<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hodžův blog &#187; Distribuce</title>
	<atom:link href="http://hodza.net/category/linux/distribuce/feed/" rel="self" type="application/rss+xml" />
	<link>http://hodza.net</link>
	<description>I přestože jsem paranoidní neznamená, že mě nedostanou...</description>
	<lastBuildDate>Wed, 08 Sep 2010 11:37:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>VMware Server console &amp; Ubuntu Hardy Herron</title>
		<link>http://hodza.net/2008/11/03/vmware-server-console-ubuntu-hardy-herron/</link>
		<comments>http://hodza.net/2008/11/03/vmware-server-console-ubuntu-hardy-herron/#comments</comments>
		<pubDate>Mon, 03 Nov 2008 07:28:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[virtualizace]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=221</guid>
		<description><![CDATA[Po nainstalovaání VMware Server console v Hardym mě vždy trápí chybové hlášení: # vmware-server-console /usr/lib/vmware-server-console/bin/vmware-server-console: /usr/lib/vmware-server-console lib/libgcc_s.so.1/libgcc_s.so.1: version `GCC_3.4' not found (required by /usr/lib/libcairo.so.2) /usr/lib/vmware-server-console/bin/vmware-server-console: /usr/lib/vmware-server-console/lib/libgcc_s.so.1/libgcc_s.so.1: version `GCC_4.2.0' not found (required by /usr/lib/libstdc++.so.6) Pomoc je přitom velice jednoduchá: # sudo ln -sf /usr/lib/libpng12.so.0 /usr/lib/vmware-server-console/lib/libpng12.so.0/libpng12.so.0 # sudo ln -sf /lib/libgcc_s.so.1 /usr/lib/vmware-server-console/lib/libgcc_s.so.1/libgcc_s.so.1]]></description>
			<content:encoded><![CDATA[<p>Po nainstalovaání VMware Server console v Hardym mě vždy trápí chybové hlášení:</p>
<p><code># vmware-server-console<br />
/usr/lib/vmware-server-console/bin/vmware-server-console: /usr/lib/vmware-server-console lib/libgcc_s.so.1/libgcc_s.so.1: version `GCC_3.4' not found (required by /usr/lib/libcairo.so.2)<br />
/usr/lib/vmware-server-console/bin/vmware-server-console: /usr/lib/vmware-server-console/lib/libgcc_s.so.1/libgcc_s.so.1: version `GCC_4.2.0' not found (required by /usr/lib/libstdc++.so.6)</code></p>
<p>Pomoc je přitom velice jednoduchá:<br />
<code><br />
# sudo ln -sf /usr/lib/libpng12.so.0 /usr/lib/vmware-server-console/lib/libpng12.so.0/libpng12.so.0<br />
# sudo ln -sf /lib/libgcc_s.so.1 /usr/lib/vmware-server-console/lib/libgcc_s.so.1/libgcc_s.so.1<br />
</code></p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/11/03/vmware-server-console-ubuntu-hardy-herron/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mikrotik password recovery aneb zapomenuté heslo &#8211; žádný problém</title>
		<link>http://hodza.net/2008/02/13/mikrotik-password-recovery-aneb-zapomenute-heslo-zadny-problem/</link>
		<comments>http://hodza.net/2008/02/13/mikrotik-password-recovery-aneb-zapomenute-heslo-zadny-problem/#comments</comments>
		<pubDate>Wed, 13 Feb 2008 11:43:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Distribuce]]></category>
		<category><![CDATA[Hack/Crack]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Mikrotik]]></category>

		<guid isPermaLink="false">http://hodza.net/2008/02/13/mikrotik-password-recovery-aneb-zapomenute-heslo-zadny-problem/</guid>
		<description><![CDATA[Přináším Vám postup, jak se lehce z Kubuntu Linuxu dostaneme k zapomenutému heslu na routerboardu se systémem Mikrotik. 1. Zapojíme USB-&#62;COM redukci. U mě se redukce namapuje na ttyUSB0 &#8211; viz hláška z dmesg [ 8446.216000] usb 1-1: pl2303 converter now attached to ttyUSB0 2. Nainstalujeme TFTP server # sudo apt-get install atftpd 3. Opravíme [...]]]></description>
			<content:encoded><![CDATA[<p>Přináším Vám postup, jak se lehce z Kubuntu Linuxu dostaneme k zapomenutému heslu na routerboardu se systémem Mikrotik.</p>
<p>1. Zapojíme USB-&gt;COM redukci. U mě se redukce namapuje na ttyUSB0 &#8211; viz hláška z dmesg</p>
<p><code>[ 8446.216000] usb 1-1: pl2303 converter now attached to ttyUSB0</code></p>
<p>2. Nainstalujeme TFTP server<br />
<code># sudo apt-get install atftpd</code></p>
<p><span id="more-80"></span></p>
<p>3. Opravíme konfiguraci démona xinet přidáním parametru &#8222;-inetd_compat&#8220;<br />
<code># sudo vi /etc/default/xinetd</code><br />
<code>XINETD_OPTS="-stayalive -inetd_compat"</code></p>
<p>4. Nahrajeme alternativní kernel s podporou yaffs2 do adresáře /tftpboot</p>
<p>5. Nainstalujeme DHCP server<br />
<code># sudo apt-get install dhcp3-server</code></p>
<p>6. Nastavíme parametry DHCP serveru<br />
<code># sudo vi /etc/dhcp3/dhcpd.conf</code><br />
<code>default-lease-time 21600;<br />
max-lease-time 43200;<br />
option domain-name-servers 10.0.0.1;<br />
option netbios-name-servers 10.0.0.1;<br />
option netbios-node-type 8;<br />
option www-server 10.0.0.1;<br />
authoritative;<br />
allow booting;<br />
allow bootp;</code></p>
<p><code>subnet 10.0.0.0 netmask 255.255.255.0<br />
{<br />
option routers 10.0.0.1;<br />
option subnet-mask 255.255.255.0;<br />
option broadcast-address 10.0.0.255;<br />
filename "/tftpboot/linuxrc";<br />
range 10.0.0.10 10.0.0.100;<br />
}</code></p>
<p>7. Nastavíme IP adresu na našem síťovém rozhraní, spustíme DHCP a TFTP server<br />
<code>sudo ifconfig eth0 down<br />
sudo ifconfig eth0 10.0.0.1 up<br />
sudo /etc/init.d/xinetd restart<br />
sudo /etc/init.d/dhcp3-server start</code></p>
<p>8. Spustíme konfiguraci minicomu<br />
<code># minimcom -s</code></p>
<p>Vybereme položku &#8222;Nastavení sériového portu&#8220; a nastavíme následující parametry:</p>
<p><code>A - Sériové zařízení           : /dev/ttyUSB0<br />
B - Umístění zámku             : /var/lock<br />
C - Program pro příchozí volání:<br />
D - Program pro odchozí volání :<br />
E - Bps/Par/Bity               : 115200 8N1<br />
F - Hardwarová kontrola toku   : Ano<br />
G - Softwarová kontrola toku   : Ne</code></p>
<p>Připojíme kabel do Mikrotiku<br />
Mělo by se zobrazit:<br />
<code>MikroTik 2.9.46<br />
MikroTik Login:</code></p>
<p>Rebootujeme Mikrotik</p>
<p>Zobrazí se:<br />
<code>RouterBOOT booter 2.10<br />
RouterBoard 532A<br />
CPU frequency: 399 MHz<br />
Memory size:  64 MB<br />
Press any key within 2 seconds to enter setup.</code></p>
<p>Zmáčkneme libovolnou klávesu dříve, než vyprší interval.</p>
<p>Zobrazí se:<br />
<code>RouterBOOT-2.10<br />
What do you want to configure?<br />
d - boot delay<br />
k - boot key<br />
s - serial console<br />
o - boot device<br />
u - cpu mode<br />
f - try cpu frequency<br />
c - keep cpu frequency<br />
r - reset configuration<br />
e - format nand<br />
g - upgrade firmware<br />
i - board info<br />
p - boot protocol<br />
t - do memory testing<br />
x - exit setup<br />
your choice:</code></p>
<p>Vyberme &#8222;o&#8220; pro volbu &#8222;boot device&#8220;.</p>
<p>Zobrazí se:<br />
<code>Select boot device:<br />
e - boot over Ethernet<br />
* n - boot from NAND, if fail then Ethernet<br />
c - boot from CompactFlash only<br />
1 - boot Ethernet once, then NAND<br />
2 - boot Ethernet once, then CompactFlash<br />
o - boot from NAND only<br />
b - boot chosen device<br />
your choice:</code></p>
<p>Vybereme &#8222;1&#8243; pro boot z Ethernetu (a následně NAND)</p>
<p>Zobrazí se:<br />
<code>RouterBOOT-2.10<br />
What do you want to configure?<br />
d - boot delay<br />
k - boot key<br />
s - serial console<br />
o - boot device<br />
u - cpu mode<br />
f - try cpu frequency<br />
c - keep cpu frequency<br />
r - reset configuration<br />
e - format nand<br />
g - upgrade firmware<br />
i - board info<br />
p - boot protocol<br />
t - do memory testing<br />
x - exit setup<br />
your choice:</code></p>
<p>Vybereme &#8222;p&#8220; pro &#8222;boot protocol&#8220;.</p>
<p>Zobrazí se:<br />
