<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>2008 on Details...</title>
    <link>https://www.deepreflect.net/posts/2008/</link>
    <description>Recent content in 2008 on Details...</description>
    <generator>Hugo</generator>
    <language>en-US</language>
    <copyright>Copyright © 2003 - 2026 Leonardo Rizzi</copyright>
    <lastBuildDate>Fri, 26 Dec 2008 04:39:21 +0000</lastBuildDate>
    <atom:link href="https://www.deepreflect.net/posts/2008/feed.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>RIPE Handle</title>
      <link>https://www.deepreflect.net/2008/12/26/ripe-handle/</link>
      <pubDate>Fri, 26 Dec 2008 04:39:21 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=363</guid> 
      <description>&lt;p&gt;Sicuramente se si lavora a stretto contatto con im mondo IP vi capiterà prima o poi di avere bisogno di un handle presso il database whois del RIPE.&lt;/p&gt;
&lt;p&gt;Ogni oggetto specifico del RIPE ha necessità di avere un mantainer dell&amp;rsquo;oggetto stesso, dopo questa breve premessa possiamo andare sul sito del ripe nella sezione whois e iniziare le operazioni:&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.db.ripe.net/fcgi-bin/webupdates.pl&#34;&gt;https://www.db.ripe.net/fcgi-bin/webupdates.pl&lt;/a&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Person object&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Create a new object: person
person: Leonardo Rizzi (nome completo)
address: Via 100 (via e numero civico)
address: 00000 Cità (CAP e paese)
address: Italy (stato)
phone: +39 00 000 000 (numero di telefono)
e-mail: &lt;a href=&#34;mailto:lr@deepreflect.net&#34;&gt;lr@deepreflect.net&lt;/a&gt; (email)
nic-hdl: AUTO-1 (con questo permette di generare automaticamente l&amp;rsquo;handle)
changed: &lt;a href=&#34;mailto:lr@deepreflect.net&#34;&gt;lr@deepreflect.net&lt;/a&gt; 19780225 (email e data di modifica anno mese giorno)
source: RIPE (sorgente dei dati)&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Sicuramente se si lavora a stretto contatto con im mondo IP vi capiterà prima o poi di avere bisogno di un handle presso il database whois del RIPE.</p>
<p>Ogni oggetto specifico del RIPE ha necessità di avere un mantainer dell&rsquo;oggetto stesso, dopo questa breve premessa possiamo andare sul sito del ripe nella sezione whois e iniziare le operazioni:</p>
<p><a href="https://www.db.ripe.net/fcgi-bin/webupdates.pl">https://www.db.ripe.net/fcgi-bin/webupdates.pl</a></p>
<ol>
<li>Person object</li>
</ol>
<p>Create a new object: person
person: Leonardo Rizzi (nome completo)
address: Via 100 (via e numero civico)
address: 00000 Cità (CAP e paese)
address: Italy (stato)
phone: +39 00 000 000 (numero di telefono)
e-mail: <a href="mailto:lr@deepreflect.net">lr@deepreflect.net</a> (email)
nic-hdl: AUTO-1 (con questo permette di generare automaticamente l&rsquo;handle)
changed: <a href="mailto:lr@deepreflect.net">lr@deepreflect.net</a> 19780225 (email e data di modifica anno mese giorno)
source: RIPE (sorgente dei dati)</p>
<p>Se tutto è corretto riceverete un messaggio simile: &ldquo;Create SUCCEEDED: [person] LR1000-RIPE Leonardo Rizzi&rdquo;</p>
<ol start="2">
<li>Maintainer object</li>
</ol>
<p>Create a new object: mntner
mntner: LR-MNT (nome-MNT)
description: Maintainer for LR1000-RIPE (qui server una descrizione)
admin-c: LR1000-RIPE (la persona creata)
auth: MD5-PW password-criptata-md5 (se siete pigri usate <a href="https://www.db.ripe.net/cgi-bin/crypt.cgi">webcrypt</a> per generare l&rsquo;hash)
mnt-by: LR-MNT (uguale a mntner)
referral-by: LR-MNT (uguale a mntner)
upd-to: <a href="mailto:lr@deepreflect.net">lr@deepreflect.net</a> (email)
changed: <a href="mailto:lr@deepreflect.net">lr@deepreflect.net</a> 19780225 (email e data di modifica anno mese giorno)
source: RIPE</p>
<p>Which should result in the following: [mntner] LR-MNT</p>
<ol start="3">
<li>Proteggere il person object</li>
</ol>
<p>sempre da webupdate cercate -&gt; LR1000-RIPE</p>
<p>aggiungete questi due elementi</p>
<p>mnt-by: LR-MNT
password: password (qui dovete inserire la vostra password in chiaro non l&rsquo;hash)</p>
<p>A questo punto se non ci sono errore siete presenti nel ripe come persone e mantainer di vuoi stessi.</p>
]]></content:encoded>
    </item>
    <item>
      <title>Cisco - Catalyst Shaping/Ratelimit</title>
      <link>https://www.deepreflect.net/2008/12/26/cisco-catalyst-shapingratelimit/</link>
      <pubDate>Fri, 26 Dec 2008 03:27:42 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=348</guid> 
      <description>&lt;p&gt;Questo è il metodo per fare un sorta di shaping/ratelimit sui catalyst 29xx sul traffico in ingresso su una determinata porta dello switch questo è utile c&amp;rsquo;è la necessità di limitare la banda in upload di un server, su questa serie c&amp;rsquo;è però un limite di step di 1Mbit/s nonstante l&amp;rsquo;immagine Lite o Lanbase il discorso non cambia. Questo sistema non permette di avere una situazione simmetrica quindi il traffico in uscita si può molto molto grezzamente limitare con un&amp;rsquo;altro sistema che descriverò in seguito.&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Questo è il metodo per fare un sorta di shaping/ratelimit sui catalyst 29xx sul traffico in ingresso su una determinata porta dello switch questo è utile c&rsquo;è la necessità di limitare la banda in upload di un server, su questa serie c&rsquo;è però un limite di step di 1Mbit/s nonstante l&rsquo;immagine Lite o Lanbase il discorso non cambia. Questo sistema non permette di avere una situazione simmetrica quindi il traffico in uscita si può molto molto grezzamente limitare con un&rsquo;altro sistema che descriverò in seguito.</p>
<p>Prima cosa creare una classmap con associata un acl:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>class-map match-all M_P00
</span></span><span style="display:flex;"><span>match access-group name A_P00
</span></span></code></pre></div><p>Seconda cosa definire la policy, che contiene l&rsquo;associazione alla classmap:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>policy-map P_P00
</span></span><span style="display:flex;"><span>class M_P00
</span></span><span style="display:flex;"><span>police 3000000 64000 exceed-action drop
</span></span></code></pre></div><p>La sintassi è &ldquo;police&rdquo; numero di banda allocata espressa in Bits/s, numero di burst espresso in Bytes poi l&rsquo;azione in caso il limite venga superato nel mio caso sono 3Mbit/s con bust di 62 Kbyte</p>
<p>Terza cosa associamo la policy alla porta specifica dello switch:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>interface FastEthernet0/1
</span></span><span style="display:flex;"><span>service-policy input P_P00
</span></span></code></pre></div><p>Ultima cosa, l&rsquo;acl ne mio caso seleziona tutto il traffico:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>ip access-list extended A_P00
</span></span><span style="display:flex;"><span>permit ip any any
</span></span></code></pre></div><p>Questo è un sistema grezzo per fare un ratelimit del traffico in uscita dallo switch:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>interface FastEthernet0/1
</span></span><span style="display:flex;"><span>srr-queue bandwidth limit 10
</span></span></code></pre></div><p>La parte numerica della sintassi è espressa in % sulla velocità della porta.</p>
]]></content:encoded>
    </item>
    <item>
      <title>MySQL Backup &amp; Restore</title>
      <link>https://www.deepreflect.net/2008/12/26/mysql-backup-restore/</link>
      <pubDate>Fri, 26 Dec 2008 02:52:03 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=355</guid> 
      <description>&lt;p&gt;Per effettuare un backup del singolo database:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;root@tardis:~# `mysqldump --database dbname &amp;gt; name_db.sql -u root -p`
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Queste sono opzioni utili:&lt;/p&gt;
&lt;p&gt;&amp;ndash;quick: effettua il dump direttamente sullo standard output;
&amp;ndash;add-drop-table: inserisce le istruzioni di eliminare le tabelle esistenti prima di ricrearle;
&amp;ndash;add-locks: blocca gli inserimenti;
&amp;ndash;lock-tables: blocca la lettura;&lt;/p&gt;
&lt;p&gt;Per fare un restore del singolo database:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;root@tardis:~# `mysql --one-database dbname &amp;lt; name_db.sql -u root -p `
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
      <content:encoded><![CDATA[<p>Per effettuare un backup del singolo database:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>root@tardis:~# `mysqldump --database dbname &gt; name_db.sql -u root -p`
</span></span></code></pre></div><p>Queste sono opzioni utili:</p>
<p>&ndash;quick: effettua il dump direttamente sullo standard output;
&ndash;add-drop-table: inserisce le istruzioni di eliminare le tabelle esistenti prima di ricrearle;
&ndash;add-locks: blocca gli inserimenti;
&ndash;lock-tables: blocca la lettura;</p>
<p>Per fare un restore del singolo database:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>root@tardis:~# `mysql --one-database dbname &lt; name_db.sql -u root -p `
</span></span></code></pre></div>]]></content:encoded>
    </item>
    <item>
      <title>Solaris - Zones, In the Beginning</title>
      <link>https://www.deepreflect.net/2008/12/04/solaris-zones-the-in-the-beginning/</link>
      <pubDate>Thu, 04 Dec 2008 00:36:04 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=338</guid> 
      <description>&lt;p&gt;Uso Solaris da quasi un anno ma non mi sono mai cimentato nell&amp;rsquo;uso delle famose Zones riassumendo i poche parole giusto per capire di cosa si parla dico: &amp;ldquo;operating system level virtualization&amp;rdquo;&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-gdscript3&#34; data-lang=&#34;gdscript3&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;bash&lt;span style=&#34;color:#f92672&#34;&gt;-&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;3.00&lt;/span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# zonecfg -z Z01&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Z01: No such zone configured
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Use &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;create&amp;#39;&lt;/span&gt; to begin configuring a new zone&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;zonecfg:Z01create &lt;span style=&#34;color:#f92672&#34;&gt;-&lt;/span&gt;b
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;zonecfg:Z01set zonepath&lt;span style=&#34;color:#f92672&#34;&gt;=/&lt;/span&gt;zones&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;Z01
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;zonecfg:Z01exit
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;bash&lt;span style=&#34;color:#f92672&#34;&gt;-&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;3.00&lt;/span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# zoneadm -z Z01 install&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Preparing to install zone &lt;span style=&#34;color:#f92672&#34;&gt;&amp;lt;&lt;/span&gt;Z01&lt;span style=&#34;color:#f92672&#34;&gt;&amp;gt;.&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Creating list of files to copy from the global zone&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Copying &lt;span style=&#34;color:#f92672&#34;&gt;&amp;lt;&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;115072&lt;/span&gt;files to the zone&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Initializing zone product registry&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Determining zone package initialization order&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Preparing to initialize &lt;span style=&#34;color:#f92672&#34;&gt;&amp;lt;&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;792&lt;/span&gt;packages on the zone&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Initialized &lt;span style=&#34;color:#f92672&#34;&gt;&amp;lt;&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;792&lt;/span&gt;packages on zone&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Zone &lt;span style=&#34;color:#f92672&#34;&gt;&amp;lt;&lt;/span&gt;Z01is initialized&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;The file &lt;span style=&#34;color:#f92672&#34;&gt;&amp;lt;/&lt;/span&gt;zones&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;Z01&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;root&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;var&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;sadm&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;system&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;logs&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;install\_logcontains a log of the zone installation&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;bash&lt;span style=&#34;color:#f92672&#34;&gt;-&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;3.00&lt;/span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;bash&lt;span style=&#34;color:#f92672&#34;&gt;-&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;3.00&lt;/span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# zonecfg -z Z01&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;zonecfg:Z01add net
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;zonecfg:Z01set address&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;10.0&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;0.1&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;zonecfg:Z01set physical&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;hme0
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;zonecfg:Z01end
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;zonecfg:Z01verify
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;zonecfg:Z01commit
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;zonecfg:Z01exit
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;&amp;gt;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;bash&lt;span style=&#34;color:#f92672&#34;&gt;-&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;3.00&lt;/span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# zoneadm -z Z01 boot&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;&amp;gt;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;bash&lt;span style=&#34;color:#f92672&#34;&gt;-&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;3.00&lt;/span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# zlogin -C Z01&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
      <content:encoded><![CDATA[<p>Uso Solaris da quasi un anno ma non mi sono mai cimentato nell&rsquo;uso delle famose Zones riassumendo i poche parole giusto per capire di cosa si parla dico: &ldquo;operating system level virtualization&rdquo;</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-gdscript3" data-lang="gdscript3"><span style="display:flex;"><span>bash<span style="color:#f92672">-</span><span style="color:#ae81ff">3.00</span><span style="color:#75715e"># zonecfg -z Z01</span>
</span></span><span style="display:flex;"><span>Z01: No such zone configured
</span></span><span style="display:flex;"><span>Use <span style="color:#e6db74">&#39;create&#39;</span> to begin configuring a new zone<span style="color:#f92672">.</span>
</span></span><span style="display:flex;"><span>zonecfg:Z01create <span style="color:#f92672">-</span>b
</span></span><span style="display:flex;"><span>zonecfg:Z01set zonepath<span style="color:#f92672">=/</span>zones<span style="color:#f92672">/</span>Z01
</span></span><span style="display:flex;"><span>zonecfg:Z01exit
</span></span><span style="display:flex;"><span>bash<span style="color:#f92672">-</span><span style="color:#ae81ff">3.00</span><span style="color:#75715e"># zoneadm -z Z01 install</span>
</span></span><span style="display:flex;"><span>Preparing to install zone <span style="color:#f92672">&lt;</span>Z01<span style="color:#f92672">&gt;.</span>
</span></span><span style="display:flex;"><span>Creating list of files to copy from the global zone<span style="color:#f92672">.</span>
</span></span><span style="display:flex;"><span>Copying <span style="color:#f92672">&lt;</span><span style="color:#ae81ff">115072</span>files to the zone<span style="color:#f92672">.</span>
</span></span><span style="display:flex;"><span>Initializing zone product registry<span style="color:#f92672">.</span>
</span></span><span style="display:flex;"><span>Determining zone package initialization order<span style="color:#f92672">.</span>
</span></span><span style="display:flex;"><span>Preparing to initialize <span style="color:#f92672">&lt;</span><span style="color:#ae81ff">792</span>packages on the zone<span style="color:#f92672">.</span>
</span></span><span style="display:flex;"><span>Initialized <span style="color:#f92672">&lt;</span><span style="color:#ae81ff">792</span>packages on zone<span style="color:#f92672">.</span>
</span></span><span style="display:flex;"><span>Zone <span style="color:#f92672">&lt;</span>Z01is initialized<span style="color:#f92672">.</span>
</span></span><span style="display:flex;"><span>The file <span style="color:#f92672">&lt;/</span>zones<span style="color:#f92672">/</span>Z01<span style="color:#f92672">/</span>root<span style="color:#f92672">/</span><span style="color:#66d9ef">var</span><span style="color:#f92672">/</span>sadm<span style="color:#f92672">/</span>system<span style="color:#f92672">/</span>logs<span style="color:#f92672">/</span>install\_logcontains a log of the zone installation<span style="color:#f92672">.</span>
</span></span><span style="display:flex;"><span>bash<span style="color:#f92672">-</span><span style="color:#ae81ff">3.00</span><span style="color:#75715e">#</span>
</span></span><span style="display:flex;"><span>bash<span style="color:#f92672">-</span><span style="color:#ae81ff">3.00</span><span style="color:#75715e"># zonecfg -z Z01</span>
</span></span><span style="display:flex;"><span>zonecfg:Z01add net
</span></span><span style="display:flex;"><span>zonecfg:Z01set address<span style="color:#f92672">=</span><span style="color:#ae81ff">10.0</span><span style="color:#f92672">.</span><span style="color:#ae81ff">0.1</span>
</span></span><span style="display:flex;"><span>zonecfg:Z01set physical<span style="color:#f92672">=</span>hme0
</span></span><span style="display:flex;"><span>zonecfg:Z01end
</span></span><span style="display:flex;"><span>zonecfg:Z01verify
</span></span><span style="display:flex;"><span>zonecfg:Z01commit
</span></span><span style="display:flex;"><span>zonecfg:Z01exit
</span></span><span style="display:flex;"><span><span style="color:#f92672">&gt;</span>
</span></span><span style="display:flex;"><span>bash<span style="color:#f92672">-</span><span style="color:#ae81ff">3.00</span><span style="color:#75715e"># zoneadm -z Z01 boot</span>
</span></span><span style="display:flex;"><span><span style="color:#f92672">&gt;</span>
</span></span><span style="display:flex;"><span>bash<span style="color:#f92672">-</span><span style="color:#ae81ff">3.00</span><span style="color:#75715e"># zlogin -C Z01</span>
</span></span></code></pre></div>]]></content:encoded>
    </item>
    <item>
      <title>Milano in inverno</title>
      <link>https://www.deepreflect.net/2008/11/30/milano-in-inverno/</link>
      <pubDate>Sun, 30 Nov 2008 17:52:01 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=342</guid> 
      <description>&lt;p&gt;&lt;a href=&#34;https://www.deepreflect.net/wp-content/uploads/2008/11/28112008.jpg&#34;&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.deepreflect.net/wp-content/uploads/2008/11/28112008-300x225.jpg&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Una suggestiva veduta da una finestra della stazione di Milano Bovisa.&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p><a href="/wp-content/uploads/2008/11/28112008.jpg"><img loading="lazy" src="/wp-content/uploads/2008/11/28112008-300x225.jpg"></a></p>
<p>Una suggestiva veduta da una finestra della stazione di Milano Bovisa.</p>
]]></content:encoded>
    </item>
    <item>
      <title>Sorry, I don&#39;t know anything about your &#34;xterm-color&#34; terminal.</title>
      <link>https://www.deepreflect.net/2008/11/24/sorry-i-dont-know-anything-about-your-xterm-color-terminal/</link>
      <pubDate>Mon, 24 Nov 2008 02:58:00 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=335</guid> 
      <description>&lt;p&gt;Oggi durante una serie di comandi con un senso ben preciso Solaris mi ha parlato in questo modo:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Sorry, I don&#39;t know anything about your &amp;quot;xterm-color&amp;quot; terminal.&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;La perplessità generale mi ha fatto lanciare questo comando:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;bash-3.00#  export TERM=vt100&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Ma molto probabilmente sarebbe stato meglio un terminale &amp;ldquo;ansi&amp;rdquo;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Oggi durante una serie di comandi con un senso ben preciso Solaris mi ha parlato in questo modo:</p>
<p><code>Sorry, I don't know anything about your &quot;xterm-color&quot; terminal.</code></p>
<p>La perplessità generale mi ha fatto lanciare questo comando:</p>
<p><code>bash-3.00#  export TERM=vt100</code></p>
<p>Ma molto probabilmente sarebbe stato meglio un terminale &ldquo;ansi&rdquo;</p>
]]></content:encoded>
    </item>
    <item>
      <title>Perl - Zabbix SMS Allert</title>
      <link>https://www.deepreflect.net/2008/11/21/zabbix-sms-allert/</link>
      <pubDate>Fri, 21 Nov 2008 00:56:33 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=330</guid> 
      <description>&lt;p&gt;Un netmonitor, non è un vero netmonitor se non fa squillare il telefono del sysadmin con un sms almeno 3 volte a notte, ecco qui uno script in perl per interfacciare zabbix con il servizio fornito da Mobyt tramite un POST http su un loro gateway, con qualche aggiustatina può essere usato anche con altri servizi analoghi.&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;#!/usr/bin/perl
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;# Leonardo Rizzi
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;# Version 0.3
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;# SMS sent throuth Mobyt gateway
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;# Designed for use without ip autentication only MD5 Hash
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;# Attention: there aren&amp;#39;t any check but message limit is of 160 charaters.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;use Digest::MD5  qw(md5_hex);
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;use strict;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;use LWP::UserAgent;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;use HTTP::Request::Common qw(POST);
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;my ($operation, $qty, $rcpt, $query, $out, $ua, $ok, $ko, $data, $from);
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;my ($code, $id, $password);
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$id=&amp;#34;username&amp;#34;;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$password=&amp;#34;password&amp;#34;;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$ok=&amp;#39;SMS Sent Correctly&amp;#39;;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$ko=&amp;#39;SMS Not Sent&amp;#39;;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$from= $ARGV[1];
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$operation=&amp;#34;TEXT&amp;#34;;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$qty = &amp;#39;h&amp;#39;;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;#attention this fuking provider don&amp;#39;t accept 00 for international area code only + if you use 00 you get sent error
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$rcpt = $ARGV[0];
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$data = $ARGV[2];
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$code = join &amp;#39;&amp;#39;, $id,$operation,$rcpt,$from,$data,$password;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;my $ticket=md5_hex($code);
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$ua = new LWP::UserAgent;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$ua-&amp;gt;agent(&amp;#34;SMS_MD5_Relay/0.2 &amp;#34; . $ua-&amp;gt;agent);
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;my $req = POST &amp;#39;http://smsweb.mobyt.it/sms-gw/sendsmart&amp;#39;,
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;[
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;id =$id,
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;operation =&amp;#39;TEXT&amp;#39;,
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;rcpt =$rcpt,
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;from =$from,
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;data =$data,
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;qty =$qty,
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ticket=$ticket
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;];
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;my $res=$ua-&amp;gt;request($req);
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;if ($res-&amp;gt;content =~ /^OK/)
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;{
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;fine_ok (); }
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;else
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;{ fine_ko (); }
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;exit;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sub fine_ko () {
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;my $msg=shift;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;print &amp;#34;$ko\n&amp;#34;;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;exit (1);
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;}
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sub fine_ok () {
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;my $msg=shift;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;print &amp;#34;$ok\n&amp;#34;;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;exit (1);
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;}
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
      <content:encoded><![CDATA[<p>Un netmonitor, non è un vero netmonitor se non fa squillare il telefono del sysadmin con un sms almeno 3 volte a notte, ecco qui uno script in perl per interfacciare zabbix con il servizio fornito da Mobyt tramite un POST http su un loro gateway, con qualche aggiustatina può essere usato anche con altri servizi analoghi.</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>#!/usr/bin/perl
</span></span><span style="display:flex;"><span># Leonardo Rizzi
</span></span><span style="display:flex;"><span># Version 0.3
</span></span><span style="display:flex;"><span># SMS sent throuth Mobyt gateway
</span></span><span style="display:flex;"><span># Designed for use without ip autentication only MD5 Hash
</span></span><span style="display:flex;"><span># Attention: there aren&#39;t any check but message limit is of 160 charaters.
</span></span><span style="display:flex;"><span>use Digest::MD5  qw(md5_hex);
</span></span><span style="display:flex;"><span>use strict;
</span></span><span style="display:flex;"><span>use LWP::UserAgent;
</span></span><span style="display:flex;"><span>use HTTP::Request::Common qw(POST);
</span></span><span style="display:flex;"><span>my ($operation, $qty, $rcpt, $query, $out, $ua, $ok, $ko, $data, $from);
</span></span><span style="display:flex;"><span>my ($code, $id, $password);
</span></span><span style="display:flex;"><span>$id=&#34;username&#34;;
</span></span><span style="display:flex;"><span>$password=&#34;password&#34;;
</span></span><span style="display:flex;"><span>$ok=&#39;SMS Sent Correctly&#39;;
</span></span><span style="display:flex;"><span>$ko=&#39;SMS Not Sent&#39;;
</span></span><span style="display:flex;"><span>$from= $ARGV[1];
</span></span><span style="display:flex;"><span>$operation=&#34;TEXT&#34;;
</span></span><span style="display:flex;"><span>$qty = &#39;h&#39;;
</span></span><span style="display:flex;"><span>#attention this fuking provider don&#39;t accept 00 for international area code only + if you use 00 you get sent error
</span></span><span style="display:flex;"><span>$rcpt = $ARGV[0];
</span></span><span style="display:flex;"><span>$data = $ARGV[2];
</span></span><span style="display:flex;"><span>$code = join &#39;&#39;, $id,$operation,$rcpt,$from,$data,$password;
</span></span><span style="display:flex;"><span>my $ticket=md5_hex($code);
</span></span><span style="display:flex;"><span>$ua = new LWP::UserAgent;
</span></span><span style="display:flex;"><span>$ua-&gt;agent(&#34;SMS_MD5_Relay/0.2 &#34; . $ua-&gt;agent);
</span></span><span style="display:flex;"><span>my $req = POST &#39;http://smsweb.mobyt.it/sms-gw/sendsmart&#39;,
</span></span><span style="display:flex;"><span>[
</span></span><span style="display:flex;"><span>id =$id,
</span></span><span style="display:flex;"><span>operation =&#39;TEXT&#39;,
</span></span><span style="display:flex;"><span>rcpt =$rcpt,
</span></span><span style="display:flex;"><span>from =$from,
</span></span><span style="display:flex;"><span>data =$data,
</span></span><span style="display:flex;"><span>qty =$qty,
</span></span><span style="display:flex;"><span>ticket=$ticket
</span></span><span style="display:flex;"><span>];
</span></span><span style="display:flex;"><span>my $res=$ua-&gt;request($req);
</span></span><span style="display:flex;"><span>if ($res-&gt;content =~ /^OK/)
</span></span><span style="display:flex;"><span>{
</span></span><span style="display:flex;"><span>fine_ok (); }
</span></span><span style="display:flex;"><span>else
</span></span><span style="display:flex;"><span>{ fine_ko (); }
</span></span><span style="display:flex;"><span>exit;
</span></span><span style="display:flex;"><span>sub fine_ko () {
</span></span><span style="display:flex;"><span>my $msg=shift;
</span></span><span style="display:flex;"><span>print &#34;$ko\n&#34;;
</span></span><span style="display:flex;"><span>exit (1);
</span></span><span style="display:flex;"><span>}
</span></span><span style="display:flex;"><span>sub fine_ok () {
</span></span><span style="display:flex;"><span>my $msg=shift;
</span></span><span style="display:flex;"><span>print &#34;$ok\n&#34;;
</span></span><span style="display:flex;"><span>exit (1);
</span></span><span style="display:flex;"><span>}
</span></span></code></pre></div>]]></content:encoded>
    </item>
    <item>
      <title>MySQL - Reset root password</title>
      <link>https://www.deepreflect.net/2008/11/17/mysql-reset-root-password/</link>
      <pubDate>Mon, 17 Nov 2008 19:43:42 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=316</guid> 
      <description>&lt;p&gt;E si a volte capita di non ricordare o avere sotto mano la password di un database mysql, ecco qualche breve passaggio per reimpostarla:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Stoppare il server mysql solitamente una cosa del genere dovrebbe bastare:&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;code&gt;root@tardis:~# /etc/init.d/mysql stop&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;2`. Avviare una sessione del demone mysql con il parametro &amp;ldquo;skip grant table&amp;rdquo;&lt;/p&gt;
&lt;p&gt;&lt;code&gt;root@tardis:~# mysqld\_safe --skip-grant-tables&lt;/code&gt;&lt;/p&gt;
&lt;ol start=&#34;3&#34;&gt;
&lt;li&gt;A questo punto è possibile collegarsi al server senza che richieda credenziali quindi:&lt;/li&gt;
&lt;/ol&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; root@tardis:~# mysql
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; &amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ol start=&#34;4&#34;&gt;
&lt;li&gt;Reipostiamo direttamente nella tabella del db la password di root:&lt;/li&gt;
&lt;/ol&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mysql&amp;gt; UPDATE mysql.user SET Password=PASSWORD(&amp;#39;NewPass&amp;#39;) WHERE User=&amp;#39;root&amp;#39;;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mysql&amp;gt; FLUSH PRIVILEGES;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ol start=&#34;5&#34;&gt;
&lt;li&gt;Stoppiamo il demone avviato con il &amp;ldquo;skip grant table&amp;rdquo; e riavviare quello corretto:&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;code&gt;root@tardis:~# /etc/init.d/mysql start&lt;/code&gt;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>E si a volte capita di non ricordare o avere sotto mano la password di un database mysql, ecco qualche breve passaggio per reimpostarla:</p>
<ol>
<li>Stoppare il server mysql solitamente una cosa del genere dovrebbe bastare:</li>
</ol>
<p><code>root@tardis:~# /etc/init.d/mysql stop</code></p>
<p>2`. Avviare una sessione del demone mysql con il parametro &ldquo;skip grant table&rdquo;</p>
<p><code>root@tardis:~# mysqld\_safe --skip-grant-tables</code></p>
<ol start="3">
<li>A questo punto è possibile collegarsi al server senza che richieda credenziali quindi:</li>
</ol>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span> root@tardis:~# mysql
</span></span><span style="display:flex;"><span> &gt;
</span></span></code></pre></div><ol start="4">
<li>Reipostiamo direttamente nella tabella del db la password di root:</li>
</ol>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>mysql&gt; UPDATE mysql.user SET Password=PASSWORD(&#39;NewPass&#39;) WHERE User=&#39;root&#39;;
</span></span><span style="display:flex;"><span>mysql&gt; FLUSH PRIVILEGES;
</span></span></code></pre></div><ol start="5">
<li>Stoppiamo il demone avviato con il &ldquo;skip grant table&rdquo; e riavviare quello corretto:</li>
</ol>
<p><code>root@tardis:~# /etc/init.d/mysql start</code></p>
]]></content:encoded>
    </item>
    <item>
      <title>PHP - Charset</title>
      <link>https://www.deepreflect.net/2008/11/16/php-charset/</link>
      <pubDate>Sun, 16 Nov 2008 01:04:19 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=312</guid> 
      <description>&lt;p&gt;Questo è dedicato a tutti quei programmatorucoli da quattro soldi che credono che si un problema di server quando nelle loro paginette del cavolo non vedono correttamente i caratteri.&lt;/p&gt;
&lt;p&gt;Questa cosa:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;meta http-equiv=&amp;#34;Content-Type&amp;#34; content=&amp;#34;text/html; charset=utf-8&amp;#34;/&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Solitamente è quello che viene inserito nelle pagine html.&lt;/p&gt;
&lt;p&gt;Per chi volesse capire ecco la spiegazione del perché questo non basta, in pratica l&amp;rsquo;engine legge il codice lo interpreta e restituisce un qualcosa, ovviamente questo qualcosa è definito chiaramente in fase di programmazione se vi dimenticate di inserire la codifica (vedi sotto) come diavolo può sapere l&amp;rsquo;engine php, che charset avete usato nella pagina?&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Questo è dedicato a tutti quei programmatorucoli da quattro soldi che credono che si un problema di server quando nelle loro paginette del cavolo non vedono correttamente i caratteri.</p>
<p>Questa cosa:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>&lt;meta http-equiv=&#34;Content-Type&#34; content=&#34;text/html; charset=utf-8&#34;/&gt;
</span></span></code></pre></div><p>Solitamente è quello che viene inserito nelle pagine html.</p>
<p>Per chi volesse capire ecco la spiegazione del perché questo non basta, in pratica l&rsquo;engine legge il codice lo interpreta e restituisce un qualcosa, ovviamente questo qualcosa è definito chiaramente in fase di programmazione se vi dimenticate di inserire la codifica (vedi sotto) come diavolo può sapere l&rsquo;engine php, che charset avete usato nella pagina?</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>&lt;?php
</span></span><span style="display:flex;"><span>header(&#39;Content-type: text/html; charset=utf-8&#39;);
</span></span><span style="display:flex;"><span>?&gt;
</span></span></code></pre></div><p>Quindi ricordate di entrambe le cose anche se la pagina contiene html ma è .php e non rompete ai sistemisti che hanno già tante cose da fare.</p>
]]></content:encoded>
    </item>
    <item>
      <title>Any Key</title>
      <link>https://www.deepreflect.net/2008/11/15/any-key/</link>
      <pubDate>Sat, 15 Nov 2008 17:47:13 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=308</guid> 
      <description>&lt;p&gt;&lt;a href=&#34;https://www.deepreflect.net/wp-content/uploads/2008/11/13112008.jpg&#34;&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.deepreflect.net/wp-content/uploads/2008/11/13112008-300x225.jpg&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;ldquo;Luigi, qual&amp;rsquo;è il tasto any key?&amp;rdquo;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p><a href="/wp-content/uploads/2008/11/13112008.jpg"><img loading="lazy" src="/wp-content/uploads/2008/11/13112008-300x225.jpg"></a></p>
<p>&ldquo;Luigi, qual&rsquo;è il tasto any key?&rdquo;</p>
]]></content:encoded>
    </item>
    <item>
      <title>Apple - Resetting PowerBook and iBook Power Management Unit (PMU) </title>
      <link>https://www.deepreflect.net/2008/11/15/apple-resetting-powerbook-and-ibook-power-management-unit-pmu/</link>
      <pubDate>Sat, 15 Nov 2008 16:13:04 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=259</guid> 
      <description>&lt;p&gt;Ogni tanto il sistema di alimentazione, dei powerbook ammetto che si blocca o feggio ancora fa un po&amp;rsquo; i fattacci suoi, una resettatina non fa male:&lt;/p&gt;
&lt;p&gt;Rimando alla documentazione ufficiale sul sito apple:&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;http://support.apple.com/kb/HT1431#faq10&#34;&gt;http://support.apple.com/kb/HT1431#faq10&lt;/a&gt;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Ogni tanto il sistema di alimentazione, dei powerbook ammetto che si blocca o feggio ancora fa un po&rsquo; i fattacci suoi, una resettatina non fa male:</p>
<p>Rimando alla documentazione ufficiale sul sito apple:</p>
<p><a href="http://support.apple.com/kb/HT1431#faq10">http://support.apple.com/kb/HT1431#faq10</a></p>
]]></content:encoded>
    </item>
    <item>
      <title>Debian - PXE installation</title>
      <link>https://www.deepreflect.net/2008/11/15/debian-pxe-installation/</link>
      <pubDate>Sat, 15 Nov 2008 16:09:12 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=282</guid> 
      <description>&lt;p&gt;Dato che ultimamente è più facile per me avere a portata di mano un portatile o dispositivo simile e non i cd che vanno innesorabilmente persi, mi sono deciso a mettere un sistema di boot PXE sul notebook per effettuare l&amp;rsquo;installazioni dei server.&lt;/p&gt;
&lt;p&gt;Ecco quello che serve per partire, è necessario avere questi 3 pacchetti:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Il server TFTP dove risiederanno le immagini di boot.&lt;/li&gt;
&lt;li&gt;Il server DHCP per distribuire gli indirizzi e i parametri PXE&lt;/li&gt;
&lt;li&gt;Il dnsmasq questo servirà ad installazione avviata per recuperare i pacchetti dal repository&lt;/li&gt;
&lt;/ul&gt;
&lt;ol&gt;
&lt;li&gt;Quindi prima cosa installiamo:&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;code&gt;root@tardis:~/apt-get install tftpd-hpa dhcp3-server dnsmasq&lt;/code&gt;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Dato che ultimamente è più facile per me avere a portata di mano un portatile o dispositivo simile e non i cd che vanno innesorabilmente persi, mi sono deciso a mettere un sistema di boot PXE sul notebook per effettuare l&rsquo;installazioni dei server.</p>
<p>Ecco quello che serve per partire, è necessario avere questi 3 pacchetti:</p>
<ul>
<li>Il server TFTP dove risiederanno le immagini di boot.</li>
<li>Il server DHCP per distribuire gli indirizzi e i parametri PXE</li>
<li>Il dnsmasq questo servirà ad installazione avviata per recuperare i pacchetti dal repository</li>
</ul>
<ol>
<li>Quindi prima cosa installiamo:</li>
</ol>
<p><code>root@tardis:~/apt-get install tftpd-hpa dhcp3-server dnsmasq</code></p>
<ol start="2">
<li>Abilitiamo il server tftp con questi passaggi:</li>
</ol>
<p>Editiamo:
<code>/etc/default/tftpd-hpa</code></p>
<p>Modificando questo parametro:
<code>RUN_DAEMON=&quot;no&quot;</code>
in questo:
<code>RUN_DAEMON=&quot;yes&quot;</code>
Io mi sono creato per comodità un link simbolico alla root del tftp in /</p>
<p><code>root@tardis:~# ln -s /var/lib/tftpboot /tftp-root</code></p>
<p>Ora di può far partire il servizio:</p>
<p><code>root@tardis:~# /etc/init.d/tftpd-hpa start</code></p>
<ol start="3">
<li>Abilitiamo il server dhcp:</li>
</ol>
<p>Editiamo questo file:
/etc/dhcp3/dhcpd.conf</p>
<p>Inserendo queste righe:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span> option domain-name-servers 192.168.10.50;
</span></span><span style="display:flex;"><span> default-lease-time 86400;
</span></span><span style="display:flex;"><span> max-lease-time 604800;
</span></span><span style="display:flex;"><span> authoritative;
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span> subnet 192.168.10.0 netmask 255.255.255.0 {
</span></span><span style="display:flex;"><span> range 192.168.10.10 192.168.1.20;
</span></span><span style="display:flex;"><span> filename &#34;pxelinux.0&#34;;
</span></span><span style="display:flex;"><span> next-server 192.168.10.50;
</span></span><span style="display:flex;"><span> option subnet-mask 255.255.255.0;
</span></span><span style="display:flex;"><span> option broadcast-address 192.168.1.255;
</span></span><span style="display:flex;"><span> option routers 192.168.10.50;
</span></span><span style="display:flex;"><span> }
</span></span></code></pre></div><p>Ora di può far partire il servizio:</p>
<p><code>root@tardis:~# /etc/init.d/dhcpd-server start</code></p>
<ol start="4">
<li>Abilitiamo il dnsmasq</li>
</ol>
<p>Editiamo questo file:
<code>/etc/dnsmasq.conf</code></p>
<p><code>dhcp-boot=pxelinux.0,tardis,192.168.10.50</code></p>
<p>Ora di può far partire il servizio:</p>
<p><code>root@tardis:~# /etc/init.d/dnsmasq start</code></p>
<ol start="5">
<li>Routing:</li>
</ol>
<p>Questa parte ci serve per fare il get dal repository usando il portatile da router.</p>
<p><code>root@tardis:~# echo 1 &gt; /proc/sys/net/ipv4/ip_forward</code></p>
<ol start="6">
<li>Prepariamo il repository locale:</li>
</ol>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>root@tardis:~# cd /tftp-root
</span></span><span style="display:flex;"><span>root@tardis:~# wget http://ftp.nl.debian.org/debian/dists/etch/main/installer-i386/current/images/netboot/netboot.tar.gz
</span></span><span style="display:flex;"><span>root@tardis:~# tar xvf netboot.tar.gz
</span></span></code></pre></div><p>Con questa operazione creaiamo il repository per il boot normale senza opzioni, eventuali parametri andranno specificati manualmente.</p>
<p>Ora collegando una macchina da installare con il pxe abilitato, prederà l&rsquo;ip dal server dhcp e caricherà l&rsquo;immagine di boot tramite tftp!</p>
]]></content:encoded>
    </item>
    <item>
      <title>Debian - debian-sys-maint</title>
      <link>https://www.deepreflect.net/2008/11/12/debian-debian-sys-maint/</link>
      <pubDate>Wed, 12 Nov 2008 20:06:04 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=278</guid> 
      <description>&lt;p&gt;Se per sbaglio durante un restore di un database mysql cancellaste l&amp;rsquo;utente di sistema debian-sys-maint
Potete ripristinarlo usando la password generata e scritta in chiaro in questo file:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;/etc/mysql/debian.cnf&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Questo è necessario se usate il sitema APT per gestire gli aggiornamenti dei servizi, in caso contrario non ha senso di esistere.&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Se per sbaglio durante un restore di un database mysql cancellaste l&rsquo;utente di sistema debian-sys-maint
