LINUX.ORG.RU

Сообщения EENNOOTT

 

Ошибка подписи deb пакета: «signing failed: No data callback in IPC»

Пытаюсь подписать deb пакет

dpkg-sig -g "--passphrase MyPass" -k MYKEY5 -s builder ./my-package.deb

В ответ получаю:

Processing ./my-package.deb...
gpg: using "MYKEY5" as default secret key for signing
gpg: signing failed: No data callback in IPC
gpg: /tmp/debsigs-ng.TdvFQv/digests: clear-sign failed: No data callback in IPC
E: Signing failed. Error code: 512

Пробовал подписывать текстовый файл, результат примерно аналогичный:

$ debsign -k MYKEY5 test.dsc
 signfile dsc test.dsc F258BC0E
gpg: signing failed: No data callback in IPC
gpg: /tmp/debsign.UO8dLraz/test.dsc: clear-sign failed: No data callback in IPC
debsign: gpg error occurred!  Aborting....

ОС: Ubuntu 18.04

$ gpg --version
gpg (GnuPG) 2.2.4
libgcrypt 1.8.1

...

Версия dpkg-sig: 0.13.1+nmu4

Подскажите, куда копать?

 , , ,

EENNOOTT
()

Изоляция ресурсов в LXC

Имеется машина 16 CPU и RAM 48Gb. Возникла необходимость создать контейнер LXC и выделить ему 1 CPU и 2Gb RAM. Ограничение ресурсов работает нормально, т.е. контейнер не может использовать больше того, что выделено. Но вот различные top, htop, free всё равно отображают 16 CPU и 48Gb RAM. Полагаю, это из-за общего с хостом /proc.

Можно ли как-то изолировать ресурсы, чтобы в контейнере было видно лишь выделенное кол-во CPU и RAM а не всё, что имеется на хосте?

 , ,

EENNOOTT
()

Bridge и сеть

Возникла необходимость сделать bridge для виртуальных машин KVM. Имеется один подключенный физический интерфейс.

Машина удалённая. Необходимо, чтобы работал мост и к хост машине можно было подключиться извне.

Перепробовал по всякому, не получается, работает либо сеть, либо мост.

Делал так:

auto eth0
iface eth0 inet static
        address 95.x.x.x
        netmask 255.255.255.248
        network 95.x.x.x
        broadcast 95.x.x.x
        gateway 95.x.x.x
        dns-nameservers 8.8.8.8 8.8.4.4

auto eth0:0
iface eth0:0 inet manual

auto br0
iface br0 inet static
address 192.168.10.10
gateway 192.168.10.1
netmask 255.255.255.0
network 192.168.10.0
broadcast 192.168.10.255
 bridge_ports eth0:0
 bridge_stp off
 bridge_maxwait 0
 bridge_fd 0

И так тоже не работает:

auto eth0
iface eth0 inet manual

auto br0
iface br0 inet static
address 192.168.10.10
gateway 192.168.10.1
netmask 255.255.255.0
network 192.168.10.0
broadcast 192.168.10.255
 bridge_ports eth0
 bridge_stp off
 bridge_maxwait 0
 bridge_fd 0

auto eth0:0
iface eth0:0 inet static
        address 95.x.x.x
        netmask 255.255.255.248
        network 95.x.x.x
        broadcast 95.x.x.x
        gateway 95.x.x.x
        dns-nameservers 8.8.8.8 8.8.4.4

Подскажите, куда копать? Что упустил из виду?

 , ,

EENNOOTT
()

Macvtap и Iptables, фильтрация трафика

Добрый день. Имеется хост машина и виртуальные машины KVM (LibVirt), подключенные к сети через macvtap.

Возникла необходимость блокировать трафик на хост машине через iptables, но как я понял, macvtap минует стек хост машины.

Как можно фильтровать входящий трафик macvtap с хост машины?

 , ,

EENNOOTT
()

Screen hardcopy кодировка

Всем доброго времени суток. Помогите разобраться с кодировкой screen hardcopy.

Для наглядности, покажу на примере. Имеется файл test.sh, со следующим содержимым

#!/bin/bash

echo привет мир
echo hello word
sleep 1200

Запускаем этот файл в screen:

screen -U -m -d -S test ./test.sh

Записываем содержимое терминала в файл:

screen -U -S test -X hardcopy -h ./test.txt

После открытия файла видим:

?@825B <8@
hello word

Если просто подключиться к терминалу, то с кодировкой все нормально.

hardcopy сохраняет все в 7-bit ASCII, возможно ли сохранение в UTF-8 или в чем-то другом, чтобы с кириллицей было все нормально?

EENNOOTT
()

RSS подписка на новые темы