<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ArLUG (Arad Linux Users Group) &#187; SysAdmin</title>
	<atom:link href="http://www.arlug.ro/category/sysadmin/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.arlug.ro</link>
	<description>ArLUG (Arad Linux Users Group)</description>
	<lastBuildDate>Tue, 29 Jun 2010 20:08:38 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>simple utilizari ale lui find</title>
		<link>http://www.arlug.ro/2010/01/671/</link>
		<comments>http://www.arlug.ro/2010/01/671/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 15:53:19 +0000</pubDate>
		<dc:creator>Silviu Silaghi</dc:creator>
				<category><![CDATA[HOWTOs]]></category>
		<category><![CDATA[SysAdmin]]></category>
		<category><![CDATA[find]]></category>
		<category><![CDATA[tutoriale]]></category>

		<guid isPermaLink="false">http://www.arlug.ro/?p=671</guid>
		<description><![CDATA[Câteva opţiuni importante: 

-x (pe BSD) -xdev (pe Linux)       Ramâne pe acelaşi sistem de fişiere (dev în fstab).
-exec cmd {} \; Execută comanda şi înlocuieşte {} cu calea completă
-iname Ca şi  -name dar e case insensitive (nu ţine cont de majuscule şi minuscule)
-ls arată informaţii despre fşier (similar ls -la)
-size n n [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Câteva opţiuni importante: </strong></p>
<ul>
<li><span style="font-family: Courier New;">-x</span> (pe BSD) <span style="font-family: Courier New;">-xdev</span> (pe Linux)       Ramâne pe acelaşi sistem de fişiere (dev în fstab).</li>
<li><span style="font-family: Courier New;">-exec cmd {} \;</span> Execută comanda şi înlocuieşte {} cu calea completă</li>
<li><span style="font-family: Courier New;">-iname</span> Ca şi  -name dar e case insensitive (nu ţine cont de majuscule şi minuscule)</li>
<li><span style="font-family: Courier New;">-ls</span> arată informaţii despre fşier (similar ls -la)</li>
<li><span style="font-family: Courier New;">-size n</span> n este +-n (k M G T P)</li>
<li><span style="font-family: Courier New;">-cmin n</span> Statusul fişierului a fost schimbat acum n minute</li>
</ul>
<p><span style="font-family: Courier New;"># find . -type f ! -perm -444        # Găseşte fişierele fara drept de citire de <em>all</em><br />
# find . -type d ! -perm -111        # Găsesşte directoare ne accesibile de <em>all</em><br />
# find /home/user/ -cmin 10 -print   # Fişierele create sau modificate în ultimele 10 minute<br />
# find . -name &#8216;*.[ch]&#8216; | xargs grep -E &#8216;expr&#8217; # Caută &#8216;expr&#8217; în director şi mai jos<br />
# find / -name &#8220;*.core&#8221; | xargs rm   # Găsesşte <em>core dumps</em> şi ştergele<br />
# find / -name &#8220;*.core&#8221; -print -exec rm {} \;  # idem mai sus<br />
# find . \( -iname &#8220;*.png&#8221; -o -iname &#8220;*.jpg&#8221; \) -print -exec tar -rf images.tar {} \; </span><span style="font-family: Courier New;"># Găseşte imagini şi crează arhive, <em>iname</em> nu e case sensitive.</span><br />
<span style="font-family: Courier New;"># find . -type f -name &#8220;*.txt&#8221; ! -name README.txt -print  # Exclude <em>README.txt</em><br />
# find /var/ -size +10M -exec ls -lh {} \;     # Găsesşte fişiere mai mari de 10MB<br />
# find /var/ -size +10M -ls           # mai simplu<br />
# find . -size +10M -size -50M -print<br />
# find / -type f -user root -perm -4000 -exec ls -l {} \; </span><span style="font-family: Courier New;"># Găsesşte fişierele SUID, fişiere vulnerabile care trebuie securizate </span></p>
<p><strong>Grijă maxima</strong> cu xarg sau exec deoarece pot să returneze rezultate aiurea dacă fişierele sau directoarele conţin spaţii. Dacă ai îndoieli, foloseşte &#8220;<em>-print0 | xargs -0</em>&#8221; în loc de &#8220;<em>| xargs</em>&#8220;.<br />
Opţiunea <em>-print0</em> trebuie să fie ultima din comandă. Studiază şi mini tutorialul pentru <em>find</em> de aici <a href="http://www.hccfl.edu/pollock/Unix/FindCmd.htm" target="_blank">http://www.hccfl.edu/pollock/Unix/FindCmd.htm</a>.</p>
<p><span style="font-family: Courier New;"># find . -type f | xargs ls -l       # </span>NU VA FUNCŢIONA CU SPAŢII ÎN NUME<br />
<span style="font-family: Courier New;"># find . -type f -print0 | xargs -0 ls -l  # </span>NU VA FUNCŢIONA CU SPAŢII ÎN NUME<span style="font-family: Courier New;"><br />
# find . -type f -exec ls -l &#8216;{}&#8217; \; # Foloseşte &#8216;{}&#8217; cu -exec</span></p>
<blockquote><p><span style="font-family: Courier New;"><br />
</span></p></blockquote>
<p style="text-align: right;">surse de inspiraţie: www.google.com şi man find</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arlug.ro/2010/01/671/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Simple password generator</title>
		<link>http://www.arlug.ro/2010/01/simple-password-generator/</link>
		<comments>http://www.arlug.ro/2010/01/simple-password-generator/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 13:28:27 +0000</pubDate>
		<dc:creator>Silviu Silaghi</dc:creator>
				<category><![CDATA[HOWTOs]]></category>
		<category><![CDATA[SysAdmin]]></category>

