<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ubuntu Linux &#187; Администрирование</title>
	<atom:link href="/category/config/admin/feed/" rel="self" type="application/rss+xml" />
	<link>http://UbuntuLinux.ru</link>
	<description>Сайт для пользователей Ubuntu Linux</description>
	<lastBuildDate>Sat, 25 Oct 2014 15:23:48 +0000</lastBuildDate>
	<language>ru-RU</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.9.1</generator>
	<item>
		<title>Как поставить новое ядро Linux в Debian из backports</title>
		<link>http://UbuntuLinux.ru/config/admin/kak-postavit-novoe-yadro-linux-v-debian-iz-backports/</link>
		<comments>http://UbuntuLinux.ru/config/admin/kak-postavit-novoe-yadro-linux-v-debian-iz-backports/#comments</comments>
		<pubDate>Tue, 01 Jan 2013 14:20:04 +0000</pubDate>
		<dc:creator><![CDATA[Admin]]></dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://UbuntuLinux.ru/?p=669</guid>
		<description><![CDATA[Многие знают, что Debian -- это стабильная операционная система. Это достигается за счёт многих месяцев тестирования пакетной базы (к примеру, на пользователях Ubuntu). И это зачастую очень удобно, но бывают ситуации, что несколько пакетов нужны по-новее, чем есть. И тут &#8230; <a href="/config/admin/kak-postavit-novoe-yadro-linux-v-debian-iz-backports/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p><a href="/wp-content/uploads/2013/01/debian-logo.png" ><img class="alignright size-full wp-image-670" title="debian logo" src="/wp-content/uploads/2013/01/debian-logo.png" alt="debian logo" width="100" height="123" /></a>Многие знают, что <strong>Debian</strong> -- это стабильная операционная система. Это достигается за счёт многих месяцев тестирования пакетной базы (к примеру, на пользователях Ubuntu). И это зачастую очень удобно, но бывают ситуации, что несколько пакетов нужны по-новее, чем есть. И тут на помощь приходят <strong>backports</strong> -- способ использования современных версий программы в стабильном окружении.</p>
<p>В частности, бывает полезно иметь <strong>новую версию ядра</strong>. Тому могут быть разные причины: поддержка новых устройств, закрытие актуальных багов и т.д.</p>
<p><span id="more-669"></span>Далее идёт описание для <strong>Debian Squeeze</strong> (stable на данный момент). Думаю, когда время придёт, это будет актуально и для <strong>Wheezy</strong>.</p>
<h2>Добавляем backports в Debian</h2>
<p>Для этого редактируем файл со списком репозиториев:</p>
<pre>sudo nano /etc/apt/sources.list</pre>
<p>и добавляем строку</p>
<pre>deb http://backports.debian.org/debian-backports squeeze-backports main</pre>
<p>После чего обновляем список пакетов:</p>
<pre>sudo <a href="/wiki/Apt-get" >apt-get</a> update</pre>
<h2>Устанавливаем новое ядро в Debian Squeeze</h2>
<p>Для начала давайте глянем, что у нас есть:</p>
<pre>apt-cache search linux-image-3</pre>
<p>В результате получим что-то подобное:</p>
<pre>linux-headers-3.2.0-0.bpo.3-amd64 - Header files for Linux 3.2.0-0.bpo.3-amd64
linux-headers-3.2.0-0.bpo.3-rt-amd64 - Header files for Linux 3.2.0-0.bpo.3-rt-amd64
linux-headers-3.2.0-0.bpo.4-amd64 - Header files for Linux 3.2.0-0.bpo.4-amd64
linux-headers-3.2.0-0.bpo.4-rt-amd64 - Header files for Linux 3.2.0-0.bpo.4-rt-amd64
linux-image-3.2.0-0.bpo.3-amd64-dbg - Debugging infos for Linux 3.2.0-0.bpo.3-amd64
linux-image-3.2.0-0.bpo.3-amd64 - Linux 3.2 for 64-bit PCs
linux-image-3.2.0-0.bpo.3-rt-amd64-dbg - Debugging infos for Linux 3.2.0-0.bpo.3-rt-amd64
linux-image-3.2.0-0.bpo.3-rt-amd64 - Linux 3.2 for 64-bit PCs, PREEMPT_RT
linux-image-3.2.0-0.bpo.4-amd64-dbg - Debugging symbols for Linux 3.2.0-0.bpo.4-amd64
linux-image-3.2.0-0.bpo.4-amd64 - Linux 3.2 for 64-bit PCs
linux-image-3.2.0-0.bpo.4-rt-amd64-dbg - Debugging symbols for Linux 3.2.0-0.bpo.4-rt-amd64
linux-image-3.2.0-0.bpo.4-rt-amd64 - Linux 3.2 for 64-bit PCs, PREEMPT_RT</pre>
<p>Теперь можно установить нужный образ. Также стоит не забывать о <code>firmware</code> для поддержки устройств, возможно, понадобятся headers для пересборки драйверов, к примеру. В общем, стоит подготовится к разным ситуациям...</p>
<pre>sudo apt-get -t squeeze-backports install \
linux-image-3.2.0-0.bpo.4-amd64 firmware-linux-free \
linux-headers-3.2.0-0.bpo.4-amd64</pre>
<p>Grub будет автоматически сгенерирован новый -- при перезагрузке можно будет выбрать: какое ядро использовать.</p>
<p>Чтобы посмотреть, какое ядро используется сейчас, можно набрать:</p>
<pre>uname -a</pre>
]]></content:encoded>
			<wfw:commentRss>http://UbuntuLinux.ru/config/admin/kak-postavit-novoe-yadro-linux-v-debian-iz-backports/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Решение проблемы &#171;/var/run/mysqld/mysqld.sock не найден&#187;</title>
		<link>http://UbuntuLinux.ru/config/admin/reshenie-problemy-varrunmysqldmysqld-sock-ne-najden/</link>
		<comments>http://UbuntuLinux.ru/config/admin/reshenie-problemy-varrunmysqldmysqld-sock-ne-najden/#comments</comments>
		<pubDate>Sun, 16 Dec 2012 07:43:49 +0000</pubDate>
		<dc:creator><![CDATA[Admin]]></dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[MySQL]]></category>

		<guid isPermaLink="false">http://UbuntuLinux.ru/?p=611</guid>
		<description><![CDATA[Работая с реляционной базой данных MySQL, можно столкнуться с проблемой: при старте демона(сервиса) mysqld возвращается сообщение об ошибке: ERROR 2002 (HY000): Can't connect to local MySQL server through socket '/var/run/mysqld/mysqld.sock' (2) Эта же ошибка в логах выглядит так: [ERROR] Can't &#8230; <a href="/config/admin/reshenie-problemy-varrunmysqldmysqld-sock-ne-najden/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p><a href="/wp-content/uploads/2012/12/mysql.png" ><img class=" wp-image-612 alignright" title="mysql" src="/wp-content/uploads/2012/12/mysql.png" alt="mysql" width="160" height="120" /></a>Работая с реляционной <a href="/soft/developer-tools/databases/mysql-svobodnaya-sistema-upravleniya-relyacionnymi-bazami-dannyx/" >базой данных MySQL</a>, можно столкнуться с проблемой: при старте демона(сервиса) <strong>mysqld</strong> возвращается сообщение об ошибке:</p>
<pre>ERROR 2002 (HY000): Can't connect
to local MySQL server through
socket '/var/run/mysqld/mysqld.sock' (2)</pre>
<p><span id="more-611"></span>Эта же ошибка в логах выглядит так:</p>
<pre>[ERROR] Can't start server : Bind on unix socket: No such file or directory
[ERROR] Do you already have another mysqld server running on socket: /var/run/mysqld/mysqld.sock ?</pre>
<p>Иначе говоря, MySQL демон не может подключиться к Unix-сокету. А такое может произойти по двум причинам:</p>
<ol>
<li>кто-то уже занял сокет;</li>
<li>MySQL не может получить доступ к сокету.</li>
</ol>
<p>Для проверки первого варианта можно попробовать узнать: а не занимает ли кто-то этот файл.</p>
<pre>sudo <a href="/wiki/Lsof" >lsof</a> /var/run/mysqld/mysqld.sock</pre>
<p>В результате получаем нечто подобное:</p>
<pre>COMMAND PID  USER   FD   TYPE  DEVICE     SIZE/OFF NODE NAME
mysqld  1299 mysql  6u   unix  0xf688b840 0t0      7877 /var/run/mysqld/mysqld.sock</pre>
<p>где видно, кто занял файл. Или же</p>
<pre>...
lsof: status error on /run/mysqld/mysqld.sock: No such file or directory
...</pre>
<p>-- файл отсутствует.</p>
<p>В первом случае всё ясно -- либо так и надо, либо отключаем приложение, занявшее сокет.<br />
Во втором случае стоит создать сокет и/или сделать его доступным mysql, для этого выполняем:</p>
<pre>sudo <a href="/wiki/Mkdir" >mkdir</a> /var/run/mysqld
sudo <a href="/wiki/Mkfifo" >mkfifo</a> /var/run/mysqld/mysqld.sock
sudo <a href="/wiki/Chown" >chown</a> -R mysql /var/run/mysqld</pre>
<p>Построчно:</p>
<ol>
<li>создаём папку, в которой должен лежать файл сокета;</li>
<li>создаём сам сокет командой mkfifo (хотя сокет -- это тоже файл, создавать его можно только специальной программой -- mkfifo);</li>
<li>устанавливаем владельцем папки /var/run/mysqld пользователя mysql.</li>
</ol>
<p>После чего MySQL уже должен нормально работать.</p>
]]></content:encoded>
			<wfw:commentRss>http://UbuntuLinux.ru/config/admin/reshenie-problemy-varrunmysqldmysqld-sock-ne-najden/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Как добавить локаль в Ubuntu, Debian, Linux Mint</title>
		<link>http://UbuntuLinux.ru/config/admin/kak-dobavit-lokal-v-ubuntu-debian-linux-mint/</link>
		<comments>http://UbuntuLinux.ru/config/admin/kak-dobavit-lokal-v-ubuntu-debian-linux-mint/#comments</comments>
		<pubDate>Tue, 18 Sep 2012 13:56:45 +0000</pubDate>
		<dc:creator><![CDATA[Admin]]></dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[Консоль]]></category>

		<guid isPermaLink="false">http://UbuntuLinux.ru/?p=515</guid>
		<description><![CDATA[На системах Ubuntu, Debian и Linux Mint при установке пакета через apt случается увидеть следующее сообщение об ошибке: locale: Cannot set LC_CTYPE to default locale: No such file or directory locale: Cannot set LC_MESSAGES to default locale: No such file &#8230; <a href="/config/admin/kak-dobavit-lokal-v-ubuntu-debian-linux-mint/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>На системах <strong>Ubuntu</strong>, <strong>Debian</strong> и <strong>Linux Mint</strong> при установке пакета через apt случается увидеть следующее сообщение об ошибке:</p>
<pre>locale: Cannot set LC_CTYPE to default locale: No such file or directory
locale: Cannot set LC_MESSAGES to default locale: No such file or directory
locale: Cannot set LC_ALL to default locale: No such file or directory
perl: warning: Setting locale failed.
perl: warning: Please check that your locale settings:
	LANGUAGE = (unset),
	LC_ALL = (unset),
	LANG = "ru_RU.utf8"
    are supported and installed on your system.
perl: warning: Falling back to the standard locale ("C").</pre>
<p><span id="more-515"></span>Чаще всего это бывает при использовании на vps/vds хостинге этих ОС. Всему виной недонастроенность системы. В частности -- неустановленная нужная локаль. Ну и ещё 1 вариант -- весёлые приключения в сих системах, когда пользователь лезет туда, куда не следовало бы.</p>
<p>В этой ситуации всё что нам нужно сделать -- это так и установить нужную локаль. Для этого выполняем:</p>
<pre>sudo dpkg-reconfigure locales</pre>
<p>В предложенном списке выбираем en_US и родную локаль. Для русских пользователей <strong>Ubuntu</strong> это будет ru_RU.</p>
]]></content:encoded>
			<wfw:commentRss>http://UbuntuLinux.ru/config/admin/kak-dobavit-lokal-v-ubuntu-debian-linux-mint/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Команда sudo возвращает ошибку &#171;unable to resolve host&#187;</title>
		<link>http://UbuntuLinux.ru/config/admin/komanda-sudo-vozvrashhaet-oshibku-unable-to-resolve-host/</link>
		<comments>http://UbuntuLinux.ru/config/admin/komanda-sudo-vozvrashhaet-oshibku-unable-to-resolve-host/#comments</comments>
		<pubDate>Mon, 16 Jul 2012 02:57:41 +0000</pubDate>
		<dc:creator><![CDATA[Admin]]></dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[hosts]]></category>

		<guid isPermaLink="false">http://UbuntuLinux.ru/?p=351</guid>
