Linux-haladó

Linux & hardvercsere

Fórumok

Üdv!
Linux (F29) alatt a hardvert cserélném: Alaplap, CPU, RAM. (AMD Athlon2 64 X2 250 --> AMD Ryzen 5 2600, Gigabyte GA-A320M-S2H)
Elvileg a Linuxot nem zavarja a csere. Hálókártya (br0, enp0s3) beállításokat nem fogja zavarni?

(Mentés van a rendszerről (Clonezilla), de sajnos nem derült ki, hogy működik-e minden, mert a csere RAM hibás... :) )

(update 03-30)

Pgadmin reverse proxy

Fórumok

Sziasztok, Ven egy pgadmin4 configom amit szeretnek egy reverse proxyval kiboviteni. A reverse proxy ugyanazon a gepen ugyanabban az apache-ban lenne.

A pgadmin konfigom kb a default
Listen 8080

SSLEngine on
SSLCertificateFile /etc/pki/tls/certs/pgadmin.crt
SSLCertificateKeyFile /etc/pki/tls/private/pgadmin.key

LoadModule wsgi_module modules/mod_wsgi.so
LoadModule ssl_module modules/mod_ssl.so
WSGIDaemonProcess pgadmin processes=1 threads=25
WSGIScriptAlias /pgadmin /usr/lib/python2.7/site-packages/pgadmin4-web/pgAdmin4.wsgi

WSGIProcessGroup pgadmin
WSGIApplicationGroup %{GLOBAL}

# Apache 2.4
Require all granted

# Apache 2.2
Order Deny,Allow
Deny from All
Allow from 127.0.0.1
Allow from ::1

Ez melle szeretnem beallitani a reverse proxy-t.

SSLEngine on
SSLCertificateFile /etc/pki/tls/certs/localhost.crt
SSLCertificateKeyFile /etc/pki/tls/private/localhost.key

ErrorLog /var/log/httpd/reverse_proxy_error.log
CustomLog /var/log/httpd/reverse_proxy_access.log combined

SSLProxyEngine on
SSLProxyVerify require
SSLProxyCheckPeerCN off
SSLProxyCheckPeerName off
SSLProxyCACertificateFile "/etc/pki/tls/certs/ca-bundle.crt"

ProxyPreserveHost On

ProxyPass / https://127.0.0.1:8080/pgadmin
ProxyPassReverse / https://127.0.0.1:8080/pgadmin

NAmost a wget --no-check-certificate https://localhost:8080/pgadmin siman mukodik de mikor a
wget --no-check-certificate https://localhost/ paranccsal probalnam a reverse proxy-t akkor error 400-zal ter vissza
a reverse proxy error log csak warn-okat dob a cert-re de azt most teszt jelleggel generaltam csak magamnak. Kesobb ez valtozni fog.

[Megoldva] Ubuntu szerverek Hyper-v alatt

Fórumok

Sziasztok!

Jó pár éve üzemeltetek Linux, főleg Ubuntu virtuális szervereket egy Windows 2012 claster-en.
Eddig nem volt velük semmi baj, de az utóbbi kb. 1-2 hónapban ha megfrissítem a kernelt a virtuális gépen, akkor többet nem indul el.
Kiválasztva egy régebbi kernelt elindul. A google-n nem igazán találtam releváns találatot a problémára.
Néhány hete két Ubuntu 18.04-et frissítettem, csak régebbi kernellel indulnak.
Legutóbbi frissített szerveren (Ubuntu 16.04) ugyan ez történt 4.4.0-78 kernel még elindul, 4.4.0-142 nem.
Csinál egy Oops-t a virtuális gép BIOS-ának matatásakor, aztán nem találja a rendszer diszket, majd egy promptot ad a BusyBox-ban.

Nézegettem, hogy van-e valamilyen kernel, támogatási csomag a Hyper-V-hez, de Ubuntu-ra nem találtam. Az Ms. kínál kész
virtuális gépet, de az desktop, és nem igazán akarok mindent újra rakni.
Mi a fene történt? Ha ez valami általános hiba lenne, akkor azért kéne találni róla valamit. Nálam viszont elég jól (100%) reprodukálható a hiba.
Valamit rosszul állítok be a virtuális gépen?

"data=ordered" - eltunt, check_mk jelez...

Fórumok

Sziasztok!

Volt egy "kis" gondom egy Debian 9 rendszerrel, ami azt eredmenyezte, hogy "veletlenul" toroltem a libext2fs-t.. Boot teljesen kaki lett, ugy oldottam meg, hogy rescue modban bebootoltam, folcsatoltam az sda1-et es visszaraktam a csomagot.

A gond az, hogy azota eleg "fura lett" a rendszer, a check_mk pl azt jelzi, hogy data=ordered flag eltunt a a gyoker mountrol. /proc/mounts -ban tenyleg nem latszik.

A kerdesem, hogyan tudom ezt visszavarazsolni? (fstab ba beiras nem segit)

Postfix permission denied probléma

Fórumok

Sziasztok,

A napokban került át egy VPS összes szolgáltatása egy új VPS-re. Oprendszer maradt, etc maradt... minden a régi, legalábbis látszólag és már kifogytam az ötletekből.

- A mail.log tele van az alábbi bejegyzésekkel: postfix/postdrop[9282]: warning: mail_queue_enter: create file maildrop/56448.9282: Permission denied
Kb minden 2. sor ez... Végig túrtam az egész internetet. Volt javaslat az újraindításra, ami nem segített, be kellett állítani a binárisok és a /var/spool/postfix mappákba a jogosultságokat. De semmi nem segített... Google kb 2. oldaláig mindent kipróbáltam, amit írtak, de egyik sem segített.

- Ezen kívül az SMTP szerverem gyakorlatilag használhatatlan. Lehet, hogy nincs összefüggés. A működése jobban hasonlít az esti mesére, mint bármi másra, úgy mint: egyszer volt, hol nem volt. Ami szó szerint értendő. Van, amikor percekig nem tudok levelet küldeni vele, mert elérhetetlen, van amikor meg tökéletesen működik.

- És végül pedig a MySQL, amit szerintem valami megborít. A komplett levelezés adatbázisául a mysql szolgál. Abba vannak az SMTP hozzáférések és a inbox fiókok, átirányítások...stb. Tehát minden ami levelezés a mysql szolgálja ki. Kivéve a leveleket, mert az ugye maildir. De nem ritka, hogy a postfix irányába nem ad életjelet. Timeout-ra fut, de látszólag semmi baja, mert számos web is megy ebből az adatbázisból, azokkal akkor nincs gondja a rendszernek.

Bármilyen építő jellegű véleményt, javaslatot elfogadok, mert már teljesen tanácstalan vagyok. A google féle linkeket hagyjuk ki. 48 órája a google-t bújtam egy rövid alvási szünettel. Ami ott van és másnak segített, az nekem nem segített.

Köszi előre is.

rpm katalogizalas

Fórumok

Skacok. Jo lenne valami best practice, vagy valami konnyen hasznalhato (ingyenes) tool, amely kepes a Linux-okon INSTALLALT rpm csomagokat katalogizalni (akar adatbazisban) es nehany fontos infot roluk eltarolni.

Pl ilyeneket:
package name___ version ___ from repo ___ checksum ___ builddate ___ packager ___ license ___ installed ___ Location (URL)
---

miert is kellene? kesobbiekben ossze akarjuk hasonlitani egy CVE-ben tarolt verzioval, hogy kidobjuk, melyik rendszer erintett.

Otlet?

nagios/naemon + operator GUI

Fórumok

Sziasztok

Nagios vagy naemon monitoringhoz kellene nekem egy olyan felület, ami csak a critical és warning hibákat dobja ki, amire ha az operátor rákattint/fölé viszi az egeret, akkor egy új ablakban/buborékban instrukciók jelennek meg.

Ilyenre gondolok:
- adott telephelyen elment a 230V betáp, nagios jelzi és az operátor kézhez kapja rögtön a helyspecifikus infókat, ELMŰ telefonszáma, ahol érdeklődhet. A közvetlen műszaki kontakt, aki a telephelyért felel, stb.
- adatvonal szakadás: ellenőrizd ezeket és ezeket a csomópontokat a monitoringban, hogy élnek-e és annak függvényében így és így cselekedj.
A cél, hogy egyszerű emberek egyszerű hibákat el tudjanak hárítani, ne kelljen a készenlétest riasztani, ha egyébként egy ELMŰ hiba van, és nyugtázták, hogy 10 perc múlva visszajön úgy is a betáp. A szünetmentes addig kibírja.

A tudásbázist nyílván mi hoznánk létre, és a host, service -> infó összerendelést is.

Találtam egy full fapad php-t, ami a monitoring rendszer status.dat fájlját felolvassa és printelget belőle, esetleg azt meg lehetne tákolni, sql-ből etetni infókkal, de mielőtt nekiesek talán van már erre szebb kész megoldás is.

Ismertek ilyet?
Köszönöm!

Ja igen, ha esetleg más monitoring rendszer tudja, nem zárkózunk el a váltástól.