Potete ripristinarlo usando la password generata e scritta in chiaro in questo file:</p>
<p><code>/etc/mysql/debian.cnf</code></p>
<p>Questo è necessario se usate il sitema APT per gestire gli aggiornamenti dei servizi, in caso contrario non ha senso di esistere.</p>
]]></content:encoded>
    </item>
    <item>
      <title>Cavo Ottico</title>
      <link>https://www.deepreflect.net/2008/11/12/cavo-ottico/</link>
      <pubDate>Wed, 12 Nov 2008 13:21:31 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=303</guid> 
      <description>&lt;p&gt;&lt;a href=&#34;https://www.deepreflect.net/wp-content/uploads/2008/11/12112008.jpg&#34;&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.deepreflect.net/wp-content/uploads/2008/11/12112008-300x225.jpg&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Non c&amp;rsquo;è cosa migliore di incontrare una bobinona di fibra ottica, sotto l&amp;rsquo;ufficio di primo mattino.&lt;/p&gt;
&lt;p&gt;Ero convinto che avvesero fermato l&amp;rsquo;ampliamento dell&amp;rsquo;infrastruttura ottica nelle zone centrali di milano, mi fa pensare che siamo attivati a livelli critici di saturazione delle linee su rame.&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p><a href="/wp-content/uploads/2008/11/12112008.jpg"><img loading="lazy" src="/wp-content/uploads/2008/11/12112008-300x225.jpg"></a></p>
<p>Non c&rsquo;è cosa migliore di incontrare una bobinona di fibra ottica, sotto l&rsquo;ufficio di primo mattino.</p>
<p>Ero convinto che avvesero fermato l&rsquo;ampliamento dell&rsquo;infrastruttura ottica nelle zone centrali di milano, mi fa pensare che siamo attivati a livelli critici di saturazione delle linee su rame.</p>
]]></content:encoded>
    </item>
    <item>
      <title>Tool - Make Self</title>
      <link>https://www.deepreflect.net/2008/11/11/tool-make-self/</link>
      <pubDate>Tue, 11 Nov 2008 10:47:49 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=274</guid> 
      <description>&lt;p&gt;Segnalo un tool per creare gli eseguibili autoestraenti sui sistemi *nix sempre utile per ogni evenienza.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;http://megastep.org/makeself/&#34;&gt;http://megastep.org/makeself/&lt;/a&gt;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Segnalo un tool per creare gli eseguibili autoestraenti sui sistemi *nix sempre utile per ogni evenienza.</p>
<p><a href="http://megastep.org/makeself/">http://megastep.org/makeself/</a></p>
]]></content:encoded>
    </item>
    <item>
      <title>Ed è solo lunedì..</title>
      <link>https://www.deepreflect.net/2008/11/10/come/</link>
      <pubDate>Mon, 10 Nov 2008 23:35:34 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=269</guid> 
      <description>&lt;p&gt;Lunedì +&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.deepreflect.net/wp-content/uploads/2008/11/10112008-001.jpg&#34;&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.deepreflect.net/wp-content/uploads/2008/11/10112008-001-300x225.jpg&#34;&gt;&lt;/a&gt; + &lt;a href=&#34;wp-content/uploads/2008/11/10112008.jpg&#34;&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.deepreflect.net/wp-content/uploads/2008/11/10112008-300x225.jpg&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Il Lunedì, le ferrovie che scioperano, la benedizione natalizia dell&amp;rsquo;ufficio, hanno messo veramente a dura prova la mia pazienza.&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Lunedì +</p>
<p><a href="/wp-content/uploads/2008/11/10112008-001.jpg"><img loading="lazy" src="/wp-content/uploads/2008/11/10112008-001-300x225.jpg"></a> + <a href="wp-content/uploads/2008/11/10112008.jpg"><img loading="lazy" src="/wp-content/uploads/2008/11/10112008-300x225.jpg"></a></p>
<p>Il Lunedì, le ferrovie che scioperano, la benedizione natalizia dell&rsquo;ufficio, hanno messo veramente a dura prova la mia pazienza.</p>
]]></content:encoded>
    </item>
    <item>
      <title>VPS Linux - TUN/TAP Device</title>
      <link>https://www.deepreflect.net/2008/11/10/vps-linux-tuntap-device/</link>
      <pubDate>Mon, 10 Nov 2008 12:08:02 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=264</guid> 
      <description>&lt;p&gt;Se aquistato una vps con Debian basata su XEN ricordatevi che nella maggio parte dei casi mancano tools per gestire i moduli quindi per utilizzare un qualsiasi modulo in questo caso particolare tun/tap occorre installarli:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-gdscript3&#34; data-lang=&#34;gdscript3&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# apt-get install module-init-tools&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#modprobe tun&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# mkdir /dev/net&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# mknod /dev/net/tun c 10 200&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;A questo punto è tutto pronto.&lt;/p&gt;
&lt;p&gt;Per riconoscere se è questo il vostro problema è facile incorrere in questo errore:&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Se aquistato una vps con Debian basata su XEN ricordatevi che nella maggio parte dei casi mancano tools per gestire i moduli quindi per utilizzare un qualsiasi modulo in questo caso particolare tun/tap occorre installarli:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-gdscript3" data-lang="gdscript3"><span style="display:flex;"><span><span style="color:#75715e"># apt-get install module-init-tools</span>
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span><span style="color:#75715e">#modprobe tun</span>
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span><span style="color:#75715e"># mkdir /dev/net</span>
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span><span style="color:#75715e"># mknod /dev/net/tun c 10 200</span>
</span></span></code></pre></div><p>A questo punto è tutto pronto.</p>
<p>Per riconoscere se è questo il vostro problema è facile incorrere in questo errore:</p>
<p><code>QM_MODULES: Function not implemented</code></p>
]]></content:encoded>
    </item>
    <item>
      <title>Cisco Acquires Jabber, Inc.</title>
      <link>https://www.deepreflect.net/2008/11/09/cisco-acquires-jabber-inc/</link>
      <pubDate>Sun, 09 Nov 2008 05:39:14 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=254</guid> 
      <description>&lt;p&gt;Questa mi suona propio nuova eppure è una notizia di qualche settimana fa, Cisco ha acquisito Jabber.&lt;/p&gt;
&lt;p&gt;Ma che sta succedendo?&lt;/p&gt;
&lt;p&gt;More info:&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;http://www.cisco.com/web/about/ac49/ac0/ac1/ac258/JabberInc.html&#34;&gt;http://www.cisco.com/web/about/ac49/ac0/ac1/ac258/JabberInc.html&lt;/a&gt;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Questa mi suona propio nuova eppure è una notizia di qualche settimana fa, Cisco ha acquisito Jabber.</p>
<p>Ma che sta succedendo?</p>
<p>More info:</p>
<p><a href="http://www.cisco.com/web/about/ac49/ac0/ac1/ac258/JabberInc.html">http://www.cisco.com/web/about/ac49/ac0/ac1/ac258/JabberInc.html</a></p>
]]></content:encoded>
    </item>
    <item>
      <title>Manipolazione certificati ssl P12</title>
      <link>https://www.deepreflect.net/2008/11/09/manipolazione-certificati-ssl-p12/</link>
      <pubDate>Sun, 09 Nov 2008 00:06:24 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=250</guid> 
      <description>&lt;p&gt;Memo su come estrarre i certificati compressi in P12&lt;/p&gt;
&lt;p&gt;Comando per estrarre la chiave:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;# openssl pkcs12 -nocerts -in cert.p12 -out key.pem&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Comando per estrarre il certificato:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;# openssl pkcs12 -nokeys -in cert.p12 -out cert.pem&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Comando per decriptare la chiave, questo serve per evitare di reinserire tutte le volte che si usa la chiave, la password rsa:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;# openssl rsa -in key.pem -out decryptkey.pem&lt;/code&gt;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Memo su come estrarre i certificati compressi in P12</p>
<p>Comando per estrarre la chiave:</p>
<p><code># openssl pkcs12 -nocerts -in cert.p12 -out key.pem</code></p>
<p>Comando per estrarre il certificato:</p>
<p><code># openssl pkcs12 -nokeys -in cert.p12 -out cert.pem</code></p>
<p>Comando per decriptare la chiave, questo serve per evitare di reinserire tutte le volte che si usa la chiave, la password rsa:</p>
<p><code># openssl rsa -in key.pem -out decryptkey.pem</code></p>
]]></content:encoded>
    </item>
    <item>
      <title>Linux - Zabbix Build 1.6.1 (MySql)</title>
      <link>https://www.deepreflect.net/2008/11/08/linux-zabbix-build-161-mysql/</link>
      <pubDate>Sat, 08 Nov 2008 18:00:51 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=245</guid> 
      <description>&lt;p&gt;Una breve guida sull&amp;rsquo;implementazione di questo giovane netmonitor che a mio avviso a differenza di soluzioni più conosciute e consolidate come nagios, introduce una gestione molto più web oriented semplificando moldo le operazioni in ambienti che necessitano di rapida scalabilità.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;installazione è stata effettuato con successo usando Debian Etch 4.0r5 e CentOS 5.2 inutile dire che tutte le operazio che seguiranno dovranno essere fatte da utente &amp;lsquo;root&amp;rsquo;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Prepariamo quello che ci serve per la compilazione:&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;code&gt;tardis:~# aptitude -y install build-essential libmysqlclient-dev libssl-dev libsnmp-dev libiksemel-dev libcurl3-dev&lt;/code&gt;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Una breve guida sull&rsquo;implementazione di questo giovane netmonitor che a mio avviso a differenza di soluzioni più conosciute e consolidate come nagios, introduce una gestione molto più web oriented semplificando moldo le operazioni in ambienti che necessitano di rapida scalabilità.</p>
<p>L&rsquo;installazione è stata effettuato con successo usando Debian Etch 4.0r5 e CentOS 5.2 inutile dire che tutte le operazio che seguiranno dovranno essere fatte da utente &lsquo;root&rsquo;</p>
<ol>
<li>Prepariamo quello che ci serve per la compilazione:</li>
</ol>
<p><code>tardis:~# aptitude -y install build-essential libmysqlclient-dev libssl-dev libsnmp-dev libiksemel-dev libcurl3-dev</code></p>
<p><code>tardis:~# apt-get install snmp libiksemel3 libcurl3 libsnmp-base libmysqlclient15off</code></p>
<ol start="2">
<li>Scarichiamo i sorgenti, e procediamo con scompattazione:</li>
</ol>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>tardis:~# wget http://garr.dl.sourceforge.net/sourceforge/zabbix/zabbix-1.6.1.tar.gz
</span></span><span style="display:flex;"><span>tardis:~# tar zxvf zabbix-1.6.1.tar.gz
</span></span><span style="display:flex;"><span>tardis:~# cd zabbix-1.6.1
</span></span></code></pre></div><ol start="3">
<li>Configurazione e compilazione, in questo caso verà compilato oltre all&rsquo;agente dedicato a discovery e al monitoraggio, anche il server che ha la funzione di raccogliere di dati dai vari agent, gestire gli allarmi e le operazioni di cordinameto:</li>
</ol>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>tardis:~# ./configure --prefix=/usr --with-mysql --with-net-snmp --enable-server --enable-agent --enable-ipv6 --with-jabber
</span></span><span style="display:flex;"><span>tardis:~# make
</span></span></code></pre></div><p>Ora una piccola nota, se compilaste direttamente su macchine di produzione a questo punto basterebbe fare un &lsquo;make install&rsquo; non avendo gli strumenti dedicati, è necessario spostare il compilato sulla macchina dedicata e procedere a mano, quindi (questa fase è da eseguire sulla macchina di produzione che dovrà avere a bordo Apache2, PHP5, Mysql5 già funzionanti):</p>
<ol start="4">
<li>Creiamo utente e gruppo dedicato:</li>
</ol>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span> groupadd zabbix
</span></span><span style="display:flex;"><span> useradd -c &#39;Zabbix&#39; -d /home/zabbix -g zabbix -s /bin/bash zabbix
</span></span><span style="display:flex;"><span> mkdir /home/zabbix
</span></span><span style="display:flex;"><span> chown zabbix:zabbix /home/zabbix
</span></span></code></pre></div><ol start="5">
<li>Creiamo database e utente dedicato in mysql server:</li>
</ol>
<p>mysql -p -u root
create database zabbix;
grant all on zabbix.* to &lsquo;zabbix&rsquo;@&rsquo;localhost&rsquo; identified by &lsquo;changeme&rsquo;;
quit;</p>
<ol start="6">
<li>Popoliamo le tabelle del database:</li>
</ol>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span> server:~/zabbix-1.6.1# mysql -u root -p zabbix  &lt; create/schema/mysql.sql
</span></span><span style="display:flex;"><span> server:~/zabbix-1.6.1# mysql -u root -p zabbix &lt; create/data/data.sql
</span></span><span style="display:flex;"><span> server:~/zabbix-1.6.1# mysql -u root -p zabbix &lt; create/data/images_mysql.sql
</span></span></code></pre></div><ol start="7">
<li>Creaiamo una struttura di directory dedicata, questa soluzione potrebbe risultare noiasa, ma durante le operazioni di aggiornamento e manutenzione sarà molto più comodo e veloce:</li>
</ol>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span> server:~# mkdir /usr/share/zabbix
</span></span><span style="display:flex;"><span> server:~# mkdir /usr/share/zabbix/sbin
</span></span><span style="display:flex;"><span> server:~# mkdir /usr/share/zabbix/etc
</span></span><span style="display:flex;"><span> server:~# mkdir /usr/share/zabbix/frontends
</span></span></code></pre></div><ol start="8">
<li>Con i seguenti passaggi creaiamo un link simbolico delle /etc di zabbix alla /etc di sistema, copiamo il frontend php nella directory dedicata, e infine copiamo gli esguibili compilati che ci servono:</li>
</ol>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span> server:~/zabbix-1.6.1# ln -s /usr/share/zabbix/etc/ /etc/zabbix
</span></span><span style="display:flex;"><span> server:~/zabbix-1.6.1# cp -r frontends/php/* /usr/share/zabbix/frontends
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span> server:~/zabbix-1.6.1# cp src/zabbix\_agent/zabbix_agent /usr/share/zabbix/sbin/zabbix_agent
</span></span><span style="display:flex;"><span> server:~/zabbix-1.6.1# cp src/zabbix\_agent/zabbix_agentd /usr/share/zabbix/sbin/zabbix_agentd
</span></span><span style="display:flex;"><span> server:~/zabbix-1.6.1# cp src/zabbix_server/zabbix_server /usr/share/zabbix/sbin/zabbix_server
</span></span></code></pre></div><ol start="9">
<li>Configuriamo i file di init.d copiandoli e aggiustando i path</li>
</ol>
<p>server:~/zabbix-1.6.1# cp misc/init.d/debian/* /etc/init.d/</p>
<p>Modificate entrambi gli script aggiustando i path in particolare questa riga:</p>
<p>da così: <code>DAEMON=/home/zabbix/bin/${NAME}</code>
deve diventare così: <code>DAEMON=/usr/share/zabbix/sbin/${NAME}</code></p>
<ol start="10">
<li>Aggiungiamo la definizione delle porte usate da zabbix nei /etc/services</li>
</ol>
<p>echo &gt; &quot;
zabbix_agent 10050/tcp # Zabbix ports
zabbix_trap 10051/tcp&quot;  /etc/services</p>
<ol start="11">
<li>Copiamo le configurazioni di default e apportiamo le modifiche di base:</li>
</ol>
<p>server:<del>/zabbix-1.6.1# chown -R zabbix:zabbix /usr/share/zabbix/etc
server:</del>/zabbix-1.6.1# cp misc/conf/zabbix_* /usr/share/zabbix/etc</p>
<p>Editiamo il file: zabbix_agentd.conf e assicuriamoci che ci sia la seguente riga</p>
<p>Server=127.0.0.1</p>
<p>Editiamo <code>zabbix_server.conf</code></p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span> max_execution_time = 300
</span></span><span style="display:flex;"><span> date.timezone = UTC
</span></span><span style="display:flex;"><span> DBHost=localhost
</span></span><span style="display:flex;"><span> DBName=zabbix
</span></span><span style="display:flex;"><span> DBUser=zabbix
</span></span><span style="display:flex;"><span> DBPassword=changeme
</span></span></code></pre></div><ol start="12">
<li>Apache e PHP</li>
</ol>
<p>Nel file php.ini è necessario avere i seguenti parametri definiti:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span> max_execution_time = 300
</span></span><span style="display:flex;"><span> date.timezone = UTC
</span></span></code></pre></div><p>La configurazione di apache è abbastanza a discrezione dell&rsquo;amministratore si può fare in due modi:</p>
<p>Creando un vhost dedicato:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span> &lt;virtualhost&gt;
