понедельник, 31 июля 2017 г.

PROXMOX установка на Debian 9 (установка на kvm)

Install Proxmox VE on Debian Stretch
PROXMOX установка на Debian 8
Установка Proxmox в Debian на raid 1
Книга рецептов Proxmox

$ sudo passwd root
$ sudo apt update && sudo apt upgrade
$ sudo apt install mc ssh

# grep -E '(vmx|svm)' /proc/cpuinfo
flags        : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush mmx fxsr sse sse2 ss syscall nx pdpe1gb rdtscp lm constant_tsc rep_good nopl eagerfpu pni pclmulqdq vmx ssse3 fma cx16 pcid sse4_1 sse4_2 x2apic movbe popcnt tsc_deadline_timer aes xsave avx f16c rdrand hypervisor lahf_lm abm 3dnowprefetch tpr_shadow vnmi flexpriority ept vpid fsgsbase bmi1 hle avx2 smep bmi2 erms invpcid rtm mpx rdseed adx smap xsaveopt arat

 # cat /sys/module/kvm_intel/parameters/nested
N
# echo 'options kvm-intel nested=y' >> /etc/modprobe.d/nested.conf
# reboot
# cat /sys/module/kvm_intel/parameters/nested
Y

# ip addr
192.168.0.13 ens3
# hostname --ip-address
 127.0.0.1 # should return here your IP adress

# nano  /etc/hosts

127.0.0.1 localhost.localdomain localhost
192.168.0.13 prox4m1.proxmox.com prox4m1 pvelocalhost
# The following lines are desirable for IPv6 capable hosts
::1 localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters

Сохранить.

# reboot

# hostname --ip-address
 192.168.0.13 # should return here your IP adress

# echo "deb http://download.proxmox.com/debian/pve stretch pve-no-subscription" > /etc/apt/sources.list.d/pve-install-repo.list
# wget http://download.proxmox.com/debian/proxmox-ve-release-5.x.gpg -O /etc/apt/trusted.gpg.d/proxmox-ve-release-5.x.gpg
# apt update && apt dist-upgrade
# apt install proxmox-ve postfix open-iscsi
# apt remove os-prober
# apt remove linux-image-amd64 linux-image-4.9.0-3-amd64
# update-grub
# apt-get remove network-manager
# echo "nameserver 8.8.4.4" > /etc/resolv.conf
или 
# nano /etc/resolv.conf
nameserver 8.8.4.4
Сохранить.
# reboot

https://192.168.0.13:8006
-------------------------------------------------------------------------------------------------------

Наткнулся на косяк, не видит dns на хосте

Разово восстановить до перезагрузки:

# echo "nameserver 8.8.4.4" > /etc/resolv.conf

или 

# nano /etc/resolv.conf

nameserver 8.8.4.4

Сохранить.

Работает до перезагрузки.


[Solved] PVE 4.0 DNS settings disapearing

Любой пакет, который автогенерирует (перезаписывает) /etc/resolv.conf, приведет к сбою DNS.
Например, пакет «resolvconf» для IPv4 и «rdnssd» для IPv6

# dpkg -l | grep network-manager
# dpkg -l | grep resolvconf
# dpkg -l | grep rdnssd

Лечение
!!!# apt-get remove rdnssd resolvconf network-manager  
# apt-get remove network-manager
Разово восстановить до перезагрузки:
# echo "nameserver 8.8.4.4" > /etc/resolv.conf
или 
# nano /etc/resolv.conf
nameserver 8.8.4.4
Сохранить.

Настройки сети, создать и настроить сетевой мост:



Загрузить шаблоны lxc:

.

kvm создание динамических дисков

HOWTO1

# qemu-img create -f qcow2 vdisk.img 1000G

пятница, 28 июля 2017 г.

mint консоль virt-manager

$ sudo apt update
$ sudo apt upgrade
$ sudo apt install mc ssh samba
На 17.04 не работает:
!!!# apt install spice-vdagent
$ sudo  apt install virt-manager ssh-askpass-gnome ssh-askpass
$ sudo nano /etc/hosts
Добавим строку
192.168.0.98    u16
Сохранить.
$ ping u16
Создадим ключи ssl
$ ssh user@u16
u16:~$ \D
 $ virt-manager

Добавим подключение:


 Настроим порт 5999:



Поставим mcon в автозагрузку


 Поставим virt-manager в автозагрузку:



.

четверг, 27 июля 2017 г.

Xspice in containers

SPICE-сервер как альтернатива VNC-серверу

Под впечатлением статьи:
Виртуальная видеокарта QXL на реальном железе
Xspice server in a Container

Установил на mint 18.2
Внимание - делаем на виртулаьной машине,
после перезагузки будет с виртуальной видеокартой.
Во всяком случае стандартный kvm spice доступ - черный экран.
# apt install xserver-xspice
Создать файл с настройками:
# nano /etc/X11/xorg.conf

Section "Device"
    Identifier "XSPICE"
    Driver "spiceqxl"

    # Enable regular port. Either this or SpiceTlsPort, or one of XSPICE_PORT or
    # XSPICE_TLS_PORT environment variables must be specified
    # Defaults to 5900.
    Option "SpicePort" "5900"

    # Do not request any password from client
    Option "SpiceDisableTicketing" "0"

    # Set password client will be required to produce.
    Option "SpicePassword" "password"
EndSection

Section "InputDevice"
    Identifier "XSPICE POINTER"
    Driver     "xspice pointer"
EndSection

Section "InputDevice"
    Identifier "XSPICE KEYBOARD"
    Driver     "xspice keyboard"
EndSection

Section "Monitor"
    Identifier    "Configured Monitor"
EndSection

Section "Screen"
    Identifier     "XSPICE Screen"
    Monitor        "Configured Monitor"
    Device        "XSPICE"
    DefaultDepth    24
EndSection

Section "ServerLayout"
    Identifier "XSPICE Example"
    Screen "XSPICE Screen"
    InputDevice "XSPICE KEYBOARD"
    InputDevice "XSPICE POINTER"
EndSection

# Prevent udev from loading vmmouse in a vm and crashing.
Section "ServerFlags"
    Option "AutoAddDevices" "False"
EndSection

Сохранить.
#  reboot

После перезагрузки, подключался из под windows virt-viewer (пароль password)
Красиво работало, за исключением - не прорисововался курсор мыши.

Удаление:
# apt remove xserver-xspice
После работает как обычно.


среда, 26 июля 2017 г.

zesty консоль virt-manager

Установим на kvm zesty
Выбор zesty обусловлен более свежим virt-managerПоднимаем образ 4 Gb RAM
Мне нужна исключительно консоль virt-manager
# virsh list --inactive
# virt start zesty--------------------------------------------------------------------------
# apt update
# apt upgrade
# apt install mc ssh samba
На 17.04 не работает:
!!!# apt install spice-vdagent
# apt install virt-manager ssh-askpass-gnome ssh-askpass
# nano /etc/hosts
Добавим строку
192.168.0.98    u16
Сохранить.
# ping u16
Создадим ключи ssl
# ssh user@u16
u16:~$ \D
 # virt-manager


Настройка виртуальной машины zesty:






вторник, 25 июля 2017 г.

Вложенный kvm в astra 1.11.10

Nested Virtualization

# cat /sys/module/kvm_intel/parameters/nested

# echo 'options kvm-intel nested=y' >> /etc/modprobe.d/nested.conf
# reboot
# cat /sys/module/kvm_intel/parameters/nested


Работа с Virt-manager (KVM) Орел current

# apt-get install qemu-kvm bridge-utils virt-manager libvirt-daemon libvirt-daemon-system
Без настройки сетевого моста можно работать.
# virt-manager

Настраиваем по аналогии:
Установка ubuntu 16.04.2 server u16

Настройка сети на статический адрес
Смотрим ip
# ifconfig
В нашем случае 192.168.0.250 nic eth0

Красным для dhcp, но без dhcp в сети
сервер не гузится 5 мин

auto lo
iface lo inet loopback

# Setup bridge
auto br0
iface br0 inet dhcp
bridge_ports
eth0
bridge_fd 0


# nano /etc/network/interfaces 
 
# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
#auto eth0
#iface eth0 inet dhcp

##Bridge  Name ###
auto br0

### Bridge Information
iface br0 inet static
bridge_ports eth0
bridge_stp off
bridge_fd 9
 
### Bridge IP ###
address 192.168.0.250
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
gateway 192.168.0.1
#dns-nameservers 192.168.0.1 8.8.8.8
dns-nameservers 192.168.0.1
 
Сохранить.
 
!!!# service networking restart 
# reboot
 
Смотрим ip
# ifconfig
 
 
 
 




понедельник, 24 июля 2017 г.

Ресурсы по astralinux

Установка на astra linux 1.11.10 postgresql из postgrespro.ru

Скачать
# wget http://mirror.yandex.ru/astra/current/orel/iso/orel1.11.10-13.07.2017_15.03.iso
sudo apt-get install ca-certificates

Устанавливаем без автонастройки сети
Устанавливаем классическое меню пуск.
Посмотреть имя nic
# ip link show
Стандартное eth0
Настройка сети
# nano /etc/network/interfaces
Добавить:
auto eth0
iface eth0 inet dhcp

#iface eth0 inet static
#address 192.168.1.46
#netmask 255.255.255.0
#gateway 192.168.1.1
#dns-nameservers 192.168.1.1
#auto eth0

Сохранить.
# service networking restart
Появиться сеть

Проверить:
# wget https://download.teamviewer.com/download
Проблема с сертификатами
# apt-get update
# apt-get install ca-certificates
# wget https://download.teamviewer.com/download

Установка mscorefonts
В следующей команде несколько раз нажать Enter

# dpkg-reconfigure ttf-mscorefonts-installer

root@astra:/home/user/fonts# fc-cache -fv
..................
/usr/share/fonts/truetype/msttcorefonts: caching, new cache contents: 60 fonts, 0 dirs
..................
fc-cache: succeeded

# apt-get install ssh samba

----------------------------------------------------------------------------------------
# wget http://ftp.br.debian.org/debian/pool/main/i/icu/libicu48_4.8.1.1-12+deb7u3_amd64.deb
# dpkg -i libicu48_4.8.1.1-12+deb7u3_amd64.deb
Установка PostgreSQL-1C на платформу Linux (Ubuntu/Debian)


Установка postgrespro
# sh -c 'echo "deb http://1c.postgrespro.ru/deb/ stretch main" > /etc/apt/sources.list.d/postgrespro-1c.list'
# wget --quiet -O - http://1c.postgrespro.ru/keys/GPG-KEY-POSTGRESPRO-1C | apt-key add - && apt-get update
# apt-get install postgresql-pro-1c-9.6

# su - postgres
$ psql -l
                                 Список баз данных
    Имя    | Владелец | Кодировка | LC_COLLATE  |  LC_CTYPE   |     Права доступа
-----------+----------+-----------+-------------+-------------+-----------------------
 postgres  | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 |
 template0 | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 | =c/postgres          +
           |          |           |             |             | postgres=CTc/postgres
 template1 | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 | =c/postgres          +
           |          |           |             |             | postgres=CTc/postgres
(3 строки)
$ psql
postgres=#

Далее наберем
\password
введем два раза новый пароль pass
и наберем команду
\q
для выхода.
$ exit
Обратите внимание, что данный пароль устанавливается для внутреннего пользователя базы данных, а не для одноименного пользователя операционной системы debian.
Проверим, корректно ли запущен и работает наш сервер PostgreSQL который нам нужен для дальнейшего развертывания базы данных. Выполним
# service postgresql status
# netstat -tunpl | grep 5432
tcp        0      0 0.0.0.0:5432            0.0.0.0:*               LISTEN      2374/postgres
tcp6       0      0 :::5432                 :::*                    LISTEN      2374/postgres
# lsusb


Установка локального hasp (только локального)
Качаем отсюда:
$ wget http://safenet-sentinel.ru/files/sentinel_ldk_run-time_linux.zip
$ unzip sentinel_ldk_run-time_linux.zip
$ tar xvzf Sentinel_LDK_Ubuntu_DEB_Run-time_Installer.tar.gz
$ cd Sentinel_LDK_Ubuntu_DEB_Run-time_Installer
$ sudo apt-get install libc6-i386
$ sudo dpkg -i --force-architecture aksusbd_7.54-1_i386.deb
$ sudo service aksusbd status
$ sudo service aksusbd start

------------------------------------------------------------------------- 

8.3.10.2505
!!!# apt-get install imagemagick
$ sudo apt-get install unixodbc
$  mkdir /home/user/8.3.10.2505
дистрибутивы 1c в папке /home/user/8.3.10.2505
$ cd /home/user/8.3.10.2505
!!!# chown -R user: /home/user/soft
с помощью MobaXterm sftp 
$ tar xvzf deb64.tar.gz
$ sudo dpkg -i 1c*.deb
!!# apt-get -f install
$ sudo chown -R usr1cv8:grp1cv8 /opt/1C
Зададим пароль pass
$ sudo passwd usr1cv8
Проверим запущен ли сервер postgresql
$ sudo service postgresql status
$ netstat -tunpl | grep 5432
$ ps aux|grep 1c

root      5502  0.0  0.0   8156  2196 pts/1    R+   16:07   0:00 grep 1c

Запустим сервер 1c
$ sudo service srv1cv83 status
$ sudo service srv1cv83 start
$ sudo service srv1cv83 status
# ps aux|grep 1c

usr1cv8   5524  0.2  0.5 578620 43024 ?        Ssl  16:08   0:00 /opt/1C/v8.3/x86_64/ragent -daemon
usr1cv8   5532  1.8  1.3 1338892 113856 ?      Sl   16:08   0:00 /opt/1C/v8.3/x86_64/rmngr -port 1541 -host astra -range 1560:1591 -clstid 242caef0-624c-11e7-0980-08002703d917
usr1cv8   5567  3.5  2.9 1191248 240432 ?      Sl   16:08   0:01 /opt/1C/v8.3/x86_64/rphost -range 1560:1591 -reghost astra -regport 1541 -pid 250bf34e-624c-11e7-0980-08002703d917
root      5658  0.0  0.0   8156  2084 pts/1    R+   16:08   0:00 grep 1c

Установка клиента
дистрибутивы 1c в папке /home/user/8.3.10.2505
$ cd /home/user/8.3.10.2505
$ rm 1c*.deb
с помощью MobaXterm sftp 
$ tar xvzf client.deb64.tar.gz
$ sudo dpkg -i 1c*.deb
$ sudo apt-get -f install
Подключаемся из 1с и создаем новую базу:
(база не создана)
!!!$ sudo service aksusbd restart

в kvm называется orel-clone1

Тестовая в kvm называется orel-clone2

---------------------------------------------------------------------------------------------------
# apt-get install apache2 -y
# systemctl status apache2



# systemctl enable apache2
________________________________________________
Кроме того, мы можем включить поддержку ssl
для нашего веб-сервера.
Для этого выполните:

# a2enmod ssl
# a2ensite default-ssl
 Перезагрузка Apache:
# systemctl reload apache2
________________________________________________

