суббота, 16 ноября 2013 г.
суббота, 6 апреля 2013 г.
качаем все что угодно с помощью Wget
Синтаксис wgetrc
Скачать wget-1.11.4-1
Синтаксис wgetrc прост:
имя_переменной = значение
"Имя переменной" может также называться командой. Действительные значения для разных переменных различны.
Команды нечувствительны к регистру символов и к знакам подчеркивания. Поэтому "DIr__PrefiX" и "dirprefix" - одна и таже команда. Пустые строки, строки начинающиеся с символа "#" и строки содержащие только пробельные символы игнорируются.
Команды, которые ожидают в качестве значения разделенный запятыми список, будут очищать этот список при передаче им пустого значения. Таким образом, если вы желаете сбросить список игнорирования определенный в глобальном "wgetrc" файле, вы это можете проделать следующим образом:
reject =
Команды wgetrc
Полный список команд приведен ниже. Запись после символа "=" определяет значение принимаемое командой. Это либо "on" или "off" для включения или выключения параметра (так же возможно использование "1" и "0"), соответственно, либо "STRING" означающая любую непустую последовательность символов, либо "N" определяющее положительное целое. Например, вы можете использовать "use_proxy = off" для отключения использования прокси серверов по умолчанию. Там, где это возможно, может применяться значение "inf" означающее бесконечность.
Большинство из команд имеет эквивалентные им опции командной строки (см. "Запуск") за исключением нескольких редко используемых параметров.
accept/reject = STRING
То же, что и "-A/-R" (см. "Типы файлов").
add_hostdir = on/off
Включить/выключить префикс имени хоста в именах файлов. "-nH" отключает это.
continue = on/off
Включить/выключить продолжение выгрузки. Соответствует "-c", которая включает это.
background = on/off
Включить/выключить выполнение в фоновом режиме. Тоже, что и "-b", которая включает это.
base = STRING
Установить базу для относительных URL, тоже, что и "-B".
cache = on/off
При установке в "off" запрещает кэширование на уровне сервера. (См. "-C").
convert links = on/off
Конвертировать локально абсолютные ссылки. Тоже, что и "-k". (См. "--cut-dirs").
cut_dirs = N
Игнорировать N компонентов удаленного каталога.
debug = on/off
Режим отладки. (См. "-d").
delete_after = on/off
Удалять после выгрузки. (См. "--delete-after").
dir_prefix = STRING
Вершина дерева каталогов. (См. "-P").
dirstruct = on/off
Создание структуры каталогов. Тоже, что и "-x" и "-nd" соответственно.
domains = STRING
Тоже, что и "-D" (См. "Доменная избирательность").
dot_bytes = N
Определяет количество байт "содержащихся" в точках, которые отображаются при выгрузке (по умолчанию 1024). Вы можете заканчивать значение суффиксами "k" или "m" для килобайтов и мегабайтов, соответственно. При помощи настройки точек вы можете подстраивать отображение по вашим нуждам или можете воспользоваться предопределенными стилями (см. опцию "--dot-style").
dots_in_line = N
Определяет количество точек выводимых в одной строке во время выгрузки (по умолчанию 50).
dot_spacing = N
Определяет количество точек в одном кластере (по умолчанию 10).
dot_style = STRING
Определяет стиль представления выгрузки аналогично опции "--dot-style".
exclude_directories = STRING
Определяет разделенный запятыми список каталогов, которые необходимо исключить из процесса выгрузки, аналогично "-X" (см. "Ограничения на уровне каталогов").)
exclude_domains = STRING
Тоже, что и "--exclude-domains" (см "Доменная избирательность").
follow_ftp = on/off
Следование FTP ссылкам из HTML документов, аналогично "-f".
force_html = on/off
Если установлена в "on" принуждает рассматривать входной файл как документ формата HTML, аналогична "-F".
ftp_proxy = STRING
Использовать "STRING" как FTP прокси сервер вместо значения определенного в окружении.
glob = on/off
Управление режимом глобирования, аналогично "-g".
header = STRING
Определить дополнительный HTTP заголовок, подобно "--header".
http_passwd = STRING
Установить HTTP пароль.
http_proxy = STRING
Использовать "STRING" как HTTP прокси вместо того, что определен в окружении.
http_user = STRING
Устанавливает имя HTTP пользователя.
ignore_length = on/off
Когда установлено в "on" приводит к игнорированию заголовка "Content-Length", аналогично "--ignore-length".
include_directories = STRING
Задает разделенный запятыми список каталогов, которые необходимо обработать во время выгрузки, аналогично "-I".
input = STRING
Определяет имя файла для получения списка обрабатываемых URL, аналогично "-i".
kill_longer = on/off
Расценивать данные, превышающие по длине значение определенное в заголовке "Content-Length", как некорректные (и повторить попытку их получения). Основное назначение - сохранить так много данных, на сколько это вообще возможно исходя из того, что размер удаленных данных равен или больше значения "Content-Length".
logfile = STRING
Определяет имя файла отчета, аналогично "-o".
login = STRING
Имя пользователя для доступа по FTP на дистанционную машину. Умалчиваемое значение "anonymous".
mirror = on/off
Управление режимом зеркалирования, аналогично "-m".
netrc = on/off
Включить (on) или выключить (off) обработку файла "netrc".
noclobber = on/off
Тоже, что и "-nc".
no_parent = on/off
Запретить выгрузку за пределами указанной иерархии каталогов, аналогично "--no-parent" (см. "Ограничения на уровне каталогов").
no_proxy = STRING
Определяет "STRING" как разделенный запятыми список доменов для которых не нужно использовать выгрузку через прокси вместо того, что определен в окружении.
output_document = STRING
Определяет имя выходного файла, аналогично "-O".
passive_ftp = on/off
Устанавливает пассивный режим FTP, аналогично "--passive-ftp".
passwd = STRING
Задает пароль для доступа к FTP сервису. Без этой установки по умолчанию используется ваш адрес электронной почты.
proxy_user = STRING
Устанавливает имя пользователя для авторизации на прокси сервере, подобно "--proxy-user".
proxy_passwd = STRING
Устанавливает пароль для авторизации на прокси сервере, подобно "--proxy-passwd".
quiet = on/off
Молчаливый режим, аналогично "-q".
quota = QUOTA
Определяет квоту на выгрузку. Полезна для использования в глобальном wgetrc. Когда квота определена, Wget остановит выгрузку в момент когда суммарный размер выгруженных данных станет равным либо больше ее. Квота может быть определена в байтах (по умолчанию), килобайтах (с добавлением "k") и мегабайтах (с добавлением "m"). Напрмер, "quota = 5m" устанавливает квоту в 5 мегабайт. Заметим, что глобальные установки могут быть перекрыты пользовательскими.
reclevel = N
Глубина рекурсии, аналогично "-l".
recursive = on/off
Разрешение рекурсии, аналогично "-r".
relative_only = on/off
Следование только относительным ссылкам, аналогично "-L" (см. "Относительные ссылки").
remove_listing = on/off
Когда установлена в "on", Wget будет удалять файлы полученных FTP листингов. Установка значения в "off" идентична "-nr".
retr_symlinks = on/off
Когда установлена в "on", Wget будет выгружать символьные ссылки как обычные файлы, аналогично "--retr-symlinks".
robots = on/off
Использовать (или нет) файл "/robots.txt" (см. "Роботы"). Убедитесь. что вы знаете, что делаете перед тем как изменять умалчиваемое значение (по умолчанию "on").
server_response = on/off
Печатать или нет HTTP и FTP ответы серверов, аналогично "-S".
simple_host_check = on/off
Тоже, что и "-nh" (см. "Проверка хостов").
span_hosts = on/off
Тоже, что и "-H".
timeout = N
Устанавливает время тайм-аута. Аналогично "-T".
timestamping = on/off
Управление временными штампами. Тоже, что и "-N" (см. "Контроль времени модификации").
tries = N
Установить количество попыток на URL. Тоже, что и "-t".
use_proxy = on/off
Использование прокси серверов. Тоже, что и "-Y".
verbose = on/off
Включить/выключить подробный отчет. Тоже, что и "-v"/"-nv".
wait = N
Ждать N секунд между запросами. Тоже, что и "-w".
