quarta-feira, 15 de dezembro de 2010

Erro SSH

Bom tentei fazer ssh no servidor e a conexão foi recusada:
- acessei o server localmente;
- fui reiniciar o serviço do ssh;
- #rcsshd restart
- Shutting down SSH daemon done
- Starting SSH daemon/var/lib/empty must be owned by root and not group or wolrd-writable.
- startproc: exit status of parent of /usr/sbin/sshd: 255 failed
- verifiquei permissão grupo tudo que podia,
- numa ultima tentativa;
- # rm -rf /var/lib/empty
- # mkdir /var/lib/empty
- # rcsshd restart
- pronto ssh subiu sem nenhum erro.

att.
Ricardo Anibolete

sexta-feira, 10 de dezembro de 2010

habilitar o ssh no VMWare ESXi 4.1

- No console do ESXi 4.1 pressione F2 e faça o logon;
- Escolha no menu a opção Trouble Shooting Options;
- Selecione a opção Enable Tech Support;
Veja no painel da Direita que a opção TSM (SSH) is Disabled irá mudar para Enabled.

via VMware vSphere Client

- Configuration;
- Security profile;
- Properties;
- Remote tech support (SSH);
- Options;
- Start;

att.

      Ricardo Anibolete
                          ricardo.anibolete@frtec.com.br
 41 8812-6506

domingo, 28 de novembro de 2010

Error code: 2147549183 (0x8000FFFF)

Bom tive esse erro na hora de conveter um servidor 2003 com o VMWare converter 4.1
montava o procesimento para converter e quando passava do 1% ja me mostrava esse erro:

-----------------------------------------------------------------------------------
FAILED: Unable to create a VSS snapshot of the source volume(s). Error code:
2147549183 (0x8000FFFF).
-----------------------------------------------------------------------------------



Solução:

Serviço "cópia de segurança" ou "shadow copy" não estava iniciado, iniciei ele e a conversão foi feita.

segunda-feira, 15 de novembro de 2010

Comandos básicos rpm

- Para instalar um pacote:
# rpm -i nomedopacote.rpm

- Atualizar um pacote já instalado:
# rpm -U nomedopacote.rpm

- Para listar todos os pacotes instalados:
# rpm -qa

- Para localizar um determinado pacote, não é necessário digitar o nome completo:
# rpm -qa nomedopacote

- Para desinstalar o pacote, esse sim precisa do nome completo que foi listado no comando anterior:
# rpm -e nomedopacote

Meego

Em um esforço para expandir a compatibilidade de software para seus futuros chips Fusion, a Advanced Micro Devices anunciou nesta segunda-feira (15) que irá se juntar à rival Intel no desenvolvimento do sistema operacional de código-fonte aberto Meego.

A AMD "proporcionará sua expertise de engenharia para ajudar a estabelecer as bases técnicas da próxima geração de plataformas móveis e dispositivos embarcados", disse a empresa em um post em seu site. Juntar-se ao desenvolvimento pode ajudar a ampliar as oportunidades de mercado para seus chips Fusion, disse a empresa.

O anúncio foi feito na Conferência Meego 2010, em Dublin.

A Intel e a Nokia anunciaram o Meego em fevereiro, um sistema operacional leve projetado para computadores de baixa potência, portáteis e dispositivos embarcados. O desenvolvimento está sendo gerido pela Fundação Linux.

O sistema operacional já trabalha com chips x86, tornando-o compatível com os processadores da AMD já existentes. Mas a AMD, no início do próximo ano, pretende lançar uma nova família de chips Fusion, que trará o processador da CPU e o gráfico juntos em um único chip. A empresa, que inicialmente estava visando netbooks, também disse que os chips Fusion serão usados em tablets.

Com a ajuda de sistemas operacionais, os chips Fusion prometem usar o poder do processamento gráfico para acelerar aplicações como imagem ou vídeo, diz a AMD.

Fonte: idgnow

sexta-feira, 5 de novembro de 2010

Arrumar o horário no Linux

- verificar Hora do Sistema

# date

- Comando para Arrumar Horário Mes/Dia/Ano

# date -s "10/05/2010 11:19"


- Fazer o hardware receber a hora do sistema:

# hwclock -w

quarta-feira, 3 de novembro de 2010

Squid em Servidores Windows

- Fazer download do squid para Windows. SQUID 2.7
http://squid.acmeconsulting.it/download/squid-2.7.STABLE8-bin.zip

- Descompactar o arquivo na unidade C:\
- acessar C:\squid\etc
- O arquivo squid.conf.default, equivale ao squid.conf do Linux, basta edita-lo e criar as "ACL´s e HTTP_ACCESS" desejados.
- Sempre ficar atento pois como não estamos no Linux apontar sempre o caminho de configuração para C:\squid\ e também usar a "\" e não "/" como no Linux.

- Configurado o squid.conf.default apontando para os devidos lugares, é hora de criar o serviço dele no Windows.

- Abrir cmd
- c:\squid\sbin
- squid –i –n NTSquid
- squid –z

- Próximo passo ir no iniciar
- services.msc
- Verificar novo serviço NTSquid
- Clicar 2x em cima do serviço
- Colocalo como "automatico" e inicia-lo

Pronto já temos um Squid rodando em plataforma Windows Server, mas isso é para agilizar se puder faça em Linux muito melhor..

att.

Ricardo Anibolete

VMware comprando a divisão open-source da Novell, incluindo o Suse Linux ?

Já é comentando há algum tempo no mercado internacional que a VMware está, e muito, interessada na compra da divisão opensource da Novell, com isso ela conseguiria o tão sonhado sistema operacional dedicado a suas soluções de virtualização, não precisando mais pagar alguns, mas caros royalties a RedHat, sim galera, o VMware roda em cima de um RedHat Linux.

Do outro lado da negociação está o grupo de diretores e acionistas de Novell com um grande interesse em vender a sua divisão, para sanar uma série de dívidas dentro da empresa, vários analistas davam como certo para este fim de ano o fim da Novell devido a venda de diversas divisões de sua empresa, uma verdadeira pulverização, mas nada aconteceu até presente data.

Nada é certo nesse gigantesco mercado de TI, mas uma coisa me chamou a atenção, alguns executivos da Oracle estavam levantando o ativo da RedHat, valores de ações e dívidas, o motivo é claro, uma possível compra – Será que os gigantes do mercado perceberam que Linux é muito importante, e ser dono de uma distribuição garante um aumento significativo de seus lucros ?

O último trimestre deste ano acabou de começar para muitas empresas, veremos se alguma novidade irá surgir nestes próximos 3 meses.

Endian Firewall Community Update 2.4.1

The update for Endian Firewall Community to version 2.4.1 is now available! This release introduces the following new features:


General
Japanese is now a fully supported language
SHA1 is now used instead of MD5 as default hash algorithm wherepossible (#1796)
A web console has been added
The system console has been replaced by efw-shell
System
Kernel has been updated to LTS version 2.6.32.24
Amavisd-new has been updated to version 2.6.4
Snort has been updated to version 2.8.6.1
Template language has been switched to mako to speed up EMI
Hooks that will be triggered on shutdown have been added to /etc/rc.d/halt (#2875)
"All system logs" has been added to the log viewer and is now set as default (#549)
netstatus.cgi has been rewritten to recognize NICs that are faster than 100Mb/s
DNS Proxy
Randomized mirror usage and switching from cron to anacron to decrease the load on malwaredomains.com (#3113)
SMTP Proxy
Support for Japanese emails has been added to the spam filter
RBL lists have been updated (#2020)
File extension list has been updated
Spam subject is now optional (#2781)
Support for 7z archives has been added
ClamAV Antivirus
ClamAV has been updated to version 0.96.3
Bytecode compiled patterns have been enabled (#2882)
Google safebrowsing signatures have been enabled
Firewall
BADTCP filtering can now be disabled (#3152)
A logic for classifying bridged OpenVPN traffic in a dynamic way has been added
An OpenVPN interface has been added to the firewall GUIs in case of the OpenVPN server not being bridged
OpenVPN Server
It is now possible to select to which zone the server should be bridged
It is now possible not to bridge the server but to run it in a separate subnet on its tap interface
IPSEC
Openswan has been updated to version 2.6.29
REMOVED FEATURES
SIP Proxy



Your Endian Team

domingo, 17 de outubro de 2010

Erro OpenWebmail " RELAY ACCESS DENIED"

Caros,
hoje estava com o seguinte problema:
- tinha meu Servidor SLES rodando postfix e openwebmail, tranquilinho tudo funcionando, ai um usuário me relata que não está conseguindo mandar e-mail pelo webmail.
- quando clica em enviar ele aparece o erro abaixo:



- solução para o problema foi:

# cd /srv/www/cgi-bin/openwebmail/etc
# vi openwebmail.conf

adicionar as duas linhas
domainnames_override yes
smtpserver ipdoservidordeemail

- salva o arquivo

# rcpostfix restart
# rcapache2 restart

pronto envio de e-mail pelo openwebmail está normalizado..


att. Ricardo Anibolete

segunda-feira, 4 de outubro de 2010

Atualizando Endian Community

- Antes de mais nada antes de qualquer UPGRADE é bom fazer um backup.

- acesse a console do seu Endian https://ipdoendian:10443
admin
senha
- No menu do lado esquerdo entre em cópia de segurança, gere um novo backup e salve em sua maquina fazendo download dele.
- Ainda no menu do lado esquerdo Habilite a opção de SSH.
- Para conseguir fazer atualizações antes é preciso se cadastrar no site do Endian
http://www.endian.com/en/community/efw-updates/
- Feito o cadastro acesse o seu Endian por SSH.
root
senha
- proximo passo é dar o comando para ele verificar e atualizar o server.
# efw-upgrade
1) Production (stable releases)
2) Development (bleeding edge)
1
Please enter your username and hit [ENTER]:
nessa campo vai colocar o seu email que foi cadastrado no site da Endian, Enter.
ele vai começar a baixar os pacotes de atualização do seu Endian Community.

Att.

Ricardo Anibolete

Atualizando VMWare Esxi. 4.0 para 4.1

- Para quem tem o VMWare Esxi 4.0 aqui vai os comandos para atualizar para o 4.1, a grande novidade no 4.1 é o suporte USB para as maquinas virtuais.

- Baixar pocote de atualização do VMWare Esxi no site, .zip
#####################################################################################
http://downloads.vmware.com/d/info/datacenter_downloads/vmware_vsphere_hypervisor_esxi/4

ESXi 4.1 (upgrade ZIP from ESXi 4.0)
07/13/10 | 4.1 | 202 MB | Binary (.zip)

#####################################################################################

- Conectar ao seu servidor Esxi com o VMware vSphere Client.
- Desligar todas as maquinas virtuais do servidor.
- Clicar com botão direito na árvore e colocar o esxi em modo de manutenção.
- Feito isso acesse o datastore pelo VMware vSphere Client, configurações - datastore - clicar com botao direito em "datastoreI" e explorar.
- Note que nas opções acima tem "UPLOAD" clic nela e em seguida faça upload do arquivo .zip para o seu datastore.
- Próximo passo acessar o servidor VMWare por putty.
- Caso não esteja habilitado o ssh no VMWARE fazer os seguintes passos

# Na console do servidor:
# alt + F1, para que apareça algo na tela digite unsupported
# digite a senha de root
# vi /etc/inetd.conf
# descomente a linha que contem os parâmetros do SSH e salve o arquivo.
# reinicie o servidor.

- Pronto com o SSH habilitado acesse o servidor via putty.
Checando o arquivo.
# esxupdate --bundle=/vmfs/volumes/datastoreI/upgrade-from-ESXi4.0-to-4.1.0-0.0.260247-release.zipcheck
Caso Check ok rodar update.
# esxupdate --bundle=/vmfs/volumes/datastoreI/upgrade-from-ESXi4.0-to-4.1.0-0.0.260247-release.zip update

- Assim que ele terminar o UPDATE o server vai reiniciar sozinho, assim que ele subir basta conectar nele com o VMware vSphere Client, tirar do modo manutenção e subir as maquinas virtuais.

- OBS IMPORTANTE.

- Para funcionar a USB, as maquinas virtuais devem estar na versão 7 e adicionar o USB Controller na vm, caso esteja na versão 4, com a maquina virtual desligada é s+o clicar com o botão direito em cima dela de upgrade versão 7.

att.
Ricardo Anibolete

segunda-feira, 2 de agosto de 2010

Como arrumar o horário de verão Brasileiro em Linux até 2050

--------------------------------------------------------------------------------

Script simples para ajustar o servidor a entrar e sair do horário de verão até 2050

--------------------------------------------------------------------------------

No servidor, crie um arquivo chamado verao.sh com o seguinte conteudo:

#!/bin/bash

# ------ ------ ------ INICIO ------ ------ --------

# horario antigo

date

rm -f /etc/localtime

ln -s /usr/share/zoneinfo/Brazil/East /etc/localtime

cat << EOF > /tmp/verao.zic

Rule Brazil 2008 max - Oct Sun>=15 0:00 1:00 S

Rule Brazil 2008 2011 - Feb Sun>=15 0:00 0 -

Rule Brazil 2012 only - Feb Sun>=22 0:00 0 -

Rule Brazil 2013 2014 - Feb Sun>=15 0:00 0 -

Rule Brazil 2015 only - Feb Sun>=22 0:00 0 -

Rule Brazil 2016 2022 - Feb Sun>=15 0:00 0 -

Rule Brazil 2023 only - Feb Sun>=22 0:00 0 -

Rule Brazil 2024 2025 - Feb Sun>=15 0:00 0 -

Rule Brazil 2026 only - Feb Sun>=22 0:00 0 -

Rule Brazil 2027 2033 - Feb Sun>=15 0:00 0 -

Rule Brazil 2034 only - Feb Sun>=22 0:00 0 -

Rule Brazil 2035 2036 - Feb Sun>=15 0:00 0 -

Rule Brazil 2037 only - Feb Sun>=22 0:00 0 -

Zone Brazil/East -3:00 Brazil BR%sT

EOF

zic /tmp/verao.zic

# conferindo alteração

zdump -v Brazil/East |grep 200[89]

# horario novo

date

# ------ ------ ------ FIM ------ ------ --------

Salvar, dar permissão de execução e rodar.

domingo, 1 de agosto de 2010

VMConverter com Debian e Fedora

Caros, mais uma dica, em uma conversão de maquina fisica linux para virtual com o VMWare Converter 4.0, ele não subia de maneira nenhuma a placa de rede mesmo adicionando uma nova nas configurações da maquina virtual.

solução:
acessa,
# cd /etc/udev/rules.d/
# cp persistent-net.rules /root/ # uma pequena cópia
# rm -rf 70-persistent-net.rules
# init 6

pronto as placas de rede apareceram, pois o arquivo foi atualizado com as novas entradas de macaddress.

att.

Ricardo Anibolete

terça-feira, 6 de julho de 2010

Clonar Linux

Pessoal tive o seguinte problema com o seguinte cenário:

- Tinha que montar ambinete com 10 maquinas com o Oracle Linux Server.

- Solução deixar uma maquina copleta e usar a ferramenta "ACRONIS" para clonar os disco, mais rápido que usar o dd.

- ao duplicar o disco tive o seguinte erro na hora de subir o server clonado.

##########################################################################
na tela de inicialização só ficava aparecendo GRUB e não chamava a tela
do grub para inicialização do S.O. ##########################################################################
solução:

- peguei o DVD do SLES SP2, iniciei o servidor no modo rescue.

- entrei como root

- verifiquei em qual partição estava o meu / #fdisk -l - em seguida montei o /

# mount /dev/sda2 /mnt
- instalado o GRUB

# grub-install --root-directory=/mnt /dev/sda
-Reiniciado a maquina e perfect.

att. Ricardo Anibolete

rsync com SSH

Rsync é um programa de transferência de arquivos para sistemas UNIX. Ele utiliza um algoritmo de sincronização que permite que apenas as partes alteradas dos arquivos sejam transferidas pelo link, poupando a banda do link e tornando a sincronização rápida.
O Rsync pode atualizar árvores de arquivos e diretórios completas, pode preservar links simbólicos, links absolutos, propriedades e permissões, bem como dispositivos e datas/horários

# ssh-keygen -t dsa -f ~/.ssh/id_dsa
# cat ~/.ssh/id_dsa.pub | ssh root@maquina_remota 'cat - >> ~/.ssh/authorized_keys'
# cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keys
# rsync -avz root@maquina_remota:/origem_dos_dados/ /destino_dos_dados/

terça-feira, 15 de junho de 2010

Erro Sistema de Arquivos

Essa foi um problema que ocorreu comigo em um Sesvidor SLES 10 SP2, houve uma queda de energia e o nobreak não aguentou derrubando meus servidores, um deles ocorreu o seguinte problema:

na inicialização pedia para precionar CTRL+D pra iniciar, blz mas ele nao carrega os modulos do SO, resumindo não subia o SO.

#############################################
Attention: Only CONTROL-D will reboot the system in this
maintenance mode. shutdown or reboot will not work.
Give root password fol login:"
#############################################


até ai tranquilo, peguei um DVD do SLES 10 SP2, coloquei na unidade para dar o boot com ele, iniciei a maquina em modo rescue

ai em seguida o comando para verificar os discos
# fdisk -l
e o comando para verificar as partições
# df -h

como só tinha duas parições e uma dela é o swap rodei o seguinte comando

# fsck /dev/sda2 ===> diretorio onde está o meu /

mas esse comando me retornou a seguinte mensagem:

#########################################
fsck failed. Please repair manually and reboot. The root
file system is currently mounted read only.
#########################################

Nesse caso tive que entrar com o seguinte comando:

#reiserfsck –rebuild-tree /dev/sda2

ai sim ele reorganizou a estrutura do meu (/) e o SLES subiu corretamente.

terça-feira, 8 de junho de 2010

CLA - Novell

A Novell e o Linux Professional Institute (LPI) anunciam uma parceria internacional para padronizar seus programas de certificação Linux em LPIC-1. Pelo novo programa, os profissionais de Linux que receberam a certificação LPIC-1 também estarão aptos a receber o título de Novell Certified Linux Administrator (CLA).

Segundo o presidente de OpenSource da Novell Markus Rex, uma pesquisa global feita com executivos de TI em 2009 revelou que 40% dos entrevistados planejam implementar cargas de trabalho adicionais em Linux nos próximos 12-24 meses. Já 49 % indicaram que Linux será sua plataforma de servidor primária em cinco anos.

Sob os termos do acordo entre Novell e Linux Professional Institute, todos os profissionais que obtiveram a certificação LPIC-1 já podem solicitar o CLA, sem a necessidade de taxas e exames complementares

Nova versão EFW Community 2.4

Hello Community,

Endian Firewall Community version 2.4 is now available! This release introduces new features and lots of bugfixes that make EFW 2.4 a significant improvement in the development of the Endian product family.

•Switch to Enterprise
If you are using EFW 2.4 and you wish to switch to Endian UTM 2.4, you can now do so by simply pushing a button. The process is completely managed by EFW, ensuring you a safe and effective upgrade. This feature will be available as soon as Endian UTM 2.4 has been released.
•Updates to 2.4
Updating your EFW 2.3 does not require to install a new system from scratch anymore. Instead, you can update single packages using our dedicated repository.
•New Kernel
With the new version of the kernel the number of supported hardware devices - most of all network interface cards - increases significantly. The new kernel also allowed us to fix some known issues.
•Improved IPsec
Thanks to the new kernel, IPsec is now more stable and efficient, avoiding malfunctioning that may happen in specific cases.
•New GUI for the Destination NAT/Port Forwarding module
A more intuitive and flexible GUI has been developed in order to offer easy configuration for most part of port forwarding options. If you want to define specific rules, the advanced mode lets you control the module in detail.
•Bugfixes
Endian Engineers worked hard on fixing bugs of EFW 2.3. Take a look at the complete list of bugfixes in our our bugtracker.
Thank you for your passion that significantly helped us improve EFW: we hope you enjoy the new release!

Your Endian Team

fonte: http://www.endian.com