБУТИВЫ "ЕГО" ПРОГРАММ. как переустанавливать систему - знаем и умеем (по умолчанию). У юзера куча экзотического (легального!) софта с привязками переустановить который - дешевле застрелиться? Делаем образ диска системного и диска куда программы установлены (НЕ ВСЕГДА ОДНО И ТО-ЖЕ!) и идем дальше.

1. при наличии возможности смотрим на внутренности - конденсаторы не повспухали? а все платы воткнуты правильно ничего не перекошено? Плюс смотрим паспорт и конфигурацию - что установлено, скока памяти и какой проц. если есть возможность запускаю определение железа (everest или aida32 - что одно и тоже аида древнее). проверяю конфигурацию - все совпало? Отлично.

2. на первом этапе все посмотрели? А теперь грузимся с Reanimator EE CD/DVD и тестами проверяем работу памяти-процессора и видеокарты, винчестера. Тесты прошли? Просто супер. Идем дальше.

2. Все тесты на ура пройдены? Да это просто не комп а идеальная супер тачка! Смотрим как размечен диск. Свободного места достаточно (1 Gb и более)? если да то все ок. Системный диск поформачен как FAT/FAT32? НАДО конвертировать в NTFS. Командная строка (читаем хэлп если не понятно что тут написано... но если не понятно то эта статья тебе опасна):
[code]convert буква_диска: /fs:ntfs[/code]
если сказало что надо перегрузиться - соглашаемся и ничего не трогаем пока не отконвертит (UPS очень желателен... а то мало-ли что с питанием бывает).

Глюк не исчез? идем дальше

3. Проверяем что в системе работает антивирусом. Актуальность баз антивируса. Если не согласен с выбором - предлагаем "свой лубимый антивирь". Ставим, проганяем машину по полной программе свежими базами. нашлось больше сотни троянов? не беда! если хочется можно поверх пробежать AD-AWARE. проверяем что глюк таки исчез. Все супер? Я рад.

4. Если не супер... хотя в принципе даже если супер все равно попробуем....
Поставить критические обновления для системы (кроме ИЕ7, ИМХО его лучше не ставить). У меня есть комплектик с автоустановщиком обновлений для рус и англ винды. всем ставлю по умолчанию.

глюк не пропал? странно. Наверное что-то не то установлено.

5. Выключаем лишнее. Смотрим что в автозагрузке системы ( в реестре папка RUN и автозагрузка-меню). Ориентируемся на опыт и практику. Резкие движения вредны для системы но опыт- великое дело! Можно почистить реестр. Смотрим службы - может быть запущено то, что юзеру не надо и более того - вредно? После перезагрузки у юзера должны работать ВСЕ "любимые" проги!

6. Все равно есть какойто горб? Смотрим драйвера - все свежие? тогда читаем доки в инете о совместимости конкретных дров на конкретном комплекте железа+система. потому как траблы скорее всего в них.

continued ....

PS Последовательность шагов можно менять в зависимости от того насколько хорошо система грузится, насколько знаком глюк. Например, если глюк возникает только при определенной фазе луны когда комп повернут на юг... то тесты железа можно пропустить 99,9% :) ну или в крайнем случае провести в последнюю очередь

Apache+PHP+MySQL набор для Windows

Эту и другие статьи Вы можете прочитать на моем личном сайте

Вы думаете легко решить задачку со всеми известными? Когда с нуля и надо "шоп рапотало зразу".

1. Есть очень простое и легкое решение - denwer(денвер)
но с ним все оказалось не так просто. Последний раз давно обновлялся, какаято заточка присутствует (в дистрибах не все файлы базового дистрибутива соответствующих пакетов). К удаленой базе MySQL коннектится чуть чуть не так. В результате с помощью DENWER не смог решить проблемку.
лежит тут: http://www.denwer.ru

Бросился искать чтонить похожее и вот еще что нарыл :)
http://vertrigo.sourceforge.net/
VertrigoServ Components:
Apache 2.0.59
PHP 5.2.1
MySQL 5.0.37
SQLite 3.3.13
PhpMyAdmin 2.10.0.2
ZendOptimizer 3.2.2
SQLiteManager 1.2.0
все работает прекрасно, все конфиги доступны централизованно.. вобщем рекомендую

