LINUX.ORG.RU

Сообщения seprik_lo

 

Не удаётся включить TLSv1.3 в apache

Форум — General

Изменил строчку SSLProtocol в /etc/apache2/mods-enabled/ssl.conf:

SSLProtocol -all +TLSv1.3 +TLSv1.2

При проверке синтаксиса получаю:

AH00526: Syntax error on line 73 of /etc/apache2/mods-enabled/ssl.conf:
SSLProtocol: Illegal protocol 'TLSv1.3'
Action '-t' failed.
The Apache error log may have more information.

Версия apache:

Server version: Apache/2.4.29 (Ubuntu)
Server built:   2019-09-16T12:58:48

Версия openssl:

OpenSSL 1.1.1  11 Sep 2018

 , ,

seprik_lo
()

Не работает ssl на ubuntu 18.04+apache (проблема с файлом-ключём)

Форум — General

Поставил на сервер апач, http спокойно звёлся и при переходе в браузере по домену отображалась тестовая страница. Стал настраивать ssl. У меня домен на name.com, там же вместе с ним дали бесплатно сертификат на год. С помощью openssl сгенерировал файлы .csr и .key. Пароль на ключ не ставил. Содержимое .csr поместил в соответствующее поле на name.com, получил сертификат и промежуточный сертификат, распихал их по файлам, написал конфиг для ssl версии сайта:

<VirtualHost *:443>
    ServerAdmin <email>
    ServerName <мой домен>
    ServerAlias <www.мой дмен>
    DocumentRoot /var/www/<мой домен>/html
    SSLEngine on
    SSLCertificateFile /etc/ssl/server.crt
    SSLCertificateKeyFile /etc/ssl/private/server.key
    SSLCertificateFile /etc/ssl/intermediate.crt
    ErrorLog ${APACHE_LOG_DIR}/error.log
    CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>

Затем проверил его на ошибки и получил «Syntax OK». Активировал сайт, перезапускаю апач и получаю ошибку. В /var/log/apache2/error.log нахожу это:

[Fri Feb 14 07:16:42.358823 2020] [ssl:error] [pid 721:tid 140364953648064] AH02579: Init: Private key not found
[Fri Feb 14 07:16:42.358872 2020] [ssl:error] [pid 721:tid 140364953648064] SSL Library Error: error:0D0680A8:asn1 encoding routines:asn1_check_tlen:wrong tag
[Fri Feb 14 07:16:42.358882 2020] [ssl:error] [pid 721:tid 140364953648064] SSL Library Error: error:0D08303A:asn1 encoding routines:asn1_template_noexp_d2i:nested asn1 error
[Fri Feb 14 07:16:42.358889 2020] [ssl:error] [pid 721:tid 140364953648064] SSL Library Error: error:0D0680A8:asn1 encoding routines:asn1_check_tlen:wrong tag
[Fri Feb 14 07:16:42.358896 2020] [ssl:error] [pid 721:tid 140364953648064] SSL Library Error: error:0D07803A:asn1 encoding routines:asn1_item_embed_d2i:nested asn1 error (Type=RSAPrivateKey)
[Fri Feb 14 07:16:42.358904 2020] [ssl:error] [pid 721:tid 140364953648064] SSL Library Error: error:04093004:rsa routines:old_rsa_priv_decode:RSA lib
[Fri Feb 14 07:16:42.358911 2020] [ssl:error] [pid 721:tid 140364953648064] SSL Library Error: error:0D0680A8:asn1 encoding routines:asn1_check_tlen:wrong tag
[Fri Feb 14 07:16:42.358918 2020] [ssl:error] [pid 721:tid 140364953648064] SSL Library Error: error:0D07803A:asn1 encoding routines:asn1_item_embed_d2i:nested asn1 error (Type=PKCS8_PRIV_KEY_INFO)
[Fri Feb 14 07:16:42.358922 2020] [ssl:emerg] [pid 721:tid 140364953648064] AH02311: Fatal error initialising mod_ssl, exiting. See /var/log/apache2/error.log for more information
[Fri Feb 14 07:16:42.358925 2020] [ssl:emerg] [pid 721:tid 140364953648064] AH02564: Failed to configure encrypted (?) private key <мой домен>:443:1, check /etc/ssl/intermediate.crt
AH00016: Configuration Failed

Гугл не помог. Если нужны ещё какие-то логи, то желательно указать команду/место где их можно найти.

 , ,

seprik_lo
()

Установка драйвера nouveau в arch

Форум — General

Видеокарта 1050Ti. Я когда подключил её к пк, сразу поставил проприетарные дрова. Но сейчас решил снести и пользоваться свободными дровами. Удалил пакеты nvidia, nvidia-utils, lib32-nvidia-utils и nvidia-settings. Переустановил xf86-video-nouveau, mesa, lib32-mesa. Удалил файл с блокировкой nouveau из /etc/modprobe.d/. Переименовал файл /etc/X11/xorg.conf. Убрал лишние параметры загрузки ядра. В итоге без nomodeset монитор выдаёт «нет сигнала» (хотя я в слепую ввожу логин и пароль и команду reboot — пк перезагружается, то есть система загружается), а если добавить параметр nomodeset при загрузке, то консоль появляется, но иксы не запускаются, ошибку выдают. Лог из файла /var/log/Xorg.0.log

 , ,

seprik_lo
()

Лучший linux для работы в ОЗУ

Форум — General

На ноуте полетел жёсткий диск (не беспокойтесь, на нём всё равно была винда, а важные файлики я успел утащить с умирающего диска). И денег на покупку ssd сейчайс нет. Мне нужно неделю прожить с этим ноутом, пока не вернусь к ПК. Есть флешка на 32 гб, но т.к. с флеш памяти линукс работает отвратительно (как и любая другая система), то мне нужен дистрибутив, который будет полностью грузится в ОЗУ (коей имеется всего 4гб), и работать там без лагов и подвисаний (летать). На десктопе стоит Арч, поэтому я смотрю в сторону этого варианта. Но может вы предложите что-нибудь получше. Задачи: сидеть в телеге и браузере (ну, хотя бы 10 вкладок). Мне не важно, сколько будет грузится система (я понимаю, что выгрузка в ОЗУ занимает время), но важно, чтобы после она работала шустро и не обращалась к постоянной памяти. Сохранение сессии на диск (а также периодическое во время работы) тоже необходимо. Извините за воду.

 , ,

seprik_lo
()

Не работает Wi-Fi на Debian 10

Форум — General

Поставил стабильный Debian и ещё в установщике заметил, что wifi адаптер не работает (установщик его не увидел). После установки wifi не работал, раздал по проводу с телефона. Адаптер alfa awus036nha, чипсет AR9271. Погуглил, поставил пакет firmware-atheros, переподключил адаптер, он заработал. Выбрал в списке свою сеть, ввёл пароль, но подключения не произошло. Какое-то время крутился значок соединения, но чуда не случилось. Проверил пароль, попробовал раздать с телефона, перезагрузил ПК, но ничего не работало. Что делать?

P.S. Я хоть и давно сижу на линуксе, но командной строкой пользуюсь не очень часто, поэтому если вам нужен какой-то выхлоп, пишите, пожалуйста, полную команду.

 , ,

seprik_lo
()

Ошибка при обновлении конфига grub2

Форум — General
~# update-grub
/usr/sbin/grub-probe: error: failed to get canonical path of 'overlay'

 

seprik_lo
()

Битые секторы

Форум — Desktop

Я сейчас делаю проверку на битые секторы на старом жд. Битые секторы записываются в файл «badblock». После форматирования жд, этот файл всё ещё можно будет использовать для пометки битых секторов, чтобы система их игнорировала? Просто проверка идёт уже 20 часов (и походу будет идти ещё несолько дней) и ой как не хотелось бы её повторять снова.
И немного подробее. В файле badblock просто записываются битые сектора, по одному на строку:
51234564
51234565
51234566
И т.д.
После форматирования нумерация секторов остаётся такой же? То есть если я выполню

e2fsck -l /home/user/badblock /dev/sda2
после форматирования, заблокируются именно те сектора, которые надо?

 ,

seprik_lo
()

При загрузке Ubuntu 16.04 не стартуют несколько сервисов

Форум — Desktop

Поставил Ubuntu 16.04 через debootstrap по этой инструкции. Система стоит на логическом томе lv_temp размером 952MB

systemd --failed показывает:

systemd-remount-fs.setvice

systemd-tmpfiles-setup.service

systems-update-utmp.service

А так как

~# cat /etc/fstab
UUID="2a454d7b-0d8a-4aeb-8f12-e5aba39a4210"     /       ext4    errors=remount-ro       0       1
система монтируется только для чтения. На другом логическом томе тоже стоит Ubuntu 16.04, но она спокойно запускается. Есть возможность загрузиться в неё и с помощью chroot изменить корневую директорию.

Обе системы стоят на сервере, физического доступа к которому нет.

 ,

seprik_lo
()

OpenVPN не меняет DNS на клиенте

Форум — Admin

В конфиге сервера (Lubuntu 16.04) прописано:

...

push «redirect-gateway def1 bypass-dhcp»

...

push «dhcp-option DNS 208.67.222.222»

push «dhcp-option DNS 208.67.220.220»

...

На клиенте (Ubuntu 18.04) УТЕЧКА DNS УСТРАНЕНА (DNS теперь не идёт через моего провайдера при конекте к VPN), но при подключении к серверу, DNS меняется не на OpenDNS (те, что в конфиге сервера), а на DNS провайдера сервера. При подключении с Android всё ок, https://www.dnsleaktest.com показывает сервера OpenDNS.

Настраивал OpenVPN по этой иструкции: https://www.digitalocean.com/community/tutorials/openvpn-ubuntu-16-04-ru

Могу приложить конфиги сервера и клиента.

 , ,

seprik_lo
()

RSS подписка на новые темы