úterý 29. června 2010

Veké akvarium, ne Obří!


Veké akvarium, ne Obří!
Originally uploaded by SmEjDiL

Při plánované víkendové návštěvě akvária jsem měl poněkud jine představy. Marketingově to jistě přitáhne více lidí, ale "Obří" to akvarium určitě není.

pátek 25. června 2010

802.1X v Ubuntu 10.04 LTS a FreeRADIUS

Zdroj SmEjDiL Blog
Nastavení zabezpečení pomocí 802.1X je v Ubuntu velmi jednoduché. Potřebujeme certifikát, který máme uveden u radius serveru. Dále uživatele a heslo, které se v mém případě ověřuje pomocí ntlm_auth a Active Directory.

Nastavení ověřování na portu switche číslo 42. V případě HP ProCurve switche jsem nastavoval.

ssh sw1
configure
radius-server host 192.168.0.10
radius-server key Pie8phi5
radius-server host 192.168.0.10 key rahN8oow
show radius
aaa authorization commands radius
aaa authentication port-access eap-radius
aaa port-access authenticator 42 unauth-vid 1
aaa port-access authenticator 42 auth-vid 10
aaa port-access authenticator 42 control authorized
aaa port-access authenticator 42 initialize

show port-access authenticator 42
show port-access authenticator 42 statistics
show port-access authenticator vlan


Pokud si FreeRADIUS nastavime aby nám logoval, v logu se po úspěšném ověření objeví např. následující záznam.

Thu Jun 24 16:12:16 2010 : Auth: Login OK: [RADIUS/] (from client 192.168.10.159 port 42 cli 00-26-9e-80-b0-5c)

úterý 22. června 2010

EV Certifikát od Thawte

Již v minulosti jsem zprovozňoval Extended Validation Certificate na web serveru Apache. Ale to bylo u jiné certifikační autority. Popsané to mám zde.

Postupy pro jednotlivé instalace pro jednotlivé programy jsou zde na stránce Install SSL certificate.

Návod na instalaci na serveru Apache je zde Install Extended Validation Certificate on Apache

Zajimavostí je, že u Thawte musíme vyplnit stahovací formulář a potvrdit pravidla užití kořenových certifikátů, které stáhneme zde. Což se tuším u VeriSign nemuselo.

Nastavení Apache je již obdobné jako u puvodního příspěvku. Důležité jsou opět direktivy SSLCACertificateFile a SSLPassPhraseDialog.

Kontrolu certifikatu na serveru můžeme proveřit pomoci Browseru, nebo z příkazové řádky, pomocí prikazu. Velmi pekný a ucelený návod na OpenSSL je zde.

openssl s_client -connect www.google.com:443

pátek 18. června 2010

FreeRADIUS - Active Directory - HP ProCurve Switch - 802.1X

Bezpečnosti není nikdy dost a tak i omezení přístupu k interní LAN nebo WLAN je vždy vítano. Aby switch mohl ověřit supplicant = žadatele o přístup do sítě, musí být nakonfigurován tak, aby se zeptal FreeRADIUS serveru, který se přeptá Active directory, zda-li daný uřivatel může být připojen k danému portu switche. Takto je to velmi jednoduše popsáno, ale tak to zjednodušeně je. Zaklínadlem je standard 802.1X, který je implementovan ve většině síťových zařízeních, jako jsou switche a wi-fi acess point.

Dobře popsaný návod se nachází na wiki freeradiusu. Radius server vyžaduje bezplatnou instalaci FreeRADIUS serveru a Samby.

Ubuntu:
apt-get install freeradius
apt-get install winbind

FreeBSD:
portinstall freeradius2
portinstall samba34

U samby postačí winbind, smbd a nmbd není třeba. Samba se musí přihlásit do Win domény.