Бесплатная система. Где найти

Эту и другие статьи Вы можете прочитать на моем личном сайте

Тут сайты которые поддерживают бесплатные ОС. (не магазины, которые продают диски)

Ukrainian FreeBSD User Group :: Украинская группа пользователей FreeBSD
http://uafug.org.ua/



про Линукс

сайт Украинской группы разработчиков и пользователей свободного и открытого программного обеспечения.
http://osdn.org.ua/
тут много ссылок на ресурсы про Линуксы и прочее

скачивать разное про линуксы (в основном про сусе)
http://forum.0day.kiev.ua/index.php?showtopic=28934

Шпаргалка по портам служб Windows

Эту и другие статьи Вы можете прочитать на моем личном сайте

Службы и сетевые порты в серверных системах Microsoft Windows - порты подключения к системам Windows (MS-support)

Службы и сетевые порты в серверных системах Microsoft Windows. Часть II.

ПортПротоколПрикладной протоколИмя системной службы
Н/ДGREGRE (IP-протокол 47)Маршрутизация и удаленный доступ
Н/ДESPIPSec ESP (IP-протокол 50)Маршрутизация и удаленный доступ
Н/ДAHIPSec AH (IP-протокол 51)Маршрутизация и удаленный доступ
7TCPEchoПростые службы TCP/IP
7UDPEchoПростые службы TCP/IP
9TCPDiscardПростые службы TCP/IP
9UDPDiscardПростые службы TCP/IP
13TCPDaytimeПростые службы TCP/IP
13UDPDaytimeПростые службы TCP/IP
17TCPQuotdПростые службы TCP/IP
17UDPQuotdПростые службы TCP/IP
19TCPChargenПростые службы TCP/IP
19UDPChargenПростые службы TCP/IP
20TCPДанные по умолчанию FTPСлужба публикации FTP
21TCPУправление FTPСлужба публикации FTP
21TCPУправление FTPСлужба шлюза уровня приложения
23TCPTelnetTelnet
25TCPSMTPПротокол Simple Mail Transfer Protocol
25UDPSMTPПротокол Simple Mail Transfer Protocol
25TCPSMTPExchange Server
25UDPSMTPExchange Server
42TCPРепликация WINSСлужба Windows Internet Name Service
42UDPРепликация WINSСлужба Windows Internet Name Service
53TCPDNSDNS-сервер
53UDPDNSDNS-сервер
53TCPDNSОбщий доступ к подключению Интернета/брандмауэр подключения к Интернету
53UDPDNSОбщий доступ к подключению Интернета/брандмауэр подключения к Интернету
67UDPDHCP-серверDHCP-сервер
67UDPDHCP-серверОбщий доступ к подключению Интернета/брандмауэр подключения к Интернету
69UDPTFTPСлужба упрощенного FTP-демона
80TCPHTTPСлужбы Windows Media
80TCPHTTPСлужба веб-публикации
80TCPHTTPSharePoint Portal Server
88TCPKerberosЦентр распространения ключей Kerberos
88UDPKerberosЦентр распространения ключей Kerberos
102TCPX.400Стеки пересылки сообщений Microsoft Exchange
110TCPPOP3Служба Microsoft POP3
110TCPPOP3Exchange Server
119TCPNNTPПротокол Network News Transfer Protocol
123UDPNTPСлужба времени Windows
123UDPSNTPСлужба времени Windows
135TCPRPCОчередь сообщений
135TCPRPCУдаленный вызов процедур
135TCPRPCExchange Server
135TCPRPCСлужбы сертификации
135TCPRPCСлужба кластера
135TCPRPCРаспределенная файловая система
135TCPRPCОтслеживание изменившихся связей
135TCPRPCКоординатор распределенных транзакций
135TCPRPCЖурнал событий
135TCPRPCСлужба факсов
135TCPRPCРепликация файлов
135TCPRPCЛокальный администратор безопасности
135TCPRPCУведомления внешнего хранилища
135TCPRPCСервер внешнего хранилища
135TCPRPCSystems Management Server 2.0
135TCPRPCЛицензирование служб терминалов
135TCPRPCКаталог сеанса служб терминалов
137UDPРазрешение имен NetBIOSОбозреватель компьютеров
137UDPРазрешение имен NetBIOSСервер
137UDPРазрешение имен NetBIOSСлужба Windows Internet Name Service
137UDPРазрешение имен NetBIOSNet Logon
137UDPРазрешение имен NetBIOSSystems Management Server 2.0
138UDPСлужба датаграмм NetBIOSОбозреватель компьютеров
138UDPСлужба датаграмм NetBIOSСлужба сообщений
138UDPСлужба датаграмм NetBIOSСервер
138UDPСлужба датаграмм NetBIOSNet Logon
138UDPСлужба датаграмм NetBIOSРаспределенная файловая система
138UDPСлужба датаграмм NetBIOSSystems Management Server 2.0
138UDPСлужба датаграмм NetBIOSСлужба учета лицензий
139TCPСлужба сеансов NetBIOSОбозреватель компьютеров
139TCPСлужба сеансов NetBIOSСлужба факсов
139TCPСлужба сеансов NetBIOSЖурналы и оповещения производительности
139TCPСлужба сеансов NetBIOSДиспетчер очереди печати
139TCPСлужба сеансов NetBIOSСервер
139TCPСлужба сеансов NetBIOSNet Logon
