Debian GNU/Linux

[megoldva] libssl-dev have unmet dependencies

Fórumok

Sziasztok,

libpq-dev csomagot kellene telepítenem, de:
The following packages have unmet dependencies:
libpq-dev : Depends: libssl-dev but it is not going to be installed
E: Unable to correct problems, you have held broken packages.

ssl-nél pedig:
The following packages have unmet dependencies:
libssl-dev : Depends: libssl1.0.0 (= 1.0.1e-2+deb7u12) but 1.0.1e-2+deb7u13 is to be installed

apt-get update és upgrade is megavolt, minden uptodate.
Hogy lehetne rávenni, hogy tegye fel a libpq headerét még akkor is, ha nem érdekel az ssl téma?sources.list így néz ki:

# deb cdrom:[Debian GNU/Linux 7.7.0 _Wheezy_ - Official i386 NETINST Binary-1 20141018-11:52]/ wheezy main

#deb cdrom:[Debian GNU/Linux 7.7.0 _Wheezy_ - Official i386 NETINST Binary-1 20141018-11:52]/ wheezy main

deb http://ftp.us.debian.org/debian/ stable main non-free contrib
deb-src http://ftp.us.debian.org/debian/ stable main non-free contrib

#deb http://security.debian.org/ wheezy/updates main contrib non-free
#deb-src http://security.debian.org/ wheezy/updates main contrib non-free

# wheezy-updates, previously known as 'volatile'
#deb http://ftp.us.debian.org/debian/ wheezy-updates main contrib non-free
#deb-src http://ftp.us.debian.org/debian/ wheezy-updates main contrib non-free

Szerk: megoldotta a helyi rendszergazda, valamit downgradelt, hogy az elrontott függőséget kielégítse.
Ezt látom a /var/log/apt/history.log-ban:
Commandline: apt-get install libssl1.0.0=1.0.1e-2+deb7u12
Downgrade: libssl1.0.0:i386 (1.0.1e-2+deb7u13, 1.0.1e-2+deb7u12)

hogyan tovább?

Fórumok

dpkg --force-all --configure -a --debug=40000
Setting up ntp (1:4.2.6.p5+dfsg-3.2) ...
update-rc.d: warning: start and stop actions are no longer supported; falling back to defaults
Killed

Köszönöm a segítséget előre is!
vfero

debian + shorewall + xbox

Fórumok

Az otthoni hálózatomon shorewall biztosítja a tűzfalat.
Beszereztem egy xbox360-at, viszont nem tudok internet-csatlakozást létrehozni.
Felismeri a hálózatot, de az internet csatlakozás nem megy neki valamiért.
Az xbox statikusan a 192.168.1.122 címet kapta.
A beállítás a rules fájlban:
DNAT net loc:192.168.1.122 tcp 3074.
DNAT net loc:192.168.1.122 udp 3074
DNAT net loc:192.168.1.122 tcp 1863
DNAT net loc:192.168.1.122 udp 1863
DNAT net loc:192.168.1.122 tcp 80
DNAT net loc:192.168.1.122 udp 53
DNAT net loc:192.168.1.122 tcp 53
DNAT net loc:192.168.1.122 udp 88

ACCEPT loc:192.168.1.122 net tcp 3074
ACCEPT loc:192.168.1.122 net udp 3074
ACCEPT loc:192.168.1.122 net tcp 1863
ACCEPT loc:192.168.1.122 net udp 1863
ACCEPT loc:192.168.1.122 net udp 88
ACCEPT loc:192.168.1.122 net udp 53
ACCEPT loc:192.168.1.122 net tcp 53
ACCEPT loc:192.168.1.122 net tcp 80

Nem tudom, mi lehet a gond. Elvileg ennek működnie kellene. Amúgy a 192.168.1.122 nem válaszol ping-re, ami nem valami nagy segítség.

Csoportmunka-szerűség debian szerveren

Fórumok

Sziasztok!

Egy kisebb tervezeten dolgozom, ahol a várható követelmények:
- levelezés
- fájl megosztás/mentés (cloud)
- közös naptár (caldav támogatással a mobil eszközök miatt)
- webszerver (weblapoknak)
Egy vps-en végig próbálgattam egy-két lehetőséget. Pl.: volt fent zentyal (sejtettem, hogy erre nem lesz tökéletes, igazam volt), i-mscp + "beépített" roundcube + calendar (nem tudja a caldav-ot), imscp + owncloud (sajnos még mindig lassú)...
Most jelenleg egy i-mscp + roundcube (webes levelezés miatt) + seafile (cloud) + baikal (caldav, carddav) fut. Ez eddig nem rossz, bár kicsit öszvér megoldásnak tűnik.
Kérdésem:
Van-e valakinek ebben tapasztalata? Érdemes-e keresni valami csoportmunka szoftvert, ami esetleg a fentiek mindegyikét tudja. Az i-mscp-t vagy bármilyen cp-t azért meg kellene tartanom, mert egyszerűbb felügyelni az aldomaineket, e-mail címeket, stb.

Névfeloldási rendellenesség

Fórumok

Sziasztok!

Van egy 15-20 gépes hálózat. A szerveren Debian fut. DHCP, NTP és samba srv szerepet is betölt.
A kliensek nagyrésze XP, de van elvétve pár Win7-es is. Mostanában több XP-s user panaszkodik, hogy a login screen-ig minden OK, de miután bejelentkezik, sokáig csak az üres asztalt látja. Sem ikonok, sem start menü. Egyeseknél ez akár 5 percet is igénybe vesz, holott régebben azonnal megjelent minden ikon és kb. fél perc "homokórázás" után használható minden. Van aki kivárt, majd utána tudott dolgozni, a "bátrabbak"-nál viszont előfordult, hogy 2-3 reset után magához tért a gép. 1-2 helyen csináltam profil újítást, az helyrerakta ideiglenesen, de tartok tőle, hogy később ismét jelentkezni fog a probléma. A Win7-es userek nem panaszkodnak.

A problémás kliensek logját nézve a következőket találtam 7001-es EventID-vel:

A(z) DHCP-ügyfél szolgáltatás függ a(z) NetBIOS a TCP/IP felett szolgáltatástól, amely a következő hiba miatt nem tudott elindulni:
Egy rendszerhez csatlakoztatott eszköz nem működik.

A(z) DNS-ügyfél szolgáltatás függ a(z) TCP/IP protokoll illesztőprogramja szolgáltatástól, amely a következő hiba miatt nem tudott elindulni:
Egy rendszerhez csatlakoztatott eszköz nem működik.

A(z) TCP/IP NetBIOS támogató szolgáltatás függ a(z) AFD szolgáltatástól, amely a következő hiba miatt nem tudott elindulni:
Egy rendszerhez csatlakoztatott eszköz nem működik.

A(z) IPv6 segédszolgáltatás szolgáltatás függ a(z) Microsoft IPv6 protokollillesztő szolgáltatástól, amely a következő hiba miatt nem tudott elindulni:
Egy rendszerhez csatlakoztatott eszköz nem működik.

A(z) IPSEC szolgáltatások szolgáltatás függ a(z) IPSEC-illesztőprogram szolgáltatástól, amely a következő hiba miatt nem tudott elindulni:
Egy rendszerhez csatlakoztatott eszköz nem működik.

Ezeken kívül 7026-os EventID-vel pedig ez is volt:

A következő boot- vagy rendszerindító illesztőprogram(ok) nem indult(ak) el:
AFD
Fips
intelppm
IPSec
KLIF
klpd
kltdi
kneps
MRxSmb
NetBIOS
NetBT
RasAcd
Rdbss
Tcpip
Tcpip6

A logok alapján névfeloldási gondra tippelek. A szerver configra gyanakszom, amit lent láthattok. Szerintem már eléggé elavult, ezt még régen csinálta valaki. Szerintetek hol lenne érdemes módosítani rajta? Ezek a lényegi részek:

ddns-update-style none;
default-lease-time 86400;
max-lease-time 604800;
authoritative;
log-facility local7;

subnet 192.168... netmask 255.255.255.0 {
range 192.168....100 192.168....200;
option routers 192.168...;
option broadcast-address 192.168...;
option netbios-name-servers 192.168....;

option netbios-node-type 8;
option domain-name-servers .......

option ntp-servers 192.168.....

TMPDIR is mounted noexec, will not cache run scripts

Fórumok

Egy Debian7 rendszeren frissítéskor az 'initramfs-tools' lefutásakor az alábbi figyelmeztető üzenetet kapom:
"W: TMPDIR is mounted noexec, will not cache run scripts."

  • A "/tmp" és a "/var" külön kötetekként vannak csatolva "nodev,nosuid" opciókkal, de a "noexec" nincs beállítva.
  • A "/var/cache" és a "/var/tmp" is külön kötetekként vannak csatolva "nodev,nosuid,noexec" opciókkal.

Az 'initramfs-tools'-nak a "/var/tmp" kötet "noexec" csatolási opciójával van problémája?

A "/var/tmp" kötet esetén töröljem a "noexec" csatolási opciót?

Samba config átnéznétek?

Fórumok

Sziasztok!

Adott egy Samba 3.5.4-es szerver ahol egy word,excel fájl megnyitásakor a user azt kapja, hogy "Bármely felhasználó"-nál éppen nyitva van ezért csak olvasásra nyitható.
Ezt szeretném valami úton módon rendbe tenni.
Átnéznétek esetleg a konfigot, hogy legalább az irányt tudjam merre induljak?

http://pastebin.com/raw.php?i=DYBPgCpb

Köszönöm!

Üdv,
Marcell

Postfix probléma... Ahány CC annyi levél...

Fórumok

Üdv mindenkinek.

A Következő problémám jelent meg a levelező rendszeremben.
Adott egy Postfix + Courier páros, plusz Amavi, ClamAV és Spamasssasin.
Tök jól működik.

Viszont a gond, hogy van egy Mail gyűjtő amibe egy cég minden levele érkezik.
Az ő rendszerükben egy Kerio pedig 5 percenként (de lehet 10... ez lényegtelen) letölti a leveleket és szétválogatja.
A gond akkor van ha valaki a külvilágból ír egy levelet ennek a cég több dolgozójának is.
Mindenki aki a címzettek közt van, legyen az CC vagy BC + a Fő címzett, annyiszor kapja meg a levelet ahány címet megadtak.
Ez persze azért gond, mert napi szinten van, hogy kapnak olyan levelet amiben 4-5 dolgozó is CC-be van rakva.
Ez esetben a Vezető kap 4-5 levelet és mindenki aki meg van jelölve ugyan úgy 4-5 levelet.

Amit észrevettem, hogy a Header-ben a Received-nél az ID minden levélnél megegyezik.
Nincs véletlenül valami ötlet, hogy mit lehet tenni ilyen esetben?

(Itt más "szakmabeliek, azt mondták, írni kell egy Script-et ami ellenőrzi a levelek fejlécét és ha több egyező van akkor törölje mindet egy kivétellel.
Viszont nem gondolom, hogy egy script-re kellene bízni egy céges levelezést, ráadásul nem úgy, hogy törlési parancs is adva legyen a Script-ben.)

Minimal Debian Live, hirtelen - miért indul el az NFS?

Fórumok

Sziasztok,

szeretném a _stock_ Debian Live rendszernek megadni, hogy lehetőleg ne indítson el semmilyen hálózati szolgáltatást*. Jelenleg a releváns sor valahogy így néz ki a grub.cfg-ben:

linux (loop)/live/vmlinuz findiso=/debian/debian-live-7.6.0-amd64-xfce-desktop+nonfree.iso boot=live config debug sysv-rc=acpi-fakekey,acpi-support,alsa-utils,atd,avahi-daemon,bluetooth,cron,cups,exim4,fglrx-atieventsd,hddtemp,hdparm,lm-sensors,network-manager,networking,nfs-common,nvidia-kernel,open-vm-tools,pppd-dns,rpcbind,rsync,saned,unattended-upgrades,virtualbox-guest-utils

Ezt követően az rpd.statd és az rpcbind a netstat szerint még mindig hallgatózik a hálózaton. Nem értek az NFS-hez. Már az initramfs-t nézem, hátha ott van valami turpisság.

Most csak annyi kellene, hogy ha fogok egy ilyen isot, és teszek a pendrive-ra egy bootloadert, majd kiegészítem a kernel parancssorát, akkor lehetőleg minél kevesebb dolog fusson. Minél egyszerűbben, minél portábilisabban, vészhelyzet vagy szükség vagy bárakármi esetére, de normálisan _megcsinálva_ (pl. service ... stop nem játszik). Szeretnék egy kapcsolót, amivel ésszerűsíteni lehet a dolgokat, anélkül, hogy saját image-et buildlek. :D Ez utóbbi úgyis inkább arra lenne való, hogy benne legyen az, ami nekem kell, de én most csak kikapcsolni szeretnék.

Szóval, hogyan lehet letiltani az NFS (maradék?) komponenseit?

* Tudom, hogy ezt -amúgy- számtalan módon meg lehetne csinálni (mondjuk perzisztencia hozzáadásával).