pingstat для устройства мониторинга ping2

Есть такое устройство ping2 - http://www.equicom.dp.ua/ping/ping2/ping2.htm
к которому можно подключать датчики, работающие по принципу замыкания контактов, а устройство будет отсылать udp паеты с информацией о состоянии датчиков на сервер с выполняющейся программой pindstat, которую можно взять с сайта производителя под различные linux дистрибутивы и FreeBSD. Программа формирует веб страницу с таблицей состояния датчиков. Кроме того, каждое изменение состояния датчика инициирует запуск скрипта, который может отсылать сообщения, посылать snmp trap сообщения для дальнейшей обработки и т.д.

Автоматизированная установка Centos с использованием PXE и kickstart

Статья в процессе доработки.

Имеется несколько серверов, которые будут выполнять одинаковые функции для работы с оборудованием. На всех должна стоять одинаково настроенная ОС - Centos. Можно настраивать по отдельности каждый сервер, но это однообразно и утомительно, поэтому есть смысл использовать автоматизированную установку с использованием PXE.
Мануал об установке системы с помощью PXE для RHEL - https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6...

Эхо в dahdi asterisk

Настраивал dahdi в asterisk.
Была низкая слышимость входящих и эхо.
Для увеличения громкости канала в chan_dahdi.conf подбирал параметры

rxgain=10.0

Для борьбы с эхом пользовался
http://kb.digium.com/articles/Troubleshooting/General-Echo-HOWTO
в частности, утилитой fxotune которая работает с Digium TDM400P/800P/2400P
http://kb.digium.com/articles/Troubleshooting/how-to-basic-fxotune

CIMC

Пришлось повозиться с установкой ОС на сервер Cisco UCS C200. Проблема в том, что некоторые установочные образы отрабатывают хорошо, например, FreeBSD, Ubuntu, Debian, а некоторые, например, Centos 6 - нет, при различных вариантах загрузки, с CD или с USB.

Найти значение MTU

Возникла проблема с доступом через веб-интерфейс к оборудованию на удаленном объекте, осуществляющийся по чужому каналу связи. Оказалось что проблема в MTU. Для определения значения MTU используем команду ping

ping -M do -s 1496 10.11.12.13
здесь -M do -выбор Path MTU Discovery strategy - запретить фрагментацию
-s 1496 -размер передаваемого пакета, его подбираем для того чтобы затем задать параметр для сетевого интерфейса
sudo ifconfig eth0 mtu 1496

Под windows команда выглядит так
ping -f -l 1468 10.11.12.13

Установка android на компьютер

Для различных экспериментов захотелось поставить на свой нетбук android.

Настройка бэкапа на VDS с помощью rsync

Резервное копирование экономит время, нервы и средства, поэтому для себя сейчас использую следующую схему резервного копирования на своих серверах.
Что нужно резервировать, - базы mysql, файлы веб сервера, настройки сервера, файлы пользователей, файлы рута, логи, и т.д., каждый решает сам

DKIM

Попалась хорошая статья с описанием технологии DKIM
Цитата:

Принцип работы

DKIM основывается на стандартном асинхронном шифровании.
5 основных этапов работы DKIM:

    Для каждого сервера генерируется пара (или несколько пар) из закрытого и открытого ключей шифрования.
    Закрытый ключ помещается на сервере отправителя и используется для создания соответствующих DKIM-заголовков для всей исходящей почты клиента.
    Открытый ключ помещается владельцем домена в его файл DNS-зоны в виде специальной TXT-записи, и она становится доступна для всех желающих.

Установка ssl сертификата в postfix

Появилась необходимость установить вместо самоподписного сертификата, заверенный wosign.com сертификат в postfix.
Как получить сертификат - смотреть тут http://nixadmin.ru/free_ssl_certificate
Имеется приватный ключ и загруженный архив с сертификатами. В архиве содержится в том числе архив for_Other_Server.zip с файлами
1_cross_Intermediate.crt
2_issuer_Intermediate.crt
3_user_mydomain.com.crt
root.crt.

OCSP stapling для nginx

OCSP - (Online Certificate Status Protocol) протокол для проверки валидности SSL сертификата, т.е. отозван он или нет. Был создан как альтернатива CRL для уменьшения времени SSL соединения. При работе по протоколу CRL (Certificate Revocation List) браузер загружает список серийных номеров отозванных сертификатов и проверяет текущий. При работе по протоколу OCSP браузер отправляет запрос по OCSP URL сертификата и получает ответ, содержащий статус сертификата.

Ленты новостей