LINUX.ORG.RU

Сообщения vadim55_242

 

OSSEC ошибки при старте агента

Доброго времени суток. На xubuntu пытаюсь поставить агента. Агент вроде установился, но когда сервис стартуешь, то вот такие ошибки: ‘/var/ossec/queue/ossec/queue’ not accessible: ’Connection refused ‘/var/ossec/queue/ossec/queue’ not accessible: ‘Connection refused’ ‘/var/ossec/queue/ossec/queue’ not accessible: ‘Connection refused’ ‘/var/ossec/queue/ossec/queue’ not accessible: ‘Connection refused’ ‘/var/ossec/queue/ossec/queue’ not accessible: ’Connection refused

С правами вроде все норм. В инете все перерыл, но рецепта так и не нашел. Не подскажите где искать?

 

vadim55_242
()

Цифровая подпись домена postfix

Доброго времени суток. Поднимаю собственный почтовый сервер на postfix. Для цифровой подписи использую opendkim.

  1. Тестирую с помощью opendkim-testkey, получаю: opendkim-testkey: key not secure opendkim-testkey: key OK
  2. В итоге, на gmail.com падает в спам
  3. На mail и другие в логах пишет:said: 550 spam message rejected.
  4. У регистратора домена dkim запись прописал, но при проверке: dig txt МОЙДОМЕН ничего не находит.

Подскажите куда копать…?

 ,

vadim55_242
()

зависание файловой 1С

Добрый времени суток. Стоит файловая 1С под Ubuntu - 18.04. Периодически происходит зависание(появляются часики и висит). Приходится закрывать и открывать. Раньше все было нормально. Может кто сталкивался? Или в базе проблемы?

Заранее благодарен...

 ,

vadim55_242
()

Проблема с печатью 1С

Доброго времени суток. Подняли сервер ubuntu 18.04. Установили 1С - 8.3.13.1513. Проблема с печатью отчетов. Печатаем документ - в заголовке частично буквы пропадают, в таблице в ячейках лишние отступы. Следом печатаем второй, тот же документ, и все нормально... Если сохраняем в ПДФ, то все ок. Как можно это исправить? Читал в предыдущих постах что-то подобное, но решения не увидел...

 , ,

vadim55_242
()

x2go не работает numlock

Под пользователем под которым ставил ось, по удаленке x2go numlock работает. Создал еще ряд пользаков, но под ними numlock не работает. Не пойму в чем проблема?! В инете порылся рекомендуют создать скрипт при запуске пользака

#!/bin/sh
setxkbmap ­layout 'us,ru' ­option 'grp:alt_shift_toggle,grp_led:scroll'
Но numlock не появляется. Пробую не автомате запускать скрипт, а просто в консоле, то выдает ошибку error loading new keyboard description

 

vadim55_242
()

x2go iptables

Настраиваю ACL на сервере. Запрещаю все на вх трафик. И открываю только x2go порт ssh:

 sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
ssh для доступа к консоли работает. А вот x2go (xfce подключение) - вроде коннектиться, но потом висит. Все перерыл не пойму что еще открыть?!

 ,

vadim55_242
()

x2go запуск приложения сбрасывает пароли seahorse

В xubuntu 18.04 возникает ошибка при доступе к паролям: no keychain available service. И постоянно приложения просят пароль для аутентификации. Как выход из ситуации, удаляем все что находится папке keyring и в утилите seahorse и создаем новую связку с логином, но без пароля и аутентификация проходит сама собой. Для удаленного раб стола использую x2go (xcfe). Все хорошо работает. Но если я через x2go запускаю скрипт (на bash) для удаленного запуска приложения, то снова возникает ошибка no keychain available service и, кстати в seahorse парольная связка с пустым паролем исчезает. Вопроса два: 1) Как приложение через x2go (по ssh) сбрасывает seahorse? И как это можно поправить? 2) В инете так и не нашел, как можно исправить по нормальному no keychain available service?!

Заранее благодарен...

 , ,

vadim55_242
()

Nextcloud - синхронизация без подтверждения на стороне клиента

доброго времени суток. Внедрил в офисе nextcloud. На стороне клиента на xubuntu поставил nextcloud клиента. Настроил синхронизацию. Вопрос: как настроить клиента, что если в на сервере произошло изменение, к примеру, удалили файл, то БЕЗ подтверждения это удаляется на стороне клиента?! Везде вроде поискал, найти такого не могу...

 

vadim55_242
()

SNMP TRAP не создается лог snmptt.log

Добрый день. Подскажите в каком направлении копать... Настраиваю SNMP трапы для дальнейшей передачи в Zabbix. От cisco трапы прилетают:

vad@ubuntu:/etc/snmp$ sudo snmptrapd -f -Lo -Dusm registered debug token usm, 1 usmUser: created a new user ospas at 80 00 00 09 03 00 D0 72 DC F4 58 01 NET-SNMP version 5.7.2 AgentX subagent connected NET-SNMP version 5.7.2 usm: USM processing begun... usm: match on user cisco usm: Verification succeeded. usm: USM processing completed. 2018-09-24 06:22:47 <UNKNOWN> [UDP: [172.16.0.1]:59372->[176.16.2.14]:162]: iso.3.6.1.2.1.1.3.0 = Timeticks: (46862216) 5 days, 10:10:22.16 iso.3.6.1.6.3.1.1.4.1.0 = OID: iso.3.6.1.4.1.9.9.41.2.0.1

Настраиваю snmptt.ini: mode = daemon net_snmp_perl_enable = 1 date_time_format = %Y %m %d %H:%M:%S log_file = /var/log/snmptt/snmptt.log log_system_file = /var/log/snmptt/snmpttsystem.log unknown_trap_log_enable = 1 unknown_trap_log_file = /var/log/snmptt/snmpttunknown.log

Перегружаю сервисы snmpd и snmptt, но лог /var/log/snmptt/snmptt.log не создается...?!

 ,

vadim55_242
()

Zabbix структура БД

Доброго времени суток. Смотрю структуру БД забикс (MySQL) с помощью DBeaver. Хочу понять в какой таблице и в каком поле лежат значения (value)?

 ,

vadim55_242
()

Redmine ошибка при создании пользователя

Доброго времени суток. Установил на ubuntu redmine 3.2.2 (apache2, ruby, passenger, ssl). БД=mysql. Начинаю админить через браузер. Пробую добавить пользователей сразу вылетает ошибка:«Произошла ошибка на странице, к которой вы пытались получить доступ.» Таже ошибка если пытаюсь редактировать админскую учетку... В чем может быть косяк?

На другом в точности таком же серваке стоит такой же редмаин, но цепляется к базе MSSQL, все работает, все хорошо?

 , , ,

vadim55_242
()

letsencrupt работа через другие порты

Доброго времени суток. Пытаюсь скачать бесплатные сертификаты SSL. В качестве веб-сервера apache2. Скачиваю с помощью клиента certbot. Запрос сертификата вот так делаю: sudo certbot --apache -d ssl.petrov.ru

Вылазит ошибка: Unable to find a virtual host listening on port 80 which is currently needed for Certbot to prove to the CA that you control your domain. Please add a virtual host for port 80.

Вся проблема в том, что apache у меня слушает 7071 порт. На роутере стоит проброс с 62000 порта на 7071. Я так понимаю, чтобы получить сертификат по умолчанию нужно на 80 порту слушать. Как это можно обойти?

На другом сервере с такой же конфигурации (только использовался 80 порт) все без проблем поставил.

 ,

vadim55_242
()

Архитектура предприятия на серверах linux

Добрый день. Подскажите по опыту как правильно планировать архитектуру предприятия. Понятно, что все индивидуально и зависит от требований и железа итд. Как правильно разносить сервисы по железкам, может быть для каких сервисов поднимать отдельную железку...Что желательно предусмотреть. Допустим предприятие небольшое и требуются вот такие сервисы: 1)1С+PostgreSQL 2) Mail(Zimbra) 3) VPN 4) FileServer 5) FTP 6) VoIP (Asterisk) 7) Proxy 8) DHCP 9) DNS 10) Backup системы или отдельных сервисов Пробовал поискать инфу, но особо ничего не нашел. Может просто укажите где почитать и подчерпнуть информацию.

Заранее благодарен.

 

vadim55_242
()

Ansible по условию When

Доброго времени суток. Необходимо выяснить присутствует ли слово в переменной регистра. Вроде бы все тривиально, но правило не работает. Пишет skipping - условие не выполнилось. Хотя далее вывожу debug и все есть...


---
- name: Run show commands on routers
  hosts: cisco-asa
  gather_facts: false
  connection: local

  tasks:
    - name: sh int
      asa_command:
        commands: sh int ip brief
        provider: "{{ cli }}"
      register: sh_int_status

    - name: When
      debug:
        msg: "YES"
      when: "'Ethernet0/0' in sh_int_status"
    - name: debug
      debug: var=sh_int_status.stdout_lines

 ,

vadim55_242
()

Ansible массив переменных

Добрый день. Занимаюсь сетями, начал юзать ansible. Не могу найти как задать массив, допустим от 0 до 24. Получается только указывать через запятую все интерфейсы...

--- - name: Run show commands on routers hosts: cisco-sw gather_facts: false connection: local

tasks: - name: int shutdown ios_config: parents: interface GigabitEthernet 0/«{{ item }} lines: - no shutdown provider: »{{ cli }}" with_items: - [2,3,4,5]

 

vadim55_242
()

RSS подписка на новые темы