Linux-haladó

RAID1 uuid változás (mdadm.conf)

 ( makgab | 2017. október 26., csütörtök - 21:04 )

Üdv!
Teszt jelleggel (VM) RAID1-et próbáltam, szimulálva a diszk meghibásodását.
sda1+sdb1 = md126 (swap)
sda2+sdb2 = md127 (/)

Az sdb volt a hibás diszk, csere megvolt (új, üres virtualis diszk).
Partíció dumpolás ok: sfdisk -d /dev/sda | sfdisk /dev/sdb
Tömbök helyreállítása ok: mdadm --manage /dev/md126 --add /dev/sdb1; mdadm --manage /dev/md127 --add /dev/sdb2
GRUB install ok: grub2-install /dev/sdb

A szinkronizálás megtörténik szépen.

Maven nem hasznalja a Nexust csak feltoltesre

 ( GergA84 | 2017. október 25., szerda - 9:11 )

Sziasztok,

Megorokoltem egy kornyezetet.
Ebben a kornyezetben nehany napja kuzdok egy hibaval, atkutattam az internetet de vagy nem jo a valasz, vagy en neztem be valamit.
Adott egy settings.xml amit a maven buildnek adok be es tartalmazza a repository elerest.
Az a problema , hogy a maven nem hajlando letolteni belol, csak a local repot hajlando hasznalni.
Ez egy artifact deploy job.

A Build job, ami a jar fajlokat kesziti viszont fel és le is tölt a Nxusba. Ugyanezen settings.xml file használatával.

Igazabol, azon kivul hogy kusza. Nem talaltam benne semmi hibat.

i915 problémák hibernate után...

 ( _Franko_ | 2017. október 16., hétfő - 18:18 )

Nem vettem észre tüneteket, csak véletlenül feltűnt a kernel üzenetek között, hogy mostanában alvás után bal lábbal kel fel a laptop. Korábban nem csinált ilyesmit, szóval valami kernel frissítéshez tudnám kötni... :/

Ilyesmi:

[ 254.135856] WARNING: CPU: 5 PID: 4544 at ../drivers/gpu/drm/i915/intel_runtime_pm.c:1008 gen9_dc_off_power_well_enable+0x1ca/0x220 [i915]
[ 254.152212] WARNING: CPU: 5 PID: 4544 at ../drivers/gpu/drm/i915/intel_runtime_pm.c:780 skl_set_power_well+0x1e7/0x5a0 [i915]

Jenkins - Git

 ( GergA84 | 2017. október 16., hétfő - 10:17 )

Sziasztok,

Jenkinsben van arra mod, hogy megtaláljam azokat a buildeket amik egy adott Git commitra futottak?
Nem találtam rá semmi plugint :-). Hátha valakinek van ezzel kapcsolatban tapasztalata.

BareOS kliens távoli szkript nem megy

 ( Honkydoo | 2017. október 11., szerda - 17:28 )

Sziasztok!

Terezzük bevezetni a BareOS-t a cégnél és lenne egy probléma amit nem igazán tudok megoldani.
XEN-es környezetben vannak a virtuális gépek és róluk készülne a biztonsági mentés.

Postfix header_check nem működik

 ( agostonl | 2017. október 10., kedd - 10:39 )

Sziasztok!

Van egy Ubuntu VPS szerverem, amin fut egy levelező szolgáltatás.
Hosszas hegesztgetés után, igen aktívan szűri a SPAM-eket és dobálja a webmail Junk mappájába.

Az volt az ötletem, hogy a 15-ös, vagy annál nagyobb pontszámmal rendelkező SPAM-ek be se essenek a Junk-ba, az tuti szemét, így kitúrtam a header_check-hez egy script-et:

/^X-Spam-Level: \*\*\*\*\*\*\*.*/ REJECT custom spam rule

/^Received:.*with ESMTPSA/ IGNORE
/^X-Originating-IP:/ IGNORE
/^X-Mailer:/ IGNORE

A docker, a tomcat és a localhost

 ( miq | 2017. október 9., hétfő - 18:56 )

Sziasztok. Van egy jelenség, amit nem tudok megfejteni.
Docker-ben indított tomcat-eket nem tudom elérni, ha a localhost-on próbálkozok, kizárólag csak ha a publikus IP-címmével akarom elérni:

docker run -id --rm --name proba -p 8080:8080 tomcat

Ezek után ugyanezen a gépen:

Más gépekről minden rendben:

ansible kompozíciós kérdés

 ( gabrielakos | 2017. október 7., szombat - 17:06 )

Hi,

Hogyan raknád össze egy revproxy konfigját ansible-vel?
Van 1 db revproxy aki több belső konténeren (belső ip-n) figyelő alkalmazást proxyzik kifelé.
A belső konténereken is fut ansible
Berakhatom ezeket a gépeket a [proxyzando] csoportba.
Aztán?

spamass-milter, postfix, dovecot, miért nem enged küldeni?

 ( agostonl | 2017. szeptember 27., szerda - 15:23 )

Rögtön az elején leszögezném, hogy biztos én vagyok a f@x, én néztem be valamit, de annyira nem tudok elvonatkoztatni a saját gondolkodás-módomtól, hogy egyszerűen nem látom a hibát...

Tehát. Összeraktam egy saját levelező szervert, amit minél biztonságosabbra akarok összegyúrni.
Postfix/Dovecot/Spamassassin/Clamav az eddigi felállás.

Első körben a postfix main.cf, "smtp_milters" bejegyzéséhez adtam a spamassassin sock fájlját. Működött, de hiába volt a Dovecot-ban belőve, hogy a SPAM-et hova tegye, simán törölte.
Második kör...

master.cf:

Salt(stack) oktató/tanfolyam kerestetik

 ( f0xhu | 2017. szeptember 25., hétfő - 20:42 )

Sziasztok!

Kb. fél éve kezdtük, jelenleg kb. 500+ Linux (99.9% SLES, a többiek RH6/7) klienst (értsd D/Q/P) üzemeltetünk Salt alapokon és a további tudást fokozatosan vezetnénk be, szintén Salt(stack) használatával. Vannak feladatok, amikkel eleddig magunk is megbirkóztunk, pusztán utánolvasás során, de nap-mint-nap többre vágyunk!

Ha tudtok, Magyarország területén tartott/tartandó és valóban hasznos Salt(stack) képzésekről, akkor várom ajánlataitokat itt és privát üzenetben is!

Köszönöm!

Üdv,
F.

FTP felhasználók adott mappára külön jogokkal

 ( gelpg | 2017. szeptember 19., kedd - 10:42 )

Sziasztok!

Egy olyan problémába futottam bele, hogy ftp eléréssel egy adott könyvtárra az egyik felhasználónak csak olvasási joga legyen, a másiknak írási és olvasási is. Van ebben valakinek valami tapasztalata, melyik ftp-vel érdemes elindulni?

Előre is köszi a válaszokat.

felhasználó adatvédelem távoli hozzáférés

 ( zamolxyse | 2017. szeptember 19., kedd - 9:38 )

Sziasztok!
Nem tudom tud-e valaki abban segíteni hogy távoli hozzáférés esetén milyen jogszabályi előírásoknak kell megfelelni felhasználói adatvédelem esetében, kell-e pop-up ablakban értesíteni hogy hozzáférek a gépéhez.
Előre is köszönöm ha valaki tud segíteni.

Saját billentyűzet kiosztás jobbról balra írással

 ( sipiatti | 2017. szeptember 14., csütörtök - 22:00 )

Sziasztok!

Az unicode kb. 2 éve támogatja a magyar rovásjeleket, létezik már font is rovásjelekkel (arial, times new roman, noto, stb.), win alá billentyűzetkiosztás is, ami remekül működik.
Linux alá elkészítettem a windowsos alapján, a /usr/share/X11/xkb/symbols könyvtárba tettem, a /usr/share/X11/xkb/rules/evdev.xml betettem a layout definíciót.
KDE alatt próbálgatom jelenleg. Ha átváltok rá adja a jeleket, jobbról balra rakja a karaktereket, de a sor bal oldalára rendezve, tehát nem egy normál rtl működés (left-to-right).

A kérdésem:

Saltstack formulas használata

 ( akoscomp | 2017. szeptember 4., hétfő - 17:43 )

Sehogy sem sikerül használni a salt formulas-t, konkrét esetben az LXD-Formula-t:
https://github.com/saltstack-formulas/lxd-formula

Ahogy írja, bemásoltam a _modules, _states és lxd mappákat a /srv/salt/ mappába, a master.conf-ba pedig be van állítva:
file_roots:
base:
- /srv/salt

Ettől a helyzettől nem sikerült előrébb lépjek.
Van 1 távoli minion (hv01), amire telepítve van az LXD, evvel kommunikál, és erre a gépre kell telepítsek konténereket, és ezt nem sikerül összehozni.

Samba AD authentikacio

 ( Vamp | 2017. augusztus 31., csütörtök - 14:30 )

Sziasztok!

Ezen leiras alapjan tettem be 2 gepet AD ba: http://www.alandmoore.com/blog/2015/05/06/joining-debian-8-to-active-directory/

Megy szepen, nincs gond, SSH val az engedelyezett userek belephetnek.

Szeretnek viszont egy samba share-t, amit egy AD-s usernek lenne joga megnyitni.

Na ez nem jon ossze...

itt a realm list kimenet:

sudo realm list
hft.rosenberger.local
type: kerberos
realm-name: HFT.ROSENBERGER.LOCAL
domain-name: hft.rosenberger.local
configured: kerberos-member
server-software: active-directory
client-software: sssd

Samba AD hitelesítési probléma ("DNS hiba")

 ( veresh | 2017. augusztus 29., kedd - 10:41 )

Sziasztok!
Néhány adat a probléma részletezése előtt:

# hostname --fqdn
adsamba.suli.lan


# ip addr ls eno1
2: eno1: mtu 1500 qdisc mq state UP group default qlen 1000
link/ether 00:1e:c9:xx:yy:zz brd ff:ff:ff:ff:ff:ff
inet 10.1.1.1/16 brd 10.1.255.255 scope global eno1
valid_lft forever preferred_lft forever

Egy hónapja Debian 9-en telepítettem a Samba 4.5.8-as verzióját. AD-ként állítottam be a provision parancs ez volt:

# samba-tool domain provision \
--domain=SULI \

Napi 3-4 spam jön, nem tudom kivédeni

 ( agostonl | 2017. augusztus 9., szerda - 6:40 )

Sziasztok!

Jön napi 3-4 spam, aminek a spamassassin szerint a pontszáma a határ alatt van, tehát nem minősíti spam-nek.
Ha megnézem a Sender Score Reputation Network viszont spam-nek minősíti, de nem tudom, hogy tőlük hogyan tudok listát szerezni, hogy már a Postfix blokkolja ezeket a leveleket?

remote management tool

 ( mogorva | 2017. augusztus 4., péntek - 8:25 )

Hi,

Keresek valami tool-t (lehetőleg parancssorosat, de ha nem az, akkor sincs gáz), amivel több 100 szervert lehet távolról piszkálni.
Nem konfig managementre kell, hanem inkább olyasmire, hogy ad-hoc gyűjtsük össze 725 szerverről a /foo/bar.txt 5. sorát.
Vagy tudjuk csekkolni, hogy másik 321 szerveren a /foo2/bar2.csv létezik-e (és pl. egy OK/NOK válasz elég lenne).
Vagy amivel lehet komplex-ebb parancsokat (kisebb scriptek) is kiküldeni a managelt szerverekre.

Ehhez nekem még talán az Ansible áll a legközelebb, de az sem igazán erre való.

Postfix Gmail POP3 SPF probléma saját domainek között

 ( answ | 2017. július 30., vasárnap - 16:01 )

Sziasztok!

Ugyanez a problémám (Debian Jessie, Postfix, Dovecot):
https://serverfault.com/questions/669584/failed-spf-for-email-imported-to-gmail-because-of-client-ip-instead-of-servers

Tehát idegen domainek felé: SPF pass.
Befele jövő levelek: SPF ellenőrzés működik.
Autentikáció esetén én csak sender envelope-ban ellenőrzöm a FROM-ot, hogy passzoljon.

A probléma két saját domain között (vagy egy saját domain-en belül) van, ha az illető Gmail-en kérdezi le a leveleit POP3-al. A levél a Gmail SPF ellenőrzésén megbukik.

szerverke bővítés - raid1 lilo és az initrd.img

 ( tovis | 2017. július 14., péntek - 14:18 )

Muszáj bővítenem. Azt 500G már nagyon a végét járja.
A rendszer maga egy Debian 6.0.10 - jócskán elavult, de most nem akarok újra telepíteni mindent, csak több tárhely kell.
Mivel van egy "kísérletező" gépem, úgy gondolta jó lesz ha azon előkészítem a rendszert. Bevágtam a 2x1T diszkeket és egy jó öreg RIP diszkket bootoltam (nagyjából megfelel a régi Debian kernelnek), particionáltam, beindítottam a raidet, feltöltöttem a rendszert (egy tar mentésből) megszerkesztettem egy kupac konfig fájlt, lilo - reboot.

Nincs konzol a T430-ason bootolás közben

 ( wowbagger | 2017. július 11., kedd - 13:25 )

Kedves Fórumozók!

Közel két hetes kínlódás után ( http://www.linuxquestions.org/questions/slackware-14/building-my-own-kernel-no-video-output-on-notebook-lcd-4175608827/ ) eljutottam oda, hogy a Lenovo T430-asomon egy Slackware 14.2-es rendszer lakik, UEFI-only módban, elilo-val bootolva.
A kernelt magamnak forgattam a 4.9.34-es verzióból.
A gépben van egy, a CPU-ba integrált, Intel-es GPU, valamint egy NVidia kártya is. A gép képes lenne Optimus-t használni, de kikapcsoltam.

Load az egekben, processzor használat minimális. Mi lehet a gond?

 ( kumgabor | 2017. július 10., hétfő - 10:54 )

Sziasztok!

A load az egekben, de a processzor használat minimális. Mi lehet a gond, winyó?

Debian 9 + MariaDB hiba telepítésnél

 ( zamolxyse | 2017. július 1., szombat - 20:54 )

Sziasztok!
Alap Debian 9 telepítésnél amikor feltelepítem a MariaDB csomagokat "apt-get -y install mariadb-client mariadb-server" a következő hibaüzenetet kapom:

Setting up mariadb-server-10.1 (10.1.23-9+deb9u1) ...
Created symlink /etc/systemd/system/mysql.service → /lib/systemd/system/mariadb.service.
Created symlink /etc/systemd/system/mysqld.service → /lib/systemd/system/mariadb.service.
Created symlink /etc/systemd/system/multi-user.target.wants/mariadb.service → /lib/systemd/system/mariadb.service.

Bacula debian 9 probléma

 ( wolfwood | 2017. június 30., péntek - 17:29 )

Sziasztok. Anno készítettem egy jól összerakott bacula alapú mentő rendszert, amit most kezdtem el fejleszteni, s elmerülni a szépségeiben. A minap, hogy kijött a debian 9, szeretnék idővel több hasonló rendszert is beintegrálni a többi 6, 7, 8 as társához. Viszont valamiért a lentebbi Fatal error: Authorization key rejected by Storage daemon hibát kapok. A konfigok jól megvannak írva, azok nem dobnak vissza hibát, más mentések is ok. Viszont találtam egy ilyet a doksiban, ami egy kicsit zavaró.

Eaton E Series DX UPS IP cím megállapítása

 ( begin | 2017. június 30., péntek - 12:17 )

Sziasztok!

Adott a címben szereplő UPS, ami rendelkezik UTP csatlakozással. Valahogy szeretném távolról monitorozhatóvá, menedzselhetővé tenni. A szépséghibája, hogy használt, a korábbi beállítások nem ismertek.

Kérdésem az lenne hogy ti hogyan vágnátok neki az IP cím kiderítésének?

Amit eddig próbáltam: