<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/wordpress-mu-1.1.1" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>www.linuxpress.org</title>
	<link>http://www.aldaran.org/press/linux</link>
	<description>GNU Not Unix</description>
	<pubDate>Thu, 05 Jun 2008 13:34:36 +0000</pubDate>
	<generator>http://wordpress.org/?v=wordpress-mu-1.1.1</generator>
	<language>en</language>
			<item>
		<title>Crash di una macchina linux</title>
		<link>http://www.aldaran.org/press/linux/2008/06/05/crash-di-una-macchina-linux/</link>
		<comments></comments>
		<pubDate>Thu, 05 Jun 2008 13:29:02 +0000</pubDate>
		<dc:creator>Simone Federici</dc:creator>
		
		<category><![CDATA[Howto]]></category>

		<guid isPermaLink="false">http://www.aldaran.org/press/linux/2008/06/05/crash-di-una-macchina-linux/</guid>
		<description><![CDATA[Mi è capitato che una macchina remota, ha avuto un errore nel filesystem con errore di Input/Output
non potendo lanciare i comandi reboot, halt o shutdown
ho trovato un una soluzione buona da conoscere:
Il modulo sysrq del kernel si occupa di interaggire con la macchina in caso di mancata possibilità di accedere ad un terminale.
Kernel hacking  [...]]]></description>
			<content:encoded><![CDATA[<p>Mi è capitato che una macchina remota, ha avuto un errore nel filesystem con errore di Input/Output<br />
non potendo lanciare i comandi reboot, halt o shutdown</p>
<p>ho trovato un una soluzione buona da conoscere:</p>
<p>Il modulo sysrq del kernel si occupa di interaggire con la macchina in caso di mancata possibilità di accedere ad un terminale.<br />
Kernel hacking  &#8212;&gt; Kernel debugging &#8212;&gt; Magic SysRq key</p>
<p>echo 1 &gt; /proc/sys/kernel/sysrq   # abilita il kernel per l&#8217;ascolto dei segnali</p>
<p>(scrivendo 0, invece, il supporto viene disattivato).</p>
<p>non essendo in locale, la macchina non riceve direttamente le combinazioni di tasti Alt + SysRq  + key, dove key  è un tasto che indica l&#8217;azione da svolgere<br />
si può però forzare l&#8217;invio di un signal scrivendo direttamente i caratteri nel filesystem virtuale /proc/sysrq-trigger</p>
<p>echo s &gt; /proc/sysrq-trigger    # invoca la syncronizazzione di emergenza</p>
<p>questo comando da remoto non si può usare, perche chiuderebbe la connessione remota, killando il processo sshd<br />
echo i &gt; /proc/sysrq-trigger     # invoca il kill -9 a tutti i processi non di sistema attivi </p>
<p>killare a mano tutti i processi non di sistema.</p>
<p>echo s &gt; /proc/sysrq-trigger  # altra sincronizzazione<br />
echo u &gt; /proc/sysrq-trigger  # umount / o remount in R/O delle partizioni<br />
echo b &gt; /proc/sysrq-trigger  # software reset (equivale a premero il pulsante hardware reset)</p>
<p>Links utili:<br />
<a href="http://matrixhasu.altervista.org/index.php?view=tips&amp;cat=linux&amp;tip=tips_linux__attivare_magic_sysrq">http://matrixhasu.altervista.org/index.php?view=tips&amp;cat=linux&amp;tip=tips_linux__attivare_magic_sysrq</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.aldaran.org/press/linux/2008/06/05/crash-di-una-macchina-linux/feed/</wfw:commentRss>
		</item>
		<item>
		<title>libdvdread: CHECK_VALUE failed in ifo_read.c</title>
		<link>http://www.aldaran.org/press/linux/2008/04/02/libdvdread-check_value-failed-in-ifo_readc/</link>
		<comments></comments>
		<pubDate>Wed, 02 Apr 2008 08:37:56 +0000</pubDate>
		<dc:creator>Simone Federici</dc:creator>
		
