Warning: Declaration of All_in_One_SEO_Pack::get_current_options($opts = Array, $location = NULL, $defaults = NULL) should be compatible with All_in_One_SEO_Pack_Module::get_current_options($opts = Array, $location = NULL, $defaults = NULL, $post = NULL) in /home/h2878/data/www/vipcon.ru/wp-content/plugins/all-in-one-seo-pack/aioseop_class.php on line 12 Call Stack: 0.0006 393648 1. {main}() /home/h2878/data/www/vipcon.ru/index.php:0 0.0008 395456 2. require('/home/h2878/data/www/vipcon.ru/wp-blog-header.php') /home/h2878/data/www/vipcon.ru/index.php:17 0.0013 404792 3. require_once('/home/h2878/data/www/vipcon.ru/wp-load.php') /home/h2878/data/www/vipcon.ru/wp-blog-header.php:12 0.0016 413728 4. require_once('/home/h2878/data/www/vipcon.ru/wp-config.php') /home/h2878/data/www/vipcon.ru/wp-load.php:29 0.0026 452952 5. require_once('/home/h2878/data/www/vipcon.ru/wp-settings.php') /home/h2878/data/www/vipcon.ru/wp-config.php:75 0.0853 10697976 6. include_once('/home/h2878/data/www/vipcon.ru/wp-content/plugins/all-in-one-seo-pack/all_in_one_seo_pack.php') /home/h2878/data/www/vipcon.ru/wp-settings.php:195 0.0888 11308904 7. require_once('/home/h2878/data/www/vipcon.ru/wp-content/plugins/all-in-one-seo-pack/aioseop_class.php') /home/h2878/data/www/vipcon.ru/wp-content/plugins/all-in-one-seo-pack/all_in_one_seo_pack.php:130 Warning: Cannot modify header information - headers already sent by (output started at /home/h2878/data/www/vipcon.ru/wp-content/plugins/all-in-one-seo-pack/aioseop_class.php:12) in /home/h2878/data/www/vipcon.ru/wp-includes/feed-rss2.php on line 8 Call Stack: 0.0006 393648 1. {main}() /home/h2878/data/www/vipcon.ru/index.php:0 0.0008 395456 2. require('/home/h2878/data/www/vipcon.ru/wp-blog-header.php') /home/h2878/data/www/vipcon.ru/index.php:17 0.1459 15761560 3. require_once('/home/h2878/data/www/vipcon.ru/wp-includes/template-loader.php') /home/h2878/data/www/vipcon.ru/wp-blog-header.php:16 0.1466 15770296 4. do_feed() /home/h2878/data/www/vipcon.ru/wp-includes/template-loader.php:18 0.1466 15770336 5. do_action() /home/h2878/data/www/vipcon.ru/wp-includes/functions.php:1013 0.1466 15770736 6. do_feed_rss2() /home/h2878/data/www/vipcon.ru/wp-includes/plugin.php:406 0.1466 15770736 7. load_template() /home/h2878/data/www/vipcon.ru/wp-includes/functions.php:1045 0.1557 15785992 8. require_once('/home/h2878/data/www/vipcon.ru/wp-includes/feed-rss2.php') /home/h2878/data/www/vipcon.ru/wp-includes/template.php:407 0.1557 15786056 9. header() /home/h2878/data/www/vipcon.ru/wp-includes/feed-rss2.php:8 Профессиональный ИТ аутсорсинг https://vipcon.ru Персональный сайт Челнокова Сергея Sat, 10 Jul 2010 20:45:53 +0000 ru-RU hourly 1 http://wordpress.org/?v=3.5.1 Медиа потоки в Firefox https://vipcon.ru/2010/07/firefox-totem-vs-gecko/ https://vipcon.ru/2010/07/firefox-totem-vs-gecko/#comments Thu, 08 Jul 2010 12:43:50 +0000 admin http://vipcon.ru/?p=71 Столкнулся с проблемой воспроизведения потокового видео в Firefox. Оказалось, что по умолчанию в Ubuntu для этих целей устанавливается totem-плагин. Но к сожалению он не поддерживает MMS-потоки. Поэтому делаем следующее:

sudo aptitude remove totem-mozilla

sudo aptitude install gecko-mediaplayer

и перезапустить Firefox…

]]>
https://vipcon.ru/2010/07/firefox-totem-vs-gecko/feed/ 2
Samsung U200 + Ubuntu 10.04 https://vipcon.ru/2010/07/samsung-u200-ubuntu/ https://vipcon.ru/2010/07/samsung-u200-ubuntu/#comments Thu, 08 Jul 2010 12:16:59 +0000 admin http://vipcon.ru/?p=67 Коротенькая инструкция по установке модема Samsung U200 в Ubuntu Linux 10.04

sudo apt-get install madwimax

Для автоматической загрузки драйвера madwimax при подключении модема, нужно создать файл:

