Skip to content

Margus Roo –

If you're inventing and pioneering, you have to be willing to be misunderstood for long periods of time

  • Cloudbreak Autoscale fix
  • Endast

Month: September 2006

RCVD_DOUBLE_IP_SPAM Bulk email fingerprint (double IP)

Posted on September 15, 2006 - September 21, 2006 by margusja

two reliable signatures header __DOUBLE_IP_SPAM_2
Received =~ /from\s+\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}
\s+by\s+\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3};/

Sellel kirjal on vähemalt kaks Received: päiserida milles teenindanud mailiserveri nimi on esitatud IP-aadressina.
See on üldiselt kahtlane ja sellepärast antakse selle eest kõrged punktid

Posted in LinuxLeave a comment

Minu avalikud võtmed

Posted on September 7, 2006 - January 22, 2007 by margusja

OKIA kontoris olev tööjaam:
sh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEA31clV2J3R3yGtQTbxxyJSQw2J1DOod8vCbtUKpCMcYHPP6IxZSaWQ1rPqVP/5tqvRs3ruCuI3dFLf20ZlZjXgUllig3AZQ3MM0nAwPXroOkbzifm71x+9bO+u55YT1iLZAvihue/03mbnz/stV/dORzf51eWCW2oz7F64u09+rlya7Rp4ma/Cm5bbaMadm1NY43idB+tVWdbAh2Vki/8A8pcnZ2uzgYmk/qFejyfkaGxq5T8+pW+cW9gDWL27MEdvksAorEgZc0FXzVqYX+f2E+UIsXqtL+8jzyEOAU4j4iD81efnBw4Nf5e8roSxmRzWTIS/ZLO2nGbHWCxRQTQTQ== margusja@margusja.tank.ee

Läptop (Win):
ssh-rsa AAAAB3NzaC1yc2EAAAABJQAAAIBnMSdvlFlceatUhpOzj5WjCZ
c/6YdsIlLJEha3U9WPOKjsuWL0cK0lpq8xPRMdJOLVcQFRTxpY4S1gmQ
RHWCE7KA5bZtCCFYTFE8GtS3DPX/bqa6LLxccXNc8PvZgpsWx8ePR
pupPheN8IEstk1ldclBM3p3P3meZmKawjdQSGGw==

Läptop (Linux):
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAn+LgAyq49g2LM0ohALd
Z5eUGG10JWqssTxxKpQd4MhcWgn/5ma7nSs/0VY1VwIgyRQ0WCfDj
sqfcBWWulRyYIAtozWHhkE39rbr9GZFtvo5ZeT98nClXL4pbIsgntVaxM
H8O6HLIqfMM5IH84JOAUUKANVMFmVecZdt3lLP5QrwDY2Xxh+3sT6
bq28NMWcAa7fpsK1zU5mVcS a9FPH4RFaXGyAS+ULgFJxEB3bDdrX
BoHwFHGA4dxAyL8geOlkbY3X1J8FdlrP1OfJPIU+cs9rRN1OqN/esnlTS
aaL1+TgIv6aJg4nqMiShdFSg7+U/XdIJ1p3lUlbvRtNf1KAJR0Q== root@slax

Posted in LinuxLeave a comment

Joe & ~

Posted on September 7, 2006 - September 7, 2006 by margusja

Inimene on harjumuste ori, nii ka mina.
Olen aegade algusest peale kasutanud joe nimelist editori ja kavatsen kasutada ka edasi. Ilgelt cool editor minuarust, ainult teeb by default ~ lõppevaid backup faile, mis mõnesmõttes on nagu hea, aga turvalisuse mõttes paha paha ja noh läbu ka ikka.

Kuidas siis see asi välja lülitada.

