Ярлыки

FreeNAS (29) SSH (16) Transmission (13) WIDLE (11) FreeBSD (9) NAS4Free (9) серверный корпус (7) OpenSSH (6) звук (6) фото (6) Dropbox (5) ZXV10 H201L (5) cron (5) kldload (5) FreeNAS test (4) MPD (4) NAS (4) PXE (4) transmission-remote (4) widle.exe (4) ребёнок и компьютер (4) чулок (4) DHCP (3) FireFox (3) Intel NAS Perfomance Toolkit (3) MTU (3) Raspberry Pi (3) RusBSD (3) SSH proxy (3) WebDAV (3) Wget (3) home server (3) musicpd (3) uptime (3) web-качалка (3) обои (3) сиськи (3) 7KJD0 (2) AdBlock (2) Android (2) Athlon (2) Axel (2) BitTorrent Sync (2) Cliget (2) Clonezilla (2) Curl (2) DHCP on FreeNAS (2) DynDNS (2) FireFox vs ZXV10 H201L (2) FlashGot (2) FreeNAS 8 (2) Ghostery (2) IXL.dll (2) Linux (2) PassCryptoBox (2) ProxyCap (2) PuTTY (2) PyLoad (2) RAID (2) SAMBA (2) SSH SOCKS (2) UFS (2) Wallpaper (2) WinSCP (2) Windows (2) blogspot (2) cubieboard2 (2) encfs (2) fsck (2) fstab (2) github (2) mount (2) mpc (2) net.inet.tcp (2) nnCron (2) pkg_add (2) privoxy (2) proxy (2) pxelinux (2) Маршрутизация (2) Тюнинг (2) Яндекс.Диск (2) Яндекс.Диск в FreeNAS (2) будильник (2) девушка (2) шифрование (2) шлюзность (2) шум (2) 0.7.5.9898 (1) 256 (1) 3G и локальная сеть (1) 3G интернет (1) 3proxy (1) 3proxy конфигурация (1) ALR (1) APC (1) AUSTRUMI (1) Amazon (1) Android + NAS4Free (1) Andromission (1) Athlon AXDA2200UV3C (1) Autocopy (1) BIOS (1) Backup WinSCP Sessions (1) CNic (1) CPU (1) Cannot find file system superblock (1) Canon 600D (1) Canon 600D пробег на FreeBSD (1) Ceph FS (1) Chaintech (1) Chocolatey (1) Clear Type (1) Client175 (1) Comprar Tirar Comprar (1) CrystalDiskInfo (1) DDNS (1) DOS (1) Defendant (1) Dokan (1) Dropbox + Android (1) Dropbox + NAS4Free (1) Dropbox API (1) Dropbox in FreeBSD (1) Dropbox in FreeNAS (1) DynDNS.org (1) EducationPack (1) ExtraDNS (1) FolderSync (1) FolderSync Lite (1) FoxyProxy (1) FreeBSD 10 (1) FreeBSD 10.0-RELEASE (1) FreeNAS 10 (1) FreeNAS NAS4Free (1) FreeNAS WebGUI (1) FreeNAS завис (1) FreeNAS с ноля (1) GetLastInputInfo (1) Gmail Watcher (1) Google translate (1) Gruzila (1) H208L (1) HTTPS Everywhere (1) IDLE (1) ILIS (1) Intercepter (1) Intercepter-NG (1) Jumbo Frames (1) KDE4 (1) KMS (1) KiTTY (1) Kolibri (1) LASTINPUTINFO (1) Libretto (1) Linux + Android (1) M200a (1) MPD-Webinterface (1) MiniX (1) NAS4Free TEST (1) NAS4Free с ноля (1) NAS4Free-Plus (1) NASPT (1) NFS (1) NFS vs SAMBA (1) Native Shell (1) NativeCMD (1) New TTCP (1) On-line репетитор (1) OpenMediaVault (1) OpenSSL (1) PAC (1) PCI-SATA (1) PDNSD (1) PLINK (1) PLOP Linux (1) PMagic (1) Parted Magic (1) PersistAllDeviceInstalls (1) Pico PSU (1) Pixlr Grabber (1) Port Forwarding (1) Prestigio 4300 (1) Prestigio 4300 root (1) Prestigio MultiPhone 4300 DUO (1) PuTTY SOCKS (1) PuttyGen (1) R-Studio (1) R.saver (1) RDP (1) RDP for M200a (1) RDR (1) RealXXP (1) Release Notes (1) Remote Transmission (1) SMART (1) SMB/CIFS (1) SOCKS-proxy (1) SSH -D (1) SSH port (1) SSH продвинутые функции (1) SSH туннель (1) SSH шлюз (1) SSH-ключ (1) SerCrypt (1) Shadow Defender (1) SliTaz (1) SoftEther VPN (1) Software Data Cable (1) Sparkleshare (1) Static library (1) SyntaxHighlighter (1) TCP/IP (1) TeamViewer port (1) TorrentBox (1) TorrentMonitor (1) Transmission Add-ons (1) Transmission из консоли (1) Transmission через SSH (1) UALinux (1) UPS (1) Ubuntu (1) Ubuntu для ребёнка (1) Upgrade (1) UrlCorrector (1) WD (1) WOL (1) WPAD (1) WatchDog (1) Wi-Fi Keyboard (1) Win7 (1) Win7 and OpenSSH (1) WinAPIExec (1) Windows 7 из образа в домене (1) Windows AIK (1) Windows7 (1) X11 (1) XTips (1) Xorg (1) ZFS (1) ZTE (1) ZTE H208L (1) Zentyal (1) box.com (1) cifled (1) cmdradio (1) comled (1) crontab (1) davfs2 (1) dd (1) demonizer (1) devcon (1) dump (1) encfs4win (1) fail2ban (1) failed its checksum test (1) festival (1) festvox-aec (1) festvox-kal16 (1) forums.nas4free.org (1) fsbackup (1) fusefs-wdfs (1) gPXE (1) generalize (1) girl (1) gmail (1) gnome (1) google search (1) grep (1) http://repetitor.tut.by (1) icecast (1) ilis.by (1) iwconfig (1) iЛис (1) kill (1) mycubieserv.blogspot.com (1) ncpa.cpl (1) nuttcp (1) oobeSystem (1) passwd (1) pax (1) proftpd (1) ps (1) radio (1) root (1) route (1) rxcsum (1) samba antivirus (1) sendmail (1) shoutcast (1) smb.conf (1) startx (1) sysctls (1) syslinux (1) sysprep (1) tan (1) test (1) tor (1) transmission-daemon (1) transmisson-remote-gui (1) txcsum (1) ufs2tools (1) uname (1) unattend.xml (1) vi (1) wdfs (1) weather (1) which (1) winamp (1) winport-transmission (1) xprintidle (1) xprintidle для Windows (1) Агент Смит (1) БП (1) Белтелеком (1) Восстановление пароля root FreeBSD (1) Защита от взлома SSH (1) ИЛИС (1) Многопользовательськая торрент-качалка на transmission (1) Оптимизация wi-fi (1) Охолождение CPU (1) Переход на NAS4Free (1) Проброс портов (1) Распределенная файловая система (1) Сетевая загрузка (1) Туалетная автоматизация (1) Ускорение Интернета (1) ФФ (1) Хранение паролей в облаке (1) авторегулирование скорости Transmission (1) админка (1) антивирус на самбе (1) атака на SSH (1) безвентиляторная система (1) безвентиляторный корпус (1) блог (1) вентилятор (1) взлом SSH (1) восстановление (1) вставка кода (1) вставка кода в blogger (1) день программиста (1) дьяволица (1) заговор вокруг лампочки (1) запуск exe-шника из Dokan (1) интернет радио (1) интернет ускользает (1) кибермама (1) компрессия трафика (1) копия раздела FreeBSD (1) корпус (1) куллер (1) маршрут по умолчанию в Linux (1) маршрутизация NAS4Free (1) маршрутизация в FreeBSD (1) маршрутизация в NAS4Free (1) матрица играет со мной (1) метрика (1) модем (1) настройки PuTTy (1) не полное меню модема (1) ноутбучный БП (1) озабоченная (1) оповещения (1) пароли (1) пароль (1) погода (1) подбор пароля к SSH-ключу (1) подготовка к школе (1) подсветка синтаксиса в blogger (1) потоп (1) права доступа (1) проксинатор (1) радиатор (1) резервное копирование (1) репка (1) репозиторий (1) роутер (1) русификация консоли (1) рут (1) рут Prestigio 4300 (1) сбой (1) сетевой шлюз (1) сжатие трафика (1) скорость закачки Transmission (1) солярий в туалете (1) солярий дома (1) солярий своими руками (1) тренинги для детей (1) туалет (1) тян (1) упал FreeNAS (1) управление Transmission из командной строки (1) управление скоростью загрузки торрентов (1) ускоритель интернета (1) файл ответов (1) фильтрация контента (1) фотогалерея NAS4Free (1) фрагментация (1) функциональность bash в cmd.exe (1) хранение паролей (1) чертовка (1) шифрование трафика (1)

Защита от взлома SSH

fail2ban
 Суть этого демона заключается в облегчении жизни пользователя, а именно, он в фоновом режиме сканирует логи (/var/log/pwdfail или /var/log/apache/error_log и др.) на наличие записей вида “Failed password for invalid user condor” для таких служб как sshd, apache, vsftpd и др., и после нескольких неудачных попыток производит блокировку по IP адресу. Количество попыток авторизации, время блокировки и многие другие настройки находятся в файле: 
Код:
/etc/fail2ban/jail.conf 
Настраивается все очень просто, работает отлично. 
 
Ну а наш порт вот ту: py27-fail2ban-0.8.6

ProxyCap - проксинатор

ProxyCap - утилита, заставляющая Win-программы ходить в интернет не директом, как многие желают, а чеерз прокси. Бывает, что это необходимо. В качестве прокси сервера можно указать SHH-сервер, для упрощения конфигурации, что актуально для предыдущей заметки.

ProxyCap 5.01 x86 x64 [2011, ENG] на RuTracker.org


Amazon+SSH = SOCKS-proxy

Иду в банк и заказываю валютную Visa. Через неделю получаю, пополняю счёт, активирую интернет-банкинг и СМС-информер. Регистрируюсь в Amazon AWS вот по этой статье.
Прокладываю туннель по своей заметке.

Или если кратко и привязанно к амазоновской линухе
cat /proc/version
Linux version 3.2.21-1.32.6.amzn1.x86_64 (mockbuild@gobi-build-31004) (gcc version 4.4.6 20110731 (Red Hat 4.4.6-3) (GCC) )


, то:
sudo yum -y update
sudo yum install mc
sudo mcedit /etc/ssh/sshd_config

Port 443
Compression yes
Ciphers blowfish-cbc,aes128-cbc,3des-cbc,cast128-cbc,arcfour,aes192-cbc,aes256-cbc   

sudo /etc/init.d/sshd restart

И вуаля! Я в Округе Колумбия :)

Всё можно было сделать намного сложнее: Бесплатный VPN от Amazon

Canon 600D + NAS4Free

Приобрёл новенький Canon 600D - любительская зеркалка 2011 года.
Не перегружен кнопками, как полупрофессионалы. Лёгкий аппарат.
Внешне совсем новый, при покупке протестировал, но узнать реальный пробег - обязательно!
Вы спросите причём тут NAS4Free?
pkg_add -rv gphoto2 
gphoto2 --get-config /main/status/shuttercounter
И в ответ получаю свою любимую цифру 13

FireFox vs ZXV10 H201L

Чуть было не испугался!
Открываю давно забытое меню модема, а оно далеко не полное. Ну т.е. вообще ни чего сделать не возможно. Перезагрузил два раза. По telnet зашёл. Уже думал, как по telnet, бэкап конфига сделать. А патом раз Alt-F7, нахожу ослика IE и всё прекрасно. Оказалось, что пункт №0 в моём посте надо строго соблюдать! FireFox, не заметно обновившись до 15.0.1, перестал корректно показывать меню модема.


SSH-тоннель, как шифрующий архивирующий прокси

Я работаю в организации, где безопасность на высоте )))
В инете я через прокси. Порты закрыты, всё слушается и читается. Социалки, развлечения и не угодные вырезаны. Ограничение по трафику в гигабайт. Не смотря на то, что мультимедиа вырезана его на месяц совсем не хватает. Самый простой вариант купить 3G модем. Но кто ходит по горам, тот быстрее и по долам )))

Хочу свой прокси, шифрующий и архивирующий трафик.
Можно выйти на этот туалетный сервер с работы по SSH, но я ведь не только работаю, но и живу в организации, где всё читается и слушается. Поэтому есть у меня мыслишка купить хостинг. Об этом позже. А пока буду тренироваться на кошках.

Первое, что делаю, это настраиваю SSH на удалённой машине, которая на свободе, за бугром, на порт 443 вместо стандартного 22. Предварительно, конечно, убеждаюсь, что он (порт) свободен на этой машине. Подразумевается, что мой драконовский фаерволл пропускает 443. Точно открытый порт 80 не использую, так как шифрованный трафик через него будет ну уж слишком подозрителен.

SSH конфигурируется при помощи двух файлов:
/etc/ssh/ssh_config – это общесистемный файл, и
~/.ssh/config – это личные настройки пользователя.

Меняю стандартный порт SSH на удалённой машине:
Правлю файл /etc/ssh/sshd_config
Рисую в нём строки:
Port 443
Compression yes
Ciphers blowfish-cbc,aes128-cbc,3des-cbc,cast128-cbc,arcfour,aes192-cbc,aes256-cbc
После чего перезапускаю sshd
/etc/rc.d/sshd restart
или
killall -1 sshd

Соединяюсь
На рабочей станции запускаю команду:

ssh -p 443 -D 5555 user@$remote -f -N -2 -C -c blowfish-cbc,aes128-cbc,3des-cbc,cast128-cbc,arcfour,aes192-cbc,aes256-cbc


  D 5555 - эмуляция SOCKS сервера через порт 5555 по защищённому каналу (привилегированные порты может перенаправлять только root)
   p 443 - использовать порт 443
   f - работа в фоне, после аутентификации
   N - не запускать shell на удаленном хосте
   2 - вторая версия SSH
   C - компрессия
   c - список способов шифрования по приоритету. На первое место ставлю вроде как быстрый и надёжный.



Это означает, что локальный SSHD слушает порт 5555 на локальной машине и перенаправляет с компрессией на $remote по защищённому каналу на порт 443. Соответственно, в конфигах SSHD $remote должен быть указан порт 443.
 # Ключи имеют приоритет над файлами конфигурации.
В клиенте в качестве SOCKS-proxy указываю localhost:5555

Вариант с использованием PuTTY в картинках на английском расписан тут и на русском тут



Ещё почитать можно:
Туннели с использованием SSH. Режим эмуляции Socks proxy в SSH
Создание SOCKS-сервера









С праздничком! 256

Я свою карьеру начинал с программирования. Уже на 4-ом курсе я зарабатывал на жизнь ASM-ом. Далее крестиками. Славные были времена. Зарплата в конвертах :)
С днём программиста, коллеги!
И в этот день я решил чё нить напрограммировать для своего сервера. И как водится сакральная фраза: обязательно отпишусь ))))

Ну и в честь праздничка тематические сиськи, ну максимально приближённо тематические :)


Кстати, поздравляю кодеров Гугла!!!
Шутку оценил ))))))))
Количество просмотров всех постов = 0
Ну просто весь листинг не фоткал



GitHub

Дабы ещё более упростить установку и тюнинг NAS4Free решил свои не многочисленные, но всё же наработки, собрать не просто в кучу первого поста, но и репку посадить. Пока заполнена репка далеко не полностью. Когда нибудь перекину всё возможное в репку. Сделаю архив, дабы всё было уже с правами.
https://github.com/ravrican/NAS4Free-Plus

Шлюзность

Читать ещё:
Как настроить маршрутизацию во FreeBSD
Включение маршрутизации в FreeBSD
Ну и ваще Маршрутизация
Как сделать мост (bridge) на FreeBSD

Сам термин "шлюзность" ассоциируется с соплями )))
Так вот, если хотим сделать из NAS4Free дырку, то делаем шлюзность.
Сюда я воскрешу убитую тему из погребённого форума из гугловского кэша.

Блог о Блог или спасибо гуглу за счастливое детсвтво

Осторожно! Пост негодования! и чрезмерной эго-любви :)

Я знаю, что у меня в блоге есть слово "шлюзность". И я хочу найти по этому моему внутричерепному тегу инфо. Открываю блог и:

1. В строку поиска вбиваю, а в ответ тишина.
















2. Вбиваю в гугл: site: http://mytoiletserver.blogspot.com шлюзность
а в ответ тишина.






3. Наконец Ctrk+F и FireFox любезно подсвечивает :)





Я люблю себя за пост от 11.01.2050, который всегда красуется на главной, погладил яйца в знак благодарности к себе.
Иду по найденной ссылке и негодование продолжается:








Иду по полученной недо ссылке (но всёже) и негодование продолжается:










Кто ещё скажет, что маршрутизацию в FreeBSD легко сделать? )))

Вбиваю в этот пост следующие теги:
 - интернет ускользает
 - матрица играет со мной

Ну и домашнее задание тебе, уважаемый читатель. Попробуй создать запрос для поиска Агента Смита в разные поисковики. Яндекс любезно предоставил вот по такому запросу "матрица наблюдает за тобой смит клавиатура" нужную картинку, а буржуйский Гугл уклонился...
Всё, пошёл есть воскресные блины, наслаждаться вкусом малины и сметаны, пока это возможно )))


Так вот. Умеет ли Гугл искать? Оказалось это не так важно. Главное, что он умеет кэшировать :)
Из-за тёрок FreeNAS-NAS4Free тема оказалась в кэше. За что и спасибо Гуглу.

UPD. 15.09.2012 Проверил сегодня картинку по вышеуказанному запросу "матрица наблюдает за тобой смит клавиатура" в Гугле. Поисковик исправился! На первом месте красуется СМИТ ))) Теперь мне никто никогда не поверит. Надо было делать скриншот.