Re: [rlug] cum a rămas cu centOS?
On 3/29/22 17:48, Mihai Badici wrote: Până la urmă cum s-a terminat meciul ăsta? Avem o distribuție "predominantă" care să îi ia locul sau încă se joacă? Eu nu folosesc și nu prea urmăresc discuțiile de pe listele specifice, dar am în vreo două locuri centOS (impus de aplicație) pe care aș vrea să îl înlocuiesc și nu aș vrea să experimentez prea mult într-o zonă care nu e de interes pentru mine... Pozitia oficiala a celor de la RH este că inlocuitor sint variantele -stream . Ca insider eu sint de parere ca stream sint glume proaste care aduc la un loc ce e mai rau din 2 lumi 1. pe de o parte in centos-stream aterizeaza pachetele inainte de a ajunge in RHEL.minor-release+1 ( ceea ce ar fi bine ). doar ca ajung fara a fi de fapt testate ca lumea (deci de fapt e un fel de alfa pt urmatoarea versiune minora de RHEL, chiar daca ei pretind ca e un fel de "continous release") si 2. pe de alta parte pachetele care sint sub embargo ajung DUPA ce sint lansate actualizarile pt RHEL si bugurile sint facute publice. Sau altfel spus, probleme importante de securitate ajung sa fie corectate DUPA ce ajung la urechea publicului. Si tot ca insider, pot spune ca exista un SPOF ( i.e. o persoana ) de care se impiedica compilarea si transmiterea intr-un interval de timp mai scurt a actualizarilor. Ba de la o vreme mai face si timpenii, in chiar clipa asta actualizarile c8s au crapat fiindca a facut vineri o timpenie dupa care si-a luat liber fiindca weekend. Alternative ? AlmaLinux, Rocky Linux si evident Oracle Unbreakable Linux. Mai exista Springdale Linux ( despre care am auzit de bine ) si un parazit polonez ( EuroLinux ) care incearca sa vinda pe bani ceea ce se compileaza in infrastructura de la CentOS wolfy PS: nu pune(ti) botul la faza cu "fondatorul CentOS acum lanseaza o noua distributie". Gagiul nu a avut nimic de-a face cu CentOS in forma pe care o stie lumea. A fost, cindva demult, implicat in echipa CaOS dar la momentul cind a demarat proiectul CentOS el deja era AWOL. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] Killing CentOS (softly)
On 12/14/20 12:52 PM, Cristian Paslaru wrote: "which tracks just *ahead* of a current RHEL release" Din ce inteleg eu, nu o sa mai fie dupa RHEL, ci inainte, adica noi cei ce folosim CentOS 8 Stream o sa fim testerii lui RHEL 8, si ar trebui sa fim cu ceva mai multa bagare de seama. exact. si se duce pe cimpii si ABI-ul kernelului pt ca o sa fie tot timpul diferit de cel din minor release-ul de RHEL cu care coexista Asta nu inseamna ca ofera doar 1 an de actualizari, asta este doar pentru old way of doing things. 1 an mai are CentOS 8. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] Killing CentOS (softly)
On 12/14/20 12:18 PM, Dumitru Moldovan wrote: https://blog.centos.org/2020/12/future-is-centos-stream/. Seriusly, WTF Red Hat? (Or IBM?!?) Cea mai nașpa mișcare mi se pare cea legată de CentOS 8, pentru care mai oferă doar un an de actualizări. Personal, deși aș putea folosi RHEL în producție, prefer CentOS numa' ca să nu-mi bat capul cu toate mizeriile legate de licențiere și actualizări. Momentan am CentOS 5, 6, 7 și 8 în administrare. Iar instalările CentOS 8 cică să le migrez la RHEL 8 peste un an? Câh… Mai repede trec pe altceva, parcă văd Scientific Linux trezit din morți în curând! alternativele care se prefigureaza acum sint - oracle linux ( deja au publicat un script care converteste orice centos la oel ) - cu riscurile de rigoare legate de oracle care ii iubeste pe toti cei care inca nu si-au vindut ambii rinichi - cloudlinux care se jura ca o sa se schimbe si o sa dea gratuit partea de OS, poate prin intermediul unei noi fundatii non-profit - rocky linux ( #rockylinux ) care pare sa fie pornit de catre cetateanul care a fondat CaOS ( care ulterior a ajuns , fara el, pe cai necunoscute mie, CentOS ) În perspectivă, se vede într-o altă lumină preluarea proiectului de către Red Hat cu ceva ani în urmă: https://lists.centos.org/pipermail/centos-announce/2014-January/020100.html anul trecut s-au razgindit, cind au lansat 8.0. A fost mare circ si atunci dar nu a transpirat mare lucru in acel moment FWIW mi-am dat si eu, alaturi de multi ani, cu parerea in threadul de pe lista de mail centos-devel ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] minimal vm :: postfix replacement?
