Архив за Апрель 2008

Пасха

Апрель 28, 2008
ХРИСТОС ВОСКРЕС !!!
     В Ночь с 26 апреля на 27 апреля встретил Пасху. Первая и надеюсь не последняя. (И Первый Великий пост) К 23 00 большой компанией пошли в Высокопетровский мужской монастырь. Место второй работы Юрика. Произошел небольшой эксцесс: во время крестного хода мы пересекались с другой процессией и как выяснилось позже, пошли не туда. :) В результате начало службы были в храме Высокопетровского и основную в церквушке недалеко от Монастыря.
По окончанию зашли в монастыре к Юрику на работу, выпили чая, поели пасх и яйца. Далее двинулись Спать. В 12 00 подъем – готовка пищи. В 14 20 сели за стол, Алёна сделала всем здоровские подарочки. Вечерком поиграли в волейбол. Все получилось здорово !!!

часы

Апрель 22, 2008

Навящевая задачка :
Найти описание устройства следующих японских часов:


Отсканировано 01.04.2008 1-28

Будем продолжать поиски !!! :)

Бегущий Город.Итог.

Апрель 21, 2008

Прошел очередной «Бегущий город».
Категория : «Грифоны»

Итог:

1. Стертые ноги
2. Болящие мышцы ног
3. Массу впечатлений

Одевать надо старые красовочки :) Затраченное время 11 часов. Бегали тока в начале. Далее быстро ходили. Предварительно взяли все КП, вместе с бонусными. (что реально взяли а что нет узнаем позже ). Некоторые команды пробежали дистанцию за 6 часов, вместе с бонусными КП. !!! Мы практически вообще не готовились к соревнованиям. Был прогулочный выход по монастырям, но это больше познавательный, чем спортивный. 6 часов бега со скоростью 8 км ’ч – 48 км. Все реально. :)
Команда знакомых сфинксов не финишировала, но впечатлений у них много., так как первый раз участвовали., а процесс отгадывания загадок всегда интерессен.

Test

Апрель 21, 2008

 

samba and win2003

Апрель 21, 2008

Страдания по Samba. часть 2.

Нужен файловый сервер Linux в Домене Windows 2003.
Исходные данные:
ОС – Fedora 8
пакеты :

# yum list installed | grep samba

# yum list installed | grep krb5*

krb5-devel.i386 1.6.2-14.fc8 installed
krb5-libs.i386 1.6.2-14.fc8 installed
krb5-workstation.i386 1.6.2-14.fc8 installed
krb5-workstation-clients.i386 1.6.2-14.fc8 installed
krb5-workstation-servers.i386 1.6.2-14.fc8 installed
pam_krb5.i386 2.2.18-1 installed

Вводные данные:

mynet.ru – Домен
domain.mynet.ru -контроллер домена
10.0.1.50 – ип адреса сервера домена

Samba должна быть собрана с поддержкой LDAP, Kerberos (MIT либо Heimdal) и, желательно, PAM

Проверить это можно следующими командами:

#smbd -b | grep LDAP
#smbd -b | grep KRB
#smbd -b | grep PAM

Файл /etc/samba/smb.conf должен содержать как минимум:

realm = DOMAIN.LOCAL.NET
security = ADS
encrypt passwords = yes

       Параметр realm указывает на имя домена. Иногда, не разобравшись, в качестве значения realm указывают FQDN DC. Это неверно, и вот почему: при установке AD и сопутствующей настройке DNS автоматически создает запись типа SRV в DNS зоне _kerberos._tcp.mynet.ru для каждого KDC (Kerberos Key Distribution Center) в домене. Очевидно, что если вы укажете в качестве значения realm имя своего контроллера домена, то нужная DNS запись будет искаться в зоне _kerberos._tcp.domain.mynet.ru. В некоторых случаях может понадобится явно задать параметр password server. Это нужно, когда Samba не может самостоятельно обнаружить AD DC, используя параметр realm. Происходит это, как правило, либо при некорректной настройке MS DNS сервера, либо при использовании не MS DNS серверов, несоответствующих требованиям AD, вроде старых версий BIND.

В одном из источников прочитал:

    Во всех без исключения статьях приводится образец конфигурации /etc/krb5.conf. На самом деле в данном случае и для MIT и для Heimdal Kerberos этот файл не нужен вообще. Все более или менее свежие библиотеки Kerberos cамостоятельно способны обнаружить KDC, при корректно настроеном DNS (но не все).

     Я лично не пробовал так, и все время переписывал конфигурационный файл krb5.conf.

Мои настройки:

# cat /etc/krb5.conf
[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log

[libdefaults]

default_realm = MYNET.RU
dns_lookup_realm = true
dns_lookup_kdc = true
ticket_lifetime = 24h
clock_skew = 300
forwardable = yes

[realms]
MYNET.RU = {
kdc = DOMAIN.MYNET.RU:88
admin_server = DOMAIN.MYNET.RU :749
default_domain = MYNET.RU
}
10.0.1.50 = {
kdc = 10.0.1.50
}

[domain_realm]
.mynet.ru = MYNET.RU
mynet.ru = MYET.RU

[appdefaults]
pam = {
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = false
}

10.0.1.50 – ип адрес контролера домена.

Чтобы проверить, работает ли Kerberos выполните:
# kinit bez@MYNET.RU
Password for bez@MYNET.RU:******

bez – администратор домена. При успехе ничего не выводиться.

Но могут возникнуть проблемы:

1. Неправильно настроенный DNS. (Всегда проверяйте перед настройкой).

2. Расхождение во времени с KDC. Выводиться сообщение такого вида :
«kinit(v5): Clock skew too great while getting initial credentials»

      Допустимые расхождения по-умолчанию составляет 5 минут. Изменить это значение можно в политиках безопасности домена, но правильнее все же настроить на машине с Samba синхронизацию времени с DC.
Для синхронизации времени нужно установить пакет ntpdate.

3. Указание параметра realm в нижнем регистре. Ошибка такого вида:
«Cannot find KDC for requested realm while getting initial credentials»

        Еще рекомендуют, чтоб для KDC работал поиск в обратной зоне DNS. В документации указано, что DNS имя, которое выдается на nslookup ip_adress_of_kdc обязательно должно совпадать с NetBIOS именем KDC. Я это пропускал, но может кому то понадобиться. Хотя Samba может работать в домене состоящем только из Windows 2000/XP/2003 вообще с отключенным NetBIOS, соответственно имена NetBIOS использоваться не будут.

Настраиваем SAMBA.

Привожу свой конфиг:
# cat /etc/samba/smb.conf
[global]
log file = /var/log/samba/log.%m
idmap gid = 10000-20000
idmap uid = 10000-20000
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
auth methods = winbind
encrypt passwords = yes
realm = DOMAIN.MYNET.RU
winbind use default domain = yes
case sensitive = no
dns proxy = no
netbios name = vmtestnw
server string = vmtestnw work
password server = 10.0.1.50
default = public
dos charset = 866
local master = no
workgroup = MYNET
os level = 20
#тут мы показываем, что используем AD
security = ads
unix charset = KOI8-R
max log size = 150
template shell = /bin/bash
template homedir = /home/samba/%D/%U

[homes]
comment = Home Directories
browseable = no
writable = yes
; valid users = %S
; valid users = MYDOMAIN’%S

[printers]
comment = All Printers
path = /var/spool/samba
browseable = no
guest ok = no
writable = no
printable = yes

[public]
guest ok = Yes
writable = yes
writeable = yes
public = yes
path = /opt/pub
write list = nobody

Пояснения:

password server = 10.0.1.50
параметр определяет имена или адреса серверов, на которых Samba будет авторизировать пользователей, которые обращаются к ее ресурсам. В данном параметре можно указывать доменные имена хостов, их IP-адреса или символ «*». В последнем случае Samba сама будет определять какой сервер выбрать для авторизации доменных пользователей.

realm = DOMAIN.MYNET.RU
имя домена, которое используется в нашей сети.
ВНИМАНИЕ! Имя должно быть таким же, как и прописано в
/etc/krb5.conf и набрано в таком же регистре!

security=ADS - тип авторизации на сервере, Так как у нас
AD-домен, то и тип авторизации – для AD

encrypt passwords = Yes – разрешить шифрование паролей.

auth methods = winbind – указывает Samba использовать модуль
winbind при авторизации пользователей.

idmap uid = 10000-20000
idmap gid = 10000-20000
Диапазон идентификаторов пользователя и группы, которые будут выделяться при отображении Win-пользователей с их SID (Secure ID) в UNIX. Диапазон не должен включать UID и GID существующих в Linux пользователей и групп.

winbind enum users = Yes < Убрал
winbind enum groups = Yes < Убрал
winbind use default domain = Yes
winbind refresh tickets = Yes < Убрал

Дает указание Samba-модулю winbind вести учет пользователей и групп вместо локальных системных вызовов setpwent(), getpwent(), рассматривать пользователей без доменного имени перед именем пользователя (DOMAIN’user) как пользователей, принадлежащих к данному домену и производить обновление Kerberos-билетов с помощью модуля winbind.

os level = 20
Указывает «вес» Samba-сервера при участи в выборах обозревателя сети (не
путать с DNS). Обычно основным обозревателем является контроллер домена,
но это не обязательно.

hide unreadable = Yes – прятать от пользователей файлы и
каталоги, для которых у них нет прав чтения. (убрано)
некоторые маны pекомендуют включать

; winbind separator = +
но многие утверждают Дефолтный сепаpатоp ’’’ куда удобнее для любого виндузятника. А pаботает не хуже.

template homedir = /home/%D/%U
template shell = /bin/bash
Если есть желание давать юзвеpям консоль
winbind pеплициpует также ВСЕ домены, с котоpыми налажены тpасты.
Отключается при желании: allow trusted domains = no

По пользовательским шарам:

Доступ к шарам :

valid users = @»YARNET’Domain Users»
valid users = YARNET’xxx
По умолчанию, Самба 3.0 имеет ту же самую семантику как Сервер Windows NT не чувствителен к регистру, но сохраняет регистр имен файлов. Поскольку специальный регистр для каталогов с большими количеством файлов, если варианты опции регистра установлены следующим образом «case sensitive = yes», «case preserve = no», «short preserve case = no» тогда «default case» опция будет применена и изменит все имена файла, посланные от клиента при доступе к этому ресурсу.

Самбе можно пpикpутить для удаленного администpиpования шаp MS management console, но ей-богу, пpоще поднять swat. И удобнее – через mmc можно рулить только созданием/удалением шар, но никак не параметрами самбы. (Не пробовал)

Информация по символам подстановки переменных в Samba:
 
%S Имя текущей службы
%P Корневой каталог текущей службы
%u Пользователь текущей службы
%g Основная группа %u
%U Имя пользователя для сеанса (может отличаться от имени,запрошенного клиентом)
%G Основная группа %U
%H Домашний каталог пользователя
%v Версия Samba
%h Имя хоста, на котором работает Samba
%m NetBIOS-имя компьютера-клиента
%L NetBIOS имя сервера
%M Имя хоста для компьютера-клиента
%N Имя NIS-сервера домашних каталогов. Значение определяется при помощи файла настройки системы NIS auto map. Если вы скомпилировали Samba без automount, то значение совпадает с установленным для сервера NetBIOS именем
%p Путь к домашнему каталогу службы. Определяется при помощи файла настройки системы NIS auto map, как %N:%p
%R Выбранный после установления соединения уровень протокола
%d Номер текущего серверного процесса
%a Операционная система клиента (значение может быть неверным)
%I IP-адрес клиентской машины
%T Текущие дата и время
%D имя домена или рабочей группы текущего пользователя.
 
Более подробно можно прочитать понятное дело – man smb.conf.
Проверяем конфигурацию SAMBA командой testparm

Для того чтобы, можно было входить в Linux машину под пользователями домена, необходимо, произвести следующие настройки:

а) Остановим сервер samba и winbind

# service smb stop
# service winbind stop

б) Добавим в файл /etc/hosts

10.0.1.50 domain #описание PDC
ВНИМАНИЕ! В конце последней строки ОБЯЗАТЕЛЬНО необходимо
сделать перевод на новую строку, иначе в будущем возможны проблемы при
подключении сервера к домену.

в) Правим nsswitch.conf и lmhost

Добавляем winbind

# cat /etc/samba/lmhosts
127.0.0.1 localhost
10.0.1.50 domain
 
# cat /etc/nsswitch.conf
# An example Name Service Switch config file. This file should be
# sorted with the most-used services at the beginning.
#
# The entry ’[NOTFOUND=return]’ means that the search for an
# entry should stop if the search in the previous entry turned
# up nothing. Note that if the search failed due to some other reason
# (like no NIS server responding) then the search continues with the
# next entry.
#
# Legal entries are:
#
# nisplus or nis+ Use NIS+ (NIS version 3)
# nis or yp Use NIS (NIS version 2), also called YP
# dns Use DNS (Domain Name Service)
# files Use the local files
# db Use the local database (.db) files
# compat Use NIS on compat mode
# hesiod Use Hesiod for user lookups
# [NOTFOUND=return] Stop searching if not found so far
#

# To use db, put the «db» in front of «files» for entries you want to be
# looked up first in the databases
#
# Example:
#passwd: db files nisplus nis
#shadow: db files nisplus nis
#group: db files nisplus nis

passwd: files winbind
shadow: files
winbind
group: files winbind

#hosts: db files nisplus nis dns
hosts: files dns

# Example – obey only what nisplus tells us…
#services: nisplus [NOTFOUND=return] files
#networks: nisplus [NOTFOUND=return] files
#protocols: nisplus [NOTFOUND=return] files
#rpc: nisplus [NOTFOUND=return] files
#ethers: nisplus [NOTFOUND=return] files
#netmasks: nisplus [NOTFOUND=return] files

bootparams: nisplus [NOTFOUND=return] files

ethers: files
netmasks: files
networks: files
protocols: files
rpc: files
services: files

netgroup: files
publickey: nisplus
automount: files
aliases: files nisplus

г) идем в каталог /etc/pam.d
добавляем файл common-account

# touch common-account

В нем прописываем: account sufficient pam_winbind.so

д) в этом же каталоге необходимо отредактировать файл
system-auth-ac – его приводим к следующему виду:

Привожу свой файл:

# cat /etc/pam.d/system-auth-ac

#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth required /lib/security/$ISA/pam_env.so
auth sufficient /lib/security/$ISA/pam_winbind.so
auth sufficient /lib/security/$ISA/pam_unix.so likeauth nullok use_first_pass
auth required /lib/security/$ISA/pam_deny.so

account required /lib/security/$ISA/pam_unix.so
account sufficient /lib/security/$ISA/pam_winbind.so
account sufficient /lib/security/$ISA/pam_succeed_if.so uid < 100 quiet
account required /lib/security/$ISA/pam_permit.so

password requisite /lib/security/$ISA/pam_cracklib.so retry=3
password sufficient /lib/security/$ISA/pam_winbind.so
password sufficient /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
password required /lib/security/$ISA/pam_deny.so

session required /lib/security/$ISA/pam_mkhomedir.so skel=/etc/skel umask=0077
session required /lib/security/$ISA/pam_limits.so
session required /lib/security/$ISA/pam_unix.so

e) Перед добавлением машины в домен обязательно надо выполнить
следующую команду синхронизации времени на машине:
# net time set

ё)Добавляем машину в домен:
net join ads -U user%password
net join ads -U admin
у некоторых net ads join -U Admin, как я делал не помню. Может можно и так и сяк

Ошибки:
# net join ads -U bezsss
Password:
Could not connect to server DOMAIN
The username or password was not correct.
Connection failed: NT_STATUS_LOGON_FAILURE
—> При неправильном пароли или пользователи.

Если такая машина уже существует увидим -
Failed to set password for machine account (NT_STATUS_ACCESS_DENIED)
Failed to join domain !
Если будет такая ошибка содержащая что то про principal name, а в AD появится учетка, но со знаком красного крестика значит смотри и проверяй /etc/hosts
При рассинхронизации времени с контролером возможно появление ошибки из-за несовпдаения времени .

Запустим samba и winbind

# service smb start
# service winbind start

Проверяем Winbind
# wbinfo -p
ответ : Ping to winbindd succeeded on fd 4

Устанавливаем авторизацию Winbind – a !!!!
Очень важное мероприятие. Не во всех статьях по данной теме встречал.
Без этой процедуры не возможно войти по доменному пользователю. Не создаются
домашние каталоги.

# wbinfo –set-auth-user=Administartorr
Продолжаем проверку работы винбинда.
# wbinfo -t
Если все правильно, получаем ответ: checking the trust secret via RPC calls succeeded.

Проверить список доступных групп и пользователей домена можно командами:
# wbinfo -g
# wbinfo -u
Выводит список пользователей и групп.

Проверяем аутентификацию в домене:
#wbinfo -a <имя_юзера>%<пароль_юзера>
#wbinfo -a irina%321
Ответ:
plaintext password authentification succeeded
challenge/response password authentification succeeded

Проверка распознавания доменных пользователей:
 
#id Administrator
Ответ: uid=10000(Administrator) gid=10005(пользователи домена)
groups=10005(пользователи домена) , 10004(администраторы домена)
У меня вместо русских аброказявка, что то с кодировкой видно.

Насчет PAM некоторое дополнение:

# cat common-account

account sufficient pam_winbind.so
account required pam_unix.so nullok_secure
<—- Добавил строчку.

В некоторых источниках пишут о том, что нужно создать следующие файлы
в директории /etc/pam.d/.

1) !!! /etc/pam.d/common-account должны содержать только следующие строки:

account sufficient pam_winbind.so
account required pam_unix.so

2) !!! в /etc/pam.d/common-auth должно быть только это:

auth sufficient pam_winbind.so
auth required pam_unix.so nullok_secure use_first_pass
 
3) убедитесь, что /etc/pam.d/common-session содержит следующие строки:

session required pam_mkhomedir.so umask=0022 skel=/etc/skel

В других статьях рекомендуют так:
 
session required pam_unix.so
session required pam_mkhomedir.so skel=/etc/skel/ umask=0022
 
или
 
session required pam_winbind.so
session required pam_unix.so
#session required pam_mkhomedir.so umask=0022 skel=/etc/skel
session optional pam_foreground.so
 
4) Поправим the /etc/pam.d/common-password так, чтобы параметр max был 50,

в качестве примера:

password required pam_unix.so nullok obscure min=4 max=50 md5

В других статьях:
 
password sufficient pam_unix.so nullok obscure md5
password sufficient pam_winbind.so

или

password sufficient pam_winbind.so
password required pam_unix.so nullok obscure min=4 max=8 md5
 
В некоторых источниках пишут о замене информации в следующих файлах относящихся к
PAM.

К примеру :
 
Файл /etc/pam.d/samba
Редактируем /etc/pam.d/login :

#%PAM-1.0
auth required pam_securetty.so
auth sufficient pam_winbind.so
auth sufficient pam_unix.so use_first_pass
auth required pam_stack.so service=system-auth
auth required pam_nologin.so
account sufficient pam_winbind.so
account required pam_stack.so service=system-auth
password required pam_stack.so service=system-auth
session required pam_stack.so service=system-auth
session optional pam_console.so

Для того, чтобы можно было использовать доменные аккаунты для входа через ssh в файле /etc/pam.d/sshd делаем изменения аналогично /etc/pam.d/login..

Так же важное дополнение: Домменные пользователи не являются root – овыми для данной машины. Для того чтобы были такие права необходимо править — /etc/samba/smbusers.

Для сопоставления (Map) групп домена и групп UNIX (Делал это давно при создании PDC на самбе, в одной статейке рекомендовали и при членстве самбы в домене.:

# net groupmap modify ntgroup=»Domain Admins» unixgroup=root
# net groupmap modify ntgroup=»Domain Users» unixgroup=users
# net groupmap modify ntgroup=»Domain Guests» unixgroup=nobody
 
Я создал бы новые группы в Linux е. И зделал бы сопоставление с ними.

Еще Полезные комманды:

$ smbclient -N -L 10.0.0.117
- показывает ресурсы компьютера с адресом 10.0.0.117

$ smbclient //10.0.0.117/common
Вход в расшаренную директорию. Пользователь unix от которого выполняется команда должен быть зарегистрирован в домене.

# net ads join -U pm -d 3
- Добавить пользователя pm

Источники:
http://rus-linux.net/main.php?name=servers.koi — комплекс ссылок, основные статьи по самбе там указаны.

гусятник Азимут

Апрель 16, 2008

Фото-Отчет Гусятника
Домодедовское направление. Остановка ст. Михнево.
Далее около 20 км на автобусе до остановки Семеновское-2. Идем пешком 5 км
до деревни Бекетово. Здесь находится дача добродушных хозяев:
Люды и Саши. Приехали туда в пятницу 14 марта. покушав и пообщавшись, просмотрев фильмы с Азимута легли спать. С утра пошли кататься на лыжах.
Что из этого получилось можно увидеть из фоток.
Состав Лыжной команды на прогулке: Саша, Люда, Володя, Юля и я (Андрей).

(далее…)

БГ 2008

Апрель 15, 2008

Грядет Бегущий Город (БГ)
19 апреля состоится БГ Москва.
Зарегистрировал ранее 3 команды: две пеших и беговую. Регистрация была веселая – 20 минут
ожидание регистрационной формы. Буду участвовать в беговой категории – старт в 8:15.
Погода теперь оставляет желать лучшего. !!! Живы будем не помрем ! :)

Дивеево

Апрель 14, 2008

Паломничество.
Дивеево. Арзамас.
11-13 апреля 2008 года.
Отъезд в пятницу 11 апреля в 21 00. Реально выехали в 22 30 примерно.

6 человек
Состав группы: Алена, Маша, Наташа, Алексей, Юрик, и я (Андрей).
Путевка была куплена в Паломнической службе храма Введения пресвятой Богородицы в Барашах. Арзамас – Дивеево – Муром(2.5 дня) Муром, как выяснилось позже отпал, – из за отсутствия пантонного моста., который наводят весной. (Стоимость 1200 + 150 рублей ночлег.) Экскурсии – паломнические. В автобусе читают молитвы, экскурсовод проводит просветительские разговоры. Не подготовленного человека может это ввести недоумение.
Забегаю вперед – поездка получилась именно паломническая., хотя я и не рассчитывал на это и особо не стремился, так как я довольно медленно и постепенно приобщаюсь к православию. Начало моего приобщения началось после посещения монастырей : Иверского и Нило-Столобенской пустыни. Именно тогда, в общении с монахами на экскурсии, в созерцании и посещении храмов пришло понимание – православие не чуждо мне, а является родным., хотя и не совсем понятным. Ездил тогда я в паломническую экскурсию от этой же организации. В теперешней нашей поездки народ, оказался в основном давно оцерквленным, кроме меня и Маши. (Я самый далекий )
Заняли в автобусе довольно хорошие места.
Приехали утром в Арзамас, время не помню.
Арзама́с - административный центр Арзамасского района Нижегородской области.
Арзамас находиться на пути из Москвы в Дивеево. Арзамас характеризует высказывание князя Владимира Соллогуба (современник Пушкина) : "Много видел в Москве церквей, а в Арзамасе кроме церквей ничего не видел". Город возник на месте мордовского поселения. Название по преданию городу дал Иван Грозный в честь мордовских князей Арзая и Масая, которые покорно встретили рать царя при его походе на Казань. Именно с этого периода началось крещение язычников мордовских. Был основан православный мужской монастырь сыгравший важную роль в распространении православия. На территории монастыря был возведен одно из ранних каменных строений города – Спасо-Преображенский (1638 – 1643).
Недалеко от города находятся такие святые места – Саров и Дивеево. Очень красивый храм в городе – Воскресенский собор воздвигнутый, как благодарение Богу за победу в Отечественной войне 1812 года. Собор целиком построен на народные деньги. Храм летний – не отапливаемый. Действительно – это величественное сооружение. Громадина !!! Символизирует мощь и величие России.
Походив по соборной площади – центральная площадь города., зашли в Николаевский женский монастырь, где нас накормили простой постой пищей. Далее зашли в церковь при храме, где показали две иконы: “Избавление от бед страждущих”, “Достойно есть”. Первая в последнее время приобретает Всероссийскую известность. Принесена она была совсем черной, но с каждым годом ее лик просветляется.
Более подробно – http://www.russdom.ru/2004/200406i/20040628.html

Вторая икона – очень старая, была повреждена во времена иконоборства, но также стало светлеть, и выше выколотых глаз Богоматери, проявились новые, трудно описать, но вид иконы странный и завораживающий. К сожаление не попал в верхний храм, где находятся иконы святителя Николая Чудотворца и святой мученицы Татьяны с частичками мощей. Все в округе в разрухе, но пытаются восстанавливать.



Справка о монастыре:

В последней четверти XVI века в самом центре города на главной Соборной площади был поставлен еще один монастырь (женский), освященный во имя Святителя Николая, Мирликийского Чудотворца. Строителем монастыря явился арзамасец Феофилакт Яковлев. Первоначально он выстроил храм во имя Святителя Николая с приделом в часть святых бессребреников Космы и Дамиана. Дважды за свою историю – в 1650 и 1726 гг. – монастырь выгорал дотла. Первый раз он восстанавливался на средства вдовы отца Феофилакта Пелагии и его сыновей Григория и Афанасия. Во второй раз город, а вместе с ним и монастырь, был опустошен пожаром, пожалуй, самым ужасным за все время существования Арзамаса. Каменная церковь Свт. Николая Чудотворца, выстроенная после первого пожара, от сильного огня обрушилась. Однако благодаря стараниям игумений, неустанным трудам сестер, пожертвованиям жителей города, Никольский девичий монастырь снова был восстановлен. После 1928 года монастырь был закрыт. Келии были переданы под жилье, а церковные здания постепенно ветшали и разрушались. В 1994 году монастырь был возвращен Церкви, в нем стала возрождаться монашеская жизнь. С большими трудностями был восстановлен теплый Богоявленский храм, кельи для сестер. Арзамасцы любят свой монастырь, тем более, что он единственный, который сейчас восстанавливается из десяти бывших здесь до революции. Обитель живет от трудов своих и поэтому возрождается медленно, надеясь на помощь благодетелей.
Далее едим к святому источнику преподобного Серафима, не далеко от города Сарово. Источник был засыпан в советские годы но появился в новом месте. Искупались, вода холодная, но после ощущаешь прилив сил. Купальни оборудована, все благоустроенно, и это радует. Набрали водичку.
Едим в Свято-Троицкий Серафимо-Дивеевский монастырь. В Дивеево останавливаемся у приветливой бабушки Нины – 150 рублей с человека. Скинув лишние вещи у бабули , решили искупаться в ближайшем источники, их оказалось даже два – Казанской иконы Божией Матери и святого Пантелеймона. Я, Юрик и Алексей искупались тока во втором, Маша и Алена умудрились в двух, видно желание у них было более сильное :) Набрали водичку.
Идем на службу в Свято-Троицком Серафимо-Дивеевский монастыре в Троицком соборе к 17 00. Служба оказалась очень долгой 4.5 часа. На службу прибывал епископ Нижегородский и Арзамасский. Для меня это была первая служба, которую я посетил с начала и до конца. Было тяжко стоять под конец, да и не было знаний и духовного опыта.
В Троицком соборе находятся – Мощи преп. Серафима Саровского и Чудотворная икона “Умиление” перед которой молился и коленоприклонно скончался батюшка Серафим . После службы прошлись по святой канавки, я и Маша просто, Юрий, Алексей, Наталия, Алёнка с молитвою. Вдоль канавки красиво свисали ветки берез уже с молодой листвой. В свете фонарей очень красиво смотрелось. Идем к бабушке Нине. Готовимся к исповеди и причастию перед сном. Ложимся около пол первого. Для меня и Маши, это перовая исповедь и причастие, я не чувствовал себя готовым к причастию, так как не было осознаного движения к нему, а играли сложившиеся обстоятельства. Решил с утра определиться. Начало утренней службы в 5 00 в Преображенском соборе. В нем находятся мощи преп. Александры, Марфы, Елены, дивеевских стариц. Пелагеи, Параскевы, Марии. На исповеди у меня определилось – пока без причастия. Нужно серьезно духовно подготовиться к нему. После службы и причастию Юрик Машуньке и мне сделал подарок – по иконе Божией Матери "Умиление", дабы укрепить нас в нашем пути к вере православной. Маша сделала важный шаг : первая исповедь и причастие. Видно человек готовился и осознанно шел к этому. У меня пока бардак в голове, но душевный порыв на данном пути крепнет, хоть и понемногу.
По-фотографировал на Наташин фотоаппарат. Успели немного помочь – почистить картошку в трапезной. Сходил с Машей и Наташей на короткую экскурсию, замечу не достаточно точной. – архитектор Троицкого собора А.И Резанов, ученик К.Д Тона, завершивший строительство храма Христа Спасителя в Москве после смерти учителя. Нам говорили сам Тон строил собор в Дивеево. Заметно сходство Троицкого собора с Московским храмом. Далее набрали земли с канавки Царицы Небесной.

Еще хочется отметить:

Этот монастырь – четвертый и последний удел Божией Матери на земле; святая обитель, "равной которой не было, нет и не будет во всем свете"; где, по словам преподобного Серафима, будет открыта "всемирная проповедь покаяния".
Первый жребий Божией Матери – Иверия, 2 – Афон, 3 – Киево-Печорский монастырь.
Дивеево называется Четвертым Жребием Божией Матери на земле и Сама Пречистая обещала быть Игуменией этой обители, изливая на нее все милости свои и благословения со всех Своих прежних жребиев. На территории монастыря располагаются : Троицкий собор, Преображенский собор, колокольня, Казанский храм, святая Канавка, храм Александра Невского, часовня Серафима Саровского. Казанская церковь самое первое сооружение монастыря. На счет Казанской церкви старец говорил, что только три церкви со всего света будут взяты целиком неразрешенными на небо: одна в Киевской лавре, другая забылась, а третья – Казанская.
Очень красив – Преображенский собор, в котором был тир в советское время, от чего он сильно пострадал. Освятить его до революции так и не успели. Освятили 3 сентября 1998 года. Строился собор на пожертвования в начале 20 го века. Построен в неорусском стиле по проекту архитектора А.Е Антонова, техником -строителем был А.А. Румянцев.
Неорусский стиль направление в русской, в том числе в московской, архитектуре конца XIX в. – 1910-х гг., широко использовавшее мотивы древнерусского зодчества в целях возрождения национального своеобразия русской культуры. В отличие от предшествующего (и отчасти параллельного) ему "русского стиля", неорусский стиль характеризуется не точным копированием отдельных деталей, декоративных форм или объёмов, а обобщённостью мотивов, тонкой и творческой стилизацией стиля-прототипа. Общие принципы формообразования (от интерьера к наружным формам), пластичность, яркая декоративность построек неорусского стиля позволяют рассматривать его в качестве национально-романтического течения в рамках стиля модерн.

В 11 00 отъезд с Дивеево. Приезд в Москву около 22 00.

Фотоотчет позже.

Волоколамск. Монастыри Москвы.

Апрель 7, 2008
Прошли очередные выходные.
В субботу ездил в Волоколамск со старыми друзьями. Подсев в электричку на ст. Павшино в 9.26 ,едим уже все вместе далее до Волоколаска. Дорога занимает 2.5 часа примерно. Приезжаем на ж.д станцию Волоколамска. На предшествующей конечной станции видим издали монумент Панфиловцам. На ж д станции покупаем карту и видим ,что город находится в стороне от ж.д. Идем около часа пешком к городу и к его главной достопримечательности -
Волоколамский кремль. Замечу , что кроме кремля ничего более стоящего в городе нет.
Далее на 31 автобусе, на который сели возле кремля, едем в Теряево в Иосифо-Волоколамский Успенский монастырь (25 км от Волоколамска). Раньше я там был, но честно говоря вспомнил тока по приезду. Возле монастыря очень красиво, озера, лесок и тихая обстановка. В 17 00 начали возвращение обратно.
В Воскресенье в 10 30 встречаюсь со своим другом, в 10 45 начинаем движение. Наша экскурсия по монастырям Москвы началась. Закончилась в 20 15 возле Машиной работы, где отметили сиё событие возлиянием чая. :) Посетили:
  1. Спасо-Андроников монастырь.
  2. Покровский женский монастырь.
  3. Новоспасский мужской монастырь
  4. Свято-Данилов мужской монастырь Самый первый монастырь столицы. Продовали здесь вкусные пирожки и березовый сок.
  5. Донской ставропигитальный мужской монастырь. Здесь перезахоронены останки Деникина и Ильина.
  6. Новодевичий женскиймонастырь
  7. Зачатьевский женский монастырь. В сильной разрухи, но намечаются маштабные работы.
  8. подворье Спасо-Преображенского Валаамского монастыря
  9. подворье Свято-ТроицкойСергиевой Лавры. Не дружелюбные охранники, оставили плохое впечатление.
В Донском монастыре к нам присоединился еще один человек (Алексей).
Хочется отметить наше хорошее ориентирование, хороший Атлас Юрика и хороший план мероприятия ранее разработанный им же.
Мероприятие еще не законченное, так что надо будет довершить начатое., пройти все монастыри Москвы.
Более подробно и красочно написано у Юрика:
http://www.liveinternet.ru/users/t-knight
Усе :)

Команды Linux

Апрель 3, 2008

Напоминаю себе. :)

Уровни запуска Linux. SuSE.

0 – останов системы
1 – однопользовательский режим, передав ядру параметр single
2 – многопользовательский режим без поддержки сети
3 – многопользовательский режим с поддержкой сети
4 – не используется
5 – многопользовательский графический режим
6 – перезагрузка системы

По умолчанию устанавливают – 3 или 5.
Запуск графической среды из консоли : startx
Переход на уровень:

#/sbin/init 6

Расположение скриптов /etc/rc.d/rcX.d где, X – номер уровня запуска
К примеру в /etc/rc.d/rc3.d увидим ссылки такого формата:
S<номер><имя>
номер – порядок запуска сценария
имя – задает имя сценария.
ПРимер:
S10network для команды /etc/init.d/network start

S – ссылка запуска
K – ссылка останова

Вместо команды (Fedora) – service apache start, в SuSE используется команда такого вида :
# rcapache start

Файловые системы используемы в Suse:

