Debian GNU/Linux

Csomag készítés

Fórumok

Sziasztok!

A következő problémára szeretnék nálam okosabb Debianosoktól tippet kapni:
Adott egy halom féle perl program, ami folyamatosan fejlődik és olyan igényem lenne, hogy csomagkezeléssel szeretném a frissítéseket szétküldözgetni egy saját repoból. Ha ezek a programok a szokásos configure && make && make install szindrómával működnének nem is lenne semmi kérdés, de ezek sok esetben 1db conf-ból és egy darab pl-ből álló dolgok. Hogyan érdemes ezekből csomagot készíteni? A jó öreg debian csomag gyártási folyamatán keresztül, vagy gondolkodjam inkább a bináris csomag irányába?

A tanácsokat előre is köszi!

Zoli

SMTP authentication

Fórumok

üdv mindenkinek,

van egy lenny-m postfix-szel, courier-rel, mysql-lel és virtuális domain-ekkel.
A levél fogadás hálózaton belül és kívül is működik. A küldés viszont sehonnan. A hitelesítés be van pipálva a kliens-ben.

"...Protokoll: SMTP, Kiszolgáló válasza: '554 5.7.1 : Client host rejected: Access denied', Port: 25, Biztonságos (SSL): Igen, Kiszolgálóhiba: 554, Hibaszám: 0x800CCC79"

Idemásolom a main.cf és a master.cf konfigot:

main.cf

# See /usr/share/postfix/main.cf.dist for a commented, more complete version

# Debian specific: Specifying a file name will cause the first
# line of that file to be used as the name. The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

smtpd_banner = $myhostname
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

readme_directory = /usr/share/doc/postfix

# TLS parameters

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

myhostname = mydomain.com
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = localhost,
relayhost = mail.chello.hu
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
home_mailbox = Maildir/
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all

#Sajat cuccok

smtpd_helo_required = yes
disable_vrfy_command = yes

smtpd_recipient_restrictions =
permit_auth_destination,
permit_mynetworks,
permit_sasl_authenticated,
reject_invalid_hostname,
reject_non_fqdn_hostname,
reject_non_fqdn_sender,
reject_non_fqdn_recipient,
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
reject_unauth_destination,
check_sender_access hash:/etc/postfix/sender_checks,
reject_rbl_client sbl.spamhaus.org,
reject_rbl_client cbl.abuseat.org,
reject_rbl_client dnsbl.sorbs.net,
reject_rbl_client list.dsbl.org

smtpd_client_restrictions = permit_sasl_authenticated, reject

html_directory = /usr/share/doc/postfix/html

virtual_alias_domains =
virtual_alias_maps = proxy:mysql:/etc/postfix/mysql-virtual_forwardings.cf, mysql:/etc/postfix/mysql-virtual_email2email.cf
virtual_mailbox_domains = proxy:mysql:/etc/postfix/mysql-virtual_domains.cf
virtual_mailbox_maps = proxy:mysql:/etc/postfix/mysql-virtual_mailboxes.cf
virtual_mailbox_base = /home/vmail
virtual_uid_maps = static:5000
virtual_gid_maps = static:5000

smtpd_sasl_auth_enable = yes
broken_sasl_auth_clients = yes
smtpd_sasl_authenticated_header = yes
smtpd_use_tls = yes
smtpd_tls_cert_file = /etc/postfix/smtpd.cert
smtpd_tls_key_file = /etc/postfix/smtpd.key

master.cf

#
# Postfix master process configuration file. For details on the format
# of the file, see the master(5) manual page (command: "man 5 master").
#
# Do not forget to execute "postfix reload" after editing this file.
#
# ==========================================================================
# service type private unpriv chroot wakeup maxproc command + args
# (yes) (yes) (yes) (never) (100)
# ==========================================================================
smtp inet n - - - - smtpd
#submission inet n - - - - smtpd
# -o smtpd_tls_security_level=encrypt
# -o smtpd_sasl_auth_enable=yes
# -o smtpd_client_restrictions=permit_sasl_authenticated,reject
# -o milter_macro_daemon_name=ORIGINATING
#smtps inet n - - - - smtpd
# -o smtpd_tls_wrappermode=yes
# -o smtpd_sasl_auth_enable=yes
# -o smtpd_client_restrictions=permit_sasl_authenticated,reject
# -o milter_macro_daemon_name=ORIGINATING
#628 inet n - - - - qmqpd
pickup fifo n - - 60 1 pickup
cleanup unix n - - - 0 cleanup
qmgr fifo n - n 300 1 qmgr
#qmgr fifo n - - 300 1 oqmgr
tlsmgr unix - - - 1000? 1 tlsmgr
rewrite unix - - - - - trivial-rewrite
bounce unix - - - - 0 bounce
defer unix - - - - 0 bounce
trace unix - - - - 0 bounce
verify unix - - - - 1 verify
flush unix n - - 1000? 0 flush
proxymap unix - - n - - proxymap
proxywrite unix - - n - 1 proxymap
smtp unix - - - - - smtp
# When relaying mail as backup MX, disable fallback_relay to avoid MX loops
relay unix - - - - - smtp
-o smtp_fallback_relay=
# -o smtp_helo_timeout=5 -o smtp_connect_timeout=5
showq unix n - - - - showq
error unix - - - - - error
retry unix - - - - - error
discard unix - - - - - discard
local unix - n n - - local
virtual unix - n n - - virtual
lmtp unix - - - - - lmtp
anvil unix - - - - 1 anvil
scache unix - - - - 1 scache
#
# ====================================================================
# Interfaces to non-Postfix software. Be sure to examine the manual
# pages of the non-Postfix software to find out what options it wants.
#
# Many of the following services use the Postfix pipe(8) delivery
# agent. See the pipe(8) man page for information about ${recipient}
# and other message envelope options.
# ====================================================================
#
# maildrop. See the Postfix MAILDROP_README file for details.
# Also specify in main.cf: maildrop_destination_recipient_limit=1
#
maildrop unix - n n - - pipe
flags=DRhu user=vmail argv=/usr/bin/maildrop -d ${recipient}
#
# See the Postfix UUCP_README file for configuration details.
#
uucp unix - n n - - pipe
flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient)
#
# Other external delivery methods.
#
ifmail unix - n n - - pipe
flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient)
bsmtp unix - n n - - pipe
flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -t$nexthop -f$sender $recipient
scalemail-backend unix - n n - 2 pipe
flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension}
mailman unix - n n - - pipe
flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py
${nexthop} ${user}

Szerintetek mi lehet a bibi?

Köszi!

Debian telepítések I2O-ra - miért nem?

Fórumok

Üdvözletem!

Debian Etch, (előtte Lenny, Squeese, Ubuntu-Kubuntu v9.04-v8.04, stb.) másfél napja - a teljes éjszakát is beleértve - nem vagyok képes egy működő rendszert installálni. (Sok LIVE-CD-s kisérletezés és "konfigolás" van mögöttem és persze sok google.)
A gép: SCSI 70GB FUJI, I2O kontroller + i865/AGP, VGA: RADEON-9250 (Hát nem egy újdonság!)

Azért tértem vissza a Debian 4-hez mert sokszor telepítettem régebben és a fenti kontroller/SCSI merevlemez variáció nem okozott neki gondot. Eddig!!! (Az ujabb disztrók az install vége felé kiakadtak, rendszerint a GRUB-ot már nem engedték feltenni.) Kivéve az Ubuntuk variációit, mert az első 2 percben eldöntötték, nem kívánnak élni a "lehetőséggel".

