Устанавливаем cryptsetup
sudo apt install cryptsetup
готовим файл под контейнер. мне надо примерно 500МБ
dd if=/dev/zero of=/home/$USER/Yandex.Disk/secretdisk bs=1M count=512
Устанавливаем cryptsetup
sudo apt install cryptsetup
готовим файл под контейнер. мне надо примерно 500МБ
dd if=/dev/zero of=/home/$USER/Yandex.Disk/secretdisk bs=1M count=512
ffmpeg -i ./inputfile.mp3 -acodec pcm_alaw -ac 1 -ar 8000 outputfile.wav
Скажу честно, раньше система логирования в дебиане мне нравилась намного больше, но, возможно, я просто не умею ее готовить....
И так, обновляем систему и устанавливаем rsyslog:
# sudo apt update
#sudo apt install rsyslog
Родных драйверов нет.
Но отлично подходят дравера для Xerox Phaser 3450 и Samsung QL-5100A
Начинаем с обновления системы:
apt update && apt upgrade
Устанавливаем апач:
apt install apache2
Перезапускаем Apache:
systemctl status apache2
Есть сетевое облако с шарой. Линуха не подключаются. выдают ошибку: "Не удалось подключить ресурс Windows. Программа вызвала разрыв соединения."
Решение:
По шагам:$> mkdir frames $> ffmpeg -i input.mp4 -r 10 frames/frame%03d.png $> convert -delay 5 -loop 0 frames/frame*.png output.gif
$ sudo apt-get install pdftkПосле установки приступаем к редактированию ;)
Извлечение страниц, например, только 4, 3, 5:$ pdftk input1.pdf input2.pdf input3.pdf cat output final.pdf
Удаление страницы из файла:$ pdftk input.pdf cat 3-5 output final.pdf
Поворачивание всех страниц на 180 градусов:$ pdftk input.pdf cat 1-2 4-end output final.pdf
Поворачивание всех страниц на 90 градусов по часовой стрелке:$ pdftk input.pdf cat 1-endsouth output final.pdf
То же, только против часовой стрелки:$ pdftk input.pdf cat 1-endeast output final.pdf
Изменение порядка страниц:$ pdftk input.pdf cat 1-endwest output final.pdf
Выборка страниц из нескольких документов:$ pdftk input.pdf cat end-1 output final.pdf
Будут выбраны 3, 4, 5 из input1.pdf, 1, 2, 3 из input2.pdf, и 10 из input1.pdf$ pdftk A=input1.pdf B=input2.pdf cat A3-5 B1-3 A10 output final.pdf
Водяной знак watermark.pdf будет применен для каждой страницы.$ pdftk input.pdf background watermark.pdf output final.pdf
#!/bin/sh
export http_proxy=http://user:pass@proxy:port
exec /usr/sbin/approx
# chmod +x /usr/sbin/approx-wrapper
# invoke-rc.d openbsd-inetd restart
ethtool eth0Получаем результат:
Settings for eth0:Нас интересуют строчка Supports Wake-on и Wake-on. Первая показывает доступные режимы сетевого адаптера на пробуждение (g - как раз пробуждение по Magic Pocket), а вторая - текущий режим (d означает выключенный WoL).
Supported ports: [ MII ]
Supported link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/FullSupports auto-negotiation: Yes
1000baseT/Full
Advertised link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/FullAdvertised auto-negotiation: Yes
1000baseT/Full
Speed: 1000Mb/s
Duplex: Full
Port: MII
PHYAD: 1
Transceiver: external
Auto-negotiation: on
Supports Wake-on: g
Wake-on: d
Link detected: yes
ethtool -s eth0 wol gДля выключения режима WoL
ethtool -s eth0 wol dСетевой адаптер может поддерживать сохранение состояния, в которое его перевели, но может и сбрасывать (чаще всего на d), поэтому при каждой загрузке необходимо будет устанавливать нужный режим WoL. Добавляем в /etc/conf.d/net следующие строки - они будут включать режим WoL на всех сетевых адаптерах, которые его поддерживают:
preup() {
if ethtool $1 | grep "Supports Wake-on:" | grep g >/dev/null;
then
ethtool -s $1 wol g
fi
}
wakeonlan MAC-адрес
apt-get install postfix libsasl2 libsasl2-modules sasl2-bin cyrus-imapd-2.2 cyrus-pop3d-2.2 cyrus-admin-2.2Во время первоначальной настройки postfix укажите конфигурацию для Интернет-сайта (Internet Site). На вопрос об имени почтового сервера-оставьте вариант по-умолчанию или укажите свой. В нашем случае это было mailserver.test.ru
mcedit /etc/default/saslauthd:
START=yes
MECHANISMS="sasldb"
/etc/init.d/saslauthd startСейчас проверим правильно ли он работает, но для начала необходимо добавить хотя бы одного пользователя.
mailserver:~# saslpasswd2 testЕсли в результате этих манипуляций вы получили сообщение "0: OK "Success.", значит все в порядке и можно продолжать. Если же авторизация не прошла - смотрите файл /var/log/auth.log и повторяйте, повторяйте и ещё раз повторяйте все шаги, пока не получится нужный результат.
Password:
Again (for verification):
mailserver:~# sasldblistusers2
test@mailserver: userPassword
mailserver:~# testsaslauthd -u test -p test
mcedit /etc/fstab:Не забудьте поставить [Enter] после последней строки. Также нужно не забыть создать папку, куда мы смонтируем сокет демона авторизации.
/var/run/saslauthd /var/spool/postfix/var/run/saslauthd none rw,bind 0 0
mkdir -p /var/spool/postfix/var/run/saslauthdmount /var/run/saslauthdСейчас сконфигурируем postfix для использования sasl авторизации.
mcedit /etc/postfix/main.cf:Существует и упрощенный вариант редактирования этого файла командой postconf –e "smtpd_sasl_auth_enable = yes" и т.д.Сейчас мы запретим отсылать почту через наш SMTP шлюз без авторизации. Для этого создадим файл /etc/postfix/sasl/smtpd.conf со следующим содержимым.
smtpd_sasl_local_domain =
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
smtpd_sasl_authenticated_header = yes
smtpd_sasl_application_name = smtpd
pwcheck_method: saslauthdПерезапустим наш postfix сервер и внимательно просмотрим следующие файлы на предмет ошибок:
mech_list: PLAIN LOGIN
mailserver:~# telnet localhost 25Если у вас нечто похожее - продолжаем, если же подключение не удалось - проверяем где вы вставили лишний пробел или нечаянно удалили символ.
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
220 mailserver.test.ru ESMTP Postfix (Debian/GNU)
EHLO http://www.x-drivers.ru/
250-mailserver.test.ru
250-PIPELINING
250-SIZE 10240000
250-VRFY250-ETRN
250-STARTTLS
250-AUTH LOGIN PLAIN
250-AUTH=LOGIN PLAIN
250-ENHANCEDSTATUSCODES
250-8BITMIME250 DSNQUIT
Connection closed by foreign host.
adduser postfix sasl
mcedit /etc/imapd.conf :Обратите внимание, что cyrus так же, как и saslauthd, придется взаимодействовать с postfix, поэтому их нужно сделать доступными друг другу. Воспользуемся уже известным механизмом:
admins: cyrus
allowplaintext: yes
sasl_mech_list: PLAIN
sasl_pwcheck_method: saslauthd auxprop
sasl_auxprop_plugin: sasldb
mcedit /etc/fstab :Не забываем создать папки для cyrus.
/var/run/cyrus /var/spool/postfix/var/run/cyrus none rw,bind 0 0
mkdir -p /var/spool/postfix/var/run/saslauthdСейчас предоставим возможность cyrus забирать почту у postfix. Отредактируем файл /etc/postfix/main.cf:
mkdir -p /var/spool/postfix/var/run/cyrus
mount /var/spool/postfix/var/run/saslauthd
mount /var/spool/postfix/var/run/cyrus
mount /var/run/cyrus
mailbox_transport = lmtp:unix:/var/run/cyrus/socket/lmtpДобавим почтовый сервер в группу lmtp:
addgroup lmtpИ выполним следующее:
adduser postfix lmtp
Добавим еще одну опцию:
dpkg-statoverride --remove /var/run/cyrus/socket
dpkg-statoverride --force --update --add cyrus lmtp 750 /var/run/cyrus/socket
local_recipient_maps =В случае с pam-авторизацией по логинам и паролям системных пользователей все бы работало без проблем. Но когда имена и пароли хранятся в формате, отличном от системного, необходимо указать данную опцию. Она означает "принимать письма для любого адресата". Это, конечно, не лучший выход, однако лучшего пока найти не удалось.Добавим пользователя cyrus в нашу базу учетных записей:
saslpasswd2 -c cyrusВведите пароль, когда вас об этом попросят, и перезапустим наши демоны:
Если вы без ошибок сделаете все, что было описано выше, то теоретически к этому моменту уже можете принимать и отправлять письма, создавать и удалять папки на IMAP-сервере, устанавливать квоты и права доступа на папки средствами утилиты cyradm.К примеру, можно создать скрипт, который будет создавать пользователю папки Sent, Trash, Drafts, Spam средствами утилиты cyradm.Так как все дальнейшие действия по настройке в целях тестирования потребуют отсылать и принимать почту, приведем краткую инструкцию по созданию почтовых аккаунтов:
/etc/init.d/postfix start
/etc/init.d/cyrus2.2 restart
/etc/init.d/saslauthd restart
При желании, можно задать квоты на количество места в папках и другие параметры, с которыми можно познакомиться набрав "?" или "help" в утилите cyradm.
saslpasswd2 –c <имя пользователя>
cyradm –user cyrus localhost
localhost>cm user.<имя пользователя>
localhost>cm user.<имя пользователя>.INBOX
localhost>cm user.<имя пользователя>.Sent
localhost>cm user.<имя пользователя>.Draft
localhost>cm user.<имя пользователя>.Trash
apt-get install amavisd-new spamassassin clamav clamav-daemon zoo unzip unarj bzip2Внесем некоторые изменения в конфигурационные файлы amavisd:
mcedit /etc/amavis/conf.d/50-user
$forward_method = 'smtp:127.0.0.1:10025'; # where to forward checked mail
$notify_method = $forward_method; # where to submit notifications
$virus_quarantine_to = 'undef';
$sa_local_tests_only = 0;@inet_acl = qw( 127.0.0.1 );
Добавим пользователя clamav в группу amavis:
mcedit /etc/amavis/conf.d/20-debian_defaults
$final_virus_destiny = D_REJECT; # (defaults to D_BOUNCE)
$final_banned_destiny = D_REJECT; # (defaults to D_BOUNCE)
$final_spam_destiny = D_PASS; # (defaults to D_REJECT)
$final_bad_header_destiny = D_PASS; # (defaults to D_PASS), D_BOUNCE suggested
$viruses_that_fake_sender_re = new_RE(
qr'nimda|hybris|klez|bugbear|yaha|braid|sobig|fizzer|palyh|peido|holar'i,
qr'tanatos|lentin|bridex|mimail|trojan.dropper|dumaru|parite|spaces'i,
qr'dloader|galil|gibe|swen|netwatch|bics|sbrowse|sober|rox|val(hal)?la'i,
qr'frethem|sircam|be?agle|tanx|mydoom|novarg|shimg|netsky|somefool|moodown'i,
qr'@mm|@MM', # mass mailing viruses as labeled by f-prot and uvscan
qr'Worm'i, # worms as labeled by ClamAV, Kaspersky, etc
[qr'^(EICAR|Joke.|Junk.)'i => 0],
[qr'^(WM97|OF97|W95/CIH-|JS/Fort)'i => 0],
[qr/.*/ => 1], # true by default (remove or comment-out if undesired)
);
#$QUARANTINEDIR = "$MYHOME/virusmails";
$QUARANTINEDIR = undef;
$sa_tag_level_deflt = -999; # add spam info headers if at, or above that level
$sa_tag2_level_deflt = 6.3; # add 'spam detected' headers at that level
$sa_kill_level_deflt = 999; # triggers spam evasive actions
adduser clamav amavisСейчас заставим postfix отдавать почту для проверки антивирусом. Отредактируйте файл /etc/postfix/master.cf:
Так же добавьте в конец /etc/postfix/main.cf:
mcedit /etc/postfix/master.cf :
smtp-amavis unix - - n - 2 smtp
-o smtp_data_done_timeout=1200
-o smtp_send_xforward_command=yes
-o disable_dns_lookups=yes
127.0.0.1:10025 inet n - n - - smtpd
-o content_filter=
-o local_recipient_maps=
-o relay_recipient_maps=
-o smtpd_restriction_classes=
-o smtpd_client_restrictions=
-o smtpd_helo_restrictions=
-o smtpd_sender_restrictions=
-o smtpd_recipient_restrictions=permit_mynetworks,reject
-o mynetworks=127.0.0.0/8
-o strict_rfc821_envelopes=yes
-o smtpd_error_sleep_time=0
-o smtpd_soft_error_limit=1001
-o smtpd_hard_error_limit=1000
Перестартуйте его и посмотрите нет ли ошибок в лог-файле:
content_filter=smtp-amavis:[127.0.0.1]:10024
receive_override_options = no_address_mappings
ставим пакет dcc-client. Т.к. я его не нашёл в репозитариях Dibian, будем ставить его же от Ubuntu. Для этого находим его на сайте поиска пакетов для Ubuntu http://packages.ubuntu.com. пакет dcc-client, зависит от пакета dcc-common. Так что его тоже нужно закачать и установить. Находим его на том же сайте
/etc/postfix/restart
tail /var/log/mail.log
Установим ещё несколько инструментов и настроим spamassassin:
dpkg -i dcc-client_1.2.74-2_i386.deb dcc-common_1.2.74-2_i386.deb
Отредактируем файл /etc/spamassassin/local.cf:
apt-get install razor pyzor
Сейчас нужно разрешить spamassassin запускаться:
mcedit /etc/spamassassin/local.cf :
# rewrite_header Subject *****SPAM*****
# report_safe 1
# trusted_networks 212.17.35.
# lock_method flock
# dcc
use_dcc 1
dcc_path /usr/bin/dccproc
dcc_add_header 1
dcc_dccifd_path /usr/sbin/dccifd
#pyzor
use_pyzor 1
pyzor_path /usr/bin/pyzor
pyzor_add_header 1
#razor
use_razor2 1
razor_config /etc/razor/razor-agent.conf
#bayes
use_bayes 1
use_bayes_rules 1
bayes_auto_learn 1
И перезапустить нужные приложения:
mcedit /etc/default/spamassassin :
ENABLED=1
Попробуйте создать пользователей и попробовать обменяться письмами. В том числе и письмами с прикрепленными exe-файлами. Если вы все правильно настроили – фильтр должен задержать такие файлы и прислать вам соответствующие уведомления.
/etc/init.d/postfix restart
/etc/init.d/amavis restart
/etc/init.d/clamav-daemon restart
/etc/init.d/spamassassin restart
create mask = 666
force create mode = 666
directory mask = 777
force directory mode = 777
//server/share /mnt/L cifs credentials=/root/.smbclient,iocharset,=utf8,filemode=0600,dir_mode=0700,_netdev 0 0
username=
password=
[Desktop Entry]
Name=Virtualka
Comment=Virtual Machine
Exec=/usr/lib/virtualbox/VBoxManage startvm virtualka
OnlyShowIn=Gnome;LXDE;
Terminal=false
Type=Application
X-GNOME-Autostart-Phase=Applications
X-GNOME-AutoReastart=true
auto br0
iface br0 inet static
bridge_ports eth1
address 172.16.0.1
netmask 255.255.255.0
$ sudo aptitude install openoffice.org-headless \
openoffice.org-writer \
openoffice.org-impress
$ sudo aptitude install unoconv
# запуск в фоне сервер OpenOffice
$ unoconv --listener &
[1] 5867
# проверка наличия процесса
$ ps -ao args | grep soffice
soffice.bin -nologo -nodefault -accept=socket,host=localhost,port=2002;urp;StarOffice.ComponentContext
# конвертация презентации OpenOffice в презентацию MS Office
$ unoconv -f ppt convert-odp-2-swf.odp
# запуск сервера OpenOffice на удаленной машине
admin@remote-host:~$ unoconv --listener --server 10.0.0.1 --port 777
# запрос на конвертацию для удаленной машины
dw@debianworld.ru:~$ unoconv --server 10.0.0.1 --port 777 -f swf convert-odp-2-swf.odp
# конвертация презентации OpenOffice в презентацию MS Office
$ unoconv -v -f ppt convert-odp-2-swf.odp
Input file: convert-odp-2-swf.odp
Selected output format: Microsoft PowerPoint 97/2000/XP [.ppt]
Selected ooffice filter: MS PowerPoint 97
Used doctype: presentation
Output file: convert-odp-2-swf.ppt
# конвертация презентации MS Office в flash ролик
$ unoconv -v -f swf convert-odp-2-swf.ppt
Input file: convert-odp-2-swf.ppt
Selected output format: Macromedia Flash (SWF) [.swf]
Selected ooffice filter: impress_flash_Export
Used doctype: presentation
Output file: convert-odp-2-swf.swf
# конвертация презентации MS Office в HTML
$ unoconv -v -f html convert-odp-2-swf.ppt
Input file: convert-odp-2-swf.ppt
Selected output format: HTML Document (OpenOffice.org Impress) [.html]
Selected ooffice filter: impress_html_Export
Used doctype: presentation
Output file: convert-odp-2-swf.html
# конвертация презентации MS Office в PDF
$ unoconv -v -f pdf convert-odp-2-swf.ppt
Input file: convert-odp-2-swf.ppt
Selected output format: Portable Document Format [.pdf]
Selected ooffice filter: impress_pdf_Export
Used doctype: presentation
Output file: convert-odp-2-swf.pdf
# конвертация документа OpenOffice в PDFВесь приведенный код конвертации для большей читабельности использует ключ "-v" для вывода отладочной информации. Естественно, что при отсутствии необходимости диагностических сообщений этот ключ можно опустить.
$ unoconv -v -f pdf convert-doc.odt
Input file: convert-doc.odt
Selected output format: Portable Document Format [.pdf]
Selected ooffice filter: writer_pdf_Export
Used doctype: document
Output file: convert-doc.pdf
# конвертация документа OpenOffice в RTF
$ unoconv -v -f rtf convert-doc.odt
Input file: convert-doc.odt
Selected output format: Rich Text Format [.rtf]
Selected ooffice filter: Rich Text Format
Used doctype: document
Output file: convert-doc.rtf
# конвертация документа OpenOffice в HTML
$ unoconv -v -f html convert-doc.odt
Input file: convert-doc.odt
Selected output format: HTML Document (OpenOffice.org Writer) [.html]
Selected ooffice filter: HTML (StarWriter)
Used doctype: document
Output file: convert-doc.html
# конвертация документа OpenOffice в текст
$ unoconv -v -f txt convert-doc.odt
Input file: convert-doc.odt
Selected output format: Plain Text [.txt]
Selected ooffice filter: Text
Used doctype: document
Output file: convert-doc.txt