The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
Форум Открытые системы на сервере
Samba share (cifs utils) +Libreoffice: Самоудаляется файл докум, !*! Semel, (Системное и пользовательское ПО / Linux) 02-Ноя-22, 15:55  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Может, на самбе корзину прикрутить - хоть из корзины дос, !*! Аноним (1), 15:31 , 03-Ноя-22 (1)
    >[оверквотинг удален]
    > Юзер1 открывает на Debian компьютере1 файл. Юзер2 открывает на Debian компьютере2,выбирает
    > «открыть только для чтения»,юзер1 вносит изменения в файл,нажимает сохранить
    > и моментально получает смертельную ошибку «файл не существует», файл пропадает
    > с шары. Если Юзер2 закроет открытый для чтения файл,то при нажатие
    > сохранить Юзером1 файл сохраняется и восстанавливается
    > Если Юзер2 открывает на компьютере с WIndows 10 все нормально. баг срабатывает
    > только в связке Debian-Debian
    > Последняя версия Libreoffice - та же фигня. Что на стандартной для Debian
    > 11 версии,что для новой.
    > Похоже очень на этот баг https://bugs.documentfoundation.org/show_bug.cgi?id=127057

    Может, на самбе корзину прикрутить - хоть из корзины достать можно будет.

    PS: Какая-то версия из [*open*]office-ов практиковала когда-то при сохранении документов создание временных файлов с последующим удалением оригинала и последующим переименованием временного файла. Периодически на этом ловились изрядные глюки, но переубедить разработчиков на тот момент не удалось - они тоже мотивировали такое своё решение совместной работой с файлами. Здесь тоже поведение похоже: юзер1 файл удаляет, а юзер2 держит в режиме "RO". А переименовать временный файл не даёт - имя занято юзер2.

    сообщить модератору +/ответить
  • Может не CIFS юзать, в нем какой-то хитрый механизм с кешированием и двумя уров, !*! ipmanyak (ok), 06:57 , 04-Ноя-22 (2)
    > Как починить?

    Может не CIFS юзать, в нем какой-то хитрый механизм  с кешированием и двумя уровнями доступа, а поднять Самбу?

    сообщить модератору +/ответить
Смена адреса отправителя при пересылке, !*! Кровосток, (Почта / FreeBSD) 25-Окт-22, 08:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
FreeBSD: arpmac log - есть ли?, !*! OldMonster, (Сеть. проблемы, диагностика / FreeBSD) 23-Окт-22, 23:04  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
snmptrapd не хочет принимать трапы со всех интерфейсов, !*! gardener, (Системное и пользовательское ПО / Linux) 12-Окт-22, 14:26  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Sieve Dovecot Exim, !*! silent79, (Почта / Другая система) 02-Окт-22, 14:50  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Wine не запускается игра., !*! Человек, (Разное / Linux) 08-Сен-22, 18:27  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
ssh: как решать разовые задачи при использовании 5-10 серверов?, !*! tokyoh, (Др. сетевые сервисы) 04-Авг-22, 18:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Не могу запустить glusterfs, !*! Владимир Ставри, (Файловые системы, диски) 07-Сен-22, 14:06  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • уже привет у тебя точно-точно существует и доступен для записи пользователю glus, !*! пох. (?), 19:26 , 11-Сен-22 (1)
    > Есть 2 ноды. Centos 8  stream

    уже привет.

    > [root@srv1 glusterfs]# gluster volume create rv-data replica 2 transport tcp 192.168.10.96:/data/rv

    у тебя точно-точно существует и доступен для записи пользователю gluster /data/rv ?

    > Replica 2 volumes are prone to split-brain. Use Arbiter or Replica 3

    вот это - не лишняя информация, а руководство к действию. Гластер ТАК не работает.

    > 0-management: brick1.mount_dir not present

    которое слово непонятно-то?

    > 1. пробовал в hosts прописать короткие имена - та же ошибка.

    документацию читать не пробовал? Целиком, а не ридми.md Настрой dns по-человечески, гластеру он нужен (то есть без него в принципе-то можно но тебе бы научиться тривиальные конфигурации для начала).

    > Куда дальше копать не знаю.

    вероятно в сторону ocfs2 и тому подобных поделок. Гластер судя по твоей конфигурации тебе просто не нужен. Он становится осмысленнен с примерно пяти кирпичиков. И то при некоторых дополнительных условиях.

    Нет, и "научиться настраивать, а потом огого" тоже не получится. Ты вот уже херне учишься вместо того чему на самом деле надо чтоб иметь потом возможность в резюме правильные слова писать. Потому что твоя наколеночная поделка из полутора хостов совершенно не подсказывает тебе правильные действия и наоборот провоцирует на все большие и большие глупости.

    сообщить модератору +/ответить
Проблема с диском, !*! Alex, (Файловые системы, диски / FreeBSD) 26-Авг-22, 14:54  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • У вас сам загрузчик имеется, вот только проблема с самим жестким диском, попроб, !*! Сергей (??), 15:29 , 26-Авг-22 (1)
    У вас сам загрузчик имеется, вот только проблема с самим жестким диском, попробуйте после загрузки с лав-сиди подмонтировать раздел ad0p2 и посмотреть что на нем осталось...
    можно попытаться прочекать этот раздел
    > Aug 26 12:52:14  kernel: (ada0:ata0:0:0:0): READ_DMA. ACB: c8 00 00 02
    > 00 40 00 00 00 00 10 00
    > Aug 26 12:52:14  kernel: (ada0:ata0:0:0:0): CAM status: ATA Status Error
    > Aug 26 12:52:14  kernel: (ada0:ata0:0:0:0): ATA status: 51 (DRDY SERV ERR),
    > error: 40 (UNC )
    > Aug 26 12:52:14  kernel: (ada0:ata0:0:0:0): RES: 51 40 04 02 00
    > 00 00 00 00 00 00
    сообщить модератору +/ответить
  • UNC - это проблема чтения поверхности Надо загрузиться и прочитать SMART диска , !*! abi (?), 17:04 , 26-Авг-22 (2)
    > Aug 26 12:52:14  kernel: (ada0:ata0:0:0:0): ATA status: 51 (DRDY SERV ERR),

    UNC - это проблема чтения поверхности. Надо загрузиться и прочитать SMART диска. Так же можно попробовать попробовать вычитать сбойный LBA через dd.

    Скорее всего, надо думать не о загрузке, а о спасении данных.

    сообщить модератору +/ответить
  • gt оверквотинг удален смотрим как у Вас создана партиция freebsd-boot,начало с, !*! lavr (ok), 16:47 , 27-Авг-22 (3)
    >[оверквотинг удален]
    > 0 lun 0 (pass0,ada0)
    > <TOSHIBA DVD-ROM SDM2012C TU01>    at scbus1 target 0 lun
    > 0 (cd0,pass1)
    > # gpart show
    > =>      34  78165293  ada0  
    > GPT  (37G)
    >         34    
    >    128     1  freebsd-boot
    >  (64K)
    >        162  73400192  

    смотрим как у Вас создана партиция freebsd-boot,
    начало с 34 блока, размер 64k:

    # gpart add -t freebsd-boot -b 34 -s 64k ada0
    вот только я сомневаюсь что современный gpart разрешит
    создавать freebsd-boot начиная с -b 34... с 40'ого разрешит.

    Возможно, имеет смысл найти старый дистрибутив: 8'ка или 7'ка
    и попробовать gpart оттуда.
    Ну или другой вариант, на стороннем или виртуальном диске
    выполнить:
    # gpart add -t freebsd-boot -b 40 -s 64k ada0
    а затем используя dd скопировать сектора freebsd-boot
    на ваш диск.

    # gpart bootcode -b /boot/pmbr -p /boot/gptboot -i1 ada0

    >[оверквотинг удален]
    > (35G)
    >   73400354   3907584      
    >            
    >    3  freebsd-swap  (1.9G)
    >   77307938    857389      
    >            
    >        - free -  
    > (419M)
    > Ну и вроде что еще есть.
    > Не подскажите, как восстановить загрузчик? И загрузиться штатно.