Netinstall CD-vel, új archív repók fel, új keyring - nem egyszerűsödött az élet... :( De legalább a rendszerre felment a GRUB, :) de bootolni rendesen már nem tud. :(

Amit tettem eddig...:

A rendszeren megpróbáltam az fstab-ot, a device.map v.mint menu.lst szerkesztését, "grub-update"-et. A gond úgy látom, a régi szokásos "/dev/sda-sdb" megoldás helyett "/dev/i2o/hda" megoldással regisztrálja a merevlemezeket. (A boot folyamat alatt a kontroller "sda" néven egyébként már mutatja a merevlemezt, csak a kernel később nem tud vele mit kezdeni? (a kontroller modulok persze betöltve.) A /dev/ könyvtárban nincs is /disk/ alkönyvtár csak /i2o/. Mivel chroot alatt nem enged grub-installt, nem tudtam kipróbálni a "grub-install /dev/i2o/hda" parancsot. Az általam ismert LIVE-CD-k közül egyetlen 2005-ös, amivel felcsatolhatok, működik a "chroot" és tudok editálni a gyökér-könytárban. (A Debian install CD konzolja mount-olni nem haqy a particióra.)

Lehet az SCSI ma már csak keveseknek fájó probléma, de a rendszeren első partición lévő XP a legújabb frissítésekkel sem aggódik a particiók mount-olása miatt! Egy hete nyúzom és tökéletesen működik) :(

A segítségeteket kérem és előre is köszönöm.

[Megoldva] LDAP replikáció nem működik

Fórumok

Sziasztok!

A segítségeteket szeretném kérni, mert lassan nem marad egy szál hajam sem :)

A probléma a következő: adott két szerver Server1 és Server2

Server1-n az alábbi fontosabb szolgáltatások futnak: SaMBa, OpenLDAP, stb.
A Server1 PDC-ként működik a hálózatban, LDAP authentikációval, ez szépen működik is.

A Server2-n az alábbi fontosabb szolgáltatások "futnak": OpenLDAP, Postfix, Dovecot, stb. Ezen a szerveren zajlik a levelezés.
A Postfix, Dovecot megy is szépen, a probléma az LDAP-val van, ugyanis nem replikálja az adatoka, továbbá az alábbi hibát kapom kereséskor:

$ ldapsearch -h localhost -x
ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)

illetve nem authentikál.

Bemásolom a configokat, ha átnéznétek és hibát láttok benne, hálám örökké üldözne benneteket :)

A Server1, Provider configjai:


# /etc/ldap/slapd.conf

include /etc/ldap/schema/core.schema
include /etc/ldap/schema/cosine.schema
include /etc/ldap/schema/nis.schema
include /etc/ldap/schema/inetorgperson.schema
include /etc/ldap/schema/samba.schema
include /etc/ldap/schema/mail-alias.schema

pidfile /var/run/slapd/slapd.pid
argsfile /var/run/slapd/slapd.args
loglevel 0

modulepath /usr/lib/ldap
moduleload back_hdb

sizelimit 2000
tool-threads 1

database hdb
suffix "dc=xxx,dc=sulinet,dc=hu"
directory "/var/lib/ldap"
dbconfig set_cachesize 0 2097152 0

dbconfig set_lk_max_objects 5000
dbconfig set_lk_max_locks 5000
dbconfig set_lk_max_lockers 5000

index objectClass eq,pres
index cn pres,sub,eq
index sn pres,sub,eq
index uid pres,sub,eq
index displayName pres,sub,eq
index uidNumber eq
index gidNumber eq
index memberUid eq
index sambaSID eq,sub
index sambaPrimaryGroupSID eq
index sambaDomainName eq
index givenname eq,sub
index default sub
index sambaGroupType eq
index sambaSIDList eq
index entryCSN,entryUUID eq
index uniqueMember eq,pres

lastmod on
checkpoint 512 30

access to attrs=userPassword,sambaNTPassword,sambaLMPassword,sambaPwdLastSet,sambaPwdCanChange
by dn="cn=admin,dc=xxx,dc=sulinet,dc=hu" write
by dn="cn=replicator,dc=xxx,dc=sulinet,dc=hu" write
by anonymous auth
by self write
by * none
access to dn.base="" by * read

access to *
by dn="cn=admin,dc=xxx,dc=sulinet,dc=hu" write
by dn="cn=replicator,dc=xxx,dc=sulinet,dc=hu" write
by self write
by * read

moduleload syncprov
overlay syncprov
syncprov-checkpoint 100 10
syncprov-sessionlog 100

# TLSCipherSuite :SSLv3
TLSCACertificateFile /etc/ssl/certs/CA.crt
TLSCertificateFile /etc/ssl/certs/szerver1.crt
TLSCertificateKeyFile /etc/ssl/private/szerver1.key.nopass

A Server2, Consumer configjai:


#/etc/ldap/slapd.conf
include /etc/ldap/schema/core.schema
include /etc/ldap/schema/cosine.schema
include /etc/ldap/schema/nis.schema
include /etc/ldap/schema/inetorgperson.schema
include /etc/ldap/schema/samba.schema
include /etc/ldap/schema/mail-alias.schema

pidfile /var/run/slapd/slapd.pid
argsfile /var/run/slapd/slapd.args
loglevel 0

modulepath /usr/lib/ldap
moduleload back_hdb

sizelimit 2000
tool-threads 1

backend hdb
database hdb

suffix "dc=xxx,dc=sulinet,dc=hu"
#rootdn "cn=admin,dc=xxx,dc=sulinet,dc=hu"
rootdn "cn=dc=xxx,dc=sulinet,dc=hu"

directory "/var/lib/ldap"
dbconfig set_cachesize 0 2097152 0

dbconfig set_lk_max_objects 5000
dbconfig set_lk_max_locks 5000
dbconfig set_lk_max_lockers 5000

index objectClass eq,pres
index cn pres,sub,eq
index sn pres,sub,eq
index uid pres,sub,eq
index displayName pres,sub,eq
index uidNumber eq
index gidNumber eq
index memberUid eq
index sambaSID eq,sub
index sambaPrimaryGroupSID eq
index sambaDomainName eq
index givenname eq,sub
index default sub
index sambaGroupType eq
index sambaSIDList eq
index entryCSN,entryUUID eq
index uniqueMember eq,pres

lastmod on
checkpoint 512 30

access to attrs=userPassword,sambaNTPassword,sambaLMPassword,sambaPwdLastSet,sambaPwdCanChange
by dn="cn=admin,dc=xxx,dc=sulinet,dc=hu" write
by dn="cn=replicator,dc=xxx,dc=sulinet,dc=hu" write
by anonymous auth
by self write
by * none
access to dn.base="" by * read

access to *
by dn="cn=admin,dc=xxx,dc=sulinet,dc=hu" write
by dn="cn=replicator,dc=xxx,dc=sulinet,dc=hu" write
by self write
by * read

syncrepl rid=1
provider=ldaps://192.168.64.2:636
type=refreshOnly
interval=00:00:01:00
searchbase="dc=xxx,dc=sulinet,dc=hu"
filter="(objectClass=*)"
scope=sub
attrs="*"
schemachecking=off
bindmethod=simple
binddn="cn=replicator,dc=xxx,dc=sulinet,dc=hu"
credentials=replicator_jelszo

# TLSCipherSuite :SSLv3
TLSCACertificateFile /etc/ssl/certs/CA.crt
TLSCertificateFile /etc/ssl/certs/Server2.crt
TLSCertificateKeyFile /etc/ssl/private/Server2.key.nopass

A /etc/default/slapd fájlban csak az alábbi módosítást raktam mindkét szerveren:


SLAPD_SERVICES="ldap://127.0.0.1:389/ ldaps:///"

A /etc/ldap/ldap.conf mindkét szerveren az alábbi:


HOST 127.0.0.1
BASE dc=xxx,dc=sulinet,dc=hu
TLS_CACERT /etc/ssl/certs/CA.crt
TLS_CACERTDIR /etc/ssl/certs/
TLS_REQCERT allow

Lényegében azt szeretném, hogy be tudjak lépni a tartományi felhasználókkal is a Server2-n, továbbá ha levél érkezik a Server2-re, akkor az a NFS-es el felcsatolt Server1-n lévő userek home-jaiba kerülhessen a levél.

