timor's site

Home - Strona główna mojego prywatnego site'a będąca przechowalnią moich pomysłów i rozwiązań

  • Strona główna
  • HOWTO
  • Projekty
  • Off-topic
  • Links
  • O mnie

Fortigate: Warning: SQL Logging is not enabled

Opublikowany przez timor dnia 11 kwietnia 2012
Opublikowany w kategorii: Tip. Tagi: Fortigate,FortiOS. 2 komentarzy

Jeśli po aktualizacji firmware na swoim firewall’u do wersji MR3 natrafisz na komunikat Warning: SQL Logging is not enabled przy dostępie do logów to prawdopodobnie musisz zmienić źródło logów dla interfejsu gui. Poniżej polecenie CLI i możliwe opcje:

config log gui
    set logdevice {memory | disk | fortianalyzer}
end

Ja potrzebowałem ustawić tę opcję na fortianalyzer by uzyskać dostęp do moich logów.

Konwersja formatu certyfikatu dla telefonów Nokia

Opublikowany przez timor dnia 11 kwietnia 2012
Opublikowany w kategorii: Tip. Tagi: OpenSSL. Skomentuj

Chciałem zaimportować mój certyfikat self-signed do Nokii E72 by nie krzyczała przy sprawdzaniu poczty. Potrzebowałem certyfikatu w formacie DER, a miałem w PEM – chwilę szukałem jak dokonać konwersji, więc ku pamięci zapisuję kilka gotowych poleceń:

  1. Konwersja certyfikatu z PEM na DER
    openssl x509 -in in.crt -inform PEM -out out.crt -outform DER
  2. Konwersja certyfikatu z DER na PEM
    openssl x509 -in in.crt -inform DER -out out.crt -outform DER
  3. Konwersja klucza z formatu PEM na DER
    openssl rsa -in in.crt -inform PEM -out out.crt -outform DER
  4. Konwersja klucza z formatu DER na PEM
    openssl rsa -in in.crt -inform DER -out out.crt -outform PEM

Po konwersji certyfikat w formacie DER wystarczy wrzucić na kartę i otworzyć z menadżera plików, zainstalować.

Xen – ustawienie autostartu DomU

Opublikowany przez timor dnia 27 lutego 2012
Opublikowany w kategorii: Tip. Tagi: Xen. Skomentuj

Aby wybrane systemy DomU startowały automatycznie po restarcie hypervisora należy podlinkować ich pliki konfiguracyjne w katalogu /etc/xen/auto po uprzednim jego utworzeniu. Przykładowo:

mkdir /etc/xen/auto
ln -s /etc/xen/example.cfg /etc/xen/auto/example.cfg

Od teraz DomU example będzie startować automatycznie.

Ponowne wygenerowanie kluczy serwera OpenSSH

Opublikowany przez timor dnia 27 lutego 2012
Opublikowany w kategorii: HOWTO. Tagi: Debian,Linux. Skomentuj

Czasami odpalam klona jakiegoś systemu by później po drobnych zmianach uczynić go osobnym bytem. Jednym z kroków po odtworzeniu systemu jest wygenerowanie nowego zestawu kluczy dla serwera OpenSSH (by mój klient ssh nie siał warning’ami). Można to wykonać tak:

Najpierw kasujemy obecne klucze:

rm /etc/ssh/ssh_host_*

Teraz generujemy nowe:

dpkg-reconfigure openssh-server

I na koniec restartujemy usługę by załadować nowy zestaw kluczy (nie powinno to zerwać obecnej sesji, ale dla pewności lepiej zadanie odpalić w screen’ie):

service ssh restart

Jeżeli zmienialiśmy klucze dla obecnego hosta to konieczne może być usunięcie nieaktualnego wpisu z ~/.ssh/known_hosts.

Xen – Włączenie Live Migration

Opublikowany przez timor dnia 25 lutego 2012
Opublikowany w kategorii: Tip. Tagi: Xen. Skomentuj

Jeżeli zdecydowaliśmy się na systemu DomU w obrazach to możemy korzystać z live migration. By uruchomić jej obsługę, trzeba w pliku /etc/xen/xend-config.sxp odkomentować odpowiednie linie i ustawić adres IP:

(xend-relocation-server yes)
(xend-relocation-port 8002)
(xend-relocation-address '10.0.10.91')

Wykonywanie migracji

xm migrate --live nazwa-domu nazwa.lub.ip.zdalnego.hosta

Nawigacja

← Starsze wpisy
  • Szukaj

  • Tagi

    Apache AWStats backports bash CA CGI Debian eAccelerator fail2ban Fortigate FortiOS FTP GRUB hash iostat iotop IO Wait JPGraph Lenny Linux mail MD5 memcached mod_antiloris mod_reqtimeout MySQL OpenSSL pflogsumm PHP poczta postfix PostgreSQL proc quota RainbowDB RBL rblcheck Security SelfSigned Slowloris Squeeze vmstat XCache Xen XFS
  • Archiwa

    • Kwiecień 2012 (2)
    • Luty 2012 (6)
    • Styczeń 2012 (7)
    • Grudzień 2011 (4)
    • Listopad 2011 (3)
    • Październik 2011 (2)
    • Wrzesień 2011 (7)
    • Sierpień 2011 (12)
Kontakt z autorem