		<description><![CDATA[Это ошибка возникает, когда Linux не может определить хост, на котором он работает. Решение проблемы -- добавить хост компьютера в DNS записи. Самый простой путь -- добавить строчку в /etc/hosts. 127.0.0.1    localhost 127.0.1.1   Имя Компьютера # The following lines are &#8230; <a href="/config/admin/komanda-sudo-vozvrashhaet-oshibku-unable-to-resolve-host/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Это ошибка возникает, когда Linux не может определить хост, на котором он работает. Решение проблемы -- добавить хост компьютера в DNS записи. Самый простой путь -- добавить строчку в /etc/hosts.</p>
<pre>127.0.0.1    localhost
<strong>127.0.1.1   Имя Компьютера</strong>

# The following lines are desirable for IPv6 capable hosts
::1     ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters</pre>
<p>Сделать это можно из учётной записи root простой командой</p>
<pre>echo 127.0.0.1 $HOSTNAME &gt;&gt; /etc/hosts</pre>
<p>Если вы не помните пароль root'а -- вы можете попробовать его <a href="/config/admin/vosstanovit-dostup-i-parol-k-ubuntu-linux/" >восстановить</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://UbuntuLinux.ru/config/admin/komanda-sudo-vozvrashhaet-oshibku-unable-to-resolve-host/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Не удалось получить доступ к файлу блокировки /var/lib/dpkg/lock</title>
		<link>http://UbuntuLinux.ru/config/admin/ne-udalos-poluchit-dostup-k-fajlu-blokirovki-var-lib-dpkg-lock/</link>
		<comments>http://UbuntuLinux.ru/config/admin/ne-udalos-poluchit-dostup-k-fajlu-blokirovki-var-lib-dpkg-lock/#comments</comments>
		<pubDate>Fri, 13 Jul 2012 02:07:23 +0000</pubDate>
		<dc:creator><![CDATA[Admin]]></dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[Консоль]]></category>

		<guid isPermaLink="false">http://UbuntuLinux.ru/?p=317</guid>
		<description><![CDATA[При установке пакетов приложений в Ubuntu временами возникает подобная ошибка. На английском языке она выглядит так: E: Could not get lock /var/lib/dpkg/lock – open (11: Resource temporarily unavailable) E: Unable to lock the administration directory (/var/lib/dpkg/), is another process using &#8230; <a href="/config/admin/ne-udalos-poluchit-dostup-k-fajlu-blokirovki-var-lib-dpkg-lock/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>При установке пакетов приложений в <strong>Ubuntu</strong> временами возникает подобная ошибка. На английском языке она выглядит так:</p>
<pre>E: Could not get lock <strong>/var/lib/dpkg/lock</strong> – open
(11: Resource temporarily unavailable)
E: Unable to lock the administration directory (/var/lib/dpkg/),
is another process using it?</pre>
<p>И это проблема не только пользователей Ubuntu, но и других GNU/Linux, использующих apt. К примеру, подобное можно увидеть и на <strong>Debian</strong> и на <strong>Linux Mint</strong>.</p>
<p><span id="more-317"></span>А всё потому, что приложения, работающие с базой пакетов не хотят, чтобы во время их работы другие такие же приложения изменяли эту самую базу. Если её будут править сразу несколько программ, могут происходить самые странные вещи. Поэтому, они в начале работы создают файл<strong> /var/lib/dpkg/lock</strong>, который служит своеобразным семафором -- можно начинать работу или нет.</p>
<p>Поэтому, получив данную ошибку, проверьте: а не запущен ли уже какой-нибудь <strong>пакетный менеджер</strong>?</p>
<p>Если нет -- возможно, какой менеджер пакетов просто не удалил данный файл. Это может быть связано с аварийным завершением работы: выключили свет, он упал с ошибкой, или же Вы сами прибили его из системного монитора <img src="/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" />  Вот, бедняга, за собой и не убрал. Что же, не убрал он -- уберём мы!</p>
<pre>sudo rm /var/lib/dpkg/lock</pre>
<p>-- просто удаляем файл блокировки. Проблема решена!</p>
]]></content:encoded>
