Thursday, August 13, 2009

як зашифрувати файл

mcrypt (http://mcrypt.sourceforge.net)

Зашифровать:
  mcrypt data.txt
  Enter passphrase:
Расшифровать:
  mcrypt -d data.txt.nc
  Enter passphrase:

openssl (http://www.openssl.org)

Зашифровать:
  openssl enc -aes-256-cbc -salt -in file.txt -out file.out
  Enter aes-256-cbc encryption password:
Расшифровать:
  openssl enc -d -aes-256-cbc -in file.out
  Enter aes-256-cbc encryption password:

Расшифровать:
openssl enc -d -aes-256-cbc -in file.out -out file2.txt

Enter aes-256-cbc encryption password:

GNUPG

Симметричное шифрование

Обычная ситуация, когда у вас есть секретный пароль, который вы используете, 
для того чтобы зашифровать и расшифровать файл, называется симметричным 
шифрованием. Им пользоваться проще всего.

Зашифровать файл:

  gpg -c filename


Расшифровать файл: 

  gpg --decrypt-files filename.gpg


В обоих случаях программа попросит вас ввести пароль. К названию зашифрованного 
файла добавляется расширение .gpg .



Wednesday, August 12, 2009

Не удалось запустить службу "Брандмауэр Windows/Общий доступ к Интернету (ICS)". Системная ошибка. Системная ошибка 5. Отказано в доступе.

Опытные пользователи
Описанные ниже способы устранения проблем рассчитаны на опытных пользователей. Если дополнительные способы устранения проблем слишком сложны, можно обратиться за помощью к другому пользователю или в службу поддержки. Сведения о том, как обратиться в службу технической поддержки, см. на следующем веб-узле корпорации Майкрософт: 
http://support.microsoft.com/contactus


Для решения этой проблемы воспользуйтесь одним из приведенных ниже способов. 
Перейти к началу страницы
Способ 1. Восстановление дескриптора безопасности по умолчанию для службы SharedAccess
Служба, управляющая службой "Брандмауэр Windows/Общий доступ к Интернету (ICS)", называется SharedAccess. Дескриптор безопасности по умолчанию (SD) предоставляет доступ на чтение учетной записи локальной системы (SY) группе "Опытные пользователи" (PU) и группе "Прошедшие проверку" (AU), а группе "Администраторы" (BA) — право полного доступа. 

Чтобы увидеть дескриптор безопасности службы SharedAccess, введите в командной строке SC sdshow SharedAccess и нажмите клавишу ВВОД. Дескриптор безопасности выглядит примерно следующим образом: D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)

Примечание. Для получения дополнительных сведений по интерпретации содержимого этой строки выполните поиск по "ACE strings" на веб-узле MSDN: 
http://msdn2.microsoft.com/ru-ru/library/aa374928.aspx
Примечание. Чтобы открыть окно командной строки, нажмите кнопку Пуск, выберите пункт Выполнить, введите в поле Открыть команду CMD и нажмите кнопку ОК. 
Если данные отличаются от приведенных выше, то сбросить дескриптор безопасности можно, запустив команду SC с параметром sdset. Чтобы восстановить дескриптор безопасности по умолчанию для службы SharedAccess, введите в командной строке следующую команду и нажмите клавишу ВВОД: 
SC sdset SharedAccess D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
Для получения дополнительных сведений о команде SC sdset см. справку операционной системы Windows. 
Перейти к началу страницы
Способ 2. Восстановление дескриптора безопасности по умолчанию для служб SharedAccess
Важно! В данный раздел, метод или задачу включены действия по изменению параметров реестра. Однако неправильное изменение параметров реестра может привести к возникновению серьезных проблем. Поэтому эти действия необходимо выполнять очень внимательно. Для дополнительной защиты необходимо создать резервную копию системного реестра. При возникновении неполадок можно восстановить реестр. Дополнительные сведения о создании резервной копии и восстановлении реестра см. в следующей статье базы знаний Майкрософт: 
322756 Создание резервной копии, редактирование и восстановление реестра Windows XP и Windows Server 2003


Чтобы восстановить дескриптор безопасности по умолчанию для служб SharedAccess, выполните следующие действия. Выберите в меню Пуск пункт Выполнить, введите в поле Открыть команду regedit и нажмите кнопку ОК. 
Найдите и выделите следующий раздел реестра: 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Security
Удалите раздел Security (если он существует).
Закройте редактор реестра и перезапустите компьютер.
Выберите в меню Пуск пункт Выполнить, введите в поле Открыть команду regedit и нажмите кнопку ОК. 
Найдите и выделите следующий раздел реестра: 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Security
Удалите раздел Security (если он существует).
Закройте редактор реестра и перезапустите компьютер.
Примечание. Благодаря удалению из системного реестра раздела Security (если он существует) после перезагрузки компьютера для запуска брандмауэра Windows будет использован дескриптор безопасности по умолчанию. 

Если для управления брандмауэром Windows используется модель Microsoft COM, DCOM или Microsoft COM+, то необходимо выполнить указанные ниже действия. Выберите в меню Пуск пункт Выполнить, введите в поле Открыть команду regedit и нажмите кнопку ОК. 
Найдите и выделите следующий раздел реестра: 
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{ce166e40-1e72-45b9-94c9-3b2050e8f180} 
В меню Файл выберите команду Экспорт.
В поле Имя файла введите C:\reg_AppID_CLSID.reg и нажмите кнопку Сохранить, чтобы сохранить файл реестра.
Удалите из системного реестра раздел {ce166e40-1e72-45b9-94c9-3b2050e8f180}.
В меню Файл выберите команду Импорт.
В поле Имя файла введите C:\reg_AppID_CLSID.reg и нажмите кнопку Открыть. 
Нажмите кнопку ОК и закройте редактор реестра.
Запустите службу "Брандмауэр Windows/Общий доступ к Интернету (ICS)". Для этого в командной строке введите команду NET START SharedAccess и нажмите клавишу ВВОД.
Выберите в меню Пуск пункт Выполнить, введите в поле Открыть команду regedit и нажмите кнопку ОК. 
Найдите и выделите следующий раздел реестра: 
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{ce166e40-1e72-45b9-94c9-3b2050e8f180} 
В меню Файл выберите команду Экспорт.
В поле Имя файла введите C:\reg_AppID_CLSID.reg и нажмите кнопку Сохранить, чтобы сохранить файл реестра.
Удалите из системного реестра раздел {ce166e40-1e72-45b9-94c9-3b2050e8f180}.
В меню Файл выберите команду Импорт.
В поле Имя файла введите C:\reg_AppID_CLSID.reg и нажмите кнопку Открыть. 
Нажмите кнопку ОК и закройте редактор реестра.
Запустите службу "Брандмауэр Windows/Общий доступ к Интернету (ICS)". Для этого в командной строке введите команду NET START SharedAccess и нажмите клавишу ВВОД.
Примечание. Все эти шаги можно выполнить в командной строке. Для этого выполните следующие действия. Введите следующие команды и нажимайте клавишу ВВОД после каждой команды E:
REG DELETE HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Security /f
REG DELETE HKLM\SOFTWARE\Classes\AppID\{ce166e40-1e72-45b9-94c9-3b2050e8f180} /f
Удаление {ce166e40-1e72-45b9-94c9-3b2050e8f180} подраздела реестра является важным шагом. Выполнение этого шага гарантирует, что после импорта файла реестра будет применен дескриптор безопасности по умолчанию.
Перезагрузите компьютер.


http://support.microsoft.com/kb/892199/ru

Tuesday, August 11, 2009

mysql tunning script

Matt Mongomery at MySQL has developed a great MySQL "tuning primer" that will suggest basic performance tuning settings. It is available at: http://www.day32.com/MySQL/tuning-primer.sh

MySQL should be allowed at least 48 hours of normal operation before running, to allow for the best suggestions.

Что нужно настроить в mySQL сразу после установки?

Что нужно настроить в mySQL сразу после установки?


Вольный перевод довольно старой статьи с MySQL Performance Blog о том, что лучше сразу же настроить после установки базовой версии mySQL.

Удивительно, сколько народу устанавливает mySQL на свои сервера и оставляют его с настройками по умолчанию.

Несмотря на то, что в mySQL существует довольно много настроек, которые Вы можете изменить, есть набор действительно очень важных характеристик, которые обязательно нужно оптимизировать под собственный сервер. Обычно после такой небольшой настройки производительность сервера заметно увеличивается.

  * key_buffer_size — крайне важная настройка при использовании MyISAM-таблиц. Установите её равной около 30-40% от доступной оперативной памяти, если используете только MyISAM. Правильный размер зависит от размеров индексов, данных и нагрузки на сервер — помните, что MyISAM использует кэш операционной системы (ОС), чтобы хранить данные, поэтому нужно оставить достаточно места в ОЗУ под данные, и данные могут занимать значительно больше места, чем индексы. Однако обязательно проверьте, чтобы всё место, отводимое директивой key_buffer_size под кэш, постоянно использовалось — нередко можно видеть ситуации, когда под кэш индексов отведено 4 ГБ, хотя общий размер всех .MYI-файлов не превышает 1 ГБ. Делать так совершенно бесполезно, Вы только потратите ресурсы. Если у Вас практически нет MyISAM-таблиц, то key_buffer_size следует выставить около 16-32 МБ — они будут использоваться для хранения в памяти индексов временных таблиц, создаваемых на диске.
  * innodb_buffer_pool_size — не менее важная настройка, но уже для InnoDB, обязательно обратите на неё внимание, если собираетесь использовать в основном InnoDB-таблицы, т.к. они значительно более чувствительны к размеру буфера, чем MyISAM-таблицы. MyISAM-таблицы в принципе могут неплохо работать даже с большим количеством данных и при стандартном значении key_buffer_size, однако mySQL может сильно «тормозить» при неверном значении innodb_buffer_pool_size. InnoDB использует свой буфер для хранения и индексов, и данных, поэтому нет необходимости оставлять память под кэш ОС — устанавливайте innodb_buffer_pool_size в 70-80% доступной оперативной памяти (если, конечно, используются только InnoDB-таблицы). Относительно максимального размера данной опции — аналогично key_buffer_size — не стоит увлекаться, нужно найти оптимальный размер, найдите лучшее применение доступной памяти.
  * innodb_additional_mem_pool_size — данная опция практически никак не влияет на производительность mySQL, однако рекомендую оставлять для InnoDB около 20 МБ (или чуть больше) под различные внутренние нужды.
  * innodb_log_file_size — крайне важная настройка в условиях баз данных с частыми операциями записи в таблицы, в особенности при больших объёмах. Большие размеры увеличивают быстродействие, однако будьте осторожны — увеличится и время восстановления данных. Я обычно выставляю значение около 64-512 МБ в зависимости от размера сервера.
  * innodb_log_buffer_size — стандартное значение данной опции вполне подойдёт для большинства систем со средним количеством операций записи и небольшими транзакциями. Если же в Вашей системе бывают всплески активности, или Вы активно работаете с BLOB-данными, то рекомендую немного увеличить значение innodb_log_buffer_size. Однако не переусердствуйте — слишком большое значение будет пустой тратой памяти: буфер сбрасывается каждую секунду, поэтому Вам не понадобится больше места, чем требуется в течение этой секунды. Рекомендуемое значение — около 8-16 МБ, а для небольших баз — и того меньше.
  * innodb_flush_log_at_trx_commit — жалуетесь, что InnoDB работает в 100 раз медленнее MyISAM? Вероятно, Вы забыли про настройку innodb_flush_log_at_trx_commit. Значение по умолчанию «1» означает, что каждая UPDATE-транзакция (или аналогичная команда вне транзакции) должна сбрасывать буфер на диск, что достаточно ресурсоёмко. Большинство приложений, в особенности ранее использовавшие таблицы MyISAM, будут хорошо работать со значением «2» (т.е. «не сбрасывать буфер на диск, только в кэш ОС»). Лог, однако, всё равно будет сбрасываться на диск каждые 1-2 секунды, поэтому в случае аварии Вы потеряете максимум 1-2 секунды обновлений. Значение «0» повысит производительность, но Вы рискуете потерять данные даже при аварийной остановке mySQL-сервера, в то время как при установке значение innodb_flush_log_at_trx_commit в «2» Вы потеряете данные только при аварии всей операционной системы.
  * table_cache — открытие таблиц может быть весьма ресурсоёмко. К примеру, MyISAM-таблицы помечают заголовки .MYI файлов как «используемые в текущий момент». Обычно не рекомендуется открывать таблицы слишком часто, поэтому лучше, чтобы кэш был достаточных размеров, чтобы держать все Ваши таблицы открытыми. Для этого используется некоторое количество ресурсов ОС и оперативной памяти, однако это обычно не является существенной проблемой для современных серверов. Если у Вас несколько сотен таблиц, то стартовым значением для опции table_cache может быть«1024» (помните, что каждое соединение требует свой собственный дескриптор). Если у Вас ещё больше таблиц или очень много соединений — увеличьте значение параметра. Я видел mySQL сервера со значением table_cache равной 100 000.
  * thread_cache — создание/уничтожение потоков также является ресурсоёмкой операцией, которая происходит при каждой установке соединения и каждом разрыве соединения. Я обычно выставляю эту опцию равную 16. Если у Вашего приложения могут быть скачки количество конкурентных соединений и по переменной Threads_Created виден быстрый рост количества потоков, то стоит увеличить значение thread_cache. Цель — не допускать создания новых потоков в условиях нормального функционирования сервера.
  * query_cache_size — если Ваше приложение много и часто читает данные, и при этом у Вас нет кэша на уровне приложения, эта опция может очень помочь. Не ставьте здесь слишком большое значение, так как обслуживание большого кэша запросов будет само по себе затратным. Рекомендуемое значение — от 32 до 512 МБ. Не забудьте проверить, насколько хорошо используется кэш запросов — в некоторых условиях (при небольшом количестве хитов в кэше, т.е. когда практически не выбираются одинаковые данные) использование большого кэша может ухудшить производительность.


Как Вы можете видеть, это — глобальные настройки. Эти переменные зависят от «железа» сервера и используемых движков mySQL, в то время как сессионные переменные обычно настраиваются специально под конкретные задачи. Если Вы в основном используете простые запросы, то нет никакой необходимости увеличивать значение sort_buffer_size, даже если у Вас есть лишние 64 ГБ оперативной памяти. Более того, большие значения кэшей могут только ухудшить производительность сервера. Сессионные переменные лучше оставить на потом, для тонкой настройки сервера.

PS: инсталляция mySQL идёт с несколькими предустановленными файлами my.cnf, рассчитанными под разную нагрузку. Если Вам некогда настраивать сервер вручную, то обычно лучше использовать их, чем стандартный конфигурационный файл, выбрав тот, что больше подойдёт под нагрузку Вашего сервера. 


Что нужно настроить в mySQL сразу после установки?

Monday, August 10, 2009

формат запису в /etc/sudoers

постійно забуваю як дозволити через sudo користувачеві виконувати команду   /full/path/to/command на локальній машині з правами root-а  :

в /etc/sudoers вписати стрічку в такому форматі

Host_Alias OPENSUSE = host_ip1, host_ip2

user OPENSUSE=(root)     NOPASSWD:    /full/path/to/command

Friday, July 31, 2009

запис cd/dvd дисків за допомогою cdrecord (cdrtools) в FreeBSD (linux)

в мене FreeBSD-7.2 (update) та .. ata-шний dvd-rw

якщо не в ядрі то ...
kldload atapicam

знайти свій cd/dvd привід
# camcontrol devlist
...............
at scbus 2 target 1 lun 0 (pass1,cd0)
......................

запаятати виділені червоним кольором цифри, в даному випадку це 2,1,0 ,  які вказюють де знаходиться наш dvd-привід..


стерти диск
# cdrecord -dev=2,1,0 -v blank=fast

записати
# cdrecord -v -dev=2,1,0 -speed=4 file.iso

Tuesday, July 28, 2009

коды в HTTP-ответе веб-сервера

Что означают коды в HTTP-ответе веб-сервера

Коды ответа четко сгруппированы по нескольким основным разделам:

* Информационныe 100 — Продолжить
* 101 — Переключение протоколов

* Запрос клиента успешен 200 — OK
* 201 — Создан
* 202 — Принято
* 203 — Не авторская информация
* 204 — Нет содержимого
* 205 — Сбросить содержимое
* 206 — Частичное содержимое

* Запрос клиента переадресован, необходимы дальнейшие действия 300 — Множественный выбор
* 301 — Перемещен навсегда
* 302 — Найден
* 303 — Смотреть другой
* 304 — Не модифицирован
* 305 — Использовать прокси-сервер
* 307 — Временно переадресован

* Запрос клиента является неполным 400 — Неправильный запрос
* 401 — Несанкционированно
* 402 — Требуется оплата
* 403 — Запрещено
* 404 — Не найдено
* 405 — Метод запрещен
* 406 — Не приемлем
* 407 — Требуется аутентификация через прокси-сервер
* 408 — Истекло время ожидания запроса
* 409 — Конфликт
* 410 — Недоступен
* 411 — Требуется длина
* 412 — Предусловие неверно
* 413 — Объект запроса слишком большой
* 414 — URI запроса слишком длинный
* 415 — Неподдерживаемый тип медиа
* 416 — Диапазон запроса неудовлетворителен
* 417 — Ожидание неуспешно

* Ошибки сервера 500 - Внутреннняя ошибка веб-сервера
* 501 - Not Implemented
* 502 - Bad Gateway
* 503 - Сервис недоступен
* 504 - Таймаут, Gateway Timeout
* 505 - Версия протокола HTTP не поддерживается