Пример wgetrc
Этот пример инициализационного файла идентичен вложенному в дистрибутив. Он разделен на две секции: первая для глобального использования (применима в глобальном инициализационном файле), вторая для для локального использования (применима для "$HOME/.wgetrc"). Будте аккуратны с вносимыми модификациями.
Заметим, что все строки закомментированы. Для того чтобы любая строка возымела действие необходимо удалить префикс "#" в начале строки.
###
### Пример конфигурационного файла wgetrc
###
## Вы можете использовать этот файл, чтобы изменить умалчиваемое поведение
## wget или для того, чтобы избежать перечисления большого количества
## аргументов в командной строке при вызове программы. Этот файл не содержит
## полный список конфигурационных элементов. Обратитесь к руководству
## чтобы узнать какие аргументы вы можете использовать здесь, а так же за
## более подробным их описанием.
## Для того чтобы wget.exe под Windows смог использовать значения определенные
## в этом файле, у вас есть две возможности:
##
## o Установить переменную среды окружения WGETRC, которая содержит в себе
## полный путь доступа к данному файлу. В этом случае файл может иметь
## любое имя.
## o Установить переменную среды окружения HOME указывающую на какой-либо
## каталог, в котором разместить данный файл под именем 'wgetrc'.
##
## Хотя данный файл разделен на два раздела: локальные и глобальные установки,
## это деление имеет функциональный смысл только на многопользовательских
## UNIX подобных системах. Для ОС Windows разделы чисто условны.
## Для использования любого из аргументов данного файла вам необходимо
## рас-комментировать его и при необходимости изменить значение.
## Глобальные установки. Полезны для определения параметров единых для
## всех пользователей системы в глобальном конфигурационном файле wget.
##
## Хорошо подумайте перед тем, как изменять их
## так как это может привести к ухудшению функциональности wget или
## даже привести к функционированию не соответствующему описанному
## в документации.
# Вы можете установить ограничение по объему принимаемых данных,
# например, для начинающих, указанием здесь значения максимального
# объема трафика, опционально завершаемого 'K' (килобайты) или
# 'M' (мегабайты). По умолчанию ограничение отсутствует.
#
#quota = inf
# Вы можете увеличить или уменьшить умалчиваемое количество попыток
# повтора операций выгрузки файла (по умолчанию 20).
#
#tries = 20
# Уменьшение максимальной глубины рекурсивной выборки помогает
# обезопасить начинающих пользователей от черезмерного углубления
# при выкачки, когда они необдуманно запускают рекурсивный процесс
# скачивания (по умолчанию 5).
#
#reclevel = 5
# Многие системы находятся за фильтрующим брандмауэром, который не
# позволяет инициировать соединения извне. В этом случае необходимо
# использование пассивного режима FTP. Если вы находитесь за подобным
# брандмауэром, вы можете включить (on) эту опцию, чтобы wget использовал
# пассивный режим FTP по умолчанию.
#
#passive_ftp = off
## Локальные установки для пользователя, определяемые в его локальном
## пользовательском конфигурационном файле wget. Крайне не желательно
## размещать данные аргументы в глобальном конфигурационном файле так
## как они потенциально опасны для обычных пользователей.
##
## Даже если вы устанавливаете локальный конфигурационный файл, вы должны
## точно знать, что вы делаете и отдавать себе отчет в этих действиях.
# Включите (on) этот параметр чтобы использовать контроль времени создания
# файла.
#
#timestamping = off
# Обычно это хорошая идея сделать так, чтобы wget сообщал ваш почтовый
# адрес в поле заголовка "From:" ваших запросов. Это позволит системному
# администратору удаленного сайта связаться с вами в случае возникновения
# ошибок. Wget по умолчанию не посылает эту информацию.
#
#header = From: Ваше_имя <имя_ящика@имя.домена>
# Вы можете так же определять и другие заголовки запросов, как этот
# определяющий желательный язык представления запрашиваемых документов.
# По умолчанию этот параметр не посылается, но будет полезным указать
# умалчиваемым языком русский.
#
#header = Accept-Language: ru
# Вы можете указать HTTP прокси сервер для использования его wget по умолчанию.
# Этот параметр перекрывает значение задаваемое переменной среды окружения.
#
#http_proxy = http://имя.хоста.прокси:прокси_порт/
# Если вы вообще не хотите использовать прокси, установите этот параметр в
# значение off.
#
#use_proxy = on
# Вы можете задавать внешний вид индикации процесса выгрузки файлов,
# Применимыми значениями являются: default, binary, mega и micro.
#
#dot_style = default
# Отключение этого аргумента (off) заставляет wget не выкачивать файлы
# /robots.txt. Перед тем как изменять умалчиваемое значение убедитесь,
# что вы точно знаете что это такое и для чего нужны эти файлы.
#
#robots = on
# Иногда необходимо чтобы wget делал паузу перед установкой соединения.
# Установите это значение в требуемое количество секунда задержки.
#
#wait = 0
# Вы можете принудительно заставить wget создавать иерархию каталогов
# доступа к файлу даже при выгрузке одного файла, установкой данного
# параметра в on.
#
#dirstruct = off
# Этим параметром можно задать wget использовать рекурсивную выгрузку
# по умолчанию, установив его в значение 'on'. Не делайте этого если вы
# не полностью уверены что это значит.
#
#recursive = off
# Для того чтобы wget переходил по FTP ссылкам в HTML документе по умолчанию
# установите данный аргумент в 'on'.
#
#follow_ftp = off
скачать сайт целиком
wget -r -l 0 http://open-life.org
суббота, 29 декабря 2012 г.
Кодировки в текстовых файлах
И в открывшемся окне нужно перейти в раздел:
/ — apps — gedit-2 — preferences — encodings
четверг, 20 декабря 2012 г.
Как ElementaryOS сделать пригодной для комфортной работы?
Многие пользователи Ubuntu в поисках более “привычного” и удобного для себя дистрибутива устанавливают операционную систему ElementaryOS, которая основана на Ubuntu. Последняя версия ElementaryOS называется Jupiter и основана на Ubuntu 10.10. Сборка ElementaryOS отличается от оригинального дистрибутива Ubuntu в “лучшую” сторону, что способствует увеличению количества пользователей этой ОС.
Но есть в этой операционной системе некоторые нюансы, о которых хотелось бы поговорить отдельно и о возможности их устранения.
Если вы еше не попробовали операционную систему ElementaryOS, то можете загрузить ее с официального сайта проекта Elementaryos.org
Вот чего “на первый” взгляд не хватает ElementaryOS Jupiter:
Автоскрытие дока
Добавление в док своих кнопок запуска
Размещение пользовательской информации на рабочем столе
Как оказалось, это все решается довольно просто и быстро. После этого эта операционная система становиться “лакомым кусочком” для делового человека, которому нужна “привычность” и производительность.
Сразу же после установки операционной системы ElementaryOS док выглядит мягко говоря ужасно и чем меньше у вас разрешение экрана, тем ужаснее он становится.
Спасти ситуацию может его автоматическое скрытие. Для этого нужно зайти в Параметры дока. Сделать это можно подведя курсор мыши к самому его правому краю (показано на картинке ниже) и нажать правую кнопку мыши. В появившемся диалоговом окне нужно выбрать пункт Параметры.
Далее в графе Скрытие: ставим Интелектуальное скрытие.
После этих манипуляций док будет исчезать, если активное окно “заходит” на его границы. Если активное окно никак не пересекается с ним, то док будет отображаться на рабочем столе. Для быстрого доступа к доку при полноэкранном активном окне, необходимо подвести курсор мыши к нижней границе экрана и док автоматически появиться поверх всех окон.
Теперь можно запросто прочитать на маленьком экране нетбука долгожданный обзор планшетного компьютера Apple New iPad, который так много наделал в мире шуму.
