#!/bin/bash
MOUNT=$(blkid | grep "e3dfd950-041c-4f6d-b743-e990ed2a42b5" | awk '{ print $1 }' | sed 's/.$//')
file1="/media/evg/e3dfd950-041c-4f6d-b743-e990ed2a42b5/BACKUP/odt"
if [ -d $file1 ]; then
find /home/evg -name *.odt -type f \
-exec cp {} /media/evg/e3dfd950-041c-4f6d-b743-e990ed2a42b5/BACKUP/odt \;
find /home/evg -name *.txt -type f \
-exec cp {} /media/evg/e3dfd950-041c-4f6d-b743-e990ed2a42b5/BACKUP/odt \;
find /home/evg -name *.ctd -type f \
-exec cp {} /media/evg/e3dfd950-041c-4f6d-b743-e990ed2a42b5/BACKUP/odt \;
else
echo " Резервные копии сделать в данный момент невозможно"
file2="/media/evg/e3dfd950-041c-4f6d-b743-e990ed2a42b5"
if [ -d $file2 ]; then
echo " Директория для монтирования раздела $MOUNT существует "
sudo chmod 777 /media/evg/e3dfd950-041c-4f6d-b743-e990ed2a42b5 && \
sudo mount $MOUNT /media/evg/e3dfd950-041c-4f6d-b743-e990ed2a42b5 && \
find /home/evg -name *.odt -type f \
-exec cp {} /media/evg/e3dfd950-041c-4f6d-b743-e990ed2a42b5/BACKUP/odt \;
find /home/evg -name *.txt -type f \
-exec cp {} /media/evg/e3dfd950-041c-4f6d-b743-e990ed2a42b5/BACKUP/odt \;
find /home/evg -name *.ctd -type f \
-exec cp {} /media/evg/e3dfd950-041c-4f6d-b743-e990ed2a42b5/BACKUP/odt \;
else
echo " Директория подключения $MOUNT пока не существует "
echo " Исправляем..."
echo " Создание директории и монтирование раздела..."
sudo mkdir -p /media/evg/e3dfd950-041c-4f6d-b743-e990ed2a42b5 && \
sudo chmod 777 /media/evg/e3dfd950-041c-4f6d-b743-e990ed2a42b5 && \
sudo mount $MOUNT /media/evg/e3dfd950-041c-4f6d-b743-e990ed2a42b5 && \;
find /home/evg -name *.odt -type f \
-exec cp {} /media/evg/e3dfd950-041c-4f6d-b743-e990ed2a42b5/BACKUP/odt \;
find /home/evg -name *.txt -type f \
-exec cp {} /media/evg/e3dfd950-041c-4f6d-b743-e990ed2a42b5/BACKUP/odt \;
find /home/evg -name *.ctd -type f \
-exec cp {} /media/evg/e3dfd950-041c-4f6d-b743-e990ed2a42b5/BACKUP/odt \;
fi
fi
воскресенье, 25 декабря 2016 г.
backup и монтирование при отсутствии примонтированного раздела
воскресенье, 10 апреля 2016 г.
xbmc media server + debian
Конфигурация:
- Gigabyte GA-C1037UN-EU (MiniITX,HDMI,SATA3,Celeron 1.8, 2 ядра)
- Crucial DIMM DDR3 2Gb 1600
- TP-LINK TL-WN851ND pci wi-fi b,g,n
- FSB ATX-300PNR 300W
- USB Bluetooth v4.0 Hama (вывод звука сейчас автоматически на наушники)
Выставленные параметры позволяют работать на слабом железе:
В BIOS выставил 256 мегабайт под видео, из 2-х гигов.
Обязательно выставить виртуализацию - иначе тормоза!
Отключить кнопку "переключение окно-полный экран":
Статистика:
Образ системы. Нужна флешка 8 гигов.
sudo dd if=XBMC.img of=/dev/sdX bs=4096
XBMC.img
суббота, 9 апреля 2016 г.
xbmc настройка клавиатуры
Мне надоело промахиваться, и нажимая не ту кнопку, из полноэкранного режима, ставится оконный - но вот обратно переключить не удается. xbmc установлен без DE.
Приходилось использовать:
killall -9 xbmc.bin
Решил исправить, отключить кнопку "слеш". Редактируем:
sudo nano
/usr/share/xbmc/system/keymaps/keyboard.xml
находим строчку:
...
backslash ToggleFullScreen backslash
...
Закоментируем:
среда, 6 апреля 2016 г.
navitel nx7222hd premium root
Все же без Рут прав Андроид убогая программка для школьников и домохозяек - ни рекламу не убрать, ни заблокировать авто подписки от операторов навечно...
Андрод 4.1 отлично выдает Рут KingoRoot (рекомендую качать с 4pda.ru)
Чуть позже добавлю бекапы системных разделов. Выглядит все так:
system - /emmc@android
userdata - /emmc@usrdata
cache - /emmc@cache
su
dd if=/emmc@android of=/storage/sdcard1/system.img bs=4096
dd if=/emmc@usrdata of=/storage/sdcard1/userdata.img bs=4096
dd if=/emmc@cahce of=/storage/sdcard1/cache.img bs=4096
Восстановление:
SP Flash Tool
P.S. (не проверял на этом устройстве.)
Андрод 4.1 отлично выдает Рут KingoRoot (рекомендую качать с 4pda.ru)
Чуть позже добавлю бекапы системных разделов. Выглядит все так:
system - /emmc@android
userdata - /emmc@usrdata
cache - /emmc@cache
BACKUP
Консоль на устройстве:su
dd if=/emmc@android of=/storage/sdcard1/system.img bs=4096
dd if=/emmc@usrdata of=/storage/sdcard1/userdata.img bs=4096
dd if=/emmc@cahce of=/storage/sdcard1/cache.img bs=4096
Восстановление:
SP Flash Tool
P.S. (не проверял на этом устройстве.)
воскресенье, 3 апреля 2016 г.
hosts > squid ban
Править файл hosts, тем более на каждой машине очень трудоемки процесс. Даже если копировать\вставить. Почему бы не автоматизировать?
Мой скрипт скачивает с нескольких сайтов текст вида:
127.0.0.1 ad.mail.ru
...
В таком виде squid его не поймет - ip ему без надобности. Избавляемся от лишнего.
Потом уже есть готовые шаблоны блокировки - используем и их.
С смартфона так же взят файл hosts - AdAway в этом изначально помогал.
Сортируем, чистим от повторов и отправляем обратно, squid
...
ad.mail.ru
mob.beeline.ru
cdp.beeline.ru
mbsrv.ru
...
Мой скрипт скачивает с нескольких сайтов текст вида:
127.0.0.1 ad.mail.ru
...
В таком виде squid его не поймет - ip ему без надобности. Избавляемся от лишнего.
Потом уже есть готовые шаблоны блокировки - используем и их.
С смартфона так же взят файл hosts - AdAway в этом изначально помогал.
Сортируем, чистим от повторов и отправляем обратно, squid
...
ad.mail.ru
mob.beeline.ru
cdp.beeline.ru
mbsrv.ru
...
Adblock и реклама
Реклама нынче настолько навязчива, что даже в смартфоне люди ее привыкли видеть сотни и сотни банеров. Но меня это не устраивало.
На смартфоне бороться с рекламой значительно сложнее - единственное решение root получить и исправить файл hosts.
Однако упростить задачу можно, если поднять прокси. Squid +ssl bump решает проблему шифрования рекламных url. Рекламщики сами виноваты - не надо пользователей за дураков держать.
Первым идут правила белых списков (нужно, чтобы js скрипты работали на некоторых сайтах). Потому как по умолчанию запрещено.
На смартфоне бороться с рекламой значительно сложнее - единственное решение root получить и исправить файл hosts.
Однако упростить задачу можно, если поднять прокси. Squid +ssl bump решает проблему шифрования рекламных url. Рекламщики сами виноваты - не надо пользователей за дураков держать.
Первым идут правила белых списков (нужно, чтобы js скрипты работали на некоторых сайтах). Потому как по умолчанию запрещено.
вторник, 29 марта 2016 г.
Android при включении отсылает наши данные
Гугл поиск не дал ни каких результатов.
На своем прокси вскрыл https трафик, решив избавиться от рекламы. Попутно выяснил, что смартфон при включении\перед выключением отсылает статистику гео данных (гугл аккаунт не настроен) магазин гугл удален.
Вот что удалось засечь:
http://208.109.86.45:9090/adreport3/msgrev?
http://connectivitycheck.android.com/generate_204
https://www.googletagmanager.com/r?
Проблему не решить даже фаерволом телефона - до загрузки пользовательских программ отправка происходит. Единственный способ пресечь отправку данных -- отключать сеть перед выключением\перезагрузкой. Только после полной загрузки устройства и проверки правил фаервола можно включать мобильную\вай-фай сеть.
Небходимо:
На своем прокси вскрыл https трафик, решив избавиться от рекламы. Попутно выяснил, что смартфон при включении\перед выключением отсылает статистику гео данных (гугл аккаунт не настроен) магазин гугл удален.
Вот что удалось засечь:
http://208.109.86.45:9090/adreport3/msgrev?
http://connectivitycheck.android.com/generate_204
https://www.googletagmanager.com/r?
Проблему не решить даже фаерволом телефона - до загрузки пользовательских программ отправка происходит. Единственный способ пресечь отправку данных -- отключать сеть перед выключением\перезагрузкой. Только после полной загрузки устройства и проверки правил фаервола можно включать мобильную\вай-фай сеть.
Небходимо:
- Рут
- Xposed
- xPrivacy
- DroidWall
- AdAway
- Orbot (поможет не попасть на деньги - т.е. мобильные подписки)
суббота, 26 марта 2016 г.
squid ssl
nano /opt/squid/etc/squid.conf
#
# Recommended minimum configuration:
#
# Example rule allowing access from your local networks.
# Adapt to list your (internal) IP networks from where browsing
# should be allowed
acl localnet src 10.0.0.0/8 # RFC1918 possible internal network
acl localnet src 172.16.0.0/12 # RFC1918 possible internal network
acl localnet src 192.168.0.0/16 # RFC1918 possible internal network
acl localnet src fc00::/7 # RFC 4193 local private network range
acl localnet src fe80::/10 # RFC 4291 link-local (directly plugged) machines
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
#
acl blacklist url_regex -i "/opt/squid/etc/blacklist"
#
# Recommended minimum Access Permission configuration:
#
# Deny requests to certain unsafe ports
http_access deny !Safe_ports
# Deny CONNECT to other than secure SSL ports
http_access deny CONNECT !SSL_ports
#
http_access deny blacklist
# Only allow cachemgr access from localhost
http_access allow localhost manager
http_access deny manager
# We strongly recommend the following be uncommented to protect innocent
# web applications running on the proxy server who think the only
# one who can access services on "localhost" is a local user
#http_access deny to_localhost
#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
# Example rule allowing access from your local networks.
# Adapt localnet in the ACL section to list your (internal) IP networks
# from where browsing should be allowed
http_access allow localnet
http_access allow localhost
# And finally deny all other access to this proxy
http_access deny all
# Squid normally listens to port 3128
#http_port 3128
http_port 3128 ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/opt/squid/etc/squidCA.pem
always_direct allow all
ssl_bump allow all
# the following two options are unsafe and not always necessary:
sslproxy_cert_error allow all
sslproxy_flags DONT_VERIFY_PEER
# Uncomment and adjust the following to add a disk cache directory.
#cache_dir ufs /opt/squid/var/cache/squid 100 16 256
# Leave coredumps in the first cache dir
coredump_dir /opt/squid/var/cache/squid
#
# Add any of your own refresh_pattern entries above these.
#
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320
####
...
my\.mail\.ru
...
start squid:
/opt/squid/sbin/squid
скрипт:
#!/bin/bash
# остановить:
killall -9 squid
# отсортировать правила:
cat /opt/squid/etc/blacklist | sort > /opt/squid/etc/blacklist.txt
mv /opt/squid/etc/blacklist.txt /opt/squid/etc/blacklist
# запустить:
/opt/squid/sbin/squid
минимальная установка Debian и автозапуск xbmc
Использовал netinstall образ. после поставил X11 xbmc и прочее.
sudo nano /etc/default/grub
...
