shiftzwei

asterisk / bristuff / sccp

cz // 28. Juli 2009 // cisco, linux, voip // Keine Kommentare »

Junghanns veröffentlicht eine neue Version der bristuff Treiber. Die neue Version (0.4.0-RC3f) kommt mit asterisk 1.4.26. Ich werde wohl mal wieder eine Wochenend-Schicht einlegen müssen. Ich habe allerdings immer noch keine Entscheidung getroffen, ob ich unsere Cisco IP-Telefone (79xx) wieder auf die SIP Variante upgraden soll. Jedenfalls scheint sich auch beim sccp-b Projekt wieder was zu bewegen.

79xx.jpg

mac os x / ext3 filesystem

cz // 22. Juli 2009 // linux, mac // Keine Kommentare »

Mit MacFuse und fuse-ext2 lassen sich endlich wieder ext2/ext3 formatierte Linux Volumes mounten

sudo mkdir /Volumes/Linux
sudo mount -t fuse-ext2 /dev/disk0s3 /Volumes/Linux/

ext2.png

nedi /cisco

cz // 1. Juli 2009 // linux, monitoring // Keine Kommentare »

Nedi ist eine Anwendung zum Monitoring von (Cisco) Netzwerk-Equipment. Die Erkennung erfolgt via LLDP,CDP oder FDP.
Zum sammeln von Information einzelner Geräte wird snmp verwendet. Ein weiteres Feature ist die Backup-Funktion, welche
es ermöglicht Konfigurationen (running-config) zu speichern und zu vergleichen.

Die Installation ist sehr simpel, gute Anleitungen finden sich hier.

Eine Übersicht, was mit nedi alles möglich ist zeigt dieses Video:


nagios / icinga [update]

cz // 23. Juni 2009 // linux, monitoring // 1 Kommentar »

Egal was man von dem Nagios-Fork durch Netways [und Teile der Nagios Community] halten mag, jedenfalls scheint sich auch in Sachen Nagios wieder mehr zu tun.

Seit gestern steht die Nagios Version 3.1.1 zum Download bereit. Da ich momentan noch keine Vorteile von Icinga für unser Setup hier erkennen kann, bleiben wir wohl erst einmal beim “Original”. Allerdings haben wir auch schon ein Icinga Setup in einer Virtuellen Machine laufen.

[Nagios 3.1.2 erschienen]

Ubuntu KVM / virtuelles Centos 5

cz // 3. Juni 2009 // linux // Keine Kommentare »

Centos 5 als virtuelle Gast-Maschine auf einem Ubuntu Server installieren:

cd /root/
sudo wget http://ftp.tu-chemnitz.de/pub/linux/centos/5.3/isos/i386/CentOS-5.3-i386-bin-DVD.iso
sudo virt-install --connect qemu:///system -n virt-centos5 -r 258 --vcpus=1 -f /home/vmserver/virt-centos5/disk0.qcow2 -s 50
-c /root/CentOS-5.3-i386-bin-DVD.iso --vnc --noautoconsole --os-type linux --accelerate --network=bridge:br0 --hvm

Dann von einer beliebigen Maschine, auf der virt-viewer installiert ist verbinden:

virt-viewer --connect qemu+ssh://root@ubuntu-kvm-server/system virt-centos5

oder via ssh und X11 forwarding:

ssh -t -X root@ubuntu-kvm-server "virt-viewer virt-centos5"

Serielle Konsole Ubuntu / cisco

cz // 2. Juni 2009 // linux // Keine Kommentare »

Unter Linux kann man minicom benutzen um via serieller Konsole einem Cisco Gerät zu konfigurieren.

apt-get install minicom
dmesg |grep ttyS
[ 1.601903] serial8250: ttyS0 at I/O 0x3f8 (irq = 4) is a 16550A
[ 1.602152] 00:07: ttyS0 at I/O 0x3f8 (irq = 4) is a 16550A
sudo minicom -s


Im Konfigurations-Menu muss man den Seriellen Port zuweisen:

Einstellungen zum seriellen Anschluss
A - Serieller Anschluss : /dev/ttyS0
E - Bps/Par/Bits : 9600 8N1
Einstellungen speichern als ...
Unter welchem Namen soll die Konfiguratio ...
> cisco
Minicom beenden
minicom cisco

Bild 1.png

DNS-Blacklist Überwachung / nagios

cz // 28. Mai 2009 // linux, monitoring // 1 Kommentar »

 

Ein Nagios-Plugin von Heise, welches Mail-Server IP-Adressen gegen diverse DNS-Blacklisten prüft.

define command {
command_name check_dnsblk
command_line /usr/local/nagios/libexec/dnsbl-check-nagios.sh -H $HOSTADDRESS$
}

define service {
use generic-service
host_name mx.example.com
service_description dnsblk
display_name Mail DNS-Blacklist
check_command check_dnsblk
contact_groups Administratoren
}

nagios.png

Ubuntu 8.04 Server / mod_security

cz // 28. Mai 2009 // linux // 5 Kommentare »

Howto um mod_security unter Ubuntu Server 8.04 zu installieren:

wget http://etc.inittab.org/~agi/debian/libapache-mod-security2/mod-security-common_2.5.9-1_all.deb
wget http://etc.inittab.org/~agi/debian/libapache-mod-security2/libapache-mod-security_2.5.9-1_i386.deb
dpkg -i libapache-mod-security_2.5.9-1_i386.deb mod-security-common_2.5.9-1_all.deb
nano -w /etc/apache2/conf.d/modsecurity2.conf

<ifmodule mod_security2.c>
Include /etc//modsecurity/*.conf
</ifmodule>

mkdir /etc/modsecurity/
mkdir /var/log/apache2/mod_security/
cd /etc/modsecurity/

wget http://www.modsecurity.org/download/modsecurity-core-rules_2.5-1.6.1.tar.gz
tar xvfz modsecurity-core-rules_2.5-1.6.1.tar.gz
nano -w modsecurity_crs_10_config.conf

...
SecAuditLog /var/log/apache2/mod_security/modsec_audit.log
SecDebugLog /var/log/apache2/mod_security/modsec_debug.log
...

a2enmod mod-security
/etc/init.d/apache2 force-reload