Добавление в док своих кнопок запуска
Добавлять свои значки в док простым перетаскиванием их из меню Gnome в док, как это было реализованно раньше, теперь нельзя, но можно закрепть в доке любого значок приложения, которое в данным момент загружено.
Для того, чтобы добавить значок, скажем, браузера Google Chrome, вам необходимо запустить его, на появившемся значке в доке щелкнуть правой кнопкой мыши и в контекстном меню выбрать пункт Прикрепить к панели.
Более подробнее показано на ихображении ниже:
Размещение пользовательской информации на рабочем столе
В ElementaryOS Jupiter по-умолчанию отключена возможность размещать на рабочем столе хоть какую-то пользовательскую информацию. С точки зрения эстетики, возможно, это очень хороший шаг, который спустя время научит пользователя не использовать свой рабочий стол как помойку, но с другой стороны для большинства пользователей это рабочая поверхность, которую они привыкли использовать по своему назначению.
Для того, чтобы вернуть эту возможность нам необходимо выполнить две команды:
gconftool-2 --type bool --set /apps/nautilus/preferences/desktop_is_home_dir false
gconftool-2 --type bool --set /apps/nautilus/preferences/show_desktop true
После всего этого операционная система ElementaryOS может стать одной из самых приемлемых ОС для пользователей, которым просто требуется быстрый и удобный инструмент для их повседневной работы. ElementaryOS – это именно такая операционная система.
вторник, 18 декабря 2012 г.
Установка Ubuntu-Tweak 0.8.1 в Ubuntu 12.10/12.04/11.10/Linux Mint (новый релиз)
Основные возможности
- Показ основной системной информации (дистрибутив, ядро, процессор, память и т. д.).
- Настройка Unity, Unity launcher, Dash.
- Настройка Nautilus, сценарии и шаблоны документов для контекстного меню.
- Настройка Compiz, углов экрана, оконных эффектов, эффектов меню.
- Тонкая настройка стиля и поведения оконного менеджера Metacity.
- Установка клавиатурных сокращений для быстрого доступа к любимым приложениям.
- Быстрая установка популярных приложений.
- Множество сторонних источников для обновления приложений.
- Удаление ненужных пакетов или очистка кэша для освобождения дискового пространства.
- Настройка оформления системы и выбор звуковых тем.
- Исправление оформления для программ запущеных от имени администратора.
- Настройка оформления экрана для входа в систему.
- Показ/скрытие и изменение иконок рабочего стола и подключенных устройств.
- Показ/скрытие/переименование иконок «Компьютер», «Домашний каталог», «Корзина» или «Сеть».
- Резервное копирование личных данных.
- Настройка ассоциаций файлов (через какую программу открывать тот или иной формат файла).
Установка Ubuntu-Tweak 0.8.1
- sudo add-apt-repository ppa:tualatrix/ppa
- sudo apt-get update
- sudo apt-get install ubuntu-tweak
четверг, 6 декабря 2012 г.
Некоторые замечания о сборке ядра Linux: как собрать ядро в Линукс
Зачем собирать ядро Linux?
Если всё работает, цветёт и пахнет - не трогайте ничего! Есть старая поговорка "не сломалось - не чини!", в ней мудрость многих поколений пользователей UNIX, бессонные ночи и море слёз. Ну так зачем же это надо?
Как говорят классики, полезно пересобрать ядро в следующих случаях:
- чтобы задействовать свойства, которых нет в поставляемых сборках ядра (например, поддержка памяти больше 1Гб, сжатыхфайловых систем или других интересных возможностей);
- создания монолитного ядра, без модулей (бывает необходимо при создании специфичных систем, например LiveCD);
- для установки обновлённого ядра, в котором есть необходимые свойства или поддержка вашего оборудования;
- чтобы больше узнать о ядрах Linux.
Как собрать или пересобрать ядро Линукс?
Вы хорошо подумали, взвесили все "за" и "против" и решились-таки на этот шаг. Это не так сложно, как может показаться, процесс автоматизирован и упрощён до известных пределов. Я поделюсь некоторыми очевидными (для тех, кто уже наступал на грабли) или не очень (кто их удачно обошёл) подводными камнями, подстерегающими вас на этом пути.
Прежде всего, заполучите статью "Ставим ядро 2.6, или Ядерная физика для домохозяйки" (тут - новая версия этой статьи). Не надо оскорбляться таким названием - это исчерпывающая статья по сборке ядра, её автор, Михаил Зарипов, перевёл на русский почти все опции ядра!
Статья построена из расчёта, что человек использует make menuconfig и некоторых параметров вы в ней не найдёте, но основное в ней отражено. Качаем, читаем и следуем приведённым в ней рецептам - это 99% даст положительный результат.
Как узнать Linux версию ядрa?Для этого в консоли от простого пользователя пишем:
uname -aв ответ получаем что-то вроде:
Linux dot 2.6.33.1 #1 SMP PREEMPT Fri Mar 26 09:54:11 EST 2010 i686 GNU/LinuxКрасным выделена версия ядра - 2.6.33.1 так что теперь можно ориентироваться в том, какая версия ядра на сайте kernel.org для вас более свежая.
Какие бывают ядра Линукс?Вот здесь об этом здесь много и долго говорилось. Кратко: идём в архив официальной серии ядер, выпускаемых непосредственно Линусом Торвальдсом. Прежде всего, надо разобраться, что такое стабильные и нестабильные ядра (stable и development) и как они нумеруются. Пусть имеется ядро версии a.b.c.d
- a - это основной номер версии. Меняется он раз в несколько лет, как правило, когда нестабильная серия с очень существенными изменениями становится стабильной.
- b - это patchlevel. Именно он определяет, является ли данное ядро стабильным или нет. Если он четный - ядро стабильное, если нечетный - нестабильное. Числа a и b в виде a.b называется серией ядер.
- с - это sublevel. Он определяет номер ядра в серии, отличия не радикальные, но существенные: появились новые драйвера, устранены ошибки, добавлены новые возможности.
- d - это extraversion устраняются мелкие баги.
- берём то, которое посвежее: и оборудования побольше поддерживается, и старых глюков меньше;
- лучше всего брать ядро с последним номером в серии, то есть ядро с максимальным номером d: например, 2.6.15.7 (а дальше идут уже 2.6.16);
- погуглить на тему проблем в ядре a.b.c.d которое вы выбрали - вдруг там что-то нужное вам временно поломали.
Какие могут быть проблемы при сборке ядра?
Проблем при сборке обычно не бывает, только если вы не намудрили с компилятором или недоустановили его. В процессе сборки проблем не так много, они обычно возникают после сборки ядра по следующим причинам:
- вы не включили в ядро то, что очень нужно, и теперь
- система не загружается;
- пропала возможность работы с некоторым оборудованием;
- вы включили в ядро то, что не надо (особенно с надписью EXPERIMENTAL) и теперь
- система работает нестабильно или очень медленно;
- ядро вываливается в kernel panic;
- вы взяли нестабильное ядро и/или компилятор в бета-версии/выставили дикие флаги оптимизации
- вас предупреждали
С чего начать?
С того, что к сборке ядра нужно подготовиться: это займёт много времени, особенно если вы это делаете в первый раз. У меня пересборка первого ядра заняла 4 часа - вдумчивое чтение статьи, поиск параметра, включение или выключение и так далее. У вас это может занять времени меньше - затем я это и пишу.
Хорошо бы взять конфиг из вашего дистрибутива - дистростроители в сборке ядер понимают, как правило, больше вас, так что не стесняйтесь. Копируем в каталог с ядром и пишем
make oldconfigФлажки параметров ядра должны расставиться соответствующем конфигу образом, если только в вашем дистрибутиве не принято накладывать на ядро 33 заплатки. Конфиг так же можно попросить у ближайшего линуксоида - будет кого пинать и доставать своими вопросами. Если охота проявить творчество, можно попросить создать конфиг с умолчальными настройками:
make defaultconfigНе увлекайтесь заплатками, особенно поначалу. Каждая из них добавляет возможности в ядро, но может привести к дестабилизации системы и крайне неприятным последствиям. Обзор различных интересных патчей и веток ядер Линукс дан в этой прекрасной статье.
