Linux-haladó

librenms monitoring nvme temperature

Fórumok

Azt hittem egyszerűbb lesz de elakadtam.
A végcél: librenms-ben monitorozni (alert+grafikon) az nvme hőmérsékletét.
Másodlagos cél: egyéb diszkek hőmérsékletét is hozzáadni a monitorozáshoz.

A LibreNMS-em jól működik, a "gyári" MIB-eket szépen hozza mindenféle eszközökről. 

Odáig már eljutottam hogy a MIB hierarchiába valahová be kell tennem ezeket az értékeket.
Hova tegyem?

Odáig is eljutottam hogy az NVME hőmérsékletét le tudom kérdezni.

Hogyan tovább?

Postfix X-Envelope-To hozzáadás

Fórumok

Sziasztok!

 

Debian 12 + postfix 3.7.6, szeretném, ha a levél fejlécében szerepelne az "X-Envelope-To: " a megfelelő értékkel. Félig működik, azaz amikor telefonról küldök levelet a postfixen keresztűl, akkor beleteszi a fejlécbe az "X-Envelope-To: "-t, viszont amikor localban, szerveren belül küldöm, akkor már nem csinálja.

A leírás szerint a main.cf bejegyzés:

smtpd_recipient_restrictions = ..., check_recipient_access pcre:/etc/postfix/x-add-envelope-to, ...

/etc/postfix/x-add-envelope-to tartalma:

/(.*)/   prepend X-Envelope-To: $1
 

Tehát, amikor két local user egymás között levelez, vagy éppen kifele küld levelet, akkor az "X-Envelope-To: " nem kerül bele a levél fejlécébe.

Esetleg van valakinek ötlete, hogy merre nézzek szét?

 

Előre is köszönöm az ötleteket/segítséget.

pvc resizing

Fórumok

Sziasztok,

itt olvasom: https://kubernetes.io/blog/2018/07/12/resizing-persistent-volumes-using…

hogy egy letrehozott pvc merete valtoztathato.

Az en esetemben:

$ kul get sc
NAME                    PROVISIONER                    RECLAIMPOLICY   VOLUMEBINDINGMODE   ALLOWVOLUMEEXPANSION   AGE
vsphere (default)       kubernetes.io/vsphere-volume   Delete          Immediate           true                   2y302d
vsphere-storage-class   kubernetes.io/vsphere-volume   Delete          Immediate           false                  10d

$ kul get pvc -n test4-ns-pkn
NAME                       STATUS   VOLUME                                     CAPACITY   ACCESS MODES   STORAGECLASS   AGE
pvc-testpvcexpansion       Bound    pvc-1b2618cb-2687-4242-a478-d0f9d6306288   1Gi        RWO            vsphere        30m
 

 

Itt editalom a nagysagot 1G-rol 2G-ra:

# kul edit pvc pvc-testpvcexpansion -n mynamespace

# Please edit the object below. Lines beginning with a '#' will be ignored,
# and an empty file will abort the edit. If an error occurs while saving this file will be
# reopened with the relevant failures.
#
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
  annotations:
    pv.kubernetes.io/bind-completed: "yes"
    pv.kubernetes.io/bound-by-controller: "yes"
    volume.beta.kubernetes.io/storage-provisioner: kubernetes.io/vsphere-volume
  creationTimestamp: "2023-11-13T03:33:11Z"
  finalizers:
  - kubernetes.io/pvc-protection
  name: pvc-testpvcexpansion
  namespace: mynamespace
  resourceVersion: "503302910"
  uid: 1b2618cb-2687-4242-a478-d0f9d6306288
spec:
  accessModes:
  - ReadWriteOnce
  resources:
    requests:
      storage: 2Gi  #<--------------------------------------itt irtam at 1G-rol 2G-ra --------------------
  storageClassName: vsphere
  volumeMode: Filesystem
  volumeName: pvc-1b2618cb-2687-4242-a478-d0f9d6306288
status:
  accessModes:
  - ReadWriteOnce
  capacity:
    storage: 1Gi
  phase: Bound

Nos, ha az ehhez hozzarendelt pod-ot megsemmisitem (kul delete pod proba -n mynamespace)

es kiirom ujra a pvc yaml  fajljat, nem latom, hogy elkezdodott volna a resizing.

$ kul get pvc pvc-testpvcexpansion -o yaml -n mynamespace
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
  annotations:
    pv.kubernetes.io/bind-completed: "yes"
    pv.kubernetes.io/bound-by-controller: "yes"
    volume.beta.kubernetes.io/storage-provisioner: kubernetes.io/vsphere-volume
  creationTimestamp: "2023-11-13T03:33:11Z"
  finalizers:
  - kubernetes.io/pvc-protection
  name: pvc-testpvcexpansion
  namespace: mynamespace
  resourceVersion: "503302910"
  uid: 1b2618cb-2687-4242-a478-d0f9d6306288
spec:
  accessModes:
  - ReadWriteOnce
  resources:
    requests:
      storage: 2Gi
  storageClassName: vsphere
  volumeMode: Filesystem
  volumeName: pvc-1b2618cb-2687-4242-a478-d0f9d6306288
status:
  accessModes:
  - ReadWriteOnce
  capacity:
    storage: 1Gi
  phase: Bound

 

Mi az, ami hianyzik az egeszbol vagy esetleg mi az, amit rosszul csinalok?

Koszonom elore a segitseget.

Ardi

UPDATE:

Ezt a hibat talaltam:

Ignoring the PVC: didn't find a plugin capable of expanding the volume; waiting for an external controll
er to process this PVC.

fenyreklam, (futoreklam, futofeny) keszito progam Linux alatt

Fórumok

Lenne egy olyan gondom, hogy specialis meretu videot, mondjuk 1920x350 felbontasut csinalnek, amin fut valamilyen futoreklam,  mint pl. a sportesemenyeknel a palya mellett lehet latni. Egyaltalan mi az angol neve ezenek?

Van erre valami specko progi, elsodlegesen Linuxra (de Windows-ra is erdekelhet)?

-------

Nezegettem a kdenlive-t, de egy sima clip/video atmeretezes sem sikerul :D

Hogy lehet egy fullhd-s clip-et a fent felirt felbontasra atmeretezni, vagy kivagni? (gondoltam megcsinalom a kozepere a futoszoveget, majd kivagom a kozepet)

[MEGOLDVA] Melyik számít biztonságos Chiper szabványnak

Fórumok

Az lenne a kérdésem, hogy az alábbiak közül melyik számít a legbiztonságosabb chiper szabványnak (linuxon állítanám be az sshd-nak, hogy melyik chipert használja):

Ciphers: aes256-gcm@openssh.com, aes128-gcm@openssh.com, aes256-ctr, aes192-ctr, aes128-ctr, aes256-cbc (rijndael-cbc@lysator.liu.se), aes192-cbc, aes128-cbc, 3des-cbc, blowfish-cbc, cast128-cbc, arcfour, arcfour128

Eredendően a chacha20-poly1305@openssh.com -ot állítottam be, és egészen jó is volt addig, míg kiderült, hogy a Windows-os Total Commander sftp pluginje nem ismeri, mert a fentieket tudja csak kezelni.

gmail to saját szerver

Fórumok

Sziasztok!

Összeállt a saját levelező szerverem otthon, proxmox virtualizáció fölött, lakossági interneten.
Így teljes a felügyeletem fölötte.
Mivel nem garantált a fix ip, és nincs kimenő 25-ös port, van egy VPS valahol a világban, egy csupasz postfix-el, ami vpn-en oda vissza lökdösi a leveleket.

Ami engem foglalkoztat, hogy merjem-e megszakítani a kapcsolatot a gmail-el, protonmail-el? Tudok-e vajon olyan megbízható szolgáltatást nyújtani magamnak és a szűk családnak, amire bátran építhetik akár a hivatalos ügyeiket is?

Nem is tudom miért kérdezem. Lehet csak kis léleksimogatásra van szükségem, mert hát jobban bízik az ember egy világméretű vállalatban. Mármint ami a rendelkezésre állást illeti.

Nemrég voltam üzemorvosi alkalmassági vizsgálaton.Gmail-en kaptam meg az eredményt, és a google keresési találataim, egy ideig tele voltak egészséges diéta javaslakokkal.
AZT HITTEM NEM JÓL LÁTOK!

Szóval van aki saját magának biztosít levelező szolgáltatást, megbízhatónak ítéli, régóta csinálja, és biztat, hogy legyen így?

Nagyon köszönöm.

Üdv

Pisti

Régi windowsos program Wine-ból, közös használattal

Fórumok

Sziasztok!

 

Van egy régi windowsos program, ami eddig Windows 2000 szerveren futott, és távoli asztalon kapcsolódtak hozzá (egy fiókkal többen). Szeretném áttenni a programot Linuxra. Telepítettem is egy Debiant, xrdp-t, valamint Playonlinuxon a programot. A gondom az, hogy többen kellene, hogy egyszerre hozzáférjenek. Az xrdp-re egy felhasználó egyszerre egy sessionnel jelentkezhet be, a Playonlinux/Wine meg egy felhasználói fiókba telepíti a programot. Hogyan lehetne megoldani, hogy egyszerre többen is hozzáférjenek a programhoz? Nem ragaszkodok a Playonlinux-hoz, csak azzal tűnt egyszerűbbnek a telepítés Wine-ra.

Courier-IMAP to Dovecot migrálás [Megoldva]

Fórumok

Egy sok email fiókot (>100) tartalmazó linuxos email szerver másik, új szerverre migrálásához kérek segítséget, sok postafiók nagy méretű. A cél az lenne, hogy az email kliens ne vegyen észre semmit, csak az új leveleket töltse le. A kliensek szinte kizárólag Outlookot használnak.

Ezt már sikerült megoldani egy szerveren az eredeti fájlok rsync-kel áthúzásával és egy perl szkript lefuttatásával (ez megcsinálta  a dovecot formátumú indexelést
https://github.com/dovecot/tools/blob/main/courier-dovecot-migrate.pl).

Jelenlegi esetben az alábbiakat próbáltuk:

A forrás szerveren Courier-IMAP fut INBOX. prefixszel. Az új szerver Dovecot alapú lesz és nem lesz prefixe. A dovecot beállításain nem változtathatunk (a webmail és a spamszűrő integrálása miatt). Emiatt UTF-8 helyett mUTF-7 kódolással kell az adatoknak a helyükre kerülniük.

Készítettünk saját bash szkriptet ami kilistázza "doveadm mailbox list" segítségével az összes mappát, megkeressük a fájlrendszeren és a subscriptions fájlban, majd átnevezzük. A chmod / chown itt is rendben. A probléma: az Outlook-ban amikor kivesszük az INBOX IMAP prefix-et, akkor valamiért létrehoz három IMAP folder-t ilyen nevekkel:

INBOX.Elküldött elemek
INBOX.Törölt elemek
INBOX.Levélszemét

Még olyan gond is előjött, hogy ha a forrás szerveren az IMAP folder nem volt konzisztens (pl. 1-1 fájlt nem tudtunk benne olvasni), akkor az Outlook ezeket nem engedte törölni ("nincs jogosultsága") és az új leveleket sem töltötte le.

Ami úgy-ahogy bevált az az IMAPSync, ezzel minden kliens levelét áthúztuk, de (mivel az id-k megváltoztak) a kliens minden levelet letöltött. Aki POP3-at használ (és van akinek nagyon nagy a fiókja) nem töltődhet le az összes levele (mivel így minden levele duplikálódna).

Még ezen leírások alapján próbálkozunk:

https://serverfault.com/questions/605342/migrating-from-any-imap-pop3-s…
https://doc.dovecot.org/admin_manual/migrating_mailboxes/#migrating-mai…

Van ezzel valakinek tapasztalata? Hogyan lehetne olyan migrálást csinálni a két szerver között, ami megőrzi az UUID-kat, és nem tölt le POP3 kliens mindent újra, továbbá az IMAP kliensek is "csak" az almappákat, és pl. a beérkező üzeneteket nem? Továbbá, nem jövünk rá miért hozta létre az Outlook azokat az INBOX prefixű mappákat amikor fájl szinten próbálkoztunk. Ezt szeretnénk elkerülni.

Előre is köszi a segítséget !

 

Linux + NFSv4 + Kerberos

Fórumok

Szep napot mindenkinek.

van egy olyan gondom, hogy ezutan a parancs utan

mount -o minorversion=1,sec=krb5 psrec-vsanfs-01.psrec.ps.projects.testdomain.com:/vsanfs/testnfsshare /mnt/test_nfs/

ezt kapom (RHEL8):

[root@rhel-nfs-cli mnt]# ll
total 0
drwxrwxrwx. 4 nobody root 0 Oct  5 13:19 test_nfs
 

Magyarul "nobody"-t kap a dir az AD user helyett, ami "testuser" lenne. A share VMWARE fileshare-bol jon.

Mi hianyzik itt?  A cel az lenne, hogy ha ezen a share-en letrehozok egy file-t akkor az a belepett user neveben legyen.

De jelenleg "nobody" minden:

[root@rhel-nfs-cli test_nfs]# ll
total 0
-rw-r--r--. 1 nobody nobody 0 Oct  5 13:19 testfile2.reader
-rw-r--r--. 1 nobody nobody 0 Oct  5 12:08 testfile.reader
 

Mit hasznaltok szerver programok futasanak/mukodesenek ellenorzesere es ujrainditasara?

Fórumok

vagy 20 eve irtam ra scriptet, ami cronban megnezi, hogy pl. 25-os tcp porton van-e valami, es ha nincs, akkor ujrainditja az eximet.

ezt csinalja meg magatol, kuldjon rola emailt hogy volt ilyen.

hatha van mar jobb, amire le tudnam cserelni.

update:

ugy latom akivel meg nem fordult elo, hogy egy nem mukodo szolgaltatas miatt hajnal 6-kor telefonalgatnak neki, az nem foglalkozik ezzel. :)

ha az ilyen problemak 99.99%-at megoldja az, hogy automatikusan ujrainditom a szolgaltatast, akkor pont ennyi meg is oldodik magatol.

systemd:

barcsak tenyleg alapbol megoldana azt, hogy ha a szolgaltatas elpusztul, akkor magatol ujrainditja. probald ki ezt:

# systemctl is-active exim4.service   
active

# killall -9 exim4

# systemctl is-active exim4.service   
active

pedig nem.

persze ha az /etc/systemd/system/exim4.service.d/local.conf-ba beledobom, hogy
[Service]                                                                                                                                                                                                       
Restart=on-failure                                                                                                                                                                                              
RestartSec=5s  

 

az ujraindithatna, de nem teszi.