LINUX.ORG.RU

2
Всего сообщений: 102

Не запускается Zabbix Server

Не запускается Zabbix Server на машине с установленой Fedora Server.

Вывод команды # systemctl status zabbix-server.service:

zabbix-server.service - Zabbix Server Loaded: loaded (/etc/systemd/system/zabbix-server.service; disabled; vendor preset: disabled) Active: failed (Result: exit-code) since Wed 2020-12-23 17:32:29 CET; 5s ago Process: 58728 ExecStart=/usr/local/sbin/zabbix_server (code=exited, status=203/EXEC) Main PID: 58728 (code=exited, status=203/EXEC) CPU: 3ms

Dec 23 17:32:29 localhost.localdomain systemd[1]: Starting Zabbix Server… Dec 23 17:32:29 localhost.localdomain systemd[58728]: zabbix-server.service: Failed to execute command: No such file or directory Dec 23 17:32:29 localhost.localdomain systemd[58728]: zabbix-server.service: Failed at step EXEC spawning /usr/local/sbin/zabbix_server: No such file or directory Dec 23 17:32:29 localhost.localdomain systemd[1]: zabbix-server.service: Main process exited, code=exited, status=203/EXEC Dec 23 17:32:29 localhost.localdomain systemd[1]: zabbix-server.service: Failed with result ‘exit-code’. Dec 23 17:32:29 localhost.localdomain systemd[1]: Failed to start Zabbix Server.

Файл лога /var/log/zabbix/zabbix_server.log не создается…

Вывод команды # journalctl -xe:

Dec 23 17:44:54 localhost.localdomain systemd[1]: Starting Zabbix Server… Subject: A start job for unit zabbix-server.service has begun execution Defined-By: systemd Support: https://lists.freedesktop.org/mailman/listinfo/systemd-devel

A start job for unit zabbix-server.service has begun execution.

The job identifier is 9778. Dec 23 17:44:54 localhost.localdomain systemd[59841]: zabbix-server.service: Failed to execute command: No such file or directory Dec 23 17:44:54 localhost.localdomain audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=system_u:system_r:init_t:s0 msg=’unit=zabbix-server comm=«systemd» exe="/usr/lib/systemd/system> Dec 23 17:44:54 localhost.localdomain systemd[59841]: zabbix-server.service: Failed at step EXEC spawning /usr/local/sbin/zabbix_server: No such file or directory Subject: Process /usr/local/sbin/zabbix_server could not be executed Defined-By: systemd Support: https://lists.freedesktop.org/mailman/listinfo/systemd-devel

The process /usr/local/sbin/zabbix_server could not be executed and failed. The error number returned by this process is ERRNO. Dec 23 17:44:54 localhost.localdomain systemd[1]: zabbix-server.service: Main process exited, code=exited, status=203/EXEC Subject: Unit process exited Defined-By: systemd Support: https://lists.freedesktop.org/mailman/listinfo/systemd-devel

An ExecStart= process belonging to unit zabbix-server.service has exited.

The process’ exit code is ‘exited’ and its exit status is 203. Dec 23 17:44:54 localhost.localdomain systemd[1]: zabbix-server.service: Failed with result ‘exit-code’. Subject: Unit failed Defined-By: systemd Support: https://lists.freedesktop.org/mailman/listinfo/systemd-devel

The unit zabbix-server.service has entered the ‘failed’ state with result ‘exit-code’. Dec 23 17:44:54 localhost.localdomain systemd[1]: Failed to start Zabbix Server.

Помогите пожалуйста решить проблему…

 , ,

MakesMS ()

Free book

Может кому по приколу, получить бесплатно книгу, до 06.10.2020.

https://neowin.tradepub.com/free/w_pacb124/

 , ,

mx__ ()

Не работает DNS + DHCP и nsupdate

DNS + DHCP не работает автоматическое обновление и не работает nsupdate пишет noauth хотя ключ добавлен глобально в bind, я уверен что обе эти ошибки свзяаны помогите

 ,

Sheldon ()

Создание каталога

Здравствуйте, не могли бы помочь с задачей, пожалуйста Необходимо создать каталог, в который может войти кто угодно. А файлы в каталоге выполнять может только владелец и заданный пользователь. При этом, этот пользователь записывать файлы не может.

