Debian GNU/Linux

DNS, BIND, chroot jail

Fórumok

sziasztok!

jelenleg a címben foglaltak megvalósításának felkészülési, elméleti szakaszában tartok.
egy webszerver számára szeretném a fentieket a lehetőségekhez/tudásomhoz képest működőképesen és a biztonságosan megvalósítani.

durván kétszer (egyszer nagyon alaposan) elolvastam a dns hogyant (http://www.ibiblio.org/pub/Linux/docs/HOWTO/translations/hu/html_single…), illetve van egy kicsi gép, ahol ezeket kikísérletezem, és ha már minden jól megy, ismét megvalósítom a másikon.

no, de.
néhány dolog mégsem tiszta ezzel az egész DNS-el kapcsolatban.

melyek azok az RR-bejegyzések, amelyeket feltétlenül rögzítenem kell egyes domain-ek esetében?

jól sejtem, hogy mondjuk a

virtual.domain.tld

weboldal virtuális hostját már az apache-ban kell megadnom?

továbbá, ha én megvalósítottam a workaround.org ide vonatkozó hogyanját a postfix beállításáról, vajon hogyan tudom azokat összehangolni a BIND beállításaival? több domain esetén különböző

mail.domain.tld

beállításokat kell eszközölnöm mind a postfix konfigjaiban, mind a BIND MX-bejegyzésénél, vagy esetleg elegendő az is, ha az összes különböző domain esetében a szerver default domainjét adom meg itt? :o

//chroot jail

itt még nem tartok, egyelőre csupán ismerkedek az eljárással, viszont kíváncsi lennék azok véleményére, akik (esetleg egy hogyan? alapján) dolgoztak mindezzel, melyik leírást tartják a legelfogadhatóbbnak?
perpill két leírással ismerkedem:
http://www.unixwiz.net/techtips/bind9-chroot.html
http://www.cab.u-szeged.hu/LDP/HOWTO/Chroot-BIND-HOWTO.html

segítségeteket előre is nagyon köszönöm!
fabrik

Drupal 5.2 "files" problema

Fórumok

Sziasztok,

feltettem a drupal 5.2, de van egy hibauzenetem:

A filerendszer nem irhato
files könyvtár nem létezik. Be kell állítani a megfelelő könyvtárat a fájl rendszer beállítások oldalán, vagy a jelenleg beállított könyvtárra nézve írási jogosultságot kell adni.

a drupal a /var/www/drupal5 konytarban van
a /sites/abcd.hu/files konytarat letrehoztam es kinomban mar 777 jogot adtam neki
a files konytar a abcd.hu domain tulajdonosi korebe tartozik, probaltam a www-data groupba is tenni, ezen megy az apache. (bar elvileg nem szamit)

a file rendszer konyvtara: files

Megis ez a hibauzi. Milyen eleresi utvonalat allitsag be, hogy vegre lassa a konytarat ?

elore is koszi.

rsync

Fórumok

Hi,

mi kell ahhoz egy debain etch alatt, hogy az rsync daemon modban fusson?

Szerintem megadtam neki, ami szukseges lehet a /etc/default/rsync-ben.

RSYNC_ENABLE=true
RSYNC_OPTS='--address=ip-cim --port=873'

Jo, a vegen ir egy ilyet, hogy:

# Don't forget to create an appropriate config file,
# else the daemon will not start.

De erre vonatkozolag kicsit tanacstalan vagyok,hogy mi kene bele.

/etc/init.d/rsync restart-ra ezt irja
Restarting rsync daemon: rsync.

De se process, se port.

Mit hagytam ki?

THX!

e0

clamav túlterhelés indításkor

Fórumok

Sziasztok!

Adott egy XEN virtuális gép Debian 4.0 Etch OS-el.

Ezen van többek között egy clamav is, ami indításkor maxra terheli a procit, nem hozza létre a /var/run/clamav/clamd.ctl és a /var/run/clamav/clamd.pid fájlokat se, tehát az amavisd-new se tud vele addig dolgozni.

Kb 3-5 perc múlva létrejönnek a fájlok, leesik a terhelés, és minden működik, ahogy illik.

Mi lehet a baja?

2, Nem tartozik szorosan ide, de hogyan lehet megvalósítani, hogy a stable debianba mindig a legújabb clamav legyen, úgy, hogy az apt-get upgrade ne frissítsen mást?

Előre is köszi!

Belső hálón levő FTP szerver elérés Internetről

Fórumok

Szaisztok

Van egy belső hálózaton lévő pure-ftp (passziv modban) szerverem amit szeretnék elérni internet irányból a probléma a következő a nem Router (nem nat) mögött lévő kliensek elérik akik akik natolnak azok nem.

hibaüzenet a következő: 500 I won't open a connection to 192.168.yyy.yyy(Belső háló címen) (only to xxx.xxx.xxx.xxx(InetIPCím))

az átjáró tűzfalába a következő sorok vannak ide vonatkozóan felvéve:

forward láncba
FORWARD -p tcp --dport 2121 -j ACCEPT
FORWARD -p tcp --dport 32010:32020 -j ACCEPT
#ideglenes

PREROUTING-ra pedig
nat -i eth0 -p tcp --dport 2121 -j DNAT --to 192.168.244.2:2121
nat -i eth0 -p tcp --dport 32010:32020 -j DNAT --to 192.168.244.2

pure.ftp az alábbi modon van elindítva:
/usr/sbin/pure-ftpd -l puredb:/etc/pure-ftpd/pureftpd.pdb -Y 1 -O clf:/var/log/pure-ftpd/transfer.log -S 192.168.244.2,2121 -u 1001 -N -p 32010:32020 -d -E -B

minden segítséget szivesen fogadok.

P.Zoli

samba mdb lock

Fórumok

Üdv!

Van egy alkalmazás amit eddig novellről futattunk különösebb gond nélkül.
Most viszont át kell rakni samba alá. Ez a cucc mdb-t használ és nem tudják ketten egyszerre használni. Azaz ha valaki dolgozik a programban akkor a másik már nem tudja elinditani.
a samba conf ide vonatkozó része:

[prog]
locking = yes
strict locking = no
fake oplocks = no
oplocks = False
kernel oplocks = yes
level2 oplocks = False
manage locks = yes
browseable = no
writeable = yes
path = /mnt/prog
veto oplock files = /*.mdb/*.MDB/*.dbf/*.DBF/

volt már ilyennel valakinek dolga?

glib verzó probléma

Fórumok

Sziasztok!

Gnomeot fordítanék, de beleütköztem egy problémába. Lefordítottam a glib 2.14.0 ás verzióját. Majd az atkt próbáltam, de a .configure a köv hibával leáll:

checking for GLIB - version >= 2.0.0...
*** 'pkg-config --modversion glib-2.0' returned 2.14.0, but GLIB (2.12.4)
*** was found! If pkg-config was correct, then it is best
*** to remove the old version of GLib. You may also be able to fix the error
*** by modifying your LD_LIBRARY_PATH enviroment variable, or by editing
*** /etc/ld.so.conf. Make sure you have run ldconfig if that is
*** required on your system.
*** If pkg-config was wrong, set the environment variable PKG_CONFIG_PATH
*** to point to the correct configuration files
no
configure: error:
*** GLIB 2.0.0 or better is required. The latest version of
*** GLIB is always available from ftp://ftp.gtk.org/. If GLIB is installed
*** but not in the same location as pkg-config add the location of the file
*** glib-2.0.pc to the environment variable PKG_CONFIG_PATH.

ebből én annyit vontam le, a gépen a glib 2.14.0 van, de valahogy a csomagkezelő 2.12.4-et lát és ez nem tetszik neki. De nem egészen értem, hog mit csináljak ezzel. Ha leszedem a glib 2.12.4-et, egy csomó más csomag is vele megy, amit én nem akarok. Hogy érjem el, hogy ne lássa a 2.12.4-es verziót.

Köszi.
Amúgy Debian 4.0 etch van a gépen.

nvidia driver install gond

Fórumok

A gépben egy Geforce4 MX4000 VGA van, a rendszer pedig Debian etch, gyári kernellel. Kernel header felpakolva, /usr/src/linux symlink létrehozva, minden megcsinálva, ami szükséges. Azonban a driver telepítésekor ezt a hibát kapom:


ERROR: Unable to load the kernel module 'nvidia.ko'.  This happens most
       frequently when this kernel module was built against the wrong or
       improperly configured kernel sources, with a version of gcc that differs
       from the one used to build the target kernel, or if a driver such as
       rivafb/nvidiafb is present and prevents the NVIDIA kernel module from
       obtaining ownership of the NVIDIA graphics device(s).
       
       Please see the log entries 'Kernel module load error' and 'Kernel
       messages' at the end of the file '/var/log/nvidia-installer.log' for
       more information.
-> Kernel module load error: insmod: error inserting './usr/src/nv/nvidia.ko':
   -1 No such device
-> Kernel messages:
   kjournald starting.  Commit interval 5 seconds
   EXT3 FS on hda6, internal journal
   EXT3-fs: mounted filesystem with ordered data mode.
   kjournald starting.  Commit interval 5 seconds
   EXT3 FS on hda8, internal journal
   EXT3-fs: mounted filesystem with ordered data mode.
   kjournald starting.  Commit interval 5 seconds
   EXT3 FS on hda7, internal journal
   EXT3-fs: mounted filesystem with ordered data mode.
   kjournald starting.  Commit interval 5 seconds
   EXT3 FS on hda9, internal journal
   EXT3-fs: mounted filesystem with ordered data mode.
   eth0: link up, 100Mbps, full-duplex, lpa 0x45E1
   ACPI: Power Button (FF) [PWRF]
   ACPI: Power Button (CM) [PWRB]
   lp: driver loaded but no devices found
   ppdev: user-space parallel port driver
   powernow: This module only works with AMD K7 CPUs
   nvidia: module license 'NVIDIA' taints kernel.
   NVRM: The NVIDIA GeForce4 MX 4000 GPU installed in this system is
   NVRM:  supported through the NVIDIA 1.0-96xx Legacy drivers. Please
   NVRM:  visit http://www.nvidia.com/object/unix.html for more
   NVRM:  information.  The 1.0-9755 NVIDIA driver will ignore
   NVRM:  this GPU.  Continuing probe...
   NVRM: No NVIDIA graphics adapter found!
ERROR: Installation has failed.  Please see the file
       '/var/log/nvidia-installer.log' for details.  You may find suggestions
       on fixing installation problems in the README available on the Linux
       driver download page at www.nvidia.com.

Tud valaki megoldást?