#centos #redhat #fedora #linux #devops #it
Cześć wam, zastanawiam się nad przesiadką z programisty na admina.
Miałem małą, ale zawsze jakąś styczność z adminką w poprzedniej pracy. Nie było dockera (właśnie się nim bawię) o kubernetesie to chyba tylko z nazwy słyszeli nieliczni i ogółem był straszny syf, ale każdy miał sam rzeczy wdrażać na produkcję, Mi przypadł między innymi serwer mailowy, serwer xmpp, nginxy i jeden projekt railsowy i siłą rzeczy
#it #centos #linux #apache #passenger #redmine
tl;dr co się robi gdy passenger (6) mówi, że nie obsługuję już virtual hostów i elo?

Na swoim VPSie którego jedyną zaletą jest 6.25PLN/mc miałem Redmine'a na Fedorze na Nginx.
Myślę sobie, sprawdzę jak to jest mieć go na CentOSie, pouczę się czegoś i jeszcze Apacha użyję zamiast Nginx... Taaa... Teraz mam:

WARNING: PassengerRoot cannot occur within section

Google pokierowały mnie do issue na githubie gdzie
Cześć. Mam problem z instancją w AWS na której mam postawiony serwer FreeIPA'a. Serwer ma służyć za kolejną replikę. 3 takie maszyny utworzone są w sieci lokalnej + ta dodatkowa w AWS gdyby coś się stało z lokalną siecią. Problem pojawia się w momencie gdy chce z maszyny aws zrobić replikę. Dostaje komunikat taki :

ipapython.admintool: ERROR The host name ec2-tutajadresip.us-west-2.compute.amazonaws.com does not match the primary host name ip-172-31-4-85.us-west-2.compute.internal. Please
@mmichal: Faktycznie zadziałało. Myślałem, że chodzi Ci o ustawienie publicznego adresu IP i nazwy domenowej do serwera IPA który jest w sieci firmowej. Dzięki w każdym razie !
Pojawił mi się jednak kolejny problem przy samej instalacji repliki. Wydupia się na certyfikacie ...

2019-10-03T06:58:15Z DEBUG The ipa-replica-install command failed, exception: RuntimeError: Certificate issuance failed (CAUNCONFIGURED: Error setting up ccache for "host" service on client using default keytab: Keytab contains no
Co ciekawsze cytaty z wątku CentOS-devel - CentOS 8/7.7 ichniej listy dyskusyjnej:

Victor Mason - całość, początek

What's the hold up on both of these? Are we back to the old days?

https://linux.slashdot.org/story/09/07/30/130249/CentOS-Project-Administrator-Goes-AWOL

The whole point of setting the update page at

https://wiki.centos.org/About/Building_8

was so people didn't constantly ask about release dates. Redirecting queries there is completely fair if someone updates the damn thing. It's now been a few weeks with complete
Dotychczas OIDP najdłuższym odstępem pomiędzy wydaniem RH a CentOS były 2 miesiące


@gzkk: przy piątce były znacznie dłuższe obsuwy, a 6.0 to chyba ponad pół roku. Jedynie z 7 szło w miarę gładko ostatnio.
tzn?


@Kryspin013: Wydawało mi się, że czytałem to na Phoronix, ale ani tam nie potrafię znaleźć, ani dobrego zapytania do wyszukiwarki nie potrafię sformułować, więc może się ewentualnie okazać, że to moje urojenia...

CentOSa i Fedory jestem w miarę pewien, Scientific mogło mi się z CoreOS pomieszać. Wydaje mi się, że czytałem coś o łączeniu/optymalizacji infrastruktury i przydzielanych zadań dla 3 sponsorowanych przez Red Hat dystrybucji. Część ludzi robiła ponoć niezależnie
Całości nie przeczytałem, ale trochę słabo - jak na zarządzane przez RH - to wygląda... :|


Ekhm... 2009 - mój błąd...
Heja, jeszcze raz temat #linux i #fail2ban konkretnie na #centos . Zmieniłem akcję banowania f2b na DROP i nie czaję jednej rzeczy:

2019-09-16 17:29:04,978 fail2ban.filter [2717]: INFO [wp-login] Found 18.221.206.247
2019-09-16 19:53:26,746 fail2ban.filter [2717]: INFO [wp-login] Found 18.221.206.247
2019-09-16 20:07:38,019 fail2ban.filter [2717]: INFO [wp-login] Found 18.221.206.247
2019-09-16 20:07:38,808 fail2ban.actions [2717]: NOTICE [wp-login] Ban 18.221.206.247
2019-09-16 20:31:46,235 fail2ban.filter [2717]: INFO [wp-login] Found 18.221.206.247
2019-09-16 21:01:10,000 fail2ban.filter [2717]: INFO [wp-login] Found 18.221.206.247
2019-09-16 22:30:34,439
Dlaczego nie mogę zwiększyć priorytetu procesu będąc root'em?

Wydaję takie polecenie:

[root@abc1 ~]# renice 0 28423
I dostaję odpowiedź:

renice: failed to set priority for 28423 (process ID): Permission denied
Zmniejszenie priorytetu działa.

[root@abc1 ~]# sudo renice 9 28423
28423 (process ID) old priority 8, new priority 9

Nie mogę znaleźć w google odpowiedzi :(
Mam CentOS Linux release 7.6.1810 (Core)

#linux #centos
@soma115: na Twoim miejscu raczej rozglądałbym się za profilerem do Django, takie zabawy na ślepo raczej nic nie dadzą

@passage:

linuksowa implementacja kolejki priorytetowej w schedulerze


nie tak to działa w CFS, nie w nim ma czegoś takiego
Czy taki config fail2bana wystarczy na sam początek? Może doradźcie coś w tej kwestii, by np. ddosy były szybciej ucinane, albo jak się przed nimi uchronić nie tylko za pomocą fail2bana? Jestem początkujący, dopiero się uczę administracji serwerami. Jeśli ktoś miałby czas na jakąś merytoryczną wypowiedź w tym temacie, to byłbym bardzo wdzięczny, a nawet i dobrą łychę postawię :-) Mój obecny jail.local: https://pastebin.com/UnhukQWG

#programowanie #serwery #hosting #sieci #linux #centos #vps #
Mam pewną zagwozdkę - dotyczy #fail2ban #linux #centos . Skonfigurowałem niby tego fail2bana dla exim'a (dałem czas bana 10 minut, 3 próby powtórzone w czasie 10 minut). I teraz tak:

2019-09-04 20:44:06,406 fail2ban.actions [29954]: NOTICE [exim] Ban 92.118.38.51
2019-09-04 20:44:16,691 fail2ban.filter [29954]: INFO [exim] Found 45.227.253.116
2019-09-04 20:44:17,694 fail2ban.filter [29954]: INFO [exim] Found 45.227.253.116
2019-09-04 20:47:12,953 fail2ban.filter [29954]: INFO [exim] Found 92.118.38.51
2019-09-04 20:49:23,117 fail2ban.filter [29954]: INFO [exim] Found 92.118.38.51
2019-09-04 20:50:14,180
@OperatorHydrolokator: a może to się dzieje na jednym połączeniu do exima, a ty gdzieś wyżej masz coś rodzaju --ctstate ESTABLISHED,RELATED i – jak widać po liczbie pakietów/bajtów – Ci się na ten REJECT w f2b-exim ten host nie łapie.
Sto lat, sto lat,
Niech żyje, żyje nam.
Sto lat, sto lat,
Niech żyje, żyje nam,
Jeszcze raz, jeszcze raz, niech żyje, żyje nam,
Niech żyje nam!
A kto? Linux!!!

Dziś 28. urodziny Linuxa!
A dokładnie 28 rocznica ogłoszenia przez Linusa Torvaldsa:

Hello everybody out there using minix-

I'm doing a (free) operating system (just a hobby, won't be big and professional like gnu) for 386(486) AT clones. This has been brewing
Pobierz OpenCulture - Sto lat, sto lat,
Niech żyje, żyje nam.
Sto lat, sto lat,
Niech żyje...
źródło: comment_wZojb9QL0r3QIjhDJfO1jDFuXJcSUFkY.jpg
@rzukguwniak:
A w jakim obszarze?
Kilka statystyk:
1. Linux obsługuje 100% TOP 500 superkomputerów do obliczeń.
2. Android (który jest wersją Linuxa) obsługuje niemal 100% telewizorów Smart. Na rynku mobilnych systemów operacyjnych Android jest na 1. miejscu!
3. 96% serwerów na Świecie pracuje pod kontrolą Linuxa.
4. Na komputerach osobistych w Polsce system Linux jest używany przez 5% użytkowników (z roku na rok liczba ta rośnie).
Małe info o naszej promocji #redhat
Do każdego nawet najmniejszego zamówienia Red Hat (obojętnie czy odnowienie czy nowy produkt) dokładamy stylowe gadżety Red Hat!

Zdjęcie zestawu w załączeniu - w skład wchodzi:
- stylowy oryginalny kubeczek Red Hat - już z nowym logiem
- bawełniana torba na zakupy
- długopis
- zasłonka do laptopowej kamerki
- stylowa ściereczka do wycierania ekranu laptopa/komputera, telefonu bądź okularów.

Zapraszamy do wysyłania nam zapytań - bardzo
Pobierz OpenCulture - Małe info o naszej promocji #RedHat
Do każdego nawet najmniejszego zam...
źródło: comment_fE2eA6ypXV5TF9H3iz3RjIwUNbJyhE9b.jpg
Hejka,

Znacie jakieś darmowe-online w miarę quality kursy stricte ukierunkowane pod redhat/centos. Jak dobrze myślę Centos to jest darmowa i odchudzona wersja redhata. Jeżeli jakąś dobrą książkę znacie to też zapodajcie tytuł.

Wiem że linux to prawie jedna rodzina, z drobnymi różnicami, ale sporo ofert pracy jest ukierunkowana pod znajomość i doświadczenie z redhatem. Od czegoś trzeba zacząć.

#linux #redhat #centos
było poczekać na centka 8, jakoś tak niedługo będzie.


@wykopek_n: Poczytaj jego wpisy na jakich sprzętach jedzie. Prawdopodobnie w centosie 8 nie będzie nic co mogłoby być kompatybilne zjego 20 letnią konfiguracją xd
Ale zaraz zaraz... Domyślne binarki, niedostrojone to jest coś innego niż pakiet, za który zabierasz się w celu jego kompilowania. Widzisz, emerge jest toolem który zarządza zależnościami między pakietami w portage. Jednym z wielu i jednym z najwolniejszych. Za dostrajanie pakietów odpowiadają flagi USE a nie build tool (tutaj emerge to jest na innej warstwie). Mając skopane flagi zmieniając emerge na innego buildera osiągniesz ten sam wynik - gówniany.
A że emerge
@Godid1951:

1. Jak chcesz poznać podejście deklaratywnie do całego systemu to nixOS. Funkcjonalne, z wersjonowaniem, stan tworzony od nowa przy każdym boocie, wiele wersji systemu z możliwością robienia rollbacków w GRUBie, masz swój własny system ogarnięty tak dobrze jak serwery przez devopsów, infrastructure (cały configuration.nix trzymasz w gicie) as code i te sprawy ;)

2. Do tego jakiś tiling-manager jak i3 albo Xmonad jeśli dotychczas korzystałeś z okienek. I pisz własne
Hej,
od ponad dekady używam dystrybucji opartych o debiana, głownie ubuntu ostatnie kilka lat siedzę na minitcie. Myślę o przesiadce na centosa albo openSuse tylko zastanawia mnie czy to ogarnę? Ogólnie chodzi mi o to czy na tych systemach będę mógł bezproblemowo korzystać z gimpa, vs code z apletami do unity i c# i czy samo unity mi będzie śmigać. Nie jestem jakimś zaawansowanym użytkownikiem linuxa, w ubuntu lubię to,