0

Считыватель отпечатков пальцев UPEK Eikon 2 в Ubuntu Linux

Настроить сканер отпечатков пальцев в Ubuntu Linux совсем не сложно, для начала нам следует установить нужные репозитарии:

sudo add-apt-repository ppa:fingerprint/fprint
sudo apt-get update && sudo apt-get upgrade

Устанавливаем fprint-demo (версия из стандартных источников Ubuntu устаревшая):

sudo apt-get install fprint-demo libpam-fprint libfprint0

ВАЖНО: Если уже были неудачные попытки установить авторизацию по отпечаткам и были изменения в файле /etc/pam.d/common-auth, система может запросить перезапись значений. В таком случае надо согласиться с системным гласом. Но если вдруг всплыла такая ошибка:

pam-auth-update: Local modifications to /etc/pam.d/common-*, not updating.
pam-auth-update: Run pam-auth-update --force to override.

Следует выполнить команду:

sudo pam-auth-update --force

В остальных случаях этот пункт следует пропустить.

Запускаем установленный пакет из командной строки:

sudo fprint_demo

На вкладке Verify проверяем работоспособность устройства, для этого следует нажать кнопку Verify и отсканировать пробный отпечаток пальца (над кнопкой указано какой именно палец). Мой «пальцеридер» не поддерживает вывод графического отображения скана отпечатка, о чём мне система и возвестила, однако, на работоспособности это никак не сказывается. В итоге написано примерно следующее:

Status: Device ready for use
Driver: upeke2
Non-imaging device

Пора приступить к пополнению базы пальчиков, для этого перейдём на вкладку Enroll. На изображении показано окно, в котором уже отсканирован правый указательный палец.

fprint_demo enroll screenshot

Continue Reading

0

Работающий сканер EPSON под Linux

Понадобился сканер, выбор пал на EPSON Perfection V33. Всё бы хорошо, поддерживает форточки и макось, а вот про линукс ничего не сказано. Обидно, сканер то шустрый да и работает хорошо.

Как оказалось — решение есть. Фирма Avasys занимается поддержкой продуктов EPSON на *nix платформах.

Для начала зайдём на страницу выбора самого сканера и нашей ОС.
Continue Reading

2

Монтирование NTFS дисков в Debian

Была проблема — не присоединялся NTFS том с внешнего USB-диска, постоянно выскакивала ошибка о невозможности подключения тома, хотя устройство присутствовало в системе.

Причина конечно же во «вражеской» NTFS (файловой системе). Проблема решается предельно просто, достаточно установить нужные библиотеки:

sudo aptitude install libfuse2 ntfs-3g

После этого том будет подключаться без проблем. Continue Reading

0

Ошибка 404 после перезагрузки сервера

Наткнулся недавно на весьма интересную проблему. Сервер работает трудится, всё как говорится хорошо. Но стоит произвести перезагрузку системы — apache выдаёт 404 ошибку. Более того, если после этого выполнить перезагрузку самого apache — всё снова начинает работать:

/etc/init.d/apache2 restart

Т.е. после перезагрузки системы apache выдаёт 404 ошибку, а после перезагрузки самого апача — всё начинает работать.

Подозрение пало на строку в логах апача:

[Sat Mar 10 13:25:39 2011] [error] [client 12.34.56.78] File does not exist: /etc/apache2/htdocs, referer: http://www.example.com/ Continue Reading

77

Серверная почта на основе Postfix, Dovecot и MySQL для Debian

Postfix — очень мощный почтовый сервер, основанный на идеологии Open Source, его часто называют Postfix MTA — Postfix Mail Transfer Agent. В этом руководстве, собранном из разных истоников и дополненных личными переживаниями, я расскажу как установить Postfix в связке с Dovecot (IMAP/POP3) и MySQL на сервер Apache под управлением OC Debian. Руководство было опробовано на Debian 9 Stretch, Debian 8 Jessie, Debian 6 Squeeze и Debian 5 Lenny.

Текст статьи достаточно объёмный, но выполнив все шаги, мы получим в своё распоряжение надёжный почтовый сервер с возможностью добавления почтовых доменов и ящиков прямо через интерфейс MySQL, а это многого стоит. Continue Reading

5

Настройка SSL доступа для сервера Apache

Опишем как получить и привязать самоподписанный сертификат безопасности для web-сервера Apache. Это позволит нам использовать возможности протокола SSL.

Для начала установим OpenSSL и другое нужное ПО:

sudo install openssl ssl-cert apache2-utils

Шаг 1: Генерируем файлы сертификатов.

В этом примере и ниже по текст выбрана директория /etc/apache2/ssl/ для хранения файлов сертификата, публичного и приватного ключей. Можно выбрать любую другую директорию, например /etc/ssl/localcerts/.

sudo openssl req -new -x509 -days 365 -nodes -out /etc/apache2/ssl/apache.pem -keyout /etc/apache2/ssl/apache.key

Continue Reading

0

Пропавшее место на диске Linux

Заметил я как то, что реальное место на диске сильно отличается от «положенного». GParted показывал нормальное значение, а вот наутилус чего-то не радовал, говорил, что места меньше.

По началу списал всё на глюки, комп то не новый, мало ли чего с диском. Но вот любопытство одержало верх, начал ковыряться.

Всё оказалось достаточно просто — *nix системы резервируют на диске определённый процент свободного пространства, которое благополучно «исчезет с экрана радара». Сделано это для того, чтобы нерадивый пользователь, забивший укромные уголки своего жёсткого диска различными непотребствами, всегда смог оратиться к помощи пользователя root. По умолчанию резервация составляет 5%.

Изменить процент зарезервированного пространства очень просто:

sudo tune2fs -m 5 /dev/sda1

5 — резервация в процентах (т.е. 5%), последний параметр — раздел на диске.

0

Заголовки сервера Apache, делаем безопаснее

Есть немаловажный момент связанный с безопасностью сервера, а следовательно и сайтов на нём расположенных… касается он информации отдаваемой в заголовках. Рассмотрим самые интересные, а зачастую и исчерпывающе-информативные заголовки: Server и X-Powered-By.

Заголовок Server может поведать нам о сервере, операционной системе, версии PHP и даже некоторых модулях. Думаю, что пагубность такой информации объяснять не нужно, ибо совершенного софта не бывает.

Заголовок X-Powered-By может наделить нас знанием о версии PHP, например. Опять же — лишняя брешь в безопасности.

Server: Apache/2.2.9 (Debian) PHP/5.2.6-1+lenny9 with Suhosin-Patch mod_ssl/2.2.9 OpenSSL/0.9.8g
X-Powered-By: PHP/5.2.6

Есть несколько путей решения проблемы:

  • пересборка Apache с изменённым параметром AP_SERVER_BASEPRODUCT в файле include/ap_release.h;
  • изменение директивы SecServerSignature при установленном mod_security;
  • правка заголовков при помощи mod_headers.
  • редактирование файлов конфигурации Apache и PHP.

Continue Reading

1

Установка Adobe Flash PLayer на Debian

Достал плагин для флеша «по-умолчанию» в Firefox на Debian? Можно установить обычный flash plugin, никаких танцев с бубном для этого не требуется, достаточно сделать 2 простых вещи.

Первое. Добавим известный репозитарий backports в список наших источников. В моём случае использовался репозитарий для Debian Lenny:

deb http://backports.debian.org/debian-backports lenny-backports main

Добавить можно через меню: Система -> Администрирование -> Источники приложений; или непосредственно в файл источников /etc/apt/sources.list через терминал.

Этот репозитарий вообще достаточно полезен. В стабильной ветке Debian не всегда можно найти свежий пакет который бы решил зависимости и удовлетворил запросы. В репозитарий backports входят тестируемые и не особо стабильные решения, перекомпилированные специально для stable ветки системы.

Дальше всё предельно просто, набираем в терминале:

sudo aptitude install flashplugin-nonfree

Флеш-плагин у становлен и должен работать хорошо. Конечно nonfree программы и backports репозитарий не привносят дзен на наши жёсткие диски, но нужно же с чем то бороться?))

0

Установка Debian 5 Lenny на ноутбук Dell Inspiron 1501

После запуска установки с диска Lenny, появляется меню для выбора опций установщика Debian. Всё бы ничего, да вот только с ACPI у нашего ноута проблемы.

Если сейчас выбрать любой из вариантов установки — ноутбук «благополучно» подвиснет в глубоком ауте, вывести из которого поможет разве что кнопка выключения питания. Чтобы такого страшного казуса не происходило следует добавить один единственный параметр в строку установщика:

acpi=off

Чтобы добавить этот параметр в строку установки, нужно нажать кнопку Tab и просто дописать в конце вышеуказанную пару «параметр=значение».

После успешной установки Debian, ACPI нужно вернуть обратно. Для этого отредактируем следующий файл загрузчика с правами пользователя root:

sudo nano /boot/grub/menu.lst

Исправим значение, например:

kernel /boot/vmlinuz-2.6.26-2-686 root=/dev/sda1 ro acpi=on quiet