		<category><![CDATA[Fix]]></category>

		<guid isPermaLink="false">http://www.aldaran.org/press/linux/2008/04/02/libdvdread-check_value-failed-in-ifo_readc/</guid>
		<description><![CDATA[Ubuntu supporta benissimo tutti i formati video,
alcuni però devono essere svegliati, infatti la distribuzione ha di default solo i formati completamente free.
SOLUZIONE:
Per la Ubuntu 7.10 &#8220;Gutsy Gibbon&#8221; e sulla 8.04 Hardy
sudo apt-get install libdvdread3 libxine1-ffmpeg totem-xine
build-essential debhelper fakeroot
sudo /usr/share/doc/libdvdread3/install-css.sh
ciao
]]></description>
			<content:encoded><![CDATA[<p>Ubuntu supporta benissimo tutti i formati video,</p>
<p>alcuni però devono essere svegliati, infatti la distribuzione ha di default solo i formati completamente free.</p>
<p>SOLUZIONE:<br />
Per la Ubuntu 7.10 &#8220;Gutsy Gibbon&#8221; e sulla 8.04 Hardy</p>
<p>sudo apt-get install libdvdread3 libxine1-ffmpeg totem-xine<br />
build-essential debhelper fakeroot<br />
sudo /usr/share/doc/libdvdread3/install-css.sh</p>
<p>ciao</p>
]]></content:encoded>
			<wfw:commentRss>http://www.aldaran.org/press/linux/2008/04/02/libdvdread-check_value-failed-in-ifo_readc/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Assertion `c-&#62;xlib.lock&#8217; failed</title>
		<link>http://www.aldaran.org/press/linux/2008/01/18/assertion-c-xliblock-failed/</link>
		<comments></comments>
		<pubDate>Fri, 18 Jan 2008 19:59:58 +0000</pubDate>
		<dc:creator>Simone Federici</dc:creator>
		
		<category><![CDATA[Fix]]></category>

		<guid isPermaLink="false">http://www.aldaran.org/press/linux/2008/01/18/assertion-c-xliblock-failed/</guid>
		<description><![CDATA[Assertion `c-&#62;xlib.lock&#8217; failed
Ubuntu 7.10, problema con la jdk:
    #0 /usr/lib/libxcb-xlib.so.0 [0&#215;2aaab09df9ec]
    #1 /usr/lib/libxcb-xlib.so.0(xcb_xlib_unlock+0&#215;24) [0&#215;2aaab09dfaf4]
    #2 /usr/lib/libX11.so.6(_XReply+0&#215;112) [0&#215;2aaab06249c2]
    #3 /usr/lib/jvm/sun-jdk-1.5.0/jre/lib/i386/xawt/libmawt.so [0&#215;2aaab037fd4b]
    #4 /usr/lib/jvm/sun-jdk-1.5.0/jre/lib/i386/xawt/libmawt.so [0&#215;2aaab036ce8c]
    #5 /usr/lib/jvm/sun-jdk-1.5.0/jre/lib/i386/xawt/libmawt.so [0&#215;2aaab036cfee]
    #6 /usr/lib/jvm/sun-jdk-1.5.0/jre/lib/i386/xawt/libmawt.so(Java_sun_awt_X11GraphicsEnvironment_initDisplay+0&#215;9) [0&#215;2aaab036d1b9]
    #7 [0&#215;2aad7828ff7b]
 [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Assertion `c-&gt;xlib.lock&#8217; failed</strong></p>
<p>Ubuntu 7.10, problema con la jdk:</p>
<p>    #0 /usr/lib/libxcb-xlib.so.0 [0&#215;2aaab09df9ec]<br />
    #1 /usr/lib/libxcb-xlib.so.0(xcb_xlib_unlock+0&#215;24) [0&#215;2aaab09dfaf4]<br />
    #2 /usr/lib/libX11.so.6(_XReply+0&#215;112) [0&#215;2aaab06249c2]<br />
    #3 /usr/lib/jvm/sun-jdk-1.5.0/jre/lib/i386/xawt/libmawt.so [0&#215;2aaab037fd4b]<br />
    #4 /usr/lib/jvm/sun-jdk-1.5.0/jre/lib/i386/xawt/libmawt.so [0&#215;2aaab036ce8c]<br />
    #5 /usr/lib/jvm/sun-jdk-1.5.0/jre/lib/i386/xawt/libmawt.so [0&#215;2aaab036cfee]<br />
    #6 /usr/lib/jvm/sun-jdk-1.5.0/jre/lib/i386/xawt/libmawt.so(Java_sun_awt_X11GraphicsEnvironment_initDisplay+0&#215;9) [0&#215;2aaab036d1b9]<br />
    #7 [0&#215;2aad7828ff7b]<br />
    java: xcb_xlib.c:82: xcb_xlib_unlock: Assertion `c-&gt;xlib.lock&#8217; failed.</p>
<p>SOLUZIONE (sia JDK 5 che JDK 6):<br />
 sudo sed -i &#8217;s/XINERAMA/FAKEEXTN/g&#8217; /usr/lib/jvm/java-1.5.0-sun/jre/lib/i386/xawt/libmawt.so<br />
 sudo sed -i &#8217;s/XINERAMA/FAKEEXTN/g&#8217; /usr/lib/jvm/java-6-sun/jre/lib/i386/xawt/libmawt.so</p>
<p>chiaro che se la JVM la avete in un altra directory, lanciate sed con il fille libmawt.so corretto</p>
<p>grazie al blog:<br />
<a href="http://teletecnomobile.blogspot.com/2007/12/assertion-c-xliblock-failed.html">http://teletecnomobile.blogspot.com/2007/12/assertion-c-xliblock-failed.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.aldaran.org/press/linux/2008/01/18/assertion-c-xliblock-failed/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Eclipse su Linux</title>
		<link>http://www.aldaran.org/press/linux/2008/01/08/eclipse-su-linux/</link>
		<comments></comments>
		<pubDate>Tue, 08 Jan 2008 09:51:48 +0000</pubDate>
		<dc:creator>Simone Federici</dc:creator>
		
		<category><![CDATA[Fix]]></category>

		<guid isPermaLink="false">http://www.aldaran.org/press/linux/2008/01/08/eclipse-su-linux/</guid>
		<description><![CDATA[PROBLEMA:
Messaggio di errore:
&#8220;Could not initialize the application&#8217;s security component. The most likely cause is problems with files in your application&#8217;s profile directory. Please check that this directory has no read/write restrictions and your hard disk is not full or close to full. It is recommended that you exit the application and fix the problem. If [...]]]></description>
			<content:encoded><![CDATA[<p>PROBLEMA:<br />
Messaggio di errore:<br />
&#8220;Could not initialize the application&#8217;s security component. The most likely cause is problems with files in your application&#8217;s profile directory. Please check that this directory has no read/write restrictions and your hard disk is not full or close to full. It is recommended that you exit the application and fix the problem. If you continue to use this session, you might see incorrect application behaviour when accessing security features.</p>
<p>SOLUZIONE:<br />
mkdir $HOME/.mozilla/eclipse</p>
]]></content:encoded>
			<wfw:commentRss>http://www.aldaran.org/press/linux/2008/01/08/eclipse-su-linux/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Come connettersi a internet con qualsiasi protocollo in modo libero, stando dietro un proxy ISA con autenticazione NTLM.</title>
		<link>http://www.aldaran.org/press/linux/2007/10/24/come-connettersi-a-internet-con-qualsiasi-protocollo-in-modo-libero-stando-dietro-un-proxy-isa-con-autenticazione-ntlm/</link>
		<comments></comments>
		<pubDate>Wed, 24 Oct 2007 17:01:07 +0000</pubDate>
		<dc:creator>Simone Federici</dc:creator>
		
		<category><![CDATA[Howto]]></category>

		<guid isPermaLink="false">http://www.aldaran.org/press/linux/2007/10/24/come-connettersi-a-internet-con-qualsiasi-protocollo-in-modo-libero-stando-dietro-un-proxy-isa-con-autenticazione-ntlm/</guid>
		<description><![CDATA[Premessa:
Questo howto ha come scopo  solo la pubblicazione di un esperimento, non vuole incitare nessuno a violare l regole.
Abstract:
Fondamentale è riuscire a stabilire una connessione p2p tra il tuo PC (client) e un server casalingo.
Per fare questo dobbiamo, identificarci (avere username e password per l&#8217;autenticazione NTLM del proxy)
E usiamo un proxy locale al client [...]]]></description>
			<content:encoded><![CDATA[<h3>Premessa:<br />
Questo howto ha come scopo  solo la pubblicazione di un esperimento, non vuole incitare nessuno a violare l regole.</h3>
<p>Abstract:<br />
Fondamentale è riuscire a stabilire una connessione p2p tra il tuo PC (client) e un server casalingo.<br />
Per fare questo dobbiamo, identificarci (avere username e password per l&#8217;autenticazione NTLM del proxy)<br />
E usiamo un proxy locale al client ntlnaps per identificarci una volta per tutte.<br />
Visto che ISA permette il metodo TCP CONNECT solo sulla porta 443 (per permettere l&#8217;https) sarà necessario avviare un server ssh sul server in ascolto sulla 443.<br />
Tramite corkscrew è possibile stabilire una connessione ssh over http.<br />
Una volta che siamo in grado di fare una connessione ssh tra il client e il server, dobbiamo stabilire una connessione ppp tra di essi, lanciando pppd in modo reciproco.<br />
Ora siamo in VPN casalinga. Dobbiamo però sistemare le tabelle di routing in modo da uscire su internet tramite questa connessione ppp.<br />
Non ci scordiamo però che l&#8217;unico routing che dobbiamo lasciare come è la connessione tra il client e il proxy ISA.<br />
L&#8217;ultimo passo è configurare il server casalingo per forwardare il traffico tcp e impostare quindi il nat.</p>
<p><strong>Software sul Server</strong><br />
sshd<br />
pppd<br />
iptable</p>
<p><strong>Software sul client</strong><br />
ssh<br />
pppd<br />
corkscrew<br />
ntlmaps</p>
<p><strong>Facciamo un ESEMPIO</strong></p>
<p>ip del client 10.0.0.1/255.255.255.0<br />
ip del server 10.0.1.1/255.255.255.0</p>
<p>proxy ISA ntlm: 10.17.2.1<br />
gateway di default del client: 10.0.0.254</p>
<p><strong>Cosa fare sul SERVER</strong></p>
<p>Sul server è necessario far partire ssh sulla porta 443 questo perchè il proxy ISA accetta CONNECT solo su 443 per consentire il traffico https</p>
<p>Poi è necessario abilitare il NAT</p>
<p>echo &#8220;1&#8243; &gt; /proc/sys/net/ipv4/ip_forward<br />
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE</p>
<p><strong>La configurazione del CLIENT è un po&#8217; più complessa</strong></p>
<p>Configurare il proxy ntlmaps per autenticarsi tramite ntlm su ISA in modo che ssh non debba avere bisogno di autenticarsi sul proxy.</p>
<p>Ora bisogna fare un SSH over HTTP</p>
<p>Modificare ${HOME}/.ssh/config<br />
Host *<br />
ProxyCommand corkscrew 127.0.0.1 5865 %h %p</p>
<p>TEST: ssh 10.0.1.1  dovrebbe funzionare</p>
<p>ora facciamo  un PPP over SSH<br />
eseguiamo da root:</p>
<p>/usr/sbin/pppd updetach noauth silent nodeflate pty &#8220;/usr/bin/ssh -p 443 root@10.0.1.1 /usr/sbin/pppd nodetach notty noauth&#8221; ipparam vpn 10.0.55.1:10.0.55.2</p>
<p>in questo modo viene stabilita una connessione p2p tra il nuovo ip del client 10.0.55.1 e il il nuovo ip del server 10.0.55.2</p>
<p>Ora è necessario configurare il routing over ppp</p>
<p>route -n<br />
segnarsi quale è il gateway di default ad esempio 10.0.0.254</p>
<p>aggiungere una regola fissa per l&#8217;ip del proxy verso il gateway di default<br />
route add 10.17.2.1 gw 10.0.0.254 eth0</p>
<p>rimuovere il routing di default<br />
route del default</p>
<p>aggiungere il routing verso il tuo ppp<br />
route add default gw 10.0.55.2 ppp0</p>
<p>editare /etc/resolv.conf in modo che si punti ad un dns pubblico</p>
<p>e il gioco è fatto, il client tramite la connessione ppp over ssh over http/ntlm è ingrado di andare su internet su tutti i protocolli<br />
<strong> un passo in più:</strong></p>
<p>ora se sul client facciamo questa semplice cosa:<br />
echo &#8220;1&#8243; &gt; /proc/sys/net/ipv4/ip_forward<br />
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE</p>
<p>tanti clientini potranno connettersi a internet semplicemente cambiando il loro gateway sull&#8217;ip<br />
del tuo magico client <img src='http://www.aldaran.org/press/linux/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /> </p>
<p><strong>Ciao, e ricordate che se ci sono delle regole vanno rispettate, giocate solo se potete farlo e non commettete violazioni illegali.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.aldaran.org/press/linux/2007/10/24/come-connettersi-a-internet-con-qualsiasi-protocollo-in-modo-libero-stando-dietro-un-proxy-isa-con-autenticazione-ntlm/feed/</wfw:commentRss>
		</item>
		<item>
		<title>KeyLinux: servizi mobili / mobile services</title>
		<link>http://www.aldaran.org/press/linux/2007/03/09/keylinux/</link>
		<comments></comments>
		<pubDate>Fri, 09 Mar 2007 01:31:29 +0000</pubDate>
		<dc:creator>Simone Federici</dc:creator>
		
		<category><![CDATA[News]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[KeyLinux, è una distribuzione server liveCD embrionale, basata su LFS. La sua peculiarità è l&#8217;avvio tramite una configurazione letta da penna USB.
I servers sono di due tipi: storage e clients. Lo storage è un server con HardDisk che si occupa di fornire servizi comuni e file system remoti ai clients.
Ogni client all&#8217;avvio parte con una [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.aldaran.org/press/linux/files/2007/05/tux.png" alt="tux" align="right" height="211" width="177" />KeyLinux, è una distribuzione server liveCD embrionale, basata su LFS. La sua peculiarità è l&#8217;avvio tramite una configurazione letta da penna USB.</p>
<p>I servers sono di due tipi: storage e clients. Lo storage è un server con HardDisk che si occupa di fornire servizi comuni e file system remoti ai clients.</p>
<p>Ogni client all&#8217;avvio parte con una configurazione base, nome e ip server storage (e eventuale password). In base a queste poche informazioni scritte sulla penna, keyLinux leggerà la configurazione della macchina e lancerà i servizi ad essa associati.</p>
<p>Ogni servizio ha un suo IP, differente dall&#8217;ip della macchina su cui gira. Per cui spostare un servizio da una macchina ad un&#8217;altra è estremamente semplice e immediato.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.aldaran.org/press/linux/2007/03/09/keylinux/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
