jeudi 8 avril 2010

Debug telnet/ssh et cisco

J'oublie à chaque fois comment activer le debug sur les routeur, car lorsque l'on est en vty(en telnet ou ssh), c'est pas évident d'avoir les traces.

Virtual Terminal


Afin d'activer les traces sur votre terminale virtuel, telnet ou ssh il faut taper:
terminal monitor

Activer le debug sur votre terminal virtuel


Afin d'activer les messages de sur votre vty tapez :
undebug all
conf t
logging monitor debugging
logging on
exit

Debug


Les routeurs cisco peuvent debugguer pas mal de chose exemple de debug :
debug isdn events

debug radius

Eviter de taper debug all sinon vous allez avoir de problèmes.



Arrêter le debug


Vous devez en avoir marre de voire toutes ces traces :
undebug all
terminal no monitor
conf t
no logging monitor
exit

Variable d'environnement Unix

Il est intéressant d'avoir accès à des application sans taper tout les chemin ou de modifier une variable d'environnement.


Pour se faire il existe différentes façon de procéder

la commande export elle permet de seter directement des variables

exemple :

Je veux changer de jeux de caractère passer en anglais au lieu de français.

je fais

export LC_ALL=en_GB

Dans la capture ci-dessous on voit bien ce qui a changé.


image

Par contre la commande export est effémère, elle n'est pas garder en mémoire plus longtemps que la session.

Pour remedier à cela on a une autre solution qui est de


modifier le fichier /etc/profile ou /etc/profiles




exemple de ligne que vous pouvez trouver dans ce fichier

export LOGNAME PATH

il vous suffit d'ajouter ce qui suit au fichier et le chemin à ajouter à votre path ici on a jouté

/opt/software/

PATH=$PATH:/opt/software/:

Ne pas oublier les double point



Debug avec dmseg

La commande dmesg peut être intéressante à utiliser afin de diagnostique d'éventulles problèmes renvoyés par le noyaux lors du démarrage ou pour controler la mémoire en swap.

Exemple un service utilisant la swap pour écrire dedans ne trouvant pas de place ne lance pas le service.

et vous vous retouvez avec des erreur de ce styleimage

Ici on voit bien le problème est que le fichier tmp est full.

Noter que cette commande peut utiliser

avec l'option

-c celle ci efface le tampon

-f cette commande permete de spécier une taille de tampon différent de celui-cpar défault

qui est de 8196 octets.

-n afficher les messge du niveau de criticité spécifié.

exemple le niveau 1 affichera les message très critique avec -n 1

On verra dans un autre billet comment remedier au problème de la swap assez facilement.

mardi 6 avril 2010

Afficher le cache DNS sous windows

Afinde résoudre un nom tel gite-strasbourg.fr en  adresse ip, le pc fais ce que l'on appèle une requête DNS

Le pc hote requete son dns et le serveur dns envoie une réponse négative ou positive.

(a match was found) or negative (no match was found).

Dans le cas d'une positive, le pc mets en cache la concordence ip / fqdn --> Fully qualified domain name

Afin d'afficher le cache dns sous windows il faut taper ipconfig /displaydns

C:\Documents and Settings\>ipconfig /displaydns

Configuration IP de Windows

lists.ze-linux.org
----------------------------------------
Nom d'enregistrement. : lists.ze-linux.org
Type d'enregistrement : 1
Durée de vie  . . . . : 81151
Longueur de données . : 4
Section . . . . . . . : Réponse
Enregistrement (hôte) : 88.191.49.140

----------------------------------------
Nom d'enregistrement. :
Type d'enregistrement : 5
Durée de vie  . . . . : 597422
Longueur de données . : 4
Section . . . . . . . : Réponse
Enregistrement CNAME  : fr-nm01

www.gite-strasbourg.fr
----------------------------------------
Nom d'enregistrement. : www.gite-strasbourg.fr
Type d'enregistrement : 1
Durée de vie  . . . . : 5598
Longueur de données . : 4
Section . . . . . . . : Réponse
Enregistrement (hôte) : 82.165.223.228

A bientôt.

Login SSH Solaris

Par défault solaris a une option dans le fichier

etc/default/login avec la ligne suivante

CONSOLE=/dev/console

Il faut la commenter pour pouvoir se connecter en SSH

Pour autoriser root à se loguer il faut aussi modifier le fichier

/etc/ssh/sshd_config

trouver la ligne avec

PermitRootLogin no

et modifier le no par yes/

Ne pas oublier de redémarrer sshd

sous solaris 10

/lib/svc/method/sshd restart