есть апач с виртуальными хостами, обычными http, всё работает, один из сайтов хотел сделать https, но не заработало, по http ок, в по https хром говорит:
Этот сайт не может обеспечить безопасное соединение Сайт *******.ru отправил недействительный ответ. ERR_SSL_PROTOCOL_ERROR
как стало видно из логов 443 порт работает как 80, ждёт обычные http запросы, поместил виртуал хост только этого сайта в default-ssl - этот сайт заработал по https, но остальные перестали работать по http, т.к. 80 порт стал как 443 и ждал https
сделал бесплатный сертификат для почтового сервера на startssl, клиенты выдают следующее:
--------------------------------------------------------------------------------- Верификация сертификата не удалась - выдавшая его сторона неизвестна
Кому выдано Общее имя (CN) *****.ru Организация (O) <Не является частью сертификата> Подразделние (OU) <Не является частью сертификата> Серийный номер 49:16:A5:7C:B8:D0:84:CC
Кем выдано Общее имя (CN) StartCom BR SSL ICA Организация (O) StartCom CA Подразделние (OU) StartCom Certification Authority
Срок действия Действителен с 25.12.2017 Действителен по 25.12.2019
вобщем всё нормально, приходит-уходит, но от некоторых (2 раза столкнулся) приходит большое количество копий письма, такое чувство, что сервер отправителя считает, что письмо не доставлено и повторяет отправку, в первом случае не смотрел, а во втором отправлялось с яндекса, что это может быть?
роутер, точнее ubiqity nanotation, с wpa2 eap авторизацией, если пользователь прописан в /etc/freeradius/users, то всё ок, если пользователь в mysql, что-то идёт не так, вот часть лога когда из файла:
[peap] processing EAP-TLS [peap] eaptls_verify returned 7 [peap] Done initial handshake [peap] eaptls_process returned 7 [peap] EAPTLS_OK [peap] Session established. Decoding tunneled attributes. [peap] Peap state send tlv success [peap] Received EAP-TLV response. [peap] Success [eap] Freeing handler ++[eap] returns ok
а вот из базы, пользователя видит:
[sql] expand: %{User-Name} -> user1 [sql] sql_set_user escaped user --> 'user1' rlm_sql (sql): Reserving sql socket id: 3 [sql] expand: SELECT id, username, attribute, value, op FROM radcheck WHERE username = '%{SQL-User-Name}' ORDER BY id -> SELECT id, username, attribute, value, op FROM radcheck WHERE username = 'user1' ORDER BY id [sql] User found in radcheck table [sql] expand: SELECT id, username, attribute, value, op FROM radreply WHERE username = '%{SQL-User-Name}' ORDER BY id -> SELECT id, username, attribute, value, op FROM radreply WHERE username = 'user1' ORDER BY id rlm_sql (sql): Released sql socket id: 3 ++[sql] returns ok
но потом, в конце лога вот что:
[peap] processing EAP-TLS [peap] eaptls_verify returned 7 [peap] Done initial handshake [peap] eaptls_process returned 7 [peap] EAPTLS_OK [peap] Session established. Decoding tunneled attributes. [peap] Peap state send tlv failure [peap] Received EAP-TLV response. [peap] The users session was previously rejected: returning reject (again.) [peap] *** This means you need to read the PREVIOUS messages in the debug output [peap] *** to find out the reason why the user was rejected. [peap] *** Look for «reject» or «fail». Those earlier messages will tell you. [peap] *** what went wrong, and how to fix the problem. [eap] Handler failed in EAP/peap [eap] Failed in EAP select ++[eap] returns invalid Failed to authenticate the user. Login incorrect: [user1/<via Auth-Type = EAP>] (from client 192.168.200.253 port 0 cli 20-7D-74-81-28-7F) Using Post-Auth-Type Reject
делаю авторизацию wifi клиентов через freeradius с mysql, но возникла проблема с пользователями в бд если пользователя прописать в /etc/freeradius/users: user1 Cleartext-Password :=«password» то всё ок, пропускает, если в базе, то:
вот записи в базе:
radcheck: +----+----------+--------------------+----+----------+ | id | username | attribute | op | value | +----+----------+--------------------+----+----------+ | 1 | user1 | Cleartext-Password | := | password | +----+----------+--------------------+----+----------+
+- entering group authorize {...} ++[preprocess] returns ok ++[chap] returns noop ++[mschap] returns noop ++[digest] returns noop [suffix] No '@' in User-Name = «user1», looking up realm NULL [suffix] Found realm «DEFAULT» [suffix] Adding Stripped-User-Name = «user1» [suffix] Adding Realm = «DEFAULT» [suffix] Authentication realm is LOCAL. ++[suffix] returns ok [eap] EAP packet type response id 186 length 12 [eap] No EAP Start, assuming it's an on-going EAP conversation ++[eap] returns updated ++[files] returns noop [sql] expand: %{User-Name} -> user1 [sql] sql_set_user escaped user --> 'user1' rlm_sql (sql): Reserving sql socket id: 3 [sql] expand: SELECT id, username, attribute, value, op FROM radcheck WHERE username = '%{SQL-User-Name}' ORDER BY id -> SELECT id, username, attribute, value, op FROM radcheck WHERE username = 'user1' ORDER BY id [sql] expand: SELECT groupname FROM radusergroup WHERE username = '%{SQL-User-Name}' ORDER BY priority -> SELECT groupname FROM radusergroup WHERE username = 'user1' ORDER BY priority [sql] expand: SELECT id, groupname, attribute, Value, op FROM radgroupcheck WHERE groupname = '%{Sql-Group}' ORDER BY id -> SELECT id, groupname, attribute, Value, op FROM radgroupcheck WHERE groupname = 'DEFAULT' ORDER BY id [sql] User found in group DEFAULT [sql] expand: SELECT id, groupname, attribute, value, op FROM radgroupreply WHERE groupname = '%{Sql-Group}' ORDER BY id -> SELECT id, groupname, attribute, value, op FROM radgroupreply WHERE groupname = 'DEFAULT' ORDER BY id rlm_sql (sql): Released sql socket id: 3 ++[sql] returns ok ++[expiration] returns noop ++[logintime] returns noop [pap] WARNING! No «known good» password found for the user. Authentication may fail because of this. ++[pap] returns noop Found Auth-Type = EAP # Executing group from file /etc/freeradius/sites-enabled/default +- entering group authenticate {...} [eap] EAP Identity [eap] processing type md5 rlm_eap_md5: Issuing Challenge ++[eap] returns handled Sending Access-Challenge of id 162 to 192.168.200.253 port 41310 EAP-Message = 0x01bb001604103264d0f72f21a0985cc492681aa9d7c0 Message-Authenticator = 0x00000000000000000000000000000000 State = 0xe092a75ee029a331ff4d0d3fe0952bdd Finished request 0. Going to the next request ********************************************************************************************** судя по логу в базе находит, но не пропускает, в чём причина может быть?
проект давно загнулся, последняя версия убунту, где запускается это 14.10, (о наличие других рав конвертеров знаю, но в данном случае нужен этот) поскольку deb для 16.04 нету скомпилировал из исходников, при попытке запустить пишет: (rawstudio-daily:22977): Gtk-ERROR **: GTK+ 2.x symbols detected. Using GTK+ 2.x and GTK+ 3 in the same process is not supported Ловушка трассировки/останова (сделан дамп памяти)
не нравится наличае гтк 2 и 3, можно ли как-нибудь это обойти?
возможно ли сделать нормальный репитер, что бы client и ap были в одном сегменте, что бы на openwrt отключить dhcp, а работал dhcp на основном роутере, что бы клиенты с разных устройств были в одном сегменте? на данный момент работает только когда client является wan а ap lan, этот вариант не подходит, если делаю client и ap в бридже, то вообще не работает нм клиент, ни ап
монитор подключен через dvi, в телек в hdmi, как отправить mplayer напрямую на hdmi, что бы не мышкой его туда перетаскивать? export DISPLAY=:0.1 не прокатывает, говорит нету этого дисплея
есть ip камера, поток даёт в rtsp и rtmp, воспроизвести можно так: ffplay rtsp://admin:admin@192.168.1.88:554/11 пытаюсь её в motion приделать: netcam_userpass admin:admin netcam_url rtsp://192.168.1.88:554/11 (пробовал и rtsp://admin:admin@192.168.1.88:554/11) input -1 width 1280 height 720 text_left CAMERA 2 webcam_port 8082
не работает, в лог кладёт: motion: [2] Invalid netcam_url (rtsp://192.168.1.88:554/11)
пользуюсь rawstudio, нравится тем, что: лёгкий, быстрый, можно сделать каждого кадра 3 варианта обработки (профили ABC), есть и минусы, но его разработка, видимо, прекратилась, и под более новые дистрибутивы нет версий, из исходников тоже не собирается, отсюда вопрос, какой есть рав конвертер, аналогичный этому?
пробовал rawtherapee - слишком перегруженный, медленный, хочет много памяти, darktable - ещё тяжелее и медленнее, darkroom и ufraw слишком простые
подключаюсь по ком терминалу через встроенный ком порт (убунту), при загрузке оборудования в терминал идёт информация о ходе загрузки, но с клавиатуры ничего не вводится (логин пароль например), при этом через внешний usb ком порт (ttyUSB) работает нормально, сначала думал сом битый (кабель проверен), подключил к другому компу через встроенный ком (с убунту другой верии) - тоже самое, только получаю данные, но отправка (ввод с клавиатуры) не работает, что это может быть?
небольшое предисловие. с чем реально сталкивался: есть не большой сервер, изначально с одним диском, взял дешёвый рейд контроллер via, поставил второй диск, оба воткнул в рейд, в биосе контроллера создал рейд из имеющегося загрузочного диска и нового пустого (собсно он просто скопировал один на другой), поставил загрузку с рейда, всё грузится работает, если взять второй диск отдельно, он так же может работать самостоятельно (грузиться и тд), удобно, быстро и в случае чего не надо ничего восстанавдивать, просто поменять убитый диск и пересоздать рейд или на крайняк оставить один диск в обычном режиме, например если сам контроллер навернётся - плюсов много
с программным рейдом не сталкивался, но слышал, что и фс там не всякая подойдёт, сделать из имеющегося диска с например ext4 без потери тоже не получится и в случае выхода из строя одного из дисков геморроя больше
возможно ли сделать на «RAID bus controller: VIA Technologies, Inc. VT6421 IDE RAID Controller (rev 50)»? если нет, то на каком не дорогом контроллере можно?
есть ли какойнть скринлет или что-то на подобии gphotoframe (правда он ооочень глючный и настроек мало), для создания фоторамки на рабочем столе, с каталогом фотографий?