вторник, 24 апреля 2012 г.

Заметки по CMD

Узнать кто является primory domain controller (PDC)
на Domain Controller
netdom query fsmo
Узнать дату последнего входа пользователя в систему AD
на Domain Controller
net user имя_пользователя
На ПК
net user имя_пользователя /DOMAIN

пятница, 13 апреля 2012 г.

Разрешаем удаленный доступ к MySQL

Открываем порт в iptables для IP с которого будем делать подключение:
-A INPUT -i eth0 -s 10.0.1.3 -p tcp --destination-port 3306 -j ACCEPT
Откроем удаленный доступ к БД с именем remdb:

1. Создадим юзера webmin со всеми привелегиями через которого будем конектиться и дадим ему на это права:
$ mysql -u root -p
GRANT ALL PRIVILEGES ON remdb.* TO 'webmin'@'10.0.1.3' IDENTIFIED BY 'пароль_webmina' WITH GRANT OPTION;
тут вместо ip адреса 10.0.1.3 с которого будем подключаться, можно указать % и это позволить этому пользователю подключаться с любого ip адреса, но уже необходимо снимать ограничения по ip в iptables. Чтобы разрешить пользователю подключаться к любым базам, то где remdb.* нужно *.*, что не безопасно.

Можно также изменить существующего юзера:
$ mysql -u root -p mysql
mysql> update db set Host='10.0.1.3' where Db='remdb';
mysql> update user set Host='10.0.1.3' where user='webmin';
Если не удается подключиться, то в файле /etc/mysql/my.cnf, по умолчанию, разрешены подключение только к локальному хосту:
bind-address = 127.0.0.1
прописываем адрес машины под которой запущен MySQL:
bind-address = 10.0.1.3
либо
bind-address = 0.0.0.0
чтобы MySQL слушал на всех сетевых интерфейсах (eth0, lo, …), перезапускаем mysql:
# service mysqld restart


четверг, 12 апреля 2012 г.

Заметки Iptables

Правила живут в /etc/sysconfig/iptables
После правки перезапускаем:
# service iptables restart
Для открытия порта, например 80го, добавим (между *filter и COMMIT):

Установка Java из rpm.bin на Centos

Скачиваем с сайта java.com/ru пакет под свою разрядность линуха.
помещаем его в директорию /usr/java и в консоли выполним:
# ./jre-6u31-linux-i586.bin
появится папка jre1.6.0_31 (зависит от версии).

среда, 11 апреля 2012 г.

Apache2+SSL+MySQL+PHP+phpMyAdmin

Подключим репозитории:
# rpm -Uvh http://mirror.yandex.ru/epel//6/i386/epel-release-6-5.noarch.rpm
# rpm -Uvh http://rpms.famillecollet.com/enterprise/remi-release-6.rpm
Ставим Apache 2, mod_ssl и mysql-server:
# yum -y --enablerepo=remi install httpd mod_ssl mysql-server
Добавим Apache и MySQL в автозагрузку:
# chkconfig --levels 235 mysqld on
# chkconfig --levels 235 httpd on
Запустим MySQL:
# service mysqld start
Делаем первоначальную настройку mysql:
# mysql_secure_installation
Если нужно, то отключим возможность подключаться по сети к нашему MySQL
Для этого добавим опцию skip-networking в /etc/my.cnf

четверг, 29 марта 2012 г.

Настройка безпарольной аутентификации c PuTTY по ssh

Всю приблуду для винды можно скачать отсюда.

Запускаем PuTTYgen. 
В настройках указываем размер ключа 4096. 
Нажимаем "Generate"


Ездим мышей по экрану пока полоса прогресса не доберется до правого края.
Ключи сгенерированы.

Первоначальная настройка сети CentOS 6.x

Установил CentOS 6. Смотрю ifconfig и вижу информацию только о lo, смотрю
# cat /proc/net/dev
и наблюдаю eth0, оказалось сетевуха не поднята (down).  По дефолту было ONBOOT=no

Настройки сетевых интерфейсов в CentOS находятся в:
/etc/sysconfig/network-scripts/ifcfg-eth0

Дальше у нас есть два пути, статика либо динамика: