SecOps!
Немножко древнего
web2.0 стиля
Немного кода, мыслей,
фото и очарования. История сайта
Линукс
Всё, что так или иначе
касается линукс тематики. Перейти в категорию
Электроника
микроэлектроника
и всяческая электротехника. Перейти в категорию
Фотографии
Из разных категорий. Посмотреть категорию
Что-то очень странное, сделанное из того, что было под рукой.
29/Август/2018 debianubootcubieboardkerneluart
Есть один маленький CubieBoard2 рядом с маленьким роутером.
Физического доступа к ним нет.
В роутер, под управлением LEDE, подключен USB-UART, пины которого подключены к CubieBoard2.
И роутер, и CubieBoard2 доступны по ssh.
Именно наличие UART в сборке и позволило поднять завалившийся CubieBoard2 удалённо.
Однажды прилетает штатное обновление ядра дебиана
linux-image-4.9.0-8-armmp-lpae.
После обновления система перестаёт выходить на связь.
Тут всё просто, вытаскиваешь microsd карточку, ну а дальше можно не описывать.
12/Август/2018 debootstrapchroot
Иногда надо быстро проверить что-либо в определённой среде, нативной для этого приложения, например в ubuntu.
И нет, это не docker, потому что часто надо иметь нормальную возможность работать с этой средой как с системой, править конфиги, ставить пакеты и тому подобное.
Пересобирать образы docker или же настраивать что-то внутри них весьма сомнительное и странное удовольствие.
KVM тут не нужен, LXC дольше и сложнее в плане взаимодействия.
Да, проще всего debootstrap и обычный chroot.
Отмечу, тут не про изоляцию и безопасность, речь идёт про быстрый способ запустить доверенный софт в определённой среде.
1 2 | mkdir /data/.box/amd64_xenial /usr/sbin/debootstrap --verbose --include=nano,bash-completion,aptitude --arch amd64 xenial /data/.box/amd64_xenial http://archive.ubuntu.com/ubuntu/ |
30/Сентябрь/2017 openvpnopenssl
1 2 3 4 5 6 7 8 | cd /etc/openvpn mkdir ccd mkdir crl mkdir keys mkdir secret chmod 700 keys secret printf '00' > serial touch index.txt |
В качестве примера.
Organization Name: OVPN-NET
Common Name: OVPN-SERVER
nano openssl.cnf
3/Декабрь/2015 ext4tune2fsmkfsmount
Подобное использование не рекомендуется для важных данных.
1 2 3 4 | mkfs.ext4 -m0 /dev/mapper/lvm-test # Отключаем периодическую проверку файловой системы после энного числа монтирований tune2fs -c0 -i0 -m0 /dev/mapper/lvm-test # То же, что и data=writeback при монтировании |