#centos #redhat #fedora #linux #devops #it
Cześć wam, zastanawiam się nad przesiadką z programisty na admina.
Miałem małą, ale zawsze jakąś styczność z adminką w poprzedniej pracy. Nie było dockera (właśnie się nim bawię) o kubernetesie to chyba tylko z nazwy słyszeli nieliczni i ogółem był straszny syf, ale każdy miał sam rzeczy wdrażać na produkcję, Mi przypadł między innymi serwer mailowy,
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Zainstalowałem deboostrap na #centos 7 i pobrałem #ubuntu, ale ten system w chroocie nie chce działać.

[root@CentosServer ~]# debootstrap --verbose --foreign /media/chroot
I: usage: [OPTION]... [ [
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak będzie od przyszłego roku ze wsparciem dystrybucji na bazie RHEL6?
Będzie jakieś przedłużenie łatek bezpieczeństwa?
Problem jest taki iż istnieje cała masa bardziej archaicznych konfiguracji hardware które są nadal wystawione na zewnętrzne IPV4 (takie jak Orcale Linux 6 który jest dla procesorów Sparc64).

#linux #bezpieczenstwo #retrocomputing #pytaniedoeksperta #sysadmin #redhat #centos
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#it #centos #linux #apache #passenger #redmine
tl;dr co się robi gdy passenger (6) mówi, że nie obsługuję już virtual hostów i elo?

Na swoim VPSie którego jedyną zaletą jest 6.25PLN/mc miałem Redmine'a na Fedorze na Nginx.
Myślę sobie, sprawdzę jak to jest mieć go na CentOSie, pouczę się czegoś i jeszcze Apacha użyję zamiast Nginx... Taaa... Teraz mam:

WARNING:
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć. Mam problem z instancją w AWS na której mam postawiony serwer FreeIPA'a. Serwer ma służyć za kolejną replikę. 3 takie maszyny utworzone są w sieci lokalnej + ta dodatkowa w AWS gdyby coś się stało z lokalną siecią. Problem pojawia się w momencie gdy chce z maszyny aws zrobić replikę. Dostaje komunikat taki :

ipapython.admintool: ERROR The host name ec2-tutajadresip.us-west-2.compute.amazonaws.com does not match the primary host name ip-172-31-4-85.us-west-2.compute.internal. Please
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@mmichal: Faktycznie zadziałało. Myślałem, że chodzi Ci o ustawienie publicznego adresu IP i nazwy domenowej do serwera IPA który jest w sieci firmowej. Dzięki w każdym razie !
Pojawił mi się jednak kolejny problem przy samej instalacji repliki. Wydupia się na certyfikacie ...

2019-10-03T06:58:15Z DEBUG The ipa-replica-install command failed, exception: RuntimeError: Certificate issuance failed (CAUNCONFIGURED: Error setting up ccache for "host" service on client using default keytab: Keytab contains
  • Odpowiedz
Dotychczas OIDP najdłuższym odstępem pomiędzy wydaniem RH a CentOS były 2 miesiące


@gzkk: przy piątce były znacznie dłuższe obsuwy, a 6.0 to chyba ponad pół roku. Jedynie z 7 szło w miarę gładko ostatnio.
  • Odpowiedz
tzn?


@Kryspin013: Wydawało mi się, że czytałem to na Phoronix, ale ani tam nie potrafię znaleźć, ani dobrego zapytania do wyszukiwarki nie potrafię sformułować, więc może się ewentualnie okazać, że to moje urojenia...

CentOSa i Fedory jestem w miarę pewien, Scientific mogło mi się z CoreOS pomieszać. Wydaje mi się, że czytałem coś o łączeniu/optymalizacji infrastruktury i przydzielanych zadań dla 3 sponsorowanych przez Red Hat dystrybucji. Część ludzi robiła ponoć niezależnie od
  • Odpowiedz
Całości nie przeczytałem, ale trochę słabo - jak na zarządzane przez RH - to wygląda... :|


Ekhm... 2009 - mój błąd...
  • Odpowiedz
Heja, jeszcze raz temat #linux i #fail2ban konkretnie na #centos . Zmieniłem akcję banowania f2b na DROP i nie czaję jednej rzeczy:

2019-09-16 17:29:04,978 fail2ban.filter [2717]: INFO [wp-login] Found 18.221.206.247
2019-09-16 19:53:26,746 fail2ban.filter [2717]: INFO [wp-login] Found 18.221.206.247
2019-09-16 20:07:38,019 fail2ban.filter [2717]: INFO [wp-login] Found 18.221.206.247
2019-09-16 20:07:38,808 fail2ban.actions [2717]: NOTICE [wp-login] Ban 18.221.206.247
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dlaczego nie mogę zwiększyć priorytetu procesu będąc root'em?

Wydaję takie polecenie:

[root@abc1 ~]# renice 0 28423
I dostaję odpowiedź:
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@soma115: na Twoim miejscu raczej rozglądałbym się za profilerem do Django, takie zabawy na ślepo raczej nic nie dadzą

@passage:

linuksowa implementacja kolejki priorytetowej w schedulerze


nie tak to działa w CFS, nie w nim ma czegoś takiego
  • Odpowiedz
Czy taki config fail2bana wystarczy na sam początek? Może doradźcie coś w tej kwestii, by np. ddosy były szybciej ucinane, albo jak się przed nimi uchronić nie tylko za pomocą fail2bana? Jestem początkujący, dopiero się uczę administracji serwerami. Jeśli ktoś miałby czas na jakąś merytoryczną wypowiedź w tym temacie, to byłbym bardzo wdzięczny, a nawet i dobrą łychę postawię :-) Mój obecny jail.local: https://pastebin.com/UnhukQWG

#programowanie #serwery #hosting
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam pewną zagwozdkę - dotyczy #fail2ban #linux #centos . Skonfigurowałem niby tego fail2bana dla exim'a (dałem czas bana 10 minut, 3 próby powtórzone w czasie 10 minut). I teraz tak:

2019-09-04 20:44:06,406 fail2ban.actions [29954]: NOTICE [exim] Ban 92.118.38.51
2019-09-04 20:44:16,691 fail2ban.filter [29954]: INFO [exim] Found 45.227.253.116
2019-09-04 20:44:17,694 fail2ban.filter [29954]: INFO [exim] Found 45.227.253.116
2019-09-04 20:47:12,953 fail2ban.filter [29954]: INFO [exim] Found 92.118.38.51
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@OperatorHydrolokator: a może to się dzieje na jednym połączeniu do exima, a ty gdzieś wyżej masz coś rodzaju --ctstate ESTABLISHED,RELATED i – jak widać po liczbie pakietów/bajtów – Ci się na ten REJECT w f2b-exim ten host nie łapie.
  • Odpowiedz
@rzukguwniak:
A w jakim obszarze?
Kilka statystyk:
1. Linux obsługuje 100% TOP 500 superkomputerów do obliczeń.
2. Android (który jest wersją Linuxa) obsługuje niemal 100% telewizorów Smart. Na rynku mobilnych systemów operacyjnych Android jest na 1. miejscu!
3. 96% serwerów na Świecie pracuje pod kontrolą Linuxa.
4. Na komputerach osobistych w Polsce system Linux jest używany przez 5% użytkowników (z roku na rok liczba ta rośnie).
  • Odpowiedz
Małe info o naszej promocji #redhat
Do każdego nawet najmniejszego zamówienia Red Hat (obojętnie czy odnowienie czy nowy produkt) dokładamy stylowe gadżety Red Hat!

Zdjęcie zestawu w załączeniu - w skład wchodzi:
- stylowy oryginalny kubeczek Red Hat - już z nowym logiem
- bawełniana torba na zakupy
OpenCulture - Małe info o naszej promocji #RedHat
Do każdego nawet najmniejszego zam...

źródło: comment_fE2eA6ypXV5TF9H3iz3RjIwUNbJyhE9b.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Hejka,

Znacie jakieś darmowe-online w miarę quality kursy stricte ukierunkowane pod redhat/centos. Jak dobrze myślę Centos to jest darmowa i odchudzona wersja redhata. Jeżeli jakąś dobrą książkę znacie to też zapodajcie tytuł.

Wiem że linux to prawie jedna rodzina, z drobnymi różnicami, ale sporo ofert pracy jest ukierunkowana pod znajomość i doświadczenie z redhatem. Od czegoś trzeba zacząć.

#linux #redhat #centos
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

było poczekać na centka 8, jakoś tak niedługo będzie.


@wykopek_n: Poczytaj jego wpisy na jakich sprzętach jedzie. Prawdopodobnie w centosie 8 nie będzie nic co mogłoby być kompatybilne zjego 20 letnią konfiguracją xd
  • Odpowiedz
@Godid1951:

1. Jak chcesz poznać podejście deklaratywnie do całego systemu to nixOS. Funkcjonalne, z wersjonowaniem, stan tworzony od nowa przy każdym boocie, wiele wersji systemu z możliwością robienia rollbacków w GRUBie, masz swój własny system ogarnięty tak dobrze jak serwery przez devopsów, infrastructure (cały configuration.nix trzymasz w gicie) as code i te sprawy ;)

2. Do tego jakiś tiling-manager jak i3 albo Xmonad jeśli dotychczas korzystałeś z okienek. I pisz własne pluginy
  • Odpowiedz