Archive for category work
virtualbox SIOCSIFADDR: No such device eth0
srv:/opt/ubuntu4# VBoxManage internalcommands setvdiuuid ubuntu5.vdi
после такого клона машины получаем ошибку на eth0 в клонированной машине, лечение:
nano /etc/udev/rules.d/70-persistent-net.rules видим там уйму подобных записей:
# PCI device 0×1022:0×2000 (pcnet32)
SUBSYSTEM==»net», ACTION==»add», DRIVERS==»?*», ATTR{address}==»08:00:27:de:4f:55″, ATTR{dev_id}==»0×0″, ATTR{type}==»1″, KERNEL==»eth*», NAME=»eth0″
# PCI device 0×1022:0×2000 (pcnet32)
SUBSYSTEM==»net», ACTION==»add», DRIVERS==»?*», ATTR{address}==»08:00:27:88:02:54«, ATTR{dev_id}==»0×0″, ATTR{type}==»1″, KERNEL==»eth*», NAME=»eth1»
нас интересует последняя строка с МАКом 08:00:27:88:02:54 т.к. это мак у нас указан в свойствах сети ВМ в virtualbox. Ошибка происходит из-за того что в eth0 мак другой,поэтому коментим первую строку с eth0,а во второй строке ставим вместе eth1, eth0 ребут машины и все ок.
# PCI device 0×1022:0×2000 (pcnet32)
#SUBSYSTEM==»net», ACTION==»add», DRIVERS==»?*», ATTR{address}==»08:00:27:de:4f:55″, ATTR{dev_id}==»0×0″, ATTR{type}==»1″, KERNEL==»eth*», NAME=»eth0″
# PCI device 0×1022:0×2000 (pcnet32)
SUBSYSTEM==»net», ACTION==»add», DRIVERS==»?*», ATTR{address}==»08:00:27:88:02:54«, ATTR{dev_id}==»0×0″, ATTR{type}==»1″, KERNEL==»eth*», NAME=»eth0«
ssh tunnel
nano ssh.sh
#!/usr/bin/expect
set psw 123456
spawn ssh -R 3333:localhost:22 user:123456 @187.124.149.240 -p 22
expect password {send $psw\r}
expect -re . { exp_continue } eof { exit }
sleep 3500
spawn killall ssh.sh
expect eof
———————————————–
crontab -e
0 * * * * /home/sh/ssh.sh
———————————————–
sdrv64…
ОБНОВЛЕНИЕ: новый способ лечения http://news.drweb.com/show/?i=304&c=9&p=0
И так столкнулся с таким вот чудом sdrv64.exe которая сопровождалась картинкой с прозьбой куда то что то отправить по sms…и так лечим, сразу скажу, что диспетчер задач,и все что только можно было заблокировано,при попытки запуска любой программы или например Process Explorer от Microsoft/Sysinternals качнуть программа не запускается,а сразу же вырубается…сказать проще у вас незапускается ничего,попытки грохнуть руками были безуспешны,т.к. avz не запускался,а файлы которые я смог найти и вычестить руками оказывались лишь только копией и после ребуто все начиналось снова…кстати cmd не отвечала тоже поэтому tasklist taskkill не работали…
как лечил:
1. Качаем это http://narod.ru/disk/15850466000/rescuecd.iso.html
2. Затем загрузится с данного CD на зараженной машине
3. Обновляем базы антивирусного модуля(если будет доступен интернет) и пролечить систему,штука прикольная и мне понравилась. (это зругрузочный диск на gentoo linux от касперского), просканил весь диск и грохнул 20-30 разных dll и т.п.
4. После этого винды загрузились нормально и нужно было продолжить восставноление.
5. Качаем AVZ и выполняем в нем данный скрипт:
Выполните скрипт в AVZ
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
QuarantineFile('C:\WINDOWS\system32\fcuaf.dll','');
QuarantineFile('C:\DOCUME~1\E25D~1\LOCALS~1\Temp\nbkxq.dll','');
DeleteFile('C:\DOCUME~1\E25D~1\LOCALS~1\Temp\nbkxq.dll');
DeleteFile('C:\WINDOWS\system32\fcuaf.dll');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
DeleteFile('F:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 1, 1, true);
RebootWindows(true);
end.
ребут и все ОК
серверный переезд…
И снова мы на связи… теперь на работе у нас серверный переезд, не путать с «северным»;)
Самое увлекательное это демонтаж старых стеложей и перекомутация кабелей и т.д. в переди новый шкаф,серваки,5тонник…
p.s.заметочка: нужно понять, как можно подцепить к way-m.livejournal.com данный блог…хм…
а пока…

nagios
apt-get install nagios3 apache2
Там есть еще »
clamav
sudo apt-get install clamav clamav-daemon
sudo /etc/init.d/clamav-daemon start
sudo /etc/init.d/clamav-freshclam start
clamav-freshclam (freshclam) отвечает за обновления, настройки хранятся в файле:
/etc/clamav/freshclam.conf
Логи храняться в:
/var/log/clamav/freshclam.log
clamav-daemon (clamd) нужен для проверки по-требованию, настройки хранятся в файле:
/etc/clamav/clamd.conf