среда, 5 февраля 2014 г.

Install Xenserver Tools on Centos 6

Запускаем Xen-Centr и нужную нам виртуалку.
Загружаем в виртуальный CD-ROM образ xs-tools.iso
Далее переходим в консоль выбранной виртуалки и проделываем следующие манипуляции...


$ ssh 10.17.37.243
root@10.17.37.243's password:
Last login: Thu Sep 11 12:57:31 2008 from 10.0.80.84
[root@ns0 ~]# cd /mnt
[root@ns0 mnt]# ls
[root@ns0 mnt]# mkdir xs-tools
[root@ns0 mnt]# mount /dev/xvdd /mnt/xs-tools/
mount: block device /dev/xvdd is write-protected, mounting read-only
[root@ns0 mnt]# cd /mnt/xs-tools/Linux/
[root@ns0 Linux]# bash install.sh
Detected `CentOS release 5.2 (Final)' (centos version 5).

The following changes will be made to this Virtual Machine:
* packages to be installed/upgraded:
- kernel-xen-2.6.18-53.1.13.el5.xs4.1.0.24.x86_64.rpm
- xe-guest-utilities-4.1.0-257.x86_64.rpm

Continue? [y/n] y

Preparing...########################################### [100%]
1:xe-guest-utilities########################################### [100%]
Preparing...########################################### [100%]
package kernel-xen-2.6.18-92.el5 (which is newer than kernel-xen-2.6.18-53.1.13.el5.xs4.1.0.24) is
already installed

You should now reboot this Virtual Machine.
[root@ns0 Linux]#

вторник, 4 февраля 2014 г.

Для отключения SELinux в CentOS 6 откройте файл /etc/selinux/config, например, редактором vi:

vi /etc/selinux/config
И замените значение переменной SELINUX c enforcing на disabled:

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#     enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
SELINUX=disabled
# SELINUXTYPE= can take one of these two values:
#     targeted - Targeted processes are protected,
#     mls - Multi Level Security protection.
SELINUXTYPE=targeted
После изменения настроек перезагрузите систему:

reboot
Следует обратить внимание на то, при отключенной SELinux у пользователей есть возможность некорректно маркировать файлы, поэтому если вы позже решите перевести SElinux обратно в режим enforcing при перезагрузке файловая система будет автоматически перемаркирована, что может занять некоторое время.

Ссылка на оригинал

среда, 29 января 2014 г.

Как вывести список пользователей AD и дату их создания?

Данный командный файл необходимо запустить на контроллере домена.

В первом цикле формируется не очень информативный файл (users.txt), поэтому обрабатываем этот файл вторым проходом и формируем новый users.xls с двумя колонками (SamAccountName и whenCreated), и исключая лишние строки:



@echo off

for /f "tokens=*" %%x in ('"dsquery user"') do (
dsquery * %%x -scope base -attr SamAccountName whenCreated >> users.txt
)

chcp 1251 > nul

for /f "eol=S tokens=1,2" %%i in (users.txt) do (
@echo %%i %%j >> users.xls
)

вторник, 21 января 2014 г.

Как получить список файлов, владельцем которых является конкретный пользователь на корпоративном файловом сервере?

@echo off
REM данному сценарию в качестве параметра передается доменное имя пользователя
REM сценарий формирует список файлов, владельцем которых является указанный пользователь

REM изменение текущей кодовой страницы
chcp 1251 > nul

REM инициализируем необходимые переменные
SET DomainName=tb22
SET UserName=%1
SET FullPath=c:\shares\common
SET TargetDir=c:\shares\common\data\exchange

REM обработка
REM выводим шапку файла
echo Имя файла             Размер файла > %TargetDir%\%UserName%.xls

REM Обрабатываем результаты fsutil и выводим в файл
for /f "tokens=*" %%x in ('"fsutil file findbysid %DomainName%\%UserName%  %FullPath%"') do (
                for %%I in ("%FullPath%\%%x") do echo %FullPath%\%%x        %%~zI >> %TargetDir%\%UserName%.xls

)

среда, 15 января 2014 г.