Создаем директорию для vrd-файла:
# mkdir -p /var/www/ib/demo

А также файл конфигурации Apache:
# touch /etc/apache2/conf-available/demo.conf

Переходим в каталог со утилитой публикации веб-клиента:
# cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
Так тоже работает "localhost"

# ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="localhost";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf


Backup:
# ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="localhost";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf



Где /var/www/ib/demo - директория где будет создан vrd-файл, demo - имя ИБ, localhost - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
# a2enconf demo

Перезагрузка Apache:
# systemctl reload apache2

Смотрим:
http://astra/demo или https://astra/demo ______________________________________________________
Если нужно подключить вторую базу:

Создаем директорию для vrd-файла:
# mkdir -p /var/www/ib/demo1

А также файл конфигурации Apache:
# touch /etc/apache2/conf-available/demo1.conf

Переходим в каталог со утилитой публикации веб-клиента:
# cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
# ./webinst -apache24 -wsdir demo1 -dir '/var/www/ib/demo1' -connstr 'Srvr="localhost";Ref="demo1";' -confPath /etc/apache2/conf-available/demo1.conf

Backup:
# ./webinst -apache24 -wsdir demo1 -dir '/var/www/ib/demo1' -connstr 'Srvr="localhost";Ref="demo1";' -confPath /etc/apache2/conf-available/demo1.conf



Где /var/www/ib/demo1 - директория где будет создан vrd-файл, demo1 - имя ИБ, localhost - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo1.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
# a2enconf demo1

 Перезагрузка Apache:
# systemctl reload apache2

Смотрим:
http://astra/demo1 или https://astra/demo1
______________________________________________________
Если нужно подключить базу на другом сервере:
(сервер db2 база demo)

Исправим demo1  ('Srvr="db2";Ref="demo";')

Переходим в каталог со утилитой публикации веб-клиента:
# cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
# ./webinst -apache24 -wsdir demo1 -dir '/var/www/ib/demo1' -connstr 'Srvr="db2";Ref="demo";' -confPath /etc/apache2/conf-available/demo1.conf


 Подключаем конфигурацию:
# a2enconf demo1

 Перезагрузка Apache:
# systemctl restart apache2

Смотрим:
http://astra/demo1 или https://astra/demo1

Драйвера hasp под linux

Установка на astra linux 1.11.10 postgresql из репозитария

Скачать
# wget http://mirror.yandex.ru/astra/current/orel/iso/orel1.11.10-13.07.2017_15.03.iso
sudo apt-get install ca-certificates

Устанавливаем без автонастройки сети
Устанавливаем классическое меню пуск.
Посмотреть имя nic
# ip link addr
Стандартное eth0
Настройка сети
# nano /etc/network/interfaces
Добавить:
auto eth0
iface eth0 inet dhcp

#iface eth0 inet static
#address 192.168.1.46
#netmask 255.255.255.0
#gateway 192.168.1.1
#dns-nameservers 192.168.1.1
#auto eth0

Сохранить.
# service networking restart
Появиться сеть

Проверить:
# wget https://download.teamviewer.com/download
Проблема с сертификатами
# apt-get update
# apt-get install ca-certificates
# wget https://download.teamviewer.com/download

Установка mscorefonts
В следующей команде несколько раз нажать Enter

# dpkg-reconfigure ttf-mscorefonts-installer

root@astra:/home/user/fonts# fc-cache -fv
..................
/usr/share/fonts/truetype/msttcorefonts: caching, new cache contents: 60 fonts, 0 dirs
..................
fc-cache: succeeded

# apt-get install ssh samba

В репозитарии astralinux есть пакет postgresql-contrib (патченный для 1с)
PostgreSQL

# apt-get install postgresql-contrib

# su - postgres
$ psql -l
                                  Список баз данных
    Имя    | Владелец | Кодировка | LC_COLLATE  |  LC_CTYPE   |     Права доступа
-----------+----------+-----------+-------------+-------------+-----------------------
 postgres  | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 |
 template0 | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 | =c/postgres          +
           |          |           |             |             | postgres=CTc/postgres
 template1 | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 | =c/postgres          +
           |          |           |             |             | postgres=CTc/postgres
(3 строки)
$ psql
postgres=#

Далее наберем
\password
введем два раза новый пароль pass
и наберем команду
\q
для выхода.
$ exit
Обратите внимание, что данный пароль устанавливается для внутреннего пользователя базы данных, а не для одноименного пользователя операционной системы debian.

# nano /etc/postgresql/9.6/main/postgresql.conf

Настроить в соответствии с PostgreSQL
backslash_quote = safe_encoding
escape_string_warning = off
standard_conforming_strings = off
Сохранить.

Проверим, корректно ли запущен и работает наш сервер PostgreSQL который нам нужен для дальнейшего развертывания базы данных. Выполним
# service postgresql status
# service postgresql restart
# lsusb


Установка локального hasp (только локального)
Качаем отсюда:
$ wget http://safenet-sentinel.ru/files/sentinel_ldk_run-time_linux.zip
$ unzip sentinel_ldk_run-time_linux.zip
$ tar xvzf Sentinel_LDK_Ubuntu_DEB_Run-time_Installer.tar.gz
$ cd Sentinel_LDK_Ubuntu_DEB_Run-time_Installer
$ sudo apt-get install libc6-i386
$ sudo dpkg -i --force-architecture aksusbd_7.54-1_i386.deb
$ sudo service aksusbd status
$ sudo service aksusbd start

------------------------------------------------------------------------- 
8.3.10.2505
!!!# apt-get install imagemagick
# apt-get install unixodbc

дистрибутивы 1c в папке /home/user/8.3.10.2505
# cd /home/user/8.3.10.2505
!!!# chown -R user: /home/user/soft
с помощью MobaXterm sftp 
$ tar xvzf deb64.tar.gz
$ sudo dpkg -i 1c*.deb
!!# apt-get -f install
$ sudo chown -R usr1cv8:grp1cv8 /opt/1C
Зададим пароль pass
$ sudo passwd usr1cv8
Проверим запущен ли сервер postgresql
$ sudo service postgresql status
$ ps aux|grep 1c

root      5502  0.0  0.0   8156  2196 pts/1    R+   16:07   0:00 grep 1c

Запустим сервер 1c
$ sudo service srv1cv83 status
$ sudo service srv1cv83 start
$ sudo service srv1cv83 status
# ps aux|grep 1c

usr1cv8   5524  0.2  0.5 578620 43024 ?        Ssl  16:08   0:00 /opt/1C/v8.3/x86_64/ragent -daemon
usr1cv8   5532  1.8  1.3 1338892 113856 ?      Sl   16:08   0:00 /opt/1C/v8.3/x86_64/rmngr -port 1541 -host astra -range 1560:1591 -clstid 242caef0-624c-11e7-0980-08002703d917
usr1cv8   5567  3.5  2.9 1191248 240432 ?      Sl   16:08   0:01 /opt/1C/v8.3/x86_64/rphost -range 1560:1591 -reghost astra -regport 1541 -pid 250bf34e-624c-11e7-0980-08002703d917
root      5658  0.0  0.0   8156  2084 pts/1    R+   16:08   0:00 grep 1c

Установка клиента
дистрибутивы 1c в папке /home/user/8.3.10.2505
$ cd /home/user/8.3.10.2505
$ rm 1c*.deb
с помощью MobaXterm sftp 
$ tar xvzf client.deb64.tar.gz
$ sudo dpkg -i 1c*.deb
$ sudo apt-get -f install
Подключаемся из 1с и создаем новую базу:
(база не создана)
!!!$ sudo service aksusbd restart

$ sudo reboot
# netstat -tunpl | grep 5432
tcp        0      0 0.0.0.0:5432            0.0.0.0:*               LISTEN      1664/postgres
tcp6       0      0 :::5432                 :::*                    LISTEN      1664/postgres

Из 1с не удалось подключится к базе.

