Archive for category work

virtualbox SIOCSIFADDR: No such device eth0

srv:/opt/ubuntu4# VBoxManage internalcommands setvdiuuid ubuntu5.vdi
после такого клона машины получаем ошибку на eth0 в клонированной машине, лечение:
nano /etc/udev/rules.d/70-persistent-net.rules видим там уйму подобных записей:
# PCI device 0×1022:0×2000 (pcnet32)
SUBSYSTEM==»net», ACTION==»add», DRIVERS==»?*», ATTR{address}==»08:00:27:de:4f:55″, ATTR{dev_id}==»0×0″, ATTR{type}==»1″, KERNEL==»eth*», NAME=»eth0″

# PCI device 0×1022:0×2000 (pcnet32)
SUBSYSTEM==»net», ACTION==»add», DRIVERS==»?*», ATTR{address}==»08:00:27:88:02:54«, ATTR{dev_id}==»0×0″, ATTR{type}==»1″, KERNEL==»eth*», NAME=»eth1»

нас интересует последняя строка с МАКом 08:00:27:88:02:54 т.к. это мак у нас указан в свойствах сети ВМ в virtualbox. Ошибка происходит из-за того что в eth0 мак другой,поэтому коментим первую строку с eth0,а во второй строке ставим вместе eth1, eth0 ребут машины и все ок.

# PCI device 0×1022:0×2000 (pcnet32)
#SUBSYSTEM==»net», ACTION==»add», DRIVERS==»?*», ATTR{address}==»08:00:27:de:4f:55″, ATTR{dev_id}==»0×0″, ATTR{type}==»1″, KERNEL==»eth*», NAME=»eth0″

# PCI device 0×1022:0×2000 (pcnet32)
SUBSYSTEM==»net», ACTION==»add», DRIVERS==»?*», ATTR{address}==»08:00:27:88:02:54«, ATTR{dev_id}==»0×0″, ATTR{type}==»1″, KERNEL==»eth*», NAME=»eth0«

,

Нет комментариев

ssh tunnel

nano ssh.sh
#!/usr/bin/expect
set psw 123456
spawn ssh -R 3333:localhost:22 user:123456 @187.124.149.240 -p 22
expect password {send $psw\r}
expect -re . { exp_continue } eof { exit }
sleep 3500
spawn killall ssh.sh
expect eof
———————————————–
crontab -e
0 * * * * /home/sh/ssh.sh
———————————————–

Нет комментариев

sdrv64…

ОБНОВЛЕНИЕ: новый способ лечения http://news.drweb.com/show/?i=304&c=9&p=0

И так столкнулся с таким вот чудом sdrv64.exe которая сопровождалась картинкой с прозьбой куда то что то отправить по sms…и так лечим, сразу скажу, что диспетчер задач,и все что только можно было заблокировано,при попытки запуска любой программы или например Process Explorer от Microsoft/Sysinternals качнуть программа не запускается,а сразу же вырубается…сказать проще у вас незапускается ничего,попытки грохнуть руками были безуспешны,т.к. avz не запускался,а файлы которые я смог найти и вычестить руками оказывались лишь только копией и после ребуто все начиналось снова…кстати cmd не отвечала тоже поэтому tasklist taskkill не работали…

как лечил:
1. Качаем это http://narod.ru/disk/15850466000/rescuecd.iso.html
2. Затем загрузится с данного CD на зараженной машине
3. Обновляем базы антивирусного модуля(если будет доступен интернет) и пролечить систему,штука прикольная и мне понравилась. (это зругрузочный диск на gentoo linux от касперского), просканил весь диск и грохнул 20-30 разных dll и т.п.
4. После этого винды загрузились нормально и нужно было продолжить восставноление.
5. Качаем AVZ и выполняем в нем данный скрипт:
Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
QuarantineFile('C:\WINDOWS\system32\fcuaf.dll','');
QuarantineFile('C:\DOCUME~1\E25D~1\LOCALS~1\Temp\nbkxq.dll','');
DeleteFile('C:\DOCUME~1\E25D~1\LOCALS~1\Temp\nbkxq.dll');
DeleteFile('C:\WINDOWS\system32\fcuaf.dll');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
DeleteFile('F:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 1, 1, true);
RebootWindows(true);
end.

ребут и все ОК ;-)

Нет комментариев

серверный переезд…

И снова мы на связи… теперь на работе у нас серверный переезд, не путать с «северным»;)
Самое увлекательное это демонтаж старых стеложей и перекомутация кабелей и т.д. в переди новый шкаф,серваки,5тонник…

p.s.заметочка: нужно понять, как можно подцепить к way-m.livejournal.com данный блог…хм…

а пока…
 а пока...

Нет комментариев

nagios

apt-get install nagios3 apache2
Там есть еще »

Нет комментариев

clamav

sudo apt-get install clamav clamav-daemon

sudo /etc/init.d/clamav-daemon start

sudo /etc/init.d/clamav-freshclam start

clamav-freshclam (freshclam) отвечает за обновления, настройки хранятся в файле:

/etc/clamav/freshclam.conf

Логи храняться в:

/var/log/clamav/freshclam.log

clamav-daemon (clamd) нужен для проверки по-требованию, настройки хранятся в файле:

/etc/clamav/clamd.conf

Там есть еще »

Нет комментариев