HP Smart Array E200i Debian ustunden izleme
Merhaba, HP Proliant DL380G5 sunucunun raid kontrol kartini debian ustunde izlemek mumkundur.
apt-get install array-info
Arraylarin durumunu ogrenmek icin asagidaki komutu kullanabilirsiniz.
array-info -d /dev/cciss/c0d0 -A
Ornek bir cikti,
localhost:~# array-info -d /dev/cciss/c0d0 -A
HP Smart Array E200
Firmware revision : 1.66
Rom revision : 1.66
1 logical drive configured.
Logical drive 0 :
Fault tolerance : RAID 1 (Mirroring)
Size : 68.33 GiB (143305920 blocks of 512 bytes)
Status : Logical drive is ok
HP Proliant DL380G5 ve NetXtreme II BCM5709 (bnx2) Gigabit Ethernet
Merhaba, HP Proliant DL380 sunucu ustunde 2 adet Broadcom Netxtreme II gigabit ethernet karti bulunmaktadir. Debian 5 kurulurken bu ethernet kartini yuklemede sorun yasiyor. (Ben yasadim) Yapmaniz gerken firmware ‘i tekrar yuklemektir.
Ilk once modulu kaldiralim,
modprobe -r bnx2
wget http://ftp.at.debian.org/debian/pool/non-free/f/firmware-nonfree/firmware-bnx2_0.4+etchnhalf.1_all.deb
dpkg -i firmware-bnx2_0.4+etchnhalf.1_all.deb
modprobe -a bnx2
ifconfig eth0
ifconfig eth1
Artik interfacelere ip atayabilirsiniz.
Sevgiler.
Bind9 : failed while receiving responses: permission denied
Master ve Slave olarak ayarlamis oldugunuz Dnslerin Slave kisminda asagidaki gibi hata aliyorsaniz tek kontol etmeniz gereken nokta izinlerdir. Izinleri Slave sunucu tarafinda kontrol etmeniz gerekmektedir, buyuk bir ihtimalle slave sunucusunda ki zone dosyalarinin bulundugu klasorun erisim haklarinda sorun vardir.
ornek vermek gerekirse,
cd /etc/bind/
benim zone dosyam /etc/bind/zones/ altindadir.
zones klasorunun kullanici ve gruplarinin bind.bind seklinde olmasi gerekir. (bind benim dns kullanicimdir, dagitima gore named ‘da olabilir)
chown -R bind.bind zones/
Log;
Jun 2 16:00:53 mail named[22034]: dumping master file: /etc/bind/zones/tmp-wQUpT5dX1R: open: permission denied
Jun 2 16:00:53 mail named[22034]: transfer of ’eminoglu.org/IN’ from 192.168.2.5#53: failed while receiving responses: permission denied
Jun 2 16:00:53 mail named[22034]: transfer of ’eminoglu.org/IN’ from 192.168.5.2#53: Transfer completed: 0 messages, 12 records, 0 bytes, 0.026 secs (0 b
ytes/sec)
warning: dict_nis_init: NIS domain name not set – NIS lookups disabled
Mail loglarinda almis oldugunuz bu hatayi asagidaki satiri main.cf ‘ye ekleyerek cozebilirsiniz.
alias_maps = hash:/etc/aliases
/etc/init.d/postfix restart
WARNING: Your ClamAV installation is OUTDATED!
Clamav sen artik eskidin uyarisi veriyorsa,
vim /etc/apt/source.list
Debian Etch icin asagidaki satiri ekleyin.
deb http://volatile.debian.org/debian-volatile etch/volatile main contrib non-free
Debian Lenny icin asagidaki satiri ekleyin.
deb http://volatile.debian.org/debian-volatile lenny/volatile main contrib non-free
ve update degil install yapalim.
apt-get install clamav clamav-base clamav-freshclam clamav-docs
simdi versiyonuna bakalim
clamscan -V
ClamAV 0.95.1/9356/Tue May 12 18:38:29 2009
Sevgiler.
squid loglarında gerçek zaman
Squid loglarına bakıldığı zaman tam zamanı göremeyiz. Nedeniyse zamanı milisaniye cinsinden vermesidir.
vim /etc/squid/squid.conf dosyasının içine girip,
logformat squid %ts.%03tu %6tr %>a %Ss/%03Hs %<st %rm %ru %un %Sh/%<A %mt satrını aktif edip %ts.%03tu olan satırda bulunan ts ‘yi tl yapıp squid ‘i tekrar başlatın.
/etc/init.d/squid restart
sevgiler.
[Juniper SSG-140]Alarm ledini söndürmek (kapatmak)
Juniper ‘in üstünde alarm ledinin yandığını gördünüz ve söndürmek istediniz.
Konsoldan bağlanıp,
SSG140-> clear led alarm
komutunu uygulamanız yeterli olacaktır.
Murat Uğur Eminoğlu
[Juniper SSG-140]Yeniden başlatmadan oturum temizleme
Konsoldan login olup,
SSG140-> clear session all
Tüm oturumlar sonlanacaktır.
Sevgiler.
Spam, Flood, Brute Force yapan ip adresleri
http://www.ipdeny.com/ipblocks/ bu adreste ülke bazında yasaklı ip listesi bulunmaktadır. Spam, flood, brute force yapan ip adreslerini ülke bazında bölünmüş halini bulabilirsiniz.
Bu ip adresleri ne işe yarar ?Bu CIDR formatında verilen ip adresleri flood, spam, brute force yapan ip adresleridir, bunun listesini alıp güvenlik duvarına girebilirsiniz.
Not: Ip adresleri CIDR formatında verilmektedir.
Debian Sarge icin APT source.list
Debian Sarge için apt deposu aşağıdaki gibidir. Daha fazla bilgi için [1] adrese bakabilirsiniz.
vim /etc/apt/source.list
deb http://archive.debian.org/debian/ sarge contrib main non-free
[1]http://www.debian.org/distrib/archive.en.html