</span></span><span style="display:flex;"><span> ServerName zabbix.domain.tld
</span></span><span style="display:flex;"><span>DocumentRoot /usr/share/zabbix/frontends
</span></span><span style="display:flex;"><span> &lt;directory&gt;
</span></span><span style="display:flex;"><span> Options FollowSymLinks
</span></span><span style="display:flex;"><span> AllowOverride None
</span></span><span style="display:flex;"><span> &lt;/directory&gt;
</span></span><span style="display:flex;"><span> &lt;/virtualhost&gt;
</span></span></code></pre></div><p>Oppure creando un&rsquo;alias in una vhost già definito:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>&lt;IfModule mod\_alias.c&gt;
</span></span><span style="display:flex;"><span> Alias /zabbix /usr/share/zabbix/frontends
</span></span><span style="display:flex;"><span>&lt;/IfModule&gt;
</span></span></code></pre></div><ol start="13">
<li>Ora se tutto è stato fatto correttamente avviando i servizi e aprendo la pagina web si potrà procedere con la rapiada configurazione del frontends e poi all&rsquo;uso ma prima i seguenti comandi:</li>
</ol>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>/etc/init.d/apache2 restart
</span></span><span style="display:flex;"><span>/etc/init.d/zabbix-server start
</span></span><span style="display:flex;"><span>/etc/init.d/zabbix-agent start
</span></span></code></pre></div>]]></content:encoded>
    </item>
    <item>
      <title>Web 2.0</title>
      <link>https://www.deepreflect.net/2008/11/07/web-20/</link>
      <pubDate>Fri, 07 Nov 2008 03:22:59 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=243</guid> 
      <description>&lt;p&gt;Ma che cosa vuol dire?&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Ma che cosa vuol dire?</p>
]]></content:encoded>
    </item>
    <item>
      <title>PHP - Problem Solving</title>
      <link>https://www.deepreflect.net/2008/11/03/php-problem-solving/</link>
      <pubDate>Mon, 03 Nov 2008 13:22:31 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=240</guid> 
      <description>&lt;p&gt;&lt;code&gt;ini_set( &amp;quot;display_errors&amp;quot;, 0);&lt;/code&gt;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p><code>ini_set( &quot;display_errors&quot;, 0);</code></p>
]]></content:encoded>
    </item>
    <item>
      <title>La risposta alla domanda fondamentale sulla vita, l&#39;universo e tutto quanto</title>
      <link>https://www.deepreflect.net/2008/11/03/la-risposta-alla-domanda-fondamentale-sulla-vita-luniverso-e-tutto-quanto/</link>
      <pubDate>Mon, 03 Nov 2008 01:11:53 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=236</guid> 
      <description>&lt;p&gt;42&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>42</p>
]]></content:encoded>
    </item>
    <item>
      <title>Mac OS X - root user</title>
      <link>https://www.deepreflect.net/2008/11/02/mac-os-x-root-user/</link>
      <pubDate>Sun, 02 Nov 2008 03:27:43 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=199</guid> 
      <description>&lt;p&gt;Abilitare l&amp;rsquo;utente di root nelle varie versioni dell&amp;rsquo;os X&lt;/p&gt;
&lt;p&gt;10.5&lt;/p&gt;
&lt;p&gt;Dal tool  &amp;ldquo;Directory Utility&amp;rdquo; che si trova in Applications - Utility, sbloccare le impostazioni con il lucchettino, poi dal menu &amp;ldquo;Edit&amp;rdquo; c&amp;rsquo;e&amp;rsquo; la comoda voce &amp;ldquo;Enable Root User&amp;rdquo; dopodiche&amp;rsquo; settare la password.&lt;/p&gt;
&lt;p&gt;10.2 - 10.3 - 10.4&lt;/p&gt;
&lt;p&gt;Dal tool  &amp;ldquo;NetInfo Manager&amp;rdquo; che si trova in Applications - Utility, sbloccare le impostazioni con il lucchettino, poi dal menu &amp;ldquo;Security&amp;rdquo; c&amp;rsquo;e&amp;rsquo; la voce &amp;ldquo;Enable Root User&amp;rdquo; dopodiche&amp;rsquo; settare la password.&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Abilitare l&rsquo;utente di root nelle varie versioni dell&rsquo;os X</p>
<p>10.5</p>
<p>Dal tool  &ldquo;Directory Utility&rdquo; che si trova in Applications - Utility, sbloccare le impostazioni con il lucchettino, poi dal menu &ldquo;Edit&rdquo; c&rsquo;e&rsquo; la comoda voce &ldquo;Enable Root User&rdquo; dopodiche&rsquo; settare la password.</p>
<p>10.2 - 10.3 - 10.4</p>
<p>Dal tool  &ldquo;NetInfo Manager&rdquo; che si trova in Applications - Utility, sbloccare le impostazioni con il lucchettino, poi dal menu &ldquo;Security&rdquo; c&rsquo;e&rsquo; la voce &ldquo;Enable Root User&rdquo; dopodiche&rsquo; settare la password.</p>
<p>10.0 - 10.1</p>
<p>Dal tool  &ldquo;NetInfo Manager&rdquo; che si trova in Applications - Utility, sbloccare le impostazioni con il lucchettino, poi dal menu &ldquo;Security&rdquo;, &ldquo;Domain&quot;c&rsquo;e&rsquo; la voce &ldquo;Enable Root User&rdquo; dopodiche&rsquo; settare la password.</p>
]]></content:encoded>
    </item>
    <item>
      <title>Apache - Client denied by server configuration</title>
      <link>https://www.deepreflect.net/2008/10/30/apache-client-denied-by-server-configuration/</link>
      <pubDate>Thu, 30 Oct 2008 11:58:32 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=196</guid> 
      <description>&lt;p&gt;Tipico errore 403 Access Denied e nel log una stringa simile a quest &amp;ldquo;client denied by server configuration&amp;rdquo; con incluso il path del file specifico?&lt;/p&gt;
&lt;p&gt;Allora con buona probabilita&amp;rsquo; manca una direttiva nella configurazione globale o nella singola del vhost:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-gdscript3&#34; data-lang=&#34;gdscript3&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;&amp;lt;&lt;/span&gt;&lt;span style=&#34;color:#a6e22e&#34;&gt;Directory&lt;/span&gt; &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;/var/www/&amp;#34;&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;&amp;gt;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; Options None
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; AllowOverride None
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; Order allow,deny
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; Allow from all
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;&amp;lt;/&lt;/span&gt;&lt;span style=&#34;color:#a6e22e&#34;&gt;Directory&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;&amp;gt;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
      <content:encoded><![CDATA[<p>Tipico errore 403 Access Denied e nel log una stringa simile a quest &ldquo;client denied by server configuration&rdquo; con incluso il path del file specifico?</p>
<p>Allora con buona probabilita&rsquo; manca una direttiva nella configurazione globale o nella singola del vhost:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-gdscript3" data-lang="gdscript3"><span style="display:flex;"><span><span style="color:#f92672">&lt;</span><span style="color:#a6e22e">Directory</span> <span style="color:#e6db74">&#34;/var/www/&#34;</span><span style="color:#f92672">&gt;</span>
</span></span><span style="display:flex;"><span> Options None
</span></span><span style="display:flex;"><span> AllowOverride None
</span></span><span style="display:flex;"><span> Order allow,deny
</span></span><span style="display:flex;"><span> Allow from all
</span></span><span style="display:flex;"><span><span style="color:#f92672">&lt;/</span><span style="color:#a6e22e">Directory</span><span style="color:#f92672">&gt;</span>
</span></span></code></pre></div>]]></content:encoded>
    </item>
    <item>
      <title>Linux - IPv6 Tunnel Broker</title>
      <link>https://www.deepreflect.net/2008/10/27/linux-ipv6-tunnel-broker/</link>
      <pubDate>Mon, 27 Oct 2008 01:33:02 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=192</guid> 
      <description>&lt;p&gt;Come definire il link ad un tunnel broker i questo esempio HE.net da sistema operativo linux utilizzando i net tools&lt;/p&gt;
&lt;p&gt;Prima parte crea l&amp;rsquo;interfaccia di tunneling sull&amp;rsquo;ipv4:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;ifconfig sit0 up&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code&gt;ifconfig sit0 inet6 tunnel ::216.66.84.42&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Seconda parte genera l&amp;rsquo;endpoint del tunnel in ipv6:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;ifconfig sit1 up&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code&gt;ifconfig sit1 inet6 add 2001:470:1f12:11c::2/64&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Terza parte definisce la rotta sul device relativo all&amp;rsquo;endpoing del tunnel per tutto il traffico ipv6:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;route -A inet6 add ::/0 dev sit1&lt;/code&gt;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Come definire il link ad un tunnel broker i questo esempio HE.net da sistema operativo linux utilizzando i net tools</p>
<p>Prima parte crea l&rsquo;interfaccia di tunneling sull&rsquo;ipv4:</p>
<p><code>ifconfig sit0 up</code></p>
<p><code>ifconfig sit0 inet6 tunnel ::216.66.84.42</code></p>
<p>Seconda parte genera l&rsquo;endpoint del tunnel in ipv6:</p>
<p><code>ifconfig sit1 up</code></p>
<p><code>ifconfig sit1 inet6 add 2001:470:1f12:11c::2/64</code></p>
<p>Terza parte definisce la rotta sul device relativo all&rsquo;endpoing del tunnel per tutto il traffico ipv6:</p>
<p><code>route -A inet6 add ::/0 dev sit1</code></p>
]]></content:encoded>
    </item>
    <item>
      <title>Export</title>
      <link>https://www.deepreflect.net/2008/10/27/export/</link>
      <pubDate>Mon, 27 Oct 2008 01:10:13 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=190</guid> 
      <description>&lt;p&gt;Memo, questo e&amp;rsquo; solo per ricordarmi l&amp;rsquo;export del profile:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;export PATH=$PATH:/opt/csw/bin:/usr/sfw/bin:/usr/sbin:/usr/bin:/usr/openwin/bin:/usr/dt/bin:/usr/ccs/bin&lt;/code&gt;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Memo, questo e&rsquo; solo per ricordarmi l&rsquo;export del profile:</p>
<p><code>export PATH=$PATH:/opt/csw/bin:/usr/sfw/bin:/usr/sbin:/usr/bin:/usr/openwin/bin:/usr/dt/bin:/usr/ccs/bin</code></p>
]]></content:encoded>
    </item>
    <item>
      <title>Whois - Controlli ricorsivi</title>
      <link>https://www.deepreflect.net/2008/10/27/whois-controlli-ricorsivi/</link>
      <pubDate>Mon, 27 Oct 2008 01:01:46 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=182</guid> 
      <description>&lt;p&gt;Come eseguire controlli ricorsivi sui whois e generare un file per singola query usando poche righe di bash scripting, attenzione ai limiti per server (il file si chiamera&amp;rsquo; &amp;ldquo;list&amp;rdquo; e deve avere un dominio di secondo livello per riga) quindi questo e&amp;rsquo; tutto:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; #!/bin/bash
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; declare -a ARRAY
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; exec 10&amp;lt;list
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; let count=0
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; while read LINE &amp;lt;&amp;amp;10; do
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; whois $LINE &amp;gt; /home/leo/whois/result/$LINE
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; echo $LINE
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; ARRAY[$count]=$LINE
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; ((count++))
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; done
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; echo Number of elements: ${#ARRAY[@]}
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; echo ${ARRAY[@]}
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; exec 10&amp;gt;&amp;amp;-
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
      <content:encoded><![CDATA[<p>Come eseguire controlli ricorsivi sui whois e generare un file per singola query usando poche righe di bash scripting, attenzione ai limiti per server (il file si chiamera&rsquo; &ldquo;list&rdquo; e deve avere un dominio di secondo livello per riga) quindi questo e&rsquo; tutto:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span> #!/bin/bash
</span></span><span style="display:flex;"><span> declare -a ARRAY
</span></span><span style="display:flex;"><span> exec 10&lt;list
</span></span><span style="display:flex;"><span> let count=0
</span></span><span style="display:flex;"><span> while read LINE &lt;&amp;10; do
</span></span><span style="display:flex;"><span> whois $LINE &gt; /home/leo/whois/result/$LINE
</span></span><span style="display:flex;"><span> echo $LINE
</span></span><span style="display:flex;"><span> ARRAY[$count]=$LINE
</span></span><span style="display:flex;"><span> ((count++))
</span></span><span style="display:flex;"><span> done
</span></span><span style="display:flex;"><span> echo Number of elements: ${#ARRAY[@]}
</span></span><span style="display:flex;"><span> echo ${ARRAY[@]}
</span></span><span style="display:flex;"><span> exec 10&gt;&amp;-
</span></span></code></pre></div>]]></content:encoded>
    </item>
    <item>
      <title>Cisco - ATM Line Status</title>
      <link>https://www.deepreflect.net/2008/10/21/cisco-atm-status/</link>
      <pubDate>Tue, 21 Oct 2008 23:40:33 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=175</guid> 
      <description>&lt;p&gt;Breve memo sul comando per l&amp;rsquo;analisi dello stato del modulo ATM per le linea adsl in caso di problemi e&amp;rsquo; sempre bene verificare i livelli di attenuazione e margine di rumore della linea al fine di valutare la qualita&amp;rsquo; del segnale della linea.&lt;/p&gt;
&lt;p&gt;&lt;code&gt;router# show dsl interface atm0/0&lt;/code&gt;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Breve memo sul comando per l&rsquo;analisi dello stato del modulo ATM per le linea adsl in caso di problemi e&rsquo; sempre bene verificare i livelli di attenuazione e margine di rumore della linea al fine di valutare la qualita&rsquo; del segnale della linea.</p>
<p><code>router# show dsl interface atm0/0</code></p>
]]></content:encoded>
    </item>
    <item>
      <title>IRC Cut 01 - #solaris</title>
      <link>https://www.deepreflect.net/2008/10/21/irc-cut-01-solaris/</link>
      <pubDate>Tue, 21 Oct 2008 23:16:38 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=176</guid> 
      <description>&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;Giaco&amp;gt; dannazione non trovo la sprite
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;Giaco&amp;gt; solo la fanta
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;Giaco&amp;gt; oddio che male sto ginocchiolo
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;Giaco&amp;gt; ma sip e&amp;#39; udp o tcp ?
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;Giaco&amp;gt; ah forse era aix udp
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;Giaco&amp;gt; non mi piace ios
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;mega&amp;gt; ma che stai vaneggiando?
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;Giaco&amp;gt; ios e&amp;#39; come il linux
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;Giaco&amp;gt; non e&amp;#39; come i bsd
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;mega&amp;gt; tu fumi troppe canne
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;mega&amp;gt; vado a nanna
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;mega&amp;gt; notte
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;Giaco&amp;gt; era aix o iax ?
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;Giaco&amp;gt; ciao
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
      <content:encoded><![CDATA[<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>&lt;Giaco&gt; dannazione non trovo la sprite
</span></span><span style="display:flex;"><span>&lt;Giaco&gt; solo la fanta
</span></span><span style="display:flex;"><span>&lt;Giaco&gt; oddio che male sto ginocchiolo
</span></span><span style="display:flex;"><span>&lt;Giaco&gt; ma sip e&#39; udp o tcp ?
</span></span><span style="display:flex;"><span>&lt;Giaco&gt; ah forse era aix udp
</span></span><span style="display:flex;"><span>&lt;Giaco&gt; non mi piace ios
</span></span><span style="display:flex;"><span>&lt;mega&gt; ma che stai vaneggiando?
</span></span><span style="display:flex;"><span>&lt;Giaco&gt; ios e&#39; come il linux
</span></span><span style="display:flex;"><span>&lt;Giaco&gt; non e&#39; come i bsd
</span></span><span style="display:flex;"><span>&lt;mega&gt; tu fumi troppe canne
</span></span><span style="display:flex;"><span>&lt;mega&gt; vado a nanna
</span></span><span style="display:flex;"><span>&lt;mega&gt; notte
</span></span><span style="display:flex;"><span>&lt;Giaco&gt; era aix o iax ?
