Sono uscito dal tunnel dei sistemi operativi Microsoft e cerco di resistere nell'universo LINUX. Ecco qualche appunto di viaggio
mercoledì 6 aprile 2016
Problema pratico 1
voglio fare una connessione di desktop remoto su un computer di una lan protetta da firewall. Il computer (client) ha un IP statico ma non ha un IP pubblico. Da Wan posso connettermi via ssh ad un computer (server) della LAN con ip pubblico che non ha però nessuna GUI. Il client in lan è abilitato per ricevere RDP autenticato (remmina). E' palese che non posso forwardare nessuna cosa ed ho le mani legate sul firewall...
fisicamente posso accedere al client per configurarlo
Suggerimenti utili:
http://serverfault.com/questions/397348/ssh-tunnel-for-remote-desktop-via-intermediary-server
oppure
http://serverfault.com/questions/200249/how-to-tunnel-windows-remote-desktop-through-ssh-using-a-linux-box
mercoledì 16 marzo 2016
aumentare la capacità di dischi virtuali img
http://askubuntu.com/questions/107228/how-to-resize-virtual-machine-disk
virt-resize instead. This handle pretty much everything under the hood now. Let's assume your image is called Win7 (why not?). First thing make sure your VM is shut down:Install the tool:
# apt-get install libguestfs-tools
Get the location of your VM disk:# virsh dumpxml Win7 | xpath -e /domain/devices/disk/source
Found 2 nodes in stdin:
-- NODE --
<source file="/var/lib/libvirt/images/Win7.img" />
-- NODE --
<source file="/var/lib/libvirt/images/Win7.iso" />
You may need to adapt /var/lib/libvirt/images/Win7.img in the following:# virt-filesystems --long --parts --blkdevs -h -a /var/lib/libvirt/images/Win7.img
Name Type MBR Size Parent
/dev/sda1 partition 07 100M /dev/sda
/dev/sda2 partition 07 32G /dev/sda
/dev/sda device - 32G -
Create your 64G disk:# truncate -s 64G /var/lib/libvirt/images/outdisk
You'll need to expand /dev/sda2 (not the boot partition):# virt-resize --expand /dev/sda2 /var/lib/libvirt/images/Win7.img /var/lib/libvirt/images/outdisk
Examining /var/lib/libvirt/images/Win7.img ...
100% [progress bar] --:--
**********
Summary of changes:
/dev/sda1: This partition will be left alone.
/dev/sda2: This partition will be resized from 32G to 64G. The
filesystem ntfs on /dev/sda2 will be expanded using the
'ntfsresize' method.
**********
Setting up initial partition table on outdisk ...
Copying /dev/sda1 ...
Copying /dev/sda2 ...
100% [progress bar] 00:00
100% [progress bar] 00:00
Expanding /dev/sda2 using the 'ntfsresize' method ...
Resize operation completed with no errors. Before deleting the old
disk, carefully check that the resized disk boots and works correctly.
Make a backup just in case (or simply use mv if you do not want the backup):# cp /var/lib/libvirt/images/Win7.img /var/lib/libvirt/images/Win7.img.old
# mv /var/lib/libvirt/images/outdisk /var/lib/libvirt/images/Win7.img
Now simply boot !For more info: man virt-resize
venerdì 5 febbraio 2016
moddare con linux il Galaxy S2 (I9100) SEMPLICEMENTE
Il Galaxy S2 va in pensione sostituito da un motorola moto G.
Nel frattempo è successo un po di tutto:
- a luglio 2015 l'S2 si è bagnato con acqua di mare e nel tentativo di rimuovere il sale dai circuiti si è bruciata la scheda madre.
- a novembre 2015 ho sostituito scheda madre e circuito di ricarica con quelli di un S2 con display rotto acquistato su ebay.
Ho deciso di metterlo in pensione perchè il terminale incominciava a dare segni importanti di fragilità:
- ricevitore GPS ha difficoltà a dare la posizione, per il track devo usare un dispositivo esterno
- stato di carica delle batterie imprevedibile, capita che il telefono si riavvii perchè la batteria va a 0 senza avvisare
- ultimamente mi segnala a singhiozzo di stare in carica anche se non è connesso, se lo spegni si riavvia da solo
- poco stabile ultimamente ha bisogno di essere riavviato almeno due volte al giorno
penso di venderlo su ebay in asta a prezzo stracciato
Aggiornamento del 2 gennaio 2015
ho installato la rom ◄║JεℓℓySℵα℘ ℛ✪ℳ™
questo dopo che la precedente rom
| Official Cyanogenmod 11 Nightlies |
passo quindi da KitKat (4.4.4) a jelly bean (4.3.3).
Il passo indietro, come prevedibile, e' per guadagnare un po' di stabilita'.
segnalo comunque una rom con kitkat che promette maggiore stabilta':
SlimKat i9100 SaberMod 4.8 Unofficial builds
Comunque in questa tornata ho appreso piccole notizie che non sapevo:
- stanno uscendo ROM su Lollipop ma cynanogenmod non supporterà lollipop su S2 perchè Samsung non fornisce sviluppo sui driver;
- ci sono kernell in grado di sostenere il dual boot e heimdall puo' partizionare la memoria dello smartphone a proprio uso e piacimento.
- adb e' un tool utile, vale la pena vedere un quick start qui
27 Agosto 2014
Ho acquistato un Galaxy S2 (I9100)usato da un mio amico ormai ben 6 mesi fa. E' un dispositivo su cui ci hanno fatto di tutto e infatti in rete si trovano tonnellate di firmware e modi per fare il rooting del dispositivo.
Al momento dell'upgrade il mio dispositivo aveva un android 4.1 (ufficiale brandizzato 3), ora è passato a 4.4.4 (cyanogenmod).
La difficoltà è stata trovare le info utili per fare tutto con Linux. Mi spiego meglio; Cyanogenmod ti indirizza ad un installer su windows; anche la app che installi sullo smartphone fa la stessa cosa; se leggi in giro, le cose su Linux sembra non si possano fare. Invece con un pò di pazienza e capa tosta ho rootato lo smartphone e installato il nuovo SO con pochi e semplici passaggi:
Le istruzioni sono ben spiegate al seguente link
http://wiki.cyanogenmod.org/w/Install_CM_for_i9100
Arrivare a questo link è stato un percorso lungo e tortuoso.
Certe cose sono un pò "nascoste" e quindi provo a spiegarle meglio.
Il punto 1 vi dice d'installare heimdall che userete da riga di comando per montare sull'S2 il recoverymode rootato. Non perdete tempo a capire come funziona vedrete che servirà solo una riga di comando ;-)
Già al punto 2 c'è un problema a scaricare il file che serve a roottare l'S2. Il link non funziona. Per fortuna c'è un file gemello (stesso md5sum) al seguente link:
http://uploading.com/files/get2/e9eb4169/0
altrimenti cercatelo (cwmr6047.img) altrove controllando che sia il file giusto con l'md5sum;
Il punto 3 non serve;
Il punto 4 è facile;
Al punto 5 bisogna accendere correttamente l'S2 nel download mode. Attenzione ai pulsanti del volume, non sbagliate pulsante.
Il punto 6 serve solo a farvi perdere tempo;
Il punto 7 è cruciale e poco chiaro:
dovete essere root e nel terminale bash spostarvi nella cartella dove avete scaricato il file cwmr6047.img, quindi potete digitare semplicemente
# heimdall flash --KERNEL cwmr6047.img --no-reboot
attenzione alle maiuscole per la parola "KERNEL" ! altrimenti la risposta è un messaggio di errore sul kernel e la perdita di connessione con l'S2
Se non avete sbagliato nulla allora siete a buon punto;
i punti 8-11 sono immediati e quindi siete pronti ad installare la cynogenmod o qualsiasi firmware compatibile con il vostro S2 mediante il recoverymode con permesso di root.
Io il tutto l'ho provato con Fedora 19 e 20 senza nessun problema da parte di Fedora.
Vi consiglio l'installazione degli android-tools che contengono "adb" utile per trasferire comodamente file sul S2 quando si trova in recovery mode.
Insomma, una volta scansati tutti i trabbocchetti, con linux in pochi passaggi si fa tutto.
venerdì 15 gennaio 2016
Un Anno di Debian - wheezy
Mint, poi Fedora e infine Debian
- Mint per iniziare va bene
- Fedora serve a farti le ossa e ad avere un sistema più stabile
- Debian è il massimo di stabilità e personalizzazione
Nonostante lo abbia installato da solo 1 anno ci sono dei piccoli bug per niente facili a risolvere che mi spingono a passare a jessie:
- La ricerca in Nautilus non Funziona
- Riempimento anomalo del disco nella folder /var/lib/apt/lists/partial/
- utilizzo anomalo della memoria da parte del processo di indicizzazione dei file "tracker-miner-f"
- il lock-screen automatico ha smesso di funzionare
- la webcam non funziona con cheese
Il computer è dotato di un SSD per il sistema operativo e quindi ho preferito mettere la home in un altra partizione
dovendo installare jessie, utilizzerò una partizione almeno doppia per il SO.
conviene salvarsi il smb.conf e il fstab
giovedì 26 novembre 2015
raccolta di comandi utili
1) sudo pkill -USR1 -n -x dd
comando per vedere l'avanzamento di stato di un comando. In questo caso dd. L'informazione appare sul terminale dove è stato eseguito il comando.
2) uname -a
se vuoi sapere il kernel e il sistema operativo che stai usando
3)
per lo streaming di una webcam in LAN
4)screen -f -da -m rtorrent
per avviare un comando come demone, in questo caso rtorrent
per dropbox invece:
screen -f -da -m ~/.dropbox-dist/dropboxd
5)
per installare #glances su debian
6) #rsync:
http://pilloledilinux.blogspot.it/search/label/rsync
rsync -av --remove-source-files /var/lib/apt/lists/partial/* Scaricati/partial/
rsync -ar --delete --progress --exclude ".*" /home/ettore/ /media/TANK_L/backup_ettore/
7) # mkdir /mnt/cifs
# mount.cifs //192.168.101.100/sales /mnt/cifs -o username=shareuser,password=sharepassword,domain=nixcraft
montaggio di una risorsa di rete samba come risorsa local
8) ffmpeg -i nomefilm.avi -vf setpts=2*PTS output.avi
se vuoi rallentare un #video di un fattore 2 con ffmpeg. Consiglio l'installazione di WinFF come GUI per #ffmpeg
9)
per vedere a schermo intero un film con #mplayer
10) java -jar programma.jar
per eseguire un programma #java in un file .jar
11) ntfsresize --force --force -s <dim in GiB> /dev/sda2
se vuoi cambiare le dimensioni di una partizione ntfs
12)sudo dd if=OpenELEC-Generic.x86_64-5.0.0-efi.img of=/dev/sdb bs=4M
se vuoi fare una penna boottabile
13)lspci -nn | grep VGA
se vuoi sapere qualcosa sulla tua GPU
14)sudo dpkg -i /path/to/filename.deb
sudo apt-get -f install
se vuoi installare pacchetti in locale e ettere a posto le dipendenze con Debian
15) dd if=/dev/cdrom of=nomefile.iso se vuoi fare una iso di un cdrom. Devi prima sapere su quale device si trova il tuo cdrom
sabato 24 ottobre 2015
lxdna15
venerdì 22 maggio 2015
controllo intrusioni sul proprio server
se volete sapere quanti tentativi di autenticazione falliti ci sono stati sulla vostra macchina allora
egrep -ci 'auth.*fail.*;' /var/log/auth.log
se volete sapere da chi provengono, togli il -ci
se vuoi sapere quali utenti hanno tentato di loggarsi
egrep 'Failed password for' /var/log/auth.log
invece se vuoi vedere chi si è loggato
egrep 'Accepted password for' /var/log/auth.log
infine un tutorial per blindare macchine di frontiera con IP pubblico
http://www.cyberciti.biz/tips/linux-unix-bsd-openssh-server-best-practices.html
se vuoi ridurre i tentativi di intrusione si potrebbe provare
http://www.fail2ban.org/wiki/index.php/Main_Page
per uno studio statistico degli attacchi
https://www.netmess.org/examine-your-attackers/