  1. XFS
  2. ReiserFS
  3. JFS
  4. ext3
  5. ext2

Катологи в корне:
# ls -l /
drwxr-xr-x 2 root root 4096 Mar 17 12:56 bin – стандартные программы
drwxr-xr-x 3 root root 4096 Apr 1 11:45 boot
drwxr-xr-x 11 root root 6460 Apr 1 22:26 dev
drwxr-xr-x 103 root root 12288 Apr 2 17:53 etc
drwxr-xr-x 5 root root 4096 Mar 17 16:38 home
drwxr-xr-x 10 root root 4096 Mar 17 19:55 lib – библиотеки и модули
drwx—— 2 root root 16384 Mar 14 10:28 lost+found
drwxr-xr-x 3 root root 4096 Apr 1 22:23 media – точки монтирования сменных носителей
drwxr-xr-x 3 root root 4096 Mar 21 09:47 mnt
drwxr-xr-x 4 root root 4096 Mar 17 19:54 opt
dr-xr-xr-x 138 root root 0 Apr 1 20:53 proc
drwx—— 26 root root 4096 Apr 2 17:58 root
drwxr-xr-x 3 root root 12288 Mar 31 16:32 sbin системные утилиты
drwxr-xr-x 5 root root 4096 Mar 14 10:45 srv служ. каталоги сетевых служб WWW
drwxr-xr-x 11 root root 0 Apr 1 20:53 sys – каталог псевдофайловой системы sysfs
(предоставляющая информацию о системе)
drwxrwxrwt 44 root root 4096 Apr 3 20:30 tmp
drwxr-xr-x 12 root root 4096 Mar 14 10:31 usr
drwxr-xr-x 14 root root 4096 Mar 14 10:33 var
drwxrwxrwx 5 root root 4096 Mar 21 11:24 winda – папка для монтирования windows разделов

Основные команды для работы с файлами:
touch – создать пустой файл
cat - просмотр текстового файла
tac – вывод содержимого текстового файла в обратном порядке
cp - копировать
mv – перемещать
rm – удалять файл
locate - быстрый поиск файла
which – вывод каталога в котором находиться программа
less – просмотр файла в режиме – по страничном

Другие команды:
Перенаправление ввода- вывода.

# echo "test primer" > file.txt запись текста в файл
# cat file2.txt | more передача фала на постраничный просмотр
# less file3.txt тоже подругому
# echo y | rm file.txt удалить файл без запроса !!!
# cat file.txt | grep "4444-4444" поск строк 4444 в заданном файле

В Suse есть простой менеджер пакетов – Zypper – консольный.
ypper умеет управлять используемыми репозиториями, искать нужные пакеты, устанавливать или удалять их, а так же поддерживает некоторые дополнительные функции. Он может быть использовать как отдельное приложение или внутри скриптов.

susebuh1:/etc/zypp # ls /etc/zypp/
repos.d zypp.conf


Здесь располагаются репозитарии.

susebuh1:/etc/zypp # ls -l ./repos.d/


total 72
-rw-r–r– 1 root root 169 Mar 19 14:07 http:__download.nvidia.com_opensuse_10.3.repo
-rw-r–r– 1 root root 240 Mar 19 14:07 http:__download.opensuse.org_distribution_10.3_repo_non-oss_.repo
-rw-r–r– 1 root root 269 Mar 19 14:07 http:__download.opensuse.org_distribution_10.3_repo_src-oss_suse_.repo
-rw-r–r– 1 root root 261 Mar 19 14:07 http:__download.opensuse.org_repositories_Emulators:_Wine_openSUSE_10.3_.repo
-rw-r–r– 1 root root 257 Mar 19 14:07 http:__download.opensuse.org_repositories_GNOME:_Community_openSUSE_10.3_.repo
-rw-r–r– 1 root root 251 Mar 19 14:07 http:__download.opensuse.org_repositories_KDE:_Backports_openSUSE_10.3_.repo
-rw-r–r– 1 root root 251 Mar 19 14:07 http:__download.opensuse.org_repositories_KDE:_Community_openSUSE_10.3_.repo
-rw-r–r– 1 root root 268 Mar 19 14:07 http:__download.opensuse.org_repositories_OpenOffice.org:_STABLE_openSUSE_10.3_.repo
-rw-r–r– 1 root root 283 Mar 19 14:07 http:__download.opensuse.org_repositories_Virtualization:_Qemu_openSUSE_10.3_.repo
-rw-r–r– 1 root root 301 Mar 19 14:07 http:__download.opensuse.org_repositories_Virtualization:_VirtualBox_openSUSE_10.3_.repo
-rw-r–r– 1 root root 233 Mar 19 14:07 http:__download.opensuse.org_repositories_X11:_XGL_openSUSE_10.3_.repo
-rw-r–r– 1 root root 232 Mar 19 14:07 http:__download.opensuse.org_repositories_X11:_xfce_openSUSE_10.3_.repo
-rw-r–r– 1 root root 231 Mar 19 14:07 http:__download.opensuse.org_repositories_mozilla_openSUSE_10.3_.repo
-rw-r–r– 1 root root 246 Mar 19 14:07 http:__download.opensuse.org_repositories_openSUSE:10.3_standard_.repo
-rw-r–r– 1 root root 214 Mar 19 14:07 http:__download.opensuse.org_update_10.3_.repo
-rw-r–r– 1 root root 203 Mar 19 14:07 http:__download.videolan.org_pub_videolan_vlc_SuSE_10.3_.repo
-rw-r–r– 1 root root 144 Mar 19 14:07 http:__www2.ati.com_suse_10.3.repo
-rw-r–r– 1 root root 138 Mar 19 14:07 openSUSE-10.3-DVD 10.3.repo