		<guid isPermaLink="false">http://www.arlug.ro/?p=623</guid>
		<description><![CDATA[Avand nevoie zilele astea de un generator de parole pentru niste mysql-uri mi-am pus problema daca nu pot sa fac asta din ceea ce-mi ofera linuxul (nu vroeam sa folosesc perl sau alte limbaje). Asa ca am recurs la un goole search pentru a vedea cum pot crea un generator din bash. Astfel dupa ceva [...]]]></description>
			<content:encoded><![CDATA[<p>Avand nevoie zilele astea de un generator de parole pentru niste mysql-uri mi-am pus problema daca nu pot sa fac asta din ceea ce-mi ofera linuxul (nu vroeam sa folosesc perl sau alte limbaje). Asa ca am recurs la un goole search pentru a vedea cum pot crea un generator din bash. Astfel dupa ceva documentatie, unde am gasit diferite forme de &#8220;programare&#8221; m-am folosit de /dev/urandom si de tr (translate), parsand informatia de /dev/urandom catre tr care face selectia dupa formula: a-zA-Z0-9.</p>
<p>Fara prea multe comentarii iata sciptul rezultat:</p>
<pre>
#!/bin/bash</pre>
<pre>#Super simple password generator</pre>
<pre>#silviu.silaghi@gmail.com</pre>
<pre>if [ "$#" != 1 ]; then</pre>
<pre>echo ""</pre>
<pre>echo "Usage:"</pre>
<pre>echo "$0 [number of characters]"</pre>
<pre>echo ""</pre>
<pre>echo "Example:"</pre>
<pre>echo "$0 12"</pre>
<pre>#</pre>
<pre>else</pre>
<pre>tr -dc A-Za-z0-9 &lt; /dev/urandom | head -c $1 | xargs</pre>
<pre>fi</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.arlug.ro/2010/01/simple-password-generator/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fedora ca server de backup folosind BackupPC</title>
		<link>http://www.arlug.ro/2009/09/linux-ca-server-de-backup-folosind-backuppc/</link>
		<comments>http://www.arlug.ro/2009/09/linux-ca-server-de-backup-folosind-backuppc/#comments</comments>
		<pubDate>Sun, 13 Sep 2009 12:23:27 +0000</pubDate>
		<dc:creator>cralin</dc:creator>
				<category><![CDATA[HOWTOs]]></category>
		<category><![CDATA[SysAdmin]]></category>
		<category><![CDATA[fedoraproject.ro]]></category>

		<guid isPermaLink="false">http://www.arlug.ro/?p=466</guid>
		<description><![CDATA[Deoarece în ultima perioadă de timp foarte multe persoane cu care am discutat despre Linux și infrastructura IT au ridicat problema backup-ului pentru sistemele Linux/Unix, am făcut un tutorial care să demonstreze una din posibilele soluții oferite de Linux și Open Source în domeniul protecției datelor.
Tutorialul în format PDF se găsește aici.
Orice sugestii, completări sau [...]]]></description>
			<content:encoded><![CDATA[<p>Deoarece în ultima perioadă de timp foarte multe persoane cu care am discutat despre Linux și infrastructura IT au ridicat problema backup-ului pentru sistemele Linux/Unix, am făcut un tutorial care să demonstreze una din posibilele soluții oferite de Linux și Open Source în domeniul protecției datelor.</p>
<p>Tutorialul în format PDF se găsește <a title="aici" href="http://www.alin-cretu.net/public/docs/BackupPC _2009-07-20_ 2009-09-13.pdf" target="_blank">aici</a>.</p>
<p>Orice sugestii, completări sau comentarii constructive sunt binevenite.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arlug.ro/2009/09/linux-ca-server-de-backup-folosind-backuppc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Şcoala de vară</title>
		<link>http://www.arlug.ro/2009/04/scoala-de-vara/</link>
		<comments>http://www.arlug.ro/2009/04/scoala-de-vara/#comments</comments>
		<pubDate>Wed, 22 Apr 2009 22:11:50 +0000</pubDate>
		<dc:creator>seba</dc:creator>
				<category><![CDATA[Comunitate]]></category>
		<category><![CDATA[SysAdmin]]></category>
		<category><![CDATA[castel]]></category>
		<category><![CDATA[macea]]></category>
		<category><![CDATA[scoala]]></category>

		<guid isPermaLink="false">http://www.arlug.ro/?p=349</guid>
		<description><![CDATA[În acest an, ediţia a 7-a a Seminarului de e-Learning &#8220;Linux şi Mediile Virtuale de Instruire&#8221;, împreună cu evenimentul satelit &#8211; concursul ProInfo (ediţia a 4-a) vor avea loc în cadrul unei şcoli de vară, în ultima săptămână din August, la Castelul Macea (lângă Arad). I-am spus deci &#8220;Informatica la Castel&#8221;
Urmărind nu doar promovarea libertăţii [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://tbn0.google.com/images?q=tbn:uexMSWK7GlOMTM:http://www.uvvg.ro/macea/images/castel.jpg" class="Poza" align="right">În acest an, ediţia a 7-a a Seminarului de e-Learning &#8220;Linux şi Mediile Virtuale de Instruire&#8221;, împreună cu evenimentul satelit &#8211; concursul ProInfo (ediţia a 4-a) vor avea loc în cadrul unei şcoli de vară, în ultima săptămână din August, la Castelul Macea (lângă Arad). I-am spus deci <strong>&#8220;Informatica la Castel&#8221;</strong></p>
<p>Urmărind nu doar promovarea libertăţii în programare şi utilizarea softului public, cu codul sursă disponibil (FOSS), ci mai ales stimularea creativităţii informatice prin proiecte de grup. In acest scop, şcoala de vară va include, pe lângă manifestările deja  menţionate, diverse concursuri de creaţie, dela fotografie digitală şi grafică cu calculatorul,  până la întreceri culinare.</p>
<p>Căutăm astfel să ne adaptăm cerinţelor tinerei generaţii (grupului ţintă: elevi şi studenţi &#8211; desigur urmărind reprezentanţii de succes, pasionaţi şi citiţi), să încercăm să aflăm cum văd ei lucrurile, să-i luăm ca parteneri.</p>
<p>Si de această dată, manifestarea este organizată de Universitatea de Vest &#8220;Vasile Goldiş&#8221; &#8211;  colectivul Facultăţii de Informatică, cu sprijinul grupurilor de utilizatori de Linux din Arad şi Iaşi, şi, sperăm, a membrilor  acestei liste.</p>
<p>Detalii, cât de curând, la http://proinfo.uvvg.ro</p>
<p>Echipa organizatoare:<br />
Antoanela Naaji,<br />
Dragoş Acostăchioaie,<br />
Mihai Jalobeanu</p>
<p>Mai multe detalii puteţi găsi <a href="http://groups.google.com/group/arlug/browse_thread/thread/e05cf0735c1d417d" target="_blank">aici.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.arlug.ro/2009/04/scoala-de-vara/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSH session timeout reloaded</title>
		<link>http://www.arlug.ro/2009/02/ssh-session-timeout-reloaded/</link>
		<comments>http://www.arlug.ro/2009/02/ssh-session-timeout-reloaded/#comments</comments>
		<pubDate>Mon, 02 Feb 2009 11:04:23 +0000</pubDate>
		<dc:creator>Silviu Silaghi</dc:creator>
				<category><![CDATA[SysAdmin]]></category>
		<category><![CDATA[keepalilve]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[sshd_config]]></category>
		<category><![CDATA[ssh_config]]></category>
		<category><![CDATA[timeout]]></category>