 в kvm называется orel-clone

воскресенье, 23 июля 2017 г.

Установка telegram ubuntu 16.04

Скачать telegram
Положить  файл Telegram в место где, где нельзя удалить. Запустить через файловый менеджер.
Всё.

Установка teamviewer 12 ubuntu 16.04 mint 18.2

$ sudo apt-get update
$ wget https://download.teamviewer.com/download/teamviewer_amd64.deb
$ sudo dpkg -i teamviewer_amd64.deb
$ sudo apt-get -f install
Работает в оба конца, можно управлять linux

Продление ознакомительного периода для windows server 2012 R2

slmgr /rearm
Сбрасывает пробный период еще на 180 дней. В общей сложности эту операцию можно
провести 5 раз, т.е. 5х180 дней. 

ammyy admin и антивирусы

Ammyy Admin
Зловред в придачу: «Лаборатория Касперского» раскрыла еще один способ распространения банковского троянца Lurk – через легитимное ПО
Lurk и «водопой» для юзеров Ammyy Admin
virus-malware-tests



Нужно разделять явно зараженные сборки и потенциально опасные.

Проверьте версию Ammyy admin, которую используете, по прпавой кнопке мыши:
Цифровые подписи -> Сведения -> Просмотр сертификата

Сертификат должен соответствовать тому, что на картинке.
Должно быть так, в этом случае используется оригинальный Ammyy admin.





Проверить можно по ссылке:
https://virusdesk.kaspersky.ru/#scanresults

Загрузить файл по скрепке

Угроза not-a-virus:RemoteAdmin.Win32.Ammyy.aqm
означает, что файл может быть использован как средство удаленного администрирования.
(потенциально опасно, если кто нибудь (троян) установит неконтролируемый доступ)
Если других угроз нет, можно смело включать в исключения антивируса.

суббота, 22 июля 2017 г.

Установка ammyy admin wine на ubuntu xenial (mint 18.2)

Ammyy Admin
Зловред в придачу: «Лаборатория Касперского» раскрыла еще один способ распространения банковского троянца Lurk – через легитимное ПО
Lurk и «водопой» для юзеров Ammyy Admin

Обратить внимание, что под wine free версия блокируется.
Как установить Ammy Admin в Linux? 

Installing WineHQ packages

$ sudo dpkg --add-architecture i386
$ wget -nc https://dl.winehq.org/wine-builds/Release.key
$ sudo apt-key add Release.key
$ sudo apt-add-repository https://dl.winehq.org/wine-builds/ubuntu/
$ sudo apt-add-repository 'deb https://dl.winehq.org/wine-builds/ubuntu/ xenial main'
$ sudo apt update
$ sudo apt-get install --install-recommends winehq-stable
$ apt install winetricks

How do I create a 32-bit WINE prefix?
Первоначальная настройка wine 1.5
 $ WINEARCH=win32 WINEPREFIX=~/.wine winecfg
$ winetricks vcrun6
Для запуска оказалось мало.
Поставим dotnet35sp1
Проблема с установкой net framework 3.5 wine 1.6
$ winetricks dotnet35sp1
Нужно проделать всё что написано в сообщениях.

Годно к применению для подключения из под linux  к удаленным машинам, в сторону linux  не работает.

пятница, 21 июля 2017 г.

Настройка virt-viewer под windows и проброс hasp на удаленный компьютер

Если основная виртуализация kvm, а рабочая машина windows, virt manager под windows настроить не получится, но можно настроить virt-viewer, как отличную замену vnc, без всяких проблем с руссификацией, качаем по ссылке под нужную разрядность:
virt-viewer 5.0
для проброса usb
Documentation
настройка kvm на сервере

Устанавливаем 2 файла (я ставил под windows 10):
virt-viewer-x64-5.0.msi
UsbDk_1.0.19_x64.msi

Перезагружаемся.

Запускаем Remote viewer:


Нажимаем USB device selection:


Выбираем необходимое устройство USB:


Даем команду
# lsusb


Можем увеличить шрифт Ctrl + +


Ура! hasp проброшен на удаленный компьютер!
Но проброшен, пока не закроем Remote viewer
 .

Забыл уточнить, в kvm нужно настроить Дисплей - тип Сервер SPICE, 2 порта USB настроено по умолчанию.



настройка kvm на сервере

Установка Spice agent for Linux spice-vdagent

Для  Ubuntu
$ sudo apt-get install spice-vdagent
В 16.04 работает, 17.04 не работает, 17.10 работает
mint 18.2 работает

вторник, 18 июля 2017 г.

Оптимизация postgresql 9.6.3

Настройка shared memory
What's new in PostgreSQL 9.3
Работа с PostgreSQL: настройка и масштабирование
Документация к PostgreSQL 9.6.3
Немного о конфигурировании PostgreSQL
СУБД для 1С Fresh. Быстро. Надежно. Бесплатно


"In 9.3, PostgreSQL has switched from using SysV shared memory to using Posix shared memory and mmap for memory management. This allows easier installation and configuration of PostgreSQL, and means that except in unusual cases, system parameters such as SHMMAX and SHMALL no longer need to be adjusted. We need users to rigorously test and ensure that no memory management issues have been introduced by the change."

nano /etc/postgresql/9.6/main/postgresql.conf
Проверить:
dynamic_shared_memory_type = posix

Таким образом SHMMAX and SHMALL не настраиваем!

Оптимизация производительности PostgreSQL
Настройки PostgreSQL для работы с 1С:Предприятием. Часть 2
Лучшие практики от gilev.ru
Configuration calculator for PostgreSQL
Полезные запросы:

Пример для виртуальной машины 8 Гб - 1/2  4 Гб отдадим postgresql


# nano /etc/postgresql/9.6/main/postgresql.conf 
 
# DB Version: 9.6
# OS Type: linux
# DB Type: oltp
# Total Memory (RAM): 4 GB
# Number of Connections: 20

max_connections = 20
shared_buffers = 1GB
effective_cache_size = 3GB
work_mem = 52428kB
maintenance_work_mem = 256MB
min_wal_size = 2GB
max_wal_size = 4GB
checkpoint_completion_target = 0.9
wal_buffers = 16MB
default_statistics_target = 100
  
PostgreSQL - реальная альтернатива для высоконагруженных систем на базе 1С 
 
!!!# nano /etc/postgresql/9.6/main/postgresql.conf

ssl = false
autovacuum = on
autovacuum_max_workers =4
autovacuum_naptime = 20s
autovacuum_vacuum_scale_factor = 0.01
autovacuum_analyze_scale_factor = 0.05
online_analyze.enable = on
fsync = on
synchronous_commit = off
 
Сохранить 
!!! # reboot
# service postgresql restart
 
Тест Гилёва 

Особенности использования теста на субд PostgreSQL
Установите значение параметра standard_conforming_strings в конфигурационном файле postgresql.conf в значение ‘off’

# nano /etc/postgresql/9.6/main/postgresql.conf
standard_conforming_strings = off 


PgConf.Russia 2017

понедельник, 17 июля 2017 г.

PostgreSQL, версия 9.6.3-1.1C установка ubuntu 16.04 mint 18.2


# apt-get update
# apt-get upgrade
# apt-get install mc ssh samba

!!!Можно так # apt-get install libicu55 postgresql-common
!!!Уже установлен libicu55
!!!# wget http://security.ubuntu.com/ubuntu/pool/main/i/icu/libicu55_55.1-7ubuntu0.2_amd64.deb
!!!# dpkg -i libicu55_55.1-7ubuntu0.2_amd64.deb
# wget http://mirrors.kernel.org/ubuntu/pool/main/p/postgresql-common/postgresql-client-common_173_all.deb# dpkg -i  postgresql-client-common_173_all.deb
# wget http://mirrors.kernel.org/ubuntu/pool/main/p/postgresql-common/postgresql-common_173_all.deb
# dpkg -i postgresql-common_173_all.deb

------------------------------------------------------------------------------------------------------------------------
Если при инсталляции PostgreSQL выходит ошибка:
  
ERROR: no ecoding defined in /usr/share/hunspell/ru_RU.aff, ignoring
то скорее всего файл /usr/share/hunspell/ru_RU.aff содежит начальный BOM маркер для файла UTF-8.
Убрать можно следующим образом:
sudo apt install vim
sudo vim /usr/share/hunspell/ru_RU.aff
 
:set nobomb
:write
:q
------------------------------------------------------------------------------------------------------------------------
Скачиваем в cd /home/user 
postgresql_9.6.3_1.1C_amd64_deb.tar.bz2 
postgresql_9.6.3_1.1C_amd64_addon_deb.tar.bz2
# cd /home/user 
# tar -xvf postgresql_9.6.3_1.1C_amd64_deb.tar.bz2
# cd postgresql-9.6.3-1.1C_amd64_deb
# dpkg -i *.deb
# cd /home/user
# tar -xvf postgresql_9.6.3_1.1C_amd64_addon_deb.tar.bz2
# cd postgresql-9.6.3-1.1C_amd64_addon_deb
# dpkg -i *.deb
# su - postgres
$ psql -l
# su - postgres
$ psql -l
                                  Список баз данных
    Имя    | Владелец | Кодировка | LC_COLLATE  |  LC_CTYPE   |     Права доступа    
-----------+----------+-----------+-------------+-------------+-----------------------
 postgres  | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 |
 template0 | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 | =c/postgres          +
           |          |           |             |             | postgres=CTc/postgres
 template1 | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 | =c/postgres          +
           |          |           |             |             | postgres=CTc/postgres
(3 строки)
$ psql
postgres=#

Далее наберем
\password
введем два раза новый пароль pass
и наберем команду
\q
для выхода.
$ exit
Обратите внимание, что данный пароль устанавливается для внутреннего пользователя базы данных, а не для одноименного пользователя операционной системы debian.
Проверим, корректно ли запущен и работает наш сервер PostgreSQL который нам нужен для дальнейшего развертывания базы данных. Выполним
# service postgresql status

воскресенье, 16 июля 2017 г.

Установка 1с на Linux Mint 12 "Lisa" - Gnome (64-bit)

Linux Mint 12 "Lisa" - Gnome (64-bit)
http://mintlinux.ru/forum/thread1332.html

#deb http://packages.linuxmint.com/ lisa main upstream import
#deb  http://mirror.yandex.ru/linuxmint-packages/ lisa main upstream import
deb  http://ftp.stust.edu.tw/pub/Linux/LinuxMint/packages/ lisa main upstream import

#deb http://archive.ubuntu.com/ubuntu/ oneiric main restricted universe multiverse
deb http://old-releases.ubuntu.com/ubuntu/ oneiric main restricted universe multiverse
#deb http://archive.ubuntu.com/ubuntu/ oneiric-updates main restricted universe multiverse
deb http://old-releases.ubuntu.com/ubuntu/ oneiric-updates main restricted universe multiverse
#deb http://security.ubuntu.com/ubuntu/ oneiric-security main restricted universe multiverse
#deb http://archive.canonical.com/ubuntu/ oneiric partner
#deb http://packages.medibuntu.org/ oneiric free non-free

#deb http://archive.getdeb.net/ubuntu oneiric-getdeb apps
#deb http://archive.getdeb.net/ubuntu oneiric-getdeb games

# apt-get update
# apt-get upgrade
# apt-get install mc ssh samba

Установка 1С

!!!# apt-get install imagemagick -y
Строка ниже срабатывает далеко не всегда
# apt-get install ttf-mscorefonts-installer -y
# fc-cache -f -v

# cd /home/user/8.3.10.2466/
# tar xvzf deb64.tar.gz
# dpkg -i 1c*.deb
!!!# apt-get -f install
# rm *.deb
# chown -R usr1cv8:grp1cv8 /opt/1C
Зададим пароль pass
# passwd usr1cv8
# service srv1cv83 start
# service srv1cv83 status
!!!# service srv1cv83 restart
!!!# systemctl enable srv1cv83
!!!# service srv1cv83 status 
!!!# systemctl status srv1cv83

Установка локального hasp (только локального)
# cd /home/user/hasp
# dpkg --add-architecture i386
# apt-get update
!!!# apt-get install libc6:i386
# apt-get install ia32-libs
# dpkg -i --force-architecture aksusbd_7.55-1_i386.deb
!!!# apt-get -f install
# service aksusbd restart
# service aksusbd status
 C локальным hasp работает. Менеджера лицензий hasplm нет.
# netstat -anp | grep hasp

Установка 1с клиента
# cd /home/user/8.3.10.2466/
# rm *.deb
# tar xvzf client.deb64.tar.gz
# dpkg -i 1c*.deb
# apt-get -f install
# service aksusbd restart
# poweroff
 
Сохранить m12-1c.ova 

PostgreSQL, версия 9.6.3-1.1C установка Linux Mint 18.2 "Sonya" - MATE (64-bit)

Linux Mint 18.2 "Sonya" - MATE (64-bit)
# apt-get update
# apt-get upgrade
# apt-get install mc ssh samba
# apt-get install libicu55 postgresql-common
Скачиваем в cd /home/user 
postgresql_9.6.3_1.1C_amd64_deb.tar.bz2 
postgresql_9.6.3_1.1C_amd64_addon_deb.tar.bz2
# cd /home/user 
# tar -xvf postgresql_9.6.3_1.1C_amd64_deb.tar.bz2
# cd postgresql-9.6.3-1.1C_amd64_deb
# dpkg -i *.deb
# cd /home/user
# tar -xvf postgresql_9.6.3_1.1C_amd64_addon_deb.tar.bz2
# cd postgresql-9.6.3-1.1C_amd64_addon_deb
# dpkg -i *.deb
# su - postgres
$ psql -l
                                  Список баз данных
    Имя    | Владелец | Кодировка | LC_COLLATE  |  LC_CTYPE   |     Права доступа    
-----------+----------+-----------+-------------+-------------+-----------------------
 postgres  | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 |
 template0 | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 | =c/postgres          +
           |          |           |             |             | postgres=CTc/postgres
 template1 | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 | =c/postgres          +
           |          |           |             |             | postgres=CTc/postgres
(3 строки)
$ psql
postgres=#

Далее наберем
\password
введем два раза новый пароль pass
и наберем команду
\q
для выхода.
$ exit
Обратите внимание, что данный пароль устанавливается для внутреннего пользователя базы данных, а не для одноименного пользователя операционной системы debian.
Проверим, корректно ли запущен и работает наш сервер PostgreSQL который нам нужен для дальнейшего развертывания базы данных. Выполним
# service postgresql status

Установка 1С

!!!# apt-get install imagemagick -y
Строка ниже срабатывает далеко не всегда
# apt-get install ttf-mscorefonts-installer -y
# fc-cache -f -v

# cd /home/user/8.3.10.2466/
# tar xvzf deb64.tar.gz
# dpkg -i 1c*.deb
!!!# apt-get -f install
# rm *.deb
# chown -R usr1cv8:grp1cv8 /opt/1C
Зададим пароль pass
# passwd usr1cv8
# service srv1cv83 start
# service srv1cv83 status
!!!# service srv1cv83 restart
!!!# systemctl enable srv1cv83
!!!# service srv1cv83 status 
!!!# systemctl status srv1cv83

Установка локального hasp (только локального)
# cd /home/user/hasp
!!!# dpkg --add-architecture i386
# apt-get update
# apt-get install libc6:i386
# dpkg -i --force-architecture aksusbd_7.55-1_i386.deb
!!!# apt-get -f install
# service aksusbd restart
# service aksusbd status
 C локальным hasp работает. Менеджера лицензий hasplm нет.
# netstat -anp | grep hasp

Установка 1с клиента
# cd /home/user/8.3.10.2466/
# rm *.deb
# tar xvzf client.deb64.tar.gz
# dpkg -i 1c*.deb
# apt-get -f install
# service aksusbd restart
# poweroff
 
Сохранить m18-1c.ova
 

суббота, 15 июля 2017 г.

PostgreSQL, версия 9.6.3-1.1C установка ubuntu 16.04

Поддержка этой версии в 1С:Предприятии 8.3 реализована в версии 8.3.10 и старше.
Нагрузочное тестирование проводилось на версиях 1С:Предприятия 8.3.10.
Для использования PostgreSQL 9.6.3-1.1C с версиями 1С:Предприятия ниже 8.3.10 необходимо его собрать с установленным значением параметра integer_datetimes=off

    Ubuntu 16.04
    sudo apt-get install libicu55 postgresql-common

Дополнительные модули:
    plperl
    plpython
    plpython3
    pltcl
    test
    devel
    docs

# apt-get install libicu55 postgresql-common
Скачиваем в cd /home/user 
postgresql_9.6.3_1.1C_amd64_deb.tar.bz2 
postgresql_9.6.3_1.1C_amd64_addon_deb.tar.bz2
# cd /home/user 
# tar -xvf postgresql_9.6.3_1.1C_amd64_deb.tar.bz2
# cd postgresql-9.6.3-1.1C_amd64_deb
# dpkg -i *.deb
# cd /home/user
# tar -xvf postgresql_9.6.3_1.1C_amd64_addon_deb.tar.bz2
# cd postgresql-9.6.3-1.1C_amd64_addon_deb
# dpkg -i *.deb
# su - postgres
$ psql -l
                                  Список баз данных
    Имя    | Владелец | Кодировка | LC_COLLATE  |  LC_CTYPE   |     Права доступа    
-----------+----------+-----------+-------------+-------------+-----------------------
 postgres  | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 |
 template0 | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 | =c/postgres          +
           |          |           |             |             | postgres=CTc/postgres
 template1 | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 | =c/postgres          +
           |          |           |             |             | postgres=CTc/postgres
(3 строки)
$ psql
postgres=#

Далее наберем
\password
введем два раза новый пароль pass
и наберем команду
\q
для выхода.
$ exit
Обратите внимание, что данный пароль устанавливается для внутреннего пользователя базы данных, а не для одноименного пользователя операционной системы debian.
Проверим, корректно ли запущен и работает наш сервер PostgreSQL который нам нужен для дальнейшего развертывания базы данных. Выполним
# service postgresql status

пятница, 14 июля 2017 г.

debian 9 установка дополнений virtualbox

I'm receiving "Failed to setup service vboxadd"
# apt-get install build-essential linux-headers-$(uname -r)
# sh /media/cdrom/VBoxLinuxAdditions.run
# reboot

---------------------------------------------------------------------------
Установка wine
# dpkg --add-architecture i386 
# wget -nc https://dl.winehq.org/wine-builds/Release.key
# apt-key add Release.key
# apt-get install apt-transport-https
# nano /etc/apt/sources.list
Добавить:
deb https://dl.winehq.org/wine-builds/debian/ stretch main
Сохранить.
# apt-get update
# apt-get install --install-recommends winehq-stable
$ winecfg

total commander
portableapps.com
-------------------------------------------------------------------------
hasp etersoft
# apt-get install libc6-i386
# wget http://updates.etersoft.ru/pub/Etersoft/HASP/last/x86_64/Debian/8/dkms-aksparlnx_7.40-eter1debian_all.deb
# wget http://updates.etersoft.ru/pub/Etersoft/HASP/last/x86_64/Debian/8/haspd-modules_7.40-eter10debian_amd64.deb
# wget http://updates.etersoft.ru/pub/Etersoft/HASP/last/x86_64/Debian/8/haspd_7.40-eter10debian_amd64.deb
# dpkg -i *.deb
# apt-get -f install
# service haspd restart
# service haspd status

-------------------------------------------------------------------------
Установка 1с
!!# apt-get install imagemagick
# apt-get install unixodbc
# cd /home/user
Скачать https://packages.debian.org/jessie/ttf-mscorefonts-installer
# wget  http://ftp.ru.debian.org/debian/pool/contrib/m/msttcorefonts/ttf-mscorefonts-installer_3.6_all.deb
# apt-get install xfonts-utils cabextract
# dpkg -i ttf-mscorefonts-installer_3.6_all.deb
# fc-cache -fv
# fc-list

Дистрибутивы 1c в папке /home/user/8.3.10.2466
# cd /home/user/8.3.10.2466
!!!# chown -R user: /home/user/soft
с помощью MobaXterm sftp 
# tar xvzf deb64.tar.gz
# dpkg -i 1c*.deb
!!!# apt-get -f install
# chown -R usr1cv8:grp1cv8 /opt/1C
Зададим пароль pass
!!! # passwd usr1cv8
Проверим запущен ли сервер postgresql
!!!# service postgresql status
Запустим сервер
!!!# service srv1cv83 start
!!!# service srv1cv83 status
!!!# ps aux|grep 1c
Установка клиента
Дистрибутивы 1c в папке /home/user/8.3.10.2466
# cd /home/user/8.3.10.2466
!!!# chown -R user: /home/user/soft
# rm *.deb
с помощью MobaXterm sftp 
# tar xvzf client.deb64.tar.gz
# dpkg -i 1c*.deb
# apt-get -f install

-----------------------------------------------------------------------------------------------------------









Astra Linux Common Edition 1.11.10 установка

Скачать
Устанавливаем без автонастройки сети
Устанавливаем классическое меню пуск.
Посмотреть имя nic
# ip link show
Стандартное eth0
Настройка сети
# nano /etc/network/interfaces
Добавить:
auto eth0
iface eth0 inet dhcp

#iface eth0 inet static
#address 192.168.1.46
#netmask 255.255.255.0
#gateway 192.168.1.1
#dns-nameservers 192.168.1.1
#auto eth0

Сохранить.
# service networking restart
Появиться сеть

----------------------------------------------------------------------------------------
Если используем virtualbox
Подключить диск с дополнениями
# mount /dev/sr0 /mnt
# bash /mnt/VBoxLinuxAdditions.run
# reboot
После этого работает двунаправленный буфер
----------------------------------------------------------------------------------------
# apt-get update
# apt-get upgrade
# apt-get install ssh samba

# nano /etc/apt/sources.list
Добавить в конец (раскоментировать):
#deb http://mirror.yandex.ru/debian stretch main contrib non-free
Сохранить.
# apt-get update

# poweroff
Сохранить образ a1.11.10.ova


 

Astra linux 1.11 установка cups-pdf

# usermod -a -G lpadmin user
# nano /etc/apt/sources.list
Раскомментировать:
deb http://mirror.yandex.ru/debian wheezy main contrib non-free
Сохранить.
# apt-get update
# apt-get install cups-pdf

среда, 12 июля 2017 г.

Установка wine astralinux ce 1.11


Нужно зарегистрироваться и получить лицензию local
Здесь не полная версия:
http://ftp.etersoft.ru/pub/Etersoft/WINE%40Etersoft/2.1.4/WINE/x86_64/AstraLinux/orel/
Полная будет по ссылке из etersoft

!!!$ sudo dpkg --add-architecture i386
$ sudo dpkg -i  *.deb
$ sudo apt-get -f install

Файл лицензии wine-etersoft.lic необходимо расположить в каталоге /etc/wine, ~/.wine илиC:\WINDOWS\INF и проверить права на его чтение пользователями.

$ winecfg
$ wine msiexec /i c:/NalogUL454.msi

Установка 1c wine 2.0.1~zesty ubuntu 17.04

Wine Downloads
------------------------------------------------------------------------------
ubuntu 14.04-17.04
# dpkg --add-architecture i386
# wget -nc https://dl.winehq.org/wine-builds/Release.key
# apt-key add Release.key
# apt-add-repository https://dl.winehq.org/wine-builds/ubuntu/
# apt-get update
# apt-get install msttcorefonts
Для установки в папку  /home/user/.wine
$ sudo apt-get install --install-recommends winehq-stable

------------------------------------------------------------------------------
$ winecfg
Скачаем 1С в /home/user/.wine/drive_c/Temp/windows.rar
# apt-get install unrar
$ cd /home/user/.wine/drive_c/Temp/
$ unrar x windows.rar
Установка 1С
# wine c:/temp/setup.exe
# wine msiexec /i c:/NalogUL454.msi

WINEARCH=win32 winecfg - Читайте подробнее на FB.ru: http://fb.ru/article/270890/ustanovka-i-bazovaya-nastroyka-wine-dlya-igr-v-linux-osobennosti-i-rekomendatsii
WINEARCH=win32 winecfg - Читайте подробнее на FB.ru: http://fb.ru/article/270890/ustanovka-i-bazovaya-nastroyka-wine-dlya-igr-v-linux-osobennosti-i-rekomendatsii

$ WINEARCH=win32
$ sudo apt install winetricks

 




пятница, 7 июля 2017 г.

Installing an IPP printer in Windows 10

Установка драйвера Canon CAPT для принтеров Canon LBP
Как подключить Windows Printer via SAMBA
CAPT Printer Driver for Linux V2.71
CUPS/Printer sharing


# wget http://gdlp01.c-wss.com/gds/6/0100004596/05/linux-capt-drv-v271-uken.tar.gz
# tar xvzf linux-capt-drv-v271-uken.tar.gz
# cd ~/linux-capt-drv-v271-uken/64-bit_Driver/Debian
# dpkg -i cndrvcups-common_3.21-1_amd64.deb
# apt-get -f install
# dpkg -i  cndrvcups-capt_2.71-1_amd64.deb

# apt-get install python-smbc smbclient -y
# service cups restart
http://127.0.0.1:631

smb://user:12345@192.168.0.2/CanonLBP6020
smb://DESKTOP-926B24D/CanonLBP6020
smbtree
 
 root@aa:~# smbtree
Enter root's password:
WORKGROUP
    \\DESKTOP-H46VLFR      
    \\DESKTOP-926B24D      
    \\AA                     aa server (Samba, Ubuntu)
        \\AA\CanonLBP6020       Canon LBP6020
        \\AA\IPC$               IPC Service (aa server (Samba, Ubuntu))
        \\AA\print$             Printer Drivers

smbtree -U user
 

Настройка МФУ Samsung в Astra Linux

четверг, 6 июля 2017 г.

О переходе на отечественное ПО

cryptopro и всё, всё, всё

Установка на сервер терминалов 2012
Как я настраивал новые утилиты по работе с электронной подписью в Linux
Установка КриптоПро CSP 3.9 в операционной системе Astra Linux Special Edition версии 1.3
Установка КриптоПро CSP 4.0 Astra Linux Special Edition
Использование СКЗИ под управлением ОС Linux
КриптоПро — ALT Linux Wiki
КриптоПро CSP 3.x под Linux и как с ним работать
Тестирование комплексного решения по импортозамещению IT-инфраструктуры в органах местного самоуправления
ЭП от alt
КриптоПро от alt

воскресенье, 2 июля 2017 г.

Astra Linux Common Edition 1.11 установка postgresql & 1с vbox

Скачать
По ссылкам ниже версии postgresql для current
Установка и настройка 1С
PostgreSQL
 
Установка  с автоопределением сети
ssh пока не работает
Заходим на эту страницу.

# nano /etc/apt/sources.list

Заменить:

#deb cdrom:[OS Astra Linux 1.11 orel - amd64 DVD ]/ orel contrib main non-free
#deb http://mirror.yandex.ru/astra/stable/orel/current/repository orel main contrib non-free
deb http://mirror.yandex.ru/astra/stable/orel/1.11/repository/ orel contrib main non-free
#deb http://mirror.yandex.ru/debian wheezy main contrib non-free

Сохранить.
Обратить внимание, что при подключенном  http://mirror.yandex.ru/debian wheezy main contrib non-free пакеты ia32-libs не устанавливаются.

# apt-get update
# apt-get upgrade
# apt-get install ssh samba
# apt-get install ia32-libs

Посмотреть имя nic
# ip link show
Стандартное eth0
Настройка сети
# nano /etc/network/interfaces
Добавить:

auto eth0
iface eth0 inet dhcp

#iface eth0 inet static
#address 192.168.1.46
#netmask 255.255.255.0
#gateway 192.168.1.1
#dns-nameservers 192.168.1.1
#auto eth0

Сохранить.

Отключение программы Wicd  
# killall fly-admin-wicd
# rm /etc/xdg/autostart/fly-admin-wicd.desktop
# service wicd stop
# update-rc.d wicd disable
# killall dhclient
# service networking restart
# service networking restart

# poweroff
Сохранить образ astra1.11.ova

----------------------------------------------------------------------------------------
Если используем virtualbox
Установка Дополнений гостевой ОС
# apt-get install linux-headers-generic linux-headers-pax build-essential module-assistant
Перезагрузиться, подключить диск с дополнениями
# mount /dev/sr0 /mnt
# bash /mnt/VBoxLinuxAdditions.run
# strip -R .note.ABI-tag /usr/lib32/libGL.so.1
# ldconfig
# reboot
После этого работает двунаправленный буфер, нормальное разрешение экрана.
Устанавливаем классическое меню пуск.
# poweroff
Сохранить образ astra1.11vb.ova
----------------------------------------------------------------------------------------
# wget http://ftp.br.debian.org/debian/pool/main/i/icu/libicu48_4.8.1.1-12+deb7u3_amd64.deb
# dpkg -i libicu48_4.8.1.1-12+deb7u3_amd64.deb
Установка PostgreSQL-1C на платформу Linux (Ubuntu/Debian)


Установка postgrespro
Уже поставили libicu48 !!!
!!!Нужен пакет libicu48 amd64 4.8.1.1-12+deb7u3Возьмем из debian wheezy
!!!# nano /etc/apt/sources.list
!!!Добавить в конец (раскоментировать):
!!!deb http://mirror.yandex.ru/debian wheezy main contrib non-free
!!!Сохранить.
!!!# apt-get update

PostgreSQL ставим от wheezy:
# sh -c 'echo "deb http://1c.postgrespro.ru/deb/ wheezy main" > /etc/apt/sources.list.d/postgrespro-1c.list'
# wget --quiet -O - http://1c.postgrespro.ru/keys/GPG-KEY-POSTGRESPRO-1C | apt-key add - && apt-get update
# apt-get install postgresql-pro-1c-9.6

НОВЫЕ пакеты, которые будут установлены:
  libicu48 libpq5 postgresql-client-pro-1c-9.6 postgresql-common-pro-1c postgresql-contrib-pro-1c-9.6 postgresql-pro-1c-9.6 sysstat
обновлено 0, установлено 7 новых пакетов, для удаления отмечено 0 пакетов, и 46 пакетов не обновлено.

# su - postgres
$ psql -l
                                  Список баз данных
    Имя    | Владелец | Кодировка | LC_COLLATE  |  LC_CTYPE   |     Права доступа
-----------+----------+-----------+-------------+-------------+-----------------------
 postgres  | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 |
 template0 | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 | =c/postgres          +
           |          |           |             |             | postgres=CTc/postgres
 template1 | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 | =c/postgres          +
           |          |           |             |             | postgres=CTc/postgres
(3 строки)
$ psql
postgres=#

Далее наберем
\password
введем два раза новый пароль pass
и наберем команду
\q
для выхода.
$ exit
Обратите внимание, что данный пароль устанавливается для внутреннего пользователя базы данных, а не для одноименного пользователя операционной системы debian.
Проверим, корректно ли запущен и работает наш сервер PostgreSQL который нам нужен для дальнейшего развертывания базы данных. Выполним
# service postgresql status

!!!Отключим репозитарий.
!!!# nano /etc/apt/sources.list
!!!В конце (закоментировать):
!!!# deb http://mirror.yandex.ru/debian wheezy main contrib non-free
!!!Сохранить.
!!!# apt-get update



Установка фонтов скриптом Microsoft's TrueType core fonts

# nano fonts.sh
Вставить текст ниже:
# mkdir /home/user/fonts
# cd /home/user/fonts
wget --no-check-certificate https://sourceforge.net/projects/corefonts/files/the%20fonts/final/times32.exewget --no-check-certificate https://sourceforge.net/projects/corefonts/files/the%20fonts/final/impact32.exe
wget --no-check-certificate https://sourceforge.net/projects/corefonts/files/the%20fonts/final/georgi32.exe
wget --no-check-certificate https://sourceforge.net/projects/corefonts/files/the%20fonts/final/courie32.exe
wget --no-check-certificate https://sourceforge.net/projects/corefonts/files/the%20fonts/final/comic32.exe
wget --no-check-certificate https://sourceforge.net/projects/corefonts/files/the%20fonts/final/arialb32.exe
wget --no-check-certificate https://sourceforge.net/projects/corefonts/files/the%20fonts/final/arial32.exe
wget --no-check-certificate  https://sourceforge.net/projects/corefonts/files/the%20fonts/final/andale32.exe
wget --no-check-certificate  https://sourceforge.net/projects/corefonts/files/the%20fonts/final/wd97vwr32.exe
wget --no-check-certificate https://sourceforge.net/projects/corefonts/files/the%20fonts/final/webdin32.exe
wget --no-check-certificate https://sourceforge.net/projects/corefonts/files/the%20fonts/final/verdan32.exe
wget --no-check-certificate https://sourceforge.net/projects/corefonts/files/the%20fonts/final/trebuc32.exe
find . -type f -maxdepth 1 | wc -l

Сохранить.

# chmod +x fonts.sh
# ./fonts.sh

Всего 12 файлов.

В следующей команде указать каталог с фонтами /home/user/fonts
# dpkg-reconfigure ttf-mscorefonts-installer

root@astra:/home/user/fonts# fc-cache -fv
..................
/usr/share/fonts/truetype/msttcorefonts: caching, new cache contents: 60 fonts, 0 dirs
..................
fc-cache: succeeded
# fc-list
..................
# lsusb
Bus 001 Device 002: ID 80ee:0021 VirtualBox USB Tablet
Bus 001 Device 003: ID 0529:0001 Aladdin Knowledge Systems HASP v0.06
Bus 001 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub

Установка локального hasp (только локального)
-------------------------------------------------------------------------
Штатный hasp не встает из-за отсутствия поддержки 32 бит.
Есть http://ftp.etersoft.ru/pub/Etersoft/HASP/7.40/x86_64/AstraLinux/orel/ 
# mkdir /home/user/hasp
# cd /home/user/hasp
# wget http://ftp.etersoft.ru/pub/Etersoft/HASP/7.40/x86_64/AstraLinux/orel/dkms-aksparlnx_7.40-eter1astra_all.deb
# wget http://ftp.etersoft.ru/pub/Etersoft/HASP/7.40/x86_64/AstraLinux/orel/haspd-modules_7.40-eter10astra_amd64.deb
# wget http://ftp.etersoft.ru/pub/Etersoft/HASP/7.40/x86_64/AstraLinux/orel/haspd_7.40-eter10astra_amd64.deb
# dpkg -i haspd_*

!!!# service haspd restart
# service haspd start
# service haspd status
# netstat -anp | grep hasp
tcp        0      0 0.0.0.0:1947            0.0.0.0:*               LISTEN      6827/hasplmd
udp        0      0 0.0.0.0:1947            0.0.0.0:*                           6827/hasplmd
udp        0      0 127.0.0.1:2790          0.0.0.0:*                           6809/winehasp
udp        0      0 0.0.0.0:475             0.0.0.0:*                           6818/hasplm
udp        0      0 0.0.0.0:49742           0.0.0.0:*                           6827/hasplmd
unix  3      [ ]         STREAM     CONNECTED     23557    6827/hasplmd
unix  2      [ ]         DGRAM                    23277    6827/hasplmd
unix  2      [ ]         DGRAM                    23275    6809/winehasp
unix  3      [ ]         STREAM     CONNECTED     23284    6827/hasplmd
unix  2      [ ]         DGRAM                    23276    6818/hasplm
# poweroff
!!!Сохранить образ astra1.11_1.ova
Сохранить образ astra1.11_1vb.ova
------------------------------------------------------------------------- 
8.3.10.2375
# apt-get install imagemagick
# apt-get install unixodbc

дистрибутивы 1c в папке /home/user/8.3.10.2375
# cd /home/user/8.3.10.2375
!!!# chown -R user: /home/user/soft
с помощью MobaXterm sftp 
# tar xvzf deb64.tar.gz
# dpkg -i 1c*.deb
!!# apt-get -f install
# chown -R usr1cv8:grp1cv8 /opt/1C
Зададим пароль pass
# passwd usr1cv8
Проверим запущен ли сервер postgresql
# service postgresql status
# ps aux|grep 1c

root      5502  0.0  0.0   8156  2196 pts/1    R+   16:07   0:00 grep 1c

Запустим сервер 1c
# service srv1cv83 status
# service srv1cv83 start
# service srv1cv83 status
# ps aux|grep 1c

usr1cv8   5524  0.2  0.5 578620 43024 ?        Ssl  16:08   0:00 /opt/1C/v8.3/x86_64/ragent -daemon
usr1cv8   5532  1.8  1.3 1338892 113856 ?      Sl   16:08   0:00 /opt/1C/v8.3/x86_64/rmngr -port 1541 -host astra -range 1560:1591 -clstid 242caef0-624c-11e7-0980-08002703d917
usr1cv8   5567  3.5  2.9 1191248 240432 ?      Sl   16:08   0:01 /opt/1C/v8.3/x86_64/rphost -range 1560:1591 -reghost astra -regport 1541 -pid 250bf34e-624c-11e7-0980-08002703d917
root      5658  0.0  0.0   8156  2084 pts/1    R+   16:08   0:00 grep 1c

Установка клиента
дистрибутивы 1c в папке /home/user/8.3.10.2375
# cd /home/user/8.3.10.2375
# rm 1c*.deb
с помощью MobaXterm sftp 
# tar xvzf client.deb64.tar.gz
# dpkg -i 1c*.deb
# apt-get -f install
Подключаемся из 1с и создаем новую базу:
(база не создана)
# poweroff
Сохранить образ astra1.11_2.ova
Сохранить образ astra1.11vb_2.ova