Standardowo serwer ssh przy połączeniu sprawdza revDNS adresu IP z którego nastąpiło połączenie. Gdy serwer DNS ustawiony w /etc/resolv.conf nie odpowiada, serwer SSH czeka na timeout, co może potrwać. Czas ten można skrócić ustawiając w /etc/resolv.conf mniejszy timeout:
options timeout:1
(z ciekawych opcji w tym pliku można wspomnieć o rotate, która powoduje, że zapytania nie będą zawsze kierowane do pierwszego serwera DNS z listy nameservers, tylko rotacyjnie. W ogóle warto zapoznać się z man resolv.conf).
Można też ustawić aby serwer SSH nie sprawdzał w ogóle revDNS. Robi się to w /etc/ssh/sshd_config dodając linię:
UseDNS no
Cacti – dodanie wykresu
Dodanie wykresu:
devices->urządzenie->create graphs for this host->
-> Data Query -> zielony okrąg ->add
Dodanie opisu:
console->graph management-> wybór wykresu-> Title edit.
Lista klientów podłączonych pppoe wraz z MAC i IP
for i in `ip a|awk ‚{print $2}’|grep ppp|cut -d”:” -f1|cut -b 4-10`
do
echo -n ppp$i.” ”
ip a s dev ppp$i|grep inet|awk ‚{print $4}’
ps x|grep ppp|grep „unit $i$”|awk ‚{ print $10 }’
done
Samsung Galaxy S2 – miga symbol baterii
Zaczął u mnie w SGS2 migać zielony symbol baterii. W internecie znalazłem informację, że może to wynikać z zamokniętego gniazda USB.
Przyjrzałem się gniazdu USB przez mikroskop, było tam faktycznie dużo śmieci, powyciągałem kłaki igłą. Pomogło.
Edit: Problem powrócił po kilku miesiącach. Przemyłem gniazdo izopropanolem, poprawiło się.
Debian kernel i tigon firmware
Debian, przy upgrade kernela mówi:
W: Possible missing firmware /lib/firmware/tigon/tg3_tso5.bin for module tg3
W: Possible missing firmware /lib/firmware/tigon/tg3_tso.bin for module tg3
W: Possible missing firmware /lib/firmware/tigon/tg3.bin for module tg3
Należy doinstalować:
apt-get install firmware-linux-nonfree
Bindowanie do IP, którego jeszcze nie ma?
Aby móc bindować usługi do IP, którego jeszcze nie ma na serwerze (np. pod HA) należy ustawić:
echo "1">/proc/sys/net/ipv4/ip_nonlocal_bind
lub aby dodać na stałe, w pliku /etc/sysctl.conf ustawić:
net.ipv4.ip_nonlocal_bind = 1
oraz wykonać:
# sysctl -p
Delegacja domeny odwrotnej w RIPE
Od RIPE otrzymujemy adresy IP. Uruchamiamy je, poprzez utworzenie odpowiednich obiektów ROUTE wskazujących na konkretny adres AS oraz rozgłaszając je przez BGP pod podanym ASem.
Aby ustawić revers DNS dla takich adresów, należy stworzyć strefę odwrotną, skonfigurować ją na jednym serwerze DNS oraz dodać serwer secondary dla danej domeny.
Dla przykładu, dla klasy 176.121.80.0/24 strefa może wyglądać tak: (plik /etc/bind/db.80.121.176)
$ORIGIN .
$TTL 604800 ; 1 week
80.121.176.in-addr.arpa IN SOA ns1.amsnet.pl. tech.amsnet.pl. (
2011063011 ; serial
604800 ; refresh (1 week)
86400 ; retry (1 day)
2419200 ; expire (4 weeks)
604800 ; minimum (1 week)
)
NS ns1.amsnet.pl.
NS ns2.amsnet.pl.
$ORIGIN 80.121.176.in-addr.arpa.
0 PTR host-176-121-80-0.amsnet.pl.
1 PTR host-176-121-80-1.amsnet.pl.
2 PTR host-176-121-80-2.amsnet.pl.
[...]
Dodajemy ją do serwera primary w pliku /etc/bind/named.local poprzez:
zone "80.121.176.in-addr.arpa" {
type master;
file "/etc/bind/db/db.80.121.176";
};
oraz do secondary:
zone "80.121.176.in-addr.arpa"{
type slave;
file "/etc/bind/db.80.121.176";
masters { 195.64.174.xx };
};
Teraz po przeładowaniu obu bindów, możemy przystąpić do dodania tych serwerów DNS do bazy RIPE na stronie ripe.net. Musimy stworzyć nowy obiekt domain. Najpierw logujemy się podając hasło dla użytkownika wpisanego jako mnt-by przy naszej podsieci. Później wchodzimy w ‚create object’ i tworzymy obiekt poniższej postaci:
domain 80.121.176.in-addr.arpa
descr Reverse delegation for AMSNET
nserver ns1.amsnet.pl
nserver ns2.amsnet.pl
admin-c AS9057-RIPE
tech-c AS9057-RIPE
zone-c AS9057-RIPE
mnt-by AMSNET-MNT
changed tech@amsnet.pl
source RIPE
Łączenie PDFów
Łączenie PDFów przy użyciu PDF Toolkit
# apt-get install pdftk
i teraz można łączyć:
$ pdftk 1.pdf 2.pdf 3.pdf output wynik.pdf
Kindle 4 – wyłączenie usypiacza z reklamami
Standardowo Kindle 4 po kilkunastu minutach ‚usypia’ i pokazuje jakiś obrazek bądź reklamę. Można to wyłączyć.
Należy przycisnąć home, wejść w tryb pisania (klawisz keyboard), wpisać:
;debugOn (ze średnikiem na początku, na końcu znak nowej linii (enter) i ‚Done’)
~disableScreensaver (enter)
;debugOff (enter)
i już 😉
bind: rndc: connect failed: 127.0.0.1#953: connection refused
Jeśli przy wydaniu polecenia rndc czy próbie wyłączenia binda otrzymujemy:
# rndc reload
rndc: connect failed: 127.0.0.1#953: connection refused
to trzeba zrobić:
# pkill bind9
# chown root.bind /etc/bind/rndc.key
# killall named
# /etc/init.d/bind9 start