Translate

четвер, 12 лютого 2015 р.

Samba Server в Ubuntu 14.04 LTS

Настройка анонимного доступа к серверу:

Устанавливам samba:
apt-get install samba samba-common python-glade2 system-config-samba

Делаем резервную копию конфигурационного файла:
mv /etc/samba/smb.conf /etc/samba/smb.conf.bak

Создаем новый:
vi /etc/samba/smb.conf

[global]
workgroup = WORKGROUP
server string = Samba Server %v
security = user
map to guest = bad user
dns proxy = no
#======================== Share Definitions ========================= 
[Shared]
path = /samba/shared
browsable =yes
writable = yes
guest ok = yes
read only = no

Создаем директорию для шары:
mkdir -p /samba/shared

Рестартим сервис:
service smbd restart

Проверяем уровни доступа к папкам:
root@samba:~# ls -l /samba/
total 4
drwxr-xr-x 2 root root 4096 Feb 12 13:17 shared
root@samba:~#

Даем анонимный доступ к папке:
root@samba:~# cd /samba
root@samba:/samba# chmod -R 0755 shared/
root@samba:# chown -R nobody:nogroup shared/
root@samba:/samba# ls -l
total 4
drwx-xr-x 2 nobody nogroup root 4096 Feb 12 13:17 shared
root@server1:/samba#

Окончательная проверка прав доступа:
root@samba:/samba# ls -l shared/
total 0
-rwxr--r-- 1 nobody nogroup 0 May 27 18:30 test_samba.txt
root@samba:/samba#

После этих не сложных манипуляций у нас появился файловый сервер с анонимным доступом.

четвер, 29 січня 2015 р.

OpenSSL сертификат. Создание.

Устанавливаем openssl:

apt-get install openssl
 
Создание частного центра сертификации:
OpenSSL (версия 0.9.8) устанавливается в /usr/lib/ssl.
Сценарий CA.sh не входит в путь поиска, добавляем его:
 
export PATH=$PATH:/usr/lib/ssl/misc
 
Меняем конфигурационный файл /usr/lib/ssl/openssl.cnf, который
отвечает за конфигурацию создаваемого сертификата:
 
 ...
[ req ]
default_bits    = 2048
...
[ req_distinguished_name ]
countryName_default             = НАЗВАНИЕ СТРАНЫ
stateOrProvinceName_default     = ГОРОД
0.organizationName_default      = КОМПАНИЯ
...
 
Создаем каталог для всех сертификатов (это может быть любой
каталог, который создадим в домашней директории):
 
mkdir ~/ca && cd ~/ca
 
Вводим CA.sh -newca, и отвечаем на несколько вопросов,
по окончании процедуры получаем наш сертификат:
 
CA certificate filename (or enter to create)

Making CA certificate ...
Generating a 2048 bit RSA private key
............+++
........+++
writing new private key to './demoCA/private/./cakey.pem'
Enter PEM pass phrase: ПАРОЛЬ
Verifying - Enter PEM pass phrase: ПАРОЛЬ
...
Country Name (2 letter code) [СТРАНА]:
State or Province Name (full name) [ГОРОД]:
Locality Name (eg, city) []:ГОРОД
Organization Name (eg, company) [КОМПАНИЯ]:
Organizational Unit Name (eg, section) []:
Common Name (eg, YOUR name) []:НАЗВАНИЕ СЕРТИФИКАТА CA
Email Address []:

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:
An optional company name []:
Using configuration from /usr/lib/ssl/openssl.cnf
Enter pass phrase for ./demoCA/private/./cakey.pem: ПАРОЛЬ
Check that the request matches the signature
Signature ok
Certificate Details:
...
Write out database with 1 new entries
Data Base Updated 


Далее даем ему права:

chmod -R go-rwx ~/ca
 
Ваш файл Certificate Authority является cacert.pem
(он находится в ~/CA/demoCA). 







  

вівторок, 28 жовтня 2014 р.

Список видеокарт, процессоров для работы в Blender.