Openfire, как увеличить Java Memory в Freebsd

Часто в Openfire начинает не хватать памяти используемой по умолчанию для Java. При этом клиенты отваливаются, сервис перестает отвечать. через вебадминку изменить параметр нельзя, но можно исправить его в стартовом файле.
В FreeBSD это файл /usr/local/etc/rc.d/openfire.

Параметр ${openfire_javargs:='-Xmx512M'} меняем значение 512 на необходимое нам и перезапускаем openfire.

Ссылка на оригинал

четверг, 5 декабря 2013 г.

Как автоматически восстанавливать лимиты на интернет и реконфигурировать SAMS каждый месяц


1.       Лимиты на интернет удобно запоминать в поле ip текущего пользователя
1.1 Для уже созданных пользователей его легко заполнить, выполнив следующий запрос в базе squidctrl:

UPDATE squidusers set ip = quotes where quotes is not null

1.2   Для новых пользователей заводим себе привычку дополнять поле ip информацией о лимите на инет.

2.       В файлик (например) /root/scripts/sams_reconfig.sql записываем следующий запрос:

UPDATE squidusers set quotes = ip where ip is not null

3.       В /etc/cron.monthly/sams_reconfig.sh пишем следующее:

#!/bin/sh

CONF=/etc/sams.conf

if [ ! -r "${CONF}" ] ; then
echo "${CONF} is not readable"
exit 1
fi

DBUSER=`grep ^MYSQLUSER "${CONF}" | awk -F'=' '{print $2}'`
DBPASS=`grep ^MYSQLPASSWORD "${CONF}" | awk -F'=' '{print $2}'`
DBNAME=`grep ^SAMS_DB "${CONF}" | awk -F'=' '{print $2}'`
CACHENUM=`grep ^CACHENUM "${CONF}" | awk -F'=' '{print $2}'`

if [ -z "${DBUSER}" ] || [ -z "${DBPASS}" ] || [ -z "${DBNAME}" ] || [ -z "${CACHENUM}" ] ; then
[ -z "${DBUSER}" ] && echo "MYSQLUSER is not defined in ${CONF}"
[ -z "${DBPASS}" ] && echo "MYSQLPASSWORD is not defined in ${CONF}"
[ -z "${DBNAME}" ] && echo "SAMS_DB is not defined in ${CONF}"
[ -z "${CACHENUM}" ] && echo "CACHENUM is not defined in ${CONF}"
exit 2
fi

CMD="mysql --user=\"${DBUSER}\" --password=\"${DBPASS}\" --database=\"${DBNAME}\" < /root/scripts/sams_reconfig.sql"

eval ${CMD}

CMD="mysql --user=\"${DBUSER}\" --password=\"${DBPASS}\" --database=\"${DBNAME}\" -ss --execute=\"INSERT INTO reconfig (\\\`number\\\`, \\\`service\\\`, \\\`action\\\`) VALUES (${CACHENUM}, 'squid', 'reconfig');\""

eval ${CMD}

exit $?


Ну, там делаем скрипт исполняемым, и все: каждый месяц данные о лимитах будут заменяться значениями из поля ip, после этого будет производиться реконфигурирование squid

четверг, 28 ноября 2013 г.

Запуск zabbix-agent из-под другого пользователя

Столкнулся с интересной проблемой...
Остановил Xen-server и после старта выяснилось, что zabbix-agent не поднимается с сообщением:

# service zabbix-agent start
Starting ZABBIX agent: zabbix_agentd [30451]: user zabbix does not exist
zabbix_agentd [30451]: cannot run as root!
                                                           [FAILED]


Решение такое - добавляем пользователя zabbix:
# useradd -M -g zabbix -s /sbin/nologin zabbix

Запускаем, и видим в логах:
# tail -f /var/log/zabbix/zabbx-agent.log
...
zabbix_agentd [11587]: cannot create PID file [/var/run/zabbix/zabbix_agentd.pid]: [13] Permission denied
...

Изменяем права доступа:
chown -R zabbix:zabbix /var/run/zabbix

И вуаля - zabbx стартует и работает...

# service zabbix-agent start
Starting ZABBIX agent:                                     [  OK  ]