Генерация RSA ключей для OpenVPN


Генерация RSA ключей для OpenVPN выполняется в несколько простых шагов.

Но прежде чем перейти к генерации ключей нам потребуется определиться с некоторыми моментами.
Нам нужны?

  • название CA ключа
  • название ключа сервера
  • название ключей клиентов
  • название организации (опционально)
  • e-mail (опционально)

При генерации клиентских ключей важно понять, что ключ клиента может быть либо “персональным” либо “совместным” одним на нескольких клиентов и даже одним на всех клиентов.
Continue reading Генерация RSA ключей для OpenVPN

Смена пароля на зашифрованных CryptoLuks разделах

Наткнулся на то, что для некотрых пользователей Linux является большой проблемой сменить пароль установленных при создании шифрованного раздела особенно при установке системы. Люди изворачиваются, как только можно, хотя на самом деле не нужно загружать систему с другого носителя, подгружать модули и т д. Решение значительно проще чем может показаться при беглом просмотре выдачи команды cryptsetup –help. Интерес представляют две команды которые не имеют никакого отношения к смене пароля.

luksAddKey device [new key file] - add key to LUKS device
luksDelKey device key_slot - identical to luksKillSlot - DEPRECATED - see man page

Continue reading Смена пароля на зашифрованных CryptoLuks разделах

mount: /dev/sdc1 already mounted or /mnt/sdc1 busy

После обновления c Fedora 10 на Fedora 14 не смог примонтировать внешний USB HDD

[root@fedora fedora]# mount /dev/sdc1 /mnt/sdc1
mount: /dev/sdc1 already mounted or /mnt/sdc1 busy

Ситуация происходила с одним единственным винтом. Другие аналогичные по размеру количеству разделов и файловой системе монтировались нормально. Оказалось система определяет винт как RAID хотя на самом деле он таковым не является.
Continue reading mount: /dev/sdc1 already mounted or /mnt/sdc1 busy

Монтирование LVM тома зашифрованного crypto Luks

Подключить физически диск. У меня это диск подключённый к eSATA разъёму ноутбука.
Посмотреть что он появился
# fdisk -l
....
Disk /dev/sdc: 250.1 GB, 250059350016 bytes
255 heads, 63 sectors/track, 30401 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Disk identifier: 0x48b7122c

Device Boot Start End Blocks Id System
/dev/sdc1 * 1 25 200781 83 Linux
/dev/sdc2 26 30401 243995220 8e Linux LVM

Continue reading Монтирование LVM тома зашифрованного crypto Luks

Проверка зарегистрирован ли пользователь

Как проверить наличие регистрации пользователя в системе?

/etc/passwd – банально и не всегда работает
getent passwd – может ложно сработать или выдать несколько результатов.

/bin/id

А вот это самое то!
Код возврата команды id равен 0 если пользователь (или группа) присутствует, иначе всегда 1.

#!/bin/bash
USERID="$1"
/bin/id $USERID >/dev/null
[ $? -eq 0 ] && echo "User found" || echo "User not found"</code>

/bin/id -g $USERID >/dev/null
[ $? -eq 0 ] && echo "Group found" || echo "Group not found"

Установка и настройка VNC Server X:0

Установку VNC сервера будем выполнять удалённо, как под Windows так и под Linux.
Мне требуется получить контроль над консолью пользователя удалённо. Именно над нулевой сессией.

Начнём с Linux. Надеюсь вам понятно, что для использования графического интерфейса X Window в Linux вы должны иметь его, этот X Window, установленным на удалённом компьютере. У меня графический интерфейс установлен и у вас я думаю тоже, потому что мысль о удалённом управлении приходит когда видишь, то чем хочешь управлять. :) Итак.

1) Прежде всего root-ом войдём на ваш компьютер который будет выступать в роли сервера. У меня это машина в локальной сети с адресом 10.0.0.34.
Continue reading Установка и настройка VNC Server X:0

LVM – два тома с одинаковыми именами

Пришлось намедни переустановить систему и перенести настройки с одного винта на другой. Проблема появилась когда CentOS остановился при попытке разобраться со внешним USB винтом. Оставалось одно подключить его после загрузки и смонитровать. Но тут ждал другой сюрприз, имя LVM тома совпадало с именем уже смонтированонго тома. Поиск в интернете ответа на простой вопрос: “Как переименовать группу томов на внешнем диске чтобы их можно было примонтировать к LVM” затянулся, что и послужило поводом написания этого micro-how-to.

Боевым – активным диском с которого загружена система является диск Hitach Travel Star 80. Пациентом, которого следует примонтировать – Samsung 160Gb. Он у меня внешний, подключаемый через адаптер-переходник.

Итак, подключаем внешний диск к компьютеру через USB:

# lsusb
Bus 001 Device 002: ID 152d:2338 JMicron Technology Corp. / JMicron USA Technology Corp. JM20337 Hi-Speed USB to SATA & PATA Combo Bridge

Continue reading LVM – два тома с одинаковыми именами