mkdir /media/cdrom
mount /dev/cdrom /media/cdrom
cp /media/cdrom/VMware*.tar.gz /tmp
umount /media/cdrom
cd /tmp
tar xzvf VMware*.gz
cd vmware-tools-distrib/
./vmware-install.pl
cd ..
rm VMwareTools-*
rm -r vmware-*
Удаление профилей в Windows Server 2008 с помощью Delprof2
http://helgeklein.com/free-tools/delprof2-user-profile-deletion-tool/
Deletes inactive profiles on 'computername'.
Delprof2 /c:computername
Lists inactive older than 30 days profiles on 'computername' without deleting them.
Delprof2 /c:computername /l /d:30
Deletes locally cached roaming profiles only.
Delprof2 /r
Cisco 3750 stack
Просмотр состояния
show switch stack-portsshow switch neighbors
show switch
Изменить номер члена стека
switch текущий-номер-члена-стека renumber новый-номер-члена-стека
reload slot текущий-номер-члена-стека
Значение приоритета
switch номер-члена-стека priority новое-значение-приоритета
HTTPS Apache
1. Создаем закрытый ключ и SSL-сертификат
openssl req -new -x509 -days 365 -keyout server.key -out server.pem
После ответа на все вопросы в директории должны появиться два новых файла - server.pem и server.crt (ключ и сертификат, соответственно).
Cнимаем пароль с ключа:
cp server.key server.key.orig
openssl rsa -in server.key.orig -out server.key
rm server.key.orig
cp server.key /etc/ssl/private/
chmod 0600 /etc/ssl/private/server.key
2. Включаем поддержку mod_ssl в Apache
a2enmod ssl
3. Настройка mod_ssl в a Apache
SSLCertificateKeyFile /etc/ssl/private/ssl-cert-snakeoil.key
меняем их на:
SSLCertificateFile /etc/ssl/certs/server.pem
SSLCertificateKeyFile /etc/ssl/private/server.key
/etc/init.d/apache2 restart
openssl req -new -x509 -days 365 -keyout server.key -out server.pem
После ответа на все вопросы в директории должны появиться два новых файла - server.pem и server.crt (ключ и сертификат, соответственно).
Cнимаем пароль с ключа:
cp server.key server.key.orig
openssl rsa -in server.key.orig -out server.key
rm server.key.orig
Скопируем их в /etc/ssl и назначим файлу ключа права чтения только администратору:
cp server.key /etc/ssl/private/
chmod 0600 /etc/ssl/private/server.key
2. Включаем поддержку mod_ssl в Apache
a2enmod ssl
3. Настройка mod_ssl в a Apache
sudo a2ensite default-ssl
vi etc/apache2/ sites-enabled/default-ssl
SSLCertificateKeyFile /etc/ssl/private/ssl-cert-snakeoil.key
меняем их на:
SSLCertificateFile /etc/ssl/certs/server.pem
SSLCertificateKeyFile /etc/ssl/private/server.key
/etc/init.d/apache2 restart
certutil
view OCSP cache:
certutil -urlcache ocsp
view CRL cache:
certutil -urlcache crl
view both OCSP and CRL cache:
certutil -urlcache *
delete OCSP cache:
certutil -urlcache ocsp delete
delete CRL cache:
certutil -urlcache crl delete
delete “all” cache:
certutil -urlcache * delete
immediately invalidate all items from the cache:
certutil -setreg chain\ChainCacheResyncFiletime @now
invalidate the currently cached items in 2 day, 4 hours(sets a registry value to the current date and time plus 2 days and 4 hour), basically disables temporarily the cache until after now plus 2 days and 4 hours:
certutil -setreg chain\ChainCacheResyncFiletime @now+2:4
identify the last time that the cache was invalidated(displays registry value):
certutil -getreg chain\ChainCacheResyncFiletime
to delete a registry value:
certutil -delreg chain\ChainCacheResyncFiletime
Also the certutil command has an option(GUI) to verify the status of a certificate:
certutil -url ‘certificatefilename’
Additionally you can check the validity of a certificate
certutil -f –urlfetch -verify 'certificatefilename’
Backup Cert database
certutil –backupdb BackupDirectory
backup private key
certutil -f –backupkey BackupDirectory
determine the CSP and hash algorithm
certutil -getreg ca\csp\*
Disable web enrolment after uninstalling cert srv
certutil -vroot delete
Shutdown CA
certutil –shutdown
Find Database location
certutil -databaselocations
restore db
certutil –F –restoredb BackupDirectory
enable the use of version 2 and version 3 certificates on an upgraded enterprise CA
certutil -setreg ca\setupstatus +512
Resetting the CRL Publishing Period
certutil –delreg CA\CRLNextPublish
certutil –delreg CA\CRLDeltaNextPublish
Certificate database and log file location
%WINDIR%\system32\certlog and %WINDIR%\system32\certsrv
certutil -urlcache ocsp
view CRL cache:
certutil -urlcache crl
view both OCSP and CRL cache:
certutil -urlcache *
delete OCSP cache:
certutil -urlcache ocsp delete
delete CRL cache:
certutil -urlcache crl delete
delete “all” cache:
certutil -urlcache * delete
immediately invalidate all items from the cache:
certutil -setreg chain\ChainCacheResyncFiletime @now
invalidate the currently cached items in 2 day, 4 hours(sets a registry value to the current date and time plus 2 days and 4 hour), basically disables temporarily the cache until after now plus 2 days and 4 hours:
certutil -setreg chain\ChainCacheResyncFiletime @now+2:4
identify the last time that the cache was invalidated(displays registry value):
certutil -getreg chain\ChainCacheResyncFiletime
to delete a registry value:
certutil -delreg chain\ChainCacheResyncFiletime
Also the certutil command has an option(GUI) to verify the status of a certificate:
certutil -url ‘certificatefilename’
Additionally you can check the validity of a certificate
certutil -f –urlfetch -verify 'certificatefilename’
Backup Cert database
certutil –backupdb BackupDirectory
backup private key
certutil -f –backupkey BackupDirectory
determine the CSP and hash algorithm
certutil -getreg ca\csp\*
Disable web enrolment after uninstalling cert srv
certutil -vroot delete
Shutdown CA
certutil –shutdown
Find Database location
certutil -databaselocations
restore db
certutil –F –restoredb BackupDirectory
enable the use of version 2 and version 3 certificates on an upgraded enterprise CA
certutil -setreg ca\setupstatus +512
Resetting the CRL Publishing Period
certutil –delreg CA\CRLNextPublish
certutil –delreg CA\CRLDeltaNextPublish
Certificate database and log file location
%WINDIR%\system32\certlog and %WINDIR%\system32\certsrv
Порты необходимые для работы контроллера домена и клиентов в домене
Данный список включает в себя список всех сервисов и их портов, используемых при взаимодействии Active Directory:
UDP порт 88 для Kerberos авторизации.
UDP и TCP порт 135 для операций взаимодействия контроллер-контроллер и контроллер-клиент.
TCP порт 139 и UDP 138 для File Replication Service между контроллерами домена.
UDP порт 389 для LDAP запросов от клиента к серверу.
TCP и UDP порт 445 для File Replication Service
TCP и UDP порт 464 для смены пароля Kerberos
TCP порт 3268 и 3269 для доступа к Global Catalog от клиента к контроллеру.
UDP порт 53 для DNS запросов
TCP порт 53 для передачи днс зоны
Откройте данные порты в файерволе между клиентским компьютером и контроллером домена, или между контроллерами, для стабильной работы Active Directory.
UDP порт 88 для Kerberos авторизации.
UDP и TCP порт 135 для операций взаимодействия контроллер-контроллер и контроллер-клиент.
TCP порт 139 и UDP 138 для File Replication Service между контроллерами домена.
UDP порт 389 для LDAP запросов от клиента к серверу.
TCP и UDP порт 445 для File Replication Service
TCP и UDP порт 464 для смены пароля Kerberos
TCP порт 3268 и 3269 для доступа к Global Catalog от клиента к контроллеру.
UDP порт 53 для DNS запросов
TCP порт 53 для передачи днс зоны
Откройте данные порты в файерволе между клиентским компьютером и контроллером домена, или между контроллерами, для стабильной работы Active Directory.
Безопасный debug в Cisco
Запуск debug режима на маршрутизаторе может сильно влиять на производительность вплоть до полной недоступности устройства как по сети так и через консольный порт. Если не посылать вывод сообщений debug режима на консоль, тогда это может помочь в некоторой степени. В этой статье будет описано как без вывода данных на консоль можно посмотреть информацию debug режима.
Некоторые команды debug, например
debug ip packet detail
могут привести к недоступности маршрутизатора во время вывода данных на консоль. Зачастую, это случается из-за большого объема данных при медленной скорости подключения 9600 бод.
Таким образом, отключим эту функцию!
config t
no logging console
Однако, с момента "замирания" данных на экране информация debug режима не очень полезна. Таким образом, можно подключиться к маршрутизатору при помощи telnet клиента и запустить
terminal monitor
для отправки всех сообщений режима debug клиенту. Уже лучше, но это все так же может привести к печальным последствиям.
Необходимо только переместить все сообщения debug режима в буфер
logging buffered
после чего их можно просмотреть при помощи
show log
Есть и другая опция, которая помогает при отладке:
debug ip packet
которая является безопасней при применении списка доступа(access-list) для анализа необходимого трафика. Например:
access-list 100 permit ip any host 1.1.1.1
access-list 100 permit ip host 1.1.1.1 any
debug ip packet detail 100
В этом примере можно увидеть детальную информацию по IP пакетам от хоста(1.1.1.1) или к этому хосту.
Некоторые команды debug, например
debug ip packet detail
могут привести к недоступности маршрутизатора во время вывода данных на консоль. Зачастую, это случается из-за большого объема данных при медленной скорости подключения 9600 бод.
Таким образом, отключим эту функцию!
config t
no logging console
Однако, с момента "замирания" данных на экране информация debug режима не очень полезна. Таким образом, можно подключиться к маршрутизатору при помощи telnet клиента и запустить
terminal monitor
для отправки всех сообщений режима debug клиенту. Уже лучше, но это все так же может привести к печальным последствиям.
Необходимо только переместить все сообщения debug режима в буфер
logging buffered
после чего их можно просмотреть при помощи
show log
Есть и другая опция, которая помогает при отладке:
debug ip packet
которая является безопасней при применении списка доступа(access-list) для анализа необходимого трафика. Например:
access-list 100 permit ip any host 1.1.1.1
access-list 100 permit ip host 1.1.1.1 any
debug ip packet detail 100
В этом примере можно увидеть детальную информацию по IP пакетам от хоста(1.1.1.1) или к этому хосту.
Подписаться на:
Сообщения (Atom)