Linux-haladó

portrait videot landscape modba (megoldva)

Fórumok

Valami Linuxos CLI toollal (lehet ffmpeg is) szeretnek egy 1080x1920-as videofilet "elforditani"  1920x1080 modba.

De ezt ugy, hogy NE valtoztassa a video orientaltsagat! Magyarul egy allo video volt portrait modban, a fekvo modban mar fekvo legyen! Nem fekete hatteret akarok mogeje, melleje....es NE a player ertelmezze elforgatottnak, hanem tenylegesen a felbontas is valtozzon.

 

Otlet? kosz

LAN-ban (céges, nem otthoni) ki mennyire figyel a TLS/SSL-re?

Fórumok

Onnan a kérdés, hogy a minap uzemeltem be a Semaphore UI-t, aminek ugye nincs SSL opcioja, maga a doku is azt irja, rakjam forditott proxy moge, ha https-t akarok. Mivel mar van a local haloban egy forditott proxy, nem akartam meg egyet telepiteni, hanem egy SSH tunnelel atiranyitottam az Ansible node 3000-es portjat (itt hallgat a Semaphore) a Traefik-ba. (tuzfallal meg blokkoltam az Ansible node egyeb portjait)

Mennyire "tulgondolas" ez? Belso halozatban lehet komolyabb veszelyforras a plain text ?

Wordpress ala GDPR pugin

Fórumok

A helyzet az, hogy kellene talalnom egy indulo "utazasi blog" Wordpress ala olyan pulgint, ami ingyenes es a "adatvedelmi" elvarasoknak megfelel.

A szokasos GDPR, stb. dolgok, illetve amik az oldalak aljan szoktak elhelyezkedni.

Vannak fizetosok, de nem ezeket keresem.

Van ajanlasotok, ami eleg ide es free?  kosz

[megoldva] Apache+ProxyPass balancer

Fórumok

A megoldás: https://hup.hu/node/186283#comment-3113609
Hálásan köszönöm mindenkinek, aki idejéből áldozott a rám!

 

Sziasztok!

Adott egy Frontend angularjs, Backend .net alkalmazás. A frontend kiszolgálója windows IIS.
2db egyforma VM -en fut az IIS, mely előtt Sophos van, ami fogadja a webről érkező kéréseket és továbbítja a frontend szerverek felé.

Eddig Sophos látta el az L7 védelmet és továbbította a forgalmat a frontendek felé, most bizonyos okok miatt linux apache+mod-security lenne elé rakva.

Ha HA-Proxy-t alkalmazok, akkor az alkalmazás rendesen működik. Config részlet:


frontend https_front
bind *:443 ssl crt /etc/haproxy/domain.pem
monitor-uri /checkstatus
monitor fail if { nbsrv(https_back) eq 0 }

default_backend https_back

backend https_back
option httpchk
http-check connect ssl
http-check send meth HEAD uri / ver HTTP/2 hdr Host domain.hu
http-check expect status 200

cookie SERVERID insert indirect nocache

 balance roundrobin
 option forwardfor
 http-request set-header Host domain.hu if { srv_id 1 }
 http-request set-header Host domain.hu if { srv_id 2 }
 server fe1 10.x.x.1:443 check ssl verify none
 server fe2 10.x.x.2:443 check ssl verify none
 

Ezzel tehát rendesen megy az alkalmazás.

Az eredeti terv viszont apache+modsecurity lenne. Ezzel addig megy, amíg csak 1 gépnek proxyzom. Ha már balancert használok 2 gép között (vagy akár 1 gép van a balancer alá felvéve), akkor az alkalmazás elkezd betöltődni, majd leáll. Ha az IIS-en elhelyezek egy sima txt fájllt, ott nincs hiba, kiszolgája. 

Íme a sima proxy-s config:

<VirtualHost *:443>
    ServerName tomain.hu
    SSLEngine On
    SSLCertificateFile /etc/apache/SSL/domaincrt.pem
    SSLCertificateKeyFile /etc/apache/SSL/domainkey.pem

   Customlog /var/log/apache2/proxy-access.log combined 
   ErrorLog /var/log/apache2/proxy-error.log


    UseCanonicalPhysicalPort Off
    UseCanonicalName         Off

    SSLProxyEngine on
    SSLProxyCheckPeerCN off
    SSLProxyCheckPeerName off
    SSLProxyCheckPeerExpire off
    SSLVerifyClient none
    SSLProxyVerify none
    SSLProxyVerifyDepth 0
    SSLInsecureRenegotiation on


    ProxyRequests off
    ProxyPreserveHost on
    ProxyErrorOverride on

    AllowEncodedSlashes     NoDecode


    RequestHeader set Host "domain.hu"
    ProxyPass /server-status !   
    ProxyPass        / https://10.x.x.1:443/ flushpackets=On connectiontimeout=300 timeout=300
    ProxyPassReverse / https://10.x.x.1:443/
    ProxyTimeout    300
</VirtualHost>
 

Ezzel pedig már nem működik:

<IfModule mod_proxy.c>
    <proxy balancer://cluster>
       BalancerMember https://10.x.x1:443/ loadfactor=1
       BalancerMember https://10.x.x.2:443/ loadfactor=1
       ProxySet lbmethod=byrequests
    </proxy>
</IfModule> 

 

<VirtualHost *:443>
    ServerName tomain.hu
    SSLEngine On
    SSLCertificateFile /etc/apache/SSL/domaincrt.pem
    SSLCertificateKeyFile /etc/apache/SSL/domainkey.pem

   Customlog /var/log/apache2/proxy-access.log combined 
   ErrorLog /var/log/apache2/proxy-error.log


    UseCanonicalPhysicalPort Off
    UseCanonicalName         Off

    SSLProxyEngine on
    SSLProxyCheckPeerCN off
    SSLProxyCheckPeerName off
    SSLProxyCheckPeerExpire off
    SSLVerifyClient none
    SSLProxyVerify none
    SSLProxyVerifyDepth 0
    SSLInsecureRenegotiation on


    ProxyRequests off
    ProxyPreserveHost on
    ProxyErrorOverride on

    AllowEncodedSlashes     NoDecode


    RequestHeader set Host "domain.hu"

    ProxyPass /server-status !
    ProxyPass /balancer-manager !
    ProxyPass / balancer://cluster/ lbmethod=byrequests
    ProxyPassReverse / balancer://cluster/ lbmethod=byrequests

    ProxyTimeout    300
</VirtualHost>

 

 

Nem értem, hogy hol a hiba. HA-proxyval pöccre megy. Apache-csal is, ha nincs balancer. Ha balancerrel oldom meg, akár csak egy célgép felé, akkor már rögtön nem megy.
Hol a probléma?

A fejlesztő keresi az okot, egyelőre nem találjuk. Nem mi fejlesztettük, csak úgy vettük át. Van benne elvileg ajaxos kérés, visszacsatolás. Itt kapiskál, de nem biztos ő sem a dologban.
Abból indulok ki, ha a ha-proxyval megy, ráadásul ha-proxy esetén 2 fronend között balance-olva is működik rendesen.Apache-csal is illene rendesen.
A logokból semmi értelmes nem derül ki. A proxy-access logban minden kérés 200 HTTP státusszal tér vissza, majd pár másodperc után megáll a kérés folyam. Az oldal pedig üres megjelenítve. Forráskód szinten lefut teljesen a nyitótól a záró html tagig. A közepe erősen hiányos :)

Firefox hibakereső módban ezt találtam, ami csak balancer esetén mutatkozik:

Error: Invalid response Content-Type: text/html, from URL: https://domain.hu/.well-known/openid-configuration

A fejlesztő szerint itt egy jsnek kellene lefutnie, ehhez képest mappát akar megnyitni.
Szóval több ponton nem értjük. Nem is biztos, hogy innen ered a probléma. Ismétlem,  proxy módban balancer nélkül tökéletes az oldal.

Van valakinek tippje miből adódhat ez az eltérés balancer használata esetén?

 

Firewalld Docker

Fórumok

Firewalld-t használok Iptables backenddel és az istennek sem tudok perzisztens route-ot felvenni DOCKER-USER chainbe (INPUT chainbe megy...). Runtime-ban ha ezt hozzáadom megy:

firewall-cmd --direct --add-rule ipv4 filter DOCKER-USER 0 -i eth0 ! -s X.x.x.x -j DROP

Chain DOCKER-USER (1 references)

target     prot opt source               destination         

DROP       all  -- !x-x-x-x.static.digikabel.hu  anywhere            

RETURN     all  --  anywhere             anywhere   

 

Ha permanent-kent hozzaadom

firewall-cmd --direct --permanent --add-rule ipv4 filter DOCKER-USER 0 -i eth0 ! -s X.x.x.x -j DROP            

latszolag ott van a konfigban
 

<?xml version="1.0" encoding="utf-8"?>

<direct>

  <rule ipv="ipv4" table="filter" chain="DOCKER-USER" priority="0">-i eth0 '!' -s X.x.x.x -j DROP</rule>

</direct>

 

de nem kerul be az iptables-be:

Chain DOCKER-USER (1 references)

target     prot opt source               destination         

RETURN     all  --  anywhere             anywhere 

MicroK8s production

Fórumok

Sziasztok!

Kisebb dolgokra mennyire ajánlanátok a MicroK8s-et production környezetbe? Használja valaki? A doksi alapján erre _is_ készült, tehát mehet prodba, csak azért kíváncsi lennék személyes tapasztalatokra. Kicsit furán hangzik, de a dockeres környezetet szeretném cserélni, különböző dolgok miatt (pl. secret kezelés csak swarm-al megy, de akkor meg a network más, stb.stb.) Hosszú távon úgyis a Kubernetres a defacto irány, ezzel meg nem 2 irányban kellene szórakoztatnom magam, hanem ami dev és pici prod az microk8s, ami meg on-prem az marad ami, ami meg cloud provider, az meg megint marad az. Cserébe nem dockerrel/podmannal játszanék, hanem a kicsi deployment is ugyanaz lenne, mint a nagyok.

A kérdés h. mennyire stabil tapasztalatok alapján ez az egész? 

Köszi!

Map/Layout editor/viewer

Fórumok

Sziasztok!

 

Tudtok valami olyan web appot (on prem!!) aminel meg tudom azt csinalni, hogy feltoltok egy dwg filet pl es tudok belole egy olyan layoutot/terkepet csinalni amin elhelyezhetek jeloleseket (pl switchek helye). Ezek layerek lennenek, amik ki/be kapcsolhatoak lehetnek

Par kivanalom:

 

- web alapu

- legyen jogosultsag kezeles 

- ldap integracio (nem elvaras, de jo lenne...)

Csatlakozás Windows l2tp/ipsec vpnhez Linuxból

Fórumok

Sziasztok!

 

Windowsból tudok csatlakozni a windowsos vpn szerverhez. Linuxból nem sikerül. A szerver eseménynapló szerint a hitelesítési mód nem egyezik a policyben megadottal.

Windows kliensben:

Virtuálsi magánhálózat típusa: L2TP IPSec mellett

Speciális beállításoknál van megadva PSK.

Adattitkosítás: Titkosítás szükséges (kapcsolat bontása, ...)

Hitelesítés: EAP protokoll használata

Microsoft: biztonságos jelszó (EAP-MSCHAP v2)...

Részlet a Linux Mint alatti /etc/netplan/...yaml fájlból:

      networkmanager:
        uuid: "..."
        name: "vpn"
        passthrough:
          connection.type: "vpn"
          connection.autoconnect: "false"
          vpn.domain: "ad..."
          vpn.gateway: "vpn..."
          vpn.ipsec-enabled: "yes"
          vpn.machine-auth-type: "psk"
          vpn.mru: "1400"
          vpn.mtu: "1350"
          vpn.password-flags: "1"
          vpn.refuse-chap: "yes"
          vpn.refuse-eap: "yes"
          vpn.refuse-mschap: "yes"
          vpn.refuse-pap: "yes"
          vpn.user: "username"
          vpn.user-auth-type: "password"
          vpn.service-type: "org.freedesktop.NetworkManager.l2tp"
          vpn-secrets.ipsec-psk: "xxx"
          ipv4.method: "auto"
          ipv6.addr-gen-mode: "stable-privacy"
          ipv6.method: "auto"
          proxy._: ""

 

Grafikus felület alatt sokféle variációt kipróbáltam, sikertelenül, ezért másoltam be a konfigurációt.

Masolás csak egy irányba megy

Fórumok

Sziasztok, 

 

Eleg faramuci a topic cime de a kovetkezrol van szo:

 

Adott egy VM (Alpine Linux) amin a fajlokat gond nelkul tudom olvasni halozatrol (SMB, SCP, etc..) de irni nem tudok semmit... ma vettem eszre, de sztm par napja kezdodott... nem tudom mi lehet az oka, voltak frissitesek de nem tudom konkrethoz kotni.

 

Tuzfal nincs az Alpine-on.