LINUX.ORG.RU

Сообщения xawari

 

[ubuntu server] возможно ли обновление с CD?

Сосновымгодом!

Дома стоит сервер с ubuntu 9.04 server (рекурсия, да :) ). Интернета нет и он невозможен. Вчера поменял в нём мать и старое ядро перестало работать с сетевухой (AMD 890GX + SB850). Загрузка с live 10.10 desktop показала что новое ядро всё тянет.

Как обновить дистрибутив без интернета?

Имеются: ubuntu-9.10-server-amd64.iso (предпочтительнее) ubuntu-10.04.1-server-amd64.iso

Пробовал искать инфу, но тут проблему так и не решили:

http://ubuntuforums.org/archive/index.php/t-1134597.html

desktop обновляют с alternative CD, а про ubuntu server ничего не говорят. :_(

 

xawari
()

[ubuntu] MOTD и термодатчики

Какая программа в Ubuntu Server 904 отвечает за вывод показаний термодатчиков в login MOTD? Первый раз поставил 904 - они были. После переустановки исчезли. Переставил ещё раз с ещё бОльшим количеством пакетов - всё равно. W?

 

xawari
()

[install/migrate] Ubuntu Server 904 что копировать?

Есть:
комп АМД64
*хард1* с убунтой 904 - НАСТРОЕНО&РАБОТАЕТ (один партишен EXT3 без свопов и т.п.)
*хард2* пустой (другого размера) - на него надо эту перенести ОСь. (комп тот же)

Как правильно это сделать? Я на новый хард установил тот же голый дистр 904 с CD (чтоб был бутсектор, EXT3 и проч).

Теперь надо перенести на хард2 всё с харда1. НО! Там же fstab по UUID харда! И ещё куча всего дохрена - как быть? Тупо копировать / --recursive --overwrite не прокатит - что делать?


Отвечать не могу т.к. мне рейтинг порезали.

xawari
()

[/r feature] anon comments.disable

Раз уж с рейтингом < 50 нельзя отвечать в собственные и другие темы, ОТКЛЮЧИТЕ ПОЖАЛУЙСТА, (т.е. вообще из кода исключите) кнопку "ответить" и т.п. А то полчаса сидишь-пишешь какой-нибудь код, а запостить нельзя! Спасибо.

PS: вообще LOR с этими рейтингами на вконтакте стал похож...

xawari
()

Переменная hostname в скриптах, конфигах и БД

Подскажите, как использовать hostname в скриптах .ph, .sh и т.п. А то даже в migrationtools example.com вбит везде и всюду!!! БЕСИТ!

Алсо, LDAP, Samba, postfix и т.п. тоже хотят хостнеймы - но если я перееду?? Если у меня поменяется hostname в системе? Централизованное получение домымени невозможно? :_(

xawari
()

[SSL][CRT] Сертификаты, Apache2, jabberd2, postfix и все-все-все

Собрался настроить HTTPS и SSL в почте. А также в других сервисах. Ubuntu 9.04 Server, весь софт последний из аптов.

Но эка незадача! Фуррифокс (3.0.x) выдаёт следующую ругань:

SSL received a record that exceeded the maximum permissible length.

(Error code: ssl_error_rx_record_too_long)

По справке верзиллы(тм) эта ошибка значит: «SSL-пакет просто неправильный или не соответствует стандартам. Так-то.»

Перечитал ТОННЫ страниц про то как генерить сертификалии. Даже написал свой батник:

# generate private key
openssl genrsa -des3 -out server.key 2048

# create insecure version of a key (browsers will not prompt for password)
openssl rsa -in server.key -out server_ins.key
mv -f server.key server_sec.key

chmod 600 server_ins.key
chmod 600 server_sec.key

# create CSR and self-signed certificate
openssl req -new -key server_sec.key -out server_sec.csr -multivalue-rdn -subj  "/C=RU/ST=none/L=Moscow/O=My Corp./OU=IPS/CN=mysite.com/emailAddress=ips@mysite.com"
openssl x509 -req -days 3660 -in server_sec.csr -signkey server_sec.key -out server_sec.crt
openssl req -new -key server_ins.key -out server_ins.csr -multivalue-rdn -subj "/C=RU/ST=none/L=Moscow/O=My Corp./OU=IPS/CN=mysite.com/emailAddress=ips@mysite.com"
openssl x509 -req -days 3660 -in server_ins.csr -signkey server_ins.key -out server_ins.crt