Недавно в безкрайних просторах нашел ресурс, на котором дан список карточек и процессоров, которые отвечают минимальным требованиям при работе в Blender.

Вот здесь показано и даны сравнительные характеристики.
Также здесь можно ознакомиться с возможностями новой версии 2.72 Blender.
На этом ресурсе  статья описывает настройки программы рендера для оптимальной работы.

По мере нахождения новой информации, все будет записано и продемонстрировано здесь.

четвер, 23 жовтня 2014 р.

Установка KVM, создание и управление виртуальными хостами.

Для виртуальных хостов существуют несколько виртуальных машин, таких как VirtualBox и VMware. У них есть свои плюсы и свои минусы. Для Linux существует пакет virtualbox, устанавливается он просто, управление машинами тоже просто, только ресурсы хостовой машины конфигурятся не так гибко, как хотелось бы...
Для этой ситуации существует сугубо linux-решение - KVM, который работает на процессорах, с технологией hardware virtualization (Intel VT-x и AMD-V) . Чтобы проверить, есть ли у Вашего процессора такая технология надо в терминале дать команду:

egrep -c '(svm|vmx)' /proc/cpuinfo

Если в результате работы команды выведен будет результат:

egrep '(vmx|svm)' --color=always /proc/cpuinfo
flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe nx lm constant_tsc arch_perfmon pebs bts aperfmperf pni dtes64 monitor ds_cpl vmx est tm2 ssse3 cx16 xtpr pdcm sse4_1 xsave lahf_lm dtherm tpr_shadow vnmi flexpriority
flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe nx lm constant_tsc arch_perfmon pebs bts aperfmperf pni dtes64 monitor ds_cpl vmx est tm2 ssse3 cx16 xtpr pdcm sse4_1 xsave lahf_lm dtherm tpr_shadow vnmi flexpriority
flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe nx lm constant_tsc arch_perfmon pebs bts aperfmperf pni dtes64 monitor ds_cpl vmx est tm2 ssse3 cx16 xtpr pdcm sse4_1 xsave lahf_lm dtherm tpr_shadow vnmi flexpriority

flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe nx lm constant_tsc arch_perfmon pebs bts aperfmperf pni dtes64 monitor ds_cpl vmx est tm2 ssse3 cx16 xtpr pdcm sse4_1 xsave lahf_lm dtherm tpr_shadow vnmi flexpriority 

если все получилось и ошибок нет, можно продолжать.


Устанавливаем необходимые пакеты:
apt-get install qemu-kvm libvirt-bin bridge-utils virt-manager qemu-system

Только root и пользователи, которые находятся в группе libvirtd могут использовать консоль KVM, поэтому надо добавить пользователя в группу libvirtd:

adduser имя_пользователя libvirtd
adduser имя_пользователя kvm


Настраиваем сетевые соединения:

vi /etc/network/interfaces


# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
#allow-hotplug eth0
#iface eth0 inet dhcp
auto eth0
iface eth0 inet static
        address 192.168.0.100
        netmask 255.255.255.0
        network 192.168.0.0
        broadcast 192.168.0.255
        gateway 192.168.0.1

изменения должны выглядеть следующим образом:


# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
#allow-hotplug eth0
#iface eth0 inet dhcp
auto eth0
iface eth0 inet manual

auto br0
iface br0 inet static
        address 192.168.0.100
        network 192.168.0.0
        netmask 255.255.255.0
        broadcast 192.168.0.255
        gateway 192.168.0.1
        bridge_ports eth0
        bridge_fd 9
        bridge_hello 2
        bridge_maxage 12
        bridge_stp off


перегружаем сетевые интерфейсы:

/etc/init.d/networking restart

проверяем:


root@kvmserv01:~# ifconfig
br0                Link encap:Ethernet HWaddr 00:1c:c0:73:8a:56
                   inet addr:192.168.1.114 Bcast:192.168.1.255 Mask:255.255.255.0
                   inet6 addr: fe80::21c:c0ff:fe73:8a56/64 Scope:Link
                   UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
                   RX packets:152 errors:0 dropped:0 overruns:0 frame:0
                   TX packets:143 errors:0 dropped:0 overruns:0 carrier:0
                   collisions:0 txqueuelen:0
                   RX bytes:31366 (30.6 KiB) TX bytes:25734 (25.1 KiB)

eth0               Link encap:Ethernet HWaddr 00:1c:c0:73:8a:56
                   UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
                   RX packets:55912 errors:0 dropped:0 overruns:0 frame:0
                   TX packets:23119 errors:0 dropped:0 overruns:0 carrier:0
                   collisions:0 txqueuelen:1000
                   RX bytes:59392185 (56.6 MiB) TX bytes:2325742 (2.2 MiB)
                   Interrupt:20 Memory:ed100000-ed120000
lo                 Link encap:Local Loopback
                   inet addr:127.0.0.1 Mask:255.0.0.0
                   inet6 addr: ::1/128 Scope:Host
                   UP LOOPBACK RUNNING MTU:16436 Metric:1
                   RX packets:20 errors:0 dropped:0 overruns:0 frame:0
                   TX packets:20 errors:0 dropped:0 overruns:0 carrier:0
                   collisions:0 txqueuelen:0

                   RX bytes:1200 (1.1 KiB) TX bytes:1200 (1.1 KiB) 


Затем устанавливаем менеджер для управления виртуальными машинами:

apt-get install virt-manager

Теперь надо выйти из пользователя, который был добавлен в группу и зайти снова.

В идеале все виртуальные машины надо располагать на отдельном диске.
Как это сделать описано здесь и здесь.

Запускаем "Менеджер виртуальных машин" находится в "Приложения"-"Системные". Запускаем и видим:



Далее:
заходим в свойства localhost_QEMU и видим четыре закладки, в которых можно настроить: файловое хранилище, виртуальные сети, сетевые интерфейсы, также увидеть общий обзор.




Кликаем на иконку "Создать новую виртуальную машину" и открывается новое окно:


В поле "Название" вписываем название, которое будет соответствовать нашей машине. Далее видим 4 пункта, в которых можно указать, источник установки, стандартно установка производится с локальной папки, где лежит .isо , или наш DVD-ROM. 

Далее жмем кнопку "Вперед".
Выставляем размер ОЗУ и количество ЦПУ для виртуальной машины:

Выставляем размер жесткого диска:
Здесь можно узнать заданные параметры для машины и, в случае необходимости, внести дополнительные настройки перед установкой, отметив соответствующий пункт:
Окно дополнительных настроек:

Если все необходимые настройки проведены, можно начать установку.









понеділок, 13 жовтня 2014 р.

Установка плагина Pepper Flash Player для Firefox, Chromium в Ubuntu.

      Есть такая онлайн игрушка ANNO Online и для нее надо последнюю версию Adobe Flash Player. К сожалению для Линукс новые версии выходить не будут.
      Поэтому нам нужно выходить из сложившейся ситуации по своему:

sudo add-apt-repository ppa:skunk/pepper-flash
sudo apt-get update
sudo apt-get install pepflashplugin-installer
sudo mkdir -p /opt/google/chrome/PepperFlash
sudo ln -s /usr/lib/pepflashplugin-installer/libpepflashplayer.so /opt/google/chrome/PepperFlash
затем:

sudo add-apt-repository ppa:nilarimogard/webupd8
sudo apt-get update
sudo apt-get install freshplayerplugin
в результате, у нас будет установлен броузер Google Chrome, и, как показано на скриншоте,
список плагинов Flash должен выглядеть следующим образом:
 

 


 
После этого заходим в игрушку и радуемся! 
Также обновленный плеер будет отображать и весь другой контент
на других ресурсах.

вівторок, 30 вересня 2014 р.

Установка Ubuntu MATE Remix.


