Linux-haladó

sshfs probléma [MEGOLDVA]

Fórumok

Sziasztok

Egy olyan problémám lenne, hogy ma reggel jött egy frissítés a 12.04-es LTS Ubuntuhoz, miután feltettem az sshfs-emben nem tudok másolni a webserverre, minden működik becsatlakozok, törölni tudok, sőt még gnome-commanderen keresztül ha gedittel megnyitok egy állományt és beleírok valamit akkor elmenti. Illetve egy 307 byte hosszú fájlt fel tudok másolni de egy hosszabb (1kb-nál nagyobb) fáljnál az ssh lefagy csak kilőni tudom, a fájl létrejön a szerveren de 0 byte hosszú csak. Próbáltam különböző programokkal de mindenhol ez a gond. beállítottam a -o workaround all kapcsolót is de semmi. van valakinek javaslata mi lehet a gond?

A WLAN volt a gond, bedugdtam a drótot és helyreállt minden. Köszönöm mindenkinek a hozzászólást.

APC szünetmentes akkucsere után

Fórumok

Sziasztok!

Van egy APC BackUPS RS 500 szünetmentes tápegység, amiben most cseréltem akkut. Működik szépen, viszont amikor ránézek apcupsd-vel vagy akár a Windows-os saját programjával azt látom, hogy 80% fölé nem megy az akku töltöttsége. A windows-os programban van egy gomb, amit akkor kell megnyomkodni, ha kicseréltem az akkut és akkor szerintem valamiféle számlálót nulláz. Ekkor hirtelen 100%-ot ír töltöttségre és minden jónak tűnik. Ha visszalépek Linuxra és megnézem apcupsd-vel mi a helyzet, megint csak azt látom, hogy 80% fölé nemigen akar menni az akku.

Találkozott ilyennel már valaki? Ilyenkor vajon csak fals értéket jelez nekem vissza, vagy tényleg nem is tölti tovább az akkut? Mit lehet ezzel kezdeni vajon?

üdv

nagios grafikonok

Fórumok

Udv!

Egy nagios rendszerhez szeretnek grafikonokat csinalni - peldaul a ping timeot megjeleniteni. Mit javasoltok?

Elerheto mind a "standard nagios logfajlhalmaz", mind pedig mysql adatbazis (ndoutils altal generalva).

Mivel egyes grafikonokat ossze kellene vonni (pl. service5 & service7- et egy grafikonon megjeleniteni [mint pl. munin eseteben itt]), nem tudom, hogy egy "hivatalos megoldas" mennyire lenne hasznalhato.

Amire elsokorben gondoltam, az az, hogy rrd- vel generalni a grafikonokat, bar ebben az esetben ket adatbazis lenne a rendszerhez, de ez meg belefer.

Erdekelne a velemenyetek, hogy mihez nyulnatok ebben az esetben.

A masik kerdes a teljesitmennyel kapcsolatos. _Most_ 400 service- rol van szo, amelyekrol fejenkent 5 grafikont kell generalni (nap, het, honap, ev, evtized), ami nyilvan eleg sok ideig tart. Ha nem tevedek, pl. a munin a grafikonjait talan 5 percenkent generalja (avagy ahogy cronbol be van allitva). Ez 5 percenkent 2000 generalast venne igenybe. Ha azt nezem, hogy nekem az otthoni gepemen a <100 grafikonomat 25 masodpercig generalja, akkor ez mar most is tetemes ido. Nyilvan eleg lenne napkozben csak a napi grafikont generalni, a tobbit pedig csak ejjel - ha megoldhato.

Egy ujabb igeny lenne, hogy nem tombositve generalni a grafikonokat (tehat nem minden - mondjuk - 5 percben), hanem amikor a check jon (perpillanat masodpercenkent ugy 1.5- 2), akkor on the fly, roptiben.

Kivancsi lennek a velemenyetekre elmeleti szinten, illetve hogy ki mit hogyan csinalna.

Koszi a valaszokat.

deploy rendszert keresek

Fórumok

Sziasztok!

Deploy rendszert keresek, amivel webes fejlesztésnél automatikusan ki lehet pakolni a kódot a szerverre. Olyan kellene, ami integrálható Git hook-okkal. A pontos igény az lenne, hogy amikor a fejlesztő push-ol a repóba, akkor a fájlok kerüljenek ki egy adott szerverre, hogy melyikre, azt a push-olt branch alapján kellene kiválasztani. Mivel vannak sub-repók is, ezért ha az adott repóhoz nem tartozik ilyen beállítás, akkor a külső repót vegye alapul.
És persze a „szokásos”: Fusson Windows-on is, lehetőleg legyen opensource és használjon rsync-et, lehessen megadni kihagyandó könyvtárakat stb.

Amit néztem eddig, az a puppet, capistrano, ansible, de nem vagyok biztos abban, hogy ezek lennének a megfelelő eszközök.

Viruskergető csere

Fórumok

Szisztok

Meglévő ubuntu szerverre szeretnék uj viruskergetőt rakni. Jelenleg amivis fut.
Kaspersky lenne az új termék, muszáj felrakni rá.
Mennyire kell kigyomlálni az amavist a rendszerből? linuxok is alergiásak a dupla viruskergetőkre mint vetéjtársa vagy elviseli esetleg a két program jelenlétét.
Sajna nagyon egybe van az egész és tartok tőle hogy nem biztos hogy ki tudom szedni teljesen.

A mostani rendszer tokéletesen működik sőőőt. De főnökék nem normálisak szavam meg nincs sok csak ezt kell megcsinálni csinált robot......

előre is köszi ...

(a szivem szakad meg hogy szétveretik velem a cuccot)
így néz ki most

[Megoldva] Architektúra váltás <-> MUNIN nem rajzol

Fórumok

Sziasztok!

Egy régebbi x86-os szerver (P4, hibrid lap, ddr2-es ramok, no VGA) alól cseréltem ki a a vas nagyrészét.
A szerverbe új alaplap, amd cpu, ram, +1 db giga nic, vga került.
Jelzem, az átszerelés előtt hosszú, hosszú ideje megy minden szolgáltatás, szóval nem a configokban kell a hibát keresni.
(tűzfal, samba, nfs, apache, dhcp, vpn, proxy, torrent, mysql mennek...)

A service-ek ellenőrzése során észrevettem, hogy a munin nem hajlandó rajzolni. Hibát sem dob a munin-node, check sem, ill a cront is tudom manuálisan indítani, a HTML lapokat le is generálja, de a képeket nem rajzolja, nem frissíti...


-rw-r--r-- 1 munin munin  5331 febr  16 00.00 vmstat.html
-rw-r--r-- 1 munin munin 20180 febr  15 23.42 vmstat-month.png
-rw-r--r-- 1 munin munin 21005 febr  15 23.42 vmstat-week.png
-rw-r--r-- 1 munin munin 19314 febr  15 23.42 vmstat-year.png

Került fel bigmem kernel a 4GB ram miatt, ill. töröltem a régi képeket, majd újra generáltattam a cronnal.

Mit gondoltok mi lehet a probléma?

Köszönettel:
V007

Zentyal 2.2 squid naplózás hiba

Fórumok

Sziasztok!

Zentyal 2.2.7-et használok átjárónak, proxy-nak.

Pár napja jelentkezik a következő:
A "Core > Maintenance > Rendszernapló" oldalon a "Naplólekérések > HTTP Proxy" Teljes jelentését megnézve, a naplózás egy idő után megszűnik.
Tegnap este újraindítottam a szervert, akkor utána megjelentek a meglátogatott oldalak, viszont ma reggel 8:05 óta nincs újabb bejegyzés.

A "/var/log/squid/access.log" fájlba úgy látom, hogy bekerül a forgalmi statisztika.
Viszont a "/var/log/squid/cache.log" fájlban furcsa üzenetek vannak, közvetlenül a hiba megjelenése utáni időbejegyzésekkel. Naplóbejegyzések itt: http://pastebin.com/Yj8W19rR

Néhány sort kiemelek:
"
2013/02/13 08:06:27| Not currently OK to rewrite swap log.
2013/02/13 08:06:27| storeDirWriteCleanLogs: Operation aborted.
...
2013/02/13 08:06:27| helperOpenServers: Starting 5 'adzapper.wrapper' processes
...
2013/02/13 08:11:21| Consider increasing the number of url_rewriter processes to at least 11 in your config file.
"

Ezekből én azt szűröm le, hogy az "url_rewrite_children" értéke 5, és ez túl kevés. Szerintetek is ez lehet a probléma?
http://www.squid-cache.org/Versions/v2/2.7/cfgman/url_rewrite_children…
Hol tudom ezt a Zentyal squid configjában módosítani, hogy újraindítás után is megmaradjon a módosítás?

Továbbá a "/var/log/zentyal/zentyal.log" fájl a következő sorokkal van tele, amelyek már azt jelzik, hogy a forgalmi adatok az adatbázisba már nem kerülnek be. És valamilyen kódolási problémát jelez. Naplóbejegyzések itt: http://pastebin.com/snsPjjuj

Továbbá nem tudom, hogy van-e összefüggés, de illegális karakterek jelenlétére is panaszkodik a Zentyal. Elvileg sehol sem alkalmazok nem megengedett karaktereket.
Naplóbejegyzések itt: http://pastebin.com/wVwzbrnz

Találkozott már valaki ezzel a hibajelenséggel?
Mi okozhatja a problémát?

Lehet-e pendriveot emulalni

Fórumok

Adott egy TV ami a USB pendriveon levo video fileokat le tudja jatszani. Adott tovabba egy NAS (ubnutu server) ami NFS-en osztja meg a fileokat.

Meglehet-e csinalni valami uton modon, hogy a TV-t a NAS-al usb kabelen osszekotom es a linux server ugy csinal mintha pendrive lenne.

Iptables tűzfal beállítás segítség kérése

Fórumok

Sziasztok, sajnos kicsit belekavarodtam a tűzfalam beállításába, kellene egy kis segítség.
leírások alapján eddig eljutottam de sajnos a nyitott portokon nem érek el semmi (se SSH se web)

#!/bin/bash

# Flushing all rules
iptables -F
# iptables -X

# Setting default filter policy
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

# Allow unlimited traffic on loopback
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

# FTP
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT

# FTP passive ports
iptables -A INPUT -p tcp --dport 49152:65534 -j ACCEPT

# DNS
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT

# Allow incoming SSH on main IP only
iptables -A INPUT -p tcp -d xxx.xxx.xxx.xxx --dport 26482 -j ACCEPT

# MAIL
iptables -A INPUT -p tcp --dport 25 -j ACCEPT # SMTP
iptables -A INPUT -p tcp --dport 110 -j ACCEPT # POP3
iptables -A INPUT -p tcp --dport 143 -j ACCEPT # IMAP
iptables -A INPUT -p tcp --dport 465 -j ACCEPT # Secure SMTP (SSMTP)
iptables -A INPUT -p tcp --dport 585 -j ACCEPT # Secure IMAP (IMAP4-SSL)
iptables -A INPUT -p tcp --dport 587 -j ACCEPT # SMTP (Message submission)
iptables -A INPUT -p tcp --dport 993 -j ACCEPT # IMAP4 over SSL (IMAPS)
iptables -A INPUT -p tcp --dport 995 -j ACCEPT # Secure POP3 (SSL-POP)

# NTP
iptables -A INPUT -p udp --sport 123 -j ACCEPT

# WEB
# iptables -A INPUT -m state --state NEW -p tcp --dport 80 -j ACCEPT
# iptables -A INPUT -m state --state NEW -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 80 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 443 -m state --state NEW,ESTABLISHED -j ACCEPT

# Plesk Control Panel
iptables -A INPUT -p tcp --dport 8443 -j ACCEPT
iptables -A INPUT -p tcp --dport 8447 -j ACCEPT

# Plesk license activate
iptables -A INPUT -p tcp -s 64.131.90.38 --sport 5224 -j ACCEPT

# PING
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT

# Allow established
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# Log all other incoming
iptables -A INPUT -j LOG --log-prefix "PF: filter/input DROP "

Tehát minden forgalmat tiltani akarok, csak a felsoroltakat engedni. Mit rontottam el?