Linux-haladó

PureFTPd - PAM/MySQL chroot

Fórumok

Hallo Urak!

Egy gyors kérdésem lenne! PureFTPd esetén hogyan lehetne azt megoldani, hogy létező, "valódi" user esetén szabadon lehessen garázdálkodni a szerveren, míg MySQLből hitelesített "virtuális" userek az adatbázisban tárolt home mappába legyenek chrootolva?

Köszi előre is, szép napot! :)

Fail2ban maillog

Fórumok

Üdv!

A maillog-ban levő próbálkozásokat szeretném kiszűrni (CentOS 6, postfix,dovecot).

May 9 12:54:16 mail dovecot: pop3-login: Aborted login (auth failed, 1 attempts): user= < nathaniel > , method=PLAIN, rip=204.45.211.67, .....

Ezeket melyik filterrel lehetne kiszűrni? Néztem a perdition.conf-t és az uwimap-auth.conf-t nem egészen erre van.
A dovecot.conf filter azonnal tiltaná alapból, ha jól látom. De ez túl szigorú lenne...

--
G.

[MEGOLDVA ] munin indulási hiba

Fórumok

Sziasztok, egy olyan problémával szembesülök hogy pont 00:00-kor a munin duplán próbál elindulni duplán és persze az egyik folyamat leáll a cron pedig a következő üzenetet küldi [FATAL ERROR] Lock already exists: /var/run/munin/munin-update.lock. Dying. at /usr/share/perl5/Munin/Master/Update.pm line 128, megnéztem a /etc/cron.d-ban van bejegyzése a munin-nak, megnéztem hogy nincs e külön a munin felhasználónak is egy külön cron bejegyzése vagy a rootnak de nincs. A rendszer egy openVZ amin egy debian 7 x64 fut. Sehol nem találok bejegyzést hogy ki és miért indítja éjfélkor duplán a folyamatot.
Előre is köszönöm a segítséget.

Milyen oprendszer 845-ös chipsethez?

Fórumok

Sziasztok!

Van jó pár lassú/öreg gépünk, ami egy belső vállalatirányítási rendszer klienseiként működnek.
Leginkább 845-ös chipsettel megáldottak, 1GB, de van hogy 512 DDR1-el.

Milyen oprendszert tudtok ajánlani ami naprakész, és semmi csicsa nélkül ellavírozna rajtuk?
Linux mint 14 aránylag OK, de mivel nincs normális intel driver 845-re, a monitor frekit nem tudom állítani...


*-display
description: VGA compatible controller
product: 82845G/GL[Brookdale-G]/GE Chipset Integrated Graphics Device
vendor: Intel Corporation
physical id: 2
bus info: pci@0000:00:02.0
version: 03
width: 32 bits
clock: 33MHz
capabilities: vga_controller bus_master cap_list rom
configuration: driver=i915 latency=0
resources: irq:16 memory:e0000000-e7ffffff memory:e8100000-e817ffff

Köszönöm!

G4L + hibás HD

Fórumok

Üdv!

A G4L-al szeretném klónozni a merevlemezt egy laptopban, mert a smartd lemezhibát jelez:
Device: /dev/sda, 8 Currently unreadable (pending) sectors

A Norton Ghost-nál volt "force clone" opció. A G4L esetén a "direct cloning" műveletnél várhatóan meg fog állni a klónozás a hibás részeknél? Vagy itt is van ilyen opció? (lehet hogy elkerülte a figyelmemet...)

--
G.

Mailserver Virtual-hoston

Fórumok

Tiszteletem az Úrakna.

A következö problámám van.
Egy virtuális szerven futó mailserver nem tudja smtp-porton keresztül a leveleket továbbítani (Connection timed out).
A virtuális gépröl a telnet aspmx.l.google.com 25 nem lehetséges.
Ping,névfeloldás megy.
A Hostról telnet simán megy.
A Hoston/tüzfalon a szükséges portok (úgy gondolom) nyitva vannak:
-A PREROUTING -p tcp -m tcp --dport 465 -j DNAT --to-destination 192.168.178.103:465
-A PREROUTING -p tcp -m tcp --dport 993 -j DNAT --to-destination 192.168.178.103:993
-A PREROUTING -p tcp -m tcp --dport 465 -j DNAT --to-destination 192.168.178.103:25
-A PREROUTING -p tcp -m tcp --dport 466 -j DNAT --to-destination 192.168.178.103:25
-A PREROUTING -p tcp -m tcp --dport 110 -j DNAT --to-destination 192.168.178.103:110
-A PREROUTING -p tcp -m tcp --dport 25 -j DNAT --to-destination 192.168.178.103:25

Azt kérdezném tisztelettel:
- Van e valakinek tippje mi lehet a gond
- Mivel lehet tesztelni hol, akad el a telnet (tracroute pl. simán végigmegy)

Köszönöm.

USB diszk: no space left on device (100% used)

Fórumok

Üdv!

Van egy külső USB disk (ext3 fs-el). Nem lehet rá írni, mert azt írja, hogy nincs hely:

# df -h
Fájlrendszer Méret Fogl. Szab. Fo.% Csatol. pont
/dev/sdb1 459G 439G 0 100% /mnt/sdb1


# df -i
Fájlrendszer Inode-ok IFogl ISzab. IFo.% Csatol. pont
/dev/sdb1 30523392 345349 30178043 2% /mnt/sdb1

Valami gáz lesz a diszkkel? :(
A 439G/459G azért nem 100% foglaltságnak kellene lenni.
Ha elkezdek tovább törölgetni a diszkről, akkor is 100% foglaltságot ír. Elszállt a fs, vagy a diszk...?

--
G.

Raid1 Grub mindkét diszken

Fórumok

Üdv!

Azon a gépen (centos 6.5), ahol az eszköz nevek "nem stimmeltek" szeretném a raid1-ben futó grub-ot mindkét diszkre feltenni, hogyha az egyik diszk elszállna, akkor a másikról is lehessen bootolni. (ez az a gép --> http://hup.hu/node/131919)

Régebben ezt csináltam egy grub leírás alapján:

grub
root (hd0,0)
setup (hd0)
root (hd1,0)
setup (hd1)
quit

Most valószínű, hogy az eszköznevek "keveredése" miatt nem fut le a fenti művelet. Most nincs előttem az a gép, de a "setup (hd0)"-nál valami mount problémája van.
Az eszközök most sda,sdb néven futnak (megnéztem a mdadm --detail /dev/md0 ), de a grub device.map fájlban:

(hd0) /dev/sde
(hd1) /dev/sdf

Ez alapján ez kellene?

grub
find /grub/stage1
 (hd0,0)
 (hd1,0)
grub> device (hd0) /dev/sda
grub> root (hd0,0)
grub> setup (hd0)
grub> device (hd1) /dev/sdb
grub> root (hd1,0)
grub> setup (hd1)
grub> quit

Inkább kérdezek először, mint hogy elrontsam. :)

--
G.

Zfs Linuxon, fájlrendszer limit, raid kártya, send/recv

Fórumok

Sziasztok,

Ubuntu szerverre telepítettem ZFS-t, (nem fuse, hanem natív), ismerkedés és további lehetőségek tervezése céljából. Egyáltalán nem ismerem, így elég sok üres foltom van.
Magam részéről nagyon tetszik, könnyen kezelhető, és sokkal több lehetőséget ad, mint mondjuk egy ext4.

Az egyik nagyon fontos kérdésem az lenne, hogy a zfsonlinux projekt keretében készült natív zfs támogatással kapcsolatban volt-e valakinek negatív véleménye, tapasztalata?

A másik nagyon fontos kérdésem az lenne, hogy az megszokott vagy szokatlan, ha egy rendszeren, egy pool-ban akár 200-300 zfs fájlrendszer van?Ha nem szokatlan, akkor igényelhet-e plusz erőforrást (pl. memória)?

Más.
A hardveres raiddel kapcsolatban próbáltam információt keresni, találtam különféle véleményeket, és az alakult ki bennem, hogy zfs alatti raid kártya nem segít, csak ronthat. Egyszóval se hardveres, se szoftveres raid ne legyen, bízzuk ezt nyugodtan a zfs-re. Ez igaz?

Más. zfs send/recv funkció.
Próbáltam írni egy egyszerű szkriptet, ami egy zfs fájlrendszerről készít snapshotot, majd ezt átküldi egy másik szerverre.
Azt szerettem volna, ha egymás után több teljes snapshotot tudok menteni távoli szerverre. A második snapshot mentése ez lenne:


zfs send tank/opt/customer2@2014-04-17_14:34_1397738090 | ssh zfs-backup receive -uv tank/backup
cannot receive new filesystem stream: destination 'tank/backup' exists
must specify -F to overwrite it

Már itt nem értettem, hogy miért baj, ha létezik, de ha vakon alkalmazom a -F kapcsolót, akkor pedig az alábbit kapom (a hivatkozott snapshot az előző snapshot):

cannot receive new filesystem stream: destination has snapshots (eg. tank/backup@2014-04-17_14:32_1397737925)
must destroy them to overwrite it

Ezek azok a rejtett mélységek, amelyekre sajnos még nem jutott időm. Nekem valahogy az volt az elképzelésem, hogy a távoli szerveren kinevezek egy fájlrendszert arra, hogy ott tároljam a snapshotokat, mondjuk akár szerverekre lebontva, és csak ott lógnak.

Elképzelhető, hogy a távoli szerveren egy fájlrendszerben egy másik fájlrendszernek csak egy snapshotja lehet?

Előre is köszönöm a segítséget!

/home mappa helyreállítása

Fórumok

A chown olyan paraméterezését kérném, ami rekurzívan minden felhasználónak a tulajdonába adja a saját /home alatt lévő mappát. (sok felhasználó van az egyesével történő állítgatásra)

merthogy valami félrement, és /home/andrástól /home/zsolt-ig pisti a tulaja. A csaoport jó, csak a tulaj mászott el.

köszönöm!