ssh amb versions velles

Quan la versió de ssh del client és molt nova i la del servidor molt vella, tenim errors com “no matching host key type found. Their offer: ssh-dss”

Una solució és afegir IPs, rangs d’IPs o noms al fitxer ~/.ssh/config amb les següents línies

Host my.host.com *.myinsecure.net 192.168.1.* 192.168.2.*
    HostKeyAlgorithms ssh-dss
    KexAlgorithms diffie-hellman-group1-sha1

xRDP amb Debian 12 Mate

Per controlar una màquina Linux en mode gràfic tenim 2 opcions: VNC o xRDP. Amb VNC sempre hi ha històries de compatibilitat amb els diferents clients que hi ha i algun d’ells a passat a modalitat de pagament. xRDP és una bona opció, ja que tenim clients per les diferents plataformes:

  • Linux -> Remina
  • Mac -> Windows App
  • Windows -> Connexió a Escriptori Remot

Després de trastejar uns dies amb xRDP he trobat diferents problemes. El més important és que en alguns casos no funciona si l’ordinador a controlar no tenia pantalla en el moment d’engegar, cosa que dificulta el treball en mode headless. L’altre problema és que funcioni amb els diferents entorns gràfics. He aconseguit que funcioni amb XFCE i amb Mate. Personalment prefereixo Mate i aquest post explica la instal·lació en aquest cas.

1. Instal·lem Debian 12

El procés d’instal·lació de tota la vida… En el moment de triar els paquets a instal·lar, canviar GNOME per MATE i activar SSH, que sempre va bé.

2. Donem permisos de sudo a l’usuari

Si no treballem amb root, necessitem que l’usuari habitual amb el qual connectarem. Per això afegirem aquesta línia a /etc/sudoers, amb el vostre nom d’usuari corresponent:

esteve ALL=(ALL:ALL) ALL

3. Instal·lem xRDP

He trobat un script que et fa tota la feina eficientment. S’ha d’executar des de l’usuari normal, no des de root. És per això que hem activat el sudo al pas 2. Ho he trobat aquí.

Baixem el script d’Internet:

wget https://www.c-nergy.be/downloads/xRDP/xrdp-installer-1.4.2.zip

El descomprimim:

unzip xrdp-installer-1.4.2.zip

Li donem permisos d’execució:

chmod -x xrdp-installer-1.4.2.sh

L’executem des de l’usuari normal:

./xrdp-installer-1.4.2.sh

4. Un últim retoc perquè funcioni

Fet això no acaba de funcionar amb un error “Could not acquire name on session bus”. La solució que he trobat per arreglar-ho és editar el fitxer ~/.xsession i afegir-hi aquestes línies:

unset DBUS_SESSION_BUS_ADDRESS
unset SESSION_MANAGER
mate-session

I amb això ja ho tenim, muntem un client de RDP i provem de connectar-nos-hi.

Salut i bits !!

Xarxa amb més d’un servidor de DHCP

Podem saber si hi ha més d’un servidor DHCP a la xarxa amb aquesta comanda

nmap --script broadcast-dhcp-discover

Comandes Linux administració de xarxa

ip a o ip addr sh o ip addr show (antiga: ifconfig)

ip r o ip route sh o ip route sh (antiga: route -n)

ip link set eth0 up o nmcli dev connect eth0 (antiga: ifup eth0)

ip link set eth0 down o nmcli dev disconnect eth0 (antiga: ifdown eth0)

ip route add default via 192.168.253.1 dev eth0 (antiga: route add default gw 192.168.253.1 eth0)

ip route add 192.168.100.0/24 via 192.168.253.1 dev eth0 (antiga: route add -net 192.168.100.0/24 gw 192.168.253.1 eth0) I per fer una ruta persistent, a /etc/network/interfaces ficar-hi up ip route add 192.168.100.0/24 via 192.168.253.1 dev eth0

Corregir un fitxer de text que ha quedat marcat com a binari

tr -d '\000' < filein > fileout

OpenVPN quan el servidor no és el default gateway de la xarxa

Si el servidor OpenVPN no és el router de la xarxa, he de fer NAT perquè les màquines de la xarxa sàpiguen tornar els paquets

iptables -t nat -I POSTROUTING -o enp2s0 -s 10.8.0.0/24 -j MASQUERADE

Deshabilitar visual mode a vim

add to ~/.vimrc:

set mouse-=a
syntax on

Instal·lar Debian amb RAID 1 software i EFI

  1. I’ve installed Debian without setting up the RAID for the ESP partition. During the partitioning, I’ve already created two identical partitions marked as ESP partitions. They were on /dev/sda1 and /dev/sdb1
  2. I’ve copied the contents of /boot/efi somewhere else (/root/eficopy).
  3. umount /boot/efi
  4. mdadm --create --verbose /dev/md2 --level=1 --raid-devices=2 --metadata=0.90 /dev/sda1 /dev/sdb1. Of course change /dev/md2 to something else if /dev/md2 is already an active MD device
  5. mkfs.vfat /dev/md2 (potser cal instal·lar el paquet dosfstools)
  6. found the UUID of the partition in /dev/disk/by-uuid
  7. changed the /boot/efi entry in /etc/fstab with the new UUID
  8. mount /boot/efi
  9. copy the data from the backup into /boot/efi again

Instead of backing up the /boot/efi partition, it seems that

grub-install --efi-directory=/boot/efi

Canvis de format d’àudio amb sox o ffmpeg

Per passar de alaw a wav

sox --channels 1 --type raw --rate 8000 -e a-law input_file.alaw output_file.wav

Per passar de mp3 a wav

sox input_file.mp3 -c1 -r 8000 output_file.wav
ffmpeg -i input.mp3 output.wav

Per passar de wav a alaw

sox -V input_file.wav -r 8000 -c 1 -t al output_file.alaw
ffmpeg -i input.wav -ar 8000 -ac 1 -f alaw output.alaw

Monitorització rendiment disc en Linux

La comanda dstat ens pot ajudar a veure si tenim temps d’espera de la CPU per accedir al disc, a través del paràmetre “wai”
La comanda podria ser aquesta:

 dstat -tcdD total,sda,sdb 60