 
     Устанавливать все будем на уже готовую систему (как всегда консольный вариант). Если установка будет новая, то скачать образ mini.iso можно отсюда, установить его, а уже после всех проведенных манипуляций доустанавливать Ubuntu MATE Remix.
     На ресурсе Ubuntu MATE Remix можно и скачать готовый .iso файл, только разница будет в том, что там версия Ubuntu 14.10, т.е тестовая версия (на момент написания статьи-beta2). Если кому интересно стать тестером, то можно присоединиться к сообществу.
     Мы же будем устанавливать MATE Remix на стабильную LTS версию.

     Начнем:
1. Установим базовую версию дистрибутива.
2. После этого раскоментируем следующие строки в etc/apt/sources.list

# deb http://archive.canonical.com/ubuntu trusty partner
# deb-src http://archive.canonical.com/ubuntu trusty partner
# deb http://extras.ubuntu.com/ubuntu trusty main
# deb-src http://extras.ubuntu.com/ubuntu trusty main

3. Напишем и запустим следующий простенький скрипт установки:

nano materemixinstall.sh

#!/bin/bash
### Adding key registry for extras repository ##########################
apt-key adv --keyserver keyserver.ubuntu.com --recv-key 16126D3A3E5C1192
apt-get -y install python-software-properties software-properties-common
# Now you can install additional packages in your system
## Add Ubuntu MATE Remix repositories #
apt-add-repository ppa:ubuntu-mate-dev/ppa
apt-add-repository ppa:ubuntu-mate-dev/trusty-mate

apt-get -y update
apt-get -y install --no-install-recommends ubuntu-mate-core ubuntu-mate-desktop
                           linux-firmware-nonfree ubuntu-restricted-addons \
                           ubuntu-restricted-extras \

rsync -av /etc/skel/.config/ ~/.config/
rsync -av /etc/skel/.local/ ~/.local/

#########################################################
 
      Затем надо сделать скрипт исполняемым: 
chmod +x имя скрипта  
  
      Запуск скрипта проводим из директории пользователя:
sudo ./materemixinstall.sh и ждем пока все закончится, читаем внимательно и ничего не пропускаем.
 
      Если настройка проводится по SSH, то надо сделать следующее: для правильного отображения и работы Network Manager в /etc/network/interfaces надо внести следующие изменения:

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
# The loopback network interface
auto lo
iface lo inet loopback
   

      Все остальное закоментировать.

      Если скрипт вписывается вручную, или просто забыли сделать, то после внесения изменений в /etc/network/interfaces надо перезапустить службу сети, или дать команду reboot, чтобы все изменения корректно применились.

Ну вот и все! Можно пользоваться свежей версией Ubuntu Mate Remix.

пʼятниця, 25 липня 2014 р.

Samba сервер на Debian Wheezy

Будем настраивать защищенный Samba сервер.

Для начала установим необходимые пакеты:

apt-get -y install samba samba-common libcups2

затем создаем группу smbgrp и пользователя test.

groupadd smbgrp
useradd test -G smbgrp
smbpasswd -a test

root@server1:/samba# smbpasswd -a test
New SMB password:
Retype new SMB password:
Added user test.
root@server1:/samba#


Создадим папку для работы:
mkdir -p /work/documents
cd /work
chmod -R 0770 documents/

Поправим конфигурационный файл:
vi /etc/samba/smb.conf


[documents]
 path = /work/documents
 valid users = @smbgrp
 guest ok = no
 writable = yes
 browsable = yes


root@server1:service samba restart 


Запустим команду:
root@server1:~# testparm

которая выведет нам информацию про настройки сервера.

Если при попытке отобразить содержимое папки на сервере будет ошибка, что нет прав доступа, то тогда:

cd /work
chown -R test:smbgrp documents/


середа, 9 липня 2014 р.

Mate Desktop 1.8.1 в репозиториях Debian.



В репозиториях Debian 7.5 backports есть пакеты Mate Desktop. Для установки свежей версии Mate Desktop надо выполнить простенький скрипт:

#!/bin/bash
apt-get update
apt-get -y install python-software-properties software-properties-common
####################################################################
echo -e 'deb http://http.debian.net/debian wheezy-backports main contrib non-free' >> /etc/apt/sources.list
echo -e 'deb http://dl.google.com/linux/chrome/deb/ stable main' >> /etc/apt/sources.list
wget -q -O - https://dl-ssl.google.com/linux/linux_signing_key.pub | apt-key add -
####################################################################
apt-get -y update
aptitude -y install xorg mate-desktop-environment-core mate-desktop-environment \
mate-desktop-environment-extras mate-desktop-environment desktop-base \
mate-core mate-common mate-notification-daemon mate-indicator-applet \
mate-icon-theme-faenza mate-user-share mate-desktop lightdm \
lightdm-gtk-greeter xdg-user-dirs xdg-user-dirs-gtk samba iceweasel \
update-notifier update-notifier-common synaptic brasero ntfs-3g \
audacious banshee banshee-meego hardinfo mc vim rcconf dnsutils \
network-manager update-manager-core network-manager-gnome alsa-tools \
libreoffice ntpdate x264 quicktime-utils remmina remmina-plugin-gnome \
gnome-alsamixer gnome-disk-utility deja-dup usbmount mencoder \
mplayer2 oggvideotools p7zip-full ark mahjongg gnome-commander \
radiance-materials flashplugin-nonfree flashplugin-nonfree-extrasound \
gnash gnash-tools uget google-chrome-stable \
####################################################################


Делаем его исполняемым chmod +x имя_скрипта и даем на выполнение.

неділя, 25 травня 2014 р.

Как установить Pepper Flash в Ubuntu.




Как вы знаете, последняя доступна версия Adobe Flash Player для Linux - 11.2, обновляется она только для браузеров Chrome. Связано это с тем, что Adobe отказались от Linux, а Google взяла разработку в свои руки, назвав свою разработку Pepper.
Для этого достаточно установить один пакет из специального репозитория, который сделает практически всю работу:
  • он скачает стабильную версию Google Chrome;
  • распакует Pepper Flash Player;
  • установит только его; 
Chrome устанавливать не придётся.
Данный пакет представляет из себя только установщик Pepper, в нём не содержаться какие-либо файлы из Google Chrome, Adobe Flash и других программ.

Установка Pepper в Chromium.

Итак, для установки Pepper Flash Player в Chromium вам нужно воспользоваться следующими командами:
  • sudo add-apt-repository ppa:skunk/pepper-flash
  • sudo apt-get update && 
  • sudo apt-get install pepflashplugin-installer

После установки вам нужно указать Chromium, что нужно пользоваться Pepper Flash Player. Для этого отредактируйте файл запуска браузера. Введите следующую команду:
sudo gedit /etc/chromium-browser/default

И в самом конце файла вставьте следующую строчку:
. /usr/lib/pepflashplugin-installer/pepflashplayer.sh

Затем сохраните и закройте файл. Всё, установка завершена.
Теперь перезапустите Chromium, перейдите на chrome://plugins и удостоверьтесь в том, что у вас стоит последняя версия Adobe Flash Player.
У вас наверняка будет установлено две версии Adobe Flash Player, одну из них (ту, которая старее) вам нужно будет отключить.
Чтобы отключить ненужную версию кликните по кнопке "Подробнее" в правом верхнем углу.
После всех изменений перезагрузите браузер и наслаждайтесь стабильной работой Flash-элементов.

субота, 24 травня 2014 р.

Adobe прекращает поддержку Flash под Linux




Компания Adobe никогда не отличалась особой активностью в поддержке Flash на Linux платформе. Теперь же поступило сообщение, что поддержка Flash Player для платформ на базе Linux будет прекращена после версии 11.2. Это не окончательный отказ от поддержки, обновления безопасности и багфиксы будут выпускаться ещё в течении пяти лет. 

Новость довольно неприятная, но пользователи Google Chrome могут порадоваться - Google сообщили о том, что будут самостоятельно поддерживать Flash Player под Linux с помощью нового API плагина "Pepper".

Пользователям Firefox придётся пользоваться версией 11.2, либо альтернативами - Gnash илиLightspark. Не известно будет ли Mozilla проводить переговоры с Adobe на тему поддержки Flash в их браузере.