pátek 24. prosince 2010

pátek 10. prosince 2010

ESXi 4.1 status Unmanaged

Na serveru s VMware ESXi 4.1.0, 260247 provozuji podporovaný OS FreeBSD-7.3-RELEASE. Mám instalované tooly z portů open-vm-tools-nox11. V vSphere klientovi vidím
status toolů Unmanaged. Pátral jsem po tom čím to a proč tento nový status.

open-vm-tools-nox11-313025_1 Open VMware tools for FreeBSD VMware guests

Zde je odpověď:
http://communities.vmware.com/thread/281949

Stávající mnou známé statusy:

OK
Not instaled
Not running
Out of date
Unmanaged
Running (Current)

pátek 3. prosince 2010

Zabbix a snmpbuilder

Pokud se člověk nějakou dobu hrabe v monitorovacím nástroji ZABBIX, brzo dojde do stadia, že SNMP je fajn protokol pro získání monitorovacích údajů, ale pokud k zařízení nemám patřičný Template v Zabbixu tak je to hodně práce s laděním. Aplikace snmpwalk mi předá hodně, ale sestavit XML soubor s template je obtížnější.

Nástrojů pro vytvoženích vlastních Template je více, snmpbuilder mi přišel jako nejlepší. Bohužel je to zatím neoficiální rošíření, které napsal někdo s nicname giapnguyen. Je to kus php kódu, který se po drobných zásazích dá integrovat do zabbix-frontend.

SNMP Builder dělá to, že si načítá námi předložené MIB soubory a kontaktuje server nebo zařízení pomocí protokolu SNMP a dané entity porovnává s MIB souborem. Pokud hodnota existuje, máme možnost si ji přidat do námi vytvořeného Template.

Pro funkční použití je třeba mít od výrobce HW potřebné a přesné MIB soubory a hlavně SNMP na straně zařízení musí dané hodnoty korektně poskytovat.

Osobně jsem k tomuto nástroji došel při potřebě monitorovat RSA - Remote Supervisor Adapter nebo IMM karty u IBM serverů. Bohužel SNMP poskytuje málo hodnot a MIB soubory nemám asi ty správné.

Každopádně, za předpokladu že máme přesné MIB soubory a plně funkční SNMP službu, máme při monitorování vyhráno.

Pevně věřím že se časem tento nástroj dostane do oficiální verze ZABBIX serveru.

syslinux - pxeboot

Nedávno mi kolega ukazova, jak zprovoznil bootování po firemní sítí realizované na Windows serveru s bootováním do WinPE a do instalace driverů. Danou problematiku ladil i v testovacím prostředí ve VMware Workstation s linuxovým bootováním pomocí syslinux a pxeboot.

Bootování ze sítě jsem chtěl mít doma už dávno. A tak jsem pátral, zda syslinux je i pro muj sklepní kartón PC. Port existuje a tím se odstartovala realizace v domácí síti.

Potřebné nástroje:
dhcp
Domácí DHCP server provozuji na FreeBSD s tím, že jeho konfiguraci mám uloženou v LDAP. Využívám experimentální podpory. Na dané téma jsem si již něco poznamenával. Nyní jsem jen daný port povýšil na novější verzi.

isc-dhcp41-server-4.1.2,1 The ISC Dynamic Host Configuration Protocol server

cat /var/db/ports/isc-dhcp41-server/options
# This file is auto-generated by 'make config'.
# No user-servicable parts inside!
# Options for isc-dhcp41-server-4.1.2,1
_OPTIONS_READ=isc-dhcp41-server-4.1.2,1
WITH_DHCP_PARANOIA=true
WITH_DHCP_LDAP=true
WITH_DHCP_LDAP_SSL=true

Pro bootování ze sítě jsem přidal jen v dokumentaci popisované volby. Vše editováno v phpLDAPadmin :-)

filename "pxelinux.0";
next-server 192.168.0.1;

tftp
Trivial FTP server je součástí systému FreeBSD 8.x, pouštím pomocí inetd.