GRUB_CMDLINE_LINUX_DEFAULT="libata.noacpi=1 rootflags=data=writeback usbcore.autosuspend=-1 xbmc=autostart,noredir"
...
nano /home/xbmc/.xsession
#!/bin/bash
/usr/bin/xbmc-standalone
sudo nano /etc/default/grub
...
GRUB_CMDLINE_LINUX_DEFAULT="libata.noacpi=1 rootflags=data=writeback usbcore.autosuspend=-1 xbmc=autostart,noredir"
...
nano /home/xbmc/.xsession
#!/bin/bash
/usr/bin/xbmc-standalone
среда, 23 марта 2016 г.
Backup system
Restore:
sudo su
blkid
mount /dev/sdX /mnt/backup
mount /dev/sdX /mnt/root
tar --same-owner -xvpf /mnt/backup/debian_8-asus-sda1.tar.gz -C /mnt/root
# # # Backup:
sudo su
tar -cvzpf /media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/home/evg/Backup/Debian-8_23.03.2016.tar /media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/ --exclude=/media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/home/evg/Backup --exclude=/media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/home/evg/.VirtualBoxVMs --exclude=/media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/home/evg/Видео --exclude=/media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/home/evg/Загрузки
sudo su
blkid
mount /dev/sdX /mnt/backup
mount /dev/sdX /mnt/root
tar --same-owner -xvpf /mnt/backup/debian_8-asus-sda1.tar.gz -C /mnt/root
# # # Backup:
sudo su
tar -cvzpf /media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/home/evg/Backup/Debian-8_23.03.2016.tar /media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/ --exclude=/media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/home/evg/Backup --exclude=/media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/home/evg/.VirtualBoxVMs --exclude=/media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/home/evg/Видео --exclude=/media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/home/evg/Загрузки
понедельник, 21 марта 2016 г.
debian jessie выполнить скрипт
nano /lib/systemd/system/umount-nfs.service
[Unit]
# Название службы
Description=Reconfigure umount_nfs_suspend after resume
# Когда служба должна вызываться:
After=suspend.target
After=hibernate.target
After=hybrid-sleep.target
[Service]
# Тип службы - одиночный запуск (т.е. это не демон,
# который запускается и работает в фоне,
# а просто одноразовый скрипт)
Type=oneshot
# Запуск скрипта umount-nfs.sh
ExecStart=/sh/umount-nfs.sh
[Install]
# Какими службами востребована данная служба:
WantedBy=suspend.target
WantedBy=hibernate.target
WantedBy=hybrid-sleep.target
nano /sh/umount-nfs.sh
#!/bin/bash
sudo umount /mnt/160
sudo umount /mnt/750
systemctl reenable /lib/systemd/system/umount-nfs.service
[Unit]
# Название службы
Description=Reconfigure umount_nfs_suspend after resume
# Когда служба должна вызываться:
After=suspend.target
After=hibernate.target
After=hybrid-sleep.target
[Service]
# Тип службы - одиночный запуск (т.е. это не демон,
# который запускается и работает в фоне,
# а просто одноразовый скрипт)
Type=oneshot
# Запуск скрипта umount-nfs.sh
ExecStart=/sh/umount-nfs.sh
[Install]
# Какими службами востребована данная служба:
WantedBy=suspend.target
WantedBy=hibernate.target
WantedBy=hybrid-sleep.target
nano /sh/umount-nfs.sh
#!/bin/bash
sudo umount /mnt/160
sudo umount /mnt/750
systemctl reenable /lib/systemd/system/umount-nfs.service
Подписаться на:
Сообщения (Atom)
h265.sh
#!/bin/bash file="../mp4" if [ -d $file ]; then echo " Директория существует :-) " for i in *.mp4; do f...
-
30 мая воплотилась в жизнь давняя мечта -- покататься на лодке. Плюс к тому в тот же день я попробовал свои силы в тире. Не разочаровался в ...
-
На этой странице (UTF-8) информация полученная при помощи программ nmap и whois. Надо ведь знать, кто ломиться в мой комп! А может и ваш...