</span></span><span style="display:flex;"><span>&lt;Giaco&gt; ciao
</span></span></code></pre></div>]]></content:encoded>
    </item>
    <item>
      <title>Hardware - MacPRO ITA Keyboard on windows</title>
      <link>https://www.deepreflect.net/2008/10/19/hardware-macpro-ita-keyboard-on-windows/</link>
      <pubDate>Sun, 19 Oct 2008 13:44:29 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=170</guid> 
      <description>&lt;p&gt;Vi sarà mai capitato di aver collegato una tastiera Apple ad un PC in particolar modo una PRO Ita, ovviamente nei driver standard la mappatura non esiste, neache lontanamente.&lt;/p&gt;
&lt;p&gt;Ho creato con un software fornito da Microsoft (Microsoft Keyboard Layout Creator) la mappatura della tastiera nel file scaricabile qua sotto è contenuto un installer e il sorgente per modificabile.&lt;/p&gt;
&lt;p&gt;Attezione il tast &amp;ldquo;DEL&amp;rdquo; è mappato con il tasto virgola del tastierino per comodità.&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Vi sarà mai capitato di aver collegato una tastiera Apple ad un PC in particolar modo una PRO Ita, ovviamente nei driver standard la mappatura non esiste, neache lontanamente.</p>
<p>Ho creato con un software fornito da Microsoft (Microsoft Keyboard Layout Creator) la mappatura della tastiera nel file scaricabile qua sotto è contenuto un installer e il sorgente per modificabile.</p>
<p>Attezione il tast &ldquo;DEL&rdquo; è mappato con il tasto virgola del tastierino per comodità.</p>
<p><a href="/wp-content/uploads/2008/10/itapro.zip">Keyboard Layout MacPRO ITA</a></p>
]]></content:encoded>
    </item>
    <item>
      <title>Cisco - SSH</title>
      <link>https://www.deepreflect.net/2008/10/15/cisco-ssh/</link>
      <pubDate>Wed, 15 Oct 2008 21:45:30 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=166</guid> 
      <description>&lt;p&gt;Ecco come abilitare, l&amp;rsquo;ssh sugli apparati con cisco con IOS&lt;/p&gt;
&lt;p&gt;Prima fase configurare un dominio, e generare i certificati, al fine di incrementare la sicurezza consiglio di usare almeno la chiave 768 Bit che permette l&amp;rsquo;uso di SSH v2&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-gdscript3&#34; data-lang=&#34;gdscript3&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; route_01_no&lt;span style=&#34;color:#75715e&#34;&gt;#conf t&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; Enter configuration commands, one per line&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt; End with CNTL&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;Z&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; route_01_no(config)&lt;span style=&#34;color:#75715e&#34;&gt;#ip domain-name stars.deepreflect.net&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; route_01_no(config)&lt;span style=&#34;color:#75715e&#34;&gt;#cry key generate rsa&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; The name &lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; the keys will be: route_01_no&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;stars&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;deepreflect&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;net
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; Choose the size of the key modulus &lt;span style=&#34;color:#f92672&#34;&gt;in&lt;/span&gt; the range of &lt;span style=&#34;color:#ae81ff&#34;&gt;360&lt;/span&gt; to &lt;span style=&#34;color:#ae81ff&#34;&gt;2048&lt;/span&gt; &lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; your
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; General Purpose Keys&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt; Choosing a key modulus greater than &lt;span style=&#34;color:#ae81ff&#34;&gt;512&lt;/span&gt; may take
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; a few minutes&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; How many bits &lt;span style=&#34;color:#f92672&#34;&gt;in&lt;/span&gt; the modulus [&lt;span style=&#34;color:#ae81ff&#34;&gt;512&lt;/span&gt;]: &lt;span style=&#34;color:#ae81ff&#34;&gt;768&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt; &lt;span style=&#34;color:#f92672&#34;&gt;%&lt;/span&gt; Generating &lt;span style=&#34;color:#ae81ff&#34;&gt;768&lt;/span&gt; bit RSA keys, keys will be non&lt;span style=&#34;color:#f92672&#34;&gt;-&lt;/span&gt;exportable&lt;span style=&#34;color:#f92672&#34;&gt;...&lt;/span&gt;[OK]
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;La seconda fase e&amp;rsquo; abilitare il protocollo SSH v2 e abilitare le line vty all&amp;rsquo;accesso:&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Ecco come abilitare, l&rsquo;ssh sugli apparati con cisco con IOS</p>
<p>Prima fase configurare un dominio, e generare i certificati, al fine di incrementare la sicurezza consiglio di usare almeno la chiave 768 Bit che permette l&rsquo;uso di SSH v2</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-gdscript3" data-lang="gdscript3"><span style="display:flex;"><span> route_01_no<span style="color:#75715e">#conf t</span>
</span></span><span style="display:flex;"><span> Enter configuration commands, one per line<span style="color:#f92672">.</span> End with CNTL<span style="color:#f92672">/</span>Z<span style="color:#f92672">.</span>
</span></span><span style="display:flex;"><span> route_01_no(config)<span style="color:#75715e">#ip domain-name stars.deepreflect.net</span>
</span></span><span style="display:flex;"><span> route_01_no(config)<span style="color:#75715e">#cry key generate rsa</span>
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span> The name <span style="color:#66d9ef">for</span> the keys will be: route_01_no<span style="color:#f92672">.</span>stars<span style="color:#f92672">.</span>deepreflect<span style="color:#f92672">.</span>net
</span></span><span style="display:flex;"><span> Choose the size of the key modulus <span style="color:#f92672">in</span> the range of <span style="color:#ae81ff">360</span> to <span style="color:#ae81ff">2048</span> <span style="color:#66d9ef">for</span> your
</span></span><span style="display:flex;"><span> General Purpose Keys<span style="color:#f92672">.</span> Choosing a key modulus greater than <span style="color:#ae81ff">512</span> may take
</span></span><span style="display:flex;"><span> a few minutes<span style="color:#f92672">.</span>
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span> How many bits <span style="color:#f92672">in</span> the modulus [<span style="color:#ae81ff">512</span>]: <span style="color:#ae81ff">768</span>
</span></span><span style="display:flex;"><span> <span style="color:#f92672">%</span> Generating <span style="color:#ae81ff">768</span> bit RSA keys, keys will be non<span style="color:#f92672">-</span>exportable<span style="color:#f92672">...</span>[OK]
</span></span></code></pre></div><p>La seconda fase e&rsquo; abilitare il protocollo SSH v2 e abilitare le line vty all&rsquo;accesso:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span> route_01_no(config)#ip ssh version 2
</span></span><span style="display:flex;"><span> route_01_no(config)#line vty 0 4
</span></span><span style="display:flex;"><span> route_01_no(config-line)# transport input telnet ssh
</span></span><span style="display:flex;"><span> route_01_no(config-line)#
</span></span><span style="display:flex;"><span> route_01_no(config)#end
</span></span><span style="display:flex;"><span> route_01_no#
</span></span></code></pre></div>]]></content:encoded>
    </item>
    <item>
      <title>Mac OS X - your network have been changed by another application</title>
      <link>https://www.deepreflect.net/2008/10/15/mac-os-x-your-network-have-been-changed-by-another-application/</link>
      <pubDate>Wed, 15 Oct 2008 14:33:48 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=162</guid> 
      <description>&lt;p&gt;Dopo l&amp;rsquo;aggiornamento sulla sicurezza 2008-006 versione del sistema 10.4.11 e&amp;rsquo; insorto un problema nelle preferenze di sistema, sezione network:&lt;/p&gt;
&lt;p&gt;All&amp;rsquo;apertura si verifica questo errore &amp;ldquo;your network have been changed by another application&amp;rdquo; non reversibile con gli strumenti messi a disposizione per intenderci il tasto &amp;ldquo;OK&amp;rdquo;&lt;/p&gt;
&lt;p&gt;Questo succede per dei monivi di sicurezza dato che le preferenze di rete interagiscono in continuazione con il portachiavi di sistema, vedi per le password PPP, le chiavi Airport e altre configurazioni di accesso.&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Dopo l&rsquo;aggiornamento sulla sicurezza 2008-006 versione del sistema 10.4.11 e&rsquo; insorto un problema nelle preferenze di sistema, sezione network:</p>
<p>All&rsquo;apertura si verifica questo errore &ldquo;your network have been changed by another application&rdquo; non reversibile con gli strumenti messi a disposizione per intenderci il tasto &ldquo;OK&rdquo;</p>
<p>Questo succede per dei monivi di sicurezza dato che le preferenze di rete interagiscono in continuazione con il portachiavi di sistema, vedi per le password PPP, le chiavi Airport e altre configurazioni di accesso.</p>
<p>La cosa piu&rsquo; sbrigativa sarebbe tenere le configurazioni bloccate con il lucchettino, ma risulta molto scomodo dover autenticare ogni modifica.</p>
<p>Come soluzione definitiva si puo&rsquo; procedere in questo modo:
Cercare la seguente cartella</p>
<p><code>/Library/Preferences/SystemConfiguration</code></p>
<p>Cancellare i seguenti file:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>com.apple.airport.preferences.plist
</span></span><span style="display:flex;"><span>NetworkInterfaces.plist
</span></span><span style="display:flex;"><span>preferences.plist
</span></span><span style="display:flex;"><span>com.apple.nat.plist
</span></span></code></pre></div><p>Dopo aver fatto questo e&rsquo; necessario cancellare tutto il database del portachiavi di sistema, o almeno la definizione delle password legate ai servizi di rete. Attenzione i dati di autenticazione dovranno essere reiseriti al fine di ricostruire con i giusti privilegi il db.</p>
]]></content:encoded>
    </item>
    <item>
      <title>E poi si chiedono perché cambio lavoro.</title>
      <link>https://www.deepreflect.net/2008/10/13/e-poi-si-chiedono-perche-cambio-lavoro/</link>
      <pubDate>Mon, 13 Oct 2008 22:08:12 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=160</guid> 
      <description>&lt;p&gt;Lavorereste mai in una societa&amp;rsquo; di telecomunicazioni in cui sostituiscono un firewall Checkpoint su piattaforma Nokia con uno Zyxel ZyWall USG.&lt;/p&gt;
&lt;p&gt;Sono inorridito&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Lavorereste mai in una societa&rsquo; di telecomunicazioni in cui sostituiscono un firewall Checkpoint su piattaforma Nokia con uno Zyxel ZyWall USG.</p>
<p>Sono inorridito</p>
]]></content:encoded>
    </item>
    <item>
      <title>Cisco - Lock &amp; Key</title>
      <link>https://www.deepreflect.net/2008/10/12/cisco-lock-key/</link>
      <pubDate>Sun, 12 Oct 2008 20:04:09 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=122</guid> 
      <description>&lt;p&gt;Discutendo una sera sulla sicurezza dei servizi SSH e sull&amp;rsquo;alternativa di utilizzare porte non standard per ovviare ai frequenti tentativi di instrusione automatici effettuati da bot, l&amp;rsquo;idea e&amp;rsquo; offuscare la porta 22 con stratagemmi simili a port knocking, IOS a riguardo puo&amp;rsquo; essere sfruttato con una funzione chiamata Lock &amp;amp; Key si tratta di condizionare una ACL per un tempo limitato per mezzo di autenticazione.&lt;/p&gt;
&lt;p&gt;Il meccanismo puo&amp;rsquo; essere integrato su router di confine o router di accesso che abbiamo autenticazione locale o TACAS+&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Discutendo una sera sulla sicurezza dei servizi SSH e sull&rsquo;alternativa di utilizzare porte non standard per ovviare ai frequenti tentativi di instrusione automatici effettuati da bot, l&rsquo;idea e&rsquo; offuscare la porta 22 con stratagemmi simili a port knocking, IOS a riguardo puo&rsquo; essere sfruttato con una funzione chiamata Lock &amp; Key si tratta di condizionare una ACL per un tempo limitato per mezzo di autenticazione.</p>
<p>Il meccanismo puo&rsquo; essere integrato su router di confine o router di accesso che abbiamo autenticazione locale o TACAS+</p>
<ul>
<li>Prima fase e&rsquo; abilitare e definire il metodo di autenticazione, in questo esempio e&rsquo; locale sul router nel caso ci sia un server ACS specificare i parametri.</li>
</ul>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>aaa new-model
</span></span><span style="display:flex;"><span>aaa authentication login userauthen local
</span></span><span style="display:flex;"><span>aaa authentication login clientauth local
</span></span><span style="display:flex;"><span>aaa authorization network groupauthor local
</span></span></code></pre></div><ul>
<li>Seconda fase definire almeno un utente:</li>
</ul>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>username cisco privilege 15 password cisco
</span></span></code></pre></div><ul>
<li>Terza fase applicare un gruppo all&rsquo;interfaccia di ingresso:</li>
</ul>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>interface FastEthernet0/0
</span></span><span style="display:flex;"><span>ip access-group 150 in
</span></span></code></pre></div><ul>
<li>Quarta fase definire l&rsquo;access list, la prima abilita il telnet, la seconda abilita l&rsquo;ssh in condizione di autenticazione posiva, e lascia attiva la regola per 120 secondi dopo che connesione viene chiusa:</li>
</ul>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>access-list 150 permit tcp any any eq telnet
</span></span><span style="display:flex;"><span>access-list 150 dynamic TL01 timeout 120 permit tcp any any eq 22
</span></span></code></pre></div><ul>
<li>Quinta fase definire l&rsquo;autocommad nella sezione terminali virtuali, nel caso specifico se si esegue un login via telnet si attiva l&rsquo;ACL, per la gestione del router sono dedicate le line SSH</li>
</ul>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>line vty 0 4
</span></span><span style="display:flex;"><span> privilege level 15
</span></span><span style="display:flex;"><span> autocommand  access-enable timeout 5
</span></span><span style="display:flex;"><span> transport input telnet
</span></span><span style="display:flex;"><span>line vty 5 9
</span></span><span style="display:flex;"><span> privilege level 15
</span></span><span style="display:flex;"><span> transport input ssh
</span></span></code></pre></div>]]></content:encoded>
    </item>
    <item>
      <title>IPv6 - HE.NET Certification</title>
      <link>https://www.deepreflect.net/2008/10/09/ipv6-henet-certification/</link>
      <pubDate>Thu, 09 Oct 2008 21:08:44 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=119</guid> 
      <description>&lt;p&gt;Simpatica certificazione IPv6 inventata dalla Hurricane Electric:&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;http://ipv6.he.net/certification/scoresheet.php?pass_name=leonardorizzi&#34;&gt;&lt;img alt=&#34;IPv6 Certification Badge for leonardorizzi&#34; loading=&#34;lazy&#34; src=&#34;http://ipv6.he.net/certification/make_badge.php?pass_name=leonardorizzi&#34;&gt;&lt;/a&gt;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Simpatica certificazione IPv6 inventata dalla Hurricane Electric:</p>
<p><a href="http://ipv6.he.net/certification/scoresheet.php?pass_name=leonardorizzi"><img alt="IPv6 Certification Badge for leonardorizzi" loading="lazy" src="http://ipv6.he.net/certification/make_badge.php?pass_name=leonardorizzi"></a></p>
]]></content:encoded>
    </item>
    <item>
      <title>Php - Riconoscimento lingua browser</title>
      <link>https://www.deepreflect.net/2008/10/05/php-riconoscimento-lingua-browser/</link>
      <pubDate>Sun, 05 Oct 2008 22:29:35 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=115</guid> 
      <description>&lt;p&gt;Visto che mi hanno chiesto un sistema per riconoscere la lingua del browser con successiva visualizzazione del rispettivo contenuto, posto il codice, spiego usanto una variabile di ambiente php e comparando le prime due cifre della lingua impostata nel browser le compara con due lingue italiano e tedesco e successivamente se non sono una di queste due rimanda alla pagine inglese, semplice e coinciso:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;?php
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;if (substr($_SERVER[&amp;#34;HTTP_ACCEPT_LANGUAGE&amp;#34;],0,2) == &amp;#34;it&amp;#34;)
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;{
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;include(&amp;#34;index_ita.htm&amp;#34;);
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;}
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;elseif (substr($_SERVER[&amp;#34;HTTP_ACCEPT_LANGUAGE&amp;#34;],0,2) == &amp;#34;de&amp;#34;)
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;{
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;include(&amp;#34;index_deu.htm&amp;#34;);
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;} else {
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;include(&amp;#34;index_eng.htm&amp;#34;);
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;}
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;?&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
      <content:encoded><![CDATA[<p>Visto che mi hanno chiesto un sistema per riconoscere la lingua del browser con successiva visualizzazione del rispettivo contenuto, posto il codice, spiego usanto una variabile di ambiente php e comparando le prime due cifre della lingua impostata nel browser le compara con due lingue italiano e tedesco e successivamente se non sono una di queste due rimanda alla pagine inglese, semplice e coinciso:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>&lt;?php
</span></span><span style="display:flex;"><span>if (substr($_SERVER[&#34;HTTP_ACCEPT_LANGUAGE&#34;],0,2) == &#34;it&#34;)
</span></span><span style="display:flex;"><span>{
</span></span><span style="display:flex;"><span>include(&#34;index_ita.htm&#34;);
</span></span><span style="display:flex;"><span>}
</span></span><span style="display:flex;"><span>elseif (substr($_SERVER[&#34;HTTP_ACCEPT_LANGUAGE&#34;],0,2) == &#34;de&#34;)
</span></span><span style="display:flex;"><span>{
</span></span><span style="display:flex;"><span>include(&#34;index_deu.htm&#34;);
</span></span><span style="display:flex;"><span>} else {
</span></span><span style="display:flex;"><span>include(&#34;index_eng.htm&#34;);
</span></span><span style="display:flex;"><span>}
</span></span><span style="display:flex;"><span>?&gt;
</span></span></code></pre></div>]]></content:encoded>
    </item>
    <item>
      <title>Mac OS X - Verbose Boot</title>
      <link>https://www.deepreflect.net/2008/10/05/mac-os-x-verbose-boot/</link>
      <pubDate>Sun, 05 Oct 2008 20:51:32 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=110</guid> 
      <description>&lt;p&gt;Be l&amp;rsquo;os x anche se propio non sembra un sistema unix a causa di tutta questa bella grafica, in realta&amp;rsquo; lo e&amp;rsquo; fino all&amp;rsquo;osso, quindi nel caso si volesse visualizzare il verbose mode del boot ecco come fare:&lt;/p&gt;
&lt;p&gt;Da terminale in modalita&amp;rsquo; root:&lt;/p&gt;
&lt;p&gt;Per abilitare:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;# nvram boot-args=&amp;quot;-v&amp;quot;&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Per disabilitare:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;# nvram boot-args=&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Per la versione del firmware:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;# nvram -p&lt;/code&gt;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Be l&rsquo;os x anche se propio non sembra un sistema unix a causa di tutta questa bella grafica, in realta&rsquo; lo e&rsquo; fino all&rsquo;osso, quindi nel caso si volesse visualizzare il verbose mode del boot ecco come fare:</p>
<p>Da terminale in modalita&rsquo; root:</p>
<p>Per abilitare:</p>
<p><code># nvram boot-args=&quot;-v&quot;</code></p>
<p>Per disabilitare:</p>
<p><code># nvram boot-args=</code></p>
<p>Per la versione del firmware:</p>
<p><code># nvram -p</code></p>
]]></content:encoded>
    </item>
    <item>
      <title>Mac OS X - Flush DNS Cache</title>
      <link>https://www.deepreflect.net/2008/10/05/mac-os-x-flush-dns-cache/</link>
      <pubDate>Sun, 05 Oct 2008 20:37:58 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=108</guid> 
      <description>&lt;p&gt;Ecco i comandi vari ed eventuali sempre utili, ovviamente eseguiti da terminale:&lt;/p&gt;
&lt;p&gt;Leopard 10.5&lt;/p&gt;
&lt;p&gt;&lt;code&gt;# dscacheutil -flushcache&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Tiger 10.4&lt;/p&gt;
&lt;p&gt;&lt;code&gt;# lookupd -flushcache&lt;/code&gt;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Ecco i comandi vari ed eventuali sempre utili, ovviamente eseguiti da terminale:</p>
<p>Leopard 10.5</p>
<p><code># dscacheutil -flushcache</code></p>
<p>Tiger 10.4</p>
<p><code># lookupd -flushcache</code></p>
]]></content:encoded>
    </item>
    <item>
      <title>Server Strings</title>
      <link>https://www.deepreflect.net/2008/10/03/server-strings/</link>
      <pubDate>Fri, 03 Oct 2008 23:20:18 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=106</guid> 
      <description>&lt;p&gt;Adoro quando i server rispondono cosi&amp;rsquo; (si, il server di posta e&amp;rsquo; in ascolto anche in ipv6):&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;leobook-w:~ leonardorizzi$ telnet mail.deepreflect.net 25
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Trying 2001:470:1f13:10a::100...