			<wfw:commentRss>http://UbuntuLinux.ru/config/admin/ne-udalos-poluchit-dostup-k-fajlu-blokirovki-var-lib-dpkg-lock/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Восстановить доступ и пароль к Ubuntu Linux</title>
		<link>http://UbuntuLinux.ru/config/admin/vosstanovit-dostup-i-parol-k-ubuntu-linux/</link>
		<comments>http://UbuntuLinux.ru/config/admin/vosstanovit-dostup-i-parol-k-ubuntu-linux/#comments</comments>
		<pubDate>Sat, 16 Jun 2012 21:48:31 +0000</pubDate>
		<dc:creator><![CDATA[Admin]]></dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[grub]]></category>
		<category><![CDATA[Консоль]]></category>
		<category><![CDATA[Пароли]]></category>

		<guid isPermaLink="false">http://UbuntuLinux.ru/?p=249</guid>
		<description><![CDATA[Может показаться странным: как это можно -- потерять пароль к Ubuntu? А может и случится, что читатель нашёл этот рецепт в поисковике, как раз после того, как потерял доступ к своей Ubuntu. Всякое случается -- этот совет лишним не будет. &#8230; <a href="/config/admin/vosstanovit-dostup-i-parol-k-ubuntu-linux/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p><a href="/wp-content/uploads/2012/06/login-as-root.png" ><img class="alignleft  wp-image-250" title="Войти в систему без пароля" src="/wp-content/uploads/2012/06/login-as-root-300x225.png" alt="Войти в систему без пароля" width="168" height="126" /></a>Может показаться странным: как это можно -- <strong>потерять пароль к Ubuntu</strong>? А может и случится, что читатель нашёл этот рецепт в поисковике, как раз после того, как <strong>потерял доступ к своей Ubuntu</strong>. Всякое случается -- этот совет лишним не будет.</p>
<p>Чтобы <strong>восстановить доступ к Ubuntu</strong> (и другим Linux), нужно изменить при загрузке опции ядра: чтобы оно грузилось сразу с правами администратора.<br />
<span id="more-249"></span></p>
<h2>Входим в Ubuntu без пароля</h2>
<p>Для этого во время загрузки системы мы меняем в GRUB (загрузчик, что позволяет выбрать: в какую операционную систему грузиться) параметры запуска. Для этого в Grub выбираем нужную систему и нажимаем 'e' -- входим в режим редактирования. После чего появится окно, в котором с помощью примитивного редактора можно изменять <strong>настройки загрузки</strong>.</p>
<p><a href="/wp-content/uploads/2012/05/grub_menu.jpg" ><img class="aligncenter size-full wp-image-81" title="grub menu" src="/wp-content/uploads/2012/05/grub_menu.jpg" alt="grub menu" width="618" height="431" /></a></p>
<p>Переходим на строку, начинающуюся с "kernel". В ней будет указан путь до ядра -- <code>/vmlinuz</code> или <code>/boot/vmlinuz-*</code>, далее -- путь до логического диска: <code>/dev/sd*</code> (или с помощью идентификатора -- <code>UUID=*</code>). Остальные параметры убираем. Дописываем свои -- <code>rw init=/bin/bash</code> -- это позволит нам <strong>загрузиться</strong> сразу в shell системы <strong>с правами root</strong>.</p>
<pre>kernel /vmlinuz root=/dev/sda1 rw init=/bin/bash</pre>
<p>Теперь можно продолжить загрузку системы с изменёнными параметрами запуска -- нажимаем Enter и 'b'.</p>
<h2>Меняем пароль пользователя</h2>
<p>Теперь, когда у нас есть полные права доступа к системе, мы можем <strong>поменять забытый пароль</strong> на новый. Для этого используем команду passwd с параметром -- именем пользователя:</p>
<pre>passwd USER</pre>
<p>После чего нас попросят дважды ввести новый пароль. По завершении мы можем перезагрузиться и <em>войти</em> нужным пользователем с <em>новым паролем</em>.</p>
<p><em>Доступ восстановлен!</em></p>
]]></content:encoded>
			<wfw:commentRss>http://UbuntuLinux.ru/config/admin/vosstanovit-dostup-i-parol-k-ubuntu-linux/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Монтирование удалённых ресурсов по ssh</title>
		<link>http://UbuntuLinux.ru/config/admin/montirovanie-udalyonnyx-resursov-po-ssh/</link>
		<comments>http://UbuntuLinux.ru/config/admin/montirovanie-udalyonnyx-resursov-po-ssh/#comments</comments>
		<pubDate>Tue, 12 Jun 2012 10:27:33 +0000</pubDate>
		<dc:creator><![CDATA[Admin]]></dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[fuse]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://UbuntuLinux.ru/?p=225</guid>
		<description><![CDATA[При работе с удалёнными серверами по ssh многие администраторы вынуждены использовать консольный интерфейс. Однако, есть и альтернативные способы. Один из них -- примонтировать удалённый ресурс к какой-то точке локальной файловой системы. В таком случае сервер будет выглядеть как обычная папка &#8230; <a href="/config/admin/montirovanie-udalyonnyx-resursov-po-ssh/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p><a href="/wp-content/uploads/2012/06/ssh.png" ><img class=" wp-image-227 alignleft" title="ssh" src="/wp-content/uploads/2012/06/ssh-231x300.png" alt="ssh" width="185" height="240" /></a>При работе с удалёнными серверами по ssh многие администраторы вынуждены использовать консольный интерфейс. Однако, есть и альтернативные способы. Один из них -- примонтировать удалённый ресурс к какой-то точке локальной файловой системы. В таком случае сервер будет выглядеть как обычная папка локальной системы. При таком подходе можно использовать стандартные средства для работы с файлами и директориями для удалённого сервера.</p>
<p><span id="more-225"></span>Программы из командной строки запустить, конечно, не получится, однако, изменить права на файлы, отредактировать или перенести их можно из привычного файлового менеджера, редактора файлов.</p>
<p>Итак, для того, чтобы примонтировать ssh ресурс, нам потребуется драйвер файловой системы, поддерживающий данную возможность. Устанавливаем sshfs:</p>
<pre>sudo apt-get install sshfs</pre>
<p>После чего нужно добавить пользователя в группу fuse для того, чтобы он мог сам монтировать и отмонтировать ssh ресурсы.</p>
<pre>sudo usermod -a -G fuse $USER</pre>
<p>Теперь можно примонтировать удалённый сервер к локальной системе:</p>
<pre>sshfs user@server:/remote/path /mount/point</pre>
<p>-- примонтировать директорию /remote/path удалённого сервера server с правами user в локальную директорию /mount/point.</p>
]]></content:encoded>
			<wfw:commentRss>http://UbuntuLinux.ru/config/admin/montirovanie-udalyonnyx-resursov-po-ssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Блокировка нежелательных URL с помощью iptables</title>
		<link>http://UbuntuLinux.ru/config/admin/blocking-unwanted-url-using-iptables/</link>
		<comments>http://UbuntuLinux.ru/config/admin/blocking-unwanted-url-using-iptables/#comments</comments>
		<pubDate>Fri, 30 Apr 2010 18:17:32 +0000</pubDate>
		<dc:creator><![CDATA[Admin]]></dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[iptables]]></category>

		<guid isPermaLink="false">http://manlinux.org/?p=155</guid>
		<description><![CDATA[Иногда может возникнуть необходимость заблокировать доступ к некоторым сайтам, и внесение их адресов или даже подсетей в фаервол не приносит желаемых результатов, так как продуманные пользователи продолжают посещать их используя веб прокси количество которых так велико что о блокировке их &#8230; <a href="/config/admin/blocking-unwanted-url-using-iptables/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Иногда может возникнуть необходимость заблокировать доступ к некоторым сайтам, и внесение их адресов или даже подсетей в фаервол не приносит желаемых результатов, так как продуманные пользователи продолжают посещать их используя веб прокси количество которых так велико что о блокировке их не может быть и речи… Есть конечно и явные минусы этого способа, но в моем случае минусы приниматься во внимание не стали. Из плюсов стоит отметить полную блокировку сайтов, они не будут работать даже через веб и обычные прокси сервера, с них не будет доставлятся почта и тд.</p>
<p><span id="more-881"></span>Далее собственно примеры блокировки с небольшим пояснением. Реализовано все на основе patch-o-matic, дополнение к iptables от Netfilter. Используем модуль <strong>string</strong> для достижения цели.</p>
<p>Первый пример, имеем машинку-шлюз для локальной сети, там создаем правило для блокировки например ресурса <strong>vkontakte.ru </strong>выглядеть это будет так<br />
<code>iptables -A FORWARD -m string --string "vkontakte.ru" --algo kmp --to 65535 -j DROP</code><br />
Все запросы пользователей использующих данную машину как шлюз потерпят неудачу при попытке открыть сайт напрямую или через прокси, так же не будет работать ресурс и через веб прокси.</p>
<p>Для блокировки адресов на линукс машине немного отредактируйте правило<br />
<code>iptables -A INPUT -m string --string "vkontakte.ru" --algo kmp --to 65535 -j DROP</code><br />
Вот собственно и вся настройка блокировки URL адресов с помощью iptables. Минусы данного способа в том что пользователи не смогут окрыть страницы с упоминанием заблокированных ресурсов, прочитать почту например на майл ру если в ящике лежит письмо с сайта который был заблокирован вышеописанным способом…</p>
<p><a href="/set/man-iptables-rus/">Мануал по iptables на русском.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://UbuntuLinux.ru/config/admin/blocking-unwanted-url-using-iptables/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Настройка локальной сети через консоль</title>
		<link>http://UbuntuLinux.ru/config/admin/configuring-the-lan-console/</link>
		<comments>http://UbuntuLinux.ru/config/admin/configuring-the-lan-console/#comments</comments>
		<pubDate>Fri, 30 Apr 2010 14:59:02 +0000</pubDate>
		<dc:creator><![CDATA[Admin]]></dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[ifconfig]]></category>
		<category><![CDATA[LAN]]></category>

		<guid isPermaLink="false">http://manlinux.org/?p=139</guid>
		<description><![CDATA[ifconfig eth0 down Кладём интерфейс eth0 ifconfig eth0 hw ether 00:e0:4c:aa:2b:13 Устанавливаем нужный mac-адрес (если mac менять не нужно - то пропустить) ifconfig eth0 192.168.5.50 netmask 255.255.255.0 up Поднимаем интерфейс eth0 с ip=192.168.5.50, маской сети 255.255.255.0. Поднимаем DNS Всё, что &#8230; <a href="/config/admin/configuring-the-lan-console/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<pre>ifconfig eth0 down</pre>
<p>Кладём интерфейс eth0</p>
<pre>ifconfig eth0 hw ether 00:e0:4c:aa:2b:13</pre>
<p>Устанавливаем нужный mac-адрес (если mac менять не нужно - то пропустить)</p>
<pre>ifconfig eth0 192.168.5.50 netmask 255.255.255.0 up</pre>
<p>Поднимаем интерфейс eth0 с ip=192.168.5.50, маской сети 255.255.255.0.</p>
<p><span id="more-878"></span><br />
<h2>Поднимаем DNS</h2>
<p>Всё, что нам нужно сделать, чтобы назначить какой-то компьютер нашим dns-сервером - прописать "nameserver ЕГО_IP" в файле /etc/resolv.conf (если нет - создайте).</p>
<p>Для этого достаточно набрать команду</p>
<pre>sudo su
echo 'nameserver 192.168.5.1' >> /etc/resolv.conf
exit</pre>
<p><a href="/set/spoofing-mac-address/">Про смену MAC-адреса.</a></p>
<p><a href="/set/man-ifconfig-rus/">Мануал по ipconfig на русском.</a></p>
<p><strong>Примечание:</strong></p>
<p>Network Manager, гад такой, частенько трёт /etc/resolv.conf . Поэтому, либо вырубите его, либо дописывайте в /etc/resolv.conf временами свой dns.</p>
]]></content:encoded>
			<wfw:commentRss>http://UbuntuLinux.ru/config/admin/configuring-the-lan-console/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Подмена MAC адреса</title>
		<link>http://UbuntuLinux.ru/config/admin/spoofing-mac-address/</link>
		<comments>http://UbuntuLinux.ru/config/admin/spoofing-mac-address/#comments</comments>
		<pubDate>Fri, 30 Apr 2010 14:33:15 +0000</pubDate>
		<dc:creator><![CDATA[Admin]]></dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[ifconfig]]></category>
		<category><![CDATA[MAC]]></category>

		<guid isPermaLink="false">http://manlinux.org/?p=133</guid>
		<description><![CDATA[Зачем оно надо. Ну кроме игр в крэкеров и экспериментов “а что если” есть и реальная необходимость: некоторые провайдеры при авторизации пользователя проверяют и мак, и если вы всю жизнь живёте с одной сетевушкой – всё нормально, но реалии жизни &#8230; <a href="/config/admin/spoofing-mac-address/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<div>
<h2>Зачем оно надо.</h2>
<p>Ну кроме игр в крэкеров и экспериментов “а что если” есть и реальная необходимость: некоторые провайдеры при авторизации пользователя проверяют и мак, и если вы всю жизнь живёте с одной сетевушкой – всё нормально, но реалии жизни говорят об обратном…<br />
<span id="more-876"></span></p>
<h2>Немного теории</h2>
<p><em>Эту часть можно спокойно пропустить и читать дальше.</em></p>
<h3>Канальный уровень (Data Link layer)</h3>
<p>Этот уровень предназначен для обеспечения взаимодействия сетей на физическом уровне и контроля за ошибками, которые могут возникнуть. Полученные с физического уровня данные он упаковывает в кадры данных, проверяет на целостность, если нужно исправляет ошибки и отправляет на сетевой уровень. Канальный уровень может взаимодействовать с одним или несколькими физическими уровнями, контролируя и управляя этим взаимодействием. Спецификация IEEE 802 разделяет этот уровень на 2 подуровня — MAC (Media Access Control) регулирует доступ к разделяемой физической среде, LLC (Logical Link Control) обеспечивает обслуживание сетевого уровня. На этом уровне работают коммутаторы, мосты.</p>
<p>В программировании этот уровень представляет драйвер сетевой платы, в операционных системах имеется программный интерфейс взаимодействия канального и сетевого уровня между собой, это не новый уровень, а просто реализация модели для конкретной ОС. Примеры таких интерфейсов: ODI, NDIS.</p>
<h3>К сведению:</h3>
<p>Как видно из части “Немного теории” mac-адрес это РЕАЛЬНО адрес, и для работоспособности сети не рекомендуется использовать в ней один мак на разных машинах. К чему это приводит? Ну как минимум эти машины друг друга не “видят”.<br />
Как можно было уже заметить(из “зачем оно надо”) mac-адрес определяет не операционная система, а сетевая карта. Мак прошит на ней.<br />
Стоит сказать, что маки выбираются очень хитрым образом, так что их совпадение в одной сети очень мало. Подробнее об алгоритме можно почитать в Интернете <img title="Улыбается" src="http://useunix.ru/tag/ifconfig/images/smilies/icon_e_smile.gif" alt=":)" /><br />
Хотя мак и прошит на сетевухе его можно заменить программными методами.</p>
<h2>Итак</h2>
<p>Самым простым способом, пожалуй будет написать в консоли</p>
<p><code>sudo su # получаем права суперюзера<br />
ifconfig eth0 down # пока отключим интерфейс<br />
ifconfig eth0 hw ether xx:xx:xx:xx:xx:xx # собственно меняем мак<br />
ifconfig eth0 up # поднимаем интерфейс<br />
exit # выходим из под супер пользователя<br />
ifconfig # любуемся <img src="http://useunix.ru/wp-includes/images/smilies/icon_smile.gif" alt=":)" /> </code></p>
<p>где xx:xx:xx:xx:xx:xx – ваш мак-адрес.</p>
<p>Сам же использую следующий способ:<br />
В файле /etc/network/interfaces добавляем/меняем</p>
<p><code>iface eth0 inet static<br />
address *.*.*.*                        # ваш ip адресс<br />
netmask *.*.*.*                        # маска вашей сети<br />
hwaddress ether xx:xx:xx:xx:xx:xx      # желаемый мак</code></p>
<p>На <!-- m --><a target="_blank" rel="nofollow" href="http://mydebianblog.blogspot.com/" rel="nofollow"  target="_blank">http://mydebianblog.blogspot.com</a><!-- m --> такое прочитал: в Gentoo работает ещё такой способ:</p>
<p>В файле /etc/conf.d/net</p>
<p><code>mac_eth0="00:50:8D:63:41:DE"<br />
config_eth0=( "192.168.100.37 netmask 255.255.252.0" )<br />
routes_eth0=(<br />
"default via 192.168.100.1"<br />
) </code></p>
<p>Сам не проверял.</p>
<p><a href="/set/man-ifconfig-rus/" >man ipconfig на русском</a></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://UbuntuLinux.ru/config/admin/spoofing-mac-address/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