/etc/udev/rules.d/60-madwimax.rules со следующим содержимым:

# udev rules file for madwimax supported devices
SUBSYSTEM!=»usb|usb_device», GOTO=»madwimax_rules_end»
ACTION!=»add», GOTO=»madwimax_rules_end»

ATTR{idVendor}==»04e8″, ATTR{idProduct}==»6761″, RUN+=»//sbin/madwimax -qd —exact-device=$attr{busnum}/$attr{devnum}»
ATTR{idVendor}==»04e9″, ATTR{idProduct}==»6761″, RUN+=»//sbin/madwimax -qd —exact-device=$attr{busnum}/$attr{devnum}»
LABEL=»madwimax_rules_end»

]]>
https://vipcon.ru/2010/07/samsung-u200-ubuntu/feed/ 0
WPAD, DNS block list & Windows Server 2003 https://vipcon.ru/2010/01/wpad-dns-block-list/ https://vipcon.ru/2010/01/wpad-dns-block-list/#comments Mon, 11 Jan 2010 17:44:19 +0000 admin http://vipcon.ru/?p=55 Давно хотел написать заметку на тему wpad, но руки дошли только сейчас (:

Не думаю, что стоить останавливать на технологии, достаточно подробно о wpad написано здесь:

Настройка поддержки WPAD для веб прокси и Firewall клиентов

Здесь очень хорошо описаны проблемы безопастности данной технологии:

Слабые стороны технологии WPAD

Настроил виртуальных хост, создал файл wpad.dat, положил в корень, добавил запись в DNS. И решил протестировать работу на этом этапе. Но, что удивительно, nslookup на wpad никаким образом не реагировал. Пробовал разными способами, результат один, wpad в DNS не разрешается. Стало понятно, что Мелкомягкие каким-то образом заблокировали данное имя, закрыв тем самым дыру, позволяющую осуществить DNS-spoffing. В гугле отыскал ссылки, указывающие на DNS Server Global Query Block List, но все они относятся к windows server 2008, а команда dnscmd в Windows Server 2003 отсутствует.

Маялся, маялся, обратился к первоисточнику, прочитал документ, и в самом конце описывались ветки реестра, которые отвечают за блок листы DNS сервера.

Global query block list registry values

The DNS Server service uses the following registry values to store configuration information for the block list:

  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\EnableGlobaQueryBlockList

If you set the value of this registry key to 1 (the default), it instructs the DNS Server service to block name resolution in all zones that the server hosts for the names that are in the block list. If you set the value of this registry key to 0, it instructs the DNS Server service not to block name resolution for the names in the block list.

  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\GlobalQueryBlockList

This registry key is a multistring value that contains the names that you want name resolution to block.

Нашел в реестре эти ключи, и убрал из них wpad. Перезапустил сервис DNS и все заработало.

Здесь ссылка на документ microsoft:

Windows Server 2008 – DNS Server Global Query Block List

]]>
https://vipcon.ru/2010/01/wpad-dns-block-list/feed/ 5
Установка драйверов NVIDIA в Ubuntu 9.10 https://vipcon.ru/2010/01/ustanovka-drivera-nvidia-ubuntu-9-10/ https://vipcon.ru/2010/01/ustanovka-drivera-nvidia-ubuntu-9-10/#comments Sat, 09 Jan 2010 17:26:29 +0000 admin http://vipcon.ru/?p=49 Я уже ставил дистрибутив ubuntu на различное железо: рабочие станции и на ноутбуки. И, как правило, никаких проблем не возникало, да и не удивительно, ведь изначально дистрибутив создавался с ориентацией на рядовых пользователей, которые, возможно, и представления не имеют о файловых системах, загрузчиках и сетевых протоколах. Простота установки и минимум настроек, вот на что сделан упор разработчиками, а это соответственно и есть ключ к успеху и массовости данного типа ОС.

Решил установить ubuntu и на свой домашний ноутбук Rover v554(C2D-t5200/2gb/bluetooth/wi-fi-realtek/lan-VIA/nvidia-geforce-8400M G). Купил специально для этого жесткий диск на 320Гб. Acronis’ом разбил его в такой конфигурации: 35гб-системный ХР/212-данные, остальные примерно 60гб оставил под линукс.

Установщик запустился, но не в графическом режиме, а в текстовом, это меня на сторожило. Настроил сеть, выбрал раздел для установки, метод запуска grub, вообщем все прошло без проблем.  Первый запуск, и вместо привычного gnom’a у меня на мониторе красовались белые полосы шириной примерно 10мм. Стало понятно, почему установщик не запустился в графическом режиме — проблема с драйвером видеокарты.

