Перейти до основного вмісту

Публікації

Перевірити стан віддалених з'єднань в Cisco ASA

Набір команд Cisco ASA для перевірки віддалених з'єднань: enable - для переходу у Privileged EXEC mode show vpn-sessiondb ? - для вивода переліку можливих команд або коротко sh vpn-sess ? Найчастіше це sh vpn-sess l2l - для IPsec LAN to LAN sh vpn-sess rem - для IPsec Romote Access session sh vpn-sess any - для Anyconnect session Для більш детальної інформації можна додати detail перед типом з'єднання, як то sh vpn-sess det any - для детальної інформації про Anyconnect session Також для фільтрації інформації існує кілька фільтрів, наприклад sh vpn-sess any| include U - вивід з потоку тільки Username або sh vpn-sess any filter name USER1 - вивід тільки про користувача USER1 або show ipsec sa detail | incl user щоб отримати інформацію про наявні сесії IPsec у розрізі тільки користувачів  

Сервер MS SQL не підключає користовачів після встановлення дуже малого розміру пам'яті.

По неуважності встановив 200MB в Maximum Server Memory (in MB) (через Microsoft SQL Server Management Studio- Server Properties-Memory). Після цього неможливо підключитись до сервера, намагання запустити MSSMS, щоб виправити помилку теж не вдаються. Рішення, що пропонує ШІ не зовсім так працює. Працюючій варіант: 1. Запустити SQL Server Configuration Manager. Вибрати "SQL Server Services", а на панелі справа вибрати "SQL Server (MSSQLSERVER)" , потім Properties і в закладці "Startup Parameters" tab and додати "-f". Потім перезапустити сервер прямо в SQL Server Configuration Manager. 2. Потім через консоль запустити sqlcmd -S 127.0.0.1 (якщо використовується Windows Authentication) у режимі Dedicated Administrator Connection (DAC). Після підключення вказати T-SQL команду щоб встановити наприклад 4GB достатні для підключення: sp_configure 'show advanced options', 1;   GO   RECONFIGURE;   GO   sp_configure 'max server memory', 4096; ...

Налаштування репозиторіїв оновлення Proxmox VE

Якщо використовувати Proxmox VE без платної підписки, то потрібно змінити репозиторії, щоб не було помилок при оновленні. В  /etc/apt/sources.list має бути File   /etc/apt/sources.list deb http://ftp.debian.org/debian bookworm main contrib deb http://ftp.debian.org/debian bookworm-updates main contrib # Proxmox VE pve-no-subscription repository provided by proxmox.com, # NOT recommended for production use deb http://download.proxmox.com/debian/pve bookworm pve-no-subscription # security updates deb http://security.debian.org/debian-security bookworm-security main contrib Всі зайві файли в /etc/apt/sources.list.d/ прибрати. Файл /etc/apt/sources.list.d/ceph.list має бути File   /etc/apt/sources.list.d/ceph.list deb http://download.proxmox.com/debian/ceph-squid bookworm no-subscription    Пораду знайшов  https://pve.proxmox.com/pve-docs/pve-admin-guide.html#sysadmin_package_repositories    

Простий http сервер швидко

Для налаштування HP Proliant DL380 потрібно мати віртуальний CD/DVD. Його можна створити за URL посиланням, для цього потрібно швидко створити http сервер на існуючому Linux сервері. Існує кілька варіантів, як то: Python:  python -m http.server 8000 Node:  npm install -g http-server  http-server -p 8000 Php:  php -S 0.0.0.0:8000 Busybox: busybox httpd -f -vv -p 8080 або навіть створити сервер на базі netcat (nc). Але сервер на python при намаганні отримати файл через http видавав помилку і переставав працювати. Сервер на php працював нормально, але найбільш вдалим для цих потреб виявився сервер на Busybox. У всіх прикладах у якості кореневої теки для http сервера, використовується тека звідки запущено сервер. Більше інформації про параметри сервера на Busybox можна отримати на https://git.busybox.net/busybox/tree/networking/httpd.c

Проблема запуску Архікад 17 після встановлення..

Архікад 17 щойно встановлено, після запуску отримаємо повідомлення про помилку: "Проблема: ArchiCAD не может быть запущен, так как следующие расширения отсутствуют: Интерактивный Каталог Запуск MEP Modeler NecessaryLPs" і далі Архікад не працює. Потрібно в "Регіональні налаштування" ("Регіональні настройки") у закладці "Адміністрування" вказати "Мова програм, які не підтримують Юнікод" вказати "Поточна мова: Українська". Така проблема виникає особливо у Windows 11, іноді Windows 10.  

Проблема з'єднання з використанням mod_proxy у Logwatch

В Logwatch в розділі httpd є повідомлення --------------------- httpd Begin ------------------------  Connection attempts using mod_proxy:  185.91.127.81 -> api.ip.pn:443: 1 Time(s)  45.82.79.101 -> null: 1 Time(s) про намагання використовувати ваш сервер через mod_proxy для з'єднання до інших ресурсів. У якості Web сервера використовується nginx. Перевірити чи справді сервер може працювати як проксі для ворожих цілей можна за допомогою: $ curl -kx http(s)://<your-server-ip>:<your-server-port> http://ifconfig.me та $ curl -kx http(s)://<your-server-ip>:<your-server-port> https://ifconfig.me Перша команда перевіряє через GET метод, другий через CONNECT метод. Якщо жоден з тестів не повертає IP адресу вашого сервера, це означає, що ваш сервер у безпеці. Пораду знайшов у https://serverfault.com/questions/1110688/httpd-connection-attempts-using-mod-proxy  

M.E.Doc повільно запускається. Системні вимоги сервера M.E.Doc

Системні вимоги M.E.Doc для мережевої версії 1. Звичайний сервер Набір типових конфігурацій для M.E.Doc з використанням бази даних FireBird 3.0.4* Super Classic Об'єм БД:до 10 GB CPU:до 8 ядер ОЗУ:до 6 GB Активні користувачі:до 8 Classic Об'єм БД:від 10 GB CPU:від 8 ядер ОЗУ:від 7 GB Активні користувачі:від 8 2. Термінальний сервер Набір типових конфігурацій для M.E.Doc з використанням бази даних FireBird 3.0.4* Super Classic Об'єм БД:до 10 GB CPU:до 11 ядер ОЗУ:до 17 GB Активні користувачі:до 8 Classic Об'єм БД:від 10 GB CPU:від 12 ядер ОЗУ:від 18 GB Активні користувачі:від 8 Більш детально описано на сайті M.E.Doc тут Рекомендації щодо прискорення роботи M.E.Doc Рекомендації щодо прискорення програми Medoc та збільшення швидкодії системи: 1. Відповідність технічних характеристик фізичного сервера, на якому встановлено серверну частину програми, мінімальним вимогам, описаним на сайті me-doc.com.ua 2. Обов'язкове використання при роботі клієнт-серверної версії п...

В 1С не видно ліцензій з апаратного ключа HASP.

1. В рекомендаціях 1С вказано, що перед тим як апаратний ключ підключено, потрібно встановити драйвер ключа, через "1С Підприємство- Установка драйвера захисту". 2. Потім підключити апаратний ключ до сервера. 3. Потім потрібно встановити програмне забезпечення сервера ліцензій Hasp License Manager (інсталяцію запускати як Адміністратор). Налаштувати файл nhsrv.ini (у теці де встановлено Hasp License manager), відключити непотрібні протоколи IPX, NetBios. Після цього сервер краще перезапустити, щоб запустились сервіси "Hasp Loader" та " HL-Server". 4. Потім потрібно перевірити, що на сервері не заблоковано порт 475. Для цього можна використати netmap 192.168.0.1 -p 475 5. Потім потрібно перевірити, що сервер ліцензій працює і видно ключі. Для цього потрібно встановити Aladdin Aks Monitor. Налаштувати файл nethasp.ini (у теці де встановлено Aks Monitor), відключити непотрібні протоколи  IPX, NetBios та вказати IP адресу сервера ліцензій (Hasp License Manager...

Postfix (iRedMail) блокує отримання пошти з домену.

Використовується postfix у складі комплексу iredmail. Не надходить пошта від одного домену. У журналі mail.log бачимо повідомлення на кшталт "Recipient address rejected: Blacklisted" Але користувач поштового сервера (recipient) точно не blacklisted. Додавання домену за допомогою python3 wblist_admin.py --add --whitelist @xxxxx.yy до whitelist, не змінює помилку. Перевірити whitelist можна за допомогою python3 wblist_admin.py --list --whitelist Модуль wblist_admin.py знаходиться у /opt/iredapd/tools. А ще у iredapd.log бачимо повідомлення Reverse client hostname is blacklisted: .xxxxx.yy Виявляється у БД iredapd у таблиці wblist_rdns є запис про домен .xxxxx.yy У цьому випадку цей домен .clients.your-server.de Пораду знайшов тут https://forum.iredmail.org/topic17312-recipient-address-rejected-blacklisted-iredapd-reports-blacklist.html

"Відео" ("Totem") в Ubuntu 24 не відтворює звукові та відео файли.

Програма "Відео" з пакетів Ubuntu відкриває файли .wav чи .mp4, але нічого не відтворюється. Допомогло встановити gstreamer1.0-libav Пораду знайшов тут https://askubuntu.com/questions/1161330/which-codecs-does-totem-require-for-h-264-playback-in-a-fresh-install-of-19-04

Зменшення диску LXC контейнера у Proxmox

 Потрібно трохи зменшити розмір диску, що займає LXC контейнер у Proxmox. 1.Зупинити контейнер LXC 2. Редагувати /etc/pve/lxc/XXX.conf. Змінити розмір диску. Розмір вказано у розділі rootfs параметр size. 3. Створити резервну копію LXC. (У параметрах копії буде новий розмір диска) 4. Відновити LXC Пораду знайшов у https://serverfault.com/questions/784890/how-to-shrink-the-disk-of-a-lxc-container-on-proxmox-4 https://medium.com/@wangqs_eclipse/how-to-shrink-proxmox-lxc-disk-size-546069c5b89b Там можна знайти поради як збільшити розмір диску.

Помилка "Proxmox "command '/usr/bin/termproxy 5900 --path /nodes/vm --perm Sys.Console -- /bin/login -f root' failed: exit code 1"

При намаганні зайти в консоль у Proxmox Virtual Environmemt 7.4-18 отримуємо помилку TASK ERROR: command '/usr/bin/termproxy 5900 --path /nodes/vm --perm Sys.Console -- /bin/login -f root' failed: exit code 1 Проблема була в тому, що браузер підключався в Інтернет через proxy server. Якщо прибрати налаштування proxy, то проблема зникає.

Налаштування locales у Debian

В Debian постійно отримуємо помилку на кшталт "perl: warning: Setting locale failed. perl: warning: Please check that your locale settings: LANGUAGE = "en_US:en", LC_ALL = (unset), " Потрібно запустити утиліту реконфігурації локалі dpkg-reconfigure locales і вибрати у переліку встановлення налаштувань для en_US:en uk_UA.UTF-8

Зменшення диску віртуальної машини в ESXI

Потрібно зменшити розмір зарезервованого диску (режим Thick Disk) віртуальної машини у VmWare. Для цього кроки наступні: 1. У віртуальній машині Windows запустити Disk Management console (diskmgmt.msc). Вибрати потрібний розділ диска, натиснути праву кнопку миші і вибрати "Shrink Volume" і вказати яку кількість простору потрібно відрізати (Shrink). Аналогічно можна зменшити розмір розділу Linux, за допомогою, наприклад Partition Editor. 2. Потрібно підключитись до Esxi за допомогою ssh. (Потрібно дозволити підключення ssh до Esxi). Перейти у теку з віртуальною машиною cd /vmfs/volumes/datastore/myVM Відредагувати у файлі конфігурації vi myvm.vmdk розмір vmdk диску у розділі "#Extent description".  Але треба зважати, що розмір вказано в блоках по 512байт. Наприклад для 80ГБ це буде 167772160 (80 GB *1024*1024*1024 / 512). 3. Тепер треба зменшити власне розмір файлу vmdk. Існує кілька варіантів, перевіренний це клонування машини vmkfstools -i myvm.vmdk myvm_newsize.v...

Налаштування items для host для моніторінгу сервера MySQL в Zabbix.

Для налаштування Zabbix в Debian спочатку потрібно встановити та налаштувати odbc. Поради є тут https://blog.zabbix.com/out-of-the-box-database-monitoring/13957/ Поради з налаштування zabbix є тут https://www.zabbix.com/documentation/current/ua/manual/config/items/itemtypes/odbc_checks https://www.zabbix.com/documentation/current/ua/manual/discovery/low_level_discovery/examples/sql_queries#using-dbodbcget ще тут https://blog.zabbix.com/out-of-the-box-database-monitoring/13957/ https://subscription.packtpub.com/book/cloud-and-networking/9781800202238/2/ch02lvl1sec18/setting-up-database-monitoring Створення item для host описано тут https://www.zabbix.com/documentation/5.4/ru/manual/config/items/itemtypes/script

Підключення Linux Server (Apcupsd) - USB+COM - APC Smart 1500

Підключено ДБЖ APC Smart 1500 до сервера на Debian Linux. Для підключення використовується кабель з маркуванням 940-0272A, котрий має DB9  на стороні ДБЖ та USB на стороні комп'ютера. Цей кабель одразу розпізнається сервером на Debian. Це можна побачити через аналіз dmesg. Там будуть повідомлення на кшталт. usb 1-2.1: Product: USB-Serial Controller usb 1-2.1: Manufacturer: Prolific Technology Inc. usb 1-2.1: pl2303 converter now attached to ttyUSB0   Після встановлення apcupsd, потрібно в /etc/apcupsd/apcupsd.conf налаштувати UPSCABLE usb UPSTYPE apcsmart DEVICE /dev/ttyUSB0 Підказки знайшов тут https://forums.debian.net/viewtopic.php?t=152663 https://unix.stackexchange.com/questions/459466/pl2303-pl2303x-usb-serial-driver

Додавання іконки запуску надбудови у стрічку меню Excel 2007-2019

Додати іконку запуску надбудови (Addon) у головну стрічку меню в MS Excel 2007-2019 не можливо простими засобами розробника. На  https://stackoverflow.com/questions/8850836/how-to-add-a-custom-ribbon-tab-using-vba знайшов працюючий метод. Що в свою чергу базується на порадах Microsoft з https://learn.microsoft.com/en-us/previous-versions/office/developer/office-2007/aa338202(v%3Doffice.12)#using-callbacks Метод наступний: Create Excel file/files whose ribbons you want to customise. In my case, I've created two   .xlam   files,   Chart Tools.xlam   and   Priveleged UDFs.xlam , to demonstrate how multiple add-ins can interact with the Ribbon. Create a folder, with any folder name, for   each   file you just created. Inside each of the folders you've created, add a   customUI   and   _rels   folder. Inside each   customUI   folder, create a   customUI.xml   file. The   customUI.xml   file details how ...