rc.conf
inetd_enable="YES" # Run the network daemon dispatcher (YES/NO).
inetd_program="/usr/sbin/inetd" # path to inetd, if you want a different one.
inetd_flags="-wW -C 60" # Optional flags to inetd

inetd.conf
tftp dgram udp wait root /usr/libexec/tftpd tftpd -l -s /tftpboot

syslinux
Syslinux je instalován z portů. Soubory potřebné pro fungování je nutné ručně vykopírovat do kořene tftp serveru a tím je /tftpboot

cd /usr/ports/sysutils/syslinux/
make install clean

syslinux-4.03 Syslinux for FreeBSD

Konfigurace syslinux a pxeboot je vcelku jednoduchá a je velmi dobře zdokumentována na stránkách projektu. Vyladit svou konfiguraci pro jednotlivé boot volby chvilku dá, ale není to nic složitého. Zajimavé jsou volby s podmínkami, kdy se nám dle architektury CPU zavede buť i386 nebo i64 systém. Bohužel nevyzkoušeno.

[root@sklep ~]# cat /tftpboot/pxelinux.cfg/default
#
# Default
#
DEFAULT menu.c32
PROMPT 0
MENU WIDTH 80
MENU MARGIN 10
MENU PASSWORDMARGIN 3
MENU ROWS 12
MENU TABMSGROW 18
MENU CMDLINEROW 18
MENU ENDROW 24
MENU PASSWORDROW 11
MENU TIMEOUTROW 20
MENU TITLE Main Menu
LABEL local
MENU LABEL Local ^Boot
localboot 0
LABEL memtest86+
MENU LABEL ^Memtest86+
kernel memtest86+.bin.foo
LABEL systemrescuecd
MENU LABEL ^SystemRescueCD x86 1.6.3
kernel rescuecd
append initrd=initram.igz dodhcp netboot=http://192.168.0.1:80/sysrcd.dat
LABEL freebsd
MENU LABEL ^FreeBSD 8.1 RELEASE
kernel memdisk
append initrd=FreeBSD-8.1-RELEASE-i386-bootonly.img harddisk
LABEL hdt
MENU LABEL ^Hardware Detect Tool
LINUX memdisk
INITRD hdt.img
# EOF

U SystemRescueCD je popis zavádění systému popsán zde. Velké soubory není vhodné servírovat pomocí tftp, proto se používá buť http, což je zrovna můj případ nebo nfs. Pro FreeBSD se musí vytvořit *.img soubor z malého boot.iso obrazu, návod pro starší systém je zde. Je třeba vytvořit větší soubor, protože od verze FreeBSD-6.2 se iso sobor pro FreeBSD-8.1 poněkud zvětšil. Návod je jasný a plně funkční. Snad jen na domácím ntb mi boot po nahrání kernelu vytuhne :-(. Ale na obouch stolních PC to funguje vše jak ma.

Dále si budu zprovozňovat dalši systémy, které chci bootovat ze sítě. Např. u Ubuntu je mechanismus verze od verze jiny. Vodítkem je tato nebo tato dokumentace, která není úplně aktuální.

Pro testování HW je vhodné použít např. Memtest86+ nebo Hardware Detection Tool (HDT).

Je mi jasné, že bootování ze sítě má vhodné nasazení a použití hlavně ve velkých sítích, ale našlo si cestu i ke mě domu :-)

středa 1. prosince 2010

zabbix bind9

Již dříve jsem se rozepsal o bind95. Tato verze podporuje konfiguraci, která nám na webovém rozhraní prezentuje stav DNS serveru, jeho cache počty dotazů za sekundu atd.

Protože jsem chtěl tyto hodnoty sledovat, inspiroval jsem se tímto příspěvkem do fora ZABBIX, kde je stručný popis, jak bind95 monitorovat.