<code>Choose which boot protocol to use:<br />
1 - bootp protocol<br />
* 2 - dhcp protocol<br />
your choice:</code></p>
<p>Vybereme &#8222;2&#8243; pro &#8222;dhcp&#8220; protocol&#8220;</p>
<p>Zobrazí se nám opět úvodní menu<br />
<code>What do you want to configure?<br />
d - boot delay<br />
k - boot key<br />
s - serial console<br />
o - boot device<br />
u - cpu mode<br />
f - try cpu frequency<br />
c - keep cpu frequency<br />
r - reset configuration<br />
e - format nand<br />
g - upgrade firmware<br />
i - board info<br />
p - boot protocol<br />
t - do memory testing<br />
x - exit setup<br />
your choice:</code></p>
<p>Vybereme &#8222;x&#8220; pro uložení a opuštění setupu. Mikrotik se znovu rebootuje.</p>
<p>Nyní by se měl načíst nový kernel &#8211; v mém případě z opravené distribuce OpenWrt<br />
<code>BusyBox v1.4.2 (2008-01-15 11:43:12 CET) Built-in shell (ash)<br />
Enter 'help' for a list of built-in commands.<br />
_______                     ________        __<br />
|       |.-----.-----.-----.|  |  |  |.----.|  |_<br />
|   -   ||  _  |  -__|     ||  |  |  ||   _||   _|<br />
|_______||   __|_____|__|__||________||__|  |____|<br />
|__| W I R E L E S S   F R E E D O M<br />
KAMIKAZE (7.09) -----------------------------------<br />
* 10 oz Vodka       Shake well with ice and strain<br />
* 10 oz Triple sec  mixture into 10 shot glasses.<br />
* 10 oz lime juice  Salute!<br />
---------------------------------------------------<br />
root@OpenWrt:/#</code></p>
<p>Vypíšeme si jednotlivé blokové zařízení<br />
<code>#cat /proc/mtd</code><br />
<code>dev:    size   erasesize  name<br />
mtd0: 00400000 00004000 "RouterBoard NAND Boot"<br />
mtd1: 03c00000 00004000 "RouterBoard NAND Main"</code></p>
<p>Připojíme filesystém na kterém jsou uložena hesla<br />
<code># mount -t yaffs2 -o ro /dev/mtdblock1 /mnt</code></p>
<p>Na PC si spustíme netcat s následujícími parametry<br />
<code>sudo /bin/netcat -l -p 666 &gt; user.dat</code></p>
<p>Na mikrotiku zobrazíme soubor s hesly a přes netcat ho pošleme do PC<br />
<code>cat /mnt/nova/store/user.dat|nc 10.0.0.1 666</code></p>
<p>Na PX spustíme nástroj na lámání hesel<br />
<code># ./mtpass user.dat</code><br />
<code>mtpass v0.2 - MikroTik RouterOS password recovery tool<br />
Reading file user.dat, 213 bytes long<br />
Rec# | Username        | Password           | Disable flag   | User comment<br />
--------------------------------------------------------------------------------------------<br />
1    | admin           | mojeheslo          |                | system default user</code></p>
<p>Návod vychází z informací na stránkách <a title="Mikrotik password recovery" href="http://manio.skyboo.net/mikrotik/">http://manio.skyboo.net/mikrotik/</a><br />
Autor neručí za případné škody při použití tohoto návodu.</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2008/02/13/mikrotik-password-recovery-aneb-zapomenute-heslo-zadny-problem/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>iptables v1.3.6: X Couldn&#8217;t load match `ipp2p&#8217;</title>
		<link>http://hodza.net/2007/09/13/iptables-v136-x-couldnt-load-match-ipp2p/</link>
		<comments>http://hodza.net/2007/09/13/iptables-v136-x-couldnt-load-match-ipp2p/#comments</comments>
		<pubDate>Thu, 13 Sep 2007 07:03:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Scriptíky]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=75</guid>
		<description><![CDATA[Také se Vám stalo, že kompilace IPP2P proběhla v pořádku, ale pčesto iptables hlásí při zavádění modulu chybové hlášení &#8222;iptables v1.3.6: X Couldn&#8217;t load match `ipp2p&#8217;&#8222;? Řešení je jednoduché &#8211; v souboru makefile zaměňte při vytváření knihovny ld za gcc. Celý postup s mým patchem naleznete zde: apt-get install patch cd /usr/src wget http://ipp2p.org/downloads/ipp2p-0.8.2.tar.gz tar [...]]]></description>
			<content:encoded><![CDATA[<p>Také se Vám stalo, že kompilace <a href="http://ipp2p.org/" title="IPP2P HomePage">IPP2P</a> proběhla v pořádku, ale pčesto <a href="http://netfilter.org/projects/iptables/index.html" title="Netfilter HomePage">iptables</a> hlásí při zavádění  modulu chybové hlášení &#8222;<em>iptables v1.3.6: X Couldn&#8217;t load match `ipp2p&#8217;</em>&#8222;? Řešení je jednoduché &#8211; v souboru makefile zaměňte při vytváření knihovny <em>ld</em> za <em>gcc</em>. Celý postup s mým patchem naleznete zde:</p>
<p><code>apt-get install patch<br />
cd /usr/src<br />
wget http://ipp2p.org/downloads/ipp2p-0.8.2.tar.gz<br />
tar -xzf ipp2p-0.8.2.tar.gz<br />
cd ipp2p-0.8.2<br />
wget http://hodza.net/wp-content/files/ipp2p-0.8.2.patch<br />
patch Makefile &lt; ipp2p-0.8.2.patch<br />
make<br />
...</code></p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2007/09/13/iptables-v136-x-couldnt-load-match-ipp2p/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Omezování P2P sítí &#8211; IPP2P &amp; Ubuntu 7.04 (Feisty Fawn)</title>
		<link>http://hodza.net/2007/09/10/omezovani-p2p-siti-ipp2p-ubuntu-704-feisty-fawn/</link>
		<comments>http://hodza.net/2007/09/10/omezovani-p2p-siti-ipp2p-ubuntu-704-feisty-fawn/#comments</comments>
		<pubDate>Mon, 10 Sep 2007 07:49:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Scriptíky]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=74</guid>
		<description><![CDATA[IPP2P patří asi mezi nejlepší (volně dostupné) filtry k omezování P2P sítí. Instalace se dá zvládnout za několik málo chvil a výsledek je velmi uspokojivý. Předpokladem pro úspěšné sestavení IPP2P je ovšem přítomnost hlavičkových souborů a modul CONNMARK v jádře. Postup instalace: 1. Nainstalujeme si hlavičkové soubory kernelu a iptables sudo apt-get install iptables-dev linux-headers-2.6.20-16-server [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://ipp2p.org/" title="IPP2P HomePage">IPP2P</a> patří asi mezi nejlepší (volně dostupné) filtry k omezování P2P sítí. Instalace se dá zvládnout za několik málo chvil a výsledek je velmi uspokojivý.  Předpokladem pro úspěšné sestavení <a href="http://ipp2p.org/" title="IPP2P HomePage">IPP2P</a> je ovšem přítomnost hlavičkových souborů a <a href="http://hodza.net/2007/09/10/novy-kernel-ubuntu-704-feisty-fawn/" title="http://hodza.net/2007/09/10/novy-kernel-ubuntu-704-feisty-fawn/">modul CONNMARK v jádře.</a></p>
<p>Postup instalace:<br />
1. Nainstalujeme si hlavičkové soubory kernelu a iptables<br />
<code>sudo apt-get install iptables-dev linux-headers-2.6.20-16-server</code><br />
<span id="more-74"></span><br />
2. Stáhneme rozšíření IPP2P<br />
<code>cd /usr/src<br />
wget http://ipp2p.org/downloads/ipp2p-0.8.2.tar.gz</code></p>
<p>3. Rozbalíme stažený archív<br />
<code>tar -xzf ipp2p-0.8.2.tar.gz<br />
cd ipp2p-0.8.2/</code></p>
<p>Update: <a href="http://hodza.net/2007/09/13/iptables-v136-x-couldnt-load-match-ipp2p/" title="IPP2P iptables problem">aplikujeme patch na Makefile</a></p>
<p>4. Spustíme kompilaci<br />
<code>make</code></p>
<p>5. Nakopírujeme moduly do standardních adresářů<br />
<code>cp libipt_ipp2p.so /lib/iptables<br />
cp ipt_ipp2p.ko /lib/modules/`uname -r`/kernel/net/ipv4</code></p>
<p>6. Vygenerujeme novou mapu závislostí<br />
<code>sudo depmod</code></p>
<p>7. Načteme modul IPP2P do jádra<br />
sudo <code>insmod /lib/modules/`uname -r`/kernel/net/ipv4/ipt_ipp2p.ko</code></p>
<p><strong>Samotné filtrování P2P sítí pak provádím takto:</strong></p>
<p>1. Označkuju si veškeré P2P sítě (UDP pakety mimo CONNMARK!)<br />
<code>iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark<br />
iptables -t mangle -A PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT<br />
iptables -t mangle -A PREROUTING -p tcp -m ipp2p --edk -j MARK --set-mark 1<br />
iptables -t mangle -A PREROUTING -p tcp -m ipp2p --dc -j MARK --set-mark 2<br />
iptables -t mangle -A PREROUTING -p tcp -m ipp2p --gnu -j MARK --set-mark 3<br />
iptables -t mangle -A PREROUTING -p tcp -m ipp2p --kazaa -j MARK --set-mark 4<br />
iptables -t mangle -A PREROUTING -p tcp -m ipp2p --bit -j MARK --set-mark 5<br />
iptables -t mangle -A PREROUTING -p tcp -m ipp2p --apple -j MARK --set-mark 6<br />
iptables -t mangle -A PREROUTING -p tcp -m ipp2p --winmx -j MARK --set-mark 7<br />
iptables -t mangle -A PREROUTING -p tcp -m ipp2p --soul -j MARK --set-mark 8<br />
iptables -t mangle -A PREROUTING -p tcp -m ipp2p --ares -j MARK --set-mark 9<br />
iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --save-mark<br />
iptables -t mangle -A PREROUTING -p udp -m ipp2p --edk -j MARK --set-mark 1<br />
iptables -t mangle -A PREROUTING -p udp -m ipp2p --dc -j MARK --set-mark 2<br />
iptables -t mangle -A PREROUTING -p udp -m ipp2p --gnu -j MARK --set-mark 3<br />
iptables -t mangle -A PREROUTING -p udp -m ipp2p --kazaa -j MARK --set-mark 4<br />
iptables -t mangle -A PREROUTING -p udp -m ipp2p --bit -j MARK --set-mark 5<br />
iptables -t mangle -A PREROUTING -p udp -m ipp2p --apple -j MARK --set-mark 6<br />
iptables -t mangle -A PREROUTING -p udp -m ipp2p --winmx -j MARK --set-mark 7<br />
iptables -t mangle -A PREROUTING -p udp -m ipp2p --soul -j MARK --set-mark 8<br />
iptables -t mangle -A PREROUTING -p udp -m ipp2p --ares -j MARK --set-mark 9</code></p>
<p>2. Ve vhodnou dobu pak například pomocí démona CRON P2P sítě zakazuji<br />
<code>iptables -t mangle -F POSTROUTING<br />
iptables -t mangle -A POSTROUTING -m mark --mark 1 -j DROP<br />
iptables -t mangle -A POSTROUTING -m mark --mark 2 -j DROP<br />
iptables -t mangle -A POSTROUTING -m mark --mark 3 -j DROP<br />
iptables -t mangle -A POSTROUTING -m mark --mark 4 -j DROP<br />
iptables -t mangle -A POSTROUTING -m mark --mark 5 -j DROP<br />
iptables -t mangle -A POSTROUTING -m mark --mark 6 -j DROP<br />
iptables -t mangle -A POSTROUTING -m mark --mark 7 -j DROP<br />
iptables -t mangle -A POSTROUTING -m mark --mark 8 -j DROP<br />
iptables -t mangle -A POSTROUTING -m mark --mark 9 -j DROP</code></p>
<p>nebo naopak povoluji:<br />
<code>iptables -t mangle -F POSTROUTING<br />
iptables -t mangle -A POSTROUTING -m mark --mark 1 -j ACCEPT<br />
iptables -t mangle -A POSTROUTING -m mark --mark 2 -j ACCEPT<br />
iptables -t mangle -A POSTROUTING -m mark --mark 3 -j ACCEPT<br />
iptables -t mangle -A POSTROUTING -m mark --mark 4 -j ACCEPT<br />
iptables -t mangle -A POSTROUTING -m mark --mark 5 -j ACCEPT<br />
iptables -t mangle -A POSTROUTING -m mark --mark 6 -j ACCEPT<br />
iptables -t mangle -A POSTROUTING -m mark --mark 7 -j ACCEPT<br />
iptables -t mangle -A POSTROUTING -m mark --mark 8 -j ACCEPT<br />
iptables -t mangle -A POSTROUTING -m mark --mark 9 -j ACCEPT</code></p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2007/09/10/omezovani-p2p-siti-ipp2p-ubuntu-704-feisty-fawn/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Nový kernel &amp; Ubuntu 7.04 (Feisty Fawn)</title>
		<link>http://hodza.net/2007/09/10/novy-kernel-ubuntu-704-feisty-fawn/</link>
		<comments>http://hodza.net/2007/09/10/novy-kernel-ubuntu-704-feisty-fawn/#comments</comments>
		<pubDate>Mon, 10 Sep 2007 07:17:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=73</guid>
		<description><![CDATA[Minulý týden jsem byl nucen zapnout na jednom ze serverů omezování P2P sítí. S hrůzou jsem však zjistil, že výchozí kernel v Ubuntu nemá zapnutý modul CONNMARK. Bylo tedy třeba tuto možnost v kernelu povolit &#8211; zde je návod: 1. Stáhneme si vývojové nástroje sudo apt-get install linux-kernel-devel fakeroot build-essential 2. Stáhneme zdrojový kód kernelu [...]]]></description>
			<content:encoded><![CDATA[<p>Minulý týden jsem byl nucen zapnout na jednom ze serverů omezování P2P sítí. S hrůzou jsem však zjistil, že výchozí kernel v Ubuntu nemá zapnutý modul CONNMARK. Bylo tedy třeba tuto možnost v kernelu povolit &#8211; zde je návod:</p>
<p>1. Stáhneme si vývojové nástroje<br />
<code>sudo apt-get install linux-kernel-devel fakeroot build-essential</code><br />
<span id="more-73"></span></p>
<p>2. Stáhneme zdrojový kód kernelu<br />
<code>sudo apt-get install linux-source-2.6.20</code></p>
<p>3. Rozbalíme zdrojový kód kernelu<br />
<code>cd /usr/src/<br />
tar jxvf linux-source-2.6.20.tar.bz2</code></p>
<p>4. Provedeme oldconfig<br />
<code>cd linux-source-2.6.20<br />
make oldconfig</code></p>
<p>5. Povolíme modul CONNMARK<br />
<code># vi .config file<br />
# Položky<br />
#  CONFIG_NETFILTER_XT_TARGET_CONNMARK is not set<br />
#  CONFIG_NETFILTER_XT_TARGET_NOTRACK is not set<br />
# zaměníme za:<br />
CONFIG_NETFILTER_XT_TARGET_CONNMARK=m<br />
CONFIG_NETFILTER_XT_MATCH_CONNMARK=m</code></p>
<p>6. Provedeme kompilaci kernelu<br />
<code>make-kpkg clean<br />
fakeroot make-kpkg --initrd --append-to-version=-custom kernel_image kernel_headers</code></p>
<p>7. Nainstalujeme nový kernel<br />
<code>sudo dpkg -i ../linux-image-2.6.20.3-ubuntu1-custom_2.6.20.3-ubuntu1-custom-10.00.Custom_i386.deb</code></p>
<p>8. Restartujeme PC</p>
<p>9. Vyzkoušíme CONNMARK<br />
<code>iptables -t mangle -I PREROUTING -j CONNMARK --restore-mark</code></p>
<p>10. Radujeme se</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2007/09/10/novy-kernel-ubuntu-704-feisty-fawn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VirtualBox &amp; Ubuntu 7.04 (feisty)</title>
		<link>http://hodza.net/2007/09/04/virtualbox-ubuntu-704-feisty/</link>
		<comments>http://hodza.net/2007/09/04/virtualbox-ubuntu-704-feisty/#comments</comments>
		<pubDate>Tue, 04 Sep 2007 11:18:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Distribuce]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[virtualizace]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=72</guid>
		<description><![CDATA[VirtualBox je virtualizační nástroj využitelný pro spuštění hostovaného operačního systému uvnitř hostitelského systému. Instalaci lze provést buďto stažením a zkompilováním zdrojových kódů nebo pomocí předkompilovaných balíčků pro jednotlivé distribuce (jen v komerční verzi). V tomto návodu vám předvedu druhou ze jmenovaných možností. Před samotnou instalací VirtualBoxu je nutné přidat do APT (soubor sources.list) k základním [...]]]></description>
			<content:encoded><![CDATA[<p>VirtualBox je virtualizační nástroj využitelný pro spuštění hostovaného operačního systému uvnitř hostitelského systému.</p>
<p>Instalaci lze provést buďto stažením a zkompilováním zdrojových kódů nebo pomocí předkompilovaných balíčků pro jednotlivé distribuce (jen v komerční verzi). V tomto návodu vám předvedu druhou ze jmenovaných možností.<br />
<span id="more-72"></span><br />
Před samotnou instalací VirtualBoxu je nutné přidat do APT (soubor sources.list) k základním zdrojům také zdroje <em>universe</em> a <em>multiverse</em>.<br />
<code>#sudo vi /etc/apt/sources.list<br />
deb http://cz.archive.ubuntu.com/ubuntu/ feisty main restricted<br />
deb-src http://cz.archive.ubuntu.com/ubuntu/ feisty main restricted<br />
deb http://cz.archive.ubuntu.com/ubuntu/ feisty-updates main restricted<br />
deb-src http://cz.archive.ubuntu.com/ubuntu/ feisty-updates main restricted<br />
deb http://cz.archive.ubuntu.com/ubuntu/ feisty universe<br />
deb-src http://cz.archive.ubuntu.com/ubuntu/ feisty universe<br />
deb http://cz.archive.ubuntu.com/ubuntu/ feisty multiverse<br />
deb-src http://cz.archive.ubuntu.com/ubuntu/ feisty multiverse<br />
deb http://cz.archive.ubuntu.com/ubuntu/ feisty-backports main restricted universe multiverse<br />
deb-src http://cz.archive.ubuntu.com/ubuntu/ feisty-backports main restricted universe multiverse<br />
deb http://security.ubuntu.com/ubuntu feisty-security main restricted<br />
deb-src http://security.ubuntu.com/ubuntu feisty-security main restricted<br />
deb http://security.ubuntu.com/ubuntu feisty-security universe<br />
deb-src http://security.ubuntu.com/ubuntu feisty-security universe<br />
deb http://security.ubuntu.com/ubuntu feisty-security multiverse<br />
deb-src http://security.ubuntu.com/ubuntu feisty-security multiverse<br />
deb http://packages.medibuntu.org/ feisty free non-free</code></p>
<p>Pokud použijete můj sources.list, bude potřeba ještě naimportovat klíč pro repozitář <em>mediubuntu</em>.<br />
<code>wget -q http://packages.medibuntu.org/medibuntu-key.gpg -O- | sudo apt-key add -</code></p>
<p>Nainstalujeme nezbytné balíky pro běh VirtualBoxu (XSLT Procesror, XML parser a QT Gui)<br />
<code>sudo apt-get install libxalan110 libxerces27 libqt3-mt</code></p>
<p>Stáhneme aktuální verzi VirtualBoxu<br />
<code>wget http://www.virtualbox.org/download/1.5.0/virtualbox_1.5.0-24069-1_Ubuntu_feisty_i386.deb</code></p>
<p>Nainstalujeeme ji<br />
<code>sudo dpkg -i virtualbox_1.5.0-24069-1_Ubuntu_feisty_i386.deb</code></p>
<p>Nastavíme sprábná práva na zařízení /dev/vboxdrv<br />
<code>sudo chmod 666 /dev/vboxdrv</code></p>
<p>Přidáme uživatele pod kterým pracujeme do skupiny vboxusers<br />
<code>sudo usermod -G vboxusers -a uživatel</code></p>
<p>Nezapomeneme se odhlásit a znovu přihlásit (znovunačtení práv)</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2007/09/04/virtualbox-ubuntu-704-feisty/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Antispam na pdf a xls soubory</title>
		<link>http://hodza.net/2007/08/10/antispam-na-pdf-a-xls-soubory/</link>
		<comments>http://hodza.net/2007/08/10/antispam-na-pdf-a-xls-soubory/#comments</comments>
		<pubDate>Fri, 10 Aug 2007 07:43:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Scriptíky]]></category>
		<category><![CDATA[Služby]]></category>
		<category><![CDATA[Smtp]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=70</guid>
		<description><![CDATA[O PDF spamu jste se mohli dočíst například na stránkách Lupy ve článku Dokumenty PDF, o které nikdo nestojí. Přestože si myslím, že PDF spam nebude mít dlouhou budoucnost, je potřeba s ním bojovat. Už kdysi dávno jsem do svých serverů doinstaloval OCR plugin. Ten doposud funguje poměrně spolehlivě. Je však nutno říct, že kvůli [...]]]></description>
			<content:encoded><![CDATA[<p>O PDF spamu jste se mohli dočíst například na stránkách <a href="http://www.lupa.cz" title="Server o ceskem internetu">Lupy</a> ve článku <a href="http://www.lupa.cz/clanky/spz-2007-spam-pres-pdf/" title="Dokumenty PDF, o které nikdo nestojí">Dokumenty PDF, o které nikdo nestojí.</a> Přestože si myslím, že PDF spam nebude mít dlouhou budoucnost, je potřeba s ním bojovat. Už kdysi dávno jsem do svých serverů doinstaloval OCR plugin. Ten doposud funguje poměrně spolehlivě. Je však nutno říct, že kvůli výkonu se scanuji pouze obrázkové emaily, které prošli SpamAssasinem &#8222;bez ztráty květinky&#8220; <span id="more-70"></span> (to se mi doposud docela dařilo díky sadám pravidel z <a href="http://www.rulesemporium.com/" title="SpamAssassin Rules Emporium">rulesemporium.com</a>). Bohužel spameři jsou neskutečně vynalézaví lidé a tak postupem času zjišťuji, že čím dál tím více obrázkových emailů je nutno prohánět OCR-kem (a zatěžovat tak systém). Naštestí se našlo několik nadšenců, kteří obrázky sbírají a provozují distribuovanou databázi &#8222;spam obrázků&#8220; a jiných &#8222;sraček&#8220;. Instalace je více než triviální:</p>
<p>Nejprve si stáhneme script, který se stará o pravidelný update ClamAVu (a nastavíme mu práva pro spuštění)<br />
<code>cd /usr/bin<br />
wget http://www.sanesecurity.co.uk/clamav/ss-msrbl.sh<br />
chmod +x ss-msrbl.sh</code></p>
<p>V dalším kroku upravíme některé parametry podle systému (u mě například)<br />
<code># vi ss-msrbl.sh<br />
clamscan="/usr/bin/clamdscan"<br />
clam_sigs="/var/clamav"<br />
clam_user="clamav"</code></p>
<p>Na konec script spustíme<br />
<code>./ss-msrbl.sh</code></p>
<p>V případě, že je vše ok (tail /var/log/clamav/clamd.log, tail /var/log/clamav/freshclam.log ), nezbývá nám nic jiného, než celý proces zautomatizovat pomocí cronu.<br />
<code># crontab -e<br />
59 04 * * * /usr/bin/ss-msrbl.sh &amp;&gt; /dev/null<br />
</code></p>
<p>Po týdením sledování můžu konstatovat, že počet obrázků, které prolezli SpamAssassinem, ale nedostali se díky výše uvedenému filtru do OCR je 22,5%, což mi přijde jako docela velké číslo.</p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2007/08/10/antispam-na-pdf-a-xls-soubory/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>No devices listed in conf file were found &#8211; Ubuntu 7.04</title>
		<link>http://hodza.net/2007/07/25/no-devices-listed-in-conf-file-were-found-ubuntu-704/</link>
		<comments>http://hodza.net/2007/07/25/no-devices-listed-in-conf-file-were-found-ubuntu-704/#comments</comments>
		<pubDate>Wed, 25 Jul 2007 06:47:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Distribuce]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=69</guid>
		<description><![CDATA[Po Upgrade Ubuntu 6.0.6.1 LTS na Ubuntu 7.04 me pri bootu zaskocila chybova hlaska &#8222;No devices listed in conf file were found &#8222;. Bez zdlouhavych komentaru muzu rict, ze se ji zbavite takto: 1. Otevrete soubor /usr/share/initramfs-tools/init 2. Vlozte prikaz sleep 5 za radku log_begin_msg &#8222;Mounting root file system&#8230;&#8220; 3. Ulozte soubor a spuste prikaz [...]]]></description>
			<content:encoded><![CDATA[<p>Po Upgrade Ubuntu 6.0.6.1 LTS na Ubuntu 7.04 me pri bootu zaskocila chybova hlaska &#8222;<em><strong>No devices listed in conf file were found </strong></em>&#8222;.<br />
Bez zdlouhavych komentaru muzu rict, ze se ji zbavite takto:</p>
<p>1. Otevrete soubor <em><strong>/usr/share/initramfs-tools/init</strong></em><br />
2. Vlozte prikaz <em><strong>sleep 5</strong></em> za radku <em><strong>log_begin_msg &#8222;Mounting root file system&#8230;&#8220;</strong></em><br />
3. Ulozte soubor a spuste prikaz <em><strong>sudo update-initramfs -k all -u<br />
</strong></em></p>
<p>1. Manually edit <em><strong>/usr/share/initramfs-tools/init</strong></em><br />
2. put <em><strong>sleep 5</strong></em> after line <em><strong>log_begin_msg &#8222;Mounting root file system&#8230;&#8220;</strong></em><br />
3. Save the file, and then run <em><strong>sudo update-initramfs -k all -u<br />
</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2007/07/25/no-devices-listed-in-conf-file-were-found-ubuntu-704/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gentoo &#8211; nove USE flagy</title>
		<link>http://hodza.net/2007/05/04/jak-na-upgrade-gentoo/</link>
		<comments>http://hodza.net/2007/05/04/jak-na-upgrade-gentoo/#comments</comments>
		<pubDate>Fri, 04 May 2007 07:07:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Gentoo]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://hodza.net/?p=67</guid>
		<description><![CDATA[Behem poslednich 14 dni na mou hlavu padl snad padesatkrat dotaz, co s Gentoo, kdyz se zmeni USE flagy. Ja osobne delam totok: # emerge -avuD --newuse world # emerge -av depclean # dep -P -a # revdep-rebuild -av]]></description>
			<content:encoded><![CDATA[<p>Behem poslednich 14 dni na mou hlavu padl snad padesatkrat dotaz, co s Gentoo, kdyz se zmeni USE flagy. Ja osobne delam totok:</p>
<p><code># emerge -avuD --newuse world<br />
# emerge -av depclean<br />
# dep -P -a<br />
# revdep-rebuild -av</code></p>
]]></content:encoded>
			<wfw:commentRss>http://hodza.net/2007/05/04/jak-na-upgrade-gentoo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