139TCPСлужба сеансов NetBIOSЛокатор удаленного вызова процедур
139TCPСлужба сеансов NetBIOSРаспределенная файловая система
139TCPСлужба сеансов NetBIOSSystems Management Server 2.0
139TCPСлужба сеансов NetBIOSСлужба учета лицензий
143TCPIMAPExchange Server
161UDPSNMPСлужба SNMP
162UDPSNMP Traps OutboundСлужба ловушек SNMP
389TCPСервер LDAPЛокальный администратор безопасности
389UDPСервер LDAPЛокальный администратор безопасности
389TCPСервер LDAPРаспределенная файловая система
389UDPСервер LDAPРаспределенная файловая система
443TCPHTTPSHTTP SSL
443TCPHTTPSСлужба веб-публикации
443TCPHTTPSSharePoint Portal Server
443TCPRPC по HTTPExchange Server 2003
445TCPSMBСлужба факсов
445TCPSMBДиспетчер очереди печати
445TCPSMBСервер
445TCPSMBЛокатор удаленного вызова процедур
445TCPSMBРаспределенная файловая система
445TCPSMBСлужба учета лицензий
445TCPSMBNet Logon
464TCPПароль Kerberos версии 5Net Logon
500UDPIPsec ISAKMPЛокальный администратор безопасности
515TCPLPDСервер печати TCP/IP
548TCPФайловый сервер для MacintoshФайловый сервер для Macintosh
554TCPRTSPСлужбы Windows Media
563TCPNNTP по SSLПротокол Network News Transfer Protocol
593TCPСлужба отображения конечных точек RPC по НТТРУдаленный вызов процедур
593TCPRPC по HTTPExchange Server
636TCPLDAP SSLЛокальный администратор безопасности
636UDPLDAP SSLЛокальный администратор безопасности
993TCPIMAP по SSLExchange Server
995TCPPOP3 по SSLExchange Server
1067TCPСлужба Installation Bootstrap ServiceСервер протокола Installation Bootstrap
1068TCPСлужба Installation Bootstrap ServiceКлиент протокола Installation Bootstrap
1270TCPMOM-EncryptedMicrosoft Operations Manager 2000
1433TCPSQL по TCPMicrosoft SQL Server
1433TCPSQL по TCPMSSQL$UDDI
1434UDPSQL ProbeMicrosoft SQL Server
1434UDPSQL ProbeMSSQL$UDDI
1645UDPТрадиционный RADIUSСлужба проверки подлинности в Интернете
1646UDPТрадиционный RADIUSСлужба проверки подлинности в Интернете
1701UDPL2TPМаршрутизация и удаленный доступ
1723TCPPPTPМаршрутизация и удаленный доступ
1755TCPMMSСлужбы Windows Media
1755UDPMMSСлужбы Windows Media
1801TCPMSMQОчередь сообщений
1801UDPMSMQОчередь сообщений
1812UDPПроверка подлинности RADIUSСлужба проверки подлинности в Интернете
1813UDPУчет RADIUSСлужба проверки подлинности в Интернете
1900UDPSSDPСлужба обнаружения SSDP
2101TCPMSMQ-DCsОчередь сообщений
2103TCPMSMQ-RPCОчередь сообщений
2105TCPMSMQ-RPCОчередь сообщений
2107TCPMSMQ-MgmtОчередь сообщений
2393TCPOLAP Services 7.0SQL Server: поддержка клиентов OLAP нижнего уровня
2394TCPOLAP Services 7.0SQL Server: поддержка клиентов OLAP нижнего уровня
2460UDPMS TheaterСлужбы Windows Media
2535UDPMADCAPDHCP-сервер
2701TCPSMS Remote Control (управление)Агент удаленного управления SMS
2701UDPSMS Remote Control (управление)Агент удаленного управления SMS
2702TCPSMS Remote Control (данные)Агент удаленного управления SMS
2702UDPSMS Remote Control (данные)Агент удаленного управления SMS
2703TCPSMS Remote ChatАгент удаленного управления SMS
2703UPDSMS Remote ChatАгент удаленного управления SMS
2704TCPSMS Remote File TransferАгент удаленного управления SMS
2704UDPSMS Remote File TransferАгент удаленного управления SMS
2725TCPSQL Analysis ServicesСервер анализа SQL
2869TCPUPNPУзел универсальных устройств Plug and Play
2869TCPУведомление о событиях SSDPСлужба обнаружения SSDP
3268TCPСервер глобального каталогаЛокальный администратор безопасности
3269TCPСервер глобального каталогаЛокальный администратор безопасности
3343UDPСлужба кластераСлужба кластера
3389TCPСлужбы терминаловСредство управления удаленным рабочим столом NetMeeting
3389TCPСлужбы терминаловСлужбы терминалов
3527UDPMSMQ-PingОчередь сообщений
4011UDPBINLУдаленная установка
4500UDPNAT-TЛокальный администратор безопасности
5000TCPУведомление о событиях SSDP (традиционный)Служба обнаружения SSDP
5004UDPRTPСлужбы Windows Media
5005UDPRTCPСлужбы Windows Media
6001TCPСлужба банка сообщенийExchange Server 2003
6002TCPDirectory ReferralExchange Server 2003
6004TCPDSProxy/NSPIExchange Server 2003
42424TCPСостояние сеанса ASP.NETСлужба состояния сеанса ASP.NET
51515TCPMOM-ClearMicrosoft Operations Manager 2000