Pokud máme vše správně nastavené, ověříme, zda nám samba ověží uživatele.

ntlm_auth --request-nt-key --domain=WINDOM --username=smejdil
password:
NT_STATUS_OK: Success (0x0)

V návodu je popsána konfigurace kerberosu, kterou jsem nedělal a ntlm_auth mi ověřuje, tak asi není třeba.

Pokud máme poladěný freeradius, můžeme testovat funkčnost ověřování.

radtest smejdil 123456abcd server-radius 1813 testing123
Sending Access-Request of id 14 to
192.168.0.10 port 1812
User-Name = „smejdil”
User-Password = „123456abcd”
NAS-IP-Address = 192.168.0.20
NAS-Port = 1813
rad_recv: Access-Accept packet from host 192.168.0.10 port 1812, id=14, length=20

Dále jsem nastavil radius server v HP ProCurve switchi, ale jen nastavil. Nastavení portů atd prozatím musí počkat.

hp-sw# configure
hp-sw(config)# radius-server host
192.168.0.10
hp-sw(config)# radius-server key 123456abcd
hp-sw(config)# show radius
hp-sw(config)# write memory

Status and Counters - General RADIUS Information

Deadtime(min) : 0
Timeout(secs) : 5
Retransmit Attempts : 3
Global Encryption Key :
123456abcd

Auth Acct
Server IP Addr Port Port Encryption Key
--------------- ----- ----- --------------------------------
192.168.0.10 1812 1813

Dále bude následovat. Ale to až zase jindy. Dále musím vyzkoušet FreeRADIUS s OpenLDAPem.

hp-sw(config)# aaa port-access

úterý 15. června 2010

SmEjDiL's Czech GeoCoin


SmEjDiL's Czech GeoCoin
Originally uploaded by SmEjDiL

Zde je log mojí mince co se mi vrátila až z Austrálie, kde byla skoro dva roky v jedné jedine cache.

středa 9. června 2010

gpsbabel prenos gpx dat

Jakožto GeoCacher hojně používám aplikaci gpsbabel k stahování a nahráváni dat z mé GPS. V minulosti jsem s nim ale měl problém na Ubuntu, záhadně tuhnul. Dnes je mě neznámý problém již vyřešen a vše již zase funguje.

Na ABCLinuxu je pěkný článek, kde gpsbabel popisován. V poslední kapilole je velmi užitečný script pro rzchlé nahrávání GPX souboru do GPS. Jen pro zajímavost zmiňovaný program umí konvertovat opravdu velké množství Geo formátů. Grafickou nadstavbou pro gpsbabel je v QT napsaný Gebabbel.

čtvrtek 27. května 2010

Jak mazat DNS cache na windows z cmd

Sem tam potřebuji smazat DNS cache na Win DNS serveru. Je k tomu potřeba Support Tool

Aktuálně jsem si stáhnul toto. Opět mě překvapilo ze pomoci FF jsem s download neuspěl . IE hnus jsem poustet nechtel.

WindowsXP-KB838079-SupportTools-ENU.exe


Jakožto velmi občasný uživatel windows s oblibou používám Cygwin + rxvt, edituju si cygwin.bat takto.


@echo off

C:
chdir C:\cygwin\bin

rxvt -sr -sl 2500 -sb -geometry 90x30 -fg lightblue -bg midnightblue -tn rxvt -fn "Lucida Console-14" -e /usr/bin/bash --login -i

Konzole je pak skutečně textová. Moje averze k cmd.exe je asi zjevná.

Mazání cahce pomocí příkazu je pak parádička.

USER@WINXP ~
# dnscmd.exe dc-server /ClearCache
dcserver completed successfully.
Command completed successfully.

VMware Workstation upgrade z 7.0.1 na 7.1

Jsem aktivním uživatelem produktu VMware Workstation a užívám jej na Linux Ubuntu 10.04 LTS a to legálně :-) Firma nedávno zakoupila upgrade z 6.x na 7.x.

Po upgradu, který skoro vše pořešil sám. Tím mám na mysli odinstalování starší verze a instalaci nové.

sudo sh VMware-Workstation-Full-7.1.0-261024.x86_64.bundle

Po instalaci pouštím WinXP virtualku a ta nesíťuje. Kolega mi poradil a tak unončuji Workstation a pouštím příkaz.

sudo vmware-modconfig --console --install-all

Ten zkompilovat síťové drivery a asi i jiné věci a po startu XP vše funguje.

úterý 25. května 2010

SSI - mod_include.c

Dnes jsem řešil zajimavou funkcionalitu SSI u Apache22. Kolegyně webdeveloperka mi hlasila, že jí .shtml funguje, jen v některých částech webové stránky - aplikace. Při použití ' a ", proměnné nabývaly nesprávných hodnot.

přesněji řečeno, první kod nefungoval a druhý ano.
první:
<a href="...<!--#echo var="QUERY_STRING" -->" ...>..</a>
druhý:
<a href='...<!--#echo var="QUERY_STRING" -->' ...>..</a>
Funkcionalita SSI byla na serveru zapnutá pomocí klasické direktivy

vim ./mods-enabled/mime.conf
...
#
# Filters allow you to process content before it is sent to the client.
#
# To parse .shtml files for server-side includes (SSI):
# (You will also need to add "Includes" to the "Options" directive.)
#
AddType text/html .shtml
AddOutputFilter INCLUDES .shtml


Co se apache modulů týče, modul mod_include, jsem nahraný neměl. Takže částečná funkcionalita SSI je i bez daného modulu. Po nahrání modulu mod_include začalo fungovat použití a href=".

úterý 11. května 2010

7.0.0.9: WebSphere Application Server V7.0 Fix Pack 9 for Ubuntu Linux

Tento příspěvek je velmi podobný těm předchozím věnovaným IBM WAS. I přesto jsem se rozhodl si zde poznamenat par příkazů vedoucích k instalaci WebSphere Application Server V7.0 a zároveň k aplikaci Fix Pack číslo 9.

#
# WAS 7 install
#

mkdir -p /opt/install/tar/

# Kopie instalacnich souboru a fixu.

Potrebne instalacni soubory:
C1G3[2-3]ML.tar.gz

Fix_Pack_9:
7.0.0-WS-???-LinuxX32-FP0000009.pak

Updater:
7.0.0.9-WS-UPDI-LinuxIA32.zip

---
/opt/install
mkdir C1G32ML C1G33ML
mkdir tar
cd tar

tar xvzf c1g32ml.tar.gz -C ../C1G32ML/ #(WAS)
tar xvzf c1g33ml.tar.gz -C ../C1G33ML/ #(IBM HTTP)

# https://wiki.ubuntu.com/DashAsBinSh !!! Nutne pro funkcni sh scripty.
dpkg-reconfigure dash

ls -l /bin/sh
lrwxrwxrwx 1 root root 4 2010-04-27 11:13 /bin/sh -> bash

aptitude install bc xauth alien (instalce Xorg zakladnich knihoven tad.)
aptitude install less lynx

### Instalace IBM WebSphere Application Server
### WAS 7.0.0.0

cd /opt/install/C1G32ML
cd WAS

cp responsefile.nd.txt responsefile.nd.txt-innstall
joe responsefile.nd.txt (Editace promennych pro instalci)

# Porovnani zmen:
diff -u responsefile.nd.txt-install responsefile.nd.txt > responsefile.nd.txt.diff
cat responsefile.nd.txt.diff

./install -options "/opt/install/C1G32ML/WAS/responsefile.nd.txt" -silent

# prubeh instalace mozno sledovat zde
tail -f /root/waslogs/log.txt

# Verze javy dovalena instalaci WAS

/opt/IBM/WebSphere/AppServer/java/bin/java -version
java version "1.6.0"
Java(TM) SE Runtime Environment (build pxi3260sr2-20080818_01(SR2))
IBM J9 VM (build 2.4, J2RE 1.6.0 IBM J9 2.4 Linux x86-32 jvmxi3260-20080816_22093 (JIT enabled, AOT enabled)
J9VM - 20080816_022093_lHdSMr
JIT - r9_20080721_1330ifx2
GC - 20080724_AA)
JCL - 20080808_02

# Instalace nezalozila profil pod ktery se server pousti
cd /opt/IBM/WebSphere/AppServer/bin/
./manageprofiles.sh -listProfiles
[]
./manageprofiles.sh -create -profileName profile01 -profilePath /opt/IBM/WebSphere/AppServer/profiles/profile01 -templatePath /opt/IBM/WebSphere/AppServer/profileTemplates/default/
INSTCONFSUCCESS: Success: Profile profile01 now exists. Please consult /opt/IBM/WebSphere/AppServer/profiles/profile01/logs/AboutThisProfile.txt for more information about this profile.

./manageprofiles.sh -listProfiles
[profile01]

# Informace o profilu
/opt/IBM/WebSphere/AppServer/profiles/profile01/logs/AboutThisProfile.txt

# Spusteni WAS serveru
cd /opt/IBM/WebSphere/AppServer/profiles/profile01/bin

./startServer.sh server1
./stopServer.sh server1

http://server.domena.cz:9060/admin/ Administrace Aplikace
http://server.domena.cz:9080/hello Aplikace

### Instalace IBM WebSphere Application Server
### IBM HTTP

cd /opt/install/C1G33ML
cd IHS
cp responsefile.txt responsefile.txt-install
joe responsefile.txt

# Porovnani zmen:
diff -u responsefile.txt-install responsefile.txt > responsefile.diff
cat responsefile.diff

./install -options "/opt/install/C1G33ML/IHS/responsefile.txt" -silent

# prubeh instalace mozno sledovat zde
tail -f ihslogs/log.txt

joe /opt/IBM/HTTPServer/conf/admin.conf
User www-data
Group www-data

/opt/IBM/HTTPServer/bin/adminctl start
/opt/IBM/HTTPServer/bin/adminctl stop

joe /opt/IBM/HTTPServer/conf/httpd.conf
User www-data
Group www-data
ServerAdmin admin@domena.cz

AllowOverride None
Order deny,allow
Allow from 127.0.0.1

/opt/IBM/HTTPServer/bin/apachectl start
/opt/IBM/HTTPServer/bin/apachectl stop

### Instalace IBM WebSphere Application Server
# Plugin

cd /opt/install/C1G33ML
cd plugin
cp responsefile.txt responsefile.txt-install
joe responsefile.txt

# Porovnani zmen:
diff -u responsefile.txt-install responsefile.txt > responsefile.diff
cat responsefile.diff

./install -options "/opt/install/C1G33ML/plugin/responsefile.txt" -silent

# prubeh instalace mozno sledovat zde
tail -f plglogs/log.txt

### Aplikace FixPack 9

# Instalace UpdateInstalleru:
cd /opt/install/
mkdir C1G32ML_FP9 && cd C1G32ML_FP9
unzip ../tar/7.0.0.9-WS-UPDI-LinuxIA32.zip

cd UpdateInstaller
cp responsefile.updiinstaller.txt responsefile.updiinstaller.txt-install
joe responsefile.updiinstaller.txt

# Porovnani zmen:
diff -u responsefile.updiinstaller.txt-install responsefile.updiinstaller.txt > responsefile.updiinstaller.diff
cat responsefile.updiinstaller.diff

# Nainstalujeme UpdateInstaller
# Instalace se provede takto

./install -options "/opt/install/C1G32ML_FP9/UpdateInstaller/responsefile.updiinstaller.txt" -silent

# prubeh instalace mozno sledovat zde
tail -f updilogs/log.txt

Zkopírujeme install packy do adresáře maintenance (radi manual)

cd /opt/IBM/WebSphere/UpdateInstaller
cp ../../../install/tar/7.0.0-WS-WAS-LinuxX32-FP0000009.pak ./maintenance/
cp ../../../install/tar/7.0.0-WS-PLG-LinuxX32-FP0000009.pak ./maintenance/
cp ../../../install/tar/7.0.0-WS-IHS-LinuxX32-FP0000009.pak ./maintenance/

Zastavime WAS
/etc/init.d/IBM-WebSpheare stop
/etc/init.d/IBM-HTTPServer stop
netstat -an | grep LIST NEBEZI !!! OK

# Upgrade WAS
cd /opt/IBM/WebSphere/UpdateInstaller

cp responsefiles/install.txt responsefiles/install-WAS.txt
joe responsefiles/install-WAS.txt
-W maintenance.package=/opt/IBM/WebSphere/UpdateInstaller/maintenance/7.0.0-WS-WAS-LinuxX32-FP0000009.pak
-W product.location="/opt/IBM/WebSphere/AppServer"
-W update.type="install"

./update.sh -options "responsefiles/install-WAS.txt" -silent

# Upgrade IHS
cp responsefiles/install.txt responsefiles/install-IHS.txt
joe responsefiles/install-IHS.txt
-W maintenance.package=/opt/IBM/WebSphere/UpdateInstaller/maintenance/7.0.0-WS-IHS-LinuxX32-FP0000009.pak
-W product.location="/opt/IBM/HTTPServer"
-W update.type="install"

./update.sh -options "responsefiles/install-IHS.txt" -silent

# Upgrade PLG (Plugins)
cp responsefiles/install.txt responsefiles/install-PLG.txt
joe responsefiles/install-PLG.txt
-W maintenance.package=/opt/IBM/WebSphere/UpdateInstaller/maintenance/7.0.0-WS-PLG-LinuxX32-FP0000009.pak
-W product.location="/opt/IBM/WebSphere/Plugins"
-W update.type="install"

./update.sh -options "responsefiles/install-PLG.txt" -silent

V logu aplikaci se vytvoří adresář upgrade a v nem je reportován průběh instalace fixu.
/opt/IBM/WebSphere/AppServer/logs/update/*

Integrated Solutions Console, 7.0.0.9
Build Number: cf091011.19
Build Date: 3/17/10


URL:
http://server.domena.cz - Default www page
http://server.domena.cz/hello - Test example prez IHS
http://server.domena.cz:9080/hello - Test example prez WAS
http://server.domena.cz:9060/admin/ - Webadmin admin WAS
http://server.domena.cz:8008/wasadmin - Interni WASAdmin

Náchod Montace

Dnes jsem se konečně zase dokopal k pohybu. Místo oběda jsem s kolegama šel běhat do městského lesa Montace. Jelikož nejsem moc běžec, tak jsem uběhl jen necelých 5 km za 33minut, ale i tak pro mě uspěch, hejbu se :-)

Trasu jsem si zaznamenal na GPS a vlozil na runmap.net

pondělí 10. května 2010

Evolution mail filter

Pro zálohu třídících filtru v emailovém klientu Evolution je dobré vědět, že filtry jsou v jednom XML souboru v domácím adresáři.

Your filters are located in your /home folder in the follwing hidden folder.
~/.evolution/mail/filters.xml

čtvrtek 6. května 2010

ubuntustart script for 10.04

Pokud se někdo zabývá poinstalačními operacemi na novém Ubuntu 10.04, existuje šikovný script, který Vám mumožní vybrat si co potřebujete. Do systému se přídají externí repository a kupa dalších věcí, které stejně dříve nebo později budete potřebovat.

https://launchpad.net/ubuntustart/+download

Nač strácet čas ručním nastavováním, když si někdo dal práci a připravil šikovný nástroj na poinstalační nastavení.