Linux

После обновления OpenVPN 2.3.10, идущего в составе стандартного репозитория Ubuntu 16.04, на версию OpenVPN 2.5.5 из «http://build.openvpn.net/debian/openvpn/stable xenial main» в логах пропали временные метки событий. Расследование привело к тому, что новая версия запускается посредством systemd «/usr/lib/systemd/system/openvpn-server@.service» и в параметрах запуска /usr/sbin/openvpn указан —suppress-timestamps Итого, чтобы метки времени указывались в лог файлах, необходимо убрать —suppress-timestamps из…

Read More OpenVPN добавление временных меток в log файл

Ubuntu 18.04 после переноса swap в файл начало появляться предупреждение при генерации initramfs: update-initramfs: Generating /boot/initrd.img-4.15.0-163-genericW: initramfs-tools configuration sets RESUME=UUID=4ac489ab-c476-4fa9-8194-e2e7a891525aW: but no matching swap device is available. Что-то ссылается на блочное устройство, которое ранее использовалось для swap. Данная ссылка содержится в файле /etc/initramfs-tools/conf.d/resume Приводим его содержимое к виду: RESUME=none Или вместо некорректного UUID подставьте идентификатор…

Read More Warning initramfs-tools configuration sets RESUME

Начиная с релиза Windows 1803 замечено высокое потребление процессора при простое виртуальной машины под управлением данной ОС, а именно 20-30%. В то время как прошлые релизы и, например, Windows 7 потребляют 0-5%. Тоже самое относится к Windows Server 2019. Поиск в интернете привёл к багтреккеру: https://bugzilla.redhat.com/show_bug.cgi?id=1610461 Итого, необходимо в секции hyperv конфигурационного файла VM добавить…

Read More Высокое потребление CPU в простое, виртуализация QEMU и Windows 10 / Server 2019

После обновления ejabberd 16.01 до версии 20.01 перестали подключаться клиенты QIP и PSI через защищённое соединение. Естественно они используют TLSv1.0 и TLSv1.1 Несмотря на то, что в конфигурационном файле ejabberd.yml были закомментированы: Подключения через TLSv1.0 и TLSv1.1 всё равно не работали. Проверить типы шифрования, поддерживаемые сервисом xmpp можно с помощью https://github.com/drwetter/testssl.sh В выводе данного скрипта…

Read More ejabberd и TLS v1 v1.1

ОС является членом домена AD, присоединена с помощью Samba и Winbind. После обновления Ubuntu с 16.04 до 18.04 вывод команды getent passwd перестал отображать список соответствия доменных пользователей к локальным uid. В следствии чего прекратился доступ к ранее организованным общим папкам. wbinfo -u отображал список пользователей, nsswitch.conf имел правильное содержание. Видимо произошло изменение в структурах…

Read More Отсутствие доменных пользователей в getent после обновления Ubuntu с 16.04 до 18.04

Немного нетипичная схема — на одном хосте используется и Apache, и nginx. Apache работает на 80 и 443 портах, nginx обслуживает mail proxy на почтовых портах. Следовательно за общение с сервисом Let’s Encrypt через 80 порт отвечает Apache и в файле, относящемся к продлению сертификата для домена, /etc/letsencrypt/renewal/domain.name.ru.conf в секции [renewalparams] указан apache: authenticator =…

Read More Автоматический рестарт nginx после обновления сертификата Let’s Encrypt

Версия ОС: lsb_release -aNo LSB modules are available.Distributor ID: UbuntuDescription: Ubuntu 16.04.2 LTSRelease: 16.04Codename: xenial Далее следует набор команд с установкой пакетов: sudo apt-get update sudo apt-get install git rcs make makepasswd cpanminus sudo apt-get install gсс sudo apt-get install libauthen-ntlm-perl libclass-load-perl libcrypt-ssleay-perl liburi-perl libdata-uniqid-perl libdigest-hmac-perl libdist-checkconflicts-perl libfile-copy-recursive-perl libio-compress-perl libio-socket-inet6-perl libio-socket-ssl-perl libio-tee-perl libmail-imapclient-perl libmodule-scandeps-perl libnet-ssleay-perl…

Read More Компиляция и установка imapsync в Ubuntu 16.04

После обновления с Ubuntu 16.04 LTS до Ubuntu 18.04.4 LTS перестало работать определение IP адресов по DNS именам. Настройки сетевого адаптера статические и указаны вручную в файле /etc/network/interfaces без DNS настроек. Добавление строчки nameserver 192.168.88.1 в /etc/resolvconf/resolv.conf.d/head помогало только до перезагрузки, потом файл становился чистым. В /etc/resolv.conf стала содержаться информация «run «systemd-resolve —status» to see…

Read More Ubuntu 18.04.4 LTS systemd-resolved.service проблема с DNS

В репозиториях Debian 10 поставляется Zabbix Agent 4, который не совместим с Zabbix Server 3. Необходимы следующие манипуляции для установки Zabbix Agent 3 в Debian 10: cd /tmp wget https://repo.zabbix.com/zabbix/3.0/debian/pool/main/z/zabbix-release/zabbix-release_3.0-2%2Bbuster_all.deb dpkg -i ./zabbix-release_3.0-2+buster_all.deb mcedit /etc/apt/preferences.d/99zabbix-repo … Package: zabbix-agent Pin: release o=Zabbix,n=buster,l=zabbix,c=main,b=amd64 Pin-Priority: 900 … apt update apt install zabbix-agent systemctl enable zabbix-agent

Read More Установка Zabbix Agent 3.0 на Debian 10

В Debian 10 используется dhclient новой версии, который стал более RFC-совместимым, и теперь отправляет 36-значный идентификатор DHCP Unique Identifier (или DUID) вместо MAC адреса сетевой карты, например: 00ffcc4d0001000125977161525400ffcc4d Это может быть неудобно, если у вас уже есть резервы аренды, основанные на MAC адресах. Чтобы dhclient отправлял MAC адрес вместо идентификатора, необходимо указать параметр в /etc/dhcp/dhclient.conf…

Read More Debian 10 dhcp клиент отправляет 36-значный идентификатор вместо MAC
Яндекс.Метрика