вторник, 11 ноября 2014 г.

wine для запуска web-interface VMware vCenter

Проприетарщики не устают удивлять нас своими решениями.
VMware взяла курс на web-interface для управления виртуальными фермами через vCenter. Это хорошо. Но вместо нормального HTML5 они избрали в качестве платформы Adobe Flash.
Впрочем, и это можно было некоторое время терпеть (хотя flash, отжирающий при запуске более 1Гб памяти - это уже неслабое испытание нервов линуксоидов). Но в последних версиях этот самый web-interface начал требовать версию Flash plugin >= 15. А Adobe для Linux не собирается выпускать версии выше 11. Поздравляю, вместе вы "сбрили" всех линуксовых админов!
Впрочем, это опять лирика.
Можно использовать WINE для запуска (хм!) IE8 + Adobe Flash plugin 15, что позволит получить желанный доступ к web-interface vCenter.

wine: песочница для Windows-приложений

Для многих главным препятствием перехода на "модную" ОС Linux является "невозможность" запуска программ для Windows, которым нет достойного аналога в Linux. Однако такая возможность запуска есть, и во многих случаях работает, называется WINE...
Оставим лирику, перейдём к делу.
В Linux есть возможность запускать Windows-программы в относительно независимых "песочницах", хотя
ПРЕДУПРЕЖДЕНИЕ! ни данный способ, ни другие ухищрения с WINE не гарантируют безопасность данных пользователя и других "контейнеров" WINE. По сути, WINE не создаёт достаточной изоляции запускаемых приложений!
Суть метода состоит в игре с переменной окружения WINEPREFIX. Небольшой скрипт позволяет быстро развернуть новый "контейнер" WINE и запустить нужную программу в нём.

getting super-user on a McAfee appliance

McAfee appliances, e.g. MEG (identifies itself as McAfee EGVA) doesn't give its users super-user rights. root user has password unknown.
But McAfee engineers have left a backdoor in the system. Take a look:
[admin@scmgateway ~]$ sudo /opt/NETAwss/mgmt/mash +x
[root@scmgateway admin]# service sshd start
Starting sshd:                                             [  OK  ]
[root@scmgateway admin]# sed -i 's/sshd : ALL : DENY/sshd : ALL : ALLOW/' /etc/hosts.allow
etc. etc.