Загружаюсь в ХР. Погуглив, сходу ничего подходящего не нашел, точнее нашел, но статьи были ориентированы на более ранние версии ubuntu, к 9.10 они уже не имели ни какого отношения.  Через неделю, когда выдалось свободное время, нашел две ссылки:

Установка драйвера NVIDIA в Ubuntu 8.10/9.04 на комп со встроеной видеокартой

Уcтановка драйверов nVidia

Прочитал статьи, и сделал все по-своему. Загрузился в recovery mode под root’ом и с включенной сетью. Дальше:

apt-get install nvidia-glx

В ответ получил, что нужно точно указать версию пакета, который я хочу установить. Из предложенных трех самая последняя оказалась 185.

apt-get install nvidia-glx-185

Установка прошла без проблем.

дальше: nvidia-xconfig

ну и /etc/init.d/gdm

Вот и привычный нам gnome. Те, кто на этапе установки по каким либо причинам не настроил сеть, придется скачать файлы и запустить установку в ручную.

]]>
https://vipcon.ru/2010/01/ustanovka-drivera-nvidia-ubuntu-9-10/feed/ 0
Squid и LDAP-аутентификация из Active Directory (squid_ldap_auth) https://vipcon.ru/2009/12/squid-ldap-active-directory-squid_ldap_auth/ https://vipcon.ru/2009/12/squid-ldap-active-directory-squid_ldap_auth/#comments Sat, 05 Dec 2009 10:27:14 +0000 admin http://vipcon.ru/?p=36 Уже давно и достаточно продуктивно в своей работе я использую прокси-сервер squid. Думаю, не стоит описывать все его преимущества, кто знаком с данным прокси-сервером, все и без меня прекрасно знают. Скажу лишь, что squid является по сути, стандартом де-факто в корпоративных сетях. Начиная от средних организаций и заканчивая крупными банками, используют squid в своей работе.

Не так давно решил все-таки разобрать с LDAP аутентификацией в squid через аккаунты в Active Directory. С NTLM решил не заморачиваться, остановился на Basic аутентификации. Все делал по этой статье: http://www.opennet.ru/base/net/squid_ldap_ad.txt.html

У меня все заработало, но с некоторыми оговорками, поэтому опишу их здесь, думаю, будет полезно, тем, кто только собирается настроить аутентификацию в squid из АD. Все это настраивалось на Windows 2003 Standard Server R2 x64 + Squid 3.0.STABLE19.

Сквид собираем с ключами: —enable-basic-auth-helpers=LDAP —enable-external-acl-helpers=ldap_group

Предварительно создадим пользователя в домене, от имени которого будем читать содержимое АD. Привилегии никакие не нужны, достаточно Domain Users. Также я создал глобальную группу, вхождение в которую будет обеспечивать пользователям доступ к прокси.

Пробуем прочитать каталог:

ldapsearch -D «squidreader@domain.com» -x -W -b «dc=domain,dc=com» -h 192.168.1.2

(этой командой мы прочитаем содержимое AD)

Проверка групп. Внимание! Именно здесь отличия от статьи. У меня заработало только в таком виде, особое внимание обратить на регистр (большие маленькие буквы). На самом деле, это есть в комментариях к статье, но я решил обобщить изменения в этой короткой заметке.

/usr/libexec/squid/squid_ldap_group -R -b «dc=domain,dc=com» \
-f «(&(sAMAccountName=%v)(memberOf=CN=%a,CN=Users,DC=domain,DC=com))» \
-D squidreader@domain.com -w password -h 192.168.1.2

Запрос: имя_пользователя группа_пользователя

Ответ: ОК или ERR

Проверка аутентификации:

/usr/libexec/squid/squid_ldap_auth -R -D squidreader@domain.com -w \
password -b «dc=domain,dc=com» -f «sAMAccountName=%s» 192.168.1.2

Запрос: имя_пользователя пароль

Ответ: ОК или ERR

 Конфиг squid:

auth_param basic program /usr/libexec/squid/squid_ldap_auth -R -D \
squidreader@domain.com -w password -b «dc=domain,dc=com» -f \
«sAMAccountName=%s» 192.168.1.2

authenticate_ttl 1 hour

external_acl_type ldap_users %LOGIN /usr/libexec/squid/squid_ldap_group -R -b \              »dc=domain,dc=com» -f «(&(sAMAccountName=%v)(memberOf=CN=%a,CN=Users,DC=domain,DC=com \           ))» -D squidreader@domain.com -w password -h 192.168.1.2 ttl=3600

(%LOGIN — перед вхождением в группу мы аутентифицируем пользователя)

ACL:

acl group-allow-inet external ldap_users proxy-access-enable

(proxy-access-enable — глобальная группа в домене)

http_access allow group-allow-inet

Осталось только настроить squidguard для работы с LDAP (AD) — но у меня до сих пор никак не получается это сделать. Если у кого работает squidguard c AD — великодушно прошу помощи.

