Debian GNU/Linux

XMPP (Jabber) szerver - melyiket?

Fórumok

Szeretnék a céges szerverre (Debian stable), XMPP szervert tenni.
Elsősorban belső hálózaton kommunikációra, de a jövőben esetleg az internet felől is, pl. mobil eszközökkel elérni.

Nem telepítettem saját jabber / XMPP szervert az utóbbi 10 évben, és korábban is csak játszadoztam vele, nem volt komolyan használva.

Úgy látom, van egy csomó különféle implementáció, javaslatokat kérnék, hogy melyiket válasszam.

Előny, ha a Debian része, de azzal is kiegyezek, ha valahonnan deb csomag letölthető, a hely sources.list-be konfigurálható és ha bug- vagy security fix van, akkor az aptitude lehúzza a frissítést. Nem szeretnék kézzel letöltött kézzel fordított szervert, aminek aztán fél szemmel figyelnem kell, hogy van-e új verzió. De ha valami miatt megéri, akkor hajlandó vagyok erre, de akkor nyomós indokot szeretnék látni.

Szempontok fontossági sorrendben:
- megbízhatóság (stabilitás leginkább)
- biztonság (ne tudják ezen keresztül felnyomni a szervert a netről, titkosítsa az üzeneteket a hálózaton)
- üzenetváltás sebessége
- rendszerterhelés

Minden segítő szándékú kommentért előre is köszönet.

reverse proxy -n keresztul szeteso site

Fórumok

hello,

adott egy 2db debian 1 szerver, 1db reverse proxy es 1db webszerver.

van egy wp -s website, ami ha a reverse proxy -n keresztul kergetem a forgalmat, akkor total szetesve jon be...esetleg valaki otlet?

[23/Feb/2015:14:33:43 +0100] "GET /xy.hu/tl_files/scripts.js HTTP/1.1" 404 435 "http://xy.hu/" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:35.0) Gecko/20100101 Firefox/35.0"

ilyen es ehhez hasonlo logokkal...

koszi
FBK

init 0 hatástalan

Fórumok

Sziasztok.

Van egy Raspbian, melyen nem működik az init 0. Visszaadja a promptot.

Szerintetek valamit elrontottam az /etc/inittab fájlban? Esetleg más a baj?

root@rpi-logger:/etc# cat /etc/inittab
# /etc/inittab: init(8) configuration.
# $Id: inittab,v 1.91 2002/01/25 13:35:21 miquels Exp $

# The default runlevel.
id:2:initdefault:

# Boot-time system configuration/initialization script.
# This is run first except when booting in emergency (-b) mode.
si::sysinit:/etc/init.d/rcS

# What to do in single-user mode.
~~:S:wait:/sbin/sulogin

# /etc/init.d executes the S and K scripts upon change
# of runlevel.
#
# Runlevel 0 is halt.
# Runlevel 1 is single-user.
# Runlevels 2-5 are multi-user.
# Runlevel 6 is reboot.

l0:0:wait:/etc/init.d/rc 0
l1:1:wait:/etc/init.d/rc 1
l2:2:wait:/etc/init.d/rc 2
l3:3:wait:/etc/init.d/rc 3
l4:4:wait:/etc/init.d/rc 4
l5:5:wait:/etc/init.d/rc 5
l6:6:wait:/etc/init.d/rc 6
# Normally not reached, but fallthrough in case of emergency.
z6:6:respawn:/sbin/sulogin

# What to do when CTRL-ALT-DEL is pressed.
ca:12345:ctrlaltdel:/sbin/shutdown -t1 -a -r now

# What to do when the power fails/returns.
pf::powerwait:/etc/init.d/powerfail start
pn::powerfailnow:/etc/init.d/powerfail now
po::powerokwait:/etc/init.d/powerfail stop

# autologinhoz letiltani:
# 1:2345:respawn:/sbin/getty --noclear 38400 tty1

2:23:respawn:/sbin/getty 38400 tty2
3:23:respawn:/sbin/getty 38400 tty3
4:23:respawn:/sbin/getty 38400 tty4
5:23:respawn:/sbin/getty 38400 tty5
6:23:respawn:/sbin/getty 38400 tty6

# Example how to put a getty on a serial line (for a terminal)
#
#T0:23:respawn:/sbin/getty -L ttyS0 9600 vt100
#T1:23:respawn:/sbin/getty -L ttyS1 9600 vt100

# Example how to put a getty on a modem line.
#
#T3:23:respawn:/sbin/mgetty -x0 -s 57600 ttyS3

#Spawn a getty on Raspberry Pi serial line
#T0:23:respawn:/sbin/getty -L ttyAMA0 115200 vt100

# autologin:
1:2345:respawn:/bin/login -f pi tty1 /dev/tty1 2>&1

network-manager-vpnc command line only

Fórumok

Sziasztok!

Adott egy veszettül lecsontozott, gui nélküli Debian 7 szerver, amin vpnc segítségével rendszerindításkor kellene egy ipsec tunnelt felhúzni. Sajnos a kapcsolat időnként szétesik, ezért ezt figyelni kell és automatikusan újra építeni. A megoldás reményeim szerint a network-manager.

Mivel a Debianbol valahogy a tui eltűnt és a network-manager jelenlévő verziójában lévő nmcli nem tud kapcsolatot sem létrehozni, sem szerkeszteni, ezért mind a vezetékes, mind a vpnhez a konfigot kézzel kellett elkészíteni (azaz puskaként használtam egy másik gépen nm-applet által gyártott mintát. Ott hibátlanul működik, mind guiban, mind konzolon).

A konfigot átmásolom a konzolos gépre. De a network manager figyelmen kívül hagyja, mert nincs a dbusban "beimportálva" a konfig. Na itt jön a probléma. Nem találtam módot ennek leküzdésére.

Annyira jöttem még rá, hogy a dpkg a network-manager csomag telepítésekor regisztrál egy új vezetékes kapcsolatot, de nem találom a dpkg control scriptjeiben hogyan.

Van valakinek valami ötlete?

Köszönöm,
n

apt-get vs. aptitude fura rissítési hiba

Fórumok

Sziasztok!

Egy ideje az egyik hoszton az aptitude upgrade által befrissített csomaglistából az újak közül némelyiket csak az apt-get upgrade míg a maradékot csak az aptitude safe-upgrade hajlandó telepíteni. A fennmaradó csomagokat nem veszik észre, mintha nem lenne már frissítendő, de ha kiadom a másik parancsot mint amivel kezdtem, akkor befrissíti.

Láttatok már ilyet? Mi lehet a megoldás?

Köszi előre is!

Levél küldés, parancssorból: heirloom-mailx alias mail

Fórumok

Sokszor használtam már így a "mail" parancsot, de eddig ez a hiba nem jött elő.
"Infrastruktúra": Debian Squeeze 6.0.10, exim4 4.72-6, courier IMAP 4.8.0-3, apache2 2.2.16-6, Squirrelmail és végül a heirloom-mailx 12.4-2

A parancs így fest:
$ echo "Valami szöveg" | mail -r valaki@loclhost -s "teszt levél #000" -a "Próba #000.pdf" én@localhost

A levél szépen meg is jön a csatolt fájlal, de a fájl név (ami a squirrelmail -ban megjelenik) az ékezetet elrontja, olyan mintha rossz kódolást használna - valójában a mime körül van hiba.
Az egyetlen "megoldás" amit a neten találtam:

$ echo "Valami szöveg"; $(uuencode Próba #000.pdf Próba #000.pdf) | mail valaki@loclhost -s "teszt levél #000" én@localhost

De ez egyszerűen nem működik :(
Valakinek sikerült már ezt hibát "megkerülnie"?

Squid https és wpad

Fórumok

Hi!

Transparent squid, amire most lőttem volna rá a https-t. Mivel nem volt benne https támogatás, így forrásból befordítottam, beállítások megvoltak és forgalomátirányítás is működött.
A puding kóstolásánál - jogosan - szólt a cliens, hogy valaki közbeékelődött, egyes esetekben lehetett volna tanúsítványt telepíteni, míg másoknál nem.

Első olvasatra a WPAD beállítását javasolták több helyen. Kérdésem az lenne a tapasztalattal rendelkezőkhöz, hogy ez valóban megoldja a problémát és ezzel a cliens nem panaszkodik, vagy ez a "panaszkodás" elkerülhetetlen?

Amennyiben nem megoldható, úgy kérdezném a nagyérdeműt, hogy https forgalom szabályozására (időbeli korlát, esetleg teljes tiltás) mit használtok?

Előre is köszönöm a segítséget, javaslatokat!

OMV (debian) rendszer, ssh timeout egy idő után, magas load, nincs használt swap

Fórumok

Sziasztok!

Van egy OpenMediaVault rendszerrel telepített virtuális gép, ami rendszeresen csinál mentést egy másik linuxról rsync-el.
A jelenség az, hogy egy idő után nem megy az ssh kifelé (semerre), így az rsync is elszáll.
Ilyenkor még nem tudja apt-get update-tel lehúzni a frissítés listát, illetve mostanában a gmail smtp-hez sem tud kapcsolódni, hogy a hibáról e-mailt küldjön. (ping megy névfeloldással is, tehát nem dns hiba)
Újraindítás segít, olyan mintha egy idő után nem tudna új portot nyitni a kapcsolódáshoz.

Tudnátok tanácsot adni, hogy mit nézzek meg? Hogyan debugoljam a rendszert, mert tanácstalan vagyok.

Köszönöm előre is!

Üdv: redman