Службові обов'язки в комп'ютерному відділі*

Эту и другие статьи Вы можете прочитать на моем личном сайте


Службові обов'язки головного системного адміністратора

1 адмініструвати серверне обладнання, керовані пристрої мережі телеканалу

2 забезпечувати належний контроль та виконання обов'язків співробітниками відділу головного системного адміністратора

Службові обов'язки відео-адміністратора

1 Виконувати роботи по конвертації та перекодуванню відеоматеріалів, що надходять до телеканалу. Надання інформації з приводу технічних параметрів відеоматеріалів,та оцінка відповідності отриманих матеріалів стандартам телеканалу
2 Надавати допомогу, а також, консультувати користувачів з приводу правил надання відеоматеріалів для відеомонтажу.
3 Надавати допомогу інженерам/режисерам відеомонтажу, у разі виникнення у них технічних питань в процессі монтажу.
4 Виконання робіт по збереженню, конвертації та перекодуванню відеоматеріалів, що були надані журналістами, а також, відеоматеріалів ефіру
5 Виявлення та вирішення технічних питань, що стосуються компетенції відеоадміністратора: обробка, кодування, надання допомоги співробітникам у збереженні відеоматеріалів з карток Р2, Autoplay до архіву, каталогів співробітників телеканалу, CD/DVD-Дисків (за спеціальним розпорядженням диски з відеоматеріалами видаються гостьовому редактору, або керівнику архівного відділу ТІЛЬКИ за спеціальним погодженням з керівнитством телеканалу)

Службові обов'язки системного адміністратора

1 Виконання профілактичних робіт по обслуговуванню комп'ютерної техніки, додаткового обладнання та программного забезпечення (оновлення системи, антивірусних програм)
2 Настроювання системного та додаткового програмного забезпечення на робочому місці співробітників телеканалу.
3 Заміна несправного обладнання, картриджів
4 Встановлення ліцензійного програмного забезпечення, що належить телеканалу на комп'ютерну техніку телеканалу.
5 заведеня користувачів і надання відповідних прав у системах Autoplay, ФабрикаНовостей у відповідності із належним чином оформленими службовими записками на вказані роботи
6 Встановлення та настройка електронної пошти, доступу в інтернет співробітникам телеканалу


ВКАЗАНІ ОБОВ'ЯЗКИ МОЖУТЬ БУТИ ЗМІНЕНІ АБО ДОПОВНЕННІ.

