вторник, 18 ноября 2014 г.

Криптоконтейнера LUKS

CONTAINERS

Криптоконтейнера LUKS

Введение

    Думаю все преимущества криптования и контейнеров очевидны, по этому предлагаю сразу приступить к делу. И так, в качестве подготовки создаем все необходимые каталоги mkdir -p ./container/mount ; cd ./container и переходим в папку ./container. Все команды выполняем от обычного пользователя.

Создание контейнера с паролем

  1. Создаем файл обьемом 100 мегабайт со всяким мусором:
    dd if=/dev/urandom of=container.img bs=1M count=100
    100+0 записей получено
    100+0 записей отправлено
    скопировано 104857600 байт (105 MB), 31,3595 c, 3,3 MB/c





  • Инициализируем созданный файл как luks систему с паролем:
    sudo cryptsetup -v -c aes-xts-plain64 -s 512 --hash sha512 --iter-time 5000 luksFormat ./container.img
    WARNING!
    ========
    This will overwrite data on ./container.img irrevocably.
    Are you sure? (Type uppercase yes): YES
    Enter passphrase:
    Verify passphrase:
    Command successful.


  • понедельник, 3 ноября 2014 г.

    Установка Mozilla Firefox и Tor Browser в Linux

            Установку будем производить не из репозитория а в ручную. Причины у каждого свои, мне например нужно было обновить Mozilla Firefox на openSUSE 11.3 выпущена 15 июля 2010 года, как понимаете ни о каких репозиториях речь не идет. Любые релизы Mozilla Firefox можете скачать https://ftp.mozilla.org выбираем поновее, я предпочитаю стабильные ветки по тому выбрал 31.2.0esr/, вы можете спокойно выбирать любой другой, обратите внимание что например 34.0b5/ является бета релизом, о чем свидетельствует буква b.  Tor Browser выпускается только на стабильных ветках Mozilla Firefox и с точки зрения вашей анонимности необходимо качать только самый новый релиз, и не забывать обновлять его,  скачать можно с https://www.torproject.org. Также обратите внимание на вашу архитектуру, узнать какой браузер нужно качать можно командой uname -m или arch
           Открываем старую добрую консоль и приступим непосредственно к самой установке.

    пятница, 15 августа 2014 г.

    10 лучших секретных приколов от Google


    1. Введите в строку поиска в YouTube: do the harlem shake
    Заиграет музыка и весь Ютуб будет танцевать!

    2. Наверное многим уже известен Google Gravity, где представляется уникальная возможность развести бардак на главной странице поиска Google.
    Опробовать можно по ссылке: http://mrdoob.com/#/147/google_space

    понедельник, 23 июня 2014 г.

    Лечим COM порт в windows

    Имеем ошибку состояния COM порта,  при загрузке в диспечере устройств он отображается со знаком восклицания, а в состоянии устройства написано что устройство запустить не удалось код ошибки 10. Не емко, в логах наблюдаем ошибку под названием serial в теле которой написано примерно следующее:

    пятница, 30 мая 2014 г.

    Установка и настройка сервера времени ntp в Linux

      Сетевой протокол задания времени NTP (network time protocol; Network Time Protocol Version 3 Specification, Implementation and Analysis, David L. Mills, RFC-1305, March 1992) служит для осуществления синхронизации работы различных процессов в серверах и программах клиента. Он определяет архитектуру, алгоритмы, объекты и протоколы, используемые для указанных целей. NTP был впервые определен в документе RFC-958 [MIL85c], но с тех пор несколько раз переделан и усовершенствован (RFC-1119 [MIL89]). Протокол использует для транспортных целей UDP [POS80]. Целью протокола является обеспечение максимально возможной точности и надежности, несмотря на значительный разброс задержек при прохождении через большое число промежуточных маршрутизаторов.

    вторник, 20 мая 2014 г.

    Обрыв подключения по ssh после обновления

     После очередного обновления, начались проблемы с подключениями по ssh к linux машинам и cisco, и при этом логики я не увидел, к одним сетям подключаюсь успешно к другим обрыв, при этом проанализировав трафик на удаленной машине с помощью tcpdump видно что соединение происходит. Еще следует отметить что putty успешно подключается на все проблемное оборудование. 

    понедельник, 19 мая 2014 г.

    Установка Cisco Anyconnect VPN Client в Arch Linux

    Так уж случилось что cisco VPN client устарел и все потихоньку мигрировали на Anyconnect, вот и мне пришлось переходить. Не много не мало погуглив все таки установил и завел ВПН. Для начала нам необходим сертификат, можете у своего сетевого администратора спросить что и как, где взять.

    1) Устанавливаем обязательно Firefox, дальше поясню почему.

    p5k-e, chassis intruded

    Я являюсь счастливым обладателем материнской платы p5k-e, служила она мне долго и верно, но с недавних пор у меня начала появляться ошибка chassis intruded, в виду моей ленивости она меня не напрягала, так как лечилось рестартом, но сегодняшним солнечным утром комп меня не пущал, никакие ресеты не помогали. Немного погуглив нашел решения: прошить биос; выключить данную функцию в биосе; сброс биоса; сменить перемычку и проверить на месте ли она, и еще были хирургические решения (смена транзисторов микросхем и т.д.). Биос я ставил последнюю версию, так что отпадает, данная функция у меня была выключена всегда в настройках, сброс провел но не помогло, перемычку сменил и стояла она как надо, хирургия отпадала, так как лень и инструмента нет, да и дело это не гусарское, решил еще поексперементировать с настройками, и так решение.

    Установка последнего стабильного ядра в RHEL-7, SL-7 or CentOS-7

    В этом кратком руководстве, мы покажем вам, как  модернизировать ядро своего CentOS 7 до последней стабильной версии. Я собираюсь использов...