LINUX.ORG.RU

Сообщения MaR

 

apache2, https и http

Форум — General

есть апач с виртуальными хостами, обычными http, всё работает, один из сайтов хотел сделать https, но не заработало, по http ок, в по https хром говорит:

Этот сайт не может обеспечить безопасное соединение
Сайт *******.ru отправил недействительный ответ.
ERR_SSL_PROTOCOL_ERROR

как стало видно из логов 443 порт работает как 80, ждёт обычные http запросы,
поместил виртуал хост только этого сайта в default-ssl - этот сайт заработал по https, но остальные перестали работать по http, т.к. 80 порт стал как 443 и ждал https

как сделать и то, и другое?

 , ,

MaR
()

проблема с сертификатом от startssl.com

Форум — General

сделал бесплатный сертификат для почтового сервера на startssl, клиенты выдают следующее:

---------------------------------------------------------------------------------
Верификация сертификата не удалась - выдавшая его сторона неизвестна

Кому выдано
Общее имя (CN) *****.ru
Организация (O) <Не является частью сертификата>
Подразделние (OU) <Не является частью сертификата>
Серийный номер 49:16:A5:7C:B8:D0:84:CC

Кем выдано
Общее имя (CN) StartCom BR SSL ICA
Организация (O) StartCom CA
Подразделние (OU) StartCom Certification Authority

Срок действия
Действителен с 25.12.2017
Действителен по 25.12.2019

Отпечатки
Отпечаток SHA-256 FE:29:2B:7D:83:DF:8C:08:C0:CD:65:DA:FD:7E:5B:AF:79:80:0F:F4:75:09:D6:63:89:91:1E:7C:A4:2E:E1:43
Отпечаток SHA1 62:89:5B:46:05:02:D0:AE:A6:60:A3:39:EE:E9:5D:F2:62:42:D5:65
---------------------------------------------------------------------------------

вроде как про выдавшую сторону написано

 , ,

MaR
()

непонятная проблема с postfix

Форум — General

вобщем всё нормально, приходит-уходит, но от некоторых (2 раза столкнулся) приходит большое количество копий письма, такое чувство, что сервер отправителя считает, что письмо не доставлено и повторяет отправку, в первом случае не смотрел, а во втором отправлялось с яндекса, что это может быть?

 

MaR
()

freeradius + mysql, eap, не работают пользователи из mysql

Форум — General

роутер, точнее ubiqity nanotation, с wpa2 eap авторизацией, если пользователь прописан в /etc/freeradius/users, то всё ок, если пользователь в mysql, что-то идёт не так, вот часть лога когда из файла:

[peap] processing EAP-TLS
[peap] eaptls_verify returned 7
[peap] Done initial handshake
[peap] eaptls_process returned 7
[peap] EAPTLS_OK
[peap] Session established. Decoding tunneled attributes.
[peap] Peap state send tlv success
[peap] Received EAP-TLV response.
[peap] Success
[eap] Freeing handler
++[eap] returns ok

а вот из базы, пользователя видит:

[sql] expand: %{User-Name} -> user1
[sql] sql_set_user escaped user --> 'user1'
rlm_sql (sql): Reserving sql socket id: 3
[sql] expand: SELECT id, username, attribute, value, op FROM radcheck WHERE username = '%{SQL-User-Name}' ORDER BY id -> SELECT id, username, attribute, value, op FROM radcheck WHERE username = 'user1' ORDER BY id
[sql] User found in radcheck table
[sql] expand: SELECT id, username, attribute, value, op FROM radreply WHERE username = '%{SQL-User-Name}' ORDER BY id -> SELECT id, username, attribute, value, op FROM radreply WHERE username = 'user1' ORDER BY id
rlm_sql (sql): Released sql socket id: 3
++[sql] returns ok

но потом, в конце лога вот что:

[peap] processing EAP-TLS
[peap] eaptls_verify returned 7
[peap] Done initial handshake
[peap] eaptls_process returned 7
[peap] EAPTLS_OK
[peap] Session established. Decoding tunneled attributes.
[peap] Peap state send tlv failure
[peap] Received EAP-TLV response.
[peap] The users session was previously rejected: returning reject (again.)
[peap] *** This means you need to read the PREVIOUS messages in the debug output
[peap] *** to find out the reason why the user was rejected.
[peap] *** Look for «reject» or «fail». Those earlier messages will tell you.
[peap] *** what went wrong, and how to fix the problem.
[eap] Handler failed in EAP/peap
[eap] Failed in EAP select
++[eap] returns invalid
Failed to authenticate the user.
Login incorrect: [user1/<via Auth-Type = EAP>] (from client 192.168.200.253 port 0 cli 20-7D-74-81-28-7F)
Using Post-Auth-Type Reject

чего где не хватает?

 , ,

MaR
()

wpa2 enterprise, eap и freeradius + mysql

Форум — General

делаю авторизацию wifi клиентов через freeradius с mysql, но возникла проблема с пользователями в бд
если пользователя прописать в /etc/freeradius/users:
user1 Cleartext-Password :=«password»
то всё ок, пропускает, если в базе, то:

вот записи в базе:

radcheck:
+----+----------+--------------------+----+----------+
| id | username | attribute | op | value |
+----+----------+--------------------+----+----------+
| 1 | user1 | Cleartext-Password | := | password |
+----+----------+--------------------+----+----------+

radusergroup:
+----------+-----------+----------+
| username | groupname | priority |
+----------+-----------+----------+
| user1 | DEFAULT | 1 |
+----------+-----------+----------+


часть лога радиуса:

+- entering group authorize {...}
++[preprocess] returns ok
++[chap] returns noop
++[mschap] returns noop
++[digest] returns noop
[suffix] No '@' in User-Name = «user1», looking up realm NULL
[suffix] Found realm «DEFAULT»
[suffix] Adding Stripped-User-Name = «user1»
[suffix] Adding Realm = «DEFAULT»
[suffix] Authentication realm is LOCAL.
++[suffix] returns ok
[eap] EAP packet type response id 186 length 12
[eap] No EAP Start, assuming it's an on-going EAP conversation
++[eap] returns updated
++[files] returns noop
[sql] expand: %{User-Name} -> user1
[sql] sql_set_user escaped user --> 'user1'
rlm_sql (sql): Reserving sql socket id: 3
[sql] expand: SELECT id, username, attribute, value, op FROM radcheck WHERE username = '%{SQL-User-Name}' ORDER BY id -> SELECT id, username, attribute, value, op FROM radcheck WHERE username = 'user1' ORDER BY id [sql] expand: SELECT groupname FROM radusergroup WHERE username = '%{SQL-User-Name}' ORDER BY priority -> SELECT groupname FROM radusergroup WHERE username = 'user1' ORDER BY priority
[sql] expand: SELECT id, groupname, attribute, Value, op FROM radgroupcheck WHERE groupname = '%{Sql-Group}' ORDER BY id -> SELECT id, groupname, attribute, Value, op FROM radgroupcheck WHERE groupname = 'DEFAULT' ORDER BY id
[sql] User found in group DEFAULT
[sql] expand: SELECT id, groupname, attribute, value, op FROM radgroupreply WHERE groupname = '%{Sql-Group}' ORDER BY id -> SELECT id, groupname, attribute, value, op FROM radgroupreply WHERE groupname = 'DEFAULT' ORDER BY id
rlm_sql (sql): Released sql socket id: 3
++[sql] returns ok
++[expiration] returns noop
++[logintime] returns noop
[pap] WARNING! No «known good» password found for the user. Authentication may fail because of this.
++[pap] returns noop
Found Auth-Type = EAP
# Executing group from file /etc/freeradius/sites-enabled/default
+- entering group authenticate {...}
[eap] EAP Identity
[eap] processing type md5
rlm_eap_md5: Issuing Challenge
++[eap] returns handled
Sending Access-Challenge of id 162 to 192.168.200.253 port 41310
EAP-Message = 0x01bb001604103264d0f72f21a0985cc492681aa9d7c0
Message-Authenticator = 0x00000000000000000000000000000000
State = 0xe092a75ee029a331ff4d0d3fe0952bdd
Finished request 0.
Going to the next request
**********************************************************************************************
судя по логу в базе находит, но не пропускает, в чём причина может быть?