~/.joerc faili esimeseks reaks: “-nobackups” või kui seda pole ja te olete root kasutaja siis failis /ets/joe/joerc

Posted in LinuxLeave a comment

Linuxi pudipadinurk

Posted on September 6, 2006 - October 12, 2010 by margusja

rekursiivselt asendamine

find . -type f -print0 | xargs -0 sed -i 's/oldstring/newstring/g' *.txt

  • hea saada cryptitud kujul parooli – echo parool | openssl passwd -crypt -stdin
  • sort /path/to/file | uniq – Juhul kui teil on tarvis eemaldada korduvread.
  • [12:13:52 root@h11 www]# ls -lah | awk ‘{print “chown root.root ./” $9 “/vhosts”}’ | sh – h11 suphp fedora 7 to fedora 9 upgrade abix
    • Kui kiiruga visata valmis Fedora install siis tõenäoliselt võib ununeda valida õige timezone. Lihtne võimalus seda hiljem seadistada on
      mv /etc/localtime /etc/localtime_orig
      ln -s /usr/share/zoneinfo/Europe/Tallinn /etc/localtime

      Ntp kasutades juhul kui kell on palju vale
      /etc/init.d/ntpd stop
      ntpdate -b tallinn-gw.bb.eenet.ee

      Kuupäeva ja kellaaja käsitsi seadistamine
      date –set=”07/16/2008 09:40:30″

    • Mõnus käsurida paljude ühte tüüpi failide õiguste muutmiseks: find -name “*.php” -print | xargs chmod 770
    • Kui tuleb häkker, selline kes armastab oma tööst jälgi jätta siis ta enamasti veebiserveris index.html failide kallal käib. Hea on siis välja sorteerida index.html failid kogu serveris: find / -mtime 0 -name “index.html” -print. -mtime 0 – muudetud täna, mktime -1 muudetud eila. Jne. Samas kui on teada muudetud faili suurus samuti, on abiks võti -size : find / -mtime 0 -size 7838c -name “index.html” -print
    • Ullult paar amavis, clamac installi hinti h6-te.

    amavise konfi kopeerisin monitorist ringi, seal olid ka varasemad h6 mingid ruulid sees
    aga clamav-update moodul tuli ka installida
    ja fresclamd konfe tuli kahes kohas muuta, et see tööle hakkaks
    ja kui see ei uuendanud, siis clamav ei läinud käima

    Parem hilja kui mittekunagi. Avastasin enda jaoks nc, siiani lihtsalt polnud vaja.
    target masinas paneme kuulama näiteks tarime midagi lahti: nc -l 7000 | tar xvf –
    source masinast hakkame saatma: tar -cvf – /home/ | nc 192.168.0.25 7000