 , ,

Ggox ()

Проблемы со входом в admin панель debian

Я новичок в linux поэтому прошу отнестись с пониманием и давать понятные новичку ответы. Проблема началась после того как я установил эмулятор android приложений anbox, после установки и перезагрузки не могу войти в свою учетную запись, ввожу логин и пароль, на секунду появляется черный экран и перекидывает обратно на форму ввода пароля, много что пробовал но проблему решить не удалось, debian стоит на virtualBox, оболочка Cinnamon, в терминале логин и пароль проходит, так же проходит и root, в чем может быть проблема?

 ,

ak-6164 ()

Создание пользователя

Здравствуйте, я начинаю знакомиться с Linux, не могли бы, пожалуйста, помочь, необходимо: Создать пользователя Sasha, который:

  1. имеет пароль
  2. не может войти в систему
  3. от его имени пользователь Masha может запускать любые команды

Как это сделать?

 , , ,

Ggox ()

Microsoft предложил модуль ядра Linux для проверки целостности системы

Источник новости: https://vk.com/@losst_official-microsoft-predlozhil-modul-yadra-linux-dlya-prover1586286037

Для Ъ:

Разработчики из компании Microsoft представили механизм проверки целостности IPE (Integrity Policy Enforcement), реализованный в виде LSM-модуля (Linux Security Module) для ядра Linux. Модуль позволяет определить общую политику обеспечения целостности для всей системы, указывающую какие операции допустимы и каким способом следует верифицировать подлинность компонентов. При помощи IPE можно указать какие исполняемые файлы разрешено запускать и гарантировать, что эти файлы идентичны версии, предоставленной проверенным источником. Код открыт под лицензией MIT.

IPE нацелен на создание полностью верифицируемых систем, целостность которых подтверждена от начального загрузчика и ядра до конечных исполняемых файлов, конфигурации и загружаемых файлов. В случае изменения или подмены файла IPE может блокировать операцию или журналировать факт нарушения целостности. Предложенный механизм может применяться в прошивках для встраиваемых устройств, в которых всё программное обеспечение и настройки специально собираются и предоставляются владельцем, например, в датацентрах Microsoft IPE применяется в оборудовании для межсетевых экранов.

От других систем проверки целостности, таких как IMA, IPE отличается независимостью от метаданных в ФС — все свойства, определяющие допустимость операций, хранятся непосредственно в ядре. Для верификации целостности содержимого файлов по криптографическим хэшам применяются уже существующие в ядре механизмы

Так что, Линукс теперь будет как 10 винда, да рутованию телефонов конец?

 , , , ,

torvn77 ()

Zabbix agent не может выполнить скрипт.

Добрый день, прошу помощи людей знакомых с Zabbix, в настройке мониторинга smart, упёрся в разрешение прав. Пациент sles 15+zabbix 4.4 Настройки производил по статье: https://github.com/v-zhuravlev/zbx-smartctl/blob/master/README.md Всё сделал по инструкции кроме установки пакетов для raid и nvme. В остальном насторожило что «/etc/zabbix/scripts» это файл, а не папка, и владельца я сменил на этот файл... С учетом этих изменений исправил путь во 2 строке у файла «/etc/sudoers.d/sudoers_zabbix_smartctl» на «/etc/zabbix/scripts» Скрипт стартует и выдаёт информацию о дисках. Затем после проверки на сервере агент выдал что пароль для рута не подходит, я пошёл смотреть файл /etc/sudoers. В ней последняя строка «закоменчена»: #includedir /etc/sudoers.d Убрал знак «#», проверил zabbix теперь если перезапустить службу агента через sudo:

( ошибка )

Запуск агента без sudo приводит к такой ошибке zabbix : parse error in /etc/sudoers near line 89 ; TTY=unknown ; PWD=/ ; USER=root ; ругается на строку которую я «разкомментировал», попробовал добавить строчку вида «zabbix ALL=(ALL) ALL NOPASSWD: smartctl,/etc/zabbix/scripts», но ошибка точно такая же. Что делать дальше не знаю.

Пользователь Zabbix в системе есть

 , ,

qvaqsha ()

Полные права на файлы в Samba

Всем доброго времени суток.

Имеется в домашней сети самба сервер, с единственной папкой для шары.

Папка имеет права 777, конфиг самбы к папкам выглядит так:

[Share] path = /home/Share comment = Share writable = yes public = yes create mask = 0777 directory mask = 0777

Но если скинуть с одной винды файл на шару и попытаться запустить его с другой винды, то выдаст ошибку, мол нет прав на запуск.

Как выдавать права 777 автоматом на все файлы и возможно ли это?

 ,

Colgra ()

Редирект поддомена на папку в .htaccess

Доброго времени суток!

Нужна ваша помощь с редиректом через .htaccess.

А именно, суть вопроса: есть домен https://site2.gsafronov.tw1.ru. На сервере по пути /home/www/test1/public_html/site2 лежит файл file.php, содержащий в себе phpinfo().

Как с помощью файла .htaccess, сделать редирект так, чтобы по ссылке https://site2.gsafronov.tw1.ru открывался сайт из директории /home/www/test1/public_html/site2.

Заранее благодарю.

 , , , ,

gvsafronov ()

Админки, вьверы, скаффолдинг для ElasticSearch

Есть у меня большой массив информации, которую надо обрабатывать. На 99% она текстовая. Решил я ее в ElasticSearch залить и потихоньку нужные индексы добавлять. Взял триал на Elastic.co на 2 недели, но все «админки» что находил - не конектят к нему. Может чето делаю не правильно, не разобрался еще.

Прошу поделиться опытом, кто что использовал для быстрого пототипирования с использованием этой технологии.

 , , ,

trashymichael ()

Работа Linux инженером в FB

Многоуважаемый all,

у кого есть опыт или информация, как обстоят дела с SRE и около них в этой корпорации? Офисы в штатах. Может кто-то собеседовался, или знает какая примерно атмосфера в командах?

Меня вот тут их рекрутер соблазнила на поговорить. Вот думаю что бы такое спросить, так как сейчас планов менять работу нет особо, но узнать как там у них интересно.

 , ,

Den0k ()

Сервер: диск и пользователи

Ребят, кто как на практике организует на сервере следующие моменты:

А) разметка диска (какие разделы, есть ли swap);

В) обычные пользователи (создаёте ли обычных пользователей или только root).

Перемещено Dimez из security

 , , ,

Alexanderuser ()

Как предоставить доступ разработчику ограничив привилегии, чтобы не потер лишнего

На сервере крутится только один сайт на PHP + MySQL + uploads в виде pdf/doc файлов. Владелец хочет нанять нового разработчика чтобы дописывать код под их нужды.

Вопрос: как разработчику ограничить доступ на сервере, чтобы он не удалил чего лишнего?

Я не разработчик, могу сделать копию сайта, почистить загруженные данные, потереть записи в MySQL, оставив например по сотне записей в каждой таблице и развернуть это на субдомене.

Раньше так и делал, но это не особо понадобилось.

Последний разраб пилил dev/staging/live серверы и все environments сам настраивал.

Как можно подойти к этому? Спасибо.

Есть статьи с лучшими практиками по данному вопросу?

 

dopedopedope ()

Перенос Bareos на новый сервер

Добрый день. Есть у меня такая интересная задачка. Имеем сервер с бэкапами в виде Bareos+PostreSQL Но он немножко был бит, бэкапы делает, но не отрабатывает восстановление. Было принято решение попробовать поднять новый контейнер и перенести все на новый. С него восстановить пару машин и старый бэкап сервер. Благо база, конфиги и файлы бэкапов на месте. При переезде, чтении мануалов, доков и форумов я нашел интересный для себя момент. На старом сервере не нахожу файлов bareos-dir.conf, bareos-sd.conf и bareos-fd.conf в /ets/bareos

/etc/bareos# ls -ls
9 drwxr-x--- 14    111    118  14 Aug  9  2018 bareos-dir.d
1 drwxr-x---  3    111    118   3 Aug  9  2018 bareos-dir-export
1 drwxr-x---  5 bareos bareos   5 Aug  2  2018 bareos-fd.d
1 drwxr-x---  6    111    118   6 Aug  9  2018 bareos-sd.d
5 -rw-r-----  1 root      118 236 Aug  9  2018 bconsole.conf

Тут возникает ряд вопросов:

  • 1. У кого есть опыт переезда сервера Bareos?
  • 2. Как можно запустить Bareos без файлов конфигурации в корне каталога установки? Где их можно искать?

 , , , ,

ant_perch ()

как правильно на /home отключить биты uid guid?

upd2 кароче, это хз чей косяк: аддон менеджер сессий в 56 тупо не хочет сохранять в /home/user/sessions,ни /home/firefox/sessions. с первым ошибки сохранения и восстановления, последний недоступен. выхлоп длинный и не вижу смысла приводить. но! сцуко сохраняет на нтфслвском разделе, который типа /GATEtoMINT. кстати , еще удобней. из 7 в минт переходить в той же сессии upd в общем проблема обойдена мимо, как столб

раздел оставлен со с прежней системы и приложения юзера, и из под юзера в него не пишут и даже каталоги не создают.