On 7/13/20 3:21 PM, Dumitru Moldovan wrote: On Mon, Jul 13, 2020 at 11:59:38AM +0300, manuel "lonely wolf" wolfshant wrote: On 7/13/20 11:35 AM, Dumitru Moldovan wrote: Și revenind la discuția cu salvat câțiva MB de RAM… Kernelul implicit din RHEL/CentOS cred că nu e optimizat pentru un asemenea scenariu. LOL :) este. din greu. Deși îs curios de rezultat, nu am vreme de pierdut cu recompilatul unui kernel CentOS doar pentru a vedea cât se poate economisi dupa cum ti-am zis deja de 3 ori in priv: nu cistigi absolut nimic fiindca modulele nefolosite oricum nu se incarca in memorie. _poate_ cistigi ceva daca scoti din partea care e built-in, doar ca nu prea ai ce scoate de acolo. , dar am să dau niște cifre comparative CentOS 8 vs. Alpine Linux 3.12 din VM-uri configurate identic și automat în acel setup Buildbot de care am pomenit. Așa, pentru o impresie generală… :-] Prima dată le-am repornit, just in case. Apoi am golit cache-urile pe ambele VM-uri cu: echo 3 > /proc/sys/vm/drop_caches O măsurătoare grosieră: [root@bs1f-lnx-centos8-x64-123 ~]# grep Slab /proc/meminfo Slab: 73884 kB bs1l-lnx-alpine312-x64-135:~# grep Slab /proc/meminfo Slab: 16612 kB informatia asta nu ne ajuta la mare lucru fara sa stim ce si cum e folosit de fapt acolo... Uitându-ne doar la module, ia să vedem ce mâncă mai mult: [root@bs1f-lnx-centos8-x64-123 ~]# awk '{print $2 " " $1 }' /proc/modules | sort -nr | head -10 1474560 xfs 761856 kvm 749568 ext4 524288 drm 425984 sunrpc 385024 fscache 315392 nfs 290816 kvm_intel 270336 libata 217088 drm_kms_helper bs1l-lnx-alpine312-x64-135:~# awk '{print $2 " " $1 }' /proc/modules | sort -nr | head -10 765952 kvm 761856 ext4 536576 drm 528384 ipv6 421888 sunrpc 393216 fscache 327680 nfs 315392 kvm_intel 278528 libata 266240 usbcore În concluzie, e o pâine de mâncat la capitolul ăsta de vânezi mai mult de 1MB de RAM economisit în CentOS. mi-am permis sa reformatez sub forma de tabel comparativ ce ai dat tu mai sus. faza cu xfs care e in plus se rezolva pur si simplu formatind toate partitiile cu ext4 iar referitor la ipv6... cred ca ai confundat masina virtuala la care l-ai socotit; oricum exista modalitati simple de dezactivare pentru cei carora inca nu le e necesar centos alpine xfs 1474560 kvm 761856 765952 ext4749568 761856 drm 524288 536576 ipv6 528384 sunrpc 425984 421888 fscache 385024 393216 nfs 315392 327680 kvm_intel 290816 315392 libata 270336 278528 drm_kms_helper 217088 usbcore 266240 total 5414912 4595712 total fara xfs si ipv6 3940352 4067328 Chiar și numai având grijă să nu folosești XFS (cum e mai nou opțiunea implicită pentru /), FSVO "nou" pt ca xfs e implicit in rhel/centos de cel putin 5 ani ci EXT4 pentru toate partițiile. Pentru asta nici măcar nu tre' să recompilezi ceva… :-p aici sint de acord cu tine . Dar kernelul CentOS pare să aibă mult mai multe chestii incluse implicit (printre care și ipv6, responsabil pentru un juma de MB). amendamentul fiind ca in exemplele date de tine, ipv6 era trecut doar la alpine ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] minimal vm :: postfix replacement?
On 7/13/20 12:17 PM, Adrian Sevcenco wrote: On 7/13/20 11:35 AM, Dumitru Moldovan wrote: On Sat, Jul 11, 2020 at 04:31:05PM +0300, Adrian Sevcenco wrote: On 7/11/20 3:24 PM, Dumitru Moldovan wrote: 5. VBoxService nu cred că e util într-un asemenea VM. eh.. ba e :) ca ma folosesc de virtualbox pentru virtualizare, si daca vreau se se monteze fara nici un fel de serviciu implicat un share, sau sa gasesc ip-ul luat prin dhcp sau alte chestii interne masinii, am nevoie de driverul de guest de virtualbox Evident, habar n-am cum e acel setup, dar sigur vrei să folosești VirtualBox? Din câte am încercat, e o soluție slabă de virtualizare în Linux, cam cu 15% mai lentă decât KVM cu paravirtualizare într-un virtualbox-ul foloseste acelasi kvm si aceleasi mecanisme de virtualizare ca si virtsh-ul sau libvirt-ul ai o referinta la benchmark-ul amintit? ma gandesc ca la o asemenea diferenta de performanta ar fi iesit ditamai bruhaha-ul ... setup cu diverse OS-uri ce testează un server de transfer de fișiere scris în Python. În plus, licența nu e atât de permisivă precum cred unii, s-ar putea să fii în afara legii cu anumite chestii și cei de la Oracle îs scârboși la capitolul ăsta. (Nu e doar o chestie teoretică, s-a întâmplat deja în practică să dea pe unii în judecată pe tema asta). m-am oritentat dupa https://www.virtualbox.org/wiki/Licensing_FAQ si e ok pentru mine As renunta/O sa renunt la virtualbox cand solutiile native o sa imi ofere montare de fisier ca block device fara glusterfs sau alte servicii suplimentare, cad o sa pot deschide o interfata grafica la vm fara sa am nevoie de vnc/spice instalat in guest, si cel mai important, cad o sa poata sa imi foloseasca reteaua hostului in mod direct fara sa am envoie de modificari cu bridge si alte kkt-uri... Nu inteleg de ce aceste lucruri simple nu exista deja, dar realitatea e ca nu exista .. am voie sa te rog sa te uiti sa vezi cum arata reteaua de pe host cind sint pornite serviciile lui virtualbox? o sa ai o surpriza :) hint: isi face si el bridge exact la fel cum fac toate celelalte solutii de virtualizare Și revenind la discuția cu salvat câțiva MB de RAM… Kernelul implicit din RHEL/CentOS cred că nu e optimizat pentru un asemenea scenariu. Cu un mic efort se mai poate economisi și acolo ceva de compilezi doar ce ai nevoie. eh, nu stiu ce as putea economisii .. marea majoritate oricum sunt compilate ca si module .. iar module inutile nu prea imi ruleaza ca si ordine de marime, dupa un drop caches am un slab de 24MiB... my point exactly ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] minimal vm :: postfix replacement?
On 7/13/20 11:35 AM, Dumitru Moldovan wrote: Și revenind la discuția cu salvat câțiva MB de RAM… Kernelul implicit din RHEL/CentOS cred că nu e optimizat pentru un asemenea scenariu. LOL :) este. din greu. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] minimal vm :: postfix replacement?
On 7/11/20 5:26 PM, Mihai Badici wrote: Placa cu care mă joc e un Pine64 fără wireless, e conectată la rețea prin cablu Ethernet. Un dram de bun-simț mai e totuși în comunitatea Debian, totul a funcționat normal când am ras NetworkManager și am repornit rețeaua, dacă am configurat manual /etc/network/interfaces. Aș fi ras și systemd, `apt purge systemd` dă impresia că ar funcționa, dar instinctul mi-a zis altceva și am încercat de probă într-un VM cu un Debian 10 amd64, fără succes. Contrar așteptărilor din ultimii (15?) ani, sunetul în Linux nu necesită pulseaudio. În Chromium era necesar, dar Firefox nu-i duce lipsa. Acu' îmi dau seama că pot rade libpulse* cu totul, nu mai știu de ce l-am cruțat prima dată. Apropo, un Python minimal a trebuit să pun înapoi pentru că aveam io nevoie de el pentru a folosi Slack în WeeChat cu wee-slack. Experiența mea e că ai nevoie de pulseaudio pentru skype de pildă ( slackware nu avea pulseaudio, a trebuit să "mă descurc"). De ce ai nevoie de skype, ar fi o întrebare, dar în general ai... skype, slack. zoom. teamviewer ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] minimal vm :: postfix replacement?
On 7/10/20 10:20 PM, Mihai Badici wrote: dar nu am studiat exact cum funcționează dbus, dacă interceptează doar modificările hardware sau mai mult de atât. dbus e mult mai mult de atit ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] minimal vm :: postfix replacement?
On 7/10/20 9:48 PM, Adrian Sevcenco wrote: Salutare! Doresc sa vad cat de mult pot reduce consumul de memorie de sistem (adica ignorand serviciile pentru care e facut vm-ul) si cam ce mi-a mai ramas[1] e postfixul Prezenta acestuia e doar pentru trimiterea mailurilor de notificari de la diverse servicii din sistem, fie local fie la alt server Se poate face ceva? sau am ajuns la minim? Se mai poate face optimiza ceva la [1]? (nu doresc flame legate de systemd asa ca pe acela ignorati-l) si nici dbus-ul nu se poate scoate ca e legat de systemd uite-te la ssmtp ( atentie, nu e daemon; face relay dar nu stie sa stocheze mesaje local si sa faca delivey ulterior ), esmtp , msmtp si OpenSMTPD ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] Longmai mToken
On 7/2/20 11:23 AM, Octavian Florea wrote: Mulțumesc pentru clarificare și pentru sugestii. Am zis ca totuși înainte de a renunța / schimba furnizorul să încerc să găsesc o soluție pentru ce am în prezent. Sunt conștient de impedimentele ulterioare, dar pentru cât / ce estimez să îmi fie necesar consider că o instalare de Windows poate fi încă evitată. primul pas e sa aflam ce e distribuit de producator in partea de storage de pe stick. eventual uite-te de pe o masina windows ca deh... 2020 is the year of the linux desktop. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] Longmai mToken
On 7/1/20 6:18 PM, Octavian Florea wrote: Salutare! Este primul meu mesaj pe listă, și îmi cer scuze dacă încalc eticheta sau vreo regulă, dar nu reușesc sub nici o formă să utilizez un token usb în linux și în afară de o întrebare pe un forum nici nu am găsit vreo menționare / referire online pe subiect. Echipamentul în cauză este un Longmai mToken Crypto ID, teoretic compatibil linux, și pentru care Cert Digital oferă o aplicație de semnare, dar atât (suportul tehnic pe linux este ca și inexistent). După îndelungi căutări am dat peste o altă aplicație pentru configurarea token-ului (CryptoIDATools), aplicație care însă nu îl detectează. Vine la pachet cu o udev rule fără rezultat. /usr/lib/udev/rules.d/90-mtoken.rules #permission for USB devices SUBSYSTEM=="usb", ATTRS{idVendor}=="055c", MODE="0666" SUBSYSTEM=="usb", ATTRS{idVendor}=="4c4d", MODE="0666" #permission for SCSI devices KERNEL=="s[grt][0-9]*",ATTRS{vendor}=="Longmai ", MODE="0666" Indiferent dacă regula este sau nu prezentă, output-ul din journalctl este: Jul 01 18:14:20 musta-laptop kernel: sr1: detected capacity change from 33554432 to 33552384 Jul 01 18:14:20 musta-laptop kernel: sr 4:0:0:0: Attached scsi generic sg5 type 5 Jul 01 18:14:20 musta-laptop kernel: sr 4:0:0:0: Attached scsi CD-ROM sr1 Jul 01 18:14:20 musta-laptop kernel: sr 4:0:0:0: [sr1] scsi3-mmc drive: 40x/40x writer cd/rw xa/form2 cdda tray Jul 01 18:14:20 musta-laptop kernel: scsi 4:0:0:0: CD-ROM LongMai mToken CryptoIDE 3.00 PQ: 0 ANSI: 2 Jul 01 18:14:20 musta-laptop mtp-probe[3003]: bus: 2, device: 10 was not an MTP device Jul 01 18:14:20 musta-laptop mtp-probe[3003]: checking bus 2, device 10: "/sys/devices/pci:00/:00:14.0/usb2/2-2/2-2.2" Jul 01 18:14:19 musta-laptop mtp-probe[2969]: bus: 2, device: 10 was not an MTP device Jul 01 18:14:19 musta-laptop mtp-probe[2969]: checking bus 2, device 10: "/sys/devices/pci:00/:00:14.0/usb2/2-2/2-2.2" Jul 01 18:14:19 musta-laptop kernel: scsi host4: usb-storage 2-2.2:1.0 Jul 01 18:14:19 musta-laptop kernel: usb-storage 2-2.2:1.0: USB Mass Storage device detected uite-te ce ai pe /dev/sg5 intrucit logul indica faptul ca e vazut ca cd-writer. ceea ce e ciudat dar... Jul 01 18:14:19 musta-laptop kernel: usb 2-2.2: Manufacturer: Longmai Jul 01 18:14:19 musta-laptop kernel: usb 2-2.2: Product: mToken CryptoIDE Jul 01 18:14:19 musta-laptop kernel: usb 2-2.2: New USB device strings: Mfr=1, Product=2, SerialNumber=0 Jul 01 18:14:19 musta-laptop kernel: usb 2-2.2: New USB device found, idVendor=4c4d, idProduct=f703, bcdDevice= 1.00 chestia asta face match pe a 2a regula de udev Jul 01 18:14:19 musta-laptop kernel: usb 2-2.2: new full-speed USB device number 10 using xhci_hcd Orice sugestie este binevenită, aș prefera să nu fiu nevoit să caut un alt furnizor înainte de expirarea certificatului. După cum scriam mai sus, suportul tehnic pentru linux este nul. ce versiune de kernel ai ? ce distributie de linux ? ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] Plan de migrare Centos 6 -> Centos 7
On June 26, 2020 2:51:09 PM GMT+03:00, Adrian Popa wrote: Salut, Hmm, ansible sună interesant pentru problema asta... Mersi de sfat. Măcar aşa ar rămâne documentat ce e pe fiecare server... Nu am eu foarte mare experienţă cu ansible, dar presupun că o să încep să caut playbook-uri pentru diverse taskuri şi o să le customizez după nevoi... Recomanzi să încep de la https://galaxy.ansible.com/, sau există o resursă mai bună? P.S. De la Centos 7 la 8 există upgrade path, sau e aceeaşi problemă? Oare pe Ubuntu de ce se poate şi pe CentOS nu? Sau intrăm în holy flame war? Mersi! 1. Diferenta intre versiunle pachetelor incluse in fiecare major release de RHEL (si prin consecinta, CentOS) este mare. Mult mai mare decit intre 2 versiuni succesive ale oricaror distro deb-based. Iar la mine apt upgrade de la ubuntu 16.04 la 18.04 a dat niste chixuri monstruoase ( am niste SBCuri cu arm pe care am ubuntu ), a trebuit sa revin la backup. 2. Pt RHEL exista un tool oficial de migrare a _serverelor_ ( DACA satisfac niste conditii... ) de la 6 la 7. Din motive pe care nu prea am voie sa le mentionez, scula respectiva nu mai merge pe CentOS de citiva ani. Raspunsul oficial este "fiindca nu o intretine si nu a actualizat-o nimeni". 3. Pentru trecerea de la 7 la 8 exista https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/8/html-single/upgrading_from_rhel_7_to_rhel_8/index care teoretic merge si pe CentOS. 4. Politica oficiala pe care o recomandam cei ce dam asistenta pe #centos & friends este backup, install fresh, restore. Oricum la postgres de pilda nu se poate face upgrade direct fiindca postgres. Si nici la MySQL/MariaDB nu e prea facil sa faci upgrade fara dump/restore fiindca se mai schimba una alta, gen criptare sau drepturi. Neoficial insa, se poate face. De la 5 la 6 a fost jale mare, de la 6 la 7, in special daca nu ai X, e fezabil dar e posibil sa dureze mai mult luatul la pila decit instalatul fresh. On Fri, Jun 26, 2020 at 12:31 PM Adrian Sevcenco wrote: On 6/26/20 11:55 AM, Adrian Popa wrote: > Salut, Salut! > Am mai multe servere cu Centos6 în subordine (unele fizice, altele > virtuale). Văd că nu există o procedură suportată de upgrade la Centos7 (o > să încerc distrorejuve pe un vm să vedem ce iese). Aş vrea să întreb - care > a fost abordarea voastră în situaţii similare? Tentativă de upgrade, sau > install pe curat? În caz de install pe curat, în afară de backup /etc, > /home, date aplicaţii, listă pachete + install pe target + test aţi mai > făcut şi alţi paşi? Există o procedură de reinstall cu portare > setări/aplicaţii documentată pe undeva? eu nu stiu sa existe posibilitatea trecerii de la 6 la 7 mai ales ca din cate imi amintesc s-au schimbat chestii la rpmdb ... sfatul meu ar fi sa faci clean install /home-ul poate linistit sa ramana la fel (mai ales daca e inexistent in cazul serverelor) la servicii trebuie sa evaluezi daca formatul lor e portabil .. eu pentru mysql->mariadb si postgres am facut dump complet (mai ales ca la postgres folosesc upstream repo) de asemeni mi-a folosit investitia de timp pentru familiarizarea cu ansible : am scris retete (aproape) distro-agnostice pentru serviciile ce necesitau configuratii adaptate, iar pentru celelalte retete doar de pus la loc fisierele cu configuratii firewall-ul poate fi configurat tot independent de distro dupa toata aceasta pregatire, cu un kickstart pregatit, instalarea de centos 7 si apoi rulatul retetelor a durat 30 min.. dureaza mai mult coafatul, daca te trezesti ca ai mult prea multe pachete in plus (asta cand o faci prima oara e o procedura iterativa, pana iti dai seama ce ai nevoie, ce scoti etc dureaza cateva iteratii) Dupa rodajul cu 1-2 servere, poti sa ajungi la 10-15 min de re-intors in productie (bine, depinde si de volumul de install, viteza la local sau remote repository etc) HTH, Adrian ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] Webserver pe IPv6
On 12/31/19 5:52 PM, Petru Rațiu wrote: De ip6tables n-ai zis nimic... daca e stock config ,regulile fw pe ipv6 arata cam asa #ip6tables -L Chain INPUT (policy DROP) target prot opt source destination Chain FORWARD (policy DROP) target prot opt source destination Chain OUTPUT (policy DROP) target prot opt source destination Chain logaccept (0 references) target prot opt source destination Chain logdrop (0 references) target prot opt source destination # uname -a Linux wifirouter4 2.6.36.4brcmarm #1 SMP PREEMPT Wed Jul 31 13:37:01 EDT 2019 armv7l ASUSWRT-Merlin S-ar putea ca policy DROP si nicio regula de ACCEPT sa nu fie chiar situatia ideala pt oricine ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] module dinamice in php
On 7/26/19 1:29 PM, Adrian Sevcenco wrote: On 7/26/19 12:53 PM, manuel "lonely wolf" wolfshant wrote: On 7/26/19 11:18 AM, Mihai Badici wrote: Am o problemă pe care știu să o rezolv ( băbește) :) dar pe care aș vrea să o înțeleg mai bine. E mai greu de explicat cumva decât de rezolvat :) Am o bibliotecă de php relativ custom ( libkolabxml) . Cei de la Kolab s-au gândit că e mai bine să ai un pachet de biblioteci ( au binding-uri și pt java, python, C) pentru a parsa xml-urile cu care lucrează. ( In felul ăsta când schimbi ceva în format, upgradezi tot pachetul și ai rezultate consistente pentru toate aplicațiile) . Bun, cănd fac upgrade la php uneori uit să recompilez pachetul. Atunci se întâmplă ceva ciudat: pe contul meu de test totul funcționează normal, dar pe alte conturi nu. După un timp nu mai merge la nimeni și atunci îmi amintesc să instalez pachetul. Ceea ce se întămplă e că apache aparent încarcă php-ul vechi, deși îl restartez, dar doar în anumite condiții ( de fapt folosește un temporar din /tmp pe care l-am cam dibuit umblând pe o mașină de test, de asta zic că băbește știu să rezolv) tu dai restart sau reload ? ca nu e tot aia... cu exceptia cazurilor cind am facut eu timpenii, mie ( pe multe centos / fedora si citeva instante de debian si ubunți ) nu mi s-a intimplat absolut niciodata ca dupa restart sa apara versiunea anterioara. in schimb mi-a aparut fenomenul descris de tine la reload.. si asa am invatat ( acum 20 ani :) ) ca exista diferente. pe centos7 si fedora reload face "httpd -k graceful" explicatiile sunt la https://httpd.apache.org/docs/2.4/stopping.html din ce vad acolo la graceful se pare ca procesul principal nu se inchide, ci inchide threadurile, reparseaza configuratia si apoi reporneste threadurile cu noua configuratie. daca procesul principal are cacheuri interne, hash-uri ale locatiilor etc, la reload nu cred ca vor fi refacute. Stiu, Adi :) E asa de multi multi multi ani. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] module dinamice in php