* - технології в нас цифрові а тому немає нічого про відеомагннітофони та щось на них схоже. ВСІ відеоматеріали у вигляді мультімедіа-файлів


вівторок, 11 березня 2008 р.

FreeBSD. Firewall.

Эту и другие статьи Вы можете прочитать на моем личном сайте

Защита сервера- задача, достойная внимания и сочуствия. Но и эти задачи решаемы.

Свои проблемы я решал основываясь на Статью и ее первоисточник - Хэндбук

Синтаксис прост и достаточно понятен. надо просто "допилить" под себя. Лично я пока еще не дорос до компиляции ядра без граблей, а потому пользую модули или качаю готовое ядро... но это уже другое :)
И кстати, полезно процитировать
rc.conf есть несколько опций касающихся файрволла:
firewall_enable="YES" - если файрволл грузится модулем
firewall_type="/etc/rc.firewall" - файл с правилами файрволла
firewall_logging="YES" - единственное что делает эта строка - устанавливает значение net.inet.ip.fw.verbose равным 1. Не забудте поставить лимиты, через sysctl."
(с) Лисяра
Также, у него хорошие рабочие конфиги файрволов лежат, в помощь лентяям.

неділя, 9 березня 2008 р.

FreeBSD сервер как шлюз сети на интернет. Ограничение скорости

http://www.lissyara.su/?id=1071 ограничиваем на шлюзе скорость интернета юзерам :)

Основа служб, способных обрубить трафик это
DUMMYNET функция ядра.

DUMMYNET(4) FreeBSD Kernel Interfaces Manual
dummynet -- traffic shaper, bandwidth manager and delay emulator
http://www.freebsd.org/cgi/man.cgi?query=dummynet

The user interface for dummynet is implemented by the ipfw(8) utility, so
please refer to the ipfw(8) manpage for a complete description of the
dummynet capabilities and how to use it.

Туннель FreeBSD. Свяжем два офиса между собой.

Эту и другие статьи Вы можете прочитать на моем личном сайте

Задача невероятно простая (как мне показалось на первый взгляд) Надо связать две сети тоннелем. Гуру на эту тему нет.

конфиг
- сервер данных с бухгалтерией в сети с динамическим интернет адресом (модем "Callisto 828+" )
- у сети клиентов - адресок фиксирован. Но реальный адрес уже "висит" как тунель из сети провайдера -VPN на интерфейсе компа одного сотрудника

Начинаю мучить интернет вопросами :)

Ссылки по теме вроде похожие на то что надо. Позже разберемся
http://www.lissyara.su/?id=1073 как обычно, лидер БСД делится опытом

http://wiki.bsdportal.ru/doc:vpn

http://lists.freebsd.org/pipermail/freebsd-questions/2004-June/049032.html

http://www.linuxcenter.ru/lib/articles/networking/nnz-mpd.phtml

http://www.linux-bsd-central.com/index.php/content/view/8/

http://www.section6.net/wiki/index.php/Setting_up_a_PPTP_VPN_server_in_FreeBSD
http://av5.com/journals-magazines-online/1/45/429 сюда еще Циска замешана в рассказе :)

http://www.freebsddiary.org/pptp.php

http://wwwcom.ru/page.php?id=39 ошибкиVPN подключения

То, чем пользуюсь я при разборках с *BSD

Эту и другие статьи Вы можете прочитать на моем личном сайте

Нетрудно сказать что лучше- опытный гуру неподалеку, или интернет всегда подключенный.
Однозначно гуру. Но если он занят или ему лень, прийдет на помощь интернет! Пока меня в гугле не заблочили за большое количество запросов я порылся и вот что накопал.

Форумы FreeBSD, *BSD.
1 и однозначно лучший Лиссяра есть у него и сайт со статьями, кстати. Очень рекомендую.

Сайты
1 все тот-же Лиссяра
2 ХендБук на русском с родного сайта Freebsd.org
3 Настройка почтового сервера неплохое руководство к действию. Еще есть тут для 4,7 версии фришки

Пока что все. Этого более чем с головой мне хватает для работы с тем, что есть у меня