		<guid isPermaLink="false">http://www.arlug.ro/?p=248</guid>
		<description><![CDATA[Revin cu nişte completări la un post al meu mai vechi.
Problema expirării sesiunii de ssh se poate rezolva şi mai usor fără a fi nevoit să modifici parametri sistemului referitori la tcp_keepalive_time.
Astfel în: /etc/ssh/ssh_config
adăugam linia:
ServerAliveInterval 5
Asta în ideea că ne conectăm de pe un linux. Linia asta nu face altceva decât să-i spună clientului de [...]]]></description>
			<content:encoded><![CDATA[<p>Revin cu nişte completări la un <a href="http://www.arlug.ro/index.php?s=ssh+timeout" target="_blank">post</a> al meu mai vechi.</p>
<p>Problema expirării sesiunii de ssh se poate rezolva şi mai usor fără a fi nevoit să modifici parametri sistemului referitori la <em>tcp_keepalive_time.</em></p>
<p>Astfel în: <em><code>/etc/ssh/ssh_config</code></em></p>
<p>adăugam linia:</p>
<pre><code>ServerAliveInterval 5</code></pre>
<p>Asta în ideea că ne conectăm de pe un linux. Linia asta nu face altceva decât să-i spună clientului de ssh să trimită mici cereri de keepalive la fiecare 5 secunde. Normal acest timp, poate fi ridicat (240 de exemplu).</p>
<p>Se mai poate adăuga in <em>sshd_config:</em></p>
<pre>ClientAliveInterval 60</pre>
<p>care ţine clientul conectat timp de o ora şi normal că se poate mării şi acest interval.</p>
<p>În <em>/home/&lt;username&gt;/.ssh/config</em>:</p>
<pre>serveraliveinterval 60

serveralivecountmax 10</pre>
<p>Se mai poate şi din clientul de ssh Putty de pe windows</p>
<p>In <em>connections</em>, bifaţi <em>TCP Keepalives (SO_keepalive OPTION)</em></p>
<p><img class="aligncenter size-medium wp-image-250" title="putty" src="http://www.arlug.ro/wp-content/uploads/2009/02/putty1-300x286.jpg" alt="putty" width="300" height="286" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.arlug.ro/2009/02/ssh-session-timeout-reloaded/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Advanced Log Processing</title>
		<link>http://www.arlug.ro/2008/07/advanced-log-processing/</link>
		<comments>http://www.arlug.ro/2008/07/advanced-log-processing/#comments</comments>
		<pubDate>Tue, 01 Jul 2008 12:27:56 +0000</pubDate>
		<dc:creator>Manuel R. Ciosici</dc:creator>
				<category><![CDATA[SysAdmin]]></category>

		<guid isPermaLink="false">http://mirror.arlug.ro/wordpress/?p=82</guid>
		<description><![CDATA[Cautind niste informatii despre syslogd am dat peste articolul acesta. Prezinta niste mici chesti care mi s-au parut interesante  
http://www.securityfocus.com/infocus/1613
]]></description>
			<content:encoded><![CDATA[<p>Cautind niste informatii despre syslogd am dat peste articolul <a href="http://www.securityfocus.com/infocus/1613">acesta</a>. Prezinta niste mici chesti care mi s-au parut interesante <img src='http://www.arlug.ro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>http://www.securityfocus.com/infocus/1613</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arlug.ro/2008/07/advanced-log-processing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cum sa filtram packetele in functie de SO in iptables</title>
		<link>http://www.arlug.ro/2008/06/cum-sa-filtram-packetele-in-functie-de-so-in-iptables/</link>
		<comments>http://www.arlug.ro/2008/06/cum-sa-filtram-packetele-in-functie-de-so-in-iptables/#comments</comments>
		<pubDate>Fri, 20 Jun 2008 12:26:13 +0000</pubDate>
		<dc:creator>Manuel R. Ciosici</dc:creator>
				<category><![CDATA[SysAdmin]]></category>

		<guid isPermaLink="false">http://mirror.arlug.ro/wordpress/?p=76</guid>
		<description><![CDATA[Un articol interesat in Linux Screw. Acesta este un modul pentru iptables care permite filtrarea pachetelor in functie de sistemul de operare al sursei. Modulul se numeste OSF (passive OS Fingerprinting).
Articolul complect este aici
]]></description>
			<content:encoded><![CDATA[<p>Un articol interesat in <a href="http://www.linuxscrew.com">Linux Screw</a>. Acesta este un modul pentru iptables care permite filtrarea pachetelor in functie de sistemul de operare al sursei. Modulul se numeste <a href="http://tservice.net.ru/~s0mbre/old/?section=projects&#038;item=osf">OSF</a> (passive OS Fingerprinting).</p>
<p>Articolul complect este <a href="http://www.linuxscrew.com/2008/06/19/faq-how-to-blockallow-packets-sent-by-specific-operating-system-with-iptables/">aici</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.arlug.ro/2008/06/cum-sa-filtram-packetele-in-functie-de-so-in-iptables/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ssh (Secure shell) session timeout</title>
		<link>http://www.arlug.ro/2008/06/ssh-secure-shell-session-timeout/</link>
		<comments>http://www.arlug.ro/2008/06/ssh-secure-shell-session-timeout/#comments</comments>
		<pubDate>Tue, 03 Jun 2008 12:16:35 +0000</pubDate>
		<dc:creator>Silviu Silaghi</dc:creator>
				<category><![CDATA[SysAdmin]]></category>
		<category><![CDATA[keepalive]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[timeout]]></category>

		<guid isPermaLink="false">http://mirror.arlug.ro/wordpress/?p=55</guid>
		<description><![CDATA[ Am observat ca daca tin sesiunile ssh neatinse (idle) pentru o perioada de timp (aprox 30min), se blocheaza si ca si rezolvare, trebuie sa inchid terminalul si sa pornesc o noua conexiune.
 Exista citeva siretlicuri ca sa scapati de asta:
1) Porniti ceva utilitar/program/script care sa afiseze ceva pe ecran continuu, inainte de a lasa [...]]]></description>
			<content:encoded><![CDATA[<p> Am observat ca daca tin sesiunile ssh neatinse (idle) pentru o perioada de timp (aprox 30min), se blocheaza si ca si rezolvare, trebuie sa inchid terminalul si sa pornesc o noua conexiune.<br />
 Exista citeva siretlicuri ca sa scapati de asta:</p>
<p>1) Porniti ceva utilitar/program/script care sa afiseze ceva pe ecran continuu, inainte de a lasa sesiunea neatinsa. Se poate folosi <i>watch -n 1 &#8216;date&#8217;</i> care arata data si ora la fiecare secunda. O alta metoda ar fi sa lansati cereri icmp dupa ceva host de ex:<i>ping google.com</i></p>
<p>2) Mariti timpu de idle cu:<br />
<i>echo &#8220;7200&#8243; > /proc/sys/net/ipv4/tcp_keepalive_time </i></p>
]]></content:encoded>
			<wfw:commentRss>http://www.arlug.ro/2008/06/ssh-secure-shell-session-timeout/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSL &#8211; in linie comanda</title>
		<link>http://www.arlug.ro/2008/04/openssl-in-linie-comanda/</link>
		<comments>http://www.arlug.ro/2008/04/openssl-in-linie-comanda/#comments</comments>
		<pubDate>Wed, 30 Apr 2008 12:09:47 +0000</pubDate>
		<dc:creator>Manuel R. Ciosici</dc:creator>
				<category><![CDATA[SysAdmin]]></category>