# copy these to approriate locations
cp server_ins.crt /etc/ssl/certs
cp server_sec.crt /etc/ssl/certs
cp server_ins.key /etc/ssl/private
cp server_sec.key /etc/ssl/private

#special PEMs for SMTP
openssl req -new -x509 -extensions v3_ca -keyout ca_key.pem -out ca_cert.pem -days 3660 -multivalue-rdn -subj "/C=RU/ST=none/L=Moscow/O=My Corp./OU=IPS/CN=mysite.com/emailAddress=ips@mysite.com"
cp ca_key.pem /etc/ssl/private
cp ca_cert.pem /etc/ssl/certs

В sites-available-ssl сертификаты прописал, /etc/init.d/apache2 restart делал. Эффекта NULL.

PLEASE F1! Я не понимаю этих grepаных ключей, сертификатов и пемов. Просто тупо скажите, что я не так делаю и как сделать правильно! И ещё - как защитить файлы - какие пермишшены выставить чтоб никто не спёр но апач, джаббер и мыльные сервисы их могли читать? Сроки жмут как китайские кроссовки!

 ,

xawari
()

[PAM][MySQL] Единая БД аккаунтов пользователей

Скажите, это идеализм или всё-таки можно стандартными средствами организовать единую БД аккаунтов на все сервисы? Например, быдло бы неплохо сделать хотя бы нечто наподобие вот этого: GIF, 11KB

У меня сейчас почти всё завязано на системных юзерах, но я хочу перенести это всё в одну БД, которую можно было бы легко редактировать при необходимости. Например, я буду поднимать jabberd2, postfix и что-нибудь ещё, но админить всё это в разных местах... представляете себе этот баттхёрт? Алсо, я не имею в виду СИНХРОНИЗАЦИЮ с таблицей (как samba users синхронизируются командой с system users), а именно чтобы каждая программа брала данные только отсюда. Насколько реально и сложно это сделать?

 ,

xawari
()

[ubuntu] Не грузится, как восстановить

Ubuntu Desktop 8.04 kernel 2.6.24-19-путукшс =) AMD64 на ноуте (c2duo T8300) перестала грузиться. После того как GRUB сделает своё дело, начинает миграть Caps Lock и наступает полный system halt. Т.е. ctrl+alt+del не работает.

Attempting manual resume
kinit: No resume image, doing normal boot....
Done.

EXT3-fs: INFO: recovery required on readonly fs
EXT3-fs: write access will be enabled during recovery.
kjournald starting.  Commit interval 5 seconds.
EXT3-fs: recovery complete.
EXT3-fs: mounted fs with ordered data mode.
Begin: Running /scripts/init-bottom ...
Done.
run-init: /sbin/init: No sfod
[39.157378] Kernel panic - not syncing: Attempted to kill init!

В последний раз были странности - под рутом nautilus'ом лазил в /usr/X11R6/bin и рекурсивно попадал в /usr/X11R6/bin/X11/X11/X11/... вроде бы ничего не трогал, не удалял, не переписывал. Когда решил разлогиниться, получил непонимание системы - ни одна команда не находилась. WTF?

WARNING gdm_server_spawn: XServer not found
init: unable to execute "/bin/sh" for control-alt-delete: no sfod

RM -RF / Я НЕ ДЕЛАЛ. Ноут к и-нету не подключался.

Загрузка с лайва показала 0 errors и clean root на диске. Из-под венды EXT3 тоже виден и читабелен.

Как проверить целостность системы? Я, конечно, понимаю, что просить System Restore в Линуксе неприлично, но, БЛДЖАД, ХОЧЕТСЯ.

Что делать? Переинсталить не хочется (и неоткуда т.к. лайв 8.10).

 

xawari
()

[security] Посоветуйте сканнер

Недавно поставил и настроил (прописал IP :D ) Ubuntu-сервер (LAMP) и хочу его подырявить чем-нибудь из этого:

http://www.securitylab.ru/software/1271/

Посоветуйте из этих сканеров уязвимостей что-нибудь бесплатное и более-менее простое. Поделитесь опытом.

 

xawari
()

[GCC] компиляция HL1-сервера под Linux

Все знают, что такое Half-Life и что для него полным-полно linux-серверов. Для того чтобы оный заиметь для какого-то мода, нужно его ДЛЛ-ку скомпилить в .so. По умолчанию всё, что сделано на основе Half-Life SDK (server DLL) компилится под линукс (makefile тому подтверждение). Однако, когда я попытался скомпилировать проект, GCC начал грязно ругаться и посылать меня очень далеко и надолго. Итак:

source: C/C++, Half-Life SDK, (если кому интересно, исходники можно взять здесь: http://xwider.wtr.ru/modules.php?op=modload&name=Downloads&file=index... - предыд. версия)

IDE: Code::Blocks
C: GCC 4.2.3-2Ubuntu7
OS: Ubuntu 8.04 x86-64
System: laptop C2D T8300

Суть проблемы: при компиляции вылетает куча совершенно никчёмных warning'ов типа

/home/x/projects/XDM/dlls/ai_basenpc_schedule.cpp||In member function ‘void CBaseMonster::ChangeSchedule(Schedule_t*)’:
/home/x/projects/XDM/dlls/ai_basenpc_schedule.cpp|89|warning: deprecated conversion from string constant to ‘char*’
/home/x/projects/XDM/dlls/ai_basenpc_schedule.cpp||In member function ‘void CBaseMonster::MaintainSchedule()’:
/home/x/projects/XDM/dlls/ai_basenpc_schedule.cpp|242|warning: NULL used in arithmetic


И, что самое главное, ошибок:
error: invalid static_cast from type '<unresolved overloaded function type>' to type 'void (CBaseEntity::*)(CBaseEntity*)'
error: cast from 'const char*' to 'int' loses precision

Как этого избежать? Компилятор MSVC, есснно, всё это кушает за милую душу.

Компилю с флагом c++98. Пытался скомпилить под i386, но ругается, что процессор не тот (CPU ypu selected does not support X86-64 instruction set) - может всё-таки как-нибудь можно скомпилить i386??

PS: никогда ничего в жизни не компилил под linux - уж простите. Всю жизнь прожил в VC 6.0. (^_^)/

 

xawari
()

F1! Колокейшн, Web+DB+FTP+game-server

Строю сервер.
1. Венда может, но достала.
2. PC-BSD ещё больше достал уже на этапе установки (+игросервер из него не сделаешь), хотя настраивать его довольно удобно.
3. решил мигрировать на линукс.

Есть сервер на колокейшене HP ProLiant DL360, полностью нулёвый. Всё, что нужно сделать - это обычный вёб - Apache+MySQL+PHP+чтотамъещё, продвинутый FTP (с юзерами, правами, паролями и т.п.) и игровой сервер + обязательно наличие GUI. Для этого я бы смело поставил что-нибудь типа Убунты, НО абсолютно ничего не смыслю в настройке linux-серверов.
По сему хочу узнать, существуют ли какие-нибудь стандартные решения на базе хороших дистрибутивов, чтобы можно было не сильно паря мозг настроить все вышеперечисленные вещи в краткие сроки?
(Под PC-BSD был, например, PAMP (PHP+Apache+MySQL+wtfelse), но он, как пакет, был труднопереконфигурируем)
Или какие-нибудь туториалы-для-даунов?

И ещё: какой архитектуры брать дистриб, если процессор Inhell Xeon? (ХЗ какой модели, не новый)
PS2: HP для своих серваков рекомендует RedHat - стОит ли?

Please, F1!

xawari
()

Linux + Windows + шифрование HDD

Собираюсь на один хард ставить windows 5.2 (2003), ubuntu и хотелось бы, чтобы весь хард при этом шифровался.
Поможет ли мне в этом TrueCrypt ( http://www.truecrypt.org )?
В какой последовательности это делать? (т.е. сначала сорздать NTFS на полхарда, поставить винду, создать EXT3 на вторые полхарда, поставить линакс, поставить (куда?) TrueCrypt, зашифровать всё и радоваться)

+ ещё нужно, чтобы оси друг друга видели (в плане ФС) - из-под win32 можно будет заиметь RW-доступ к EXT3?

У кого есть опыт в подобном - пожалуйста поделитесь.

PS: да, это всё на ноуте =)

>>>

xawari
()

RSS подписка на новые темы