- 1555 megtekintés
Hozzászólások
- A hozzászóláshoz be kell jelentkezni
Igen, ezzel nem vagy egyedül :)
A két ajánlott oldalból a sysctl megoldás sem segített, a másikat pedig nem nagyon tudom hova tenni egyelőre.
- A hozzászóláshoz be kell jelentkezni
Jun 15 23:25:34 serverA kernel: grsec: From xxx.xxx.xxx.xxx: denied RWX mmap of by /usr/lib64/python-exec/python2.7/certbot[certbot:9533] uid/euid:0/0 gid/egid:0/0, parent /bin/bash[bash:9527] uid/euid:0/0 gid/egid:0/0
Jun 15 23:25:35 serverA kernel: grsec: From xxx.xxx.xxx.xxx: denied RWX mmap of by /usr/lib64/python-exec/python2.7/certbot[certbot:9533] uid/euid:0/0 gid/egid:0/0, parent /bin/bash[bash:9527] uid/euid:0/0 gid/egid:0/0
Jun 15 23:25:35 serverA kernel: certbot[9533]: segfault at 0 ip 0000721f2a022245 sp 000074b40eab3dd0 error 6 in libffi.so.6.0.1[721f2a01c000+8000]
Jun 15 23:25:35 serverA kernel: grsec: From xxx.xxx.xxx.xxx: Segmentation fault occurred at (nil) in /usr/lib64/python-exec/python2.7/certbot[certbot:9533] uid/euid:0/0 gid/egid:0/0, parent /bin/bash[bash:9527] uid/euid:0/0 gid/egid:0/0
Jun 15 23:25:35 serverA kernel: grsec: From xxx.xxx.xxx.xxx: denied resource overstep by requesting 4096 for RLIMIT_CORE against limit 0 for /usr/lib64/python-exec/python2.7/certbot[certbot:9533] uid/euid:0/0 gid/egid:0/0, parent /bin/bash[bash:9527] uid/euid:0/0 gid/egid:0/0
No a grsec nekem kínai :(
- A hozzászóláshoz be kell jelentkezni
paxctl -Cm /usr/lib64/python-exec/python2.7/certbot- A hozzászóláshoz be kell jelentkezni
# paxctl -Cm /usr/lib64/python-exec/python2.7/certbot
file /usr/lib64/python-exec/python2.7/certbot is not a valid ELF executable
nem ezt vártuk tőle gondolom :(
- A hozzászóláshoz be kell jelentkezni
A Python értelmezo" binárisával ugyanez megoldja (nem, csak megkerüli) ezt a problémád, de csak a certbot futtatása idejére kapcsold ki az mprotectet rajta átmenetileg! Még inkább használj másik LE klienst, vagy inkább ne használj!
------------------------
{0} ok boto
boto ?
- A hozzászóláshoz be kell jelentkezni
Úúúú, isten vagy, köszönöm!!!
Ez a bash cucc nagyon menő :D
- A hozzászóláshoz be kell jelentkezni
Nagyon szívesen! :) Örülök, hogy tudtam segíteni. (Nálam a kézihajtányos megoldás nyert most az utóbbi weboldallal, mert eldobható VM-ekkel dolgozom, amiket Chef-fel generálok ki... szóval a certet kinyerem a CA-ból a fentebb linkelt weboldal segítségével, bedobom a Chef serverbe, és EOF.)
------------------------
{0} ok boto
boto ?
- A hozzászóláshoz be kell jelentkezni
Nálam a kézi megoldás nem megy, mert ezen a szerveren egy ételrendelő szolgáltatás fut folyamatos üzemben. Tetszik ez a bash cucc, mert piszok egyszerűen megoldja a frissítést és nem nekem kell arra is írogatni scriptet.
- A hozzászóláshoz be kell jelentkezni
Amit mondtam, nem implikál kiesést :) A jelenlegi félautomata megoldásomat majd én is fejlesztem még nyilván, de jelenleg inkább Witcher-eznék :D
------------------------
{0} ok boto
boto ?
- A hozzászóláshoz be kell jelentkezni
sub
BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni