Архив рубрики: сисадминство

Кто прослушивает порт Linux

Чтобы узнать какая программа прослушивает порт в Linux, можно использовать поманду:

sudo lsof -i :номер_порта

Если мы не знаем нужный номер порта, а необходимо посмотреть какие порты вообще заняты, тогда можно использовать команду:
sudo netstat -lntup

Описание ключей:
-l показать только прослушиваемые “LISTEN” порты;
-n показывать ip вместо имени домена;
-t TCP порты;
-u UDP порты;
-p название программы, которая слушает порт.

Образеть лог файл 1С (SQL)

Чтобы образезать (очистить) лог файл SQL версии 1С, надо выполнить следующий скрипт на базе данных (2008 и выше):

USE [Database]
ALTER DATABASE [имя_базы_данных] SET RECOVERY SIMPLE
go
DBCC SHRINKFILE ([имя_лог_файла], 1);
ALTER DATABASE [имя_базы_данных] SET RECOVERY FULL
go

Удаленная перезагрузка Windows

Для удаленной перезагрузки Windows, нужно выполнить команду:
shutdown /r /f /m \\computer_name

Мне это понадобвилось, когда потерял доступ к серверу. Помогло.

Добавление пользователя sudo

Для наделения пользователя Linux привелегиями sudo, его необходимо добавить в группу sudo.

Естественно сперва должен быть установлен пакет sudo (apt-get install sudo).

Для добавления пользователя (username) в группу sudo, необходимо выполнить команду: usermod -aG sudo username

Удаление пароля в 1С 7.7

Если вы забыли пароль администратора от базы 1С 7.7, то сбросить или обойти пароль легко:

  1. переходим в папку где лежат файлы базы
  2. переименовываем папку “UsrDef” (например в “_UsrDef”)
  3. запускаем 1С в режиме Конфигуратор (пустит без паролей)
  4. переименовываем папку “_UsrDef” (или как вы ее назвали) обратно в “UsrDef”
  5. открываем список пользователей и работаем с ним (удаляем, добавляем, изменяем пароли текущим и т.д.)
  6. сохраняем и перезапускаем 1С в обучном режиме

Узел проявки не установлен.

На принтерах и МФУ Kyocera часто встречается следующее сообщение об ошибке: “Узел проявки не установлен.”
Это вызвана, скорее всего, использованием не оригинальным или заправленным картриджем. Поэтому если вы ничего не делали с принтером и это сообщение появилось само, то попробуйте заменить картридж и настоятельно рекомендую использовать оригинальный или картриджи из проффесионального рециклинга.

Как в Linux найти и удалить файлы старше определенной даты?

Как в Linux найти и удалить файлы старше определенной даты?
Вот команда для удаления всех файлов из указанного каталога старше 7 дней.

find “путь к каталогу откуда удалять” -type f -mtime +7 -exec rm ‘{}’ \;

Анализ логов Microsoft Exchange

Для анализа логов Exchange server 2013 написал маленькое приложение.

Цель: получать информацию о попытках подбора поролей.

Из настроек: в файле settings.properties необходимо задать пути к папкам с логами и маску вашей локальной сети, для исключения.

Громкое и красивое название – Exchange Security Analysis. Скачать.

О программе: так как наш почтовый сервер торчит в инет всеми возможными дырками, то возникла необходимость контроля, за попытками внишних “атак”. Поковыряв все логи руками, понял что этот процес необходимо автоматизировать и для этого написал данную программку. Формируемые отчеты делал под себя. Имена и пути к файлам – стандартные. Патерные шаблоны делал по нашим файла, думаю не должны отличатся. Если будут ошибки или вопросы, то обязательно пишите.

Применяются не все политики безопасности (GPO)

Столкнулся с такой хренью – на некоторых компах применялись не все политики безопасности. После танцев с бубном и курения гугла, була найдена статья с описанием этой проблемы.

Вкратце: Microsoft выпустило обновление, после которого все политики на комп пользователя читались от имени его компьютера. Тоесть если политика была нацелена на группу пользователей, то компьютер не имел доступа к этой политике и не мог ее считать.
Решение: делегировать права на чтенеие таких политик компьютеру или группе компьютеров (Domain computers) или перенести политику на OU и применить ее на группу “Прошедшие проверку”.

Ссылка на статью

Порядок применения групповых политик

В очередной раз попав в ситуацию, когда я с первого раза “не попал” на нужный результат при выполнении групповых политик, пришлось погуглить и сделать напоминалку.
Итак, порядок применения групповых политик (контроллер домена 2008R2):
1. Локальные политики.
2. Политики, назначенные на сайт.
3. Политики домена.
4. Политики подразделений (Organization Unit).

Политики домена и подразделений обрабатываются согласно порядку назначения (Link Order). Политики обрабатываются в обратном порядке (снизу вверх), т.е. политика с номером 1 отработает последней. При необходимости этот порядок можно изменить, выделив политику и передвинув ее с помощью соответствующих стрелок (выше, ниже, в начало, в конец).

Получается, что общие полити должны обрабатываться первыми, быть внизу списка, а частные, в которых имеются исключения, позднее и быть выше.