Linux-haladó

i915 problémák hibernate után...

Fórumok

Nem vettem észre tüneteket, csak véletlenül feltűnt a kernel üzenetek között, hogy mostanában alvás után bal lábbal kel fel a laptop. Korábban nem csinált ilyesmit, szóval valami kernel frissítéshez tudnám kötni... :/

Ilyesmi:

[  254.135856] WARNING: CPU: 5 PID: 4544 at ../drivers/gpu/drm/i915/intel_runtime_pm.c:1008 gen9_dc_off_power_well_enable+0x1ca/0x220 [i915]
[  254.152212] WARNING: CPU: 5 PID: 4544 at ../drivers/gpu/drm/i915/intel_runtime_pm.c:780 skl_set_power_well+0x1e7/0x5a0 [i915]
[  254.152403] WARNING: CPU: 5 PID: 4544 at ../drivers/gpu/drm/i915/intel_runtime_pm.c:693 assert_csr_loaded+0xa9/0xb0 [i915]
[  254.152531] WARNING: CPU: 5 PID: 4544 at ../drivers/gpu/drm/i915/intel_runtime_pm.c:694 assert_csr_loaded+0x69/0xb0 [i915]
[  254.484538] WARNING: CPU: 0 PID: 135 at ../drivers/gpu/drm/i915/intel_runtime_pm.c:1008 gen9_dc_off_power_well_enable+0x1ca/0x220 [i915]
[  255.314067] WARNING: CPU: 0 PID: 135 at ../drivers/gpu/drm/i915/intel_display.c:1241 assert_planes_disabled+0x10c/0x130 [i915]
[  255.315100] WARNING: CPU: 0 PID: 135 at ../drivers/gpu/drm/i915/intel_display.c:1266 assert_sprites_disabled+0x205/0x250 [i915]
[  255.326552] WARNING: CPU: 0 PID: 135 at ../drivers/gpu/drm/i915/intel_hdmi.c:58 assert_hdmi_port_disabled+0x2e/0x40 [i915]

A teljes kernel üzenet: https://pastebin.com/gV6ib3zT

Jenkins - Git

Fórumok

Sziasztok,

Jenkinsben van arra mod, hogy megtaláljam azokat a buildeket amik egy adott Git commitra futottak?
Nem találtam rá semmi plugint :-). Hátha valakinek van ezzel kapcsolatban tapasztalata.

BareOS kliens távoli szkript nem megy

Fórumok

Sziasztok!

Terezzük bevezetni a BareOS-t a cégnél és lenne egy probléma amit nem igazán tudok megoldani.
XEN-es környezetben vannak a virtuális gépek és róluk készülne a biztonsági mentés.
Azt találtam ki, hogy írok egy pre és a post scriptet amiben pauzálom a virtuális gépet, lementem a memória tartalmát, csinálok egy snapshotot az LVM köteten lévő fájlrendszerről, majd indítom a gépet. Ezzel gyakorlatilag megvan a mentés idejére egy fix állapot. Ezt menteném fájl szinten, bár gondolkodom a kötet szintű mentésen is. Nnem tudom, kötet szinten lehet inkrementális mentést csinálni a bareos-el?
Ha kész a mentés, lecsatolom a snapshotot, majd tölrom.

Nagyon túl van bonyolítva? Ti hogy csinálnátok ezekkel az eszközökkel (bareos, xen, lvm)?

Majdnem elfelejtettem :) A kérdésem az, hogy miért nem fut le a bareos klienben beállított szkript? Ha kézzel futtatom, fut... A pre és a post scrypt is.

vim /etc/bareos/bareos-dir.d/client/intra-fd.conf
Client {
Name = intra-fd
Address = [gép]
Password = [jelszó]
}

vim /etc/bareos/bareos-dir.d/job/backup-intra-fd.conf
Job {
Name = backup-intra-fd
JobDefs = DefaultJob
Client = intra-fd
FileSet = LinuxAllIntra
Client Run Before Job = /usr/share/prescript_intra.sh
Client Run After Job = /usr/share/postscript_intra.sh
}

vim /etc/bareos/bareos-dir.d/fileset/LinuxAll_intra.conf
FileSet {
Name = "LinuxAllIntra"
Description = "Backup all regular filesystems, determined by filesystem type."
Include {
Options {
Signature = MD5 # calculate md5 checksum per file
One FS = No # change into other filessytems
FS Type = btrfs
FS Type = ext2 # filesystems of given types will be backed up
FS Type = ext3 # others will be ignored
FS Type = ext4
FS Type = reiserfs
FS Type = jfs
FS Type = xfs
FS Type = zfs
}
File = /mnt/backup/intra/
# File = /dev/store/intrai-$Year$Month$Day-swap
}
# Things that usually have to be excluded
# You have to exclude /var/lib/bareos/storage
# on your bareos server
Exclude {
File = /mnt/backup/intra/rootfs/var/lib/bareos
File = /mnt/backup/intra/rootfs/var/lib/bareos/storage
File = /mnt/backup/intra/rootfs/proc
File = /mnt/backup/intra/rootfs/tmp
File = /mnt/backup/intra/rootfs/var/tmp
File = /mnt/backup/intra/rootfs/.journal
File = /mnt/backup/intra/rootfs/.fsck
}
}

Postfix header_check nem működik

Fórumok

Sziasztok!

Van egy Ubuntu VPS szerverem, amin fut egy levelező szolgáltatás.
Hosszas hegesztgetés után, igen aktívan szűri a SPAM-eket és dobálja a webmail Junk mappájába.

Az volt az ötletem, hogy a 15-ös, vagy annál nagyobb pontszámmal rendelkező SPAM-ek be se essenek a Junk-ba, az tuti szemét, így kitúrtam a header_check-hez egy script-et:

/^X-Spam-Level: \*\*\*\*\*\*\*.*/ REJECT custom spam rule

/^Received:.*with ESMTPSA/      IGNORE
/^X-Originating-IP:/            IGNORE
/^X-Mailer:/                    IGNORE
/^Mime-Version:/                IGNORE

A main.cf-be pedig az alábbi sor szerepel:

header_checks = regexp:/etc/postfix/header_checks

Na már most. Az első sorral láthatóan nem foglalkozik a postfix, mert továbbra is jönnek 15+ pontos levelek a Junk-ba.
Érdekes, hogy a többi sort feldolgozza, legalábbis nekem úgy tűnik, mert a levelek fejléceiből törlődnek a fent említett sorok.

Kérlek segítsetek, mert napi szinten 20-30 ilyen magas pontszámú SPAM jön be a fiókomba (érdekes, a többibe nem).

A docker, a tomcat és a localhost

Fórumok

Sziasztok. Van egy jelenség, amit nem tudok megfejteni.
Docker-ben indított tomcat-eket nem tudom elérni, ha a localhost-on próbálkozok, kizárólag csak ha a publikus IP-címmével akarom elérni:

docker run -id --rm --name proba -p 8080:8080 tomcat

Ezek után ugyanezen a gépen:

Más gépekről minden rendben:

Ugyanezen a docker-host gépen más docker containerekkel (nginx, sinatra, stb.) nincs gond, azokat elérem localhoston, illetve 127.0.0.1-en is, csak a tomcat-tel van gondom, annak viszont minden változatával, amit kipróbáltam. (tomcat:latest, tomcat:8.0, tomcat:8.0-alpine)

A docker-proxy elvileg minden létező IP-n figyel:

:~# netstat -tnlp| grep 8080
tcp6 0 0 :::8080 :::* LISTEN 107909/docker-proxy

Debian Jessie és Stretch alatt próbálkozom, a docker verzió 17.09

Ha bárkinek bármi ötlete van, ne habozzon megosztani :)

ansible kompozíciós kérdés

Fórumok

Hi,

Hogyan raknád össze egy revproxy konfigját ansible-vel?
Van 1 db revproxy aki több belső konténeren (belső ip-n) figyelő alkalmazást proxyzik kifelé.
A belső konténereken is fut ansible
Berakhatom ezeket a gépeket a [proxyzando] csoportba.
Aztán?

spamass-milter, postfix, dovecot, miért nem enged küldeni?

Fórumok

Rögtön az elején leszögezném, hogy biztos én vagyok a f@x, én néztem be valamit, de annyira nem tudok elvonatkoztatni a saját gondolkodás-módomtól, hogy egyszerűen nem látom a hibát...

Tehát. Összeraktam egy saját levelező szervert, amit minél biztonságosabbra akarok összegyúrni.
Postfix/Dovecot/Spamassassin/Clamav az eddigi felállás.

Első körben a postfix main.cf, "smtp_milters" bejegyzéséhez adtam a spamassassin sock fájlját. Működött, de hiába volt a Dovecot-ban belőve, hogy a SPAM-et hova tegye, simán törölte.
Második kör...

master.cf:

smtp       inet  n       -       y       -       -       smtpd -o content_filter=spamassassin

spamassassin unix -     n   n   -   -   pipe
    flags=DROhu user=vmail:vmail argv=/usr/bin/spamc -f -e
    /usr/lib/dovecot/deliver -f ${sender} -d ${user}@${nexthop}

... Na itt már szépen szűrt befelé, de kifelé "Invalid user" hibát kaptam.

A mindig nyerő, harmadik próbálkozás...

main.cf:

virtual_transport = dovecot-spamass

master.cf:

dovecot-spamass   unix  -       n       n       -       -       pipe
    flags=DRhu user=vmail:vmail argv=/usr/bin/spamc -u ${recipient} -e /usr/lib/
dovecot/deliver -d ${recipient}

Három napja rugdosom a vasat, és lányegében kicsit elkeveredtem. Ha valaki elmondaná, hogy a 2. opció miért nem működött, fizetnék neki egy sört!

Túl fáradt és túl öreg vagyok már ehhez

Salt(stack) oktató/tanfolyam kerestetik

Fórumok

Sziasztok!

Kb. fél éve kezdtük, jelenleg kb. 500+ Linux (99.9% SLES, a többiek RH6/7) klienst (értsd D/Q/P) üzemeltetünk Salt alapokon és a további tudást fokozatosan vezetnénk be, szintén Salt(stack) használatával. Vannak feladatok, amikkel eleddig magunk is megbirkóztunk, pusztán utánolvasás során, de nap-mint-nap többre vágyunk!

Ha tudtok, Magyarország területén tartott/tartandó és valóban hasznos Salt(stack) képzésekről, akkor várom ajánlataitokat itt és privát üzenetben is!

Köszönöm!

Üdv,
F.