		<guid isPermaLink="false">http://mirror.arlug.ro/wordpress/?p=41</guid>
		<description><![CDATA[• Date: April 28th, 2008
• Author: Vincent Danen
• Tradus: Silviu Silaghi
• Link: http://blogs.techrepublic.com.com/opensource/?p=200&#038;tag=nl.e011
OpenSSL este mai mult decât o librărie implementată open source de SSL. Poate fi folosită pentru a crea, cere, semna si revoca certificate şi poate fi folosită deasemenea, pentru alte operatii de criptografie, cum ar fi crearea chei hash pentu fisiere, testarea conexiunilor [...]]]></description>
			<content:encoded><![CDATA[<p>• Date: April 28th, 2008<br />
• Author: Vincent Danen<br />
• Tradus: Silviu Silaghi<br />
• Link: http://blogs.techrepublic.com.com/opensource/?p=200&#038;tag=nl.e011</p>
<p>OpenSSL este mai mult decât o librărie implementată open source de SSL. Poate fi folosită pentru a crea, cere, semna si revoca certificate şi poate fi folosită deasemenea, pentru alte operatii de criptografie, cum ar fi crearea chei hash pentu fisiere, testarea conexiunilor SSL şi altele. Mai departe ne ocupăm de câteva lucruri interesante ce pot fi facute cu linia de comanda a lui OpenSSL.<br />
Pentru a testa conexiunea SSL la un server de mail, folosim comanda openssl cu parametrul s_client:</p>
<p>$ openssl s_client -connect smtp.myhost.com:25 -starttls smtp</p>
<p>Aceasta în esenţă deschide o conexiune de tip telnet către smtp.mzhost.com pe portul 25 folosind extensia STARTTLS. Aceasta este o sesiune interactivă, deci se pot trimite comnzi la serverul de mail şi poate fi vizualizat şi certificatul folosit, detaliile sesiunii SSL, şi altele. Pentru a testa SMTP peste SSL, nu folosi optiune starttls:</p>
<p>$ openssl s_client -connect smtp.myhost.com:465</p>
<p>Acelaşi lucru se poate folosi pentru conectare la orice serviciu care foloseste SSL, cum ar fi HTTPS (port 443), POP3S (port 995), şi aşa mai departe.<br />
Openssl poate fi folosit pentru a crea rezumate a fişierelor, care pot fi folosite pentru a verifica daca fisierul a fost alterat:</p>
<p>$ echo &#8220;test file&#8221;> foo.txt<br />
$ openssl dgst -md5 foo.txt<br />
MD5(foo.txt)= b05403212c66bdc8ccc597fedf6cd5fe<br />
$ openssl dgst -sha1 foo.txt<br />
SHA1(foo.txt)= 0181d93fee60b818e3f92e470ea97a2aff4ca56a</p>
<p>Pentru a vedea alte rezumate ce pt fi folosite, studiaţi rezultatul comnezi openssl list-message-digest-commands<br />
Openssl mia poatee fi folosit şi la criptarea fişierelor. Pentru a vedea lista tipurilor, folosiţi openssl list-cipher-commands. Odata ales un cifru, se poate cripta fişierul folosind:</p>
<p>$ openssl enc -aes-256-cbc -salt -in foo.txt -out foo.enc<br />
enter aes-256-cbc encryption password:<br />
Verifying &#8211; enter aes-256-cbc encryption password:<br />
$ file foo.enc<br />
foo.enc: data<br />
$ cat foo.enc<br />
Salted__yvi{!e????i&#8221;Yt?;(Ѱ e% $ openssl enc -d -aes-256-cbc -in foo.enc<br />
enter aes-256-cbc decryption password:<br />
test file</p>
<p>În exemplul de mai sus, fişierul foo.txt a fost criptat folosindu-se 256 bit AES în mod CBC, fişierul criptat fiind salvat ca foo.enc. Decriptatrea se face folosind optiunea –d; ţineţi cont de faptul că nu numai că trebuie să ţineţi minte parola ci şi cifrul folosit.<br />
După cum se vede OpenSSL este mai mult decât o librărie pe care aplicaţiile să o folosească, şi linia de comandă OpenSSL este foarte puternică, putând fi folosită în diferite direcţii.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arlug.ro/2008/04/openssl-in-linie-comanda/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