On 7/26/19 11:18 AM, Mihai Badici wrote: Am o problemă pe care știu să o rezolv ( băbește) :) dar pe care aș vrea să o înțeleg mai bine. E mai greu de explicat cumva decât de rezolvat :) Am o bibliotecă de php relativ custom ( libkolabxml) . Cei de la Kolab s-au gândit că e mai bine să ai un pachet de biblioteci ( au binding-uri și pt java, python, C) pentru a parsa xml-urile cu care lucrează. ( In felul ăsta când schimbi ceva în format, upgradezi tot pachetul și ai rezultate consistente pentru toate aplicațiile) . Bun, cănd fac upgrade la php uneori uit să recompilez pachetul. Atunci se întâmplă ceva ciudat: pe contul meu de test totul funcționează normal, dar pe alte conturi nu. După un timp nu mai merge la nimeni și atunci îmi amintesc să instalez pachetul. Ceea ce se întămplă e că apache aparent încarcă php-ul vechi, deși îl restartez, dar doar în anumite condiții ( de fapt folosește un temporar din /tmp pe care l-am cam dibuit umblând pe o mașină de test, de asta zic că băbește știu să rezolv) tu dai restart sau reload ? ca nu e tot aia... cu exceptia cazurilor cind am facut eu timpenii, mie ( pe multe centos / fedora si citeva instante de debian si ubunți ) nu mi s-a intimplat absolut niciodata ca dupa restart sa apara versiunea anterioara. in schimb mi-a aparut fenomenul descris de tine la reload.. si asa am invatat ( acum 20 ani :) ) ca exista diferente. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] fpc pe Raspbian 8.0
On 2/8/19 10:48 AM, Dragos Popescu wrote: Mulţumesc pt feed-back. Cred că ar fi un pariu pierdut, dacă încerc să compilez altceva, la link eroarea se mută: /usr/bin/ld.bfd: /usr/lib/fpc/2.6.4/units/arm-linux/rtl/cwstring.o: undefined reference to symbol 'setlocale@@GLIBC_2.4' //lib/arm-linux-gnueabihf/libc.so.6: error adding symbols: DSO missing from command line toolbar.pp(157) Error: Error while linking nu ar fi chiar primul pariu pe care l-as pierde dar in cazul acesta nu m-ai convins pt ca eroarea se muta la alta biblioteca din acelasi pachet hint: fpc units => rtl În vin., 8 feb. 2019 la 10:25, manuel "lonely wolf" wolfshant < wo...@prolinux.ro> a scris: On 2/8/19 9:19 AM, Dragos Popescu wrote: Compiling test.dpr /usr/bin/ld.bfd: /usr/lib/fpc/2.6.4/units/arm-linux/rtl/cprt0.o: undefined reference to symbol 'abort@@GLIBC_2.4' foarte posibil sa gresesc dar daca ar fi sa pariez, as zice ca are buba (aka prost compilat) pachetul din care provine cprt0.o. incearca sa obtii o alta versiune a pachetului ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] fpc pe Raspbian 8.0
On 2/8/19 9:19 AM, Dragos Popescu wrote: Compiling test.dpr /usr/bin/ld.bfd: /usr/lib/fpc/2.6.4/units/arm-linux/rtl/cprt0.o: undefined reference to symbol 'abort@@GLIBC_2.4' foarte posibil sa gresesc dar daca ar fi sa pariez, as zice ca are buba (aka prost compilat) pachetul din care provine cprt0.o. incearca sa obtii o alta versiune a pachetului ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] IBM cumpără RedHat
On 11/06/2018 12:17 PM, Ionel Mugurel Ciobîcă wrote: On 5-11-2018, at 18h 30'22", Mircea Vutcovici wrote about "Re: [rlug] IBM cumpără RedHat" On Mon, 5 Nov 2018 at 11:35, Dumitru Moldovan wrote: Hope for the best and prepare for the worst. https://i.redd.it/wa5ckplc48v11.jpg Îs curios cine va lua Ubuntu… HP? Microsoft, Dell, Google Să ne reamintim că Debian e liber, nu e comercial și deci nu poate fi cumpărat. Deci chiar dacă dispar (înghițite) RedHat, Ubuntu, etc. mai rămîne ceva. sa ne reamintim ca in mediile corporatiste trebuie sa ai pe cine da vina cind lucrurile se imput si la cine sa apelezi si care se obliga sa iti rezolve problema. de aia exista contracte pe sume cu multi digiti inainte de virgula pentru chestii care aparent sint simple si le poate face oricine stie sa citeasca un man page. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] centos7 :: connection refused dupa un timp
On 07/18/2018 02:19 PM, Adrian Sevcenco wrote: Salut! Am o problema din categoria "magie sau idiot la tastatura" : Se da un server proaspat instalat cu centos 7, iptables (nu firewalld) cu port deschis si sshd ce asculta pe acest port. La restart network PENTRU O VREME (5-10 min) ssh-ul functioneaza fara probleme (pot face ssh sau telnet pe acel port) dupa acea orice conexiune e refused desi ping-ul merge. (accesul la masina cind pot sa vad ce se intimpla/ce nu se intimpla e prin ipmi) Aveti idee de o asemenea dracovenie? Unde as putea sa ma mai uit? ai vreo regula de firewall cu -m recent si limita la numarul de conexiuni ? ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] Linux uneori nu rezolva host-urile din LAN
On 06/23/2018 05:18 PM, Catalin Soare wrote: Salut, Am un server de DNS (bind) si DHCP (isc-dhcp-server), care ruleaza pe un Raspbian. Aparent aleator, ma lovesc o problema de DNS pe calculatoarele (Ubuntu si Debian) din reteaua locala (de acasa): Cand incerc sa accesez calculatoare din LAN, orice host imi rezolva in 127.0.0.1.. Nu am nicio problema cand vreau sa accesez ceva de pe internet; calculatoarele din LAN ce au in resolv.conf in clipa aia ? Raspberry Pi-ul e accesibil, atunci cand se intampla, doar ca, aparent, host-urile nu-l deranjeaza. ce zice in acea perioada un tcpdump pe portul 53 UDP pe interfata dinspre LAN a pi-ului ( cind rulezi un "host ceva_din_LAN" pe unul dintre echipamente ) ? wolfy ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] Program analiză și decupare rapidă mp3
On 04/11/2018 02:56 PM, Adrian Popa wrote: Da, dar trebuie deschise fișierele unul câte unul și asta necesită multe clickuri. Ceva care să necesite mai puține clickuri există? http://mp3splt.sourceforge.net/mp3splt_page/about.php . CLIul apelat dintr-un for si cu parametri predefiniti in .cue 2018-04-11 14:44 GMT+03:00 manuel "lonely wolf" wolfshant <wo...@prolinux.ro : On 04/11/2018 02:27 PM, Adrian Popa wrote: Salut, Am o groază (70+) de fișiere audio mp3 care au fost înregistrate dintr-un stream audio (internet radio) și care trebuiesc "curățate". Curățarea implică decuparea și păstrarea unei zone din mijlocul fișierului - dar din păcate nu am intervale clare de timp pentru start și stop. Teoretic as putea detecta melodia de la inceput/sfarsit si as putea sa o folosesc ca marker programatic, dar oricum trebuie sa ascult inceputul sa aud numele emisiunii. Probabil ca o sa incerc asta: https://github.com/worldveil/dejavu/blob/master/README.md Asa ca am nevoie de o recomandare de tool, de preferinta in linux care sa imi permita sa iterez printr-o lista de fisire, sa decupez rapid o sectiune si sa ii dau un nume, cu un numar minim de clickuri. Sau macar sa le pot asculta si redenumi rapid. Ceva recomandari? https://en.wikipedia.org/wiki/Audacity_(audio_editor) ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] Program analiză și decupare rapidă mp3
On 04/11/2018 02:27 PM, Adrian Popa wrote: Salut, Am o groază (70+) de fișiere audio mp3 care au fost înregistrate dintr-un stream audio (internet radio) și care trebuiesc "curățate". Curățarea implică decuparea și păstrarea unei zone din mijlocul fișierului - dar din păcate nu am intervale clare de timp pentru start și stop. Teoretic as putea detecta melodia de la inceput/sfarsit si as putea sa o folosesc ca marker programatic, dar oricum trebuie sa ascult inceputul sa aud numele emisiunii. Probabil ca o sa incerc asta: https://github.com/worldveil/dejavu/blob/master/README.md Asa ca am nevoie de o recomandare de tool, de preferinta in linux care sa imi permita sa iterez printr-o lista de fisire, sa decupez rapid o sectiune si sa ii dau un nume, cu un numar minim de clickuri. Sau macar sa le pot asculta si redenumi rapid. Ceva recomandari? https://en.wikipedia.org/wiki/Audacity_(audio_editor) ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] Pornirea kernelului durează 30s pe un Fujitsu S782
On 02/04/2018 05:28 PM, Adrian Popa wrote: Scuze că reînviu threadul ăsta după 2+ ani, dar după doi ani de trăit cu problema mi-a ajuns cuțitul la os și am început săpăturile. Mesajele la boot arată cam așa: [0.698347] ACPI: Added _OSI(Module Device) [0.698351] ACPI: Added _OSI(Processor Device) [0.698355] ACPI: Added _OSI(3.0 _SCP Extensions) [0.698359] ACPI: Added _OSI(Processor Aggregator Device) [0.700443] ACPI: [Firmware Bug]: BIOS _OSI(Linux) query ignored [0.700603] ACPI: Dynamic OEM Table Load: [0.700831] ACPI: SSDT 0x96F5189B5000 000CA9 (v02 FUJWin8Ssdt 0001 INTL 20061109) [ 39.359608] ACPI: Dynamic OEM Table Load: [ 39.359624] ACPI: SSDT 0x96F518A2A000 0008EA (v01 PmRef Cpu0Cst 3001 INTL 20061109) [ 39.360035] ACPI: Dynamic OEM Table Load: [ 39.360046] ACPI: SSDT 0x96F518A26C00 000303 (v01 PmRef ApIst 3000 INTL 20061109) [ 39.360316] ACPI: Dynamic OEM Table Load: [ 39.360326] ACPI: SSDT 0x96F518A1D600 000119 (v01 PmRef ApCst 3000 INTL 20061109) [ 39.362110] ACPI : EC: EC started [ 39.362116] ACPI : EC: interrupt blocked Am crezut că SSDT are legătură cu SSD-ul, așa că l-am schimbat cu un HDD normal, dar problema a persistat. Am încercat și cu alte kernele (4.9) și alte distribuții (SystemRescueCD) și problema a persistat. Așa că pasul 2 a fost să bootez cu acpi=off - și surpriză - a bootat în 10 secunde. Problema e că de când am bootat cu acpi=off, am următoarele dude: 1. Nu mai vede bateria (upower -d nu o mai arata) 2. Am problema cu timerele. Ocazional "ceasul" bate mult mai repede și asta duce la duplicarea tastelor apăsate 3. Probabil mai sunt o tonă de probleme pe care nu le-am descoperit încă. Întrebarea mea e - pot boota cu acpi=off și să-l activez după boot? din cite stiu eu, nu. iar in acest context, citez mai jos un mesaj de acum 4 luni de pe o lista la care sint abonat. daca nu gresesc, kernelul la care se refera el va fi acelasi indiferent ca ruleaza pe x86 sau ARM Mă deranjează doar că la boot îi ia mult. eu am un blade ibm la care initializarea dureaza vreo 2 min ... În BIOS nu am văzut ceva relevant legat de ACPI. Alte idei? update bios e probabil unica solutie. si da, stiu, probabil ai deja cea mai recenta versiune :) eu, cind pe calculatorul de acasa am fost in situatia ta, am ales sa utilizez hibernare in loc de power off Iata si citatul promis: Hi all, Most of you know me. For those who don't, I'm Chief ARM Architect at Red Hat and started the internal Red Hat ARM team back in 2011. I've also worked on creating most of the ARM server standards, and with every silicon vendor since their design was a paper napkin drawing. So it is with some authority I can tell you that ARM servers without ACPI have no future. Those of you booting with "acpi=off" are running machines completely in violation of the ARM server specs (which mandate the use of ACPI tables). You can choose to do this, but such configs have never been tested and are completely guaranteed to break randomly in the future when you update the distribution, or the hardware. But not everyone has fully gotten this message. Beginning in the next release of the upstream distro from which CentOS inherits its sources, there is a nasty warning message which will be printed if you boot while attempting to disable ACPI, or even if the platform contains DeviceTree tables (whether used or not). The kernel will also taint itself if it detects the presence of DeviceTree on a platform at all. Going forward, I am instituting logic that will cause the kernel to panic and fail to boot at all when a platform contains a DeviceTree (whether used or not) unless some parameter like "platform_is_broken" is passed to the kernel. This is irrespective of whether you actually boot with ACPI or not. All platforms that aren't simply ACPI must be removed from the face of the earth as quickly as possible and replaced with fully standardized ones compliant with the ARM server specs. The good news is that firmware updates will allow anyone still shipping a DeviceTree to remove it from future platform updates to be compliant. Now is a good time to stop thinking about disabling ACPI. It is only going to get much, much harder to turn it off. Jon. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] Distributed make
On 01/08/2018 06:49 PM, Iulian Dogariu wrote: distcc ai incercat? https://wiki.gentoo.org/wiki/Distcc I second that, distcc ftw. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] Black Friday is coming
On 11/17/2017 12:09 PM, Mircea Mitu wrote: ftp:// am scos de mult (2-3 ani?) iar http://ftp.lug.ro de vreun an de cand nu mai mergeau updates, inlocuindu-le cu alte mirrors, intretinute, pe sisteme debian/ubuntu iar pe centos/redhat lasandu-le pe cele default,care, surpriza, nu stiu de ftp.lug.ro, asa cum nu mai stiu nici de ftp.[iasi.]roedu.net si alti defuncti celebri candva centos stie bine mersi de lug de multi ani. https://www.centos.org/download/mirrors/ imi sustine afirmatia si te contrazice pe tine. redhat NICIODATA nu a tras content din alta parte decit din CDNul RH. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
Re: [rlug] Identificare scripturi care functionează pe un server
On 05/09/2017 04:44 PM, Adrian Popa wrote: > Salutare tuturor. > > Am un server mai vechi pe care trebuie să îl migrez pe un server nou. Știu > care e aplicația principală (cacti) care rulează pe serverul vechi, vezi ca de citeva saptamini devii de la cacti tot scot release-uri noi. stai cu ochii pe el si verifica in ce masura o sa ai nevoie sa faci update > și cam > ce trebuie să fac, dar aș vrea sa nu ratez diverse scripturi sau > automatizări care se ascund prin sistem și să le migrez si pe ele. > Întrebarea e - cum le identific? > > Mă gândesc la o analiză pe o săptămână: > * obtinut listă unică URL-uri web din access_log > * luat la mână ce e prin cron/crontab > * verificat loginuri prin ssh > > După ce altceva (generic) v-ați mai uita pe un server ce trebuie migrat? init.d / rc.local / xinet.d/ > > Aș putea să îl migrez clonând sistemul de operare, dar prefer să folosesc > downtime-ul pentru o instalare "pe curat" cu un sistem de operare mai > actualizat. bine faci ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] doua conexiuni ppp pe aceeasi interfata eth
On 02/24/2017 12:07 PM, Tudor Barascu wrote: > Salutari, > Felicitari in primul rand pentru existenta acestei comunitati (va doresc sa > tot infloriti). > Am un ip fix la RDS prin pppoe si am mai cerut un ip suplimentar.Mi s-a mai > asignat un alt user si parola pe care le-am testat si merg. > Am un Centos de unde imi vine singurul UTP de la si ma chinui de o saptamana > sa am ambele adrese functionaleConectarea cu ei se face printr-o singura > interfata ethenet.Am creeat doua conexiuni ifcfg-ppp0 si ifcfg-ppp1 si ambele > se conecteaza (vad ip-urile publice asignate). > Problema e ca accesul din exterior nu se poate face decat pe prima conexiune > (IP) conectata. > Cei de la RDS spun sa pun un switch cu management inainte dar eu vreau sa > rezolv problema sub linux. > Aveti vreun sfat ca sa pot sa accesez ambele conexiuni in acelasi timp? daca inteleg corect descrierea problemei tale, o sa ai nevoie sa utilizezi ip pt a crea reguli separate de routing. cred ca o sa te ajute documentatia de la http://lartc.org/howto/lartc.rpdb.multiple-links.html in caz ca am dreptate si aplici solutia de acolo, specific pt centos o sa ai nevoie de niste setari cam ca mai jos. Fara ele pachetele de pe ambele interfete o sa fie generate corect, kernelul o sa incerce sa le expedieze cu adresa corecta a interfetei care transmite insa nu va folosi decit conexiunea care e definita ca default route iar una dintre ele nu va functiona din cauza IPului sursa "gresit" - editarea /etc/iproute2/rt_tables in care sa adaugi doua tabele necesare pt fiecare dintre cele 2 conexiuni PPP ( in exemplele de mai jos le-am botezat t_ppp0 si t_ppp1 dar poti sa le botezi boca si river daca preferi ) - /etc/sysconfig/networking-scripts/rule-ppp0 si /etc/sysconfig/networking-scripts/rule-ppp1 . Aici treci comenzile pt ip rule, ceva gen from IP_public1 table t_ppp0 ( in rule-ppp0 ) from IP_public2 table t_ppp1 ( in rule-ppp1 ) - /etc/sysconfig/networking-scripts/route-ppp0 si /etc/sysconfig/networking-scripts/route-ppp1 ( in care treci comenzile pt ip route care sa iti adauge regulile de routing pt fiecare dintre cele 2 tabele ), ceva gen default via $gateway1 table t_ppp0 ( in route-ppp0 ) default via $gateway2 table t_ppp1 ( in route-ppp1 ) ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] raspberry pi postfix probleme cu name resolution dupa reset
On 01/11/2017 09:13 AM, Paul Lacatus (Personal) wrote: > Pe un raspberry pi 3 cu debian jessie , ultimul update , am pus > postfix pentru a putea transite e-mailuri indiferent de reteaua unde e > conectat. Initializarea e cu systemd si aici sunt un pic descoperit . > Dupa reset pune mesajele in coada si da eroarea host or domain name > not found. Daca restartez postfix merge perfect pina la urmatorul reset > . Postfix nu se descurca dupa reset sa determine MX . Odata repornit > postfix cu reteaua configurata merge. iti porneste postfix inainte sa porneasca serverul DNS ( bind, dnsmasq, whatever e acolo ) care la rindul e posibil sa iti porneasca inainte de a se ridica efectiv interfata de retea. vrei ca pe undeva pe acolo sa ai ceva de genul: |[Unit] Wants=network-online.target After=network-online.target| ( care nu e totuna cu After=network.target ) ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] [Newsletter] script bash ruleaza corect de mana si in crontab da syntax error
