Clark's Home page

Tecnicismi vari di un Sysadmin Linux ma anche qualcosa della sua vita

Archive for the ‘Work’ Category

FrankenWindows —

In tutta onestà non so in che categoria inserire questo post. È sicuramente un tecnicismo, ma è una cosa così folle che non so dove metterlo dovrei creare una categoria voodoo immagino. Antefatto: ad agosto cambieremo i server in azienda e dovremo migrare tutte le VM dal vecchio ambiente di produzione al nuovo, non sono […]

Disabilitare la modalità approvazione amministratore —

Mi sono trovato a dover lanciare un applicazione con lo scheduler di windows a una determinata ora e lo scheduler dava errore, dopo aver fatto n+1 simulazioni credo di aver trovato la quadra, quaqndo l’applicazione veniva lanciata chiedeva conferma per essere eseguita anche se l’utente di dominio che la esegue aveva le flag di amministratore […]

Scoprire server DHCP in LAN —

Mi sono trovato recentemente con la sgradita sorpresa di un secondo server DHCP in rete che sparava indirizzi di una subnet diversa da quella aziendale. Breve premessa, con l’andare degli anni ci siamo resi conto che Microsoft windows ama il DHCP e non è molto amico dell’IP statico, ma questo rende non poco complesso gestire […]

Suricata su Devuan 5 —

Avendo aggiornato i Bastion host a Devuan 5 Chimaera è arrivato il momento di riscrivere il suricata.yaml La precedente versione su chimaera funzionava bene ma qui visto che le forze del male sono sempre di più all’opera ho deciso di aumentare un po il lavoro che suricata compie aggiungendo un po di liste di verifica […]

suricata.yaml su Devuan 5 —

%YAML 1.1 — # Suricata configuration file. In addition to the comments describing all # options in this file, full documentation can be found at: # https://suricata.readthedocs.io/en/latest/configuration/suricata-yaml.html ## ## Step 1: Inform Suricata about your network ## vars: # more specific is better for alert accuracy and performance address-groups: #HOME_NET: “[192.168.0.0/16,10.0.0.0/8,172.16.0.0/12]” HOME_NET: “[192.168.2.0/23]” #HOME_NET: “[10.0.0.0/8]” […]

Cancellazione di stringhe multiple all’interno di un file di testo —

Per necessità aziendali dopo molti anni sono stato obbligato a inserire delle VLAN sugli switch e di questo parlerò in altra occasione, il primo passo per la creazione è stato capire chi fosse collegato dove e l’unico modo che non prevedesse il seguire i cavi dalla sorgente allo switch è stato interrogare gli switch con […]

Configurare SSH con parametri specifici per specifici hosts —

La novità odierna è questa, facendo ssh su uno switch della CISCO mi vedo restituire questo messaggio: clerk@pc0:~$ lerici Unable to negotiate with 192.168.2.19 port 22: no matching key exchange method found. Their offer: diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1 N.B. lerici nome della macchina è in realtà un alias così scritto: alias lerici=’ssh -c aes128-cbc admin@192.168.2.19′ Rapida ricerca in […]

Squid una modifica per evitare che siano effettuate connessioni non autorizzate. —

Tempo di grandi cambiamenti in azienda a breve partirà la realizzazione di VLAN dedicate, sino ad oggi un po per comodità un po per innocenza sciocca abbiamo gestito tutto sotto un unica LAN dando i permessi da AD, con l’avvento di NIS2 del GDPO, dell’industria 4.0 e chi più ne più ne metta si è […]

Errori al boot segnalati da chkboot —

Aggiungo la traduzione della definizione presa da GitHub per spiegare cosa sia chkboot. “chkboot è un set di script che sono pensati per essere eseguiti su un sistema con un’unità disco crittografata. A causa della natura della crittografia del disco, per far sì che il sistema operativo si avvii, è necessario che una parte di […]

Cancellare un OU dall’albero di AD —

In questi giorni sto lavorando con samba per fare dei cambiamenti su tutta la rete. Sto usando e studiando GPO e tools di contorno, per ad esempio attivare SNMP su tutta la LAN. Per limitare i danni in caso di errore più che possibile vista la mia scarsa conoscenza del mondo windows ho creato una […]

Hide picture