Где лежат большие грабли
Как и всё остальное в Линукс, тексты ядра прокомментированы и можно в процессе сборки попросить помощи. В menuconfig это крайняя правая кнопка HELP. Комментарии есть практически к каждой опции, более или менее внятные, и их стоит почитать, если из статьи не ясно, что это такое.
Перво-наперво, не включайте в ядро и не делайте модулем никаких функций, рядом с которыми написано слово EXPERIMENTAL или DEPRECATED! Это может вывести систему из стабильного состояния и добавить вам совершенно ненужных проблем - включайте только в том случае, если это очень необходимо и вы знаете, что делаете.
Чтобы система после перезагрузке загрузилась с новым ядром, обязательно включите поддержку следующих опциймонолитно:
- файловой системы, которую вы используете на системном диске;
- файловых систем initramfs и cramfs в меню Device drivers --- Block devices, иначе система не сможет считать стартовый образ ядра;
- поддержку вашего дискового контроллера в Device drivers ---ATA/ATAPI/MFM/RLL support
Чтобы не ломать голову и не думать, почему не работает что-то, имейте в виду:
- То, что может быть будет подключаться к системе, полезно сделать модулем, то, чем будете пользоваться постоянно - лучше монолитно (об исключениях - ниже).
- Драйвера для звуковых карт включаются модульно в меню Device drivers --- Sound --- Advanced Linux Sound Architecture --- чтобы потом их проще было конфигурировать (если для этого нет крайней необходимости, не пользуйтесь OSS).
- Если в системе есть SATA-диски, планируется подключать флешки и писать CD или DVD-диски - не выключайте поддержку SCSI в меню Device drivers --- SCSI device support, так как очень многое в Линукс работает "как протокол поверх SCSI".
- Если вы планируете пользоваться кардридером, обязательновключите опцию Device drivers --- SCSI device support --- Probe all LUNs on each SCSI device, иначе будете видеть только первый слот.
- Файловые системы, которые планируется использовать редко, сделайте модулем. Обязательно включите поддержку петлевого устройства в Device drivers --- Block devices ---
Loopback device support , иначе не сможете монтировать образы дисков. - Корневую файловую систему включайте монолитно в ядро - иначе система не сможет загрузиться.
- Будьте внимательны, если используете ReiserFS и не включайте все флажки под ним подряд (лучше вообще никаких не ключайте): один из них (указанный здесь пустым) File systems --- Reiserfs support [ ] Enable reiserfs debug mode приводит к замедлениюфайловой системы и в логах постоянно будет появляться "WARNING! Using reiserfs in slow mode for debugging" или что-то в этом духе. Не включайте этот флажок!
- В меню Block layer --- IO Schedulers отмечайте ДА на все планировщики ввода-вывода, потом можно будет на лету их менять (по ситуации).
- Для ноутбуков я бы советовал включать шину ISA в меню Bus options, так как некоторые встроенные устройства прикрепляются именно к ней.
- Включите поддержку вашей сетевой карты модулем в меню Device drivers --- Network device support --- Device drivers --- Ethernet (10 or 100Mbit) ---
- Если хочется мониторинг железа, включаем всё модулями в Device drivers --- Hardware Monitoring support --- и сверяемся ещё раз спостом.
- Не забываем включить поддержку USB и поддержку нужных флешек в Device drivers --- USB support --- USB Mass Storage support
- Так же стоит сразу включить поддержку оперативной памяти более 1Гб отметив Processor type and features --- High Memory Support (off) --- 4Gb
make bzImage
(собрать ядро)
make modules
(собрать модули
make modules_install
(установить модули)
make install
(установить ядро)
После того, как ядро собрано, следует создать загрузочный образ (в Дебиане это применяется). Для этого нужно выполнить либо
mkinitramfs -o /boot/initrd-вашаверсияядра вашаверсияядралибо (для старых или специфических дистрибутивов)
mkinitrd -o /boot/initrd-вашаверсияядра вашаверсияядраТо есть например:
mkinitramfs -o /boot/initrd-2.6.20 2.6.20После этого прописываем в загрузчике (скорее всего это будет GRUB):
title Debian Linux (2.6.20)
root (hd0,0)
kernel /vmlinuz-2.6.20 ro root=/dev/sda1
initrd /initrd-2.6.20.img
Ссылки
Собственно, они в основном приведены в теле документа, но всё-таки. О сборке ядер "по технологии Дебиан" говорится здесь. Восхитительная статья по сборке ядер 2.6 тут (а тут её обновление). Замечательный обзор того, какие ядра Линукс, кроме канонической ветки Линуса Торвальдса, есть здесь. Тут можно посмотреть ещё некоторые полезные замечания по сборке ядра.
Уважаемые комментаторы накопали ещё несколько очень полезных ссылок. Вот здесь говорится о сборке ядра для Убунты, а тут - для Дебиана на английском. Может, кому поможет.
вторник, 4 декабря 2012 г.
Скрытый канал поверх ICMP
Скрытый канал поверх ICMP (ICMP-туннель) устанавливает скрытое соединение между двумя компьютерами с помощью пакетов эхо-запроса и эхо-ответа протокола ICMP. Данная техника позволяет, например, полностью туннелировать TCP-трафик через эхо-запросы и ответы (ping).
Автор: Debasish Mandal
Введение и обзор
Скрытый канал поверх ICMP (ICMP-туннель) устанавливает скрытое соединение между двумя компьютерами с помощью пакетов эхо-запроса и эхо-ответа протокола ICMP. Данная техника позволяет, например, полностью туннелировать TCP-трафик через эхо-запросы и ответы (ping). Технически туннелирование через скрытый канал ICMP происходит посредством внедрения любых нужных данных в эхо-пакет и его пересылки на удаленный компьютер. Удаленный компьютер отвечает подобным образом, внедряя ответ в другой ICMP-пакет и отсылая этот пакет назад.
Некоторые ключевые моменты, касающиеся ICMP
В ICMP нет портов
Мы не можем пинговать порты. Когда кто-нибудь говорит о “пинге порта”, он на самом деле говорит об использовании протокола четвертого уровня (вроде TCP или UDP), чтобы выяснить, открыт ли порт. Если кто-либо пингует порт 80, это обычно значит, что он посылает на данную систему SYN-пакет по протоколу TCP. Настоящий ping работает через протокол ICMP, который не использует порты вовсе.
ICMP работает на третьем уровне.
Хотя ICMP находится “над” IP в стеке протоколов, он не является протоколом 4 уровня (считается еще одним протоколом третьего уровня).
На сетевом уровне пакеты маршрутизируются на основании уникального сетевого адреса. Маршрутизатор работает как отделение почты, и сетевой уровень штампует письма (данные) для передачи в определенном направлении. На сетевом уровне работают следующие протоколы: IP, ICMP, ARP, RIP, OSI, IPX и OSPF, а также следующие устройства: маршрутизатор, мост-маршрутизатор, коммутаторы Frame Relay и ATM.
Некоторые ключевые моменты, касающиеся файрволов
Файрволы работают на разных уровнях, чтобы иметь возможность применять различные критерии для ограничения трафика. Самый низкий уровень работы файрвола – третий. В модели OSI он называется сетевым. В стеке TCP/IP это уровень протокола межсетевого взаимодействия (Internet Protocol). Данный уровень занимается маршрутизированием пакетов к месту их назначения. На третьем уровне файрвол может определить, пришел ли пакет из надежного источника, но не может сказать, что он содержит и с какими другими пакетами связан. Файрволы, которые оперируют на транспортном уровне, знают о пакете немного больше и могут разрешить или запретить доступ на основе более сложных критериев. На прикладном уровне файрволы владеют большим количеством информации о том, что происходит, и могут быть очень избирательны в предоставлении доступа.
Могло показаться, что файрволы, функционирующие на более высоких уровнях стека протоколов, должны быть лучше во всем. Это не обязательно так. Чем ниже в стеке перехватывается пакет, тем большую безопасность обеспечивает файрвол. Если атакующий не может пройти третий уровень, он не сможет захватить контроль над операционной системой.
Использование скрытого ICMP-канала
ICMP-туннелирование можно использовать для обхода правил файрвола путем обфускации основного трафика. В зависимости от реализации ПО для ICMP-туннелирования этот тип соединения можно отнести и к категории зашифрованных соединений между двумя компьютерами. Без глубокого исследования пакетов или просмотра системных журналов сетевые администраторы не смогут обнаружить этот тип трафика в своей сети.
Внутри ICMP-пакета
Чтобы увидеть содержимое ICMP-пакета, мы будем посылать запросы на удаленный хост и прослушивать сетевой трафик.
Давайте взглянем на обычный ping.
Здесь мы посылаем обычные эхо-запросы протокола ICMP на удаленный хост 192.168.157.1.
Захватив трафик с помощью Wireshark, мы увидим следующее:
Поскольку мы использовали стандартную утилиту ping без опций, мы послали несколько последовательных ICMP-запросов к хосту. Это несколько затруднит нам анализ трафика. Поэтому давайте пошлем одиночный ICMP-пакет без нагрузки.
Для этой цели можно использовать следующую команду.
ping –c 1 –s 0
Теперь анализировать трафик будет проще.
В сниффере на удаленном хосте мы можем видеть, что получено 42 байта данных.
Типичная структура ICMP-пакета представлена на рисунке ниже.
Рисунок 1
Типичная структура ICMP-заголовка:
Анализируя те 42 байта данных, мы можем заключить, что первые 14 байтов представляют собой Ethernet-заголовок.
Вы можете увидеть, что первые 12 байт Ethernet-заголовка представляют собой ничто иное, как MAC-адреса источника и назначения.
Следующие 20 байт полученной датаграммы – IP-заголовок (см. рисунок 1).
Структура IP-заголовка, представленная более подробно.
Далее следуют 8 байт ICMP-заголовка:
Структура ICMP-заголовка, представленная более подробно.
См. также рисунок 2.
Утилита ping, присутствующая в обычных Linux-системах, позволяет нам контролировать количество пакетов, их размер, но не позволяет сформировать эхо-запрос специального вида. Поскольку главной нашей целью является манипулирование данными в содержимом ICMP-пакета, использование стандартной утилиты ping – не лучший вариант.
HPING2
Hping – свободный генератор и анализатор пакетов для TCP/IP протоколов, распространяемый Salvatore Sanfilippo (также известным как Antirez). С помощью hping мы также можем манипулировать порцией данных одиночного ICMP-пакета. Используя hping, мы снова пошлем одиночный ICMP-пакет, но на этот раз добавим в него немного мусора.
На скриншоте можно заметить, что мы добавили в пакет 4 символа “A” и послали его на адрес 192.168.157.1.
Давайте прослушаем и проанализируем трафик.
Теперь вы можете видеть, что мы захватили 46(42+4) байтов данных. На скриншоте легко различить нашу нагрузку, состоящую из подсвеченных "41". Это hex-представление символа “A”.
PING своими руками: жизнь коротка, поэтому я предпочитаю Питон.
В вышеприведенных примерах мы использовали для посылки ICMP эхо-запросов на любой хост стандартную утилиту ping и утилиту hping. Теперь мы используем Питон для отсылки самодельного ICMP-пакета.
В данном случае мы формируем не только заголовок ICMP и начинку пакета, но и заголовки протоколов Ethernet и IP.
Переменная “dump” в вышеприведенном скрипте содержит всю датаграмму целиком, включая Ethernet-заголовок, IP-заголовок, ICMP-заголовок и начинку. Здесь в качестве начинки выступают четыре символа “A” (\x41\x 41\x 41\x 41).
Из сказанного выше ясно, что мы можем легко послать произвольные данные на произвольный хост путем внедрения данных в эхо-пакет. Теперь осталось запустить на удаленном хосте демон, который умеет отвечать подобным образом, внедряя ответ в другой ICMP-пакет и посылая пакет назад.
Собираем все вместе
Чтобы осуществить это, нам нужно программно реализовать следующие действия:
- Демон просматривает ICMP-пакеты
- После получения пакета производится извлечение его начинки (корректного запроса со стороны атакующего)
- На основании начинки делаются необходимые действия
- Отсылается обратный ICMP-пакет с ответом
Я написал на Питоне простой сервер и клиент для ICMP-туннелирования, которые позволяют устанавливать скрытый канал между двумя хостами.
Код сервера:
http://pastebin.com/JLD6grb2
Код клиента:
http://pastebin.com/gH3zzHdQ
Данный демон скрытого канала по сути получает команды ОС из ICMP-пакетов и запускает эти команды на удаленном хосте, посылая ответные ICMP-пакеты с результатами выполнения команд. Как только демон запускается на хосте, он начинает прослушивать ICMP-пакеты. После получения команд с клиента он извлекает начинку из пакетов и запускает команду на своем хосте, посылая назад ICMP-пакет с результатом. Если вывод команды слишком длинный, демон пошлет его в нескольких пакетах.
Сниффер клиентской части получает ответные пакеты и извлекает вывод команды из начинки. После разбора он отображает вывод. Утилита Hping также может быть использована как клиент для данного демона. В этом случае начинку следует формировать по определенному шаблону так, чтобы демон смог распознать запрос. Тогда для разбора ответа следует использовать клиентский скрипт, либо Wireshark.
Видеодемонстрация данного скрытого канала:
http://www.youtube.com/watch?v=ADHtjwwkErI
Несколько других хорошо известных утилит для создания скрытых каналов:
LOKI
LOKI – программа для туннелирования информации. В качестве носителей полезной нагрузки она использует пакеты эхо-ответа.
NCovert
Производит скрытую передачу файлов за счет сокрытия передаваемых файлов в безвредных на вид данных с помощью подделки пакетов. В некоторых случаях позволяет спрятать реальный IP-адрес пользователей.
007 Shell
007 Shell – простая клиент-серверная программа, написанная на C, для удаленного администрирования системы по сети с помощью техник, схожих с теми, что использует Loki. Команды и ответные сообщения инкапсулируются в полезную нагрузку пакетов ICMP ECHO_REPLY (пакеты эхо-ответа).
ICMPTX (IP-over-ICMP):
ICMPTX – программа, позволяющая пользователю с правами root создавать виртуальное сетевое соединение между двумя компьютерами, скрывая данные внутри ICMP-пакетов.
Способы борьбы
Попытка предотвращения скрытых каналов напоминает преследование кошки собакой. Вы можете предотвратить определенные каналы, только если осведомлены о них, можете анализировать генерируемый ими трафик и затем соответствующим образом настраивать вашу IDS (например, прописать правила Snort). Тем не менее, когда скрытые каналы генерируют разный трафик с каждым пакетом (например, с помощью bit-flipping) или используют продвинутые техники тайминга, предотвратить их становится невозможно.
Хотя единственным способом предотвращения туннелирования такого типа является полное блокирование ICMP-трафика, это неосуществимо для производственных сред из реального мира. Один из методов борьбы с данным видом атак заключается в пропускании через файрвол ICMP-пакетов лишь фиксированного размера, чтобы практически исключить данный тип поведения. IDS может считать большие ICMP-пакеты подозрительными и поднимать тревогу. Тем не менее, поскольку существуют легальные способы использования больших ICMP-пакетов, сложно определить, является ли большой ICMP-пакет вредоносным на самом деле. Например, большие ICMP-пакеты используются для проверки возможности передачи больших пакетов по сети. Отличить легальные пакеты от негальных еще сложнее, если скрытый канал шифруется. IDS должна уметь определять, зашифрован ли пакет. Различение зашифрованных от незашифрованных пакетов все еще остается открытой для иследований проблемой.
