Red Hat, Fedora, CentOS

És akkor kinyílt a tűzfal?

Ismerős, amikor élesbe kirakott szerveren megjelenik a "15235 failed login after the last successful login" felirat. Hoppá elfelejtettük az utolsó lépést. 22-es SSH-t áttenni 22322-re (pl.) és tiltani egy source-IP kivételével mindent a tűzfalban. Ez meg is történt hónapokkal ezelőtt. Szépen ment minden, másik szerveren keresztül jutottunk csak be az adott helyre.

Két napja (nagy CenOS frissítések jöttek) kinyílt a tűzfal (???)

Vagy én nem vagyok jártas a dologban, de a firewall-cmd -vel kezelt firewalld-ben a következő jelenség lett:
- Jó sok zóna lett (eddig a public volt alapból és volt egy trusted amit használtunk)
- Ha egy zónának van interface beállítva (eth0, ensX), akkor a source beállítása bármi is legyen (pl: 84.1.15.0/24) mindenhonnan enged belépni.
- Interface megadás megszüntetve -> hiba megoldva

Eddig is (furcsa lenne, hónapokig jó volt?) VAGY kapcsolat volt az interface és a source opciók között?

//Rich paramétereket, amelyek az iptables-re hajaznak direkt nem akartam/szoktam használni, hogy mindenki értse a configot.

[Megoldva] CentOS 7 - 120 csomag frissítése?

CentOS 6.5-ön szépen jönnek/jöttek a csomagok, ahogy szoktak évek óta: heti 3-10 csomag frissítés egy sima webes kiszolgálón, amely irodai tárhely is.

Hozzá nagyon hasonló CentOS7 szerverekre nem jelent meg hetek óta semmi, pedig OpenSSH, Perls, stb frissítés is volt máshol. A mai napon beszól a rendszer, hogy 120 csomagot frissítene. yum update hozza is a listát.

Nektek nem volt/lenne furcsa érzésetek ezzel? Ennyire lassan megy a CentOS7 frissítés vagy nálunk valn valami gond a repokkal?

[MEGOLDVA] 250TB tárterület, Ceph -el?

Sziasztok!

Szükségem lenne egy megoldásra aminek a segítségével kitudok ajánlani 250TB -ot, windows/linux szervereknek. Nincs szükség nagy sebességre, csak a tárterületen van a lényeg. Illetve nagy rendelkezésre állóságról is beszélünk. Én Ceph -ben gondolkodom, de nyitott vagyok az ötletekre.

Előre is köszönöm az építő hozzászólásokat!

CentOS napi tapasztalatok

Kellene nekem egy kis segítség!

Olyanok jelentkezését várom akik napi szinten használnak és managelnek CentOS alapú rendszereket.

Az alábbi kérdésekre keresem a választ:

  1. Miért CentOS, mik voltak azok a princípiumok amik miatt ez a disztró és nem más (ha az a válasz, hogy ezt használjuk a kezdet kezdete óta a cégnél, akkor az is érdekel, hogy merült-e fel a váltás, ha igen miért, valamint, hogy volt-e olyan dolog amik kínkeservesen mentek)
  2. A gyári repo kérdésköre: van-e? Ha nincs, mennyire küzdelmes megbízhatót találni?
  3. Az utóbbi idők sec hole -jait (OpenSSL, BASH) milyen gyorsan foltozták? (Reggel 10-kor kijött a patch 10:15-re ;-) meg már volt csomag belölle)
  4. Hardening (AppArmor, GRSec, SELinux) mi van mit használsz, van-e "gyári" alap csomag?
  5. Van-e központi management platform mint amilyen mondjuk a Landscape, ha igen mi a neve?
  6. Végül hogyan áll ehez a RedHat (na ehhez jól jönne valami olvasmány)!
  7. Volt-e, van-e olyan dolog, ami miatt a pokolba kívántad, kívánod a csomag maintainer -ét?

Fedora 21 textinst lehetséges?

Letöltöttem a legfrissebb Fedora 21 xfce live médiumot, amit kiírtam egy pendrive-ra. Nagyon tetszik és szimpatikus a rendszer, szeretném az egyik particióra telepíteni. Ám a grafikus telepítést egyrészröl nem szeretem, másrészt nincs kedvem 2X annyi időt rászánni. Én öreg motoros vagyok, Debiant is így telepítek mindig, jobban szeretem és ami a lényeg, sokkal gyorsabb. Régebben volt lehetőség a "textinst" opcióval telepíteni a live cd-ről, de most elhasal nálam a telepítő. Azt írták valahol, hogy az rhgb opció helyére kell beírni a textinst-et. Így is tettem. Elindul, szépen elkezdi betölteni a telepítőt, de az abrt után semmit nem csinál.
Lehet, hogy már nem lehet text módban telepíteni?

Fedora 21 Server (-nek)

Sziasztok,

A Fedora 21-es verzióval megjelent a kifejezett "server" változat.
Erről, illetve az előző verziókat szerver-ként használók véleményeire lennék kíváncsi.

Anno RedHat-tel kezdtem a pályafutásom, aztán úgy 2006 tájékán váltottam debian/ubuntu vonalra.
Szervereken Debian-t futtatok a mai napig, ahol elég lassú a frissítési ciklus - nyilván a stabilitás a fő(bb) szempont.
A frissebb csomagok miatt került most megint képbe a Fedora.

Virtuális környezetben futtatok LAMP szervereket, Mail server/proxy -t, egy-két helyen intranet sambával és Headless Virtualbox alatt windows.

Most váltottam több helyen LXC-re az Openvz-ről.
Az egyik konténerben már egy 21-es LAMP fut, eddig úgy nézem gond nélkül.

Host-ként el lehet-e kezdenem használni, vagy "csak óvatosan" ?
Gondolom majd a CentOS -lesz erre a célra ajánlva ?

(Az otthoni desktop-om is 21-es (a Debian testing után) és nem tudok rá panaszkodni eddig.)

Thx

Bejelentkezési kulcstartó Fedora 21

Sziasztok!
Van egy olyan gondom Fedora 21-en, hogy mikor indítom a chrome böngészőt, bejön egy ablak, hogy a bejelentkezési kulcstaró nem lett feloldva a számítógépbe történt bejelentkezéskor. De, hiába írom be a jelszavamat, nem fogadja el. Terminálban amikor kell, elfogadja. Tehát, jól írom be. Szerencsére a mégse gombra kattintva simán megy tovább. Csak, zavar. User jelszó nincs megadva, csak root. Hogyan érhetném el, hogy ne kérje mindíg?

Milyen a legújabb Fedora?

Sziasztok,

64 bites Windows 7-en, VMware-en keresztül használom a 32 bites Fedora 14-et, ez már elég öreg rendszer, szeretném lecserélni egy újra. Anno azt hiszem azért ragadtam le ennél, mert jött a nagyszerű Gnome 3, ami nagyon nem tetszett. Más ablakkezelőket sem bírtam megszokni. Tudom, hogy a 64 bites Fedora 14-gyel is volt valami gebasz, azért maradtam a 32 bites verziónál.

Az elmúlt 5 évben nem nagyon követtem a disztrókat, szeretném megkérdezni, hogy még mindig jó a Fedora? A 21-es a legújabb? Látom vannak verziói: Worksatation, Server, Cloud, ezek akkoriban nem voltak. Le kell cserélnem a VMware-t is egy újabbra? Nincs már gond a 64 bittel?

Amire használom a Linuxot, az leginkább a bash parancsértelmező, és körülötte mindenféle utility: vim, grep, sed, awk, gcc, git, latex, mc ...... Szeretek feltelepíteni egy disztrót, ahol bepipálok minden lehetséges csomagot, aztán azok felmennek a gépre :) Nem szeretek utána szembesülni olyan dolgokkal, hogy noha kijelöltem minden csomagot, mégsincs se mc, se latex, ez se, amaz sem, stb.... :)

Amit még régebben próbáltam az openSuse, az se volt rossz, de ilyen ubuntu meg társai nem jöttek be. root-ként szeretem elindítani a grafikus felületet, remélem ez még lehetséges (mindenhol azt tanácsolják, hogy nem ajánlatos root-ként, de engem nem érdekel, semmi gondom nem volt vele idáig).

A Gnome terminal fut a meglévő Linxomon, amivel maximálisan elégedett vagyok. Ez Gnome-hoz van kötve? Vagy különálló progi, amit más ablakkezelőre is rá lehet tenni?

VMware verziója 3.1.3

Aki kicsit jobban képben van, lécci segítsen, nincs kedvem napokat eltölteni a megfelelő disztró kiválasztásával.

Kösz