Linux

Router Debian cz. 2

 

Instalacja i konfiguracja serwera DHCP

Zainstalowanie i skonfigurowanie serwera DHCP na interfejsie eth1 (eth0 – jest zawsze interfejsem WAN)
instalacja:
apt-get update
apt-get install isc-dhcp-server

edytujemy:
/etc/default/isc-dhcp-server
Dodajemy interfejs na którym ma działać server DHCP (jeśli mamy kilka interfejsów na których ma działać dhcp to dopisujemy po spacji np. INTERFACES=”eth1 eth2 eth3″ Odpowiednia podsieć zostanie przyporządkowana po adresie ip interfejsu.
INTERFACES=”eth1″

Continue reading

Router Debian cz. 1

Ustawienie w Biosie „POWER ON” po dostaniu napięcia z gniazdka.
Zainstalować system DEBIAN

zmiana w pliku z repozytorium sorces.list
nano /etc/apt/sources.list
zakomentować:
#deb cdrom:[Debian GNU/Linux 9.5.0 _Stretch....
Zmiana portu w ssh edytyjemy w pliku:
nano /etc/ssh/sshd_config
zmieniamy
Port 557
Zezwolenie na logowanie roota, dopisujemy po:
#PermitRootLogin without-password
Dopisać to:
PermitRootLogin yes
zapisać i zrestarować serwis
service ssh restart

Continue reading

AFP Ubuntu 16.04

Zamontowanie zasobu po sambie

mkdir /mnt/timemachine

mount -t cifs //nazwa_servera_windows/timemachine$ /mnt/timemachine --verbose -o username=user_name,pass=haslo,dir_mode=0777,file_mode=0777

zainstalowanie

apt-get install netatalk

dopisanie w pliku: /etc/default/netatalk

ATALKD_RUN=no
PAPD_RUN=no
CNID_METAD_RUN=yes
AFPD_RUN=yes
TIMELORD_RUN=no
A2BOOT_RUN=no

edycja:  /etc/netatalk/AppleVolumes.default

/mnt/timemachine         "TimeMachine na backup" allow:user1,user2  options:tm

restart serwisów:

/etc/init.d/netatalk restart

źródło:https://mycyberuniverse.com/linux/afp-and-bonjour-under-linux.html

 

Automatyczna aktualizacja ip w freedns.42.pl

Wysłanie powiadomienia na maila

    1. instalacja mailx
      sudo apt-get install heirloom-mailx
    2. zapisanie plikunano ~/.mailrco zawartości:
      account gmail {
          set smtp-use-starttls
          set ssl-verify=ignore
          set smtp-auth=login
          set smtp=smtp://smtp.gmail.com:587
          set from="noreply@yourdomain.com(Your Real Name)"
          set smtp-auth-user=noreply@yourdomain.com
          set smtp-auth-password=your_less_secure_apps_password
          set ssl-verify=ignore
      }

Bacula – odzyskiwanie z LTO

Bacula odzyskiwanie z taśm- brak nr jobu w baculi (bazie), Przedawnienie

Aby nie odzyskiwać wszystkiego – brak miejsca na serwerze, wczytujemy pliki z taśmy do bazy:

Niestety trzeba zmieniać taśmy i zatrzymać baculę, aby był dostęp do streamera

  1. Włożyć taśmy do napędu i pamiętać które sloty (od 1 do 4)
    zamontować 1 volumen (slot 1 – BP0306L4)
    W bconsole wydać: mount slot=1 # montowanie voluminu BP0306L4
    po zamontowaniu zatrzymać bacula dir i sd:
    service bacula-director stop
    service bacula-sd stop
  2. W nowej sesji wydać polecenie: bscan -V BP0306L4\|LL2357L4\|BP0317L4\|LL2350L4 -v -s -m -h localhost -t 3306 -n bacula -u bacula -P Password -c /etc/bacula/bacula-sd.conf /dev/nst0
    Gdy poprosi o kolejny Vol to w starej sesji:
    service bacula-director start
    service bacula-sd start
    zamontować 2 volumen (slot 2 – LL2357L4)
    W bconsole wydać: mount slot=2 # montowanie voluminu LL2357L4
    po zamontowaniu zatrzymać bacula dir i sd
    service bacula-director stop
    service bacula-sd stop
    w pierwszej sesji gdzie wydaliśmy polecenie bscan wcisnąć ENTER

Dla kolejnych analogicznie, bscan wyświetli które joby zostały zapisane na taśmie co pozwoli odzyskać pliki wydając restore numer jobu.

Linux dodanie do domeny AD

Dodanie do domeny systemu Linux:

pobranie odpowiedniego skryptu z Link

wget http://download.beyondtrust.com/PBISO/8.2.1/linux.deb.x64/pbis-open-8.2.1.2979.linux.x86_64.deb.sh
chmod a+x pbis-open-8.2.1.2979.linux.x86_64.deb.sh
bash ./pbis-open-8.2.1.2979.linux.x86_64.deb.sh
domainjoin-cli join domainName ADjoinAccount
reboot

Stworzenie grupy w AD LinuxAdmins i dodanie do niej administratorów

edycja sudoers

sudo visudo

dodanie

%domainName\\linuxadmins ALL=(ALL:ALL) ALL

Źródło