2019. augusztus 9., péntek

Az apt gyorsítótár kikapcsolása

Ha elég kevés a hely a gépen, akkor jól jöhet az apt cache-ének (/var/cache/apt/archives/) kikapcsolása. A cache-nek jó régen volt utoljára értelme: amikor még betárcsázós drága, vagy MB-korlátos (igen, MB, nem GB!) volt a netelérésünk.

Nos, így kell:

2019. július 30., kedd

Ugribugri: SSH és ProxyJump

A múltkor (három éve) írtam meg, hogy miként lehet SSH-ban megoldani azt, ha a gépedről egy másik közbejöttével akarsz SSH-zni egy harmadikra:

otthon --> DMZ-ben ülő szerver (1.2.3.4) --> DMZ mögött ülő céges gép (10.0.0.10)

Nost, a múltkori ProxyCommand helyett (most már elég régen) itt a ProxyJump:

$ cat .ssh/config

Host *
    ServerAliveInterval 60

Host dmz
    Hostname 1.2.3.4
    Port 22
    User dmz-juzer
    IdentityFile ~/kulcs1.pem

Host belso
    Hostname 10.0.0.10
    User belso-juzer
    ProxyJump dmz
    IdentityFile ~/kulcs2.pem

És ekkor már csak azt kell mondanod, hogy:
ssh belso

Irodalom:
https://serverfault.com/questions/337274/ssh-from-a-through-b-to-c-using-private-key-on-b#comment1036000_701884
https://superuser.com/questions/1253960/replace-proxyjump-in-ssh-config

2019. február 8., péntek

SCP account SSH nélkül - rssh

Ha azt szeretnénk, hogy valahova scp-zhessünk (remélem tetszik a toldalék), de nem akarunk bejelentkezési lehetőséget is adni a gépre, akkor logikusnak tűnhet az /etc/passwd-ben a /bin/false shell beállítása az adott usernek. Annak tűnhet, de akkor az scp sem megy.

TFTP-szerver Debian 9 Strech-en atftpd-vel

Kezdjük a szerver és a kliens telepítésével:
root@debian9:~# apt-get install atftpd atftp

Egyesek szerint nem haszontalan, ha az ember olvas. Megragadja figyelmünket a vastaggal kiemelt rész:
The following additional packages will be installed:
  libevent-2.0-5 libfile-copy-recursive-perl openbsd-inetd update-inetd

Ezek szerint az atftpd inetd-t használ. Na, majd leszoktatjuk róla:)

Távoli naplózás hostonként külön fájlba rsyslogd-vel Debian 9 Stretch-en

Jó három és fél éve már volt egy videósorozatom, benne egy videóval, ami a központi naplózószerver kialakítását mutatta be rsyslog használatával. Azóta sem változott sokat a dolog, de most azért egy fokkal tovább lépünk: megoldjuk, hogy az egyes eszközök üzenetei külön fájlba (is) kerüljenek.

Monitorhoz igazodó, 16:9-es arányú felbontás VirtualBox-ban futó Linux-konzolban

Szerettem volna egy demonstrációhoz egyetlen öreg laptopkámra olyan Debian-t varázsolni, amelyiknek a konzolos/parancssori/tty felbontása megegyezik a laptopéval, azaz 1336x768.

Pár HOWTO szerint a GRUB-bal kell machinálni, de hiába állítottam be akár a fenti, akár a FullHD 1920x1080 felbontását, bakfitty az eredmény, nem vett róla tudomást - viszont az 1024x768 ment.

Mos' akkó' miva' ?! (pocsékolom itt az aposztrófokat...)