    • rpm -ivh http://ftp.freshrpms.net/pub/freshrpms/fedora/linux/5/freshrpms-
      release/freshrpms-release-1.1-1.fc.noarch.rpm – Fedora 5 kasutama freshrpm’i
    • openssl key and request:
      openssl genrsa -des3 -out server.key 1024 – Loome salajase võtme
      openssl req -new -key server.key -out server.csr – sertifikaadi päring
    • FC all hea mugav initisse panna. chkconfig service on
    • No vanainimene. Ei j22 meelde, et perlomooduleid saab ka installida: perl -MCPAN -e shell ja siis install module_name
    • Paar hinti cvs-i kasutamisest endale. Login – cvs -d :pserver:username@server:/repo_path login. Checkout – cvs -d :pserver:user@server:/repo_path checkout ./module_dir. Versiooni kustutamine serverist – cvs -d /repo_path admin -0ver.nr fail
    • export PGCLIENTENCODING=latin1
    • Juhtus selline lugu, et üks fail muutmise peale teatas et ta on readonly! WTF! Part on ok ja faili õigused ka ok.
      Häbi ütelda aga isegi restart sai masinale tehtud. Ei miskit.
      Abx lsattr ja chattr. ACL peal!
    • Suva mis kõvemad häkkerid kasutavad. Mina kasutan joe. Ja üks hint endale. Seal saab avada näiteks kaks taabi. Ja neid saab siis vahetada Ctrl-k p.
    • postfix ja error: relay access denied. Kontrollida kas /etc/postfix/relay_domains on vastav domain. Kui ei lisada ja postmap vastavale failile.
    • .forward ja mailikoopia – \\username, user@example.com
    • Kui ei viitsi pure-ftpd puhul eriti mingeid alternatiivseid auth. kohtasid leiutada ja teha ikka shellikasutajatega siis /etc/passw failis kodukataloogile lisada ./ – chroodib kenasti kasutaja oma kataloogi.
    • töötava kerneli conf: zcat /proc/config.g Uus kernel vana konfiga: zcat /proc/config.gz > .config; make oldconfig. Kindlasti ka make modules ja make modules_install
    • Kui cups-iga ei viitsi jamada siis hea moodus printeri lisamiseks on lpadmin käsk. lpadmin -p DisplayName -E -v socket://ip:9100 -P /paht_to/file.ppd. hiljem siis cups-i web GU-iga saab manageerida edasi.
    • Cd write in my debian workstation: cdrecord -v -eject speed=8 dev=ATAPI:0,0,0 file_to_cd
    • CD write in my Suse 10.2 workstation: /usr/bin/cdrecord -v gracetime=2 dev=/dev/hdc speed=40 -dao driveropts=burnfree -eject -data -tsize=307240s –
    • iptables (tulemüüri auk) Mudid /etc/sysconfig/iptables või mis iganes kohas asub iptables /etc/sysconfig/iptables – Salvestab, kuid ei soovita kasutada, kuna keerab iptables faili koledaks. Lihtsalt restardi iptables deemonit.
    • Linuxi shellis hea otsida failisisu järgi: find /path -exec grep -q “otsistring” ‘{}’ \; -print or grep -lir “string” /path
    • Kui juhtub et olete instaleerinud windooza ja mõne linuxi distro ühte masinasse eraldi ketastele ja boot loader asub windooza mbr peal. Juhtub, et teil on tarvis see win ketas eemaldada. Siis oleks hea kui teil oleks mõni linuxi installikas mille pealt annab teha linux rescue. Mina kasutasin FC1 installikat. Selle peale mounditakse teile kogu teie linux /mnt/sysimage. Soovitan teha chroot /mnt/sysimage, siis saate kasutada
      probleemideta grub-install /dev/teie linuxi ketas (hda|hdb jne…) Juhul kui te ei tee chroot siis ei leia grub-install grub k2äku pathist.
      Ok kui see õnnestub siis teete /boot/grub/menu.lst (minul ta siin ehk mõel teiselt distrol mujal)
      kataloogis asuvas menu failis vastavad muudatused.
    • Mehed raisk! mkfs.ext3 formatitakse!!! Nyyd ja alati!
    • Kui ipv6 ei kasuta ei ole mõtet masinat sellega ka piinata. Maha saab nii: ava /etc/modprobe.conf. lisa: alias net-pf-10 of. Järgmise boodiga ok.
    • Kui mailq on miskit paska täis, mis pole viimasel ajal ime: mailq | grep nimi@mail.ee | awk ‘{print $1}’ | sed s,*,,g | postsuper -d – ja postfix flush
    • Sattusin uue systeemi otsa. Loe pole minu installitud jne… Ok 20 sekundiga oli mailq 500 maili ühelt teatud maililt. Kiire hack: /etc/postfix/access faili teatudmailiaadres REJECT. main.cf rida: mtpd_client_restrictions = permit_mynetworks hash:/etc/postfix/maps/access. postmap /etc/postfix/access. Kindlasti on asjalikumaid lahendusi, kuid kui unine ja pohmas ja kliendid karjuvad kaelas siis ehk abx. Soovitav teha ka postsuper -r ALL et siis järjekorras olevad mailid läheks uuele ringile uute ruutingutega.
    • Kui kasutate linuxi all softraidi (Vaesed ajad, mis teha), siis soovitatav aegajalt tsekata raidi olukorda: /proc/mdstat, lsraid -a /dev/md1|2|3|..n Nonii, ja kui ühel hommikul (loe: koledal hommikul), avastate et midagi on mäda, ja üks raidis olev vint on lennanud. Otsite samasuguse või siis vähemalt sama suure vindi kui raidis oli. Katkine nahui ja uus asemele. Taastate fdisk nimelise tooliga partatsiooni tabeli. Vaatate /etc/raidtab failist kuidas mirrorid on ja raidhotadd progega lisate uued pardid uue vindi pealt mirrorisse (raidhotadd /dev/md? /dev/target_dev). Kui seal ei ole siis teed teed terve vindi järgi mdadm nimelise tooliga. mdadm –detail –scan selle väljundi lased siis näiteks /etc/raidtab.conf Kui see fail valmis võid panna sinna esimeseks reaks: MAILADDR root@firma.ee et siis mdadm –monitor –mail=sysadmin –delay=300 /dev/md{n} saaks sulle raidi katkiminemisest teatada. Siis lisad teise vindi pardid: mdadm –manage –add /dev/md{n} /dev/hd{a|b|c|d}{n} või mdadm –create /dev/md1 –level=1 –raid-devices=2 /dev/sd[ab]1  vastavalt sellele mis sul raidtab.confis on. Asjalik link: http://www.linuxdevcenter.com/pub/a/linux/2002/12/05/RAID.html. /etc/raidtab.conf ei ole uuematel distrodel enam vajalik.
    • Abiks on ka cat /proc/partitions – Kohe n2ha k6ik devaisid ja pardatsioonid.
  • Posted in LinuxLeave a comment

    Kodila naised

    Posted on September 5, 2006 - September 5, 2006 by margusja

    Ma ei ole ropp mees, omaarust. Ja ma ei propageeri ka roppuste levitamist. Kuid allolevallingil olev video… no ma ei tea otsustage ise.
    Kindlasti koos subtiitritega, siis on asjal point.

    http://ftp.margusja.pri.ee/Kodila_naised/

    Posted in FunLeave a comment

    Venemaal, diplomaatide koolis õpetati välja spetsialiste rahvusvaheliste suhete alal…

    Posted on September 4, 2006 by margusja

    Venemaal, diplomaatide koolis õpetati välja spetsialiste rahvusvaheliste suhete alal. Õpingud olid juba mitu aastat edukalt kestnud ja oli aeg ka panna õpilasi proovile, et mida kasulikku nad siis selle ajaga selgeks on saanud. Kästi õpilastel kirjutada diplomaatiline noot näidisolukorra kohta: Venemaa tuumaalveelaev oli õppuste käigus eksituse tõttu lasknud välja päris tuumalaenguga lõhkepea, mille tulemusel oli hävinud üks Aafrika väikeriigi sadamalinn. Noh, tööde üldiselt head taset hinnates tõi õppejõud mõnest tööst esile ka mõningaid üksikuid möödalaskmisi: “Muidu hea töö, aga “Meid ei nussi” kirjutatakse lahku ning “Mustaperseline ahv” tuleks antud kontekstis kirjutada suurte tähtedega.”

    Posted in FunLeave a comment

    George Bush JR on väljasõidul Hudson jõe rannal…

    Posted on September 4, 2006 by margusja

    George Bush JR on väljasõidul Hudson jõe rannal kui äkki märkab imelist pilti… Kolm valget meest sõuavad paadiga nii et higimull otsaees ja neeger vesisuuskadel järel. Bush leiab et see see on küll eeskuju vääriv tegu ajastul, mil nii palju räägitakse rassismist ja otsustab mehi autasustada. Kutsub nad Valgesse Majja, söödab ja joodab kuninglikult ning tagatipuks kingib meestele veel tuttuue paadimootori… Lahkudes, Valge Maja trepil üks meestest ütleb sõpradele : Täiega hea mees see Bush, aga alligaatorijahist ei jaga küll mitte sittagi…:))))

    Posted in FunLeave a comment

    Alljärgnev on ühe noorsõduri essee, mille ta sai arvatavasti ropendamise eest. Ta on PUHAS EESTLANE ja PÕHIKOOLI LÕPUTUNNISTUSEGA. Veenduge selles ise. PS. Ma garanteerin, et edastan siin täpse originaali koos kõikide kirjavigadega

