среда, 11 мая 2016 г.

Как включить Intel AMT, если производитель это «забыл»

https://habrahabr.ru/post/283146/

Довольно полезная информация.

Интересно, с Lenovo T520 получится?

пятница, 15 апреля 2016 г.

FIND

Поиск в UNIX

basic 'find file' commands
--------------------------
find / -name foo.txt -type f -print             # full command
find / -name foo.txt -type f                    # -print isn't necessary
find / -name foo.txt                            # don't have to specify "type==file"
find . -name foo.txt                            # search under the current dir
find . -name "foo.*"                            # wildcard
find . -name "*.txt"                            # wildcard
find /users/al -name Cookbook -type d           # search '/users/al'

search multiple dirs
--------------------
find /opt /usr /var -name foo.scala -type f     # search multiple dirs

case-insensitive searching
--------------------------
find . -iname foo                               # find foo, Foo, FOo, FOO, etc.
find . -iname foo -type d                       # same thing, but only dirs
find . -iname foo -type f                       # same thing, but only files

find files with different extensions
------------------------------------
find . -type f \( -name "*.c" -o -name "*.sh" \)                       # *.c and *.sh files
find . -type f \( -name "*cache" -o -name "*xml" -o -name "*html" \)   # three patterns

find files that don't match a pattern (-not)
--------------------------------------------
find . -type f -not -name "*.html"                                # find all files not ending in ".html"

find files by text in the file (find + grep)
--------------------------------------------
find . -type f -name "*.java" -exec grep -l StringBuffer {} \;    # find StringBuffer in all *.java files
find . -type f -name "*.java" -exec grep -il string {} \;         # ignore case with -i option
find . -type f -name "*.gz" -exec zgrep 'GET /foo' {} \;          # search for a string in gzip'd files

5 lines before, 10 lines after grep matches
-------------------------------------------
find . -type f -name "*.scala" -exec grep -B5 -A10 'null' {} \;
     (see http://alvinalexander.com/linux-unix/find-grep-print-lines-before-after-...)

find files and act on them (find + exec)
----------------------------------------
find /usr/local -name "*.html" -type f -exec chmod 644 {} \;      # change html files to mode 644
find htdocs cgi-bin -name "*.cgi" -type f -exec chmod 755 {} \;   # change cgi files to mode 755
find . -name "*.pl" -exec ls -ld {} \;                            # run ls command on files found

find and copy
-------------
find . -type f -name "*.mp3" -exec cp {} /tmp/MusicFiles \;       # cp *.mp3 files to /tmp/MusicFiles

copy one file to many dirs
--------------------------
find dir1 dir2 dir3 dir4 -type d -exec cp header.shtml {} \;      # copy the file header.shtml to those dirs

find and delete
---------------
find . -type f -name "Foo*" -exec rm {} \;                        # remove all "Foo*" files under current dir
find . -type d -name CVS -exec rm -r {} \;                        # remove all subdirectories named "CVS" under current dir

find files by modification time
-------------------------------
find . -mtime 1               # 24 hours
find . -mtime -7              # last 7 days
find . -mtime -7 -type f      # just files
find . -mtime -7 -type d      # just dirs

find files by modification time using a temp file
-------------------------------------------------
touch 09301330 poop           # 1) create a temp file with a specific timestamp
find . -mnewer poop           # 2) returns a list of new files
rm poop                       # 3) rm the temp file

find with time: this works on mac os x
--------------------------------------
find / -newerct '1 minute ago' -print

find and tar
------------
find . -type f -name "*.java" | xargs tar cvf myfile.tar
find . -type f -name "*.java" | xargs tar rvf myfile.tar
     (see http://alvinalexander.com/blog/post/linux-unix/using-find-xargs-tar-crea...
     for more information)

find, tar, and xargs
--------------------
find . -name -type f '*.mp3' -mtime -180 -print0 | xargs -0 tar rvf music.tar
     (-print0 helps handle spaces in filenames)
     (see http://alvinalexander.com/mac-os-x/mac-backup-filename-directories-space...)

find and pax (instead of xargs and tar)
---------------------------------------
find . -type f -name "*html" | xargs tar cvf jw-htmlfiles.tar -
find . -type f -name "*html" | pax -w -f jw-htmlfiles.tar
     (see http://alvinalexander.com/blog/post/linux-unix/using-pax-instead-of-tar)


Взято вот здесь.

вторник, 22 марта 2016 г.

SSH client over HTTP Proxy

Понадобилось с работы подключиться к внешнему серверу по ssh.
На работе установлен прокси-сервер с авторизацией.

Для систем на базе Windows решение простое - использовать клиент PuTTY (кто любит - KiTTY), в настройках указать тип прокси и авторизацию.

Для систем на базе Linux - в примере используется Linux Mint - можно воспользоваться следующим сценарием:

  1. Любым известным способом устанавливаем в системе пакет corkscrew.
  2. Изменяем конфигурационный файл клиента ssh. Лично у меня с добавленным и модифицированным файлом конфигурации локального пользователя (~/.ssh/ssh_config) это не заработало. А вот внесение изменений в общий файл конфигурации ssh клиента в /etc/ssh/ssh_config - получилось сразу.
    Итак, под пользователем root вносим изменения в файл /etc/ssh/ssh_config, дописывая строку
    ProxyCommand /usr/bin/corkscrew 1.2.3.4 3128 %h %p /etc/ssh/proxyauth
    где
    /usr/bin/corkscrew - путь к утилите corkscrew
    1.2.3.4 - IP адрес вашего HTTP прокси сервера
    3128 - порт вашего HTTP прокси сервера
    %h - параметр хоста для клиента
    %p - параметр порта для клиента
    /etc/ssh/proxyauth - файл с данными авторизации на прокси сервере
    Файл авторизации имеет следующий формат:
    loginname:password
  3. После внесения этих изменений, в консоли набираем
    ssh login@sample.host.org
  4. Все работает.
  5. По мотивам с сайта.

вторник, 15 марта 2016 г.

Как в Linux работать с 4G (LTE) модемом мегафон М150-1 (Huawei E3276)

Пришлось отключить лишнее.

Вот так:

Вот исчерпывающий рецепт для Ubuntu.

1. Установите minicom.
sudo apt-get install minicom

2. Вставьте модем и подождите секунд 30.

3. Запустите терминал и выполните
sudo minicom --device=/dev/ttyUSB0

4. Выполните в терминале команду

ATE

Команда отображаться на экране не будет. В ответ получите

OK.

5. Выполните команду
AT^SETPORT="A1,A2;10,12,13,A2"

Команду нельзя редактировать в терминале. В ответ должны получить OK.

Это отключит режим компакт-диска и переведет устройство в режим модема, а не сетевой карты. При этом SD карта будет, если надо, определяться и работать.

6. Нажмите последовательно Ctrl+A и Q. Спросит "Выйти без сброса?". Согласитесь.

7. Выдерните модем и снова вставьте. Он через секунд 15 определится в Network Manager. Там можно будет создать соединение и пользоваться.

После этой процедуры модем будет заводиться без дополнительных ухищрений на любом компьютере с Ubuntu

Взято - здесь.

четверг, 10 марта 2016 г.

Установка Tor в Linux Mint за корпоративным proxy

При установке Tor, предлагается следующий вариант:

You need to add the following entry in /etc/apt/sources.list or a new file in /etc/apt/sources.list.d/:
deb http://deb.torproject.org/torproject.org trusty main
deb-src http://deb.torproject.org/torproject.org trusty main
Then add the gpg key used to sign the packages by running the following commands at your command prompt:
gpg --keyserver keys.gnupg.net --recv 886DDD89
gpg --export A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89 | sudo apt-key add -
You can install it with the following commands:
$ apt-get update
$ apt-get install tor deb.torproject.org-keyring

Однако, подключиться к серверу для получения паблик ключа не удается. При попытке апдейта появляется ошибка:


W: GPG error: http://deb.torproject.org trusty InRelease: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY 74A941BA219EC810


Решение обнаружилось здесь.

Вот оно:

  1. Go to the OpenPGP Public Key Server. There you can enter your key into the Search String field, leaving everything else as is, then click "Search!".
    When searching for a key, always prepend 0x to it! This means that, for example, you have to search for 0x6AF0E1940624A220 instead of 6AF0E1940624A220.
  2. Click on the link provided in the pub section. This should take you to page containing the key. The page's heading should be similar to Public Key Server -- Get "0x6AF0E1940624A220"
  3. Copy everything from underneath the title (starting from -----BEGIN PGP PUBLIC KEY BLOCK-----) and save it in a file (e.g. key1).
  4. Once you have the file, run the following command
    sudo apt-key add key1
    
You will get an "OK" response.
And you are done. Repeat the procedure of other keys that might be missing.

Это действительно работает.

Возможно, более простым вариантом было бы - прописать настройки прокси в /etc/environment, но пока для меня достаточно указания параметров соединения с прокси в /etc/apt/apt.conf.


можно, как пишут тут, сделать и вот так в консоли:
sudo apt-key adv --keyserver-options http-proxy=http://USER:PASSWORD@PROXY_URL:PORT/ --keyserver keyserver.ubuntu.com --recv-keys GPG_KEY
заменив ключ и параметры авторизации соответственно.


среда, 2 марта 2016 г.

Как в Linux mint подключить ресурс smb в fstab

После двухдневного чтения документации и примеров, найденных в сети, появился следующий результат, который просто работает:

//1.6.1.2/support /home/niv/mnt/support cifs credentials=/home/niv/.smbcredentials,rw,iocharset=utf8,gid=1000,uid=1000,dir_mode=0777,file_mode=0777 0 0

пятница, 13 февраля 2015 г.

Обзор видеоредакторов на ксакепе

На сайте ][akep размещена полезная статья - обзор видеоредакторов под Linux.

Вот адрес: https://xakep.ru/2014/11/22/linux-video-redactors-review/

четверг, 5 июня 2014 г.

OpenVPN

Настройка сервиса OpenVPN на виртуальном хостинге OpenVZ


Для реализации openvpn необходима площадка.
Хорошие цены в Чикаго - www.chicagovps.net .

Регистрируемся, выбираем платформу, платим, начинаем пользоваться.

Для себя я выбрал Ubuntu_12.04, хотя раньше всегда предпочитал дистрибутивы с пакетными менеджерами на основе RPM (RedHat, RHEL, CentOS, Fedora). Дома пока что до сих пор стоит Fedora, обновляемая уже несколько релизов года так 4.

Серверная часть


Настраивается серверная часть (кроме IPTABLES) вот по этому мануалу. Спасибо пользователю zorgrhr.

Параметры IPTABLES настраиваются для контейнера OpenVZ не через маскарад, а через SNAT:

iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -s 10.8.0.0/24 -j ACCEPT
iptables -A FORWARD -j REJECT
iptables -t nat -A POSTROUTING  -s 10.8.0.0/24 -o venet0 -j SNAT --to-source 1.2.3.4
 
Взято здесь.

Клиентская часть


В основном настраивается вновь по "теплому ламповому" VPN.
Однако, на Kali linux нужно установить несколько пакетов:
apt-get install network-manager-openvpn-gnome
apt-get install network-manager-pptp
apt-get install network-manager-pptp-gnome
apt-get install network-manager-strongswan
apt-get install network-manager-vpnc
apt-get install network-manager-vpnc-gnome
/etc/init.d/network-manager restart




вторник, 20 мая 2014 г.

Setup nickname freenode IRC chat

Вот то, что помогло мне зарегистрироваться в чате Freenode:

http://www.wikihow.com/Register-a-User-Name-on-Freenode

Можно также воспользоваться следующими материалами:

http://freenode.net/faq.shtml#webchat
http://meta.wikimedia.org/wiki/IRC/Instructions
Википедия


Команды для IRC:
Ниже перечислны основные команды ИРК, которые работают во всех сетях. В зависимости от используемого Вами клиента для ИРК или выбранного Вами сервера, список команд может существенно расширяться.

/join #channel Подключиться или войти на канал. Если канала с таким именем не существует, канал создается и вы получаете статус оператора на нем.
Пример: /join #irc - Зайти на канал под именем #irc

/join #channel password Некоторые каналы защищены паролем, чтобы войти на такой канал, пароль нужно указать в команде.
Пример: /join #irc rulezz - Зайти на канал #irc, который защищен паролем rulezz

/PART #channel Отключиться от канала.
Пример: /part #irc - Отключиться или выйти из канала с названием #irc. Также можно использовать команду /part, тогда отключаешься от активного канала, то есть от того, в окне которого Вы написали команду.

/LIST [#string] [-MIN #] [-MAX #] Получить список созданных на сервере каналов. Можно ограничить число каналов, указав минимальное и максимальное значение количества пользователей на канале. Если указать #string, в список попадут только те каналы, в названии которых есть указанная подстрока.
Пример: /list -min 5 -max 20 /list #irc - Показать минимум 5, максимум 20 каналов, в названиях которых присутствует буквосочетание irc. Это могут быть такие как: #irchelp, #superircfaq, #irc и #chatirc (Названия каналов могут отличаться, но везде присутствует irc - в начале, в середине, само название и в конце соответственно).