Důležitá je tato volba v /etc/bind/named.conf.option

statistics-channels {
inet 127.0.0.1 port 8053 allow { 127.0.0.1; };
inet 192.168.1.10 port 8058 allow { 192.168.1.42/32; };
};


Pro stažení scriptů z repository použijeme svn

cd /usr/local && svn co http://svn.fisher.hu/bind9getstats

Na DNS serveru nastavíme v /etc/zabbix/zabbix_agentd.conf sledované hodnoty, které nám předají dané scripty.

UserParameter=bind9.queries,/usr/local/bind9getstats/bin/bind9getqueries.sh
UserParameter=bind9.memuse,/usr/local/bind9getstats/bin/bind9memuse.sh


Pak už jen stačí jen importovat template z fora zabbix_export.xml, který můžeme dále modifikovat a přidávat další sledované hodnoty.

pondělí 22. listopadu 2010

vSphere Command-Line Interface

Na adrese http://communities.vmware.com/community/developer se náchází spousta vývojářských nástrojů pro práci s VMware produkty. Již delší dobu jsem si chtěl zprovoznit Command-Line Interface Díky tomuto nástroji se dá spousta věcí zautomatizovat. Potřebné balíky do Ubuntu pro instalaci.

sudo apt-get install libssl-dev perl-doc liburi-perl libxml-libxml-perl libcrypt-ssleay-perl

tar -zxvf VMware-vSphere-CLI-4.1.0-254719.x86_64.tar.gz
cd vmware-vsphere-cli-distrib/
sudo ./vmware-install.pl
...
version 0.78 or newer
UUID 0.03 or newer


Pár ukázek:

esxcfg-nas -l --server esxi.domena.cz --username root
Enter password:
VMNFS is /data from 192.168.10.42 mounted

esxcfg-cfgbackup --save --encoding utf8 --server esxi.domena.cz --username root esxi.cfg
Enter password:
Saving firmware configuration to esxi.cfg ...

esxcli --encoding utf8 --server esxi.domena.cz --username root vms vm list
Enter password:
TestFBSD81
World ID: 123002
Process ID: 0
VMX Cartel ID: 123001
UUID: 56 4d fc 69 14 5f 06 16-00 e6 09 ee 47 5e b9 9b
Display Name: TestFBSD81
Config File: /vmfs/volumes/4cdbbaaa-3d6f9e43-6d05-0030483274d9/TestFBSD81/TestFBSD81.vmx

vicfg-hostops --server esxi.domena.cz --username root -password "*****" --operation info

Host Name : esxi.domena.cz
Manufacturer : Supermicro
Model : X7DB8
Processor Type : Intel(R) Xeon(R) CPU 5160 @ 3.00GHz
CPU Cores : 4 CPUs x 2999 GHz
Memory Capacity : 8190.71484375 MB
VMotion Enabled : no
In Maintenance Mode : yes
Last Boot Time : 2010-11-22T11:31:51.737555Z


resxtop --server esxi.domena.cz --username root -a

esxcli --server
esxi.domena.cz --username root network connection list
esxcli --server
esxi.domena.cz --username root network neighbor list
esxcli --server
esxi.domena.cz --username root nmp device list

Např. zde je velmi pěkná ukázka využití CLI pro instalaci driveru. Doporučuji nastudovat tento dokument vsp4_41_vcli_inst_script.pdf

středa 10. listopadu 2010

WebLogic Server Version: 10.3.2.0 na CentOS 5.5

Před týdnem jsem seděl v pražským pubu "U Balbínu" a dva typani mě lakovali, jak je ten WebLogic molochoidní atd. To on je. No a instalace jsem se zákonitě obával. Jako naprosto nepolíbenej daným aplikáčem jsem se pustil do jeho zprovoznění.

Popisovat instalaci Linux Distribuce CentOS 5.5 zde nebudu. Jen malá poznámka. Pokud přejmenuju v LVM, LV musím si pozměnit na dalších místech, jinak nenabootujeme. Mé doporučení je instalovat na Jeden PV disk a po instalaci přidat druhý PV do např. nové GV atd. Úžasný zkratky, ale někteří určitě vědí. Podotýkam že jsem instaloval do ESX, kde mě potěšilo funkční RPM s toolama VMwareTools-3.5.0-283373.i386.rpm. Nebylo třeba nic kompilovat. Uvidíme do budoucna.

lvm> lvs
LV VG Attr LSize Origin Snap% Move Log Copy% Convert
Root VolGroup01 -wi-ao 7,88G
Swap VolGroup01 -wi-ao 2,00G
Data VolGroup02 -wi-ao 29,00G
lvm> pvs
PV VG Fmt Attr PSize PFree
/dev/sda2 VolGroup01 lvm2 a- 9,88G 0
/dev/sdb VolGroup02 lvm2 a- 30,00G 1020,00M
lvm> vgs
VG #PV #LV #SN Attr VSize VFree
VolGroup01 1 2 0 wz--n- 9,88G 0
VolGroup02 1 1 0 wz--n- 30,00G 1020,00M

Po přejmenování LV je třeba upravit grub.conf a fstab, jinak kernel panik. Je otázkou zda by LVM neměl při přejmenování systémové LV provést nebo aspoň informovat a potřebných změnách.

grub.conf root= !!!
title CentOS (2.6.18-194.17.4.el5)
root (hd0,0)
kernel /vmlinuz-2.6.18-194.17.4.el5 ro root=/dev/VolGroup01/Root
initrd /initrd-2.6.18-194.17.4.el5.img

Zeměna LV na Root
/dev/VolGroup01/Root / ext3 defaults 1 1
/dev/VolGroup02/Data /data ext3 defaults 1 1

Kdo s LVM moc neumí jako já, vřele doporučuju dva články na root.cz zde a např. zde.

Instalace si žádá zprovoznění alespoň X Forwardingu. Proto jem do systému nahrnul par balíků.
yum install xorg
yum install xorg-x11-xauth.i386
yum install xorg-x11-server-Xorg.i386
yum install xorg-x11-utils.i386
yum install xorg-x11-server-utils.i386
yum install xorg-x11-xinit.i386



test
ssh -X user@wbl.domena.cz
xlogo xlogo xeyes

Vodítkem pro instalaci mi byl tento návod. Instalace WebLogic Server Version: 10.3.2.0 jsem prováděl ze souboru oepe111130_wls1032_linux32.bin stazeného z www.oracle.com.

chmod +x oepe111130_wls1032_linux32.bin
./oepe111130_wls1032_linux32.bin
Extracting 0%....................100%


Nyní se mi otevřel grafický wizard a už jsem jen klikal, jak ve widlích. Pevně věřím, že to jde i bez X s nějakou volbou -console, ale to až někdy příště.





Instalace vytvořila tento startovací script, který nelze pustit na background. To jestě budu pátrat jak na to. Jeden :-) Suchar mi poslal odkaz na tento rc script. Dik moc ...

/data/Oracle/Middleware/user_projects/domains/TEST/startWebLogic.sh

http://wbl.domena.cz:7001/
http://wbl.domena.cz:7001/console # vstup do webgui admin konzole

Zavedl jsem nového usera pod kterým bude WBL běžet.

groupadd wbl
adduser wbl -d /data/Oracle/ -G wbl
chown -R wbl:wbl /data/Oracle/
chmod 750 /etc/init.d/WebLogic # daný script jsem si vytvořil, proč není něco použitelného součástí instalace
chkconfig –-add WebLogic –-level 0356

pondělí 1. listopadu 2010

SSHd StrictModes

Dnes jsem narazil na takový zajímavý problém. U jednoho systémového uživatele jsem změnil práva na jeho domacím adresáři. Tak aby do daného adresáže mohla zapisovat skupina ve které je chmod g+w /home/tester/ Po nastavení práv přestalo fungovat oveřování pomocí ssh klíče.

Tuto funkcionalitu má na svědomí defaultní bezpečnostní volba SSHD daemona a tou je StrictModes yes. Bezpečnost vždy na prvním místě. Ale někdy je třeba ustoupit.

v logu se objevovalo Authentication refused: bad ownership or modes for directory /home/tester/

vim /etc/ssh/sshd_config
StrictModes no

root:> /etc/init.d/ssh restart
* Restarting OpenBSD Secure Shell server sshd [ OK ]

Popis jednotlivých voleb je např. zde.

čtvrtek 21. října 2010

PFX - PKCS and Apache

Dostal se mi pod ruce certifikat v souboru s priponou .pfx. Pátral jsem a vyplivla ho zjevně nějaká M$ CA a tak jsem hledal jak to překonvertit pro Apache.

How do I export or import a PKCS#12 certificate?

openssl pkcs12 -in cert.pfx -out cert.pem -nodes

Soubor cert.pfx je zaheslován, takže potřebujeme i heslo pro úspěčnou konverzi. Konverzí získáme soubor cert.pem, který obsahuje balast řádky typu.

Bag Attributes
1.3.6.1.4.1.311.17.2:
localKeyID: 01 00 00 00
Microsoft CSP Name: Microsoft Software Key Storage Provider
friendlyName: le-LMCZWebServer-aee00472-b103-45d9-a25c-b0da2fb35820
Key Attributes:


a

Bag Attributes
localKeyID: 01 00 00 00
friendlyName: LukasMaly.NET
subject=/CN=test.smejdil.cz
issuer=/DC=cz/DC=smejdil/CN=Test


Nás budou zajímat jen sekce

-----BEGIN RSA PRIVATE KEY-----
...
-----END RSA PRIVATE KEY-----

-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----

Které si vykopírujeme např. do souborů test.smejdil.cz.crt a test.smejdil.cz.key. Dané soubory můžeme přidat do konfigurace Webserveru Apache např. s modulem mod_ssl.

PKCS#12 je standard z rodiny PKCS a PFX Tento formát se již nepoužívá, je to starší implementace, kterou Microsoftu stale používá. Dle české wiki je PFX předchůdcem standardu PKCS#12.

Zde je ještě zajímavé povídání s nadpisem "PFX - How Not to Design a Crypto Protocol/Standard"

čtvrtek 14. října 2010

ODS nevolit


Mr. Bém
Originally uploaded by SmEjDiL

Aspoň né v mém rodném městě. Je to sebranka!

Podzim včera ráno


Pohled na Dvůr Králové nad Labem od vlakového nádraží, včera ráno v 8:00 hod. Těsně před odjezdem rychlíku R 983 směr Pardubice. Foceno z mobilu Sony Ericsson 790i, blogováno též z mobilu.

P.S. Proč takové počasí nebylo i v Roháčích?

úterý 12. října 2010

Sonar - manage code quality

Dnes jsem byl požádán o zprovoznění aplikace Sonar, což je Java aplikace pro správu kvality kódu. Nejsem vývojář, ale jako správce systému jsem nucen danou aplikaci nainstalovat a provozovat v nějakém rozumném stavu (zalohy konfigurace, db atd.). Sonar jsem konfiguroval s MySQL databází. Instalace je vcelku snadná.

Živá ukázka
http://nemo.sonarsource.org/

Startovaci script umisten do init.d.

root@sonar:/etc/init.d# cat sonar
#!/bin/sh

sudo -u sonar /data/app/sonar/bin/linux-x86-32/sonar.sh $1


Prvotní inicializace aplikace je pěkně viditelná v logu.

tail -f logs/sonar.log
2010.10.12 13:02:22 INFO org.sonar.INFO loading the profile Sonar way with Findbugs/java from checkstyle
2010.10.12 13:02:22 INFO org.sonar.INFO loading the profile Sun checks/java from checkstyle
2010.10.12 13:02:24 INFO org.sonar.INFO loading findbugs profiles...
2010.10.12 13:02:24 INFO org.sonar.INFO loading the profile Sonar way with Findbugs/java from findbugs
2010.10.12 13:02:39 INFO org.sonar.INFO activating java default profile...
2010.10.12 13:02:39 INFO org.sonar.INFO Load profiles done: 21394 ms
2010.10.12 13:02:39 INFO org.sonar.INFO Start services done: 30238 ms
2010.10.12 13:02:39 INFO org.sonar.INFO Loading web services...
2010.10.12 13:02:39 INFO org.sonar.INFO Loading web services...
2010.10.12 13:02:39 INFO org.sonar.INFO Sonar started: http://0.0.0.0:9000/


V budoucnu se o dané aplikaci dozvím více od vývojářů.

neděle 10. října 2010

Panasonic pouziva am-linux

Nedávno jsem se dostal k LCD TV Panasonic TX-L32C10. Ladil jsem nově puštěný Multiplex 2 z Černé Hory a v menu jsem objevil GPL licenci s odkazem na projekt am-linux. Stránky projektu nejsou moc upovídané, ale tak jako tak je přijemné vědět že se Linux dostáva i do TV masově známe značky.

Trošku jsem googloval a našel pár informací Panasonic Viera Series LCD TV a Open Source Software (OSS) stránky projektu http://www.am-linux.jp/

pondělí 20. září 2010

Roháče - souřadnice vrcholů

Ne internetu jsem našel tento soubor obsahující souřadnice vrcholů Západních Tater a jejich nadmořskou výškku. Pro vlastní potřeby jsem si pár vrcholků ručně přepsal do formátu GPX.

http://geocaching.smejdil.cz/Rohace2010-WPT.gpx

Pro editaci souborů jsem použil šikovný program EasyGPS.

CiscoVPN a Ubuntu 10.04.1

Pro připojení do práce jsem doposud používal VPNC, které je pěkně integrované v Gnome do NetworkManager. Ale zhruba po hodině připojení spojení zamrzne. Patrně se po nějaké době reinicializuje spojení a to klient nějak neustojí. Na rychlé úkony se to použít dál Ale pokud má být spojení realizováno celý den, je to nepoužitelne :-(

Proto jsem se rozhodl používat klienta od společnosti Cisco, který je i pro Linux.

#
# CiscoVPN on Ubuntu 10.04
#
wget -q vpnclient-linux-x86_64-4.8.02.0030-k9.tar.gz

1. Rozbalíme VPN Client
tar xzf vpnclient-linux-x86_64-4.8.02.0030-k9.tar.gz

2. Download patch
wget -q fixes.patch

3. Vstoupíme do adresáře vpnclient
cd vpnclient

4. Aplikujeme patch
patch < ../fixes.patch patching file frag.c patching file interceptor.c patching file IPSecDrvOS_linux.c patching file linuxcniapi.c patching file linuxkernelapi.c patching file Makefile 5. Nainstalujeme klienta pomoci scriptu sudo ./vpn_install 6. VPN client vyžaduje nahrát patřičný modul kernelu sudo /etc/init.d/vpnclient_init start 7. Upravíme si konfigurační soubor a umístíme jej do adresáře Profile sudo cp myVPN.pcf /etc/opt/cisco-vpnclient/Profiles/ 8. Vytvoříme VPN spojení dle profilu sudo vpnclient connect myVPN


V konfiguračním souboru je třeba nastavit username heslo a group heslo, případně i další volby. Zde je nástroj na dešifrování group hesla, pokud jej neznáte.

20100922 Na ntb s 64bitovym Ubuntu 10.04.1 a s kernelem 2.6.32-24-generic mi návod sice funguje, ale již dvakrát mi celej system vythnul pri navázaném VPN spojení. Modul v kernelu dělá zjevně paseku. Našel jsem návod, ale zatím mi to šlo zkompilovat, a uvidim doma zda se to bude chovat lépe při navázaném spojení.