Snort предоставляет одно или два правила, которые могут помочь в обнаружении скрытых ICMP-каналов. Другая возможность – обнаруживать бит "Dont Fragment" в скрытом канале и так далее. Это простые примеры. Тем не менее, snort не предоставляет таких правил непосредственно, и кому-то нужно подстраивать их под себя. Кроме того, существуют некоторые умные скрытые каналы, которые очень сложно обнаружить (например, скрытый канал ISN или скрытый канал на основе временных задержек).
понедельник, 3 декабря 2012 г.
Сброс пароля root в MySQL
Данный порядок восстановления протестирован на ОС Linux Ubuntu 10.04 LTS. Для других систем необходимо провести соответствующие корректировки выполняемых команд, однако восстановление пароля происходит по аналогичной схеме.
- Остановить сервис MySQL
sudo /etc/init.d/mysql stop - Запустить MySQL в безопасном режиме с перечисленными ниже ключами
sudo /usr/bin/mysqld_safe --skip-grant-tables --user=root & - Зайти в консоль MySQL от имени пользователя root (без пароля)
mysql -u root - Установить новый пароль для пользователя root
UPDATE mysql.user SET Password=PASSWORD('новый_пароль') WHERE User='root';FLUSH PRIVILEGES; - Перезапустить сервис MySQL для функционирования в штатном режиме.
sudo /etc/init.d/mysql restart
Создание образа жесткого диска при помощи утилиты dd в Unix
В статье рассмотрен простой способ создания резервной копии образа жесткого диска при помощи dd.
Первым делом необходимо подготовиться к резервному копированию. В данной статье введем следующие обозначения:
/dev/sda- диск, образ которого необходимо создать;/dev/sdb- диск на который будет записан образ.
Подготовка к созданию образа жесткого диска
Первым делом необходимо загрузиться с любого доступного Live-CD диска, имеющего утилиту dd, и войти в командную строку в качестве суперпользователя.Создаем точку монтирования для проведения резервного копирования.
mkdir /mnt/backupmount /dev/sdb1Создание образа жесткого диска
dd if=/dev/sda of=/mnt/backup/sda.img bs=8M conv=sync,noerrorif=/dev/sda- копируем весь жесткий диск sda;of=/mnt/backup/sda.img- копируем в /mnt/backup/sda.img;bs=8M- задаем размер кэша жесткого диска для ускорения процедуры копирования (иначе данные будут сбрасываться малыми порциями по 512 байт);conv=sync,noerror- указываем dd на необходимость копирования по типу бит-в-бит с игнорированием ошибок чтения.
dd if=/dev/sda bs=8M conv=sync,noerror | gzip -c > /mnt/backup/sda.imgВосстановление образа жесткого диска
Для восстановления образа жесткого диска необходимо проделать процедуру обратную процедуре создания этого образа.dd if=/mnt/backup/sda.img of=/dev/sda bs=8M conv=sync,noerrorgunzip -c /mnt/backup/sda.img | dd of=/dev/sda conv=sync,noerror bs=8MМиграция системы на другой жесткий диск
Для миграции всей системы на другой жесткий диск необходимо, в качестве цели назначения задать расположение нового диска.dd if=/dev/sda of=/dev/sdb bs=8M conv=sync,noerrorСтатистика копирования в dd
Главный минус в dd — это отсутствие наглядного представления статистики выполнения процедуры копирования. Однако этот минус можно легко обойти.Достаточно подключиться к другому терминалу.
Alt+Ctrl+F2pgrep -l '^dd$'kill -USR1 номер_процесса_dd.watch -n 5 kill -USR1 номер_процесса_ddwatch -n 5- выполнять команду каждые 5 секунд;kill -USR1 номер_процесса_dd- показать статистику копирования.
iptstate, pktstat – сетевая статистика
Сегодня я покажу вам два инструмента, которые используются в терминале для мониторинга сети и активных подключений: iptstate и pkstat
IPTState
IPTState ‑ это top-подобный интерфейс таблицы отслеживания подключений netfilter.Используя iptstate, вы может в интерактивном режиме посмотреть, как трафик проходит через брандмауэр netfilter/iptables, произвести сортировку по различным критериям, отфильтровать по различным критериям. Но это еще не все: начиная с версии 2.2.0, вы можете даже удалять статистику из таблицы!
Единственное требование – это библиотека curses (как правило, ncurses) и libnetfilter_conntrack версии 0.0.50 или более позднее версии.
iptstate показывает информацию, содержащуюся в таблице статистики IP Tablesв режиме реального времени в формате типа top. Полученные данные можно отсортировать по любому полю. Пользователю нужно только распечатать полученную информацию и выйти, в отличии от других top-подобных систем.
Частота обновления настраивается, IP можно преобразовать в имена, данные можно отформатировать, отфильтровать и одной из возможностей является отображение разных данных разным цветом.
IPTState доступно в Debian, Redhat, Fedora, Mandrake, Gentoo, FloppyFW, и многих других дистрибутивах.
Pktstat
pktstat показывает в реальном времени список активных подключений к сетевому интерфейс, а также ширину используемого канала. Частично декодируются протоколы HTTP и FTP, чтобы показать какие файлы передаются. Также показываются названия приложений X11.Чтобы запустить pktstat используйте следующую команду (под root или через sudo):
pktstat -i eth0Разумеется, под eth0 подразумевается ethernet-интерфейс сетевой карты, который необходимо надлюдать.
Утилиты Linux для анализа производительности
top или vmstat знакомы даже малоопытным пользователям. Без труда с их помощью можно решать многие проблемы с производительностью приложений на платформе Linux/UNIX. И чаще всего это касается уже традиционных веб-приложений на основе LAMP стэка.Однако для специалистов более высокого уровня данных утилит явно недостаточно. Проблемы с быстродействием приложений не всегда отличаются очевидностью и простотой, а потому вполне уместно рассмотреть наиболее важные средства для анализа производительности.
htop
htop представляет собой довольно мощную альтернативу стандартной утилите top. Отличается он в первую очередь более удобным интерфейсом и возможностью быстро настроить отображение информации о системных ресурсах.С точки зрения мониторинга процессов все также реализовано на высоком уровне.
htop выводит в режим реального времени данные по использованию процессора и памяти, а также другие системные метрики (всего их доступно более 50) для каждого активного процесса и потока. В отличии от top предусмотрена возможность вертикального и горизонтального скроллинга, а значит ничто не ускользнёт от вашего внимания.htop можно, например, изменить приоритет процесса или вовсе его завершить.dstat
dstat в свою очередь является улучшенной альтернативой таким утилитам как vmstat или sar, а заодно и таким известным инструментам как iostat и ifstat.Суть работы
dstat — сбор усредненной информации об использовании системных ресурсов с заданным интервалом вывода данных. Среди кандидатов для анализа информация об утилизации процессора, памяти, сети, диска, файлов подкачки и т.д. dstat — запись собираемых метрик в CSV файлы, что крайне важно для последующего анализа.iotop
Безусловно, такие утилиты как
iostat являются эффективным решением для анализа дисковой активности. Однако iotop в этом отношении является еще более полезным инструментом.iotop позволяет выводить информацию о дисковой активности для каждого потока в системе (или для списка интересующих процессов). Информация может выводиться либо в режиме реального времени, либо в аккумулятивном представлении.iperf
iperf является одним из самых простых решений для измерения производительности сети между двумя отдельно взятыми узлами.При этом на одном из узлов
iperf запускается в режиме сервераiperf -s |
iperf -c server_hostname |
iperf исключительно полезным инструментом для анализа сетевых проблем.mtr
mtr — это бесплатная утилита, одновременно сочетающая в себе возможности программ ping и traceroute.mtr выводит информацию о маршруте для заданного имени хоста, а также набор статистических данных о пингах до каждого промежуточного узла. Данный инструмент крайне полезен для диагностики проблем с маршрутизацией или сетевыми задержками.curl
curl — это, пожалуй, наиболее известный среди рассматриваемых инструментов. Он позволяет загружать данные по одному из 21 поддерживаемых протоколов.curl можно использовать, например, для анализа ответов веб-серверов или HTTP заголовков. Бесчисленное количество опций в свою очередь позволяют сформировать практически любой запрос.iptraf
Время от времени приходится сталкиваться с ситуациями, когда приложение устанавливает сетевые соединения, о которых мы даже не подозреваем. Для диагностики подобных ситуаций полезным может стать монитор сетевых соединений —
iptraf.Работать с
iptraf можно в четырех режимах:- мониторинг IP трафика;
- общая статистика для всех сетевых интерфейсов;
- детализированная статистика для отдельного взятого интерфейса;
- статистические срезы (в зависимости от порта или размера пакетов);
- LAN мониторинг;
iptraf — это довольно эффективный, но в тоже время простой в использовании инструмент.Для более серьезного анализа имеет смысл прибегнуть к таким решениями как
tcpdump.httperf
Зачастую анализ проблем с производительностью невозможен без запуска нагрузочных тестов. При этом иногда даже не требуются сложные тесты и детальными сценарии, а достаточно лишь сгенерировать адекватный уровень нагрузки с помощью потока HTTP запросов.
httperf относится к числу подобных консольных генераторов нагрузки. К примеру, следующий вызов:httperf --server=hostname --rate=10 --num-conns=1000 |
Наверняка многим приходилось сталкиваться с использованием утилиты
tail в follow формате, при котором в режиме реального времени выводится не только конец файла, но и обновления в нем по мере роста. Но что если требует одновременный просмотр нескольких логов баз данных и веб-серверов?multitail — идеальное решение для подобных задач. Подобно работе утилиты screen multitail выводит содержимое файлов разбивая терминал на несколько окон (возможна как вертикальная, так и горизонтальная ориентация).Удобно? А теперь представьте, что все это дополнено следующими возможностями:
- фильтрация и подсветка информации с использованием регулярных выражений;
- подавление дублирующих записей;
- визуальное и звуковое оповещение при появления заданного фрагмента текста;
- возможность вертикального и горизонтального скроллинга.
пятница, 30 ноября 2012 г.
Backup всей системы Ubuntu. Утилита Remastersys
Установка
| # sudo nano /etc/apt/sources.list |
Обновляем Source list
# sudo apt-get update |
| # sudo apt-get install remastersys |
sudo apt-get update && sudo apt-get install remastersys remastersys-guiСоздание Backup системы
А теперь на примере
1. Cоздаем livecd/dvd backup системы.# sudo remastersys backup |
# sudo remastersys backup ubuntu.iso |
# sudo remastersys clean |
# sudo remastersys dist |
5. Создание дистрибутива livecd/dvd только из файловой системы. # sudo remastersys dist cdfs |
6. Создание дистрибутива с именем ubuntu.iso, если cdfs уже был сделан. # sudo remastersys dist iso ubuntu.iso |
Итог
Итак выполнив например команду # sudo remastersys backup ubuntu.iso мы получим iso образ нашей системы Ubuntu. Он будет находиться в папке /home/remastersys/remastersys.MultiCD - создаем мультидиск одним нажатием
Итак , нужно для этого скачать скрипты проект MultiCD , положить их с образами в одну директорию , сделать chmod +x (под рутом или sudo) .
Дальше сделать
подождать некоторое время пока все упакуется в один файл он же будущий образ под названием
MULTICD.ISO
далее пишем на диск и все работает !
Для тех у кого Debian , ubuntu , Mint все еще проще apt-get install multicd
Если это не сработало тогда идем сюда tuxfamily.org и качаем отсюда готовый пакет либо тарбол -> то есть tar.gz -> (если не Debian , ubuntu , Mint) .
четверг, 29 ноября 2012 г.
Какая разница между Хабом и Свичем?
В этой статье хочу человеческим языком расказать о том какая все-таки разница между хабом и свичём и как их различить в реальных условиях.
Начнем сначала. Хаб (Hub) – он же Концентратор устройство абсолютно «тупое». Если на порт хаба приходит сообщение (пакет) то хаб просто размножает этот пакет и рассылает всем компьютерам которые к нему подключены. А далее уже каждый компьютер решает – ему етот пакет адресован или не ему. То есть при использовании 8-портового хаба каждый сигнал копируется 8 раз – но полезный из 8 только один, остальные 7 просто удаляются. Поэтому в больших сетях нельзя использовать хабы так как они загружают сеть избыточным трафиком, в n раз превышающим полезный, где n – количество портов хаба.
Второй участник нашего обзора – Свитч (Switch) он же Коммутатор – это устройство уже наделено «интеллектом». Свитч обладает памятью и процессором и способен определить кому адресован пакет. Пришло на свитч сообщение – он определил кому оно адресовано – и отправит именно тому компьютеру что нужно.
Надеюсь все понятно. Теперь о том как отличить одно устройство от другого в реальных условиях. Проблема в том – что сегодня практически на всех устройствах Вы можете увидеть надпись «Switch» или «Hub-Switch» хотя реально это фактически хабы (особенно в категории стоимостью до 30$) Как Вы поняли основной критерий отличия – это цена. Цена настоящего свитча начинается приблизительно от 50$. За 30$-40$ Вам могут предложить нечто среднее. Это уже не хаб, но и до функций свича такой девайс определенно не дотягивает. Так что рекомендую перед покупкой конкретного устройства поискать информацию о нем в сети, или проконсультироваться с специалистом за пределами того магазина где Вы собираетесь совершить покупку :)
В следующей статье я затрону вопрос о управляемых свитчах и роутерах…
суббота, 10 ноября 2012 г.
Восстановление загрузчика GRUB в Ubuntu/Linux Mint
При использовании нескольких ОС в процессе переустановки одной из них может слететь загрузчик. В результате невозможно будет загрузить Linux, так как запись в MBR будет затерта. Но восстановить его очень просто. Загружаемся в LiveCD Ubuntu/Linux Mint, далее требуется смонтировать корневой раздел Linux и ввести команды на восстановление, как это описано здесь. Но это подходит не для всех, да и ошибиться легко. Чтобы не вводить комманды вручную используем замечательную утилиту Boot-Repair, которая доступна в репозитарии PPA. Устанавливаем:
$ sudo add-apt-repository ppa:yannubuntu/boot-repair
$ sudo apt-get update
$ sudo apt-get install -y boot-repair
Теперь запускаем из меню или в командной строке:
$ boot-repair
Теперь выбираем пункт «Рекомендуемый способ восстановления» (Recommended repair). Этого обычно достаточно в большинстве случаев.
Если этого недостаточно нажимаем «Рассширенные настройки», где можем изменить меню загрузки и добавить параметры ядра, сохранить загрузочную запись, указать другой расположение MBR (полезно если появился новый диск).
вторник, 6 ноября 2012 г.
Как создать .tar.gz
tar -cvf file.tar /full/path — создать .tar
tar -czvf file.tar.gz /full/path — создать .tar.gz (архив)
tar -cjvf file.tar.bz2 /full/path — создать .tar.bz2 (архив)
Синтаксис этих примеров:
tar [-ключи] [название архива] [путь, что запаковать]
Как открыть (распаковать) .tar
Чтобы распаковать запаковыный .tar:
tar -xvf file.tar.gz
Синтаксис:
tar [-ключи] [название архива]
В файлах .tar можно хранить несколько папок (структуру папок и файлов).
Лучше использовать с ключами для архивации файла .tar, чтобы в результате получились файлы с расширением .tar.gz (файл .tar сжатый архиватором gzip) или .tar.bz2 (файл .tar сжатый bzip2).
bzip2 лучше сжимает, но с gzip более распространён, поэтому лучше сжимать этим архиватором.
Если у вас установлен WinRAR, то проблем с открытием .tar.bz2 и .tar.gz не будет.
вторник, 16 октября 2012 г.
воскресенье, 14 октября 2012 г.
Настройка после установки Ubuntu 12.04
1. MyUnity
2. Ubuntu Tweak
Разберём их по-порядку.
1. MyUnity
Инструмент MyUnity, начиная с релиза Ubuntu 12.04 теперь есть в репозиториях и его можно установить из Центра приложений Ubuntu.
Или выполнить команду в терминале:
sudo apt-get install myunity
Если вы установили приложение из Центра приложений Ubuntu, его значок автоматически отобразится на панели Unity. Откройте приложение MyUnity для рассмотрения настроек.
К сожалению MyUnity также в своём интерфейсе имеет только английский язык.
Если посмотреть внимательно настройки, которые нам предлагает этот инструмент в каждой из вкладок, то мы увидим, что они практически идентичны параметрам Unsettings, за исключением того, что нет вкладки Windows, где можно отключить прокрутку, вернуть меню в окно программы и т.п.
2. Ubuntu Tweak
И наконец мой (думаю и многих пользователей тоже) самый любимый инструмент для настроек системы - Ubuntu Tweak. Его нет в репозиториях Ubuntu и прежде нужно подключить его собственный, а затем установить. Откройте терминал (Ctrl+Alt+T), скопируйте и выполните следующие команды:
sudo add-apt-repository ppa:tualatrix/next
sudo apt-get update
sudo apt-get install ubuntu-tweak
После установки, откройте Даш (клавиша Super - c логотипом Windows), наберите tweak и клик на значок.
Это приложение, в отличие от двух предыдущих, достаточно русифицировано. В нём есть практически все те настройки, которые перечислены в двух предыдущих, но и многие другие, которые необходимы пользователю. Так, например, из этого приложения можно, как подключить репозиторий графически, так и устанавливать программы.
Программа обладает следующим набором функций:
- Показ основной системной информации (дистрибутив, ядро, процессор, память и т. д.).
- Управление сеансами GNOME и автозапуском программ.
- Быстрая установка популярных приложений.
- Множество сторонних источников для обновления приложений
- Удаление ненужных пакетов или очистка кэша для освобождения дискового пространства.
- Показ/скрытие и изменение заставки (Splash screen).
- Показ/скрытие и изменение иконок рабочего стола или Mounted Volumes
- Показ/скрытие/переименование иконок «Компьютер», «Домашний каталог», «Корзина» или «Сеть».
- Тонкая настройка стиля и поведения оконного менеджера Metacity.
- Настройка Compiz Fusion, углов экрана, оконных эффектов, эффектов меню.
- Установка клавиатурных сокращений для быстрого доступа к любимым приложениям. Настройка Панели GNOME, Nautilus, Advanced Power Management и системной безопасности.
- Изменение шрифтов
- Изменение тем оформления, значков, курсора
- Изменение позиции кнопок управления окном (слева/справа) и многое, многое другое
Примечание.Есть ещё один похожий инструмент под названием Gnome Tweak Tool (Дополнительные настройки). Если вы внимательно присмотритесь к названию, то увидите, что служит он прежде всего для настроек Gnome. И во время установки он подтягивает за собой два дополнительных окружения рабочего стола, а вместе с ними и "кучу" пакетов. Почитайте об этом ЗДЕСЬ.
Выберите тот настройщик системы, который больше подходит вам.
Флаги в раскладке клавиатуры
В Ubuntu 12.04 раскладка клавиатуры выглядит в виде надписей. При желании можно поменять надписи на флаги.
Открываем терминал
mkdir ~/.icons
mkdir ~/.icons/flags
cd ~/.icons/flags
wget http://suservice.net/icons/flags2/{ru,us}.png
gsettings set org.gnome.libgnomekbd.indicator show-flags true
Затем перезагрузите систему. После нового входа вы должны увидеть флажки.
Если вы хотите добавить другие флажки в раскладку, посмотрите как это сделать ЗДЕСЬ.
Установить Caffeine
Чтобы Хранитель экрана не срабатывал во время просмотра фильма, установите программу Caffeine:
sudo add-apt-repository ppa:caffeine-developers/ppa
sudo apt-get update
sudo apt-get install caffeine python-glade2
После установки откройте Даш, впишите в строку поиска caf и клик на значок.
После того как чашечка с кофеином отобразится в трее (правая часть верхней панели), клик на ней, в контекстном меню выберете Параметры и настройте программу под свои нужды. Для того чтобы просматривать фильм без остановки, активируйте пункт Отключить хранитель экрана.
Установить индикатор погоды
Weather Indicator отображает погоду на панели, из одного или нескольких городов по всему миру. Вы можете настроить его для отображения уведомлений и многое другое.
Установить его можно из Центра приложений Ubuntu или выполните команду в терминале:
sudo apt-get install indicator-weather
Как его настроить для вашего города посмотрите ЗДЕСЬ.
Вернуть Хранитель экрана
Можно установить и использовать для этих целей XScreenSaver — установите его с помощью следующих команд:
sudo apt-get remove gnome-screensaver
sudo apt-get install xscreensaver xscreensaver-gl-extra xscreensaver-data-extra
После установки, откройте Даш (клавиша
Настройте его на своё усмотрение.
Для того чтобы Хранитель экрана запускался при входе в систему, его нужно прописать в Автозапуск программ, (что находится в выключателе) следующим образом: клик на кнопке Добавить и в открывшемся окне в строке Имя — Хранитель экрана, а в строке Команда — xscreensaver -nosplash.
Включить автоматическую смену обоев
Наконец-то разработчики включили функцию автоматической смены обоев по умолчанию. Чтобы воспользоваться ею откройте Параметры системы ->Внешний вид и кликните на картинке с часиками. Снимок ниже.
Теперь все обои, которые установлены по умолчанию, будут меняться автоматически через определённое время (время не указано).
Установить Gloobus - предпросмотр файлов
Gloobus, является быстрым просмотрщиком файлов, который поддерживает изображения, документы (PDF, ODF, ODS, и т.д.), исходные файлы, аудио (MP3, WAV, OGG и другие), видео (AVI, OGG, MKV, FLV и т. д.) , папки, архивы, шрифты, текстовые файлы и многое другое.
Чтобы установить последнюю версию Gloobus, скопируйте и выполните следующие команды в терминале (Ctrl+Alt+T):
sudo add-apt-repository ppa:gloobus-dev/gloobus-preview
sudo apt-get update
sudo apt-get install gloobus-preview gloobus-sushi
После установки, вы сразу можете использовать предпросмотр файлов с Gloobus.
Для этого откройте файловый менеджер, активируйте любой существующий файл (левый клик) и нажмите клавишу пробел. Если это текстовый файл, то откроется текстовая страница, файл с видео - открывает видео предпросмотр, звуковой - открывает аудио-трансляцию и т.д.
Для просмотра некоторых документов с Gloobus, таких как: ODF, ODS, и т.д., вы должны дополнительно установить unoconv:
sudo apt-get install unoconv
В открывшемся окне предпросмотра файла с Gloobus имеются настройки в виде шестерёнки, что расположена в правом верхнем углу, где вы можете настроить это самое окно на свое усмотрение.
Включить Горячие клавиши
Как известно, горячие клавиши ускоряют работу на компьютере. Вот и разработчики Ubuntu побеспокоились об этом, создав вот такую памятку для пользователя:
Чтобы включить памятку, достаточно нажать клавишу Super (с логотипом Windows) и удерживать её секунду, как перед вами появится памятка с горячими клавишами поверх всех окон. Причём цвет памятки соответствует цвету актуальных обоев.
Установить индикатор Классического меню
Для тех кто путается с Dash и Unity или просто предпочитает классический вариант Меню Ubuntu, есть прекрасная альтернатива установки Индикатора Классического меню с Unity.
В индикаторе отображается Меню приложений, установленных на вашем компьютере и Центр приложений Ubuntu. Положение индикатора фиксированное на панели, т.е. переместить его в другое место на панели невозможно.
Скопируйте и выполните команды в терминале:
sudo add-apt-repository ppa:diesch/testing
sudo apt-get update
sudo apt-get install classicmenu-indicator
После установки откройте Даш (клавиша Super с логотипом Windows), напечатайте clas и клик на значок, как он тут же отобразится в трее.







