Linux-haladó

Meghatározott művelet automatikus végrehajtása VNC-n belül.

 ( SySERR | 2019. január 29., kedd - 11:06 )

Sziasztok!

Adott egy VNC szerveren belül futó Windowsos alkalmazás ami egy Debian 9-en fut Wine segítségével. Ezt az alkalmazást Bármilyen VNC klienssel el lehet érni (Remmina, RealVNC, stb…)

ntpd+gpsd problémák Raspberry PI-vel

 ( wowbagger | 2019. január 27., vasárnap - 19:39 )

Kedves Fórumozók!

5-6 éve építettem magamnak pár guide (1, 2) alapján, akkor még SlackwareARM 14.1 alapokon.
Mivel az a verzió már egy ideje EOL, így gondoltak itt lenne az ideje átállni a még támogatott 14.2-es verzióra. (A SlackwareARM -current-je nem működik már Raspberry PI 1-gyel.)

DKIM kulccsal rendelkező, random feladó / domaintől érkező spammer blokkolása Postfixben

 ( gedg87 | 2019. január 27., vasárnap - 14:26 )

Sziasztok!

Körülbelül 2-3 napja az egyik felhasználó napi szinten kap 20-25 "spam" hírlevél jellegű levelet, amely levélnek minden esetben más a feladója, illetve a feladó szerver domain neve.

A domain minden esetben .icu végződésű, a feladó pedig úgy tűnik mintha valós ember lenne, pl.: Kovács Péter, vagy Nagy Áron, stb...

A küldő szerver ip címe minden esetben ugyanaz, viszont rendelkezik DKIM kulccsal, így a spam szűrőn átmegy a levél.

Masik fajlrendszer felcsatolasa Rclone Mount-ra

 ( Vamp | 2019. január 25., péntek - 19:23 )

Sziasztok!

Azon gondolkodtam, hogy vajon lehetseges-e egy Rclone Mount-ra valamilyen olyan fajlrendszert (FUSE, vagy valami mas) felcsatolni, amivel lehetseges lesz peldaul a jogosultsag kezeles es hasonlok?

Postfix email visszautasítás, de nem hibakóddal

 ( szume | 2019. január 24., csütörtök - 19:08 )

Van egy postfix MTA, ami csak azokról az emailcímekről fogad leveleket, amik egy listában vannak. Ez nagyszerűen működik is. A többit 554-es hibakóddal visszautasítja. A visszautasítás szintén helyes működés, de azt szeretném megoldani, hogy valami felhasználó által olvasható levél menjen vissza a küldőnek, hogy legyen szíves regisztrálni egy oldalon és akkor fogadunk tőle levelet.
Próbálkoztam vacation beállításokkal, de nem szeretném, hogy a mailbox-ba beessen a levél és mondjuk egy sieve válaszoljon rá. Van erre valami szép megoldás?

Icinga2 - node wizard

 ( buccaneers | 2019. január 17., csütörtök - 21:44 )

Sziasztok!

Segítséget kérnék - elakadtam (jó pár órás szívás) - VAN VALAKI AKI PROFI ICINGA -ból?

Icinga2 és a WEB része fel van telepítve. DataBase is rendben.

Saját magát (localhost) látja és az alap konfigban lévő 12 service-t is.

A fő probléma az, hogy a node wizard nem hozta létre a konfigokat, amikor azt futtattam - pedig rendben lefutott volt kapcsolat 5665-ös porton a kliens és a szerver közt.
Tűzfal mindkét gépen kikapcsolva, SELINUX -disabled.

PROXMOX - Migració ZFS-ről qcow2-re

 ( zamolxyse | 2019. január 15., kedd - 15:46 )

Szaisztok,

Soft Raid5 és 6 sebesség Linuxon

 ( timi | 2019. január 11., péntek - 0:37 )

Egy mai desktop PC hardveren mennyire okoz teljesítményveszteséget Linuxon soft-Raid 5 illetve soft-raid 6?
Vagy már észre sem vehető az overhead?

UNIFI Site2Site VPN

 ( zamolxyse | 2019. január 10., csütörtök - 14:02 )

Sziasztok,
Úgy nézki ez a UNIFI eszköz Security Gateway 4p kicsit kifogott rajtam, talán tud valaki egy jó ötlettel megtámogatni.
A történet úgy nézki hogy vannak Site2Site VPN-ek definiálva az eszközön ezek müködnek is, vannak hozzájuk tartozó hálozatok is definiálva. Tehát ha a switchnek az egyik portjára ráhuzon a VPN-ben definiált és hozzátartozó profilt akkor müködik. De igy akkor minden Site2SiteVPN kapcsolathoz és hozzájuk definiált hálozathoz külön portot kellene használnom.

DevOps

 ( zsolt__ | 2019. január 7., hétfő - 13:46 )

Sziasztok,
Milyen ingyenes tanulási lehetőséget tudtok DevOps témában a neten ?
Magyarországi meetup-ok ahol segítenek elindulni kezdőknek ?

Előre is köszönöm a válaszokat!

Újabb libsane stabil Debianra

 ( kumgabor | 2019. január 4., péntek - 10:26 )

Sziasztok!

Canon Lide 120 lapolvasó támogatás kellene stabil Debianra. Szerintetek mi a legegyszerűbb módja a libsane frissítésének?

haproxy egy frontend, a backend-ek is ugyanazon agépen

 ( ambipur | 2019. január 3., csütörtök - 23:58 )

Halihóóó Emberek!

haproxy - t szeretnék úgy beállítani, hogy egy frontend wan a 80-as porton, a backend-ek a helyi gép különböző portjain érhetőek el, de egy böngészőbő pl. így lehessen őket elérni: 192.168.1.19/radicale . Azért 192.168.1.19, mert egy virtuális gépen kísérletezek. A radicale nevű naptárszerverhez ezt a konfigurációt hoztam össze (működik):


global
log /dev/log local0
log /dev/log local1 notice
chroot /var/lib/haproxy
user haproxy
group haproxy
daemon

defaults
log global
mode http
option httplog

FreIPA ipa-server-upgrade után nem indul a httpd service

 ( bobesz | 2019. január 3., csütörtök - 16:27 )

Sziasztok!

ipa-server-upgrade után a következő hibát dobja a httpd service:

Failed to initialize credentials using keytab [MEMORY:/etc/krb5.keytab]: Cannot contact any KDC for realm 'domain.local'. Unable to create GSSAPI-encrypted LDAP connection.

Ez kb minden 2-3 upgrade esetén előfordul. Eddig azt csináltam, hogy mentésből visszaálltam és újra nkifutottam, azonban mostmár kezd zavaró lenni. Van ötletetek, hogy merre indulhatnék el?

Linux Performance tools ábra

 ( szeim | 2019. január 3., csütörtök - 13:43 )

Új évet :)

Most jött szembe, hátha van aki még nem ismeri.

http://www.brendangregg.com/linuxperf.html

32bites daemonok futtatása 64bites debian 9.6.0 rendszeren

 ( gedg87 | 2019. január 2., szerda - 23:19 )

Sziasztok!

Adott egy szerver, amin szállodaszoftver fut, a szoftver pedig 32bites daemon fileok működtetik a háttérben.

Ma telepítettem a szervert, minden rendben volt, daemonokat felmásoltam, minden ugyanoda, ugyanugy, ahogy az az eredeti debian 6.0.3-as szerveren van, de a /usr/sbin-be másolt daemonok mégsem hajlandóak elindulni.

Annak idején, amikor a Debian 6.0.3-as szervert telepítettem, akkor még elérhető volt az ia32-libs csomag, ami a 32bites daemonok futtatását lehetővé tette 64bites rendszeren, de ezt sajnos nem találom 9.6.0-es Debianra.

debian 9.5.1 nem enged be ssh-n jogosultsagok modositasa utan

 ( gedg87 | 2018. december 31., hétfő - 19:25 )

Sziasztok!

Újonc kolléga át akarta állítani egy könyvtár jogosultságát mindenki által írhatóvá / olvashatóvá ( chmod -R 777 ) , de sajnos a /közös helyett a / közös/ parancsot adta ki.

Ez tegnap volt, azóta volt egy reboot, és most nem enged be ssh-n senkit a szerver, minden más web alapú felügyelettel beenged.

JIRA telepítés sorrend

 ( zamolxyse | 2018. december 13., csütörtök - 17:13 )

Sziasztok,
Kicsit elakadtam a JIRA telepítésésben, mármint a sorrendben, van Jira Software, Jira Service Desk, Portfolio for Jira, Tempo Timesheets, Arsenale Dataplane - Jira Reports for JIRA licenszünk. Milyen sorrenben kell ezeket telepíteni, mert telepítettem a Jira Software-t de nem jelent meg az adminisztrációs felület, majd a Jira Service Desk-et de hasonló. A dokumentációban sajnos nem egyértelmű a sorrend.
Előre is köszönöm a hozzászolásokat.

RGB Full vs. RGB-Limited (0-255 / 16-235)

 ( Turion | 2018. december 12., szerda - 16:48 )

Üdv, Linux guruk!

Most újítottam be egy új monitort. Eddig egy BenQ GW2255 volt. Imádtam, jó képe volt, de kellett a 2db digitális csatlakozás, mert van egy PS3 a linuxos gép mellett. Szóval lett egy BenQ GW2470HL, ami dupla HDMI-s. Amúgy nagyon pöpec, teljesíti is a célját. Azonban egy új, eddig ismeretlen problémába futottam bele és ahogy olvasgatok, mások is találkoztak már ezzel:

proxmox - qcow2 disk másolása snapshotal

 ( zamolxyse | 2018. december 11., kedd - 11:22 )

Sziasztok,
Egy olyan kérdésem lenne hogy tudom legkönyebben átmásolni a proxmoxban létrehozott qcow2 disket a snapshot-al együtt. Mivel a live migráció nem müködik ebben az esetben, ha scp-vel átmásolom a disket a másik storage-ra és átirom a vm config fájlban az útvonalat, akkor fognak müködni a snaphot-ok az új storage-ról? Elég sok vm-ról van szó és keresem az optimális megoldást.
Előre is köszönöm az ötleteket.

Proxmox node delete

 ( zamolxyse | 2018. december 6., csütörtök - 16:48 )

Sziasztok, egy olyan problémával szembesültem hogy volt egy 7 node-ból álló cluster, az egyik node több ideje ált (HW probléma), és most került sor hogy töröljem a clusterből. de a már 6 résztvevős clusterben 2 node-on frissült a törlés, a többi 4 node-on még mindig megjelenik a GUI-ban. A pvecm status parancs jól mutatja a 6 node-ot minden gépen, de vmiért a members.conf fájl nem frissül.
Hogy lehetne fájdalom mentesen szinkronizálni hogy ne keljen újrainditani szervert, mert rengeteg VM fut rajta.
Előre is köszönöm az ötleteket.

systemd replacement

 ( jupiter2005ster | 2018. december 5., szerda - 14:39 )

Mások is vannak akik küzdöttek és nem kedvelik a systemd-t Dockerben:

https://github.com/gdraheim/docker-systemctl-replacement

BareOS megáll SQL hibával

 ( Honkydoo | 2018. december 5., szerda - 12:19 )

Sziasztok!

Próbálom beüzemelni a BareOS-t. Tesztelésnél nem volt semmi gond, mentett szépen. Viszont amikor ráeresztettem az 1 TB-os virtuális gépre (sok pici fájl) akkor talán a hatodik 50GB-os Volume készítése után elhasalt az alábbi SQL hibával:

bareos-dir JobId 0: Fatal error: sql_create.c:537 sql_create.c:537 query SELECT ClientId,Uname FROM Client WHERE Name='virt-fd' failed:
no connection to the server

Wine/Proton/Steam Play

 ( xc0m | 2018. november 26., hétfő - 13:56 )

Sziasztok!

Csak Én nem értem, hogy ez a Proton miért olyan nagy show, miért kellene ezt szeretnünk?

- Lassítja - az amúgy szépen megindult - natív játékfejlesztést. Konzerválja a Windows-os dominanciát.
- Mivel a Windows-os játékok nagyon különbözőek, ezért nehéz rájuk emulátort írni. Pl. Egy PS3ra sokkal könnyebb lenne, és valsz. értelmesebb is.
- Wine csak X alatt képes futni, a mostani irány pedig már régóta a Wayland.
- Nekem se egy Warcraft III, se egy Doom 2016 nem képes rendesen futni Wine alatt. Mindig szétfagy vagy más baja lesz.

Friss domain vs gmail

 ( m0csi | 2018. november 23., péntek - 22:43 )

Sziasztok!

Rég nem regeltem domain-t azonban most egy ismerősöm megkért rá.
Egy virtuális gépre lett berakva ahol postfix kezeli. A gmail-en kívül mindenhonnan jönnek mennek a levelek. Amennyiben én írok a gmail-es címemről a levél bejön, illetve ha erre jön reply akkor automatikusan berakja a gmail a spamba. Amennyiben ez a host küld levelet, akkor 550-5.7.1 mail hibát ad a google.
A DNS rekordok lassan egy regényhez hasonlítanak, pl rakjak be google spec dns ellenőrzést TXT-be.... Az MX mellett van már spf,google-site,dmarc rekordom is.

MySQL beállítása sok konkurens kéréssel

 ( NoMan | 2018. november 21., szerda - 9:46 )

Sziasztok,

Az alábbi problémával fordulnék hozzátok, melyre nem találom a jól működő megoldást:
Adott egy MySQL szerver rajta egy nem túl bonyolult 100 táblás adatbázis MySQL alapon. Az adatbázist egy szoftveren keresztül 60 ember használja egyszerre. Ez alapvetően nem sok, de mégis nagyon gyakori az alábbi két hibaüzenet:
- Deadlock found when trying to get lock; try restarting transaction
- Lock wait timeout exceeded; try restarting transaction