/ME message Сообщение от третьего лица.
Пример: /me пошел курить - Если Ваш ник будет допустим Vasya, то на канале будет такое сообщение: * Vasya пошел курить

/MSG nickname message Посылка приватного сообщения пользователю без открытия приватного окна.
Пример: /msg Vasya Привет!!! - Посылает приватное сообщение "Привет!!!" человеку с ником Vasya

/QUERY nickname message Посылка приватного сообщения пользователю с открытием приватного окна
Пример: /query Vasya Привет!!! - То же самое, только у Вас будет открыто окно привата.

/WHOIS nickname Запрос информации о пользователе.
Пример: /whois Vasya - Выдаст информацию о пользователе Vasya.

/NICK nickname Изменение вашего ника на новый.
Пример: /nick Vasya1 - Теперь Ваш ник сменится на Vasya1.

/QUIT [reason] Отключает вас от IRC сервера. Сообщение [reason] получают пользователи, которые подключены к тем же каналам, что и вы.
Пример: /quit Извините, но мне пора - Пользователи увидят собщение типа *** Vasya has quit IRC (Quit: Извините, но мне пора)

/AWAY [away message] Режим Away служит для уведомления пользователей о том, что вы в данный момент недоступны для беседы. Когда кто-то посылает вам сообщение и у вас включен режим Away, пользователь получит сообщение [away message]. Для выключения режима используется команда /away без параметров.
Пример: /away Я работаю! - Пользователи получат сообщение "Я работаю!"

/TOPIC #channel newtopic Изменение топика канала.
Пример: /topic #irc Всем лежать пять минут! - Топик канала #irc изменится на "Всем лежать пять минут!"

/INVITE nickname #channel Приглашение пользователю посетить канал.
Пример: - /invite Vasya #irc - Послать приглашение на канал #irc пользователю с ником Vasya.

Взято отсюда.

среда, 16 апреля 2014 г.

Список приложений для Windows платформы


Список приложений для Windows платформы


Every time installed

  1. Comodo Internet Security Pro;
  2. Adobe Reader;
  3. 7zip;
  4.  FAR;
  5.  Google chrome;
  6. FireFox;
  7. Pidgin;
  8. Skype;
  9. Sublime;
  10. TeamViewer;
  11. TrueCrypt;
  12. VLC;
  13. Wuala;
  14. Bible Quote.

 App

  1.  uTorrent;
  2. 2Gis;
  3.  BullZip PDF Printer;
  4. ConEmu;
  5. doPDF Printer;
  6. Evernote;
  7. ExactFile;
  8. FLux;
  9. File shredder;
  10. Foobar;
  11. LibreOffice;
  12. MediaMonkey;
  13. Thunderbird;
  14. Open VPN;
  15. Oracle VM VirtualBox;
  16. Picasa;
  17. Twingly Screensaver;
  18. Usefull saver;

Tools

  1. Android SDK;
  2. CCleaner;
  3. CPUID CPU-Z;
  4. GetDataback for NTFS;
  5. Git;
  6. Gpg for win;
  7. GSmart Control;
  8. InfraRecorder;
  9. KeePass;
  10. Network Chemistry Packetyzer;
  11. NirSoft volumouse;
  12. Nmap;
  13. Putty;
  14. Kitty;
  15. Smartmontools;
  16. Utilities and SDK for Unix-based app;
  17. WinMerge;
  18. WinSCP;
  19. Wireshark;
  20. xStarter;
  21. HashTab;
  22. WinDirStat;
  23. ImgBurn (more likely than InfraRecorder).

вторник, 23 апреля 2013 г.

Текстовый редактор Scrivener

Сегодня узнал о замечательном инструменте для работы с текстом.

Называется он - Scrivener

 

Инструмент в высшей степени замечательный. Вот ссылка на сайт.

Последняя версия обладает русскоязычным интерфейсом. Вообще, судя по отзывам, инструмент очень мощный.

вторник, 16 апреля 2013 г.

Фильтрация опасного контента в сети Интернет



Думаю, не ошибусь, если рискну предположить, что многим родителям интересна тема о фильтрации нежелательного или опасного контента в сети Интернет.

Я совсем не желаю, чтобы мои старшие дети - 6-ти и 8-и лет - встретились в сети Интернет с проявлениями жестокости, насилия, порнографии, рекламой наркотиков и суицида.