    Posted on September 4, 2006 by margusja

    Essee Suguelundid minu elus Suguelundeid on nii kui mehel kui naisel ka. Meestel on peenis ja naistel on vitt. Peenis on mehel selleks, et kusel käija. Suguelundiga peenisega saab mees naisele mõnu anda. Suguelundist tuleb naisel laps välja. Laps võib sünnituse ajal vahel ka nakkuda. Villiseid on hästi silmaga nähtav. Suguelundid on suure nakkus haigus mille käigus võid surra. Suguelundiga võib mängida ja igasuguseid trikke teha kui sa ise tahad. Mehel võib vahel ka peenis kõvaks minna kui ta ilusat tüdrukut näeb, siis jookseb mees tema poole ja keerab talle kohe taha. Minul on ja teistel poistel on ka sellised asjad. Aga mõnedel on suured ja mõnedel on väikesed riistad. Peenisega saab naisele suhu anda kui naine ise soovib. Ja naine saab selleks hea mõnu. Suguelundid tuleb mees kasutada kondoome ja naine tampoxeid muidu nad haigestuvad. Kui su suguhaigus hakkab valu tegema, siis peab ta kiiresti arsti poole pöörduma. Suguelundiga minu elus päris hea, sest mehed saavad püsti kuseda mitte nii nagu naised istuvad nagu konnad tiigi ääres sääski söömas. Mehel on päris halb kui ta annab naisele taha pärast tuleb sperma välja ja mõnedel poistel…. (kuna tegu on paljundatud lehega, siis jääb see lause poolikuks) …ja võivad kokku kukkuda. Suguelundiga ei tohi avalikus kohas käija. Suguelund pane alati püksi muidu võid sellest kiiresti ilma jääda. Naised võivad ka endale mõnu teha kui nad seda soovivad, kui mina naine oleks, siis ma küll siis ma küll selliseid asju ei kasuta nagu tänapäeva noored kasutavad neid vibraatoreid et nende suguelundid kunagi haigestuvad, seda on ju nii kurb vaatada kui naine jääb suguelundist ilma. Siis naised ei saagi lapsi, sest nende suguelund on täiesti ära hävitatud. Suguelundeid on raske eelistada sest mehed peavad suguelundiga väga ettevaatlik olema. Suguelundiga mees ei tohi talvel niisama lumes mürada või muidu võid sellest ilma jääda.

    Posted in FunLeave a comment

    MRTG & SNMP

    Posted on September 4, 2006 - June 18, 2008 by margusja

    Paar hinti enda jaoks või nii…

    SNMP (Simple Network Montitoring Protocol) oleks soovitatav. Siis pidavat lihtsam olema. Siiani olen ma mrtg alati koos snmp-ga tööle ajanud.

    Kui snmp puudub siis leiate selle aadressilt: http://net-snmp.sourceforge.net/ Tõmbate sealt siis binary oma distro jaoks või src, see teie enda asi. Lasete peale. Mina lasin hetkel sortsust kokku. Käsurealt siis “/usr/local/sbin/snmpd” ja siis kontrollin: “ps aux | grep snmpd” Konfida polnud mul seekord midagi. Käima lasin ilma konfita. Juhul kui siiski on tarvis seadistada midagi siis konfiguratsioonifaili asukoha leiad kui sisestad käsurealt:
    snmpd -Dread_config -H 2>&1 | grep “config path” | sort –

    Olemasoleva konfiguratsiooni vaatamiseks:
    snmpd -Dread_config -H 2>&1 | grep “Reading” | sort -u

    Käsurealt võib oma võtmetega sbnpd deemoni käima tõmmata:
    snmpd -r -f -L -C –rocommunity=”test 127.0.0.1″ udp:116

    Mingis RH 6.1 masinas ei läinud asi vaikimisi konfiguratsiooniga käima. See ilmselt ei ole reegel aga kenasti jäi käima:
    snmpd –rocommunity=public

    Kontrollimaks proovige käsurealt:
    snmpwalk -c public -v 1 localhost ifDesc

    vastu peaksite saama midagi sellist:
    IF-MIB::ifDescr.1 = STRING: lo
    IF-MIB::ifDescr.2 = STRING: eth0
    IF-MIB::ifDescr.3 = STRING: eth1
    IF-MIB::ifDescr.4 = STRING: sit0

    snmpwalk on niisama huvitav mängukann ka:
    snmpwalk -c public localhost -v1 system – üht-test teis systeemi kohta.