    Лучше проверяйте диск и переносите систему.

    сообщить модератору +/ответить
    • Нашел дистрибутив FreeBSD 8 1Но там, я так понимаю нету LiveCD, он с 9 версии на, !*! Alex (??), 10:16 , 29-Авг-22 (4)
      Нашел дистрибутив FreeBSD 8.1
      Но там, я так понимаю нету LiveCD, он с 9 версии начинается.

      А как тогда нужно грузиться ?
      Пробуем грузиться.
      3. Boot FreeBSD in Safe Mode --- что то зависла клавиатура.

      Грузимся:
      4. Boot FreeBSD in single user mode
      Получилось.
      Выбираем Fixit.
      Shell. - не помогло.

      А как попасть в Shell ??

      Думаю попробовать перенести данные на другой диск.
      Подключил другой диск.

      сообщить модератору +/ответить
      • там FixitMode gt оверквотинг удален Скачать iso или usb с livefs, я попробовал, !*! lavr (ok), 15:26 , 29-Авг-22 (5)
        > Нашел дистрибутив FreeBSD 8.1
        > Но там, я так понимаю нету LiveCD, он с 9 версии начинается.

        там FixitMode.

        >[оверквотинг удален]
        > Пробуем грузиться.
        > 3. Boot FreeBSD in Safe Mode --- что то зависла клавиатура.
        > Грузимся:
        > 4. Boot FreeBSD in single user mode
        > Получилось.
        > Выбираем Fixit.
        > Shell. - не помогло.
        > А как попасть в Shell ??
        > Думаю попробовать перенести данные на другой диск.
        > Подключил другой диск.

        Скачать iso или usb с livefs, я попробовал 7.3 и 8.1 - gpart работает без проверки на aling:

        http://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-relea...
        http://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-relea...

        загружаемся, давим enter при выборе locale,
        выбираем выход в Fixit, выбираем CD/DVD livefs для iso или USB livefs если memstick образ.

        Далее ALT-F4: попадаем в shell

        # gpart show ad0
        не забываем что в старых дистрибутивах adX вместо adaX.
        ... нужные команды ...

        Все.

        Перед тем как перенести данные, я бы попробовал dd на чтение
        # dd if=/dev/ada0 of=/dev/null bs=128k conv=sync,noerror
        посмотреть сбойные блоки

        Если диск читабельный, переносить можно чем угодно:
        - dump/resore
        - rsync
        - dd в образ, с образом потом можно что угодно делать (обязательно с conv=sync,noerror)

        ps. на железных форумах вычитал что сбойные HDD лучше копировать поставив на ребро,
        мне таким способом удалось достаточно дисков скопировать, особенно те у которых
        были проблемы с раскруткой.

        сообщить модератору +/ответить
  • В общем, отказывается грузиться Не подскажете, как, !*! fx (ok), 15:44 , 29-Авг-22 (6)
    > Вообщем отказывается грузится.

    В общем, отказывается грузиться.

    > Не подскажите, как

    Не подскажете, как

    сообщить модератору +/ответить
iproute2 tty buffers, !*! AnViar, (Системное и пользовательское ПО / Linux) 23-Авг-22, 14:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Твой взгляд, вероятно, ошибается , !*! izyk (ok), 17:43 , 23-Авг-22 (1) –2

    > Достаточно много задач выполняется через ansible, но там нет никакого криминала на
    > мой взгляд (создать юзера, прописать ключи...), всё достаточно тривиально.
    > ЧЯДНТ?

    Твой взгляд, вероятно, ошибается )

    сообщить модератору –2 +/ответить
  • да ну ни на одном из нескольких десятков хостов как железных так и виртуальных , !*! муу (?), 07:30 , 24-Авг-22 (2)
    > проблема носит массовый характер вне зависимости от ОС, версии ядра, утилит или
    > хостера. Через виртуальную физическую консоль проблема тоже воспроизводится.

    да ну? ни на одном из нескольких десятков хостов как железных так и виртуальных такого не наболюдаю и не наблюдал последние лет 15

    > Достаточно много задач выполняется через ansible, но там нет никакого криминала на
    > мой взгляд (создать юзера, прописать ключи...), всё достаточно тривиально.

    девляпс в трэде )
    как уже сказали выше твой взгляд ошибается, что-то где-то надевляпсили


    сообщить модератору +/ответить
1С и pf, будь он неладен!, !*! anonymous, (Firewall, Фильтрация пакетов / FreeBSD) 25-Май-22, 19:58  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
В России заблокирован сайт distrowatch.com, !*! Aytishnik.com, (Разное / Linux) 11-Авг-22, 10:14  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
установка обновлений на продакшн-системы, !*! Alexander, (Система. проблемы, диагностика / Linux) 27-Июл-22, 19:13  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Снимайте с тестового окружения список установленного и ставьте по этому списку к, !*! ыы (?), 21:52 , 27-Июл-22 (1) +1
    > Коллеги, а кто как решает такую задачу:
    > Есть, скажем, два окружения (в AWS, если это важно): UAT и Prod.
    > В каждом - пачка линукс-серверов (виртуалки, скажем, redhat- и debian-based). Требуется
    > накатывать системные обновления на прод только после установки их на уат
    > и тестирования, что ничего не посыпалось. Между установкой на уат и
    > аппрувом установки на прод пройдет какое-то время, так что "yum update",
    > выполненный на проде, с большой вероятностью установит не [только] те обновления,
    > что ставились на уате, а надо обновить только то, что протестировано.

    Снимайте с тестового окружения список установленного и ставьте по этому списку конкретные версии.
    Можно с тестового на прод продублировать кэш пакетов.

    сообщить модератору +1 +/ответить
  • Можно организовать собственные репозитории с жизненным циклом дев-тест-уат-прод , !*! DeerFriend (?), 22:17 , 27-Июл-22 (2) +1
    Можно организовать собственные репозитории с жизненным циклом дев-тест-уат-прод через "pulp". Он умеет и деб и рпм и ещё всякое.
    А на серверах в качестве репозиториев оставляешь только адрес своего pulp сервера.
    На dev будут всегда свежие пакеты, на остальных репозитории будут обновляться только по команде.
    сообщить модератору +1 +/ответить
yandex-disk лиоб приводит к OOM Killer, либо вешает Рабочую ста, !*! Inspirra, (Резервное копирование / Linux) 23-Июл-22, 21:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Использование Excel на сервере для расчетов заданных пользовате, !*! Bewitcher, (Разное) 26-Июл-22, 16:37  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Ubuntu wi-wf AP, !*! Андрей, (Разное / Linux) 07-Июл-22, 11:09  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Сброс TCP сразу после рукопожатия. Почему? , !*! sabitov, (Linux привязка / Linux) 29-Июл-22, 07:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Поможите люди добрые разобраться с svn, !*! Ананий, (Др. сетевые сервисы) 29-Июл-22, 16:55  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Помогите разобраться с сертификатами, !*! Nightman_Sha, (Разное / Linux) 16-Июл-22, 17:16  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


спецы по rsyslog, как добавить pid в формат?, !*! tester, (Мониторинг, логи) 10-Июл-22, 07:49  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Вопрос по каскадному оформлению конфигов Asterisk, !*! Кровосток, (VoIP / FreeBSD) 05-Июл-22, 12:11  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Возможны ли изолированные телефонные домены на одном Asterisk?, !*! Кровосток, (VoIP / FreeBSD) 03-Июл-22, 18:20  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Почему увеличивается счётчик при check-state, !*! Кровосток, (Firewall, Фильтрация пакетов / FreeBSD) 30-Июн-22, 08:34  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Exim catchall, !*! ramzes3000, (Почта / Linux) 07-Июн-22, 23:44  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Привет Поясни задачу, а то не понятно Копирование прием на один ящик всех прих, Тот Самый (?), 10:10 , 11-Июн-22 (1) !*!
    • Привет Да, прием на один или несколько в будущем всех приходящих на несуществу, ramzes3000 (ok), 20:17 , 12-Июн-22 (2) !*!
      • Понятно Формализуем задачу Есть exim, который обслуживает домен dom orgЕсть реал, !*! Тот Самый (?), 22:50 , 12-Июн-22 (3)
        Понятно.
        Формализуем задачу:
        Есть exim, который обслуживает домен dom.org
        Есть реальные почтовые ящики u1@dom.org, u2@dom.org - они работают в нормальном режиме
        Есть почтовый ящик any@dom.org в который сваливается почта для несуществующих (123@dom.org, mumu@dom.org etc) почтовых ящиков ДЛЯ ДОМЕНА dom.org (!) Для других доменов почту не принимаем (главное, что бы спам не полетел). Для авторизованной отправки все останется как было - мы ее не трогаем.
        сообщить модератору +/ответить
      • 1 делаем новый транспорт доставки в секции begin transports в любом местеУ тебя, !*! Тот Самый (?), 22:58 , 12-Июн-22 (4)
        1) делаем новый транспорт доставки в секции begin transports в любом месте

        У тебя уже есть delivery_local транспорт. Что-то типа:
        delivery_local:
          driver                = pipe
          command               = /bin/deliver -d $local_part@$domain
          timeout               = 30s
          force_command         = true
          message_size_limit    = 50M
          .....

        Полностью копируем его в
        delivery_any:
          driver                = pipe
          command               = /bin/deliver -d any@$domain
          timeout               = 30s
          force_command         = true
          message_size_limit    = 50M
          .....

        Меняем ему название на delivery_any и в command меняем $local_part на any (адрес почтового ящика сбора)

        сообщить модератору +/ответить
        • gt оверквотинг удален У меня есть delivery_local транспорт Что-то типа procma, !*! ramzes3000 (ok), 11:26 , 13-Июн-22 (7)
          >[оверквотинг удален]
          >   command          
          >      = /bin/deliver -d any@$domain
          >   timeout          
          >      = 30s
          >   force_command         =
          > true
          >   message_size_limit    = 50M
          >   .....
          > Меняем ему название на delivery_any и в command меняем $local_part на any
          > (адрес почтового ящика сбора)

          У меня есть delivery_local транспорт. Что-то типа:
          procmail:
            driver = pipe
            command = "/usr/bin/procmail -d $local_part"
            return_path_add
            delivery_date_add
            envelope_to_add
            user = $local_part
            initgroups
            return_output

          Скопировал, заменил:

          delivery_any:
          driver = pipe
            command = "/usr/bin/procmail -d any"
            return_path_add
            delivery_date_add
            envelope_to_add
            user = $local_part
            initgroups
            return_output

          Но есть еще какой то локальный транспорт, что из них актуальное? :
          local_delivery:
            driver = appendfile
            maildir_format
            maildir_use_size_file
            user = ${extract{2}{:}{${lookup{$local_part}lsearch{/etc/exim4/domains/$domain/passwd}}}}
            group = mail
            create_directory
            directory_mode = 770
            mode = 660
            use_lockfile = no
            delivery_date_add
            envelope_to_add
            return_path_add
            directory = "${extract{5}{:}{${lookup{$local_part}lsearch{/etc/exim4/domains/$domain/passwd}}}}/mail/$domain/$local_part"
            quota = ${extract{6}{:}{${lookup{$local_part}lsearch{/etc/exim4/domains/$domain/passwd}}}}M
            quota_warn_threshold = 75%

          сообщить модератору +/ответить
          • С транспортами все просто Они работают исключительно по вызовам из роутеров по , !*! Тот самый (?), 00:55 , 14-Июн-22 (10)
            > Но есть еще какой то локальный транспорт, что из них актуальное? :

            С транспортами все просто. Они работают исключительно по вызовам из роутеров по имени и ни как по другому. Если какой-то транспорт не упоминается (transport = ..., file_transport = ...) ни в одном роутере, значит он не нужен и его можно смело удалять.

            Судя по твоим роутерам у тебя не используется procmail (может быть он в других роутерах?), а используется транспорт local_delivery, в котором exim сам выступает в роли LDA (driver = appendfile)

            Можешь сделать транспрорт delivery_any аналогично, только заменив
            delivery_any:
              driver = appendfile
              ......
              user = any
              ......
              directory = "/mail/$domain/any"
              ......

            А можно использовать /usr/bin/procmail в качестве LDA
            delivery_any:
              driver = pipe
              command = "/usr/bin/procmail -d any"
              return_path_add
              delivery_date_add
              envelope_to_add
              user = any         (здесть тоже надо $local_part изменить)
              initgroups
              return_output

            сообщить модератору +/ответить
      • 2 делаем роутер в секции begin routers порядок роутеров имеет значение Обычно, !*! Тот Самый (?), 23:16 , 12-Июн-22 (5)
        2) делаем роутер в секции begin routers (порядок роутеров имеет значение!)

        Обычно ПОСЛЕДНИЙ роутер используется для локальной доставки. У тебя должно быть что-то типа:
        local_user:
          driver = accept
          domains = +local_domains
          local_parts = dsearch;/vmail  (здесь у тебя наверное другое размещение - оставляй как было)
          transport = delivery_local
          cannot_route_message = No such mailbox here.

        Строку cannot_route_message комментируем. Вместо нее добавляем no_more (это чтобы почта для u1 и u2 так-же не сваливалась в any)

        ПОСЛЕ этого роутера делаем свой
        any_user:
          driver = accept
          domains = +local_domains       (важное условие!)
          transport = delivery_any

        сообщить модератору +/ответить
        • gt оверквотинг удален Роутер local_user у меня такой, что делать что менять , !*! ramzes3000 (ok), 11:34 , 13-Июн-22 (8)
          >[оверквотинг удален]
          >   transport = delivery_local
          >   cannot_route_message = No such mailbox here.
          > Строку cannot_route_message комментируем. Вместо нее добавляем no_more (это чтобы почта
          > для u1 и u2 так-же не сваливалась в any)
          > ПОСЛЕ этого роутера делаем свой
          > any_user:
          >   driver = accept
          >   domains = +local_domains       (важное
          > условие!)
          >   transport = delivery_any

          Роутер local_user  у меня такой, что делать? что менять?
          localuser:
            driver = accept
            transport = local_delivery
            condition = ${lookup{$local_part}lsearch{/etc/exim4/domains/$domain/passwd}{true}{false}}

          Ниже присутствует такой роутер: (его как то можно использовать для решения задачи?)
          catchall:
            driver = redirect
            headers_add = X-redirected: yes
            require_files = /etc/exim4/domains/$domain/aliases
            data = ${extract{1}{:}{${lookup{*@$domain}lsearch{/etc/exim4/domains/$domain/aliases}}}}
            file_transport = local_delivery
            redirect_router = dnslookup

          сообщить модератору +/ответить
      • 3 возможно придется внести коррективы в acl_check_rcptЧто у тебя там наворочено, !*! Тот Самый (?), 23:56 , 12-Июн-22 (6)
        3) возможно придется внести коррективы в acl_check_rcpt
        Что у тебя там наворочено я не знаю, поэтому могу дать только общие рекомендации.

        Например, у меня ПЕРЕД
        require  verify        = recipient
        используется
        deny     domains       = +local_domains
                 !local_parts  = lsearch;/etc/vpasswd    (у меня вируальные пользователи в vpasswd)
                 message       = No such address here.

        Если у тебя есть подобная проверка в acl_check_rcpt, нужно будет ее удалить
        (Остальные проверки естественно должны оставаться на месте)

        require  verify = recipient
        можно оставить, т.к теперь есть роутер any_user и команда RCPT TO: director@dom.org нормально пройдет verify

        Может случиться, что тебе не придется подстраивать acl_check_rcpt, но в любом случае после внесения всех этих изменений ОБЯЗАТЕЛЬНО надо проверить корректность работы acl_check_rcpt на предмет open relay

        Всё!

        сообщить модератору +/ответить


Не могу установить MX Linux, !*! ragnar40, (Система. проблемы, диагностика / Linux) 08-Июн-22, 07:36  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Не могу подключится через ODBC к MS-SQL. ОС Ubuntu 18.04, !*! gusak80, (Авторизация и аутентификация, LDAP / Linux) 24-Фев-22, 15:01  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален А обязательно надо с сертификатом Ну, наверное надо уста, !*! ыы (?), 18:48 , 24-Фев-22 (1)
    >[оверквотинг удален]
    > внёс
    > [default_conf]
    > ssl_conf = ssl_sect
    > [ssl_sect]
    > system_default = system_default_sect
    > [system_default_sect]
    > MinProtocol = TLSv1
    > CipherString = DEFAULT@SECLEVEL=1
    > не помогло.
    > Помогите пож-та решить проблему.

    А обязательно надо с сертификатом?
    Ну, наверное надо установоить корневой сертификат (которым подписывали) в число доверенных. Да и тот сертификат что сгенерировали- тоже установить в доверенные...

    сообщить модератору +/ответить
    • gt оверквотинг удален Нет, у меня в настройка MSSQL отключено обязательное шиф, !*! gusak80 (?), 12:37 , 25-Фев-22 (2)
      >[оверквотинг удален]
      >> [ssl_sect]
      >> system_default = system_default_sect
      >> [system_default_sect]
      >> MinProtocol = TLSv1
      >> CipherString = DEFAULT@SECLEVEL=1
      >> не помогло.
      >> Помогите пож-та решить проблему.
      > А обязательно надо с сертификатом?
      > Ну, наверное надо установоить корневой сертификат (которым подписывали) в число доверенных.
      > Да и тот сертификат что сгенерировали- тоже установить в доверенные...

      Нет, у меня в настройка MSSQL отключено обязательное шифрование.

      openssl s_client -showcerts -connect 192.168.5.2:1433
      CONNECTED(00000003)
      write:errno=0
      ---
      no peer certificate available
      ---
      No client certificate CA names sent
      ---
      SSL handshake has read 0 bytes and written 283 bytes
      Verification: OK
      ---
      New, (NONE), Cipher is (NONE)
      Secure Renegotiation IS NOT supported
      Compression: NONE
      Expansion: NONE
      No ALPN negotiated
      Early data was not sent
      Verify return code: 0 (ok)
      ---

      в настройках подключения я указываю
      Trusted_Connection=no
      но всё равно получаю выше описанную ошибку.

      сообщить модератору +/ответить
FRR Debian скачут роутинги, !*! LRC, (Маршрутизация, NAT / Linux) 30-Май-22, 17:19  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Openconnect Server, !*! Андрей, (VPN / Linux) 16-Май-22, 13:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Возможно память битая, если сервак физический Проявляется при повышенной нагру, !*! ipmanyak (ok), 15:04 , 16-Май-22 (1)
    > Доброго времени суток.
    > Ни как не получается запустить Openconnect Server на Ubuntu 22.04
    > Стартует без ошибок, но при подключение клиента в логах вот такое:
    > ocserv-worker[27061] general protection fault ip:7facb9e2266898 sp:7ffe31eааа1c0 error:0
    > in libc.so.6\
    > Буду признателен за помощь.

    Возможно память битая,  если сервак физический. Проявляется при повышенной нагрузке и запросах памяти.

    сообщить модератору +/ответить
    • Точно сервер не при чем т к пробовал поднять на виртуалке - результат тот же , !*! Андрей (??), 15:24 , 16-Май-22 (2)
      >> Доброго времени суток.
      >> Ни как не получается запустить Openconnect Server на Ubuntu 22.04
      >> Стартует без ошибок, но при подключение клиента в логах вот такое:
      >> ocserv-worker[27061] general protection fault ip:7facb9e2266898 sp:7ffe31eааа1c0 error:0
      >> in libc.so.6\
      >> Буду признателен за помощь.
      > Возможно память битая,  если сервак физический. Проявляется при повышенной нагрузке и
      > запросах памяти.

      Точно сервер не при чем т к пробовал "поднять" на виртуалке - результат тот же.
      Скорее всего какой то косяк в настройках (хотя все делалось по документации с сайта и кучи мануалов от коллег), шифровании и проч

      сообщить модератору +/ответить
      • gt оверквотинг удален Может кому пригодится Проблема решилась заменой isola, !*! Андрей (??), 09:49 , 20-Май-22 (3)
        >[оверквотинг удален]
        >>> Стартует без ошибок, но при подключение клиента в логах вот такое:
        >>> ocserv-worker[27061] general protection fault ip:7facb9e2266898 sp:7ffe31eааа1c0 error:0
        >>> in libc.so.6\
        >>> Буду признателен за помощь.
        >> Возможно память битая,  если сервак физический. Проявляется при повышенной нагрузке и
        >> запросах памяти.
        > Точно сервер не при чем т к пробовал "поднять" на виртуалке -
        > результат тот же.
        > Скорее всего какой то косяк в настройках (хотя все делалось по документации
        > с сайта и кучи мануалов от коллег), шифровании и проч

        Может кому пригодится...
        Проблема решилась заменой  isolate-workers = true на false
        Как написано в конфиге: "..Note however, that process isolation is restricted to the specific libc versions"
        Вот отсюда ошибка Все работает теперь как надо

        сообщить модератору +/ответить
Как выяснить причину аномального роста трафика?, !*! N2654, (Сеть. проблемы, диагностика / Linux) 16-Май-22, 14:46  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Вряд ли такие логи есть, проси у провайдера статистику N, !*! Виктор (??), 19:59 , 16-Май-22 (1)
    >[оверквотинг удален]
    > && run-parts --report /etc/cron.hourly)
    > May 14 05:46:33 hidden CRON[729248]: (root) CMD (   cd /
    > && run-parts --report /etc/cron.hourly)
    > May 14 05:46:42 hidden systemd[1]: apt-daily.service: Succeeded.
    > May 14 05:46:42 hidden systemd[1]: Finished Daily apt download activities.
    > May 14 05:47:18 hidden systemd[1]: ua-timer.service: Succeeded.
    > May 14 05:47:18 hidden systemd[1]: Finished Ubuntu Advantage Timer for running repeated
    > jobs.
    > Если вопрос глупый или не туда задан, то сори. Прошу помочь с
    > направлением куда копать. Сам просто начинающий)

    Вряд ли такие логи есть, проси у провайдера статистику Netflow за этот период... Ну судя по графику IOPS не рос, так что вряд ли что-то выкачивали... Больше похоже на какой-нить ping-pong, может даже амплификацию DoS-атаки на кого-то через какой-то открытый сервис на VPS-ке пытались сделать...

    сообщить модератору +/ответить
accept и warn в Exim, !*! kazak_0001, (Почта / Linux) 12-Май-22, 12:52  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • И вам доброго Не мудрено - Документация exim - это что-то Совсем конспективноВ, !*! Тот Самый (?), 22:00 , 12-Май-22 (1)
    > Добрый день!

    И вам доброго!
    >Из документации по Exim'у немного не понял

    Не мудрено :-) Документация exim - это что-то!
    >Помогите разобраться:

    Совсем конспективно

    В exim есть много ACL, например, acl_check_rcpt.
    ACL состоит из последовательности правил, которые исполняются по порядку.
    Каждое правило состоит из набора условий/действий и обязательно содержит код выхода: accept, drop, defer, require, warn.
    Когда срабатывает условие какого-либо правила, в случае если у этого правила код выхода один из: accept, drop, defer, require, ПРЕКРАЩАЕТСЯ дальнейшее исполнение всего этого ACL с результатом, соответствующим коду выхода.
    Срабатывание правила с кодом выхода warn НЕ ПРЕКРАЩАЕТ дальнейшего исполнения этого ACL (выхода из ACL не происходит).
    Правила warn действительно могут использоваться для записи в лог по срабатыванию некоторого условия, или даже безусловно (warn log_message = testovoe_s). Помимо этого, правила warn могут применяться для установки переменных (warn set acl_c_dkim_stat=0) с продолжением исполнения ACL

    >Через accept (я так понял) сообщение в log записать нельзя

    Не верно.
    log_message = ..... можно добавить в ЛЮБОЕ правило (accept, drop, defer, require, warn). Запись в лог произойдет при срабатывании этого правила.

    сообщить модератору +/ответить
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру