Mentre Telecom ci lascia ancora a piedi mi sono accorto che che FW ha cambiato ancora la tipologia della rete:
fabio@gnu:~$ last -100 -i
[...]
fabio pts/0 213.140.17.96 Thu Mar 4 10:02 - 10:18 (00:15)
fabio pts/0 81.208.60.192 Thu Mar 4 00:13 - 00:40 (00:27)
[...]
Tag Archives: hacking
Analog per VHOST su Picard
Un paio d’ore del pomeriggio dedicate a mettere in piedi uno script per automatizzare le analisi di analog per i vhost su picard.
Lo script genera la lista dei vhost direttamente dai file di log presenti (i cui nomi sono anch’essi generati da macro e quindi affidabili) e su questa lista lancia le analisi.
La configurazione è in gran parte condivisa dai vari vhost in un’unico file ma alcuni valori sono parametrizzati sul nome del vhost, quali il nome dei file log e di output o l’hostname o, ancora, i nomi delle charts.
Le analisi sono poi rese disponibili nello spacename dei singoli vhost con un Alias nella macro che ne genera la configurazione per apache.
Sono soddisfatto soprattutto del fatto che il tutto dovrebbe essere a manutenzione zero: creando un nuovo vhost l’analisi verrà fatta in automatico.
Una volta pensato il tutto realizzare lo script è stato banale, con l’unica incognita di aver scelto di scriverlo in bash che trovo sempre piuttosto ostica (sarà perché ci programmo così poco :-/)
…ora si tratta di affinare un po’ la configurazione per rendere l’analisi più utile possibile.
Sanitizer v1.4.1
Oggi finalmente ho aggiornato il sanitizer sul mail server alla versione 1.4.1 che prevede anche la scansione dei file ZIP. Speriamo in questo modo di tamponare alla valanga di virus che si stanno diffondendo.
Ho anche aggiunto qualche riga al procmailrc per rimediare ad un vecchio bug di procmail… se un filtro muore può capitare che si perda il primo byte del messaggio. In questo modo il “From” diventa “rom” rendendo la mailbox illeggibile. Visto che mi è capitato ultimamente con un paio di utenti:
:0 H
* ! ^From[ ]
* ^rom[ ]
{
LOG="*** Dropped F off From_ header! Fixing up. "
:0 fhw
| sed -e 's/^rom /From /'
}
Rimuovere il Boot Sector
Mi è capitato di dover rimuovere lilo da un portatile dual boot e dato che poi non ricordo mai come si fa’…
per zappare completamente il MBR:
dd if=/dev/zero of=/dev/hda bs=512 count=1
per non cancellare la partition table:
dd if=/dev/zero of=/dev/hda bs=446 count=1
Ovviamente non garantisco nulla… :-)
Php4 + Apache2
Dopo l’upgrade a php4 non funzionavano più alcuni applicativi. Contattato diliger, che ha fatto i pacchetti, mi dice che aveva appena riscontrato anche lui il problema, legato ad una non corretta gestione di pcre da parte di apache2:
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=235810
In un paio di giorni ha rilasciato la sua versione dei pacchetti apache2 e ora semprerebbe che tutto funzioni bene.
http://sloth.voxel.net/~dilinger/{php4,apache2}/
PHP su picard
Durante la notte ho fatto un aggiornamente di php4 su picard. Non riuscivo a dormire percui alle 2:30 circa mi sono alzato per fare il lavorone.
Il problema di php4 e’ che in debian non ha ancora i pacchetti per apache2. Come segnalatomi di Md ho installato i pacchetti compilati dal mantainer (http://sloth.voxel.net/~dilinger/php4/)
Risolto qualche problema con dipendenze varie, alla fine sono riuscito a buttare su i pacchetti.
Dopo l’aggiornamento sembra funzionare tutto, a parte squirrelmail che da’ un errore di rete inspiegabile già alla finestra di login. Grande passo avanti l’ho fatto poi in giornata provando ad installare l’ultima versione stabile (1.4.2) invece della 1.5. La finestra di login appare ma in caso di autenticazione corretta non si va oltre. Boh…
Per il resto, ho passato la giornata a casa in “malattia” con capacità di intendere e di volere prossime allo zero, completamente intontito e svogliato. Meno male che il Jamo mi rallegra con una elegante citazione alla S.Maradona.
DVD Foto 2003
Giornatina passata a casa preda dei sintomi di una brutta influenza. Mi rendo conto di essere veramente vulnerabile alla malattia, nel senso che quando mi ammalo mi sento veramente distrutto, anche per una banale influenza.
Nei momenti di lucidità, ovvero tra ampie *sessioni* di sonno, sono comunque risuscito a perdere un po’ di tempo al computer e, tra le altre cose, ho finalmente stampato il dvd con le foto del 2003. iDVD ci ha messo tantissimo (diverse ore) ad elaborare la transizione “cubo” per tutte le foto e alla fine, grossa delusione, sullo schermo del TV sfarfalla allegramente :-/ Quasi lo rifaccio senza. BTW, ho dato un’occhiata anche a Motion Picture di Toast… non sembra male.
A proposito di Toast, sembra sia in grado di utilizzare il codec divx per stampare un DVD video da un file divx, solo che non c’è modo di regolare compressione o altro… boh, farò delle prove.
Telekom (e sua madre!)
non c’è mai fine al peggio:
fabio@gnu:~$ traceroute 10.39.3.2
traceroute to 10.39.3.2 (10.39.3.2), 30 hops max, 38 byte packets
1 10.39.2.2 (10.39.2.2) 1.338 ms 1.266 ms 1.211 ms
2 host81-39.pool81114.interbusiness.it (81.114.39.81) 15.974 ms 50.970 ms 67.804 ms
3 host9-16.pool81112.interbusiness.it (81.112.16.9) 6.171 ms 5.708 ms 5.752 ms
4 host10-16.pool81112.interbusiness.it (81.112.16.10) 58.787 ms 63.609 ms 59.680 ms
[...]
29 host9-16.pool81112.interbusiness.it (81.112.16.9) 775.253 ms 807.915 ms 783.124 ms
30 host10-16.pool81112.interbusiness.it (81.112.16.10) 832.091 ms 830.874 ms 796.027 ms
Aggiornamento: inizio ad essere un po’ prevenuto… questa volta non era colpa di telecom ma di un nostro switch morto. In ogni caso non mi è chiaro perché i pacchetti rimbalzassero tra quei due hop invece di ritornarmi un bel “host unreachable”. Boh, indagherò.
Mamma telecom
fw2:~# traceroute www.finanze.it
traceroute to www.finanze.it (151.99.208.2), 30 hops max, 38 byte packets
1 10.39.3.1 (10.39.3.1) 1.623 ms 1.624 ms 2.184 ms
2 host9-16.pool81112.interbusiness.it (81.112.16.9) 81.708 ms 75.807 ms 74.307 ms
3 host81-39.pool81114.interbusiness.it (81.114.39.81) 78.539 ms 72.995 ms 73.800 ms
4 host82-39.pool81114.interbusiness.it (81.114.39.82) 81.127 ms 76.979 ms 69.076 ms
5 host81-39.pool81114.interbusiness.it (81.114.39.81) 77.358 ms 66.033 ms 72.754 ms
6 host82-39.pool81114.interbusiness.it (81.114.39.82) 80.915 ms 75.389 ms 75.365 ms
7 host81-39.pool81114.interbusiness.it (81.114.39.81) 78.755 ms 79.090 ms 70.732 ms
8 host82-39.pool81114.interbusiness.it (81.114.39.82) 82.447 ms 78.047 ms 81.036 ms
9 host81-39.pool81114.interbusiness.it (81.114.39.81) 82.466 ms 81.737 ms 73.141 ms
10 host82-39.pool81114.interbusiness.it (81.114.39.82) 89.270 ms 82.274 ms 77.365 ms
11 host81-39.pool81114.interbusiness.it (81.114.39.81) 84.527 ms 78.007 ms 77.460 ms
12 host82-39.pool81114.interbusiness.it (81.114.39.82) 91.876 ms 84.948 ms 86.210 ms
13 host81-39.pool81114.interbusiness.it (81.114.39.81) 88.776 ms 84.270 ms 79.027 ms
14 host82-39.pool81114.interbusiness.it (81.114.39.82) 92.532 ms 88.983 ms 87.175 ms
15 host81-39.pool81114.interbusiness.it (81.114.39.81) 92.378 ms 89.580 ms 81.536 ms
16 host82-39.pool81114.interbusiness.it (81.114.39.82) 100.177 ms 95.470 ms 89.857 ms
17 host81-39.pool81114.interbusiness.it (81.114.39.81) 100.182 ms 88.687 ms 86.650 ms
18 host82-39.pool81114.interbusiness.it (81.114.39.82) 102.323 ms 96.375 ms 93.639 ms
19 host81-39.pool81114.interbusiness.it (81.114.39.81) 99.753 ms 95.324 ms 93.068 ms
20 host82-39.pool81114.interbusiness.it (81.114.39.82) 100.206 ms 101.078 ms 97.814 ms
21 host81-39.pool81114.interbusiness.it (81.114.39.81) 103.833 ms 105.177 ms 145.045 ms
22 host82-39.pool81114.interbusiness.it (81.114.39.82) 102.598 ms 103.627 ms 95.204 ms
23 host81-39.pool81114.interbusiness.it (81.114.39.81) 102.838 ms 99.432 ms 101.531 ms
24 host82-39.pool81114.interbusiness.it (81.114.39.82) 112.659 ms 104.168 ms 100.946 ms
25 host81-39.pool81114.interbusiness.it (81.114.39.81) 108.573 ms 104.142 ms 103.049 ms
26 host82-39.pool81114.interbusiness.it (81.114.39.82) 95.836 ms 98.688 ms 90.668 ms
27 host81-39.pool81114.interbusiness.it (81.114.39.81) 97.346 ms 98.660 ms 106.318 ms
28 host82-39.pool81114.interbusiness.it (81.114.39.82) 93.209 ms 110.317 ms 99.472 ms
29 host81-39.pool81114.interbusiness.it (81.114.39.81) 100.520 ms 100.791 ms 101.620 ms
30 host82-39.pool81114.interbusiness.it (81.114.39.82) 113.576 ms 111.579 ms 117.594 ms
Bello eh?
Alla fine ho scoperto che era tutta la rete 151.99.0.0/16 a non essere raggiungibile per colpa di un “errore di configurazione”… mah.
Cmq, è sempre bello chiamare l’helpdesk di interbusiness: 10 minuti di attesa e poi parli o con un incompetente o con il supponente di turno che non ascolta neanche cosa gli dici.
La prima cosa che gli ho chiesto è stata quella di provare a fare un traceroute dal router per evidenziare il problema. Lui non solo non l’ha fatto ma mi dice anche che a lui sembra tutto a posto. Dopo 15 minuti di smanettamenti vari gli ripropongo il traceroute e finalmente lo esegue e sembra rendersi conto. Ma poi la domanda che ti fa’ cadere le braccia: “Ma se il 99% dei siti sono raggiungibili non è che per caso il sito in questo momento non funziona?”. Ma porca p*****a! Ma l’hai visto il traceroute?!