LINUX.ORG.RU

Сообщения ethernal_store

 

Странное поведение компьютера при выключении

Форум — General

Есть компьютер, он же является сервером 1С+PostgreSQL на Ubuntu Server 22.04.

Характеристики компьютера:

  • Материнская плата: MSI X299 RAIDER
  • Процессор: Intel Core i7-7820X
  • ОЗУ: 64 Гб
  • Накопители: 2 NVMe накопителя, объединенные в software-raid для операционной системы; 2 SSD накопителя для базы данных PostgreSQL, также объединены в software-raid; 1 HDD для бекапов.

Ситуация следующая: при первом выключении компьютера, не важно как оно произошло, физически через кнопку в корпусе или командой poweroff в терминале - компьютер выключается, а потом сразу же снова сам включается. Поведение его похоже будто я послал команду reboot, а не poweroff. То есть нет такого, что тухнут все лампочки, останавливаются вентиляторы и через 1 секунду он запускается. И только во второй раз он штатно и точно выключается.

Посмотрел все пункты в BIOS в разделе Power Management и Wake Up, все выключено, так что BIOS точно тут ни при чем. BIOS стоит самой последней версии. Блок питания недавно заменял на новый и качественный, так что он тоже тут ни при чем. До замены блока питания эта проблема тоже была.

Под подозрением остается только ОС, а именно Ubuntu Server 22.04. Помню, что при настройке сервера вводил вот эту команду:

sudo systemctl mask sleep.target suspend.target hibernate.target hybrid-sleep.target

Которая якобы предотвращает переход в спящий или гибридный режим. Если честно, не знаю зачем эту команду вводил, ведь серверные версии Linux априори не переходят никогда в спящий/гибридный режим. Но по идее она не должна влиять на такое поведение, возможно я ошибаюсь.

Также при настройке я ещё в /etc/sysctl.conf добавил строку vm.swappiness=1, для того чтобы система использовала файл подкачки только в случае крайней необходимости. Но эта настройка тоже, по идее, не может вызывать такое поведение компьютера.

Заметил еще один нюанс, что если компьютер работает недолго (где-то до 8 часов) - то первое выключение происходит штатно и без проблем. Описанная выше проблема начинается только тогда, когда компьютер проработает достаточно долгое время (где-то от 12 часов и более).

Может у кого какие идеи есть, куда и в какую сторону копать… Заранее благодарю за отклик и помощь!

 ,

ethernal_store
()

Нюанс с DNS

Форум — General

Ситуация такова, имеется DNS сервер на базе bind9. Также на этом же сервере развернут DHCP. В DHCP настроен на выдачу двух DNS: самого bind9 (первый, основной) и гугловского стандартного DNS 8.8.8.8 (второй, запасной). Также внутри локальной сети находится сервер, на котором крутится сайтик. Этот сайтик прописан в DNS bind9, чтобы не ходить по IP адресу к нему. Проблема в том, что если в DHCP настроена выдача двух DNS серверов (моего bind9 в локальной сети и гугловского 8.8.8.8) - сайт не хочет открываться. Хотя через nslookup резолвится все хорошо. Если же DHCP настроить на выдачу только одного DNS bind9 - все работает идеально. Собственно, в чем может быть загвоздка и почему с одним прописанным DNS все хорошо, а с двумя сайт не хочет открываться.

 , ,

ethernal_store
()

Настройка dhcpd.conf

Форум — Admin

Вот кусок параметров из dhcpd.conf на DHCP сервере (Linux SuSE):

shared-network Tech {
  subnet 192.168.11.0 netmask 255.255.255.0 {
    option routers 192.168.11.10;
    option domain-name-servers 192.168.11.10;
    range 192.168.11.10 192.168.11.200;
    deny unknown-clients;
  }
  subnet 192.168.12.0 netmask 255.255.255.0 {
    option routers 192.168.12.10;
    option domain-name-servers 192.168.12.10;
    range 192.168.12.10 192.168.12.200;
    deny unknown-clients;
  }
  subnet 192.168.13.0 netmask 255.255.255.0 {
    option routers 192.168.13.10;
    option domain-name-servers 192.168.13.10;
    range 192.168.13.10 192.168.13.200;
    deny unknown-clients;
  }
  subnet 192.168.14.0 netmask 255.255.255.0 {
    option routers 192.168.14.10;
    option domain-name-servers 192.168.14.10;
    range 192.168.14.10 192.168.14.200;
    allow unknown-clients;
  }
}
host MANAGER-1             { hardware ethernet 1C:6F:65:A8:AB:0F; fixed-address 192.168.11.102;}
... дальше пошли аналогичные параметры присвоения IP по MAC адресу
Идея такова, что 11, 12 и 13 подсети - рабочие подсети для сотрудников на авторизированных устройствах (для каждого устройства прописывается своя айпишка по мак-адресу), а 14 подсеть - для всех остальных устройств (личные ноутбуки сотрудников, мобильники и т.д.). Именно для этого в секциях 11, 12 и 13 подсети было прописано «deny unknown-clients», что означает, что те устройства, которые не прописаны в dhcpd.conf не будут попадать в эти подсети, они должны попадать в 14 подсеть, соответственно в секции 14 подсети прописан параметр «allow unknown-clients». Проблема в том, что это не работает. При таких параметрах, как выше, неавторизированные устройства вообще не могут получать никакую айпишку до тех пор, пока я не закомментирую все параметры «deny unknown-clients». Что я не так делаю, что не так в параметрах? Заранее спасибо за помощь.

 ,

ethernal_store
()

Запрет на исполнение .exe файлов в samba

Форум — General

Есть ли какая-то опция или параметр в самбе, с помощью которой можно отключить запуск исполняемых (.exe и т.д.) файлов на файловом сервере? Допустим, человек на сервер загрузил какую-то игру или программу, чтобы он ее не смог запустить на своем компьютере.

 , ,

ethernal_store
()

Группы пользователей

Форум — General

Возможно ли добавления группы в группу? Допустим, есть группа users, в ней перечислено 100 пользователей. И есть группа 1_dir, в которой должны состоять все люди из группы users и отдельно несколько человек, которых не должно быть в группе users. Нужно для разграничения прав пользователей. Чтобы не перечислять вручную каждого человека из группы users в группу 1_dir, я вписал название этой группы в файле /etc/group (по типу 1_dir:x:1005:users,name1,name2,name3), но это не сработало. Линукс понимает, что name1,2,3 находятся в группе 1_dir, но не понимает, что группа users находится в группе 1_dir.

 

ethernal_store
()

Разграничение прав пользователей в Samba

Форум — Admin

Есть сервер самбы, нужно сделать гибкое разграничение прав пользователей, которые заходят на файловый сервер. Допустим, у нас есть две папки и в них еще папки и файлы. 1_dir 1.1_dir 1.2_dir document.txt audit.txt 2_dir 2.1_dir 2.2_dir 2.3_dir tesla.txt И есть, допустим, есть пользователь user1. user1 имеет доступ к обоим корневым папкам 1_dir и 2_dir, но не должен иметь доступа к подпапкам 1.1_dir, 2.2_dir, 2.3_dir а также к файлам audit.txt, tesla.txt. При этом, нужно, чтобы этот user1 не видел вообще у себя запрещенные файлы и папки, видел только то, что ему разрешено. Возможно ли подобное сделать в самбе? Пробовал всяко-разно в smb.conf играться с параметрами, ничего не помогло.

 ,

ethernal_store
()

RSS подписка на новые темы