Као да читате Толкина, али с фазонима, и то добрим...

Posted by Nightweaver Sat, 10 Nov 2007 22:21:00 GMT

solarisНе знам шта очекујете од наслова овог текста. Најбоље је да не очекујете ништа јер оно што следи нема никакве везе са насловом… заправо има. Тако је Мет Ситон, новинар Гардијана, описао књигу Глинене ноге коју написа генијални Тери Прачет. То, наравно, нема ама баш никакве везе са Сунашце Т1000 сервером из поруке написане 10цм ниже. Е, па има. Сем што се књига о којој причам, а коју топло препоручујем, налази на столу поред мене док ово пишем њен кратки опис на корицама ме је инспирисао да напишем ово посве занимљиво(јесте, занимљиво је!) упутство за инсталирање Solaris оперативног система на Sun Т1000 преко мреже. Како то? Па лепо, када ми је стигла машина пре 10-ак дана осетио сам се као капетан Вајмс у наведеној књизи: “Не само да сада треба открити алико, него и аликако, а он чак није био сигуран ни алишта. Али чим сазна која су права питања, пожелеће да чује и одговоре.” Прича каже следеће…

Read more...

Posted in , , ,  | Tags , ,  | no comments

Zombirana deca na sistemu...

Posted by Nightweaver Wed, 26 Sep 2007 21:17:00 GMT

zombie

Kada posmatrate aktivnost na UNIX ili UNIX sličnom sistemu videćete određen broj procesa od kojih su neki ativni a neki spavaju. Ponekad će vam se desiti da se na listi nađe i određen broj zombiranih procesa. Nije potrebno previše mašte da shvatite šta može biti zombi proces. Za one koji ne žele puno da maštaju na datu temu evo kratkog objašnjenja: kada određen proces završi ono što radi ali ostane u tabeli procesa on postaje nemrtav ili zombi. Dete proces je umrlo (died) ali još uvek ga Smrt nije pokupila(reaped). U normalnim okolnostima bi roditeljski proces (parent) trebalo da pročita izlaznu informaciju svog deteta (child) izvršavanjem sistemske komande wait pri čemu se zombi uklanja. Ukoliko sve ne ide po planu mali zombi ostaje u listi procesa. Ovo ponekad može biti poželjno ukliko roditeljski proces pravi nove procese koji ne bi trebalo da imaju iste ID kao prethodna deca. Opet, ovo ponekad može biti loše..posebno kada se zombirana deca prenamnože.

Evo kratkog ali slatkog uputstva kako da pobijete svu zalutalu decu…(divna terminologija, zar ne?)

Prvo pokrenite komandu ps aux da biste videli svu tu zalutalu decu. Izaberite bilo koje od njih (PID) pošto će ih biti podosta.

ps axo ppid -p  | grep -v PPID | sed 's/ //g'

Ovo će nam dati PID roditelja. Ukoliko nemate pojma koji je to program evo kako ćete saznati:

which `ps axo command -p  | grep -v COMMAND | cut -d' ' -f1`

Ok, sad znamo ko je vudu vrač koji podiže sve te zombije. Šta ćete sa njim raditi je na vama. Prosto restartovanje programa će pobiti sve zombije. Ukoliko želite da vidite šta se to desilo možete uraditi sledeće:

gdb /putanja/do/programa PID-roditelja

Srećno ubijanje dece…zombija…zombirane dece:-)

Posted in , , ,  | Tags , , ,  | no comments

OpenSSH chroot paranoja

Posted by Nightweaver Sun, 15 Apr 2007 21:10:00 GMT

openssh

Kada je u pitanju administracija servera i bezbednost istih ni jedan stepen paranoje nije dovoljno visok. Posebno kada je u pitanju shell pristup koji ponekad jednostavno moramo dati svojim korisnicima iako to zaista ne želimo(BOFH). Najbolji način da se zaštitimo od potencijalnih nevolja koje taj shell pristup može da izazove jeste da ih nekako zatvorimo u neki virtuelni kavez iz kog ne mogu da pobegnu te da jedina šteta koju mogu da načine jeste šteta nad sopstvenim podacima(BOFH).

Read more...

Posted in , , ,  | Tags , , , ,  | no comments

FreeBSD, CD-ROM(DVD) i običan korisnik

Posted by Nightweaver Wed, 28 Mar 2007 21:07:00 GMT

bsdOpšte je poznato da BSD sistemi teže visokom stepenu sigurnosti koji ponekad prelazi u potpunu paranoju. No, kada se radi o serverima i administraciji istih ni jedan stepen paranoje nije dovoljno visok. Ipak, kada koristite FreeBSD kao desktop mašinu normalno je da vam ta paranoja smeta pri svakodnevnim aktivnostima. Jedna od takvih je i upotreba optičkih uređaja. Postoje dva načina da koristite svoj CD-ROM.

Read more...

Posted in , ,  | Tags , ,  | no comments