Kérlek segítsetek, mit rontok el a konfigokban.

Üdv, VS

Lucent / Agere modem - Hylafaxhoz

Fórumok

Van nekem egy PCI-s Agere modemem, legalabbis lspci azt irja hogy Agere fax/stbst...

Azt olvastam hogy van ilyen project hogy Linmodem, amivel elvileg a Winmodem-ek mennek, nade a project honlapjan nemnagyon talaltam erdemi dolgot ahonnet pl. letlelhetne tolteni barmit is.

Voltak ra utalasok hogy IBM tamogatasaval keszult ehhez vlmi driver de IBM oldalra mutato linkek mind halottak.

Itt viszont van egy mukodokepes dolog, feltettem, leforgattam, es nem ir semmi hibat, hylafax is megeszi modemkent a /dev/ttysM0-t amit ad.

De valahogy ketsegeim vannak hogy nemlehet ezt maskepp megoldani ?

http://martian.barrelsoutofbond.org/

Ott ir vlmi olyat hogy :

"Update : All io moved to kernel. "

Ez mit jelenthet hogy egeszet beleraktak vanilla kernelbe ? en keresgelte de sehol sem talaltam, benne van valahol ?

Kozben kiderult hogy hylafax al eza martian akarmi nem mukodik...

Lennyben nem tudok más kernelt betölteni

Fórumok

Adott egy frissen telepített lenny 2.6.26-2-amd64-es kernellel egy lenovo rd120-as szerveren hardveres raid-el 6x1 terrás vinyóval raid6-ban. A kernelt le szeretném cserélni 2.6.26-2-xen-amd64-re.
Fel is telepítettem, de nem akarja betölteni. A grub ennyit ír:
error: You need to load the kernel first
Ha bármit nyomok, visszaugrik a menübe és a régi kernellel simán elindul.
A /boot-ban minden ott van, ami kellhet.

Korábban Ubuntu hardy-t és jaunty-t raktam rá tesztként, ott be tudta tölteni a másik kernelt.

Lenny alatt mi lehet a gond?

Agyrém

Fórumok

Sziasztok,

Azért ide írok, mert eddig debian vagy debian alapú rendszeren fordult elő a probléma, 64 bites disztrón... először egy parsixon... böngésző programba (iceweasel epiphany) a karakterek az oldalakon négyzetekké válnak amikbe számok vannak (nemtudom a nevét azért írom így)... aztán folytatódik azzal, hogy az ikonok a böngészőben, a könyvjelzők meg minden el-el tünik, a listaelemek az oldalon maszatolódnak ... stb.. parsixon a múltkor ez úgy végződött, hogy már nem csak böngészőbe hanem a mappáim neve is furcsává alakultak... jelentettem a hibát a parsix oldalán majd azt mondták hogy konfigurációs hiba és nem bug:D hát ha ők mondják ... Ez most egy debian lenny. 64 bites. flash player adobés 10-es van használatba 64 bites... gyanakszom esetleg arra mer, amúgy sem szereti a flasht a gép, processzor használtsága az egekbe mikor youtubozok ... Nvidia G 6600-asom van, és a gyári drivert (nvidia.com-ról letöltött legfrissebb binárist) telepítem.. szokott rinyálni a futási szint miatt (mer nem 1-es szeretne hanem hármason), meg a gcc különbség miatt (hogy a kernel nem azzal fordult mint driver), de nem szokott probléma lenni ... szépen menni szokott minden... erre gondolok még ... hardver hiba okozhat ilyet? teljesen tanácstalan vagyok. webszerver fut rajta ... default beállításokkal csak localhoston webfejlesztek... nem lehet kívülről elérni, routert is használok... meg hát ha támadnának az nem így nézne ki... Jah igen titkosítot partícióim vannak, és titkosított swap.. LUKS/dm-crypt. de a multkor nem voltak szoval nem hiszem hogy ez a probléma ...
a flash meg az nvidia driver kivételével nincs semmi zárt forrású vagy buhera szoftver felrakva rá... csak ami az alap tárolóbol elérhető....
Ötlet???? feltöltöttem szkrínsotot.. a weblapok tartalma is eltűnik mintha valami rágná a stíluslapokat vagy nem is tudom...

http://foldtan.extra.hu/agyrem.png
http://foldtan.extra.hu/agyrem1.png
http://foldtan.extra.hu/agyrem2.png
http://foldtan.extra.hu/agyrem3.png

frissítés etch rol lenny re

Fórumok

frissítettem az egyik szervert etch rol lenny re, de még ilyennel nem találkoztam

Úgy nézem a frissítés sikerült is csak még az apt-get update nem az igazi
------------------------------------------------------
server:~# apt-get update
Hit http://security.debian.org stable/updates Release.gpg
Hit http://security.debian.org stable/updates Release
Hit http://ftp.hu.debian.org lenny Release.gpg
Hit http://ftp.hu.debian.org lenny Release
Ign http://ftp.hu.debian.org lenny/main Packages/DiffIndex
Ign http://ftp.hu.debian.org lenny/contrib Packages/DiffIndex
Ign http://ftp.hu.debian.org lenny/non-free Packages/DiffIndex
Ign http://ftp.hu.debian.org lenny/main Sources/DiffIndex
Ign http://ftp.hu.debian.org lenny/contrib Sources/DiffIndex
Ign http://ftp.hu.debian.org lenny/non-free Sources/DiffIndex
Hit http://ftp.hu.debian.org lenny/main Packages
Hit http://ftp.hu.debian.org lenny/contrib Packages
Hit http://ftp.hu.debian.org lenny/non-free Packages
Hit http://ftp.hu.debian.org lenny/main Sources
Hit http://ftp.hu.debian.org lenny/contrib Sources
Hit http://ftp.hu.debian.org lenny/non-free Sources
W: Failed to fetch http://security.debian.org/dists/stable/updates/Release Unable to find expected entry lenny/binary-amd64/Packages in Meta-index file (malformed Release file?)
------------------------------------------------------

van valakinek ötlete ?

Gnome-mplayer furcsaság

Fórumok

Sziasztok! Pár nappal ezelőtt észrevettem egy furcsaságot a gnome-mplayer-en, miközben elkezdtem nézni egy régi Star Trek részt. Amikor kihoztam az epizódot teljes képernyőre úgy, hogy még a navigációs csúszka látszódott, még nem volt semmi baj. Aztán C billentyűvel a navigációs csúszkát is eltüntettem és abban a pillanatban a videó elkezdett szaggatni. Nem azon a szuperlomha szaggatással, hanem kis apró egyenletes szaggatással. Pont annyira, hogy már idegesítsen. A metacity compositor-a be van kapcsolva, tehát vannak árnyékok. Gondoltam, hogy valami frissítés jött a metacity-re, amiben el van szúrva ez a rész. Elindítottam egy HD filmet, az viszont kifogástalanul ment. Így teljesen tanácstalan lettem. Az már csak növelte a tanácstalanságom, hogy a 640x480-as felbontású avi formátumú Star Trek epizódok, amik eddig gyönyörűen mentek, manapság szaggatnak és ha kikapcsolom a compositor-t, akkor újra jók lesznek. Régebben mindet compositor-ral néztem, semmi probléma nem volt.

Szerintetek mi lehet a baj? A válaszokat előre is köszönöm!

http://skl-projekt.hu