 , , ,

MaR
()

перенос диска из raid-1 в другой raid-1

Форум — General

есть комп с рейдом 1, с одним диском, другой временно missing, mdadm 2.6.7, на другом компе mdadm 3.3 и с ним не монтируется

если диск переставить обратно, но всё ок

# cat /proc/mdstat
Personalities : [raid1] [linear] [multipath] [raid0] [raid6] [raid5] [raid4] [raid10]
md127 : active (auto-read-only) raid1 sda1[1]
976628928 blocks super 1.2 [2/1] [_U]
bitmap: 0/8 pages [0KB], 65536KB chunk


# mount /dev/md127 /mnt
mount: wrong fs type, bad option, bad superblock on /dev/md127,
missing codepage or helper program, or other error

In some cases useful info is found in syslog - try
dmesg | tail or so.

# mount /dev/sda1 /mnt
mount: unknown filesystem type 'linux_raid_member'


# mdadm --detail /dev/md127
/dev/md127:
Version : 1.2
Creation Time : Thu Sep 7 23:28:33 2017
Raid Level : raid1
Array Size : 976628928 (931.39 GiB 1000.07 GB)
Used Dev Size : 976628928 (931.39 GiB 1000.07 GB)
Raid Devices : 2
Total Devices : 1
Persistence : Superblock is persistent

Intent Bitmap : Internal

Update Time : Thu Sep 7 23:28:33 2017
State : clean, degraded
Active Devices : 1
Working Devices : 1
Failed Devices : 0
Spare Devices : 0

Name : MediaServer:0 (local to host MediaServer)
UUID : 73f36910:67dd6a28:94370de2:daf735fb
Events : 0

Number Major Minor RaidDevice State
0 0 0 0 removed
1 8 1 1 active sync /dev/sda1

 ,

MaR
()

проблема с raid (mdadm)

Форум — General

был raid-1 с одним диском (второй временно missing), перенёс диск на другой комп, собрал рейд с одним диском, но он не монтируется

mount: wrong fs type, bad option, bad superblock on /dev/md127,
missing codepage or helper program, or other error

In some cases useful info is found in syslog - try
dmesg | tail or so.

отдельно от raid раздел тоже не монтируется

mount: unknown filesystem type 'linux_raid_member'

возможно разные версии mdadm, в чём может быть проблема?

 ,

MaR
()

запустить rawstudio в ubuntu 16.04

Форум — General

проект давно загнулся, последняя версия убунту, где запускается это 14.10, (о наличие других рав конвертеров знаю, но в данном случае нужен этот)
поскольку deb для 16.04 нету скомпилировал из исходников, при попытке запустить пишет:
(rawstudio-daily:22977): Gtk-ERROR **: GTK+ 2.x symbols detected. Using GTK+ 2.x and GTK+ 3 in the same process is not supported
Ловушка трассировки/останова (сделан дамп памяти)

не нравится наличае гтк 2 и 3, можно ли как-нибудь это обойти?

 

MaR
()

репитер на openwrt

Форум — General

возможно ли сделать нормальный репитер, что бы client и ap были в одном сегменте, что бы на openwrt отключить dhcp, а работал dhcp на основном роутере, что бы клиенты с разных устройств были в одном сегменте? на данный момент работает только когда client является wan а ap lan, этот вариант не подходит, если делаю client и ap в бридже, то вообще не работает нм клиент, ни ап

 

MaR
()

mplayer через hdmi

Форум — General

монитор подключен через dvi, в телек в hdmi, как отправить mplayer напрямую на hdmi, что бы не мышкой его туда перетаскивать?
export DISPLAY=:0.1 не прокатывает, говорит нету этого дисплея

 ,

MaR
()

rtsp в motion

Форум — General

есть ip камера, поток даёт в rtsp и rtmp, воспроизвести можно так:
ffplay rtsp://admin:admin@192.168.1.88:554/11
пытаюсь её в motion приделать:
netcam_userpass admin:admin
netcam_url rtsp://192.168.1.88:554/11 (пробовал и rtsp://admin:admin@192.168.1.88:554/11)
input -1
width 1280
height 720
text_left CAMERA 2
webcam_port 8082

не работает, в лог кладёт:
motion: [2] Invalid netcam_url (rtsp://192.168.1.88:554/11)

как их подружить?

 ,

MaR
()

raw обработчик/конвертер (фото)

Форум — General

пользуюсь rawstudio, нравится тем, что: лёгкий, быстрый, можно сделать каждого кадра 3 варианта обработки (профили ABC), есть и минусы, но его разработка, видимо, прекратилась, и под более новые дистрибутивы нет версий, из исходников тоже не собирается, отсюда вопрос, какой есть рав конвертер, аналогичный этому?

пробовал rawtherapee - слишком перегруженный, медленный, хочет много памяти, darktable - ещё тяжелее и медленнее, darkroom и ufraw слишком простые

 ,

MaR
()

сертификат для почтового сервера

Форум — General

возможно ли где-нибудь бесплатно получить сертификат для почтового сервера, не самоподписанный?

 , ,

MaR
()

com port работает только на приём

Форум — General

подключаюсь по ком терминалу через встроенный ком порт (убунту), при загрузке оборудования в терминал идёт информация о ходе загрузки, но с клавиатуры ничего не вводится (логин пароль например), при этом через внешний usb ком порт (ttyUSB) работает нормально, сначала думал сом битый (кабель проверен), подключил к другому компу через встроенный ком (с убунту другой верии) - тоже самое, только получаю данные, но отправка (ввод с клавиатуры) не работает, что это может быть?

 ,

MaR
()

обновление ubuntu с 32 до 64 бит без пртери

Форум — General

возможно ли на ту же версию, а точнее 14.04 32 до 14.04.4 64, ну или на крайняк на ту же 14.04, но 64?
если да. то как?

 ,

MaR
()

raid1 программный vs аппаратный

Форум — General

небольшое предисловие. с чем реально сталкивался: есть не большой сервер, изначально с одним диском, взял дешёвый рейд контроллер via, поставил второй диск, оба воткнул в рейд, в биосе контроллера создал рейд из имеющегося загрузочного диска и нового пустого (собсно он просто скопировал один на другой), поставил загрузку с рейда, всё грузится работает, если взять второй диск отдельно, он так же может работать самостоятельно (грузиться и тд), удобно, быстро и в случае чего не надо ничего восстанавдивать, просто поменять убитый диск и пересоздать рейд или на крайняк оставить один диск в обычном режиме, например если сам контроллер навернётся - плюсов много

с программным рейдом не сталкивался, но слышал, что и фс там не всякая подойдёт, сделать из имеющегося диска с например ext4 без потери тоже не получится и в случае выхода из строя одного из дисков геморроя больше

так?

 

MaR
()

аппаратный raid 1

Форум — General

возможно ли сделать на «RAID bus controller: VIA Technologies, Inc. VT6421 IDE RAID Controller (rev 50)»?
если нет, то на каком не дорогом контроллере можно?

 

MaR
()

raid 1 без потерь данных

Форум — General

имеется сервер, возможно ли поднять raid 1 без потери содержимого?

 

MaR
()

фоторамка для gnome

Форум — General

что есть на подобии gphotoframe, но погибче?
фоторамка для рабочего стола, с возможностью использования каталогов с фотками, но не gphotoframe

 

MaR
()

фоторамка

Форум — General

есть ли какойнть скринлет или что-то на подобии gphotoframe (правда он ооочень глючный и настроек мало), для создания фоторамки на рабочем столе, с каталогом фотографий?

MaR
()

RSS подписка на новые темы