]]>
https://vipcon.ru/2009/12/squid-ldap-active-directory-squid_ldap_auth/feed/ 0
Raid & Linux & SAS controller https://vipcon.ru/2009/09/raid-v-linux/ https://vipcon.ru/2009/09/raid-v-linux/#comments Mon, 28 Sep 2009 21:10:48 +0000 admin http://vipcon.ru/?p=33 В настоящее время работаю над одним из проектов. Пришло время устанавливать шлюз, с полным набором функционала. Под это дело был выбран HP DL140G3 (Intel Xeon E5310/RAM-2Gb/2 диска SAS73gb.  Времени особо на заказ оборудования не было, поэтому позвонил и взял, что было в наличии, причем цена на данный девайс приятно удивила — полный комплект вместе с дисками обошелся чуть больше 1К$!!!.

Когда заказывал, увидел, что он идет с SAS контроллером. В любом случае лучше чем SATA, пускай будет, да еще и цена такая привлекательная.

Взялся за установку, вспомнил, что на борту находиться контроллер,  ну и решил его с конфигурить. Много раз настраивал разные контроллеры SCSI/SAS/SATA — все равно линукс видит диски по отдельности, абсолютно игнорируя настройки контроллера. Не ожидая ничего сверхъестественного, запустил установку gentoo, и удивился результату — виден только один диск /dev/sda !!!

То есть созданное мной зеркало, работает на уровне контроллера!!!

Установил gentoo, но после первого ребута не взлетел. Останавливался на этапе монтирования корневого раздела. Сразу понял — изменилось имя диска вместо /dev/sda, стало /dev/sdb.

В общем переписал /etc/fstab - и все стало ок.

Если кому интересно вывод lspci: SCSI storage controller: LSI Logic / Symbios Logic SAS1068 PCI-X Fusion-
MPT SAS (rev 01)

]]>
https://vipcon.ru/2009/09/raid-v-linux/feed/ 2
сбой при запуске службы eset services https://vipcon.ru/2009/08/sboi-pri-zapusk-eset-services/ https://vipcon.ru/2009/08/sboi-pri-zapusk-eset-services/#comments Tue, 25 Aug 2009 18:30:36 +0000 admin http://vipcon.ru/?p=28 Сегодня, у одного из заказчиков, в очередной раз столкнулся с зараженным компьютером. Вирус благополучно был удален из системы, но при установке антивируса Nod32, появилось злобное сообщение: ошибка «Сбой при запуске службы ‘Eset Service’ (ekrn.exe)».

Перезагрузился, опять это же сообщение. На официальном сайте нашел описание данной проблемы, даже улита прилагается (стандартный батник). Суть — вирус создал кучу неверных веток в реестре, которые влияют на установку нода. Батник с официального сайта, так и не заработал. Решил поискать в интернете средства по удалению всяческой нечисти, оставляемой вирусами и так называемым spyware.

После некоторого перебора, нашел утилиту, справившуюся с поставленной задачей. Называется: Malwarebytes Anti-Malware. После установки и обновления нашла кучу косяков в реестре и сама же их ликвидировала. Программа конечно не бесплатная, но тестового периода мне хватило за глаза (:

Итог: Вылечил от заразы, Установил антивирус.

]]>
https://vipcon.ru/2009/08/sboi-pri-zapusk-eset-services/feed/ 43
Добро пожаловать на мой сайт! https://vipcon.ru/2009/07/privet-mir/ https://vipcon.ru/2009/07/privet-mir/#comments Sat, 11 Jul 2009 08:21:23 +0000 admin http://vipcon.ru/?p=1 Рад всех приветствовать! Меня зовут Сергей Челноков, и это мой первый пост на своем же блоге!

Очень долго я вынашивал идею, о создании своего сайта. Каким он будет, как он будет выглядеть, разделы меню, удобство интерфейса, словом куча вопросов на которые я никак не мог найти ответа. Уйма потраченного времени на написание ТЗ и дальнейшее общение с дизайнером — и в итоге никакого результата. Вовремя обратился к wordpress и не пожалел. Превосходная СМS, как для маленького блога так и достаточно нагруженного ресурса. На его основе я сделал то, что теперь вы видите перед глазами.

Я только начинаю наполняю разделы сайта, но буду рад видеть всех, кто решит посетить мой блог.

]]>
https://vipcon.ru/2009/07/privet-mir/feed/ 13