    snmpwalk -c public localhost -v1 system

    Sellega peaks snmp osa korras olema

    Tegelikult on aga nii, et mrtg graafikute jaoks pole SNMP tegelikult tingimatta vajalik. MRTG´le v6ib ette sööta tegelikult midaiganes. Levinud on targetile igasugu scriptide etteandmine. SNMP on lihtsalt ilusam ja levinum.
    MRTG osa:
    cfgmaker localhost –output=/your path to mrtg.conf dir/mrtg.conf – tekitab teile confi faili, kui olete nii mugav nagu mine, et ei viitsi seda käsitsi teha.
    Optioneid saate uurida cfgmaker –help
    nüüd mudige oma just tehtud conf fail endale sobivaks.
    WorkDir, kuhu siis mrtg genereerib failid, pange confi failis paika.

    indexmaker /path to your mrtg cond dir/mrtg.conf > /your mrtg public dir/index.html
    Genereerib index html faili, mida siis näidatakse teie poolt määratud kohas brauseris.
    Harilikult pannakse http://teie.server.ee/mrtg

    crontabi lisage:
    # mrtg
    0-59/5 * * * * mrtg /path to your mrtg conf dir/mrtg.cfg >> /dev/null 2>&1

    Kui huvi et mida moniotoorida siis:
    snmpwalk -c public localhost -v1 | more ja otsige MIB-e mida monitoorida.

    Seadmete tõlkimiseks näide:
    snmptranslate -Td -IR sysUpTime.0 < sysUpTime.0 leiad n2iteks snmpwalk -c public localhost -v1 väljundist
    Samuti toimib vastupidi. Ntx. snmptranslate 1.3.6.1.4.1.2021.10.1.5.2

    Et, MRTG teaks kus su MIB-id asuvad, selleks mrtg.conf-i:
    LoadMIBs: /path/UCD-SNMP-MIB.txt

    Mõned scriptid mis olen valmis viitsinud sirgeldada.

    var pardatsiooni jaoks info mrtg target-i jaoks:
    #!/bin/sh

    echo ‘14192416’; <- Siia df-iga saate antud pardatsiooni max suuruse
    df /var | grep var | awk ‘{print $3}

    Sama asi home jaoks:
    #!/bin/sh

    echo ‘”102114328″‘; <- Siia df-iga saate antud pardatsiooni max suuruse df /var | grep var | awk '{print $3}' Extending the Net-SNMP agent snmp saab laiendada lihtsalt ühe väljundiga enda tehtud scriptiga. Ilmselt saab ka mitmega, kuid ma ei ole seda veel teinud. Kui olete scripti loonud ja testinud siis lisage snmpd.conf-i rida: exec scriptinimi (hiljem saab selle järgi snmp päringuid teha) /paht/script Kontrolliga kas snmp päring toimib? Extended päring: snmpwalk -v 1 -c public [host] NET-SNMP-EXTEND-MIB::nsExtendOutputFull snmpwalk -v 1 -c public [host] .1.3.6.1.4.1.2021.8.1 on extended OID sealt edasi juba arvutage vastavalt oma laienduse OID - snmpwalk -v 1 -c public 192.168.1.3 .1.3.6.1.4.1.2021.8.1.[n].[n] Lisame selle SNMP väljundi cacti-sse Loote uue datasource kuhu panete antud teenuse OID. Loote uue template kus kasutate ülalloodud datasourset. Templateks kasutate General OID Temolate.

    Posted in LinuxLeave a comment

    Viimasel ajal on jube kiire olnud.

    Posted on September 1, 2006 by margusja

    hacker.jpg

    Posted in FunLeave a comment

    The Master

    Categories

    • Apache
    • Apple
    • Assembler
    • Audi
    • BigData
    • BMW
    • C
    • Elektroonika
    • Fun
    • Hadoop
    • help
    • Infotehnoloogia koolis
    • IOT
    • IT
    • IT eetilised
    • Java
    • Langevarjundus
    • Lapsed
    • lastekodu
    • Linux
    • M-401
    • Mac
    • Machine Learning
    • Matemaatika
    • Math
    • MSP430
    • Muusika
    • neo4j
    • openCL
    • Õpetaja identiteet ja tegevusvõimekus
    • oracle
    • PHP
    • PostgreSql
    • ProM
    • R
    • Turvalisus
    • Varia
    • Windows
    Proudly powered by WordPress | Theme: micro, developed by DevriX.