Мои дети имеют возможность пользоваться домашними цифровыми устройствами - ноутбуком, компьютером, смартфонами. И для меня встает вопрос - как можно оградить детей от опасного контента?

Вариантов я вижу несколько. Есть простые, а есть и сложные.

Рассмотрим в этой статье простые, но действенные методы.

Защита браузера

В основном, для доступа в интернет мои дети используют один инструмент - веб браузер. На всех домашних компьютерах установлен и постоянно обновляется браузер Mozilla Firefox - проект с открытым исходным кодом.
Этот браузер поддерживает множество подключаемых модулей, которые могут быть полезны именно нам с вами!
Для защиты от нежелательного контента предлагаю использовать два очень действенных средства:

  1. Adblock Plus
    Это замечательное приложение блокирует назойливую рекламу на страницах сайтов, но дает возможность читать (смотреть) содержимое самих страниц - то есть то, для чего мы и посещаем те или иные сайты.

    Апдейт 2017 года.
    Приложение Adblock Plus оказалось настолько эффективным, что "обросло" множествами фильтров, утяжелился код самого приложения и даже современные браузеры стали медленнее обрабатывать запросы.

    Но, в сфере программного обеспечения, также существует здоровая конкуренция. В настоящее время более перспективным приложением, выполняющим те же функции блокировки рекламы, является приложение uBlock Origin. Фактически, это плагин для браузеров FireFox и Chrome
  2. WOT
    Это дополнение ранжирует сайты по определенным критериям и отображает красный, желтый или зеленый кружок, а при определенной конфигурации (которая, к слову, выбирается при первоначальной настройке и может меняться впоследствии) - может и блокировать доступ к сайтам с нежелательным контентом (содержимым).
    Вот тут можно прочитать об этом замечательном сервисе.
Даже установив всего два этих дополнения вы существенно можете повысить безопасность  веб-браузинга вами и вашими детьми.




Тем не менее, остаются вопросы:
  • а что, если ребенок воспользуется другим браузером?
  • если много устройств - на всех необходимо устанавливать браузеры и дополнения?
В этом случае вам может помочь

ДНС фильтрация

Краткое напоминание о том, что такое служба ДНС.
Цитата с википедии:

DNS (англ. Domain Name System — система доменных имён) — компьютерная распределённая система для получения информации о доменах. Чаще всего используется для получения IP-адреса по имени хоста (компьютера или устройства), получения информации о маршрутизации почты, обслуживающих узлах для протоколов в домене (SRV-запись).



Говоря коротко, система ДНС преобразует адреса вида  74.125.143.106 в понятный человеку адрес www.google.com.
Вообще, вся сеть Интернет базируется на двух китах - это система ДНС и маршрутизация.

Но, нас интересует практическая реализация - защита от вредоносного контента.
Здесь мы подходим к тому, что некоторые крупные организации, имеющие свои ДНС серверы, предоставляют такую услугу, как фильтрация контента. Причем - предоставляют бесплатно.

Вот эти сервисы:
OpenDNS

Comodo DNS
Yandex.DNS

Мы будем пользоваться российским сервисом - Яндекс.ДНС. Для этого нужно зайти на страницу http://dns.yandex.ru/  и выбрать желаемый уровень защиты - адреса ДНС серверов.

Сейчас таких вариантов три:

    1. Без фильтрации. Адрес ДНС 77.88.8.8 (раз без фильтрации, можно оставить текущий адрес ДНС, предоставляемый обычно провайдером услуг Интернет).
    2. Фильтрация опасных сайтов. Адрес ДНС 77.88.8.88.
    3. Фильтрация опасных сайтов и сайтов, как их называют, "для взрослых". Адрес ДНС 77.88.8.7.
Эти адреса ДНС можно прописать в настройках сетевого интерфейса (TCP\IP v.4). В этом случае будут защищены все сетевые службы и приложения, использующие системные сетевые параметры.
Для защиты же вообще всех устройств (когда у вас, скажем дома, несколько компьютеров) можно эти адреса ДНС прописать в настройках домашнего маршрутизатора.
На сайте даны подробные инструкции, как это сделать.

Более того, специалисты компании Яндекс позаботились о пользователях и подготовили прошивки для самых распространенных маршрутизаторов - это Dlink и Zyxel. Эти прошивки также доступны на сайте.
После применения всего лишь этих двух методов защиты от нежелательного трафика, ваша безопасность и безопасность ваших детей при пользовании ресурсами сети Интернет возрастет намного.