но при этом разархивируются и устанавливаютсяь в хоум. может не в этом дело?

 ,

cpanewbie ()

Удалите ненужные теги

Develop  Всего сообщений: 3

Develope  Всего сообщений: 9

Developer  Всего сообщений: 46

Developers  Всего сообщений: 13

Developerworks  Всего сообщений: 2

Developing  Всего сообщений: 9

Development  Всего сообщений: 213

Development-game-engine  Всего сообщений: 9

Одно и тоже но все по разному, зачем такое допускать?

 , , , ,

buggycoder ()

Смена логина. Оффтоп

Из под настроек личного кабинета нет возможности произвести изменение логина, либо отправить личное сообщение администрации, поэтому вот так. Необходимо изменить логин на kavi74. Благодарен.

Перемещено beastie из security

 ,

Dmitriy_DDR ()

запрет удаления и редактирования файлов

Есть пользователь sftpuser,который может загружать файлы на сервер по sftp в свою домашнюю директорию. Мне нужно сделать так, чтобы данный юзер мог только загружать файлы, а редактировать и удалять не мог. Как мне этого добиться? (P.S. доступ к командной оболочке для sftpuser заблокирован, стоит только internal-sftp)

 , ,

dexforint ()

Администратор вычислительного кластера

Лаборатория эволюционной геномики Факультета биоинженерии и биоинформатики МГУ им. М.В. Ломоносова – одна из сильнейших в области биоинформатики в России. Руководит лабораторией профессор Алексей Кондрашов.

Наш основной рабочий инструмент – вычислительный кластер «Макарьич», который мы и предлагаем вам взять под свою опеку. Это значит, что свободы действий будет много, но и вся ответственность за его работу ляжет на вас.

Что придется делать? Следить за состоянием кластера и особенно основной файловой системой Lustre, собирать системное и научное ПО по запросам пользователей, планировать развитие и закупки для кластера и, конечно, вести документацию.

Работают на кластере самые разные люди – от студентов до докторов наук; все они пылают страстью к научным открытиям, но ИТ-квалификация у них варьирует в широких пределах. Так что в сложных случаях надо будет помогать им со сборкой ПО и подсказывать оптимальный режим запуска задач с учетом особенностей кластера. В отдельных случаях намекать особенно увлеченным ученым на непропорционально большое количество ресурсов используемых ресурсов.

Формальные обязанности:

  • Обеспечение непрерывной работы кластера 24/7 (приемлемый downtime - в районе 14 дней за год).
  • Обеспечение сохранности данных пользователей (контроль работы Lustre и бэкапы, в том числе на ленты)
  • Сборка ПО, консультации пользователей по сборке софта и помощь в оптимизации под возможности и особенности кластера.
  • Составление планов развития кластера
  • Закупка необходимого оборудования (выбор оборудования, общение с поставщиками).

Требования:

  • Представление об архитектуре и работе вычислительных кластеров
  • Понимание принципов работы распределенных файловых систем
  • Опыт администрирования GNU/Linux и классических сервисов (DHCP, DNS, LAMP, etc)
  • Опыт работы с системами оркестрирования

Однозначным плюсом будут:

  • Опыт администрирования Lustre
  • Опыт работы с системами управления очередью задач
  • Высшее образование

Условия:

Так как кластер - неотъемлемая часть жизни большинства сотрудников лаборатории, то вы легко вольетесь в научное сообщество и сможете, при желании, посещать конференции вместе с коллегами. Кроме того, если у вас есть собственный исследовательский проект (необязательно в области биоинформатики), вы сможете использовать вычислительные ресурсы кластера (в пределах разумного) для его выполнения.

График работы:

Большую часть времени можно работать удаленно, но как минимум 1 раз в неделю необходимо посещение лабораторного семинара для личного общения с сотрудниками. Желательно, чтобы в аварийной ситуации, вы могли оказаться возле кластера в течение часа. Кластер физически расположен в здании Факультета биоинженерии и биоинформатики МГУ им. М. В. Ломоносова (м. Университет)

Зарплата:

120 000 рублей (испытательный срок - 80 т.р)

Контакты:

Писать по поводу вакансии можно мне:

Артур Залевский
aozalevsky@fbb.msu.ru
Telegram: @aozalevsky

 , , , ,

silw ()