Advanced Search
Search Results
50 total results found
Secure erase
Dříve tomu tak bylo, že přes diskovou utilitu bylo možné bezpečně mazat disky. Tady si ukážeme jak to dělati přes terminál. Vypsat si disky pomocí diskutil list, například: MCBPM1M:~ bali$ diskutil list /dev/disk0 (internal, physical): #: ...
Používání TouchID s příkazem sudo
Proč nemůžu v terminálu při zadání příkazu sudo dát otisk podobně jako na Linuxu? Takto jednoduše lze aktivovat i na macOS: Editovat konfiguraci pam.d (autentikační moduly) sudo nano /etc/pam.d/sudo Přidat řádek auth sufficient pam_tid.so. Výsle...
Jak na shadow RDP
Ve Windows lze používat RDP v režimu "shadowing" nebo "shadow". To znamená, že to funguje podobně jako VNC a lze tedy uživateli zasahovat do klávesnice a myši na koncovém zařízení a vidět co vidí uživatel. Běžné RDP totiž přihlašuje přímo na usera a je potřeba...
Export iSCSI disku (target)
Na následujícím příkladu budeme exportovat pevný disk počítače přes iSCSI na Debian Linuxu. Prvně je potřeba nainstalovat tgt který nám iSCSI export zařídí: apt -yq update apt -yq install tgt Vytvoříme si config, který jsem zde pojmenoval "test": cat > /...
Přidání Azure AD uživatele do lokální skupiny
Řekněme že jsem chLAPS admin a chtěl bych, aby uživatel byl v lokální skupině administrators. Přes GUI se to udělat nedá, protože to je prostě totálně retardované. Je potřeba použít CMD/PowerShell: CMD: net localgroup administrators "azuread\UID@domain.com" /...
Konfigurace VM
⚠️ Před úpravou konfigurace je důležité VM vždy vypnout! Deaktivace secure boot Otevřít si editor konfigurace pomocí sudo virsh edit <JMENO-VM> Fičuru jménem enrolled-keys vypnout. Fičuru jménem secure-boot vypnout. Odstranit řádek začínající <loader readon...
Umístění storage/iso mimo výchozí adresář
Problém Pokud se image pro virtualizaci nenacházejí v /var/lib/libvirt/images, start virtuálního stroje skončí s chybou qemu-kvm: could not open disk image ' ': Permission denied. Je to kvůli tomu, co přesně píše chybová hláška, tedy že nemá oprávnění se k sou...
Povolení přepínání stavu Bluetooth
Povolení členům skupiny wheel /etc/polkit-1/rules.d/blueman.rules: /* Allow users in wheel group to use blueman feature requiring root without authentication */ polkit.addRule(function(action, subject) { if ((action.id == "org.blueman.network.setup" || ...
Povolení eskalace na základě členství ve skupině
Proč třeba ? Mám nastaveno sudoers.d takto: %kolecko ALL=(ALL) NOPASSWD:ALL aby moji členové skupiny kolečko mohli pouštět sudo bez hesla. Ale pak existují grafické aplikace vyžadující eskalaci a na to slouží běžně PolicyKit. Jak vyřešit Vytvořit soubor ...
Povolení správy virtuálů pomocí virt-manager
Jedna možnost a asi i čistější je přidat uživatele do skupiny libvirt: usermod -aG libvirt <username> Povolení pro skupinu polkit.addRule(function(action, subject) { if (action.id == "org.libvirt.unix.manage" && subject.isInGroup("virtualization")...
DokuWiki - Instalace, Konfigurace
Návod pro instalaci a konfiguraci DokuWiki pro Debian GNU/Linux s využitím Apache web serveru. Návod čerpá z oficiálního návodu. Systém Nainstalovat závislosti: apt update apt install php libapache2-mod-php php-xml php-json php-mbstring php-zip php-intl php-gd...
Používání neoficiálních SFP modulů
Jak všichni víme, pokud SFP moduly nejsou CiscoTrysco, ale jsou třeba z Alternativo nebo Lancomat a zároveň je strkáme do strojů jež nejsou řady NEXUS ale třeba zrovna Catalyst, může se nám stát ona nepříjemná situace kdy by to vlastně mohlo fungovat pokud by ...
Monitoring pomocí uptime-kuma
uptime-kuma je software napsaný pro uptime monitoring služeb, tedy jestli běží. Nejedná se o monitoring jako Zabbix, Prometheus apod. které řeší metriky z operačního systému, logy atd. S použitím dockeru lze počítat že takový běžný Debian bude potřebovat kolem...
Rate limiting
Taky máte někdy strach z DDoS na svůj webový server? Ukážeme si tady rate limiting který nám sice bude k prdu pokud bude útok větší, ale odradí každého otraveného bota z digitálního oceánu a amazon mraků. Předvádíme na Debian Linuxu. Instalace V /etc/nginx/co...