Nowe posty

Pokaż wiadomości

Ta sekcja pozwala Ci zobaczyć wszystkie wiadomości wysłane przez tego użytkownika. Zwróć uwagę, że możesz widzieć tylko wiadomości wysłane w działach do których masz aktualnie dostęp.


Wiadomości - mariuszad

Strony: [1] 2 3 ... 8
1
Administracja / Odp: SSL wildcard
« dnia: 2023-04-06, 10:40:03 »
# openssl x509 -in CERT -text
.....
Authority Information Access:
                OCSP - URI:http://status.rapidssl.com
                CA Issuers - URI:http://cacerts.rapidssl.com/RapidSSLG34SACA2BD018.crt

2
Administracja / SSL wildcard
« dnia: 2023-04-06, 08:44:14 »
Hejka

Kupiłem certyfikat wildcard przez DIGICERT. Mam dwa pliki CERT i PKEY. Potrzebuję jeszcze certyfikatu pośredniego. Na ich stronie jest trochę tego :https://www.digicert.com/kb/digicert-root-certificates.htm. Może mi ktoś podpowiedzieć z którego mam skorzystać ?

Pozdrawiam
ma

3
Konfiguracja / Odp: Zmienne php w virtual host
« dnia: 2023-01-25, 09:21:13 »
echhh... znalazłem

cat /etc/php-fpm.d/www.conf

....
;php_admin_value[sendmail_path] = /usr/sbin/sendmail -t -i -f www@my.domain.com
;php_flag[display_errors] = off
php_admin_value[error_log] = /var/log/php-fpm/www-error.log
php_admin_flag[log_errors] = on
php_admin_flag[output_buffering] = off
php_admin_flag[intl] = on
;php_admin_value[memory_limit] = 128M

4
Konfiguracja / Odp: Zmienne php w virtual host
« dnia: 2023-01-25, 09:16:27 »
Dziękuję za podpowiedź. Ale w Centos9 jest już php-fpm z tego co czytam. Próbowałem wyłączyć w php.ini powyższe opcje ale bez skutku. Czy to możliwe że php-fpm ma własną konfigurację ustawień dla konkretnego vhosta?

5
Konfiguracja / Zmienne php w virtual host
« dnia: 2023-01-23, 11:42:34 »
Witam

Potrzebuje pomocy w  dokonfigurowaniu php z poziomu virualhosta dla zmiennych wymaganych przez instalator joomla,  a mianowicie :

output_buffering = off
intl = on

Centos 9 + php 8.1.

# cat /etc/httpd/conf.d/joomla.conf

<VirtualHost *:80>
   ServerAdmin admin@strona.tld.
   DocumentRoot "/var/www/html/joomla"
   ServerName www.strona.tld.
   ErrorLog "/var/log/httpd/error_log"
   CustomLog "/var/log/httpd/access_log" combined

<Directory "/var/www/html/joomla">
   DirectoryIndex index.html index.php
   Options FollowSymLinks
   AllowOverride All
   Require all granted
</Directory>
</VirtualHost>

Próbowałem dodać poniższy kod do vhost-a ale nie zadziałał:

<IfModule mod_php.c>
        php_admin_flag output_buffering off
        php_admin_flag intl on
</IfModule>

Może mi ktoś podpowiedzieć jak można to rozwiązać ?

Pozdrawiam
mariusz


6
Konfiguracja / Odp: fail2ban - zewnętrzna lista IP
« dnia: 2022-11-28, 08:49:44 »
To jest ręczne wpisywanie IP do zablokowania a mi chodziło abym mógł dodać ip-iki zapisane w pliku.

7
Administracja / Odp: Sortowanie adresów IP
« dnia: 2022-11-28, 08:45:58 »
Dzięki - działa!

8
Administracja / Sortowanie adresów IP
« dnia: 2022-11-25, 10:21:58 »
Witam

Chciałbym posortować listę adresów IP z:

# cat plik1
98.150.68.80
98.192.36.151
98.200.135.39
98.203.132.68

na

# cat plik2
98.150.68.80 98.192.36.151 98.200.135.39 98.203.132.68


Może ktoś wie jak to zrobić?

pozdrawiam
mariusz

9
Konfiguracja / fail2ban - zewnętrzna lista IP
« dnia: 2022-11-25, 09:16:45 »
Witam

Czy jest możliwe dodanie do recidive w fail2ban listy adresów ip z pliku zewnętrznego ?


Pozdrawiam
mariusz

10
Konfiguracja / Odp: DNSSEC - EVP_SignFinal failed (failure)
« dnia: 2022-10-21, 11:42:33 »
Nie wiem czy to może mieć znaczenie ale na AMD A6 nie poszło a na Core2 vPro tak.

11
Konfiguracja / DNSSEC - EVP_SignFinal failed (failure)
« dnia: 2022-10-13, 09:50:32 »
Hejka

Mam problem z podpisaniem pliku strefy.  DNS działa, klucze wygenerowane i dodane do pliku strefy:

# dnssec-keygen -a NSEC3RSASHA1 -b 2048 -n ZONE example.tld
# dnssec-keygen -f KSK -a NSEC3RSASHA1 -b 4096 -n ZONE example.tld


# cat db.example.tld
$TTL    604800
@       SOA     ns1.example.tld.        admin.example.tld.      (
                              121020221         ; Serial
                                 604800         ; Refresh
                                  86400         ; Retry
                                2419200         ; Expire
                                604800 )        ; Negative Cache TTL
; name servers - NS records
        NS              ns1.example.tld.
        NS              ns2.example.tld.
        MX      10      poczta.example.tld.
;
; name servers - A records
                A       192.168.4.18
ns1             A       192.168.4.18
ns2             A       192.168.4.19
www             A       192.168.4.19
poczta          A       192.168.4.19
;
;
; LAN  A records
host1           A       192.168.100.101
host2           A       192.168.200.102
$INCLUDE Kexample.tld.+007+36525.key
$INCLUDE Kexample.tld.+007+46728.key

Podczas próby podpisania poleceniem:
# dnssec-signzone -A -3 $(head -c 1000 /dev/random | sha1sum | cut -b 1-16) -N INCREMENT -o example.tld -t db.example.tld

Mam taki komunikat:
dnssec-signzone: warning: EVP_SignFinal failed (failure)
dnssec-signzone: fatal: dnskey 'example.tld/NSEC3RSASHA1/46728' failed to sign data: failure

Ma ktoś pomysł jak to ugryźć ?

Pozdrawiam
Mariusz

12
Administracja / Odp: Jak podmienić sterownik sieciówki
« dnia: 2022-07-13, 10:14:00 »
Dzięki za podpowiedź. Zauważ że one są w różnych lokalizacjach:

Stary: /lib/modules/3.10.0-1160.71.1.el7.x86_64/kernel/drivers/net/ethernet/intel/e1000e/e1000e.ko.xz
Nowy: /lib/modules/3.10.0-1160.71.1.el7.x86_64/updates/drivers/net/ethernet/intel/e1000e/e1000e.ko

System sam sobie podbierze go z nowej lokalizacji? Czy skopiować nowy sterownik w miejsce starego a stary przenieść gdzieś poza tą ścieżkę ? Wymagany jest restart sieciówki?

Pozdrawiam
Mariusz

13
Administracja / Jak podmienić sterownik sieciówki
« dnia: 2022-07-13, 09:47:21 »
Witajcie.
Mam problem z flapującą sieciówką Co jakiś czas rozłącza się. Sterownik przed kompilacją:
# modinfo e1000e
filename:       /lib/modules/3.10.0-1160.71.1.el7.x86_64/kernel/drivers/net/ethernet/intel/e1000e/e1000e.ko.xz
version:        3.2.6-k
license:        GPL v2
description:    Intel(R) PRO/1000 Network Driver
author:         Intel Corporation, <linux.nics@intel.com>
retpoline:      Y
rhelversion:    7.9
srcversion:     098ECE9B1EBA1A3C30EA7ED

Skompilowałem sterownik i zainstalowałem go:

# modinfo e1000e
filename:       /lib/modules/3.10.0-1160.71.1.el7.x86_64/updates/drivers/net/ethernet/intel/e1000e/e1000e.ko
version:        3.8.4-NAPI
license:        GPL
description:    Intel(R) PRO/1000 Network Driver
author:         Intel Corporation, <linux.nics@intel.com>
retpoline:      Y
rhelversion:    7.9
srcversion:     5507E646B9C1006005CF01C

Jednak sieciówka nadal używa starego sterownika:

# ls -l /sys/class/net/eno2/device/driver
lrwxrwxrwx 1 root root 0 07-13 07:01 /sys/class/net/eno2/device/driver -> ../../../bus/pci/drivers/e1000e

# ethtool -i eno2
driver: e1000e
version: 3.2.6-k
firmware-version: 0.8-4
expansion-rom-version:
bus-info: 0000:00:1f.6
supports-statistics: yes
supports-test: yes
supports-eeprom-access: yes
supports-register-dump: yes
supports-priv-flags: no

Może mi ktoś podpowiedzieć jak podmienić sterownik na ten skompilowany?

Pozdrawiam
mariusz

14
Administracja / Dovecot - unknown user - trying the next userdb
« dnia: 2022-04-11, 14:58:31 »
Witam

Czy ktoś może mi pomóc z określeniem przyczyny że wciąż w logach mam komunikaty "unknown user (given password: password) - trying the next passdb"?. Poczta działa bez problemu. Irytuje mnie jedynie ciągle pojawiający się wpis jak wyżej.

Apr 11 14:26:10 ns1 dovecot: auth-worker(32245): pam(user@domain.tld,127.0.0.1,<DiuJDGDcDqx/AAAB>): unknown user (given password: password) - trying the next passdb
Apr 11 14:26:10 ns1 dovecot: auth-worker(32245): passwd(user@domain.tld,127.0.0.1,<DiuJDGDcDqx/AAAB>): unknown user  - trying the next userdb
Apr 11 14:26:10 ns1 dovecot: imap-login: Login: user=<user@domain.tld>, method=PLAIN, rip=127.0.0.1, lip=127.0.0.1, mpid=12090, secured, session=<DiuJDGDcDqx/AAAB>

Może ktoś wie co jest tego przyczyną ?

Pozdrawiam
M

15
Administracja / Odp: Wyłuskanie adresów IP
« dnia: 2022-04-11, 14:51:30 »
Dzięki - sprawdzę i to

Strony: [1] 2 3 ... 8