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Connected to mail.deepreflect.net.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Escape character is &amp;#39;^\]&amp;#39;.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;220 deepreflect.net ESMTP - Life is short talk fast!
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
      <content:encoded><![CDATA[<p>Adoro quando i server rispondono cosi&rsquo; (si, il server di posta e&rsquo; in ascolto anche in ipv6):</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>leobook-w:~ leonardorizzi$ telnet mail.deepreflect.net 25
</span></span><span style="display:flex;"><span>Trying 2001:470:1f13:10a::100...
</span></span><span style="display:flex;"><span>Connected to mail.deepreflect.net.
</span></span><span style="display:flex;"><span>Escape character is &#39;^\]&#39;.
</span></span><span style="display:flex;"><span>220 deepreflect.net ESMTP - Life is short talk fast!
</span></span></code></pre></div>]]></content:encoded>
    </item>
    <item>
      <title>Win NT - Logon Script Network MAP</title>
      <link>https://www.deepreflect.net/2008/09/16/win-nt-logon-script-network-map/</link>
      <pubDate>Tue, 16 Sep 2008 22:26:24 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=100</guid> 
      <description>&lt;p&gt;Script semplice e veloce per mappare le unita&amp;rsquo; di rete nei domini active directory, c&amp;rsquo;e&amp;rsquo; chi usa ancora il &amp;ldquo;net use&amp;rdquo; ma purtroppo hanno anche inventato il VBS:&lt;/p&gt;
&lt;p&gt;Notare che la terza mappatura mappa la home prendendo come variabili dallo username.
Nominare .vbs&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Option Explicit
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Dim objNetwork, strRemotePath1, strRemotePath2, strRemotePath3
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Dim strUserName, strDriveLetter1, strDriveLetter2, strDriveLetter3
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;strDriveLetter1 = &amp;#34;S:&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;strDriveLetter2 = &amp;#34;P:&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;strDriveLetter3 = &amp;#34;X:&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;strRemotePath1 = &amp;#34;\\server\share&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;strRemotePath2 = &amp;#34;\\server\driver&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;strRemotePath3 = &amp;#34;\\server&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Set objNetwork = CreateObject(&amp;#34;WScript.Network&amp;#34;)
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;objNetwork.MapNetworkDrive strDriveLetter1, strRemotePath1
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;objNetwork.MapNetworkDrive strDriveLetter2, strRemotePath2
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Set objNetwork = WScript.CreateObject(&amp;#34;WScript.Network&amp;#34;)
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;strUserName = objNetwork.UserName
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;objNetwork.MapNetworkDrive strDriveLetter3, strRemotePath3 _
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;amp; &amp;#34;\&amp;#34; &amp;amp; strUserName &amp;amp; &amp;#34;$&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Wscript.Quit
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
      <content:encoded><![CDATA[<p>Script semplice e veloce per mappare le unita&rsquo; di rete nei domini active directory, c&rsquo;e&rsquo; chi usa ancora il &ldquo;net use&rdquo; ma purtroppo hanno anche inventato il VBS:</p>
<p>Notare che la terza mappatura mappa la home prendendo come variabili dallo username.
Nominare .vbs</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>Option Explicit
</span></span><span style="display:flex;"><span>Dim objNetwork, strRemotePath1, strRemotePath2, strRemotePath3
</span></span><span style="display:flex;"><span>Dim strUserName, strDriveLetter1, strDriveLetter2, strDriveLetter3
</span></span><span style="display:flex;"><span>strDriveLetter1 = &#34;S:&#34;
</span></span><span style="display:flex;"><span>strDriveLetter2 = &#34;P:&#34;
</span></span><span style="display:flex;"><span>strDriveLetter3 = &#34;X:&#34;
</span></span><span style="display:flex;"><span>strRemotePath1 = &#34;\\server\share&#34;
</span></span><span style="display:flex;"><span>strRemotePath2 = &#34;\\server\driver&#34;
</span></span><span style="display:flex;"><span>strRemotePath3 = &#34;\\server&#34;
</span></span><span style="display:flex;"><span>Set objNetwork = CreateObject(&#34;WScript.Network&#34;)
</span></span><span style="display:flex;"><span>objNetwork.MapNetworkDrive strDriveLetter1, strRemotePath1
</span></span><span style="display:flex;"><span>objNetwork.MapNetworkDrive strDriveLetter2, strRemotePath2
</span></span><span style="display:flex;"><span>Set objNetwork = WScript.CreateObject(&#34;WScript.Network&#34;)
</span></span><span style="display:flex;"><span>strUserName = objNetwork.UserName
</span></span><span style="display:flex;"><span>objNetwork.MapNetworkDrive strDriveLetter3, strRemotePath3 _
</span></span><span style="display:flex;"><span>&amp; &#34;\&#34; &amp; strUserName &amp; &#34;$&#34;
</span></span><span style="display:flex;"><span>Wscript.Quit
</span></span></code></pre></div>]]></content:encoded>
    </item>
    <item>
      <title>Solaris - Inetd SVC</title>
      <link>https://www.deepreflect.net/2008/09/08/solaris-inetd-svc/</link>
      <pubDate>Mon, 08 Sep 2008 00:55:10 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=96</guid> 
      <description>&lt;p&gt;Breve memo sull&amp;rsquo;attivazione del servizio tftpd su solaris.&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;#svcs tftp/udp6
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;svcs: Pattern ‘tftp/udp6′ doesn’t match any instances
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;STATE STIME FMRI
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;#grep tftp /etc/inetd.conf
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;#tftp dgram udp6 wait root /usr/sbin/in.tftpd in.tftpd -s /tftpboot
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Decommentare “#tftp dgram udp6 …” nel file /etc/inetd.conf&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-gdscript3&#34; data-lang=&#34;gdscript3&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# grep tftp /etc/inetd.conf&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# TFTPD - tftp server (primarily used for booting)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;tftp dgram udp6 wait root &lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;usr&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;sbin&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;in&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;tftpd &lt;span style=&#34;color:#f92672&#34;&gt;in&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;tftpd &lt;span style=&#34;color:#f92672&#34;&gt;-&lt;/span&gt;s &lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;tftpboot
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# inetconv&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;inetconv: Notice: Service manifest &lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;100235&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt; already generated as &lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;var&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;svc&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;manifest&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;network&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;rpc&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;100235&lt;/span&gt;\_1&lt;span style=&#34;color:#f92672&#34;&gt;-&lt;/span&gt;rpc\_ticotsord&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;xml, skipped
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;inetconv: Notice: Service manifest &lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;100083&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt; already generated as &lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;var&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;svc&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;manifest&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;network&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;rpc&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;100083&lt;/span&gt;\_1&lt;span style=&#34;color:#f92672&#34;&gt;-&lt;/span&gt;rpc\_tcp&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;xml, skipped
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;inetconv: Notice: Service manifest &lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;100068&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;2&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;-&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;5&lt;/span&gt; already generated as &lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;var&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;svc&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;manifest&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;network&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;rpc&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;100068&lt;/span&gt;\_2&lt;span style=&#34;color:#f92672&#34;&gt;-&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;5&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;-&lt;/span&gt;rpc\_udp&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;xml, skipped
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;tftp &lt;span style=&#34;color:#f92672&#34;&gt;-/&lt;/span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;var&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;svc&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;manifest&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;network&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;tftp&lt;span style=&#34;color:#f92672&#34;&gt;-&lt;/span&gt;udp6&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;xml Importing tftp&lt;span style=&#34;color:#f92672&#34;&gt;-&lt;/span&gt;udp6&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;xml &lt;span style=&#34;color:#960050;background-color:#1e0010&#34;&gt;…&lt;/span&gt;Done
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;server # svcs tftp/udp6
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;STATE STIME FMRI
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;online 12:56:05 svc:/network/tftp/udp6:default
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
      <content:encoded><![CDATA[<p>Breve memo sull&rsquo;attivazione del servizio tftpd su solaris.</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>#svcs tftp/udp6
</span></span><span style="display:flex;"><span>svcs: Pattern ‘tftp/udp6′ doesn’t match any instances
</span></span><span style="display:flex;"><span>STATE STIME FMRI
</span></span><span style="display:flex;"><span>#grep tftp /etc/inetd.conf
</span></span><span style="display:flex;"><span>#tftp dgram udp6 wait root /usr/sbin/in.tftpd in.tftpd -s /tftpboot
</span></span></code></pre></div><p>Decommentare “#tftp dgram udp6 …” nel file /etc/inetd.conf</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-gdscript3" data-lang="gdscript3"><span style="display:flex;"><span><span style="color:#75715e"># grep tftp /etc/inetd.conf</span>
</span></span><span style="display:flex;"><span><span style="color:#75715e"># TFTPD - tftp server (primarily used for booting)</span>
</span></span><span style="display:flex;"><span>tftp dgram udp6 wait root <span style="color:#f92672">/</span>usr<span style="color:#f92672">/</span>sbin<span style="color:#f92672">/</span><span style="color:#f92672">in</span><span style="color:#f92672">.</span>tftpd <span style="color:#f92672">in</span><span style="color:#f92672">.</span>tftpd <span style="color:#f92672">-</span>s <span style="color:#f92672">/</span>tftpboot
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span><span style="color:#75715e"># inetconv</span>
</span></span><span style="display:flex;"><span>inetconv: Notice: Service manifest <span style="color:#66d9ef">for</span> <span style="color:#ae81ff">100235</span><span style="color:#f92672">/</span><span style="color:#ae81ff">1</span> already generated as <span style="color:#f92672">/</span><span style="color:#66d9ef">var</span><span style="color:#f92672">/</span>svc<span style="color:#f92672">/</span>manifest<span style="color:#f92672">/</span>network<span style="color:#f92672">/</span>rpc<span style="color:#f92672">/</span><span style="color:#ae81ff">100235</span>\_1<span style="color:#f92672">-</span>rpc\_ticotsord<span style="color:#f92672">.</span>xml, skipped
</span></span><span style="display:flex;"><span>inetconv: Notice: Service manifest <span style="color:#66d9ef">for</span> <span style="color:#ae81ff">100083</span><span style="color:#f92672">/</span><span style="color:#ae81ff">1</span> already generated as <span style="color:#f92672">/</span><span style="color:#66d9ef">var</span><span style="color:#f92672">/</span>svc<span style="color:#f92672">/</span>manifest<span style="color:#f92672">/</span>network<span style="color:#f92672">/</span>rpc<span style="color:#f92672">/</span><span style="color:#ae81ff">100083</span>\_1<span style="color:#f92672">-</span>rpc\_tcp<span style="color:#f92672">.</span>xml, skipped
</span></span><span style="display:flex;"><span>inetconv: Notice: Service manifest <span style="color:#66d9ef">for</span> <span style="color:#ae81ff">100068</span><span style="color:#f92672">/</span><span style="color:#ae81ff">2</span><span style="color:#f92672">-</span><span style="color:#ae81ff">5</span> already generated as <span style="color:#f92672">/</span><span style="color:#66d9ef">var</span><span style="color:#f92672">/</span>svc<span style="color:#f92672">/</span>manifest<span style="color:#f92672">/</span>network<span style="color:#f92672">/</span>rpc<span style="color:#f92672">/</span><span style="color:#ae81ff">100068</span>\_2<span style="color:#f92672">-</span><span style="color:#ae81ff">5</span><span style="color:#f92672">-</span>rpc\_udp<span style="color:#f92672">.</span>xml, skipped
</span></span><span style="display:flex;"><span>tftp <span style="color:#f92672">-/</span><span style="color:#66d9ef">var</span><span style="color:#f92672">/</span>svc<span style="color:#f92672">/</span>manifest<span style="color:#f92672">/</span>network<span style="color:#f92672">/</span>tftp<span style="color:#f92672">-</span>udp6<span style="color:#f92672">.</span>xml Importing tftp<span style="color:#f92672">-</span>udp6<span style="color:#f92672">.</span>xml <span style="color:#960050;background-color:#1e0010">…</span>Done
</span></span></code></pre></div><div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>server # svcs tftp/udp6
</span></span><span style="display:flex;"><span>STATE STIME FMRI
</span></span><span style="display:flex;"><span>online 12:56:05 svc:/network/tftp/udp6:default
</span></span></code></pre></div>]]></content:encoded>
    </item>
    <item>
      <title>Cisco - Kerberos and telnet</title>
      <link>https://www.deepreflect.net/2008/09/07/cisco-kerberos-and-telnet/</link>
      <pubDate>Sun, 07 Sep 2008 19:51:39 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=93</guid> 
      <description>&lt;p&gt;Questa e&amp;rsquo; una cosa che spesso riguarda piu&amp;rsquo; in client telnet che non gli OS Cisco, che durante la procedura di login tentano la procedura di automatic login, generando questo questo errore:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;leobook:~ leonardorizzi$ telnet route01-nov.stars.deepreflect.net
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Trying xxx.xxx.xxx.xxx...
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Connected to route01-nov.stars.deepreflect.net.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Escape character is &amp;#39;^]&amp;#39;.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;User Access Verification
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Username: Kerberos:     No default realm defined for Kerberos!
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Questo ovviamente deriva dalla mancanza di configurazione dell&amp;rsquo;autenticazione kerberos sul sistema, cosa che ovviamente non e&amp;rsquo; strettamente necessaria;
Per evitare di vedere e creare nei log righe di errore, semplicemente basta usare il parametro -K di telnet che corrisponde citando il man &amp;ldquo;-K Specifies no automatic login to the remote system.&amp;rdquo;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Questa e&rsquo; una cosa che spesso riguarda piu&rsquo; in client telnet che non gli OS Cisco, che durante la procedura di login tentano la procedura di automatic login, generando questo questo errore:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>leobook:~ leonardorizzi$ telnet route01-nov.stars.deepreflect.net
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span>Trying xxx.xxx.xxx.xxx...
</span></span><span style="display:flex;"><span>Connected to route01-nov.stars.deepreflect.net.
</span></span><span style="display:flex;"><span>Escape character is &#39;^]&#39;.
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span>User Access Verification
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span>Username: Kerberos:     No default realm defined for Kerberos!
</span></span></code></pre></div><p>Questo ovviamente deriva dalla mancanza di configurazione dell&rsquo;autenticazione kerberos sul sistema, cosa che ovviamente non e&rsquo; strettamente necessaria;
Per evitare di vedere e creare nei log righe di errore, semplicemente basta usare il parametro -K di telnet che corrisponde citando il man &ldquo;-K Specifies no automatic login to the remote system.&rdquo;</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>leobook:~ leonardorizzi$ telnet -K route01-nov.stars.deepreflect.net
</span></span><span style="display:flex;"><span>Trying xxx.xxx.xxx.xxx...
</span></span><span style="display:flex;"><span>Connected to route01-nov.stars.deepreflect.net.
</span></span><span style="display:flex;"><span>Escape character is &#39;^]&#39;.
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span>User Access Verification
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span>Username:
</span></span></code></pre></div><p>Altra alternativa disattivare l&rsquo;autologin dalle impostazioni di telnet con:</p>
<p><code>leobook:~ leonardorizzi$ echo default unset autologin &gt;~/.telnetrc</code></p>
]]></content:encoded>
    </item>
    <item>
      <title>Cisco - Change Dynamic NAT</title>
      <link>https://www.deepreflect.net/2008/09/07/cisco-change-dynamic-nat/</link>
      <pubDate>Sun, 07 Sep 2008 19:33:21 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=91</guid> 
      <description>&lt;p&gt;Vi sara&amp;rsquo; mai capitato di dover riconfigurare il NAT, Route MAP o simili su router in condizioni di nat dinamico, nella maggior parte dei casi si ricevono questi errori:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;Dynamic mapping in use, cannot 		remove&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;%Pool outpool in use, cannot 		destroy&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Si risolve usando il comando &amp;ldquo;clear&amp;rdquo; nello specifico:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;clear ip nat translation *
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;dopodiche&amp;rsquo; si puo&amp;rsquo; agire sul nat indisturbati&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;conf t
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;no ip nat pool old pool name
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ip nat pool new pool
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Ricordo che in molti casi per poter agire su alcune configurazioni e&amp;rsquo; necessario mettere in modalita&amp;rsquo; &amp;ldquo;shutdown&amp;rdquo; le interfacce direttamente interessate nelle procedure di NAT&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Vi sara&rsquo; mai capitato di dover riconfigurare il NAT, Route MAP o simili su router in condizioni di nat dinamico, nella maggior parte dei casi si ricevono questi errori:</p>
<ul>
<li><code>Dynamic mapping in use, cannot 		remove</code></li>
<li><code>%Pool outpool in use, cannot 		destroy</code></li>
</ul>
<p>Si risolve usando il comando &ldquo;clear&rdquo; nello specifico:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>clear ip nat translation *
</span></span></code></pre></div><p>dopodiche&rsquo; si puo&rsquo; agire sul nat indisturbati</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>conf t
</span></span><span style="display:flex;"><span>no ip nat pool old pool name
</span></span><span style="display:flex;"><span>ip nat pool new pool
</span></span></code></pre></div><p>Ricordo che in molti casi per poter agire su alcune configurazioni e&rsquo; necessario mettere in modalita&rsquo; &ldquo;shutdown&rdquo; le interfacce direttamente interessate nelle procedure di NAT</p>
]]></content:encoded>
    </item>
    <item>
      <title>Cisco - Console Cable Pin</title>
      <link>https://www.deepreflect.net/2008/08/30/cisco-console-cable-pin/</link>
      <pubDate>Sat, 30 Aug 2008 16:16:51 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=86</guid> 
      <description>&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Signal&lt;/th&gt;
					&lt;th&gt;Console Port (DTE)&lt;/th&gt;
					&lt;th&gt;RJ-45 Rolled Cable&lt;/th&gt;
					&lt;th&gt;Adapter&lt;/th&gt;
					&lt;th&gt;Adapter&lt;/th&gt;
					&lt;th&gt;Signal&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;/td&gt;
					&lt;td&gt;RJ-45&lt;/td&gt;
					&lt;td&gt;RJ-45 Pin&lt;/td&gt;
					&lt;td&gt;DB-9 Pin&lt;/td&gt;
					&lt;td&gt;DB-25 Pin&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;CTS&lt;/td&gt;
					&lt;td&gt;1&lt;/td&gt;
					&lt;td&gt;8&lt;/td&gt;
					&lt;td&gt;7&lt;/td&gt;
					&lt;td&gt;4&lt;/td&gt;
					&lt;td&gt;RTS&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;DTR&lt;/td&gt;
					&lt;td&gt;2&lt;/td&gt;
					&lt;td&gt;7&lt;/td&gt;
					&lt;td&gt;4&lt;/td&gt;
					&lt;td&gt;2&lt;/td&gt;
					&lt;td&gt;0&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;TxD&lt;/td&gt;
					&lt;td&gt;3&lt;/td&gt;
					&lt;td&gt;6&lt;/td&gt;
					&lt;td&gt;3&lt;/td&gt;
					&lt;td&gt;2&lt;/td&gt;
					&lt;td&gt;RxD&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;GND&lt;/td&gt;
					&lt;td&gt;4&lt;/td&gt;
					&lt;td&gt;5&lt;/td&gt;
					&lt;td&gt;5&lt;/td&gt;
					&lt;td&gt;7&lt;/td&gt;
					&lt;td&gt;GND&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;GND&lt;/td&gt;
					&lt;td&gt;5&lt;/td&gt;
					&lt;td&gt;4&lt;/td&gt;
					&lt;td&gt;5&lt;/td&gt;
					&lt;td&gt;7&lt;/td&gt;
					&lt;td&gt;GND&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;RxD&lt;/td&gt;
					&lt;td&gt;6&lt;/td&gt;
					&lt;td&gt;3&lt;/td&gt;
					&lt;td&gt;2&lt;/td&gt;
					&lt;td&gt;3&lt;/td&gt;
					&lt;td&gt;TxD&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;DSR&lt;/td&gt;
					&lt;td&gt;7&lt;/td&gt;
					&lt;td&gt;2&lt;/td&gt;
					&lt;td&gt;6&lt;/td&gt;
					&lt;td&gt;8&lt;/td&gt;
					&lt;td&gt;DTR&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;RTS&lt;/td&gt;
					&lt;td&gt;8&lt;/td&gt;
					&lt;td&gt;1&lt;/td&gt;
					&lt;td&gt;8&lt;/td&gt;
					&lt;td&gt;5&lt;/td&gt;
					&lt;td&gt;CTS&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;</description>
      <content:encoded><![CDATA[<table>
	<thead>
			<tr>
					<th>Signal</th>
					<th>Console Port (DTE)</th>
					<th>RJ-45 Rolled Cable</th>
					<th>Adapter</th>
					<th>Adapter</th>
					<th>Signal</th>
			</tr>
	</thead>
	<tbody>
			<tr>
					<td></td>
					<td>RJ-45</td>
					<td>RJ-45 Pin</td>
					<td>DB-9 Pin</td>
					<td>DB-25 Pin</td>
					<td></td>
			</tr>
			<tr>
					<td>CTS</td>
					<td>1</td>
					<td>8</td>
					<td>7</td>
					<td>4</td>
					<td>RTS</td>
			</tr>
			<tr>
					<td>DTR</td>
					<td>2</td>
					<td>7</td>
					<td>4</td>
					<td>2</td>
					<td>0</td>
			</tr>
			<tr>
					<td>TxD</td>
					<td>3</td>
					<td>6</td>
					<td>3</td>
					<td>2</td>
					<td>RxD</td>
			</tr>
			<tr>
					<td>GND</td>
					<td>4</td>
					<td>5</td>
					<td>5</td>
					<td>7</td>
					<td>GND</td>
			</tr>
			<tr>
					<td>GND</td>
					<td>5</td>
					<td>4</td>
					<td>5</td>
					<td>7</td>
					<td>GND</td>
			</tr>
			<tr>
					<td>RxD</td>
					<td>6</td>
					<td>3</td>
					<td>2</td>
					<td>3</td>
					<td>TxD</td>
			</tr>
			<tr>
					<td>DSR</td>
					<td>7</td>
					<td>2</td>
					<td>6</td>
					<td>8</td>
					<td>DTR</td>
			</tr>
			<tr>
					<td>RTS</td>
					<td>8</td>
					<td>1</td>
					<td>8</td>
					<td>5</td>
					<td>CTS</td>
			</tr>
	</tbody>
</table>
]]></content:encoded>
    </item>
    <item>
      <title>SSH key</title>
      <link>https://www.deepreflect.net/2008/08/30/ssh-key/</link>
      <pubDate>Sat, 30 Aug 2008 16:08:38 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=81</guid> 
      <description>&lt;p&gt;Nel caso succeda che il demone sshd non parta per i seguenti motivi:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-gdscript3&#34; data-lang=&#34;gdscript3&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Could &lt;span style=&#34;color:#f92672&#34;&gt;not&lt;/span&gt; load host key: &lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;etc&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;ssh&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;ssh_host_key
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Could &lt;span style=&#34;color:#f92672&#34;&gt;not&lt;/span&gt; load host key: &lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;etc&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;ssh&lt;span style=&#34;color:#f92672&#34;&gt;/&lt;/span&gt;ssh_host_dsa_key
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Disabling protocol version &lt;span style=&#34;color:#ae81ff&#34;&gt;1.&lt;/span&gt; Could &lt;span style=&#34;color:#f92672&#34;&gt;not&lt;/span&gt; load host key
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Disabling protocol version &lt;span style=&#34;color:#ae81ff&#34;&gt;2.&lt;/span&gt; Could &lt;span style=&#34;color:#f92672&#34;&gt;not&lt;/span&gt; load host key
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Con questi comandi si generano le chiavi host:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ssh-keygen -t rsa -f /etc/ssh/ssh_host_rsa_key
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ssh-keygen -t dsa -f /etc/ssh/ssh_host_dsa_key
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ssh-keygen -t rsa1 -f /etc/ssh/ssh_host_key
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
      <content:encoded><![CDATA[<p>Nel caso succeda che il demone sshd non parta per i seguenti motivi:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-gdscript3" data-lang="gdscript3"><span style="display:flex;"><span>Could <span style="color:#f92672">not</span> load host key: <span style="color:#f92672">/</span>etc<span style="color:#f92672">/</span>ssh<span style="color:#f92672">/</span>ssh_host_key
</span></span><span style="display:flex;"><span>Could <span style="color:#f92672">not</span> load host key: <span style="color:#f92672">/</span>etc<span style="color:#f92672">/</span>ssh<span style="color:#f92672">/</span>ssh_host_dsa_key
</span></span><span style="display:flex;"><span>Disabling protocol version <span style="color:#ae81ff">1.</span> Could <span style="color:#f92672">not</span> load host key
</span></span><span style="display:flex;"><span>Disabling protocol version <span style="color:#ae81ff">2.</span> Could <span style="color:#f92672">not</span> load host key
</span></span></code></pre></div><p>Con questi comandi si generano le chiavi host:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>ssh-keygen -t rsa -f /etc/ssh/ssh_host_rsa_key
</span></span><span style="display:flex;"><span>ssh-keygen -t dsa -f /etc/ssh/ssh_host_dsa_key
</span></span><span style="display:flex;"><span>ssh-keygen -t rsa1 -f /etc/ssh/ssh_host_key
</span></span></code></pre></div>]]></content:encoded>
    </item>
    <item>
      <title>Milano in agosto</title>
      <link>https://www.deepreflect.net/2008/08/27/milano/</link>
      <pubDate>Wed, 27 Aug 2008 17:53:49 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=66</guid> 
      <description>&lt;p&gt;Primi tre giorni di lavoro, Milano e&amp;rsquo; ancora vuota sembra incredibile, niente traffico e ho pure trovato parcheggio.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.deepreflect.net/wp-content/uploads/2008/08/2799772157.jpg&#34;&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.deepreflect.net/wp-content/uploads/2008/08/2799772157-300x225.jpg&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Questo ha meritato una foto, in fondo si puo&amp;rsquo; notare la stazione centrale, e la strada praticamente deserta.&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Primi tre giorni di lavoro, Milano e&rsquo; ancora vuota sembra incredibile, niente traffico e ho pure trovato parcheggio.</p>
<p><a href="/wp-content/uploads/2008/08/2799772157.jpg"><img loading="lazy" src="/wp-content/uploads/2008/08/2799772157-300x225.jpg"></a></p>
<p>Questo ha meritato una foto, in fondo si puo&rsquo; notare la stazione centrale, e la strada praticamente deserta.</p>
]]></content:encoded>
    </item>
    <item>
      <title>Cisco - IOS Image</title>
      <link>https://www.deepreflect.net/2008/08/23/cisco-ios-image/</link>
      <pubDate>Sat, 23 Aug 2008 07:19:12 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=60</guid> 
      <description>&lt;p&gt;Breve prontuario per riconoscere le immagini e le relative feature (sono indicate le principali):&lt;/p&gt;
&lt;p&gt;IP : y&lt;/p&gt;
&lt;p&gt;ADSL : 7&lt;/p&gt;
&lt;p&gt;IP PLUS : s&lt;/p&gt;
&lt;p&gt;VOICE : v&lt;/p&gt;
&lt;p&gt;CRYPTO (maggiore di 64-bit) : k9&lt;/p&gt;
&lt;p&gt;CRYPTO (minore di 64-bit) : k8&lt;/p&gt;
&lt;p&gt;IBM/AT/IPX : bnr2&lt;/p&gt;
&lt;p&gt;FW/IDS : o3&lt;/p&gt;
&lt;p&gt;H323 : x&lt;/p&gt;
&lt;p&gt;IP/IPX/APPLETALK : bin&lt;/p&gt;
&lt;p&gt;IP/FW : oy6&lt;/p&gt;
&lt;p&gt;LAWFUL INTERCEPT : u2&lt;/p&gt;
&lt;p&gt;ENTERPRISE : js&lt;/p&gt;
&lt;p&gt;SSG : g4&lt;/p&gt;
&lt;p&gt;Inoltre le immagini sono presenti altre immagini raggruppate per feature:&lt;/p&gt;
&lt;p&gt;IP BASE = IOS entry level nessuna caratteristica principale
IP VOICE = VoIP,  VoFR, IP Telephony&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Breve prontuario per riconoscere le immagini e le relative feature (sono indicate le principali):</p>
<p>IP : y</p>
<p>ADSL : 7</p>
<p>IP PLUS : s</p>
<p>VOICE : v</p>
<p>CRYPTO (maggiore di 64-bit) : k9</p>
<p>CRYPTO (minore di 64-bit) : k8</p>
<p>IBM/AT/IPX : bnr2</p>
<p>FW/IDS : o3</p>
<p>H323 : x</p>
<p>IP/IPX/APPLETALK : bin</p>
<p>IP/FW : oy6</p>
<p>LAWFUL INTERCEPT : u2</p>
<p>ENTERPRISE : js</p>
<p>SSG : g4</p>
<p>Inoltre le immagini sono presenti altre immagini raggruppate per feature:</p>
<p>IP BASE = IOS entry level nessuna caratteristica principale
IP VOICE = VoIP,  VoFR, IP Telephony</p>
<p>ADVANCED SECURITY : IOS Firewall, IDS, SSH, IPsec, VPN, 3DES
SP SERVICE : MPLS, SSH, ATM, VoATM
ENTERPRISE BASE : Multiprotocol, IBM</p>
<p>ADVANCED IP SERVICE : IPv6, Advanced Security, Service Provider Service
ENTERPRISE SERICE : Enterprise Base, IBM Full, Service Provider Service</p>
<p>ADVANCED ENTERPRISE SERVICE : Tutto quello descritto prima.</p>
]]></content:encoded>
    </item>
    <item>
      <title>Cisco Catalyst - IOS Upgrade</title>
      <link>https://www.deepreflect.net/2008/08/23/cisco-catalyst-ios-upgrade/</link>
      <pubDate>Sat, 23 Aug 2008 06:15:52 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=55</guid> 
      <description>&lt;p&gt;Comandi base per aggionare un Catalyst 29xx partendo da un&amp;rsquo;immagine IOS compresssa in tar, ovviamente e&amp;rsquo; indispensabile avere a disposizione un server TFTP con gia&amp;rsquo; caricata nella root l&amp;rsquo;immagine.&lt;/p&gt;
&lt;p&gt;Fase 1 - Eliminare l&amp;rsquo;immagine e eventuali web-interface con questi due comandi:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Switch#delete flash:c0000-versioneios.bin
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Switch#delete flash:html/*
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Fase 2 - Copiare scompattare e caricare l&amp;rsquo;immagine dall&amp;rsquo;TFTP&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Switch#archive tar /xtract tftp://10.10.10.1/c0000-versioneios.bin flash:&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Fase 3 - Verificare l&amp;rsquo;immagine&lt;/p&gt;
&lt;p&gt;&lt;code&gt;Switch#verify flash:c0000-versioneios.bin&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Memo:&lt;/p&gt;
&lt;p&gt;Le immagini con questa notazione &amp;ldquo;i6k2l2q4&amp;rdquo; hanno le seguenti feature:
EI AND SI IOS CRYPTO&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Comandi base per aggionare un Catalyst 29xx partendo da un&rsquo;immagine IOS compresssa in tar, ovviamente e&rsquo; indispensabile avere a disposizione un server TFTP con gia&rsquo; caricata nella root l&rsquo;immagine.</p>
<p>Fase 1 - Eliminare l&rsquo;immagine e eventuali web-interface con questi due comandi:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>Switch#delete flash:c0000-versioneios.bin
</span></span><span style="display:flex;"><span>Switch#delete flash:html/*
</span></span></code></pre></div><p>Fase 2 - Copiare scompattare e caricare l&rsquo;immagine dall&rsquo;TFTP</p>
<p><code>Switch#archive tar /xtract tftp://10.10.10.1/c0000-versioneios.bin flash:</code></p>
<p>Fase 3 - Verificare l&rsquo;immagine</p>
<p><code>Switch#verify flash:c0000-versioneios.bin</code></p>
<p>Memo:</p>
<p>Le immagini con questa notazione &ldquo;i6k2l2q4&rdquo; hanno le seguenti feature:
EI AND SI IOS CRYPTO</p>
<p>Le immagini con questa notazione &ldquo;i6q4l2&rdquo; hanno le seguenti feature:
EI AND SI IOS</p>
]]></content:encoded>
    </item>
    <item>
      <title>Cisco Catalyst - Port Monitoring</title>
      <link>https://www.deepreflect.net/2008/08/22/cisco-port-monitoring/</link>
      <pubDate>Fri, 22 Aug 2008 13:14:15 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=50</guid> 
      <description>&lt;p&gt;Piccolo memo sull&amp;rsquo;uso delle funzioni di monitoraggio, sui catalyst, nel caso di debba sniffare il traffico per installare un IDS o per un po&amp;rsquo; di sana diagnostica in caso di problemi.&lt;/p&gt;
&lt;p&gt;Se lo switch supporta le sessioni di monitoring, esempio se si vuole
monitorare la porta 10 usando uno sniffer sulla 20 cosi&#39;:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;!
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;monitor session 1 source interface Fa0/10
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;monitor session 1 destination interface Fa0/20
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;!
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Se lo supporta il port monitoring, esempio se si vuole monitorare con uno
sniffer sulla porta 20 il traffico tra porta 10 e porta 1:&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Piccolo memo sull&rsquo;uso delle funzioni di monitoraggio, sui catalyst, nel caso di debba sniffare il traffico per installare un IDS o per un po&rsquo; di sana diagnostica in caso di problemi.</p>
<p>Se lo switch supporta le sessioni di monitoring, esempio se si vuole
monitorare la porta 10 usando uno sniffer sulla 20 cosi':</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>!
</span></span><span style="display:flex;"><span>monitor session 1 source interface Fa0/10
</span></span><span style="display:flex;"><span>monitor session 1 destination interface Fa0/20
</span></span><span style="display:flex;"><span>!
</span></span></code></pre></div><p>Se lo supporta il port monitoring, esempio se si vuole monitorare con uno
sniffer sulla porta 20 il traffico tra porta 10 e porta 1:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>!
</span></span><span style="display:flex;"><span>interface FastEthernet0/20
</span></span><span style="display:flex;"><span>port monitor FastEthernet0/10
</span></span><span style="display:flex;"><span>port monitor FastEthernet0/1
</span></span><span style="display:flex;"><span>port monitor VLAN1
</span></span><span style="display:flex;"><span>!
</span></span></code></pre></div>]]></content:encoded>
    </item>
    <item>
      <title>Home network</title>
      <link>https://www.deepreflect.net/2008/08/20/home-network/</link>
      <pubDate>Wed, 20 Aug 2008 09:51:47 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=43</guid> 
      <description>&lt;p&gt;&lt;a href=&#34;https://www.deepreflect.net/wp-content/uploads/2008/08/l1000633.jpg&#34;&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.deepreflect.net/wp-content/uploads/2008/08/l1000633-300x225.jpg&#34;&gt;&lt;/a&gt; Un pezzetto del rack di casa, in vista il catalyst 2950 e il router 2600&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p><a href="/wp-content/uploads/2008/08/l1000633.jpg"><img loading="lazy" src="/wp-content/uploads/2008/08/l1000633-300x225.jpg"></a> Un pezzetto del rack di casa, in vista il catalyst 2950 e il router 2600</p>
]]></content:encoded>
    </item>
    <item>
      <title>Solaris - Patch It</title>
      <link>https://www.deepreflect.net/2008/08/20/solaris-patch-it/</link>
      <pubDate>Wed, 20 Aug 2008 09:42:45 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=37</guid> 
      <description>&lt;p&gt;Un piccolo memo sul sistema di gestione delle patch in Solaris, patch ID &lt;a href=&#34;http://sunsolve.sun.com/search/document.do?assetkey=1-21-121118&#34;&gt;121118&lt;/a&gt;(SPARC version) o &lt;a href=&#34;http://sunsolve.sun.com/search/document.do?assetkey=1-21-121119&#34;&gt;121119&lt;/a&gt;(x86 version)&lt;/p&gt;
&lt;p&gt;Questi sono i comandi principali:&lt;/p&gt;
&lt;p&gt;Analyze: &lt;code&gt;/usr/sadm/bin/smpatch analyze&lt;/code&gt;
Download: &lt;code&gt;/usr/sadm/bin/smpatch download&lt;/code&gt;
Add Patch: &lt;code&gt;/usr/sadm/bin/smpatch add&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Bisogna registrare il sistema con questo comando:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;# /usr/sbin/sconadm register -a -r /tmp/registrationprofile.properties&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Il file /tmp/registrationprofile.properties deve essere una cosa simile a questo:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;userName=newuser
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;password=newpassword
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;hostName=
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;subscriptionKey=
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;portalEnabled=false
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;proxyHostName=
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;proxyPort=
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;proxyUserName=
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;proxyPassword=
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
      <content:encoded><![CDATA[<p>Un piccolo memo sul sistema di gestione delle patch in Solaris, patch ID <a href="http://sunsolve.sun.com/search/document.do?assetkey=1-21-121118">121118</a>(SPARC version) o <a href="http://sunsolve.sun.com/search/document.do?assetkey=1-21-121119">121119</a>(x86 version)</p>
<p>Questi sono i comandi principali:</p>
<p>Analyze: <code>/usr/sadm/bin/smpatch analyze</code>
Download: <code>/usr/sadm/bin/smpatch download</code>
Add Patch: <code>/usr/sadm/bin/smpatch add</code></p>
<p>Bisogna registrare il sistema con questo comando:</p>
<p><code># /usr/sbin/sconadm register -a -r /tmp/registrationprofile.properties</code></p>
<p>Il file /tmp/registrationprofile.properties deve essere una cosa simile a questo:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>userName=newuser
</span></span><span style="display:flex;"><span>password=newpassword
</span></span><span style="display:flex;"><span>hostName=
</span></span><span style="display:flex;"><span>subscriptionKey=
</span></span><span style="display:flex;"><span>portalEnabled=false
</span></span><span style="display:flex;"><span>proxyHostName=
</span></span><span style="display:flex;"><span>proxyPort=
</span></span><span style="display:flex;"><span>proxyUserName=
</span></span><span style="display:flex;"><span>proxyPassword=
</span></span></code></pre></div>]]></content:encoded>
    </item>
    <item>
      <title>Dyndns Get Ip from cisco</title>
      <link>https://www.deepreflect.net/2008/08/20/dyndns-get-ip-from-cisco/</link>
      <pubDate>Wed, 20 Aug 2008 09:06:10 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=28</guid> 
      <description>&lt;p&gt;Dal momento che l&amp;rsquo;SNMP non ha voglia da andare e avendo bisogno urgente di aggiornare un host su un dns, e essendo il router un Cisco 837 e non potendo usare ios 12.4 che supporta questo genere di protocollo, ho scritto qualche riga.&lt;/p&gt;
&lt;p&gt;Un cron esegue ogni 15 minuti questo script:
&lt;code&gt;/opt/dyn/noip2 -i `/opt/dyn/gci` &lt;/code&gt;&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Ecco il contenuto di gci
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#!/bin/sh&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;host&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;192.168.x.x
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;port&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;23&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;login&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;cisco
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;passwd&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;cisco
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cmd&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;sh ip int brief&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;(&lt;/span&gt;echo open &lt;span style=&#34;color:#e6db74&#34;&gt;${&lt;/span&gt;host&lt;span style=&#34;color:#e6db74&#34;&gt;}&lt;/span&gt; &lt;span style=&#34;color:#e6db74&#34;&gt;${&lt;/span&gt;port&lt;span style=&#34;color:#e6db74&#34;&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sleep &lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo &lt;span style=&#34;color:#e6db74&#34;&gt;${&lt;/span&gt;login&lt;span style=&#34;color:#e6db74&#34;&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sleep &lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo &lt;span style=&#34;color:#e6db74&#34;&gt;${&lt;/span&gt;passwd&lt;span style=&#34;color:#e6db74&#34;&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sleep &lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo &lt;span style=&#34;color:#e6db74&#34;&gt;${&lt;/span&gt;cmd&lt;span style=&#34;color:#e6db74&#34;&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sleep &lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo exit&lt;span style=&#34;color:#f92672&#34;&gt;)&lt;/span&gt; | telnet|grep Dialer0|awk &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;{print $2}&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Sarebbero cose da non usare.&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Dal momento che l&rsquo;SNMP non ha voglia da andare e avendo bisogno urgente di aggiornare un host su un dns, e essendo il router un Cisco 837 e non potendo usare ios 12.4 che supporta questo genere di protocollo, ho scritto qualche riga.</p>
<p>Un cron esegue ogni 15 minuti questo script:
<code>/opt/dyn/noip2 -i `/opt/dyn/gci` </code></p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-bash" data-lang="bash"><span style="display:flex;"><span>Ecco il contenuto di gci
</span></span><span style="display:flex;"><span><span style="color:#75715e">#!/bin/sh</span>
</span></span><span style="display:flex;"><span>host<span style="color:#f92672">=</span>192.168.x.x
</span></span><span style="display:flex;"><span>port<span style="color:#f92672">=</span><span style="color:#ae81ff">23</span>
</span></span><span style="display:flex;"><span>login<span style="color:#f92672">=</span>cisco
</span></span><span style="display:flex;"><span>passwd<span style="color:#f92672">=</span>cisco
</span></span><span style="display:flex;"><span>cmd<span style="color:#f92672">=</span><span style="color:#e6db74">&#39;sh ip int brief&#39;</span>
</span></span><span style="display:flex;"><span><span style="color:#f92672">(</span>echo open <span style="color:#e6db74">${</span>host<span style="color:#e6db74">}</span> <span style="color:#e6db74">${</span>port<span style="color:#e6db74">}</span>
</span></span><span style="display:flex;"><span>sleep <span style="color:#ae81ff">1</span>
</span></span><span style="display:flex;"><span>echo <span style="color:#e6db74">${</span>login<span style="color:#e6db74">}</span>
</span></span><span style="display:flex;"><span>sleep <span style="color:#ae81ff">1</span>
</span></span><span style="display:flex;"><span>echo <span style="color:#e6db74">${</span>passwd<span style="color:#e6db74">}</span>
</span></span><span style="display:flex;"><span>sleep <span style="color:#ae81ff">1</span>
</span></span><span style="display:flex;"><span>echo <span style="color:#e6db74">${</span>cmd<span style="color:#e6db74">}</span>
</span></span><span style="display:flex;"><span>sleep <span style="color:#ae81ff">1</span>
</span></span><span style="display:flex;"><span>echo exit<span style="color:#f92672">)</span> | telnet|grep Dialer0|awk <span style="color:#e6db74">&#39;{print $2}&#39;</span>
</span></span></code></pre></div><p>Sarebbero cose da non usare.</p>
]]></content:encoded>
    </item>
    <item>
      <title>Cisco IPv6</title>
      <link>https://www.deepreflect.net/2008/08/20/cisco-ipv6/</link>
      <pubDate>Wed, 20 Aug 2008 08:47:04 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=24</guid> 
      <description>&lt;p&gt;Anche se non credevo che fosse cosi&amp;rsquo; semplice i tunnel 6to4 sui router cisco non sono una cosa complessa come sembra posto uno straccio di configurazione usato con il tunnel broker Hurricane Electric sul server di parigi:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;interface Tunnel0
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;no ip address
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;no ip redirects
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;no ip unreachables
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;no ip proxy-arp
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ipv6 address 2001:470:1F12:10A::2/64
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ipv6 enable
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;tunnel source xxx.xxx.xxx.xxx
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;tunnel destination 216.66.84.42
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;tunnel mode ipv6ip
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;!
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ipv6 route ::/0 Tunnel0
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Attenzione questa e&amp;rsquo; usata su un 2600 con IOS 12.3 IP FW IDS PLUS / IPSEC
Ricordo che e&amp;rsquo; bene inserire un ACL che faccia passare il protocollo 41 solo dall&amp;rsquo;end point del tunnel e ovviamente lasciare le risposte icmp abilitate&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Anche se non credevo che fosse cosi&rsquo; semplice i tunnel 6to4 sui router cisco non sono una cosa complessa come sembra posto uno straccio di configurazione usato con il tunnel broker Hurricane Electric sul server di parigi:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>interface Tunnel0
</span></span><span style="display:flex;"><span>no ip address
</span></span><span style="display:flex;"><span>no ip redirects
</span></span><span style="display:flex;"><span>no ip unreachables
</span></span><span style="display:flex;"><span>no ip proxy-arp
</span></span><span style="display:flex;"><span>ipv6 address 2001:470:1F12:10A::2/64
</span></span><span style="display:flex;"><span>ipv6 enable
</span></span><span style="display:flex;"><span>tunnel source xxx.xxx.xxx.xxx
</span></span><span style="display:flex;"><span>tunnel destination 216.66.84.42
</span></span><span style="display:flex;"><span>tunnel mode ipv6ip
</span></span><span style="display:flex;"><span>!
</span></span><span style="display:flex;"><span>ipv6 route ::/0 Tunnel0
</span></span></code></pre></div><p>Attenzione questa e&rsquo; usata su un 2600 con IOS 12.3 IP FW IDS PLUS / IPSEC
Ricordo che e&rsquo; bene inserire un ACL che faccia passare il protocollo 41 solo dall&rsquo;end point del tunnel e ovviamente lasciare le risposte icmp abilitate</p>
]]></content:encoded>
    </item>
    <item>
      <title>IPv6</title>
      <link>https://www.deepreflect.net/2008/08/20/ipv6/</link>
      <pubDate>Wed, 20 Aug 2008 08:41:45 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=22</guid> 
      <description>&lt;p&gt;Visto che ogni tanto sale l&amp;rsquo;inutile fobia dell&amp;rsquo;imminente fine degli IP4 (cosa che reputo ridicola) ho deciso che era il momento di muovere un po&amp;rsquo; la mia rete dato che iniziava ad essere abbastanza monotona.&lt;/p&gt;
&lt;p&gt;Quindi dal 22 Luglio ho allocate due classi di ip:&lt;/p&gt;
&lt;p&gt;2001:470:c86f::/48
2001:470:1f13:10a::/64&lt;/p&gt;
&lt;p&gt;Gia&amp;rsquo; che ero in vena di novita&amp;rsquo; c&amp;rsquo;e&amp;rsquo; pure un nuovo dominio stars6.net dedicato alle prove del caso.&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Visto che ogni tanto sale l&rsquo;inutile fobia dell&rsquo;imminente fine degli IP4 (cosa che reputo ridicola) ho deciso che era il momento di muovere un po&rsquo; la mia rete dato che iniziava ad essere abbastanza monotona.</p>
<p>Quindi dal 22 Luglio ho allocate due classi di ip:</p>
<p>2001:470:c86f::/48
2001:470:1f13:10a::/64</p>
<p>Gia&rsquo; che ero in vena di novita&rsquo; c&rsquo;e&rsquo; pure un nuovo dominio stars6.net dedicato alle prove del caso.</p>
]]></content:encoded>
    </item>
    <item>
      <title>Solaris</title>
      <link>https://www.deepreflect.net/2008/08/20/solaris/</link>
      <pubDate>Wed, 20 Aug 2008 08:36:29 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=20</guid> 
      <description>&lt;p&gt;Da qualche mese a questa parte ho avuto la pazza idea di usare solaris, credo che non ci sia migliore cosa che provarlo in produzione, quindi ho spolverato una Ultra 10 presa tempo fa e mai seriamente utilizzata, tolto la SunPCI e installato Solaris 10.&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Sun Ultra 5/10 UPA/PCI (UltraSPARC-IIi 440MHz), No Keyboard
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;OpenBoot 3.25, 512 MB (50 ns) memory installed, Serial #15184795.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Ethernet address 8:0:20:e7:b3:9b, Host ID: 80e7b39b.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Rebooting with command: boot
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Boot device: /pci@1f,0/pci@1,1/ide@3/disk@0,0:a
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;File and args: SunOS Release 5.10 Version Generic_127127-11 64-bit
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Copyright 1983-2008 Sun Microsystems, Inc.  All rights reserved.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Use is subject to license terms.
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Hostname: ultra10
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;/dev/rdsk/c0t0d0s1 is clean
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ultra10 console login:
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Visto che poi e&amp;rsquo; partito tutto, tolto la tastiera e messo in armadio fa una certa scena, in ogni caso, web e mail server non se la cava male per, l&amp;rsquo;eta&amp;rsquo; che ha.&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Da qualche mese a questa parte ho avuto la pazza idea di usare solaris, credo che non ci sia migliore cosa che provarlo in produzione, quindi ho spolverato una Ultra 10 presa tempo fa e mai seriamente utilizzata, tolto la SunPCI e installato Solaris 10.</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"><code class="language-fallback" data-lang="fallback"><span style="display:flex;"><span>Sun Ultra 5/10 UPA/PCI (UltraSPARC-IIi 440MHz), No Keyboard
</span></span><span style="display:flex;"><span>OpenBoot 3.25, 512 MB (50 ns) memory installed, Serial #15184795.
</span></span><span style="display:flex;"><span>Ethernet address 8:0:20:e7:b3:9b, Host ID: 80e7b39b.
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span>Rebooting with command: boot
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span>Boot device: /pci@1f,0/pci@1,1/ide@3/disk@0,0:a
</span></span><span style="display:flex;"><span>File and args: SunOS Release 5.10 Version Generic_127127-11 64-bit
</span></span><span style="display:flex;"><span>Copyright 1983-2008 Sun Microsystems, Inc.  All rights reserved.
</span></span><span style="display:flex;"><span>Use is subject to license terms.
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span>Hostname: ultra10
</span></span><span style="display:flex;"><span>/dev/rdsk/c0t0d0s1 is clean
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span>ultra10 console login:
</span></span></code></pre></div><p>Visto che poi e&rsquo; partito tutto, tolto la tastiera e messo in armadio fa una certa scena, in ogni caso, web e mail server non se la cava male per, l&rsquo;eta&rsquo; che ha.</p>
]]></content:encoded>
    </item>
    <item>
      <title>My Life</title>
      <link>https://www.deepreflect.net/2008/08/20/my-life/</link>
      <pubDate>Wed, 20 Aug 2008 08:17:24 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=18</guid> 
      <description>&lt;p&gt;&lt;a href=&#34;https://www.deepreflect.net/wp-content/uploads/2008/08/l1000627.jpg&#34;&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.deepreflect.net/wp-content/uploads/2008/08/l1000627-300x225.jpg&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Vita e teconologia.&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p><a href="/wp-content/uploads/2008/08/l1000627.jpg"><img loading="lazy" src="/wp-content/uploads/2008/08/l1000627-300x225.jpg"></a></p>
<p>Vita e teconologia.</p>
]]></content:encoded>
    </item>
    <item>
      <title>CH36</title>
      <link>https://www.deepreflect.net/2008/08/20/ch36/</link>
      <pubDate>Wed, 20 Aug 2008 07:37:51 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=9</guid> 
      <description>&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.deepreflect.net/wp-content/uploads/2008/08/36.jpg&#34;&gt;&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p><img loading="lazy" src="/wp-content/uploads/2008/08/36.jpg"></p>
]]></content:encoded>
    </item>
    <item>
      <title>Hello world!</title>
      <link>https://www.deepreflect.net/2008/06/22/hello-world/</link>
      <pubDate>Sun, 22 Jun 2008 03:32:16 +0000</pubDate>
       <guid isPermaLink="false">http://blog.deepreflect.net/?p=1</guid> 
      <description>&lt;p&gt;Welcome to WordPress. This is your first post. Edit or delete it, then start blogging!&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Welcome to WordPress. This is your first post. Edit or delete it, then start blogging!</p>
]]></content:encoded>
    </item>
  </channel>
</rss>
