LINUX.ORG.RU

Сообщения kuzmichev

 

изменить open files с 1024 на большее. ulimit

Здравствуйте, уважаемые!
есть такая проблема. по команде ulimit -n получаю значение 1024, и мне этого маловато для установки оракла (не БД, а сервисов под нее), поднять значение получается только после поднятия того же значения для рута (изначально делается для юзера oracle)
система - SUSE Linux Enterprise Server 9
пытался делать следующее:
/etc/security/limits.conf

oracle soft nproc 2047
oracle hard nproc 16384
oracle soft nproc 4096
oracle hard nproc 65530
---------------------------
/etc/limits

oracle N65000U65000
---------------------------
/etc/profile
ulimit -p 16384
ulimit -n 65530
---------------------------

как-то так..
Заранее спасибо за помощь!

kuzmichev
()

Вопрос по rewrite_mod и .htaccess

Здравствуйте!
поставили задачу выполнить редирект со всех запрос вида www.domain.com и domain.ua на https://www.domain.ua (прибрели, значится, ССЛ сертификат)
выкрутился правкой .htaccess

RewriteCond %{HTTP_HOST} ^domain\.ua
RewriteRule ^(.*)$ https://www.domain.ua/$1 [R=permanent,L]
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}

И все бы ничего, только есть одна папочка, update называется. в ней лежат файлы для обновления нашего ПО. так вот, по SSL обновляется оно как-то криво, вернее, у некоторых клиентов просто не обновляется.
как написать исключение для этой папки? УРЛ выглядит примерно так:
http://www.domain.ua/update/PROGA.exe

Спасибо!

kuzmichev
()

SSLDump, проблемы с инсталяцией.

после установки все требуемых пакетов делаю конфиг пакета, потом его сборку. вот со сборкой как раз проблемы, выдает ошибку:

/usr/src/ssldump # make
gcc -g -O2 -DHAVE_LIBM=1 -DHAVE_SYS_TIME_H=1 -DSTDC_HEADERS=1 -DTIME_WITH_SYS_T IME=1 -DSIZEOF_UNSIGNED_SHORT=2 -DSIZEOF_UNSIGNED_INT=4 -DSIZEOF_UNSIGNED_LONG=8 -DSIZEOF_UNSIGNED_LONG_LONG=8 -DRETSIGTYPE=void -DHAVE_VPRINTF=1 -DHAVE_STRDUP= 1 -c -o network.o ./base/network.c -I./base/ -I./null/ -I./ssl/ -Icommon/include/ -I./null/ -I./ssl/
In file included from ./base/network.h:96,
from ./base/network.c:51:
./base/tcpconn.h:53: error: expected specifier-qualifier-list before ‘tcp_seq’
./base/tcpconn.h:59: error: expected specifier-qualifier-list before ‘tcp_seq’
make: *** [network.o] Error 1

кто нить в курсе, что это и как с этим бороться?

kuzmichev
()

SSL for JAVA

Здравствуйте. уважаемые! Есть вопрос, надо которым бьюсь довольно долго, но решить проблему все же не могу.

Итак, есть у меня Oracle container 4 JAVA. Там поднят некий вэб-ресурс, который требует аутентификации по сертификату. вот для этого нужно развернуть SSL на яве. Я создал некое хранилище ключей (keystore), создал запрос на подпись того сертификата, что там есть и подписал его на той же машине openssl-ем. после этого импортировал полученный сертификат в хранилище, туда же добавил корневой сертификат центра сертификации, то бишь того, чем подписывал. Клиентский сертификат получаю генерированием в openssl-е, устанавливаю в браузер и получаю ошибку

SSL Error: unable to find valid certification path to requested target

добавляю корневой сертификат в хранилище явы /java/lib/security/cacerts после этого получаю ошибку

SSL Error: Received fatal alert: bad_certificate

Заранее благодарю за помощь.

kuzmichev
()

Подружить Samba с Apache

Доброго времени суток всем! Есть задача, расшарить директорию /htdocs/update, чтобы можно было выкладывать обновления в этот каталог по ЛАН Самба работает нормально. есть расшареные каталоги. если вынести каталог /update/ за пределы /htdocs/ то в него можно попасть. А так, как нужно не получается в логах самбы вот что: 192.168.11.13 (192.168.11.13) connect to service public initially as user nobody (uid=65534, gid=65533) (pid 25441) [2009/05/15 16:25:23, 1] smbd/service.c:make_connection_snum(662) 192.168.11.13 (192.168.11.13) connect to service update initially as user nobody (uid=65534, gid=65533) (pid 25441) [2009/05/15 16:25:23, 0] smbd/service.c:set_current_service(49) chdir (/srv/www/htdocs/update) failed [2009/05/15 16:25:23, 0] smbd/service.c:set_current_service(49) chdir (/srv/www/htdocs/update) failed [2009/05/15 16:25:23, 0] smbd/service.c:set_current_service(49) chdir (/srv/www/htdocs/update) failed

конфиг samba: [update] comment = Update ESAN froce user = wwwrun path = /srv/www/htdocs/update # read only = No encrypt passwords = yes public = yes # create mask = 0666 # directory mask = 0666 # guest ok = Yes # browseable = Yes writable = yes printable = no

Я так пониаю, конфигурить нужно апач <Directory /> # CheckSpelling on Options None AllowOverride All Order deny,allow Deny from all </Directory> # # <Directory "/srv/www/htdocs/update"> Options Indexes FollowSymLinks MultiViews AllowOverride All Order Allow,Deny Allow From 192.168.11.0/24 Deny From All </Directory>

кароче, я в тупике. если есть опыт или идею - буду премного благодарен

kuzmichev
()

Procmail правильная настройка

Прикручиваю Spamassassin к postfix-у. Проверка отрабатывается, все ок, ассассин возвращает письмо промэйлу, а тот не раскладывает по ящикам, а валит все в один. Почему? Он должен отдавать письма обратно постфиксу или сам раскладывать? Спасибо

kuzmichev
()

Направить Squid и Postfix на заданный IP адрес

Меняется вся сеть, все что можно поменять, будет меняться. Squid и Postfix исправно ходили на определенный адрес, я так понимаю, просто по заданному по умолчанию маршруту. Маршрут останется и дальше, а вот почта и интернет должны перехать. В настройках не нашел, может кто чего подскажет?

kuzmichev
()

Направить Squid и

kuzmichev
()

Redirect в apache (.htaccess)! Помогите ламаку!

не получается сделать редирект на другой сайт (в крайнем случае на другой html файд) По ip адресам получилось предоставлять доступ, глобальный редирект тоже работает, блин, но по IP адресу перенаправить не получается. Условие работает RewriteCond, RewriteRule уже правильно выставить не получается. Как правильно писать З.Ы. апач - второй, но буду обновлять.

kuzmichev
()

Заставить Procmail раскладывать почту по ящикам

Здравствуйте всем. Знаю, что тема обглодана со всех сторон. И все же не могу решить свою проблему. Значит, пытаюсь прикрутить к постфиксу спамассассин через прокмеил. и вроде бы уже все работает, ассассин проверяет, начисляет баллы, и, я так понимаю, возвращает письма прокмеилу. а он их не раскладывает по ящикам. То есть, при подключении, почта просто перестает ходить. вот конфиги:

Procmailrc:

MAILDIR=$HOME/Mail LOGFILE=/var/log/procmaillog

DROPPRIVS=yes :0 fw | /usr/bin/spamc

main.cf:

mailbox_command = /usr/bin/procmail mailbox_transport = procmail fallback_transport = procmail

master.cf:

procmail unix - n n - - pipe flags=R user=spamfilter argv=usr/bin/procmail -p /etc/procmailrc USER=$(user)

Логи: Procmaillog:

Subject: *** Folder: | 920 (921, 903, 896...)

maillog: status - sent. (изините, пишу ручками, если кто подскажет как копировать в вии или в mc-редакторе буду глубоко признателен)

Получается, что письма пишутся в /var/spool/mail/spamfilter, почему они не расскладываются - не понимаю. Домашний каталог, правда, не в home, а в /var/amavisd, почему - лучше не спрашивать )), в оправдание могу только сказать, что раз таки заставил почту ходить, но упал сервак, пришлось перегружать. После этого уже не получилось. В итоге просто надоело весь офис без почты держать пока сам экспериментирую. Чего тут может не хватать? Подскажите пожалуйста.

kuzmichev
()

RSS подписка на новые темы