On 01/10/2017 04:40 PM, Dan Borlovan wrote: >> Subject: Cron/usr/bin/python /root/min_process > Tu ai incercat sa rulezi un script bash cu python? Sau e creierul meu offline? scuze, acum am inteles ce ai vrut sa zici. da, asta incerca :) ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] script bash ruleaza corect de mana si in crontab da syntax error
On 01/10/2017 03:48 PM, Paul Lacatus (Personal) wrote: > Hai ca nu mai inteleg nimic . Acest mare script : > > root@singureni:~# cat min_process > #!/bin/bash > # Publica contor mqtt > /usr/bin/python /root/mqtt_publish_janitza.py > # Publica status mqtt > /usr/bin/python /root/mqtt_publish_pins.py > # proceseaza alarme e-mail > /usr/bin/python /root/alarm_proc.py > > ruleaza corect de mana ./min_process > > dar lansat la minut in crontab da eroarea : > > Date: Tue, 10 Jan 2017 15:48:01 +0200 (EET) > From: Cron Daemon> To: root@singureni > Subject: Cron /usr/bin/python /root/min_process > > File "/root/min_process", line 3 > /usr/bin/python /root/mqtt_publish_janitza.py > ^ > SyntaxError: invalid syntax > cum arata intrarea din cron ? ce varianta de cron folosesti ? ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] fSrpauxy
On 12/26/2016 03:51 PM, Adrian Sevcenco wrote: > On 12/26/2016 01:55 PM, wo...@prolinux.ro wrote: >> On 26 December 2016 11:33:35 EET, Adrian Sevcenco >>wrote: >>> Salut! >>> >>> On 12/25/2016 03:15 PM, wo...@prolinux.ro wrote: Nu poti opri fiindca le fac altii. Poti insa securiza portul 22. Evident ideal ar fi sa permiti conectarea numai de la adrese cunoscute. Daca nu poti face asta, exista iptables match recent care e minunat in acest context, sau alternativ port knocking. Nu muta daemonul mai sus de portul 1024 ca risti sa dai in alte belele. Daca >>> Scuze de hijacking dar ce alte belele pot fi? Eu am toate serverele >>> cu ssh-ul > 1024 de citiva ani .. la ce sa ma astept? >>> >> >> A cam zis rpetre totul. Surpriza suplimentara nementionata f explicit > Sunt constient de problema serverelor ce folosesc intervale de porturi > si porturile alese nu se suprapun cu servicile folosite de noi.. > > De asemeni, sunt constient ca schimbarea portului nu face decat sa > reduca zgomotul, dar pentru acest scop am si schimbat portul (si > zgomotul a fost redus la 0 ) > >> e ca un daemon legat la un port > 1024 poate fi ucis de un program >> rauvoitot user space si inlocuit de un altul care, de pilda, sa ofere >> "facilitatea" de a sniffa partea de login/auth (ceea ce e o țîră mai >> dificil daca daemonul asculta pe un port < 1024). Mutatul sshd nu > nu inteleg partea asta ... adica sshd-ul rulat ca root (cum e default) > dar pe port neprivilegiat poate fi killed si inlocuit de orice user?? https://www.adayinthelifeof.nl/2012/03/12/why-putting-ssh-on-another-port-than-22-is-bad-idea/ iar ca raspuns punctual la intrebarea ta, citez din spusele altcuiva: " A malicious user could crash SSH daemon and launch a compromised one on the same port. Do NOT use ports above 1024 for SSH daemons." ( faza cu crash merge "mai greu" daca portul e <1024 pt ca trebuie drepturi de root ca sa o faci ceea ce nu e adevarat la >1024 ; sshd ruleaza ca root doar cit sa faca bind pe portul 22, apoi threadul care manipuleaza efectiv traficul ruleaza ca alt user -- da un grep ssh /etc/passwd pe orice sistem si o sa intelegi ce vreau sa spun ) * * ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Întrebare newbie: conectare redundantă la Internet cu BGP
On 12/23/2016 04:16 PM, manuel "lonely wolf" wolfshant wrote: >> Doi, e nevoie de niscai scriptulețe de customizare, chiar la >> inițializarea mașinii, scriptulețe care nu se mai integrează bine în >> întregul proces. > nu ai nevoie de rc.local. nu iti trebuie decit o singura comanda ( ip r > replace default ) care pe C6 se poate pune in /sbin/ifup-local ... pt care exista deja hook in network-scripts/ifup-post ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Întrebare newbie: conectare redundantă la Internet cu BGP
On 12/23/2016 03:58 PM, Răzvan Sandu wrote: > Bună ziua din nou, > > > Răspund celor scrise de Wolfy: > >> În 2016-12-22 11:16, manuel "lonely wolf" wolfshant a scris: >> PS: linux stie de ani buni de ip route add default via ISP1 metric >> $METRIC1 via ISP2 metric $METRIC2. > > Folosind niscai tutoriale găsite pe Web, am făcut experiențe cu rute > statice și metrici diferite pentru două sau mai multe default > gateway-uri ale unui LAN. > > Deși a mers (pe un Debian 8.x), rezultatele sunt dezamăgitoare și > succesul e numai teoretic, fiindcă, dpdv practic, nu poți rula o > aplicație online peste o astfel de legătură. Am să explic de ce. stiu :) de aia nici nu ti-am recomandat-o in detrimentul BGP > Unu, pe diversele distribuții, kernelele implicite se comportă diferit > (pe CentOS 6.x n-am reușit schema asta). Iar eu nu intenționez să > folosesc nici un artificiu care nu e în .deb-urile sau .rpm-urile > oficiale, pe o mașină de producție. ai gresit ceva, merge din fuleu. eu folosesc de mai multi ani decit ne cunoastem personal. > > Doi, e nevoie de niscai scriptulețe de customizare, chiar la > inițializarea mașinii, scriptulețe care nu se mai integrează bine în > întregul proces. nu ai nevoie de rc.local. nu iti trebuie decit o singura comanda ( ip r replace default ) care pe C6 se poate