Linux-haladó

icinga2 / graphite / grafana mintavételezési sűrűség

 ( domby | 2017. március 8., szerda - 16:26 )

Sziasztok,

"remekül" belőttem egy 5 kliens felől adatokat gyüjtő icinga 2 / graphite / grafana triót, de az icinga2-ben hiába lőttem be hogy ne default 60 másodpercenként ellenőrizze a plugineket, hanem 30 másodpercenként, a grafiokonok adataiban akkor is csak 1 percenként látni a frissítést.

Teljes HTTPS proxy hogyan? [Megoldva]

 ( plt | 2017. március 7., kedd - 14:40 )

Van egy régi, 2.2-es linux apache szerverem, ami még csak a TLS 1.0-át támogatja.
Szeretném, ha a HTTPS kérelmek teljes kiszolgálását egy-egy VirtualHost-on, tovább küldené egy másik, frissebb webszervernek a háttérben, ami már TLS 1.2-őt is támogat.
Sehogy sem tudom rábírni az Apache szerveremet, hogy ne a fogadó, régi szerver próbálja meg hitelesíteni a kérelmet, hanem a teljes hitelesítési folyamatot proxizza.
Csinált már valaki ilyent? Van ötletetek, ezt hogyan lehet elérni?

Linux & Open Source Annual Volume 2

 ( csontika | 2017. március 4., szombat - 0:19 )

lokalisan mountolt glusterfs nem mukodik boot utan systemd alatt (debian 8.x jessie)

 ( ardi | 2017. március 3., péntek - 11:06 )

Sziasztok,

2x debian glusterfs szerverem van, es az egyiken lokalisan mint glusterfs-client
mountoltam egy letrehozott glusterfs konyvtarat.
Mukodik az egesz, de boot utan nem csatolodik fel a filerendszer.

cat /etc/debian_version
8.7

#dpkg -l|grep gluster
ii glusterfs-client 3.8.9-1 amd64 clustered file-system (client package)
ii glusterfs-common 3.8.9-1 amd64 GlusterFS common libraries and translator modules

btrfs - subvolume

 ( mogorva | 2017. március 2., csütörtök - 13:44 )

Sziasztok,

Tudnátok életszerű use case-t mondani btrfs-es subvolume-okkal kapcsolatban?
Miért jó, miért hasznos?

Köszi!

PXE boot X11, java "minimal" rendszer ötletek

 ( artifex | 2017. február 28., kedd - 15:31 )

Van esetleg valakinek ötlete, hogy milyen meglévő rendszerrel célszerű megcsinálni, hogy PXE-n keresztül bootol be rendszer (ramdisk?) image-et a memóriába, amin van X11, java és ami program használná a java-t. És csak ennyi, minden más sallangtól megszabadítani az image-et. A milyen alatt gondolok arra, hogy melyik disztribúcióval célszerű, esetleg van ilyen célra már valamilyen kész "image builder", ilyenek. Évekkel ezelőtt összepakoltam egy UHU linux alapú nem ilyen, de hasonló rendszert.

GTK3.0 install Amazon linuxon

 ( GergA84 | 2017. február 23., csütörtök - 14:28 )

Sziaszok,

Uj Selenium tesztekhez frissitenem kellene a Firefoxot(latest) es ezzel egyutt a GTK-t is(3.0) az Amazonban talalhato gepunkon.

Kis keresgeles utan ratalaltam erre a scriptre: http://login2linux.blogspot.ch/2015/03/install-gtk-and-firefox-on-amazon-linux_24.html
Miutan atneztem gondoltam nem lehet belole baj ha elinditom (elotte azert csinaltam egy backup image-t :-)))
A yum resznel nem is volt problema de miutan lefutott, nagyon nem akart elindulni meg mindig a firefox es a GTK sem frissult.

Zentyal5 és OTRS5

 ( zamolxyse | 2017. február 22., szerda - 17:57 )

Sziasztok, kis segítséget szeretnék kérni hogyan tudnám összehozni az OTRS5 változatát egy Zentyal 5 rendszerrel, mivel a leírás követve sehogy sem tudok csatlakozni az egyik szerverről amin van az OTRS a másik szerverhez amin van a Zentyal.
First bind failed! Simple Bind Failed: NT_STATUS_LOGON_FAILURE

# CustomerUser
$Self->{CustomerUser} = {
Name => 'LDAP Backend',
Module => 'Kernel::System::CustomerUser::LDAP',
Params => {
Host => '10.10.100.108',
BaseDN => 'DC=company,DC=lan',
SSCOPE => 'sub',

"exe" process

 ( sigellef | 2017. február 22., szerda - 16:53 )

ps -A

...
16724 ? 00:00:00 exe
...

ps -Af
...
tarolo 16724 1 0 14:50 ? 00:00:00 kdeinit4
...

Ez miez? Wine nem fut, meg semmiféle kde alkalmazást sem futtatok.

kill -9 16724 hatására eltűnik, de pár perc mulva ismét fut más PID-del.

Ötletek?

Nincs tun interface - VPS kernel kérdés

 ( gee | 2017. február 20., hétfő - 3:55 )

Van egy VPS-em, amit pár hónapja kezdtem el használni.

OpenVPN-t tettem fel rá, de nem indul, mert nincs tun interface.

Régen nem kellett linuxot adminisztrálnom, de ha jól sejtem, még mindig az a koncepció, hogy ha a kernel támogatja a tun interfészt, akkor automatikusan létre is jön a /dev alatt valahol a hozzá tartozó device file.

Tehát ha nincs file, akkor nincs támogatás a kernelben.

A saját gépemen a gyári Debian stretch kernel tartalmazza, ami kell, és van device file.

[Megoldva] Valami eszi a memóriát Linux alatt

 ( enpassant | 2017. február 16., csütörtök - 18:37 )

Valami megeszi a memóriámat, Ubuntu 16.04-es alatt.

A nap folyamán szépen, folyamatosan növekszik a lefoglalt memória mérete, egészen addig, hogy a 16GB rendszermemória mind elfogy és még a swap-ből is foglal 3-8GB-ot.

Ha kilépek a a legnagyobb memória használó programokból (VirtualBox, ThunderBird és Firefox), akkor felszabadul sok memória, ~8-10GB-t, de a swap nem ürül és egy rakat memória marad foglalva a rendszermemóriában is.

squid bizonyos oldalak a dircet továbbítása a parent-nek

 ( haby | 2017. február 14., kedd - 10:18 )

Sziasztok.
Az lenne a kérdésem, hogy hogyan lehetne azt megoldani, hogy bizonyos oldalak egyből a parent proxyhoz forduljanak. Az a probléma, hogy bizonyos oldalak nem töltődnek be, időtúllépéssel visszadobja a böngésző, de ha böngészőbe a parent proxy van beállítva akkor ok. Ezt kellene megoldanom, hogy a alapból a child proxy van beállítva a böngészőbe, de bizonyos oldalak esetében a parenthez forduljanak egyből.
Segítséget előre is köszi.

Samba (Active Directory) és apikey

 ( khiraly | 2017. február 14., kedd - 1:25 )

Sziasztok!

Minden felhasználónak a felh+jelszó páros mellett szeretném, hogyha "apikey"-jel is be tudna lépni.

Példa:
felh: gipszjakab
jelszó: gipszjakab456789

felh: apikey
jelszó: SG.Sw8jCEzMS3GITZ8RIwZfug.VBTVGHGV95H5GqRRe5sFwLejCP7hEGI8lWykc-TfJ5-L1

Ez a gmailnél a two factor authentication-nél az "app password" (alkalmazásjelszavak) menüpont alatt érhető el.

Vajon ilyet meg lehetne csinálni Samba alatt? Windows-os kliensek felh+jelszóval lépnének be

patched kernel module

 ( apal | 2017. február 3., péntek - 15:28 )

Sziasztok!

Egy beagyazott voyage linux rendszeren az egyik modult (scx200_acb) megpeccseltem, az uj valtozatot (scx200_acb_v2) betettem a /lib/modules/`uname -r`/extern ala. A `depmod -a` lefuttatva, mukodik is ugy ahogy kell, minden oke. Az /etc/modules ill. /etc/modprobe.d/akarmi.conf-ban is lecsereltem a hivatkozasokat (scx200_acb => scx200_acb_v2), ennek ellenere a boot soran az scx200_acb "jon fel". Mit lehet itten tenni?

Exim - header_checks - hogyan?

 ( Mono | 2017. február 1., szerda - 15:37 )

Sziasztok!

Postfixben meg tudtam oldani a következőt: ha egy bejövő e-mail fejlécének "Return-Path"-a, vagy "From"-ja akármi@vps.bármilyendomain.com akkor azt utasítsa el:

/^(From|Return-Path):.*@vps\..*\.com\>/ REJECT

Ugyanezt szeretném megoldani Exim 4.84 alatt.
Egyáltalán nem értek az Exim ilyen irányú állítgatásához, ebből induljunk el :)
Tudnátok ebben segíteni?

Előre is köszönöm! :)

User Mode Linux

 ( zsolt.k | 2017. február 1., szerda - 13:42 )

Sziasztok,

hátha találkozott már valaki a következő problémával, vagy van ötlete, hogy merre érdemes elindulni:

UML kernel-t (4.4.0, Ubuntu 16.04 alatt, 5.4.0-ás gcc-vel) próbálok forgatni a következő config-al:

CONFIG_64BIT=y
CONFIG_X86_64=y
CONFIG_BINFMT_ELF=y
CONFIG_HOSTFS=y
CONFIG_LBD=y
CONFIG_BLK_DEV=y
CONFIG_BLK_DEV_LOOP=y
CONFIG_STDERR_CONSOLE=y
CONFIG_UNIX98_PTYS=y
CONFIG_EXT2_FS=y
CONFIG_MODULES=y
CONFIG_INOTIFY_USER=y
CONFIG_NET=y
CONFIG_UNIX=y
CONFIG_EXT3_FS=m
CONFIG_EXT4_FS=m
CONFIG_DEBUG_INFO=y
CONFIG_FRAME_POINTER=y

free vmware vsphere hypervisor esxi 6.0 download es free license key

 ( ardi | 2017. január 24., kedd - 14:09 )

Sziasztok,

a https://www.vmware.com/ oldalarol le szeretnem huzni a vmware vsphere hypervisor esxi 6.0-as verziojat.
Baloldalt a 'Products'-ra kattintva majd a 'Free Products' alatt a 'vSphere Hypervisor' linket kovetve jutok a https://www.vmware.com/products/vsphere-hypervisor.html
oldalra.

Klikkelve a 'Download Now' zold gombot jobboldalt a
https://my.vmware.com/en/group/vmware/evalcenter?p=free-esxi6 oldalra jutok, amely azonban ezzel a cimmel var:

VMware vSphere Hypervisor 6.5
Download Center

Lehetseges a 6.0-as verziot lehuzni, vagy mar csak a 6.5 verzio letezik?

[Megoldva, azaz nem támogatott már] CentOS 7 + 3ware 8xxx PCI-X RAID install, 5 és 6-tal jó

 ( KaTT | 2017. január 23., hétfő - 17:05 )

Sziasztok!

CentOS 5 és 6 telepítő látja a régi, PCI-X-es 3ware 8xxx RAID vezérlőt, a CentOS 7 már nem.
Hogy lehet megoldani, hogy betöltődjön a telepítéskor a régi vezérlő, vagy mi a megoldás?

Köszönöm.

UPDATE:

Itt a szomorú válasz, megoldás:

https://wiki.centos.org/Manuals/ReleaseNotes/CentOS6.8


5. Deprecated Features

The following device drivers have been deprecated, they may be removed in future releases and will not receive updates:

3w-xxxx

Postfix - levélküldés probléma

 ( thottee | 2017. január 20., péntek - 3:50 )

Üdv!

Lenne egy olyan problémám, hogy hobbi szinten és tanulás céljából futtatok egy levelező szervert, amit használok is levelezésre. A levélfogadás és küldés tökéletesen működik az 1. számú domain címemen, a thottee.eu -val. Viszont minden más domain esetében csak levelet fogadni tudok, a küldés valamiért nem működik.

Feltöltöttem ide a komplett beállítást amit használok:
http://thottee.eu/downloads/mailserver_config.zip

Köszönet a segítségért!

Üdvözlettel,
Balázs

Milyen rendszerességel futtatjátok a zfs scrub ot ?

 ( mauser1 | 2017. január 17., kedd - 20:19 )

Sziasztok.
Ami érdekelne:
Pool méret TB. cron d w m.

nagyon belassítja a rendszert iostat ?

USB pendrive-ra másolástól szaggató rendszer

 ( Turion | 2017. január 17., kedd - 16:16 )

Sziasztok!

Amióta a jelenlegi helyemen dolgozok, gyakran van szükségem pendrive-ra, hogy itthonról vigyek be rajta dolgokat. Egy TOSHIBA USB 3.0-ás pendrive lenne az.

AD integrált login, jelszó csere után

 ( mogorva | 2017. január 17., kedd - 10:31 )

Hali,

Hátha van vkinek tippje.
24 órával az AD-s jelszó csere után még mindig a régi jelszóval megy az ssh, az új jelszót nem fogadják el a szerverek.
Ilyen eddig nem volt, minden jelszó csere után működött az új, de most nem.
Perpill lövésem sincs, merre kezdjem a hiba keresést.

Köszi!

---------------------
Bocs, tényleg lemaradt a lényeg: CentOS 7 + sssd.

dkim kulcs beállításakor - invalid key: invalid character U+0026 in base64 data hibaüzenetet kapom

 ( gedg87 | 2017. január 14., szombat - 18:20 )

Sziasztok!

Az alábbi weboldal leírása által próbáltam egy mail serveren dkim kulcsot beállítani, hogy ne dobálják el a nagyobb mail szolgáltatók a leveleinket.

https://www.digitalocean.com/community/tutorials/how-to-install-and-configure-dkim-with-postfix-on-debian-wheezy

Mindent a leírás szerint csináltam, illetve a domain szolgáltató által biztosított web management felületen beállítottam a szerveren lévő kulcsot tartalmazó TXT rekordot.

Szerver védelme a sok robot látogatás ellen

 ( Dyl4n | 2017. január 14., szombat - 1:01 )

Sziasztok,

Adott egy webszerver, amin van kb 200 domain amik nagyrészt más-más ügyfél kezelésében vannak.
Nem is lenne ezzel gond, a terhelést szépen bírja, gyorsan kiszolgálja az oldalakat.
Viszont időnként előfordul, hogy "rájön az 5 perc" a keresőkre, és elkezdik veszettül szkennelni az oldalakat, google, bing és egyéb, számomra nem ismert keresők, mint pl most a yandex

[MEGOLDVA] POSTFIX + CLAMAV + AMAVIS + SPAMASASIN

 ( heroes83 | 2017. január 12., csütörtök - 18:30 )

Sziasztok!

Egy olyan kérdésem lenne, hog tudnám megoldani postfix oldalon, hogy ne tudjanak kamu feladóval küldeni emailt a szervererünkről.
Ha valaki be telnet-tel az smtp (postfix smtp) szerverre, és felparaméterezi az emailt, akkor simán be lehet adni neki kamu faladót :(

köszönöm szépen.