Page_c76a3fcf https://linux-notes.org Unix/ Linux блог, на котором можно найти полезную информацию по настройке ОС и ПО. Wed, 11 Oct 2017 10:40:52 +0000 ru-RU hourly 1 https://wordpress.org/?v=6.7.2 Page_c76a3fcf https://linux-notes.org/ustanovka-git-na-centos/ https://linux-notes.org/ustanovka-git-na-centos/#respond Thu, 07 May 2015 13:38:43 +0000 http://linux-notes.org/?p=6007 Установка git на CentOS Эта статья «Установка git на CentOS» поможет вам установить последний Git (на момент написание данной темы) на CentOS / RHEL/ Fedora с использованием исходного кода. Установка дополнительных пакетов. Во-первых, мы должны убедиться, что мы установили необходимые пакеты в вашей системе. Используйте следующую команду для установки необходимых пакетов для компиляции git: # yum install curl-devel […]

The post Установка git на CentOS first appeared on linux-notes.org.]]>

Установка git на CentOS

Эта статья «Установка git на CentOS» поможет вам установить последний Git (на момент написание данной темы) на CentOS / RHEL/ Fedora с использованием исходного кода.

Установка дополнительных пакетов.

Во-первых, мы должны убедиться, что мы установили необходимые пакеты в вашей системе. Используйте следующую команду для установки необходимых пакетов для компиляции git:

# yum install curl-devel expat-devel gettext-devel openssl-devel zlib-devel
# yum install gcc perl-ExtUtils-MakeMaker

Удаление старых пакетов (если имеются).

Теперь удалите любые предыдущие установки ГИТ через RPM файл или с помощью менеджера пакетов yum. Если на вашем сервере не имеется никакого установленного git, то пропустите этот шаг:

# yum remove git

Скачивание и компилирование GIT.

Загружаем исходный код git с сайта, если устраивает моя версия, то можете использовать ее.

# cd /usr/local/src
# wget https://www.kernel.org/pub/software/scm/git/git-2.3.6.tar.gz

Распаковываем скачанный архив:

# tar xzf git-2.3.6.tar.gz

После скачивания и извлечения исходный код, использовать следующие команды для компиляции программы git:

# cd git-2.3.6
# make prefix=/usr/local/git all
# make prefix=/usr/local/git install
# echo "export PATH=$PATH:/usr/local/git/bin" >> /etc/bashrc
# source /etc/bashrc

Проверка версии git.

Давайте проверим версию git следующей командой:

# git --version

Создание RPM пакета с git.

Создадим rmp пакет для удобства использования в дальнейшем.

Установка:

# yum install -y rpm-build rpmdevtools

После этого вам нужно будет создать RPM Source trees (rpm дерево исходного кода):

# rpmdev-setuptree

Скачиваем Checkinstall и так же устанавливаем его:

# wget ftp://ftp.pbone.net/mirror/ftp5.gwdg.de/pub/opensuse/repositories/home:/ikoinoba/CentOS_CentOS-6/x86_64/checkinstall-1.6.2-3.el6.1.x86_64.rpm
# rpm -i checkinstall-1.6.2-3.el6.1.x86_64.rpm
warning: checkinstall-1.6.2-3.el6.1.x86_64.rpm: Header V3 DSA/SHA1 Signature, key ID f3dbb1a7: NOKEY

Собираем пакет с git:

# checkinstall --install=no
[...]
Do you want me to list them? [n]: n
Should I exclude them from the package? (Saying yes is a good idea) [y]: y
[...]

Вот и все, пакет собран и его можно использовать для последующих установок. На этом, тема «Установка git на CentOS» завершена.

The post Установка git на CentOS first appeared on linux-notes.org.]]>
https://linux-notes.org/ustanovka-git-na-centos/feed/ 0
Page_c76a3fcf https://linux-notes.org/testirovanie-servera-s-stress/ https://linux-notes.org/testirovanie-servera-s-stress/#comments Sun, 16 Nov 2014 16:22:44 +0000 http://linux-notes.org/?p=3921 Тестирование сервера с Stress Хочу рассказать как можно потестить свой сервер ( выделенный, VPS) и посмотреть при каких обстоятельствах его можно  «положить». Нашел хорошую утилиту для этого, называется Stress. Установим необходимое ПО. Для ОС, такой как CentOS, RedHat или Fedora # yum install gcc gcc-c++ autoconf automake make Для ОС, такой как Debian, Ubuntu или Mint […]

The post Тестирование сервера с Stress first appeared on linux-notes.org.]]>

Тестирование сервера с Stress

Хочу рассказать как можно потестить свой сервер ( выделенный, VPS) и посмотреть при каких обстоятельствах его можно  «положить». Нашел хорошую утилиту для этого, называется Stress.

Установим необходимое ПО.

Для ОС, такой как CentOS, RedHat или Fedora

# yum install gcc gcc-c++ autoconf automake make

Для ОС, такой как Debian, Ubuntu или Mint

# apt-get install gcc gcc-c++ autoconf automake make

Для ОС, такой как FreeBSD

# pkg_add -r gcc gcc-c++ autoconf automake make

для новых версий:

# pkg install gcc gcc-c++ autoconf automake make

Сейчас, скачаем исходный код программы и скомпилируем ее:

# cd /usr/local/src 
# wget http://pkgs.fedoraproject.org/repo/pkgs/stress/stress-1.0.4.tar.gz/a607afa695a511765b40993a64c6e2f4/stress-1.0.4.tar.gz

Распакуем скачанный архив и перейдем в папку для компиляции утилиты:

# tar zxvf stress-1.0.4.tar.gz && cd stress-1.0.4

Чтобы скомпилировать программу, выполните :

# ./configure && make && make install

Можно почитать как пользоваться:

# stress --help

использование утилиты stress

Я создаю 8 процессов, они будут делать нагрузку на процессор двумя процессами, непрерывно создающих и удаляющих блоки по 512 Мб в RAM:

# stress --cpu 8 --vm 2 --vm-bytes 512M

Изменяйте количество процессов, количество процессов на процессор, а так же объем для блоков.

Вот такой тест для вашего сервера, которой был описан в теме «Тестирование сервера с Stress».

The post Тестирование сервера с Stress first appeared on linux-notes.org.]]>
https://linux-notes.org/testirovanie-servera-s-stress/feed/ 1
Page_c76a3fcf https://linux-notes.org/ustanovka-maldet-dlya-poiska-virusov-na-linux-unix/ https://linux-notes.org/ustanovka-maldet-dlya-poiska-virusov-na-linux-unix/#comments Sat, 27 Sep 2014 22:42:37 +0000 http://linux-notes.org/?p=3400 Установка Maldet для поиска вирусов на linux\Unix Всем известно о спаме — что это огромная проблема на сегодняшний день. Для большинства людей, это просто раздражение и мучение. Maldet специально разработан для обнаружения вредоносных программ на вашем хостинге или на вашем компьютере. Он очень прост в использовании и в этой статье «Установка Maldet для поиска вирусов на linux\Unix», я покажу как его […]

The post Установка Maldet для поиска вирусов на linux\Unix first appeared on linux-notes.org.]]>

Установка Maldet для поиска вирусов на linux\Unix

Всем известно о спаме — что это огромная проблема на сегодняшний день. Для большинства людей, это просто раздражение и мучение. Maldet специально разработан для обнаружения вредоносных программ на вашем хостинге или на вашем компьютере. Он очень прост в использовании и в этой статье «Установка Maldet для поиска вирусов на linux\Unix», я покажу как его использовать.

Установка Maldet

Заходим в папку куда будем скачивать утилиту и качаем ее:

# cd /usr/local/src && wget http://www.rfxn.com/downloads/maldetect-current.tar.gz

Распакуем программу с исходным годом для компиляции:

# tar -xzvf maldetect-current.tar.gz

Переходим в нужную директорию для запуска скрипта ( установщика) и запускаем скрипт:

# cd maldetect-* && sh install.sh

После установки, нужно обновить базу сигнатур, по этому выполняем:

# maldet -u

Файл конфигурации находится в  /usr/local/maldetect/conf.maldet для Maldet. Другие важные файлы можно посмотреть:

# vim /usr/local/maldetect/maldet
# vim /usr/local/sbin/maldet
# vim /usr/local/sbin/lmd
# vim /etc/cron.daily/maldet

Maldet пропишет свои задания в cron и будет запускаться по расписанию, по этому, можно удалить файлы:

# rm -rf /etc/cron.d/maldet_pub
# rm -rf /etc/cron.daily/maldet

Я сделал это для того чтобы не нагружал он сервера.

Чтобы запустить сканирование, нужно выполнить:

# maldet -a /путь_сканирующей_папки_или_файла/

или

# maldet --scan-all /путь_сканирующей_папки_или_файла/

Допустим мне нужно просканировать домашнюю директорию на вредоносное ПО, то я выполню:

# maldet -a /home/captain/

Сканирование, начнется и будет проверять все файлы которые имеются в данной папке по своей БД, которая имеет ( база вирусов) по завершению сканирования можно будет посмотреть отчет. Для этого нужно знать scan ID.

# maldet -e SCAN_ID
# maldet --report SCAN_ID
сканирование с помощью maldet

сканирование с помощью maldet

По этому, можно увидеть, что у меня SCAN_ID= 092714-0457.8784 и чтобы посмотреть отчет, нужно выполнить:

# maldet --report 092714-0457.8784
отчет о выполненом сканировании maldet

отчет о выполненом сканировании maldet

Можно поместить в карантин следующим образом:

# maldet -q SCAN_ID
# maldet –quarantine SCAN_ID

Очистите все вредоносные программы с последнего сканирования:

# maldet -n SCAN_ID
# maldet --clean SCAN_ID

Восстановить файлы с помещенного карантина:

# maldet -s FILE_NAME
# maldet --restore FILE_NAME

Иногда это не удается восстановить с помощью только зная имя файла. Все файлы из карантина хранятся в /usr/local/maldetect/quarantine, то тогда нужно использовать:

# maldet --restore /usr/local/maldetect/quarantine/FILE_NAME

Опции для использования Maldet

1, -b, –background

Для выполнения операций в фоновом режиме, идеально подходит для больших сканов:

# maldet -b -r /home/cap/

2, -u, –update
Обновление вредоносных сигнатур для обнаружения от rfxn.com:

# maldet -u

3, -d, –update-ver
Обновить установленную версию от rfxn.com:

# maldet -d

4, -m, –monitor USERS|PATHS|FILE
Запустите maldet с файла уровня Inotify ядра создать / изменить мониторинг
Если USERS указывается, мониторинг, пользователь, домашняя директория  должна быть UID’s > 500
Если FILE указывается, пути будут извлечен из файла
Если PATHS указывается ,должны быть разделены, не шаблон!

# maldet –monitor users
# maldet –monitor /root/monitor_paths
# maldet –monitor /home/cap,/home/captain

5, -k, –kill
Завершить роботу Inotify сервиса, мониторинга:

# maldet -k

 6, -r, –scan-recent PATH DAYS
Проверяет файлы, созданные/измененные в нагрузке Х дней (по умолчанию: 7 дней, метасимвол- «?»):

# maldet -r /home/?/public_html 2

7, -a, –scan-all PATH
Проверять все файлы в пути (по умолчанию: /home, wildcard: ?)

# maldet -a /home/?/public_html

8, -c, –checkout FILE
Загрузить подозреваемое и вредоносное ПО  на rfxn.com для рассмотрения и хэширования в подписях

9, -l, –log
Посмотреть логи для maldet

10, -e, –report SCAN_ID email
Посмотреть отчет о сканировании, последней проверки или конкретного Scan_ID:

# maldet –report
# maldet –report list
# maldet –report 092714-0457.8784 
# maldet –report SCANID users@email.com

11, -s, –restore FILE|SCAN_ID
Восстановить файл из карантина в первоначальном пути или восстановить все детали от конкретного Scan_ID:

# maldet –restore /usr/local/maldetect/quarantine/config.php.26577
# maldet –restore 092714-0457.8784

12, -q, –quarantine SCAN_ID
Карантин всех вредоносных программы из отчета по Scan_ID:

# maldet –quarantine 092714-0457.8784

13, -n, –clean SCAN_ID
Попробуйте очистить и восстановить вредоносное ПО (хиты) из отчета из Scan_ID:

# maldet –clean 050910-1534.21135

14, -U, –user USER
Установите исполнение под конкретным пользователем, идеально подходит для восстановления из карантина для пользователя (просмотра отчетов пользователей):

# maldet –user nobody –report
# maldet –user nobody –restore 050910-1534.21135

15, -p, –purge
Очистить logs, очередь из карантина, сессионные и временные данные.

Как настроить уведомление о появлении вредоносного ПО по email?

Нужно внести некоторые изменения в файле:

# vim /usr/local/maldetect/conf.maldet
[...]
email_addr="your@email"
[...]

 

В нем параметры не сильно замудренные и можно его настроить под себя, но я ничего не правил, довольствуюсь стандартными настройками.

На этом и завершилась моя статья «Установка Maldet для поиска вирусов на linux\Unix» на сайте http://linux-notes.org

The post Установка Maldet для поиска вирусов на linux\Unix first appeared on linux-notes.org.]]>
https://linux-notes.org/ustanovka-maldet-dlya-poiska-virusov-na-linux-unix/feed/ 1
Page_c76a3fcf https://linux-notes.org/konvertatsiya-mdf-v-iso-s-utilitoj-iat-na-linux-ubuntu-centos-debian-mint/ https://linux-notes.org/konvertatsiya-mdf-v-iso-s-utilitoj-iat-na-linux-ubuntu-centos-debian-mint/#respond Sat, 27 Sep 2014 01:14:33 +0000 http://linux-notes.org/?p=3396 Конвертация mdf в iso с  утилитой iat на Linux (Ubuntu, CentOS,Debian, Mint) Сейчас расскажу как можно переконвертировать образ одного формата в другой и в моей статье «Конвертация mdf в iso с  утилитой iat на Linux (Ubuntu, CentOS,Debian, Mint)» я покажу как я это делал. Переходим в нужную директорию для скачивания программы, обычно я использую именно эту: […]

The post Конвертация mdf в iso с утилитой iat на Linux (Ubuntu, CentOS,Debian, Mint) first appeared on linux-notes.org.]]>

Конвертация mdf в iso с  утилитой iat на Linux (Ubuntu, CentOS,Debian, Mint)

Сейчас расскажу как можно переконвертировать образ одного формата в другой и в моей статье «Конвертация mdf в iso с  утилитой iat на Linux (Ubuntu, CentOS,Debian, Mint)» я покажу как я это делал.

Переходим в нужную директорию для скачивания программы, обычно я использую именно эту:

# cd /usr/local/src

Качаем программу:

# wget -O iat-0.1.7.tar.gz http://downloads.sourceforge.net/project/iat.berlios/iat-0.1.7.tar.gz?r=&ts=1411778901&use_mirror=cznic

Распакуем ее:

# tar -xvzf iat-0.1.7.tar.gz

Переходим в нужную папку для сборки утилиты:

# cd iat-0.1.7/ && ./configure && make && make install

Смотрим какие параметры программы в командной строке:

# iat --help
установка утилиты iat на linux

установка утилиты iat на linux

Чтобы сконвертировать образ mdf в iso нужно выполнить:

# iat --iso -i  /путь_к_файлу/for_test.mdf -o /путь_cконвертированного_образа/for_test.iso

Допустим что у меня в домашней директории captain, лежит некоторый образ Debian_OS.mdf  и мне нужно его переконвертировать в Debian_OS.iso и после завершения сохранить в домашнюю директорию, то сейчас я покажу как делается это:

# iat --iso -i  /home/captain/Debian_OS.mdf -o /home/captain/Debian_OS.iso

Вот и все, на этом я завершаю свою статью «Конвертация mdf в iso с  утилитой iat на Linux (Ubuntu, CentOS,Debian, Mint)», надеюсь она была полезной на моем сайте http://linux-notes.org

 

The post Конвертация mdf в iso с утилитой iat на Linux (Ubuntu, CentOS,Debian, Mint) first appeared on linux-notes.org.]]>
https://linux-notes.org/konvertatsiya-mdf-v-iso-s-utilitoj-iat-na-linux-ubuntu-centos-debian-mint/feed/ 0
Page_c76a3fcf https://linux-notes.org/obnovit-python-do-poslednej-versii-ili-kak-skompilirovat-python-iz-ishodnikov/ https://linux-notes.org/obnovit-python-do-poslednej-versii-ili-kak-skompilirovat-python-iz-ishodnikov/#respond Fri, 13 Jun 2014 13:59:37 +0000 http://linux-notes.org/?p=2599 Обновить Python до последней версии в Unix/Linux В данной теме я расскажу как можно обновить Python до последней версии или как скомпилировать python из исходников. Все покажу и расскажу на примере, недавно столкнулся с такой проблемкой. Перейдем в папку в которую мы скачаем сами исходники программы. ВНИМАНИЕ! Очень важно, чтобы вы использовали «make altinstall», собираете свою собственную версию […]

The post Обновить Python до последней версии в Unix/Linux first appeared on linux-notes.org.]]>

Обновить Python до последней версии в Unix/Linux

В данной теме я расскажу как можно обновить Python до последней версии или как скомпилировать python из исходников. Все покажу и расскажу на примере, недавно столкнулся с такой проблемкой.

Перейдем в папку в которую мы скачаем сами исходники программы.

ВНИМАНИЕ! Очень важно, чтобы вы использовали «make altinstall», собираете свою собственную версию Python. Если вы используете обычную «make install» установку, вы получите две разные версии Python в файловой системе с именем python. Это может привести к проблемам, которые очень трудно диагностировать!

Установить PYTHON 2.6

Качаем и собираем питон:

# cd /usr/local/src
# wget http://python.org/ftp/python/2.6.4/Python-2.6.4.tar.bz2

Распаковываем архив с исходниками для нашего питона:

# tar -xjf Python-2.6.4.tar.bz2 && cd Python-2.6.4

Установим дополнительные утилиты:

CentOS/Fedora/RedHat:

# yum install -y gcc make zlib zlib-devel zlib-dev bzip2-devel openssl-devel readline-devel readline-develbzr sqlite-devel gdbm-devel ncurses-devel tk-devel db4-devel libpcap-devel xz-devel expat-devel

И:

# yum groupinstall -y "development tools"

Собственно, сконфигурируем наш питон, я сделал вот так ( кому не понравилось, читаем help, man):

# ./configure --prefix=/opt/python26 --with-zlib=/usr/include

Собираем уже сконфигурированный питон:

# make && make altinstall

Сделаем линковку для удобного использования:

# ln -s /opt/python26/bin/python2.6 /usr/bin/python2.6

Чтобы проверить версию питона выполните:

# python2.6 -V

Сейчас версия питона 2.6  запускается из python2.6

Установим питон с использованием easy_install, который упрощает установку.
Переходим в директорию и качаем этот скрипт для установки:

# cd /usr/local/src
#  wget http://pypi.python.org/packages/2.6/s/setuptools/setuptools-0.6c11-py2.6.egg#md5=bfa92100bd772d5a213eedd356d64086

Запускаем его на выполнение:

# sh setuptools-0.6c11-py2.6.egg

Делаем символическую ссылку как и делали мы раньше

# ln -s /opt/python26/bin/easy_install-2.6 /usr/bin/easy_install-2.6

Для помощи вызовите:

# easy_install-2.6 --help

PS: если у вас в системе имеется python2.6 и вы хотите его обновить, то можно использовать следующий метод.

CentOS 5/6:

# yum install -y centos-release-SCL 

# yum install -y python27

После чего, будите иметь питон 2.7.

Установить PYTHON 2.7

Сейчас покажу как установить еще питон с версией 2.7, но для начала установим для них дополнительное ПО:

CentOS/Fedora/RedHat:

# yum groupinstall development gcc zlib-devel openssl-devel -y

С самого начала скачаем сами исходники с питоном, для версии питона с 2.7 качаем:
только перейдем в нужный каталог:

# cd /usr/local/src && wget https://www.python.org/ftp/python/2.7.12/Python-2.7.12.tgz

И для распаковки данного архива выполните:

# tar xfvz Python-2.7.*.tgz

Переходим в директорию и сконфигурируем питон и выполним установку (компиляцию):

# cd Python-* && ./configure --prefix=/usr/local --with-zlib=/usr/include --enable-shared LDFLAGS="-Wl,-rpath /usr/local/lib" && make && make altinstall

Очень удобным является использования файлового менеджера для пакетов такого как pip и менеджера среды, такого как virtualenv:

# pip install virtualenv

Установить PYTHON 3.4

CentOS/Fedora/RedHat:

Ставим необходимое ПО:

# yum install -y gcc make zlib zlib-devel zlib-dev bzip2-devel openssl-devel readline-devel readline-develbzr sqlite-devel gdbm-devel ncurses-devel tk-devel db4-devel libpcap-devel xz-devel expat-devel

И:

# yum groupinstall -y "development tools"

Делаем все тоже самое и для другой версии питона- 3.4.1:

# cd /usr/local/src && wget https://www.python.org/ftp/python/3.4.3/Python-3.4.3.tar.xz

Так как сам архив сжат с помощью утилиты и у него расширение стоит xz, то необходимо загрузить и после чего установить дополнительный софт для этого:

# yum -y install xz-libs

Расшифровуем архив и потом распаковываем:

# xz -d Python-3.4.*.tar.xz && tar -xvf Python-3.4.*.tar

Переходим в директорию и сконфигурируем наш конфиг:

# cd Python-3.4.*
# ./configure

Собираем все это добро.

# make && make altinstall

На этом компиляция завершена.

На centOS 5-6:

# yum install -y centos-release-SCL 

# yum install -y python34

Установить PYTHON 3.5

Ставим необходимое ПО.

CentOS/Fedora/RedHat:

# yum install -y gcc make zlib zlib-devel zlib-dev bzip2-devel openssl-devel readline-devel readline-develbzr sqlite-devel gdbm-devel ncurses-devel tk-devel db4-devel libpcap-devel xz-devel expat-devel

И:

# yum groupinstall -y "development tools"

Скачиваем:

# cd /usr/local/src && wget https://www.python.org/ftp/python/3.5.2/Python-3.5.2.tgz

И для распаковки данного архива выполните:

# tar xfvz Python-3.5.*.tgz

Переходим в директорию и сконфигурируем питон и выполним установку (компиляцию):

# cd Python-3.5.* && ./configure --with-zlib=/usr/include && make && make altinstall

Изи.

Установить PYTHON 3.6

Ставим необходимое ПО.

CentOS/Fedora/RedHat:

# yum install -y gcc make zlib zlib-devel zlib-dev bzip2-devel openssl-devel readline-devel readline-develbzr sqlite-devel gdbm-devel ncurses-devel tk-devel db4-devel libpcap-devel xz-devel expat-devel

И:

# yum groupinstall -y "development tools"

Скачиваем:

 # cd /usr/local/src && wget https://www.python.org/ftp/python/3.6.1/Python-3.6.1.tgz

И для распаковки данного архива выполните:

# tar xfvz Python-3.6.*.tgz

Переходим в директорию и сконфигурируем питон и выполним установку (компиляцию):

# cd Python-3.6.* && ./configure --with-zlib=/usr/include && make && make altinstall

Можно немного поднастроить наш питон.

Например чтобы иметь доступ к питону который мы только что установили и не указывать каждый раз ему путь в папку где он лежит, то можно воспользоваться переменной PATH и указать путь ( прописать его):
Например команда выглядит так: export PATH=»[/path/to/installation]:$PATH»

Для себя я делал вот так:

# export PATH="/usr/local/bin:$PATH"

После установки самого питон, можно установить еще некоторые утилиты:

Установка pip/setuptools/wheel в Unix/Linux

Установка virtualenv + virtualenvwrapper в Unix/Linux

Вот собственно и все, завершил я свою данную тему «Обновить Python до последней версии или как скомпилировать python из исходников».

The post Обновить Python до последней версии в Unix/Linux first appeared on linux-notes.org.]]>
https://linux-notes.org/obnovit-python-do-poslednej-versii-ili-kak-skompilirovat-python-iz-ishodnikov/feed/ 0
Page_c76a3fcf https://linux-notes.org/poisk-rutkitov-v-debian-ubuntu-linux-mint-i-red-hat-centos-fedora/ https://linux-notes.org/poisk-rutkitov-v-debian-ubuntu-linux-mint-i-red-hat-centos-fedora/#respond Wed, 11 Jun 2014 07:51:30 +0000 http://linux-notes.org/?p=2548  Поиск руткитов в Debian/Ubuntu/ Linux Mint и Red Hat/CentOS/Fedora Руткит (rootkit) представляет собой скрытый тип программного обеспечения, как правило вредоносного и который разработан, чтобы скрыть существование определенных процессов или программ от нормальных методов обнаружения и включить постоянный привилегированный доступ к компьютеру. Термин руткит представляет собой объединение «root» ( традиционное название из привилегированной учетной записи на операционных […]

The post Поиск руткитов в Debian/Ubuntu/ Linux Mint и Red Hat/CentOS/Fedora first appeared on linux-notes.org.]]>

 Поиск руткитов в Debian/Ubuntu/ Linux Mint и Red Hat/CentOS/Fedora

Руткит (rootkit) представляет собой скрытый тип программного обеспечения, как правило вредоносного и который разработан, чтобы скрыть существование определенных процессов или программ от нормальных методов обнаружения и включить постоянный привилегированный доступ к компьютеру. Термин руткит представляет собой объединение «root» ( традиционное название из привилегированной учетной записи на операционных системах Unix) и слово «kit» (которая относится к программным компонентам, которые реализуют функции). Термин «руткит» имеет негативные коннотации через свою ассоциацию с вредоносными программами.

Установка руткитов могут быть автоматизированы или злоумышленник может установить его, как только он получит  пользовательский доступ от администратора системы ( доступ рута). Получение этого доступа является результатом прямого нападения на систему (т.е. эксплуатируя известную уязвимость, пароль (либо «трещин», привилегий или социальной инженерии)). После установки, становится возможным скрыть вторжение а также поддерживать привилегированный доступ. Хакер может обойти разные защиты узнав какую то уязвимость системы, различных утилит, портов.

Обнаружение руткитов занимает довольно много времени, так как руткит можно хорошо замаскированть под программное обеспечение и которое может скрыть свое разоблачение. Методы обнаружения включают в себя использование альтернативных и надежных операционных систем, поведенческие методы, основанные на сканирование подписей и анализ дампа памяти.

Классификация руткитов.

Приведу наглядный рисунок на котором все классифицируется и все становится понятным.

классификация руткитов

классификация руткитов

Не буду уделять много внимания на этом. если кому интересно именно по классификации руткитов, то погуглите и более детальную информацию. А я лучше расскажу как же найти их и как можно обезопасить свою систему, так же что же делать если уже «заразился»? На эти вопросы я отвечу немного позже. Существует довольно много решений как найти и устранить руткиты в Linux. Приведу наглядные примеры хороших программ которые справляются с этой задачей.

Инструмент chkrootkit (Check Rootkit).

chkrootkit (Check Rootkit) — является Unix-программой которая призвана помочь системным администраторам проверить свою систему на наличие известных руткитов. Это скрипт с помощью обычных инструментов UNIX / Linux (таких как strings и grep команд) дают возможность искать основные системные программы для сетей/ подписей сравнивая в файловой системе /proc  файлов с выводом команды ps (состояние процесса), чтобы искать разные расхождения. Утилита может быть использована с запуском «спасательного диска» (как правило, Live CD) или утилиту можно установить в систему.

Утилита имеет в себе модули для различного сканирования:

* chkrootkit — Модуль который проверяет вашу ОС.

* ifpromisc — Служит для поиска интерфейса (ов),  которые работают в режимах захвата пакетов.

* chklastlog — Служит для обнаружения различных фактов удаления записей из журнального файла lastlog.

* chkwtmp — Служит для обнаружения фактов удаления записей из журнального файла wtmp.

* check_wtmpx — Служит для обнаружения фактов удаления записей из журнального файла (только в Solaris).

* chkproc — Ищет следы от троянов LKM (Linux Kernel Module — модуль ядра Linux.)

* chkdirs — Ищет следы от троянов LKM.

* strings — Утилита для быстроты поиска и замены текстовых строк.

В сhkrootkit имеется очень хорошая база для обнаружения различного нежелательного ПО и руткитов, я приведу список и покажу на рисунке внизу.

Список что может найти chkrootkit

Список что может найти chkrootkit

Установка chkrootkit для Debian/Ubuntu/Linux Mint.

Чтобы запустить установку достаточно выполнить команду:

# sudo apt-get install chkrootkit

Установка chkrootkit на RedHat/CentOS/Fedora

Для начала нужно подключить и установить репозиторий EPEL, затем выполнить команду:

# yum install chkrootkit

Установка для других операционных системах.

Идем на официальный сайт и качаем последнюю версию исходников программы chkrootkit, это можно сделать следующим образом:

# cd /usr/local/src
# wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz

После чего нужно распаковать архив и скомпилировать утилиту:

# tar xfvz chkrootkit.tar.gz
# cd chkrootkit*
# make sense

Как только программа скомпилируется, запускаем ее и сканируем.

Использование утилиты chkrootkit.

Чтобы запустить утилиту, достаточно выполнить команду ( только нужно запустить ее от рута):

# chkrootkit

Опции

-х : Показывает справку о работе с программой.
-V : Покажет версю утилиты.
-l : Выведет список проверок которые поддерживает программа.
-d : Режим отладки.
-q : Опция которая может задать минимальный вывод информации.
-x : Опция с помощью которой задается вывод дополнительной информации.
-r :  <каталог>Задается имя каталогов для использования в качестве корневого (root).
-p : dir_1:dir_2:dir_N  С помощью этой опции задаются пути для внешних программам, используемым chkrootkit.
-n : С помощью этой опции можно отключить просмотр всех смонтированных каталогов NFS.

Примеры использования:

1. Например, мы хотим начать поиск троянских программ в ps и ls и обнаружение интерфейсов которые работают в режиме захвата пакетов, то утилиту нужно запустить так:

# chkrootkit ps ls sniffer

2. Нужно найти все подозрительные строки в бинарных файлах, то нужно выполнить следующую команду:

# chkrootkit -x | more

Будет вывод осуществляться по страницам. Как по мне это удобно очень.

3. Нужно найти все подозрительные строки в бинарных файлах  по имени «bin»:

# chkrootkit -x | egrep '^/bin'

Утилита chkrootkit может использовать и другие утилиты для проверки, такие как awk, cut, egrep, find, head, id, ls, netstat, ps, strings, sed, uname. Если эти утилиты недоступны в пути поиска, то нужно указать путь к ним с помощью опции -p.

4. Команда что будет приведена ниже будет выполнять тесты chkrootkit с использованием утилит которые хранятся в директории /bin на компакт-диске и  смонтированы в системе как /cdrom:

# chkrootkit -p /cdrom/bin

5. Можно смонтировать раздел с помощью команды:

# chkrootkit -r /mnt1

Это нужно когда, например, вам нужно просканировать ХДД, на другом ПК на котором нет зараженных файлов ( если вы уверены на 100%).

6. Так же можно перенаправить вывод команды в файл. Например вы хотите что бы посте сканирования вашей системы вам отправился отчет на мыло:

0 3 * * * cd /usr/local/bin; ./chkrootkit 2>&1 | mail -s "chkrootkit output for HostName" captain

Каждые день в 3.00 часа  будет выполняться проверка, после окончания будет выслан отчет локальному юзеру captain на мыло.

7. Тест LKM позволяет увидеть в  вашей ОС все процессы которые скрыты от программы ps:

0,10,30 * * * * cd /usr/local/bin; ./chkrootkit lkm 2>&1 | mail -s "LKM search for HostName" captain@AdminHost

Отчет будет выслан на мыло.

8. С тестом sniffer можете видеть в своей сети все компьютеры и интерфейсы которые работают в режиме захвата пакетов:

1,5,11,16,21,26,31,36,41,46,51,56 * * * * cd /usr/local/bin; ./chkrootkit sniffer 2>&1 | mail -s "Packet sniffer search result for HostName" captain

Инструмент rkhunter (Rootkit Hunter).

RkHunter (Rootkit Hunter) является Unix-инструментом, который сканирует вашу систему на наличие руткитов, бэкдоров и возможных локальных эксплойтов. Она делает это путем сравнения SHA-1 хэшей важных файлов с известными хорошими базами данных в онлайновом режиме, а так же поиск каталогов по умолчанию (руткитов), неправильных разрешений, скрытых файлов, подозрительных строк в модулей ядра для Linux и FreeBSD.

Установка RkHunter для Debian/Ubuntu/Linux Mint.

Чтобы установить утилиту выполните команду что ниже, данная программа доступна в стандартном репозитории системы:

# apt-get install rkhunter

После того как установили эту утилиту нужно обновить базы данных вирусов:

# rkhunter --update

Затем, подредактируем конфигурационный файл RkHunter:

# vim /etc/rkhunter.conf

В этом файле есть некоторые настройке, например отправлять критические уведомления на почту. Настраиваем на свое усмотрение.

После конфигурирования конфига нужно создать «слепок»  нашей ОС (первоначальная база данных свойств различных системных команд), для того, чтобы RootKit Hunter мог сравнивать текущее состояние команд в системе с созданной базой:

# rkhunter --propupd

Затем можно приступать к сканированию системы:

# rkhunter --check

По желанию можно добавить программу в кронтаб на выполнение по заданному расписанию, вот пример:

0 11 * * * /usr/bin/rkhunter --update; /usr/bin/rkhunter -c --createlogfile --cronjob

В кроне я прописал выполнение 1 раз в сутки в 11.00. Вы можете установить любое другое время и  дату. Утилита ведет логи которые можно найти и почитать по пути:

# vim /var/log/rkhunter.log

Установка RkHunter на RedHat/CentOS/Fedora

Для того чтобы установить RkHunter нужно выполнить команду в консоле  только для начала подключите репозиторий EPEL:

# yum install rkhunter

После того как установили эту утилиту обновим БД вирусов:

# rkhunter --update

Можно немного подредактировать конфигурационный файл RkHunter для своих нужд:

# vim /etc/rkhunter.conf

В файле имеются некоторые настройки, например отправлять критические уведомления на почту. Настраиваем на свое усмотрение.

Создадим «образ»  нашей ОС (первоначальная БД со свойствами различных системных команд), для того, чтобы RootKit Hunter мог сравнивать текущее состояние команд в системе с созданной базой:

# rkhunter --propupd

Собственно теперь можно приступать к сканированию системы:

# rkhunter --check
Сканирование на уязвимости в системе с помощью rkhunter --check

Сканирование на уязвимости в системе с помощью rkhunter —check

Сканирование выполняется в нескольких режимах:

  • Ищет уязвимости в командах;
  • Поиск rootkits;
  • Проверка network сети;
  • Проверка локального хоста;

После чего нам покажут полную статистику, вот что получилось у меня:

вывод отчета о проведенной работе

вывод отчета о проведенной работе

С рисунка можно определить и понять что он проверил файлы  и не нашел никаких уязвимостей. Если бы нашел хоть то то, то пришлось бы искать решение этой проблемы, т.к вирусов и руткитов много, я не могу описать о каждом из них по поводу их одоления. По этому гугл Вам в помощь, но если уж все так плохо, то пишем мне и я помогаю Вам.

По желанию можно добавить программу в cron на выполнение по заданному расписанию, вот пример:

0 22 * * * /usr/bin/rkhunter --update; /usr/bin/rkhunter -c --createlogfile --cronjob

Выполняться утилита будет 1 раз в сутки в 22.00, но вы настраивайте для своих нужд, как кому будет удобно.

В случаи необходимости можно всегда глянуть лог:

# vim /var/log/rkhunter.log

Еще очень простой способ установить сканер rkhunter на ваш сервер:

# cd /usr/local/src && wget http://vorboss.dl.sourceforge.net/project/rkhunter/rkhunter/1.4.2/rkhunter-1.4.2.tar.gz

Распакуем скачанный архив и запустим установочный скрипт:

# tar -xvf rkhunter-*.tar.gz && cd rkhunter-* && ./installer.sh --layout default --install

После чего нужно обновить базы и запустить сканер, я описывал это немного выше.

Можно еще добавить скрипт в кронтаб для отправки уведомлений на почту, для этого, я создам скрипт в папке /etc/cron.daily/. Данный скрипт будет сканировать ОС каждый день и будет отправлять уведомления на указанный электронный адрес. И так, создаем скрипт:

# vim /etc/cron.daily/rkhunter.sh

И прописываем в скрипт следующие строки:

#!/bin/sh
(
/usr/local/bin/rkhunter --versioncheck
/usr/local/bin/rkhunter --update
/usr/local/bin/rkhunter --cronjob --report-warnings-only
) | /bin/mail -s 'rkhunter Daily Run (Your_Server_Name_Here)'your_email@address.com

ВНИМАНИЕ! Нужно изменить некоторые параметры в данном скрипте:

Your_Server_Name_Here — имя вашего сервера.
your_email@address.com — ваш почтовый адрес для получения алертов.

Выставляем нужные права на данный скрипт

# chmod 755 /etc/cron.daily/rkhunter.sh

Что делать если руткит обнаружен?

Chkrootkit помогает обнаружить руткиты, но удалить он многие из них удалению не поддержат. Когда вы обнаружили руткита в вашей системе в первую очередь нужно разорвать сетевое соединение чтобы не дать ему распространяться по сети. Перед удалением руткитов, на всякий случай, нужно сделать бэкап всех нужных файлов/ папок и после чего переустановить вашу ОС. Другой вариант — тщательное изучение каждого найденного руткита и проведение ряда действий по его полному удалению из системы на основе данных о пути его проникновения в систему и функционирования.

Много руткитов которых можно удалить вручную, но есть и такие, которые могут быть удалены только в ходе полной переустановки ОС, особенно в тех случаях, когда руткит «проживает» в ядре и переустановка операционной системы может быть единственным доступным решением проблемы.

Поиск руткитов в Debian/Ubuntu/ Linux Mint и Red Hat/CentOS/Fedora завершен.

The post Поиск руткитов в Debian/Ubuntu/ Linux Mint и Red Hat/CentOS/Fedora first appeared on linux-notes.org.]]>
https://linux-notes.org/poisk-rutkitov-v-debian-ubuntu-linux-mint-i-red-hat-centos-fedora/feed/ 0
Page_c76a3fcf https://linux-notes.org/ustanovka-i-nastrojka-munin-v-centos-redhat-fedora/ https://linux-notes.org/ustanovka-i-nastrojka-munin-v-centos-redhat-fedora/#comments Sun, 08 Jun 2014 03:12:34 +0000 http://linux-notes.org/?p=2459 Установка и настройка Munin в CentOS/RedHat/Fedora Munin является системой для мониторинга которая распространяется совершенно бесплатно и с открытым исходным кодом которая написана  на Perl и использует RRDtool для создания графиков , которые доступны через веб-интерфейс, которая служит для мониторинга всех ваших компьютеров в сети. Munin предоставляет мониторинг с оповещением для серверов, коммутаторов, приложений и услуг. Он предупреждает пользователей, когда дела идут не так и […]

The post Установка и настройка Munin в CentOS/RedHat/Fedora first appeared on linux-notes.org.]]>

Установка и настройка Munin в CentOS/RedHat/Fedora

Munin является системой для мониторинга которая распространяется совершенно бесплатно и с открытым исходным кодом которая написана  на Perl и использует RRDtool для создания графиков , которые доступны через веб-интерфейс, которая служит для мониторинга всех ваших компьютеров в сети. Munin предоставляет мониторинг с оповещением для серверов, коммутаторов, приложений и услуг. Он предупреждает пользователей, когда дела идут не так и предупреждает их во второй раз, когда проблема была решена. После завершения установки большое количество плагинов для мониторинга будут готовы к использованию.

В статье «Установка и настройка Munin в CentOS/RedHat/Fedora» я расскажу и покажу как легко можно установить и настроить этот замечательный инструмент для мониторинга в вашем офисе, дома или на веб-хостинге у ваших клиентов.

Перед тем как приступить у установки самой утилиты Munin, нужно подключить репозиторий EPEL. Я совсем недавно детально расписывал как это можно сделать, по этому читаем если есть в этом нужда ( у меня настроены они уже, по этому я перейду к самой установке):
Как включить EPEL репозиторий на CentOS

Установка Munin в CentOS/RedHat/Fedora

После того как подключили репозиторий EPEL, установка выполняется в одну команду. Ну что же, приступаем:

# yum --enablerepo=epel install munin munin-node rrdtool

Если у вас команда что выше не выполниться  ( что я сомневаюсь), то выполните установку не через репозиторий, а непосредственно через файловый менеджер yum:

# yum install munin munin-node -y

Сама установка займет, ну минут 5 от силы. Установить то мы установили, нужно еще и настроить программу.

Настройка  Munin в CentOS/RedHat/Fedora

По умолчанию Munin создает конфигурационный файл конфигурации Apache в файле  /etc/httpd/conf.d/munin.conf. По этому, сейчас мы его немного отредактируем конфигурацию Munin и добавить следующее содержание в конфиг:

# vim /etc/httpd/conf.d/munin.conf

В самом верху я вставил следующие строки ( сразу после комментариев):

Alias /munin /var/www/html/munin
<Directory /var/www/html/munin>
Options FollowSymLinks
AllowOverride None
Order allow,deny
Allow from all
</Directory>
[...]

Нам нужно еще один конфиг поправить:

# vim /etc/munin/munin.conf

Добавьте/Измените, как показано ниже.

[...]
#Uncomment the following lines
dbdir /var/lib/munin
htmldir /var/www/html/munin
logdir /var/log/munin
rundir /var/run/munin
[...]

# a simple host tree. Set your system name
[your_server_name]
address 127.0.0.1
use_node_name yes
[...]

Сохраните и закройте файл.

Установить права собственности на Munin с помощью следующей команды:

# chown -R munin:munin /var/www/html/munin/

В файле можно изменить имя для веб-интерфейса ( по стандарту там написано Munin), но я изменил на свое:

# vim /etc/httpd/conf.d/munin.conf

и прописываем:

<directory /var/www/html/munin>
 AuthUserFile /etc/munin/munin-htpasswd
 AuthName "munin_admin"
 AuthType Basic
 require valid-user

 ExpiresActive On
 ExpiresDefault M310
</directory>
ScriptAlias /munin-cgi/munin-cgi-graph /var/www/cgi-bin/munin-cgi-graph

[...]

Создадим пользователя ( я его назвал munin_admin)  и назначим эму пароль, для этого выполните:

# htpasswd -cm /etc/munin/munin-htpasswd munin_admin

Это нужно для того чтобы мы смогли войти на веб-интерфейс программы munin.

Осталось совсем немного, нам нужно перезапустить сервис с апачем и стартануть сам мунин ( так же по желанию можно добавить сервис в автозагрузку вашей ОС), для этого:

# /etc/init.d/munin-node start
# chkconfig munin-node on
# service httpd restart

Откройте следующий адрес в браузере, чтобы получить доступ к веб-интерфейсу Munin. Измените IP / домен согласно вашей установки.

У меня это выглядит так:
http://78.140.189.243/munin/

После этого вас попросят ввести логин ( у меня это munin_admin) и пароль и вы попадете на веб-интерфейс программы munin.

Это как выглядит моя панель Munin.

панель Munin

панель Munin

Можно нажать на ваш хост ( у меня это ИП адрес) и программа покажет много полезной информации. По умолчанию, существует пять категорий (плагины) слева, чтобы сделать легко понятным состояния системы для нашего мониторинга .

— диск (Disk);

— exim;

— Сеть (network)

— процессы (processes);

— Почта (sendmail);

— Система ( system).

У меня эти категории так как я установил на свою ВПСку VestaCP,  и панель выкачала и установила за меня всю необходимые программы. У вас может немного отличаться. Нечего собственно сложного в этом нет, все интуитивно понятно. На этом установка и настройка Munin в CentOS/RedHat/Fedora завершена, но не полностью, сейчас я покажу как можно добавить нового клиента для мониторинга в Munin.

Как добавить новый сервер для мониторинга в нашей системе?

Мы можем контролировать удаленные хосты на этой программе. Чтобы добавить новый сервер для мониторинга нужно на всех клиентских системах запустить и установить  пакет munin-node:

# yum install munin-node -y

Установить то установили, но нужно еще добавить конфигурацию.

# vim /etc/munin/munin-node.conf

Укажите в Munin ваш IP адрес нового сервера:

[...]
host_name your_new_HOST

[...]

allow ^78\.140\.189\.243$
allow ^::1$

[...]

Сохраните и закройте этот файл. Где, your_new_HOST это мой новый клиент — сервер. 78.140.189.243 это мой айпишник на котором висит Munin.

Запустите сервис munin-node в Munin на клиентском сервере:

# service munin-node start
# chkconfig munin-node on

Затем перейдите к вашему серверу Munin и добавьте имя хоста вашей новой клиент-системы  и IP-адрес в конец добавим следующее содержание:

# vim /etc/munin/munin.conf

Добавьте следующие строки.

[your_new_HOST]
address your_IP_clients_server
use_node_name yes

Сохраните и закройте. Перезапустите службу Munin. Подождите пару минут (примерно 5 минут) или перезагрузить сервер Munin, чтобы Munin создал необходимые файлы / папки для вашей цели мониторинга.

Как включить больше плагинов в Munin?

По умолчанию есть только несколько пунктов для мониторинга (плагинов) и они будут отображены в интерфейсе Munin. Но есть много других полезных плагинов и мы можем добавить их если нам нужно.
Эти детали можно найти в каталоге /usr/share/munin/plugins/.

Например, мы хотим добавить MySQL плагин. Чтобы сделать это,  нужно создать символическую ссылку к плагинам, как показано ниже.

# ln -s /usr/share/munin/plugins/mysql_* /etc/munin/plugins/

Перезапустите службу munin-node на вашем сервере.

# service munin-node restart

Подождите 5 минут и вы увидите что элементы MySQL будет добавлены.

Вот и все. Я полностью завершил «Установка и настройка Munin в CentOS/RedHat/Fedora».

 

 

The post Установка и настройка Munin в CentOS/RedHat/Fedora first appeared on linux-notes.org.]]>
https://linux-notes.org/ustanovka-i-nastrojka-munin-v-centos-redhat-fedora/feed/ 1
Page_c76a3fcf https://linux-notes.org/ustanovka-xcache-dlya-php5-na-centos-redhat-fedora/ https://linux-notes.org/ustanovka-xcache-dlya-php5-na-centos-redhat-fedora/#respond Wed, 04 Jun 2014 20:06:51 +0000 http://linux-notes.org/?p=2256 Установка Xcache для PHP в Unix/Linux XCache — это модуль который повысит производительность в использовании скриптов написанных на PHP и дает хорошую производительность сервера, так же уменьшается среднее время компиляции за счёт использования ранее  уже прокэшированных запросов из RAM что позволяет увеличить скорость генерации страниц в пару раз. Проверялось  на Linux и модуль поддерживается на всех последних ветвей PHP, таких как PHP_5_1 […]

The post Установка Xcache для PHP в Unix/Linux first appeared on linux-notes.org.]]>

Установка Xcache для PHP в Unix/Linux

XCache — это модуль который повысит производительность в использовании скриптов написанных на PHP и дает хорошую производительность сервера, так же уменьшается среднее время компиляции за счёт использования ранее  уже прокэшированных запросов из RAM что позволяет увеличить скорость генерации страниц в пару раз. Проверялось  на Linux и модуль поддерживается на всех последних ветвей PHP, таких как PHP_5_1 PHP_5_2 PHP_5_3 PHP_5_4 PHP_5_5. В Windows также отлично поддерживается. XCache преодолевает многие из проблем, найденных с другими opcachers, таких как возможность работать с новыми версиями PHP.

Установка Xcache для PHP в CentOS/Fedora/RedHat

Первое что выполняем, так добавляем репозиторий EPEL:

Как включить EPEL репозиторий на CentOS

Обновляем ОС:

# yum -y update && yum upgrade -y

Выполняем установку XCache:

# yum -y install php-xcache xcache-admin

Проверяем что все установилось и корректно работает:

php -m | grep XCache

Как то так. Все просто!

Установка Xcache для PHP других Unix/Linux ОС (компилирование с исходного кода)

Сейчас я расскажу как установить этот модуль, на момент написания статьи я использовал последнюю версию (xcache-3.2.0), если Вас устраивает, то качаем прям у меня:

# cd /usr/local/src && wget wget http://xcache.lighttpd.net/pub/Releases/3.2.0/xcache-3.2.0.tar.gz && tar zxf xcache-*.tar.gz && cd xcache-*
# phpize
# ./configure --enable-xcache
# make && make install && make clean

Нужно после этого добавить кое что в наш php.ini, но для начала убедимся что имеется библиотека xcache:

$ ls -al /usr/lib64/php/modules | grep xcache
-rwxr-xr-x 1 root root 173872 Sep 9 2014 xcache.so

Смотрим где находится php.ini:

$ php -i |grep php.ini

Configuration File (php.ini) Path => /etc
Loaded Configuration File => /etc/php.ini

Прописываем некоторые параметры:

# vim /etc/php.d/xcache.ini

Так как настройки довольно большие ( много строк) я вынес его в отдельный файл, его можно почитать и ознакомиться:
php_ini_with_xcache

Что что содержится в файле что выше нужно вставить в ваш файл ( добавить эти все строки в самом низу данного фала).

После чего сохраняем файл, перезапустим сервер ( апач или nginx) и чтобы проверить работоспособность нужно выполнить команду:

# service httpd restart
# service nginx restart

Проверяем что все работает:

# php -m| grep -E "XCache"
XCache
XCache Cacher
XCache Coverager
XCache Optimizer
XCache Cacher
XCache Coverager
XCache Optimizer

Установка «Установка Xcache для PHP в Unix/Linux» завершена.

The post Установка Xcache для PHP в Unix/Linux first appeared on linux-notes.org.]]>
https://linux-notes.org/ustanovka-xcache-dlya-php5-na-centos-redhat-fedora/feed/ 0
Page_c76a3fcf https://linux-notes.org/kak-ustanovit-i-ispol-zovat-lynis-na-centos-redhat-rhel-fedora/ https://linux-notes.org/kak-ustanovit-i-ispol-zovat-lynis-na-centos-redhat-rhel-fedora/#comments Thu, 29 May 2014 23:21:08 +0000 http://linux-notes.org/?p=2079 Как установить и использовать Lynis на Centos / Redhat RHEL / Fedora Lynis является инструментом для аудита безопасности для систем на базе Unix и Linux. Утилита оказывает помощь для аудитора, делает сканирование системы и его защиты безопасности и способствовать улучшению и упрочнению системы. Программное обеспечение само определит системную информацию определенного типа ОС, установленных пакетов, системы и […]

The post Как установить и использовать Lynis на Centos / Redhat RHEL / Fedora first appeared on linux-notes.org.]]>

Как установить и использовать Lynis на Centos / Redhat RHEL / Fedora

Lynis является инструментом для аудита безопасности для систем на базе Unix и Linux. Утилита оказывает помощь для аудитора, делает сканирование системы и его защиты безопасности и способствовать улучшению и упрочнению системы. Программное обеспечение само определит системную информацию определенного типа ОС, установленных пакетов, системы и конфигурации сети. Кроме того, она будет проверять систему на наличие ошибок конфигурации и вопросам безопасности.

Программное обеспечение помогает с автоматизированной системой для тестирования, для управления программными патчами и уязвимости / вредоносными программами для сканирования систем на базе Unix. Программа может быть запущена через флешку, CD или DVD.

Данная публикация предназначена для аудиторов, специалистов по безопасности, проникновение тестеров, сетевых администраторов.

Идем на официальный сайт и качаем последнюю версию программы, на момент написания была версия 1.5.3, по этому если Вас устраивает, качаем по данной ссылке и после чего мы ее установим:

Есть пару способов это сделать, 1-й это установка из исходников, выглядит это следующим образом:

# mkdir /usr/local/src && cd /usr/local/src
# wget http://cisofy.com/files/lynis-1.5.3.tar.gz
# tar -xzvf lynis-1.5.3.tar.gz
# cd lynis-1.5.3

Проверим обновления для обновления базы данных в Lynis, для этого нужно запустить:

# ./lynis –check-update

2-й способ — это с помощью простой команды yum, для этого выполните:

# yum install lynis

При запуске ./lynis  без опций, покажет вам полный список доступных параметров и вернет к оболочке ПРОМТ. Смотрите рисунок ниже.

Показать помощь по утилите Lynis

Показать помощь по утилите Lynis

Чтобы начать пользоваться утилитой нужно запустить ее следующим образом:

# ./lynis –check-all

Результаты Lynis сканирования

Во время сканирования вы увидите вывод информации как [OK] или [Внимание] (WARNING). Где [OK] (ОК) рассматривается как хороший результат и [ВНИМАНИЕ] (WARNING) так плохо. Но это не означает, что [OK] результат настроен правильно, и [ВНИМАНИЕ] не должны быть плохими. Вы должны принять меры по исправлению этих проблем после чтения журналов (логов) в /var/log/lynis.log.
В большинстве случаев, сканирование обеспечивает исправление проблемы в конце сканирования.

Параметры запуска Lynis

Ниже приведен набор наиболее часто используемых параметров при запуске Lynis.

—auditor : «Учитывая Имя и Фамилия» Назначение аудитора, имя аудита (отчет).
—checkall, -c : Начать проверку системы.
—check-update : Проверьте обновления для Lynis.
—cronjob : Выполнить Lynis как CronJob (включает в себя -c  и -Q).
—help, -h : Показывает допустимые параметры .
—manpage : Посмотреть справочную страницу (мануалы).
—nocolors : Не использовать цвета.
—quick, -Q : Не ждать ввода пользователя, за исключением ошибок.
—quiet :  Показать только предупреждения (включает в себя —quick, но не ждет).
—reverse-colors :  Используйте другую цветовую схему для более легких фонов.
—version, -V : Проверьте программу на версию и после окончания выход.

Cronjobs

Запуск Lynis как CronJob также возможно. Для этой цели служит параметр  —cronjob. Добавив этот параметр все специальные символы будут удалены из вывода и сканирования будет работать полностью автоматизированно (вмешательство пользователя не требуется). Но для этого служит скрипт, пример его можно посмотреть тут. Добавить содержимое этого сценария в /etc/cron.daily/lynis и создать соответствующие пути к скрипту (/usr/local/lynis) и к логу (/var/log/lynis).

Тема «Как установить и использовать Lynis на Centos / Redhat RHEL / Fedora» завершена полностью.

The post Как установить и использовать Lynis на Centos / Redhat RHEL / Fedora first appeared on linux-notes.org.]]>
https://linux-notes.org/kak-ustanovit-i-ispol-zovat-lynis-na-centos-redhat-rhel-fedora/feed/ 1
Page_c76a3fcf https://linux-notes.org/kak-ustanovit-freeswitch-na-centos-redhat-fedora/ https://linux-notes.org/kak-ustanovit-freeswitch-na-centos-redhat-fedora/#respond Mon, 26 May 2014 17:22:00 +0000 http://linux-notes.org/?p=1995 Как установить FreeSwitch на Centos/Redhat/Fedora Приведу пару примеров как можно установить и настроить FreeSwitch на Centos/Redhat/Fedora, 1-й способ более сложный чем второй т.к как во 2-м все оптимизировано ( используется только скрипт). 1. Способ установки. Обязательно для установки требуется!  Эти обязательные предпосылки обеспечения для составления стандартную установку FreeSWITCH ™ и проверить прилагаемый конфигурации и образец IVR. […]

The post Как установить FreeSwitch на Centos/Redhat/Fedora first appeared on linux-notes.org.]]>

Как установить FreeSwitch на Centos/Redhat/Fedora

Приведу пару примеров как можно установить и настроить FreeSwitch на Centos/Redhat/Fedora, 1-й способ более сложный чем второй т.к как во 2-м все оптимизировано ( используется только скрипт).

1. Способ установки.

Обязательно для установки требуется! 
Эти обязательные предпосылки обеспечения для составления стандартную установку FreeSWITCH ™ и проверить прилагаемый конфигурации и образец IVR. Они достаточны для многих производственных систем.

  • GIT или WGET
  • AUTOCONF
  • Automake
  • GCC-C + +
  • LIBJPEG-DEVEL Используется mod_spandsp для основных кодеков
  • LIBTOOL
  • MAKE
  • NCurses-DEVEL

Установим на CentOS/Fedora все что нужно:

# sudo yum install git autoconf automake libtool ncurses-devel libjpeg-devel sqlite-devel libcurl-devel pcre-devel speex-devel libedit-devel

Необязательно для установки является:
Есть дополнительные модули, которые могут быть установлены если есть потребовать:

  • curl-devel для mod_xml_curl
  • expat-devel
  • LibTIFF для поддержки факса
  • libx11-devel для mod_skypopen
  • ODBC или UNIX-ODBC и ODBC-devel  см. на официальном сайте ODBC для получения информации
  • OpenSSL (libssl-Dev / OpenSSL-развитых) для SIP SSL & TLS и Dingaling
  • python-devel для интерфейса питона
  • ZLIB и ZLIB-devel
  • Поддержка шифрования libzrtp ZRTP см. на странице FreeSWITCH ™ ZRTP

Если Вы хотите использовать эти модули на CentOS/Fedora/Redhat выполните:

# sudo yum install expat-devel openssl-devel libtiff-devel libX11-devel unixODBC-devel libssl-devel python-devel \
zlib-devel libzrtpcpp-devel alsa-lib-devel libogg-devel libvorbis-devel perl-libs gdbm-devel \
libdb-devel uuid-devel @development-tools

Скачать FreeSwitch на Centos/Redhat/Fedora

Перейдите в каталог, чтобы потом скачать FreeSWITCH ™, я используем /usr/local/src по этому я выполню (если нет такой директории, то создайте ее : # mkdir /usr/local/src ):

#  cd /usr/local/src

Git:

# git clone git://git.freeswitch.org/freeswitch.git
# cd /usr/local/src/freeswitch
# cp build/modules.conf.in modules.conf

Отредактируем файл с модулями:

# vim /usr/local/src/freeswitch/modules.conf
# sed -i 's/#applications\/mod_curl/applications\/mod_curl/' modules.conf
# sed -i 's/#asr_tts\/mod_flite/asr_tts\/mod_flite/' modules.conf

Файл modules.conf содержит список модулей, которые будут собранны, некоторые из них закомментированы, так как они не требуются. Если планируется протестировать пример с использованием IVR после установки, FLITE должны быть добавлены к компиляции следующим образом:
Нужно найти «flite» и снять «#» -раскомментируйте и после чего сохраните сам файл.

Компиляции исходного кода FreeSWITCH

# cd /usr/local/src/freeswitch

Установка FreeSwitch

#./bootstrap.sh && ./configure && make install && make cd-sounds-install
# make cd-moh-install

Запуск FreeSwitch

Убедитесь в том что ни один другой экземпляр FreeSWITCH ™ или Asterisk не работает на том же компьютере после чего запустите команду:

# /usr/local/freeswitch/bin/freeswitch
установка freeswitch на CentOS/Fedora/RedHat

установка freeswitch на CentOS/Fedora/RedHat

Автоматический запуск при загрузке системы

Чтобы FreeSWITCH  запускался автоматически при запуске системы, просто выполните следующую команду:

 # chkconfig freeswitch on

Теперь напишем скрипт для автоматического запуска фрисвич в нашей системе, чтобы посмотреть скрипт нажмите тут, чтобы скачать его выполните команду:

# wget http://linux-notes.org/wp-content/uploads/scripts/freeswitch_autoload.sh
# chmod +x /etc/init.d/freeswitch_autoload.sh

2. Способ установки (Более легкий и требует менее усилий).

Для начала скачаем готовый скрипт для простой установки для этого выполним всего 1 команду:

# cd /usr/local/src
или
# cd /usr/src
# wget http://linux-notes.org/wp-content/uploads/scripts/git_FreeSwitch_avto-install.sh

Выставим право на использование:

 # chmod +x git_FreeSwitch_avto-install.sh

Запустим скрипт для установки фрисвич:

# ./git_FreeSwitch_avto-install.sh

Установка начнется сама, а вы можете сделать себе кофе или чай ( довольно долго будет длится установка). После завершения добавим некоторый скрипт в автозапуск системы для того чтобы наш freeswitch стартовал автоматически, для этого выполним:

# cp /usr/src/freeswitch/build/freeswitch.init.redhat /etc/init.d/freeswitch

Подредактируем мы его теперь немного:

# vim /etc/init.d/freeswitch

PROG_NAME=freeswitch
PID_FILE=${PID_FILE-/usr/local/freeswitch/log/freeswitch.pid}
FS_USER=${FS_USER-freeswitch}
FS_FILE=${FS_FILE-/usr/local/freeswitch/bin/freeswitch}
FS_HOME=${FS_HOME-/usr/local/freeswitch}

После чего выставим права 755 на данный скрипт:

# chmod 755 /etc/init.d/freeswitch

Делаем автозапуск freeswitch при старте нашей системы, для этого выполним:

# chkconfig --level 345 freeswitch on

Поглядим что вышло, а сделать можно это так:

# chkconfig --list freeswitch

Осталось еще немного, добавим еще группу freeswitch, таким образом:

# groupadd freeswitch

Добавим юзера  freeswitch в группу freeswitch:

# useradd -g freeswitch freeswitch

Изменим владельца файлов:

# chown -R freeswitch.freeswitch /usr/local/freeswitch

Теперь можно ребутнуть наш сервер и проверить работает ли фрисвич:

# shutdown –r now
# ps auxw | grep freeswitch

После установки необходимо изменить стандартный пароль «1234» к sip логинам 1000-1019 для этого нужно отредактировать vars.xml:

# vim /usr/local/freeswitch/conf/vars.xml

Найдем строчку <X-PRE-PROCESS cmd=»set» data=»default_password=1234″/> и поменяем на любой другой пароль. Затем, перейдем в  CLI freeswitch:

# cd /usr/local/freeswitch/bin/fs_cli

Сделаем перезагрузку

reloadxml

и

sofia profile restart all

После выйдем из нашей консоли:

/exit 

Сейчас необходимо зарегистрировать sip login 1000 любым софтфоном и позвонить на тестовый номер IVR 5000.

Если необходимо то можно  загрузить русские фразы для freeswitch для этого перейдем в  /usr/src/ и скачаем архив с фразами:

# cd /usr/src/
wget http://linux-notes.org/wp-content/uploads/scripts/freeswitch-sounds-ru-RU-elena-16000-1.0.13.tar.gz

Распакуем архив в нужную паку:

# tar –xvf freeswitch-sounds-ru-RU-elena-16000-1.0.13.tar.gz –C /usr/local/freeswitch/sounds/

После этого в файл vars.xml добавляем строку:

<X-PRE-PROCESS cmd="set" data="default_language=ru"/>

Снова зайдем в CLI и сделаем перезагрузку XML

Reloadxml

Теперь когда позвоним на  5000 можно услышать русский IVR. Следующим шагом будет подключение провайдера sipnet.ru к freeswitch:

# vim /usr/local/freeswitch/conf/vars.xml

<X-PRE-PROCESS cmd="set" data="default_provider=sipnet"/>
<X-PRE-PROCESS cmd="set" data="default_provider_username=mylogin"/>
<X-PRE-PROCESS cmd="set" data="default_provider_password=mypassword"/>
<X-PRE-PROCESS cmd="set" data="default_provider_from_domain=sipnet.ru"/>
<!-- true or false -->
<X-PRE-PROCESS cmd="set" data="default_provider_register=true"/>
<X-PRE-PROCESS cmd="set" data="default_provider_contact=5000"/>

Не забудьте сделать перезагрузку конфига в CLI. Теперь пробуем делать звонок на любой номер (но на вашем счету sipnet.ru должны быть деньги). Последним шагом будет настройка входящей маршрутизации, для этого выполним:
# vim /usr/local/freeswitch/conf/dialplan/public/00_inbound_did.xml

<include>
<extension name=»incoming_SIPNET_to_1000″>
<condition field=»destination_number» expression=mylogin>
<action application=»set» data=»domain_name=$${domain}»/>
<action application=»transfer» data=»1000 XML default»/>
</condition>
</extension>
<include>

Сделаем перезагрузку конфигов и попробуем принять звонок .
P.S: Я могу и ошибаться, если нашли ошибку, то буду благодарен если напишите мне  в комментариях. На этом тема ‘Как установить FreeSwitch на Centos/Redhat/Fedora’ завершена.

The post Как установить FreeSwitch на Centos/Redhat/Fedora first appeared on linux-notes.org.]]>
https://linux-notes.org/kak-ustanovit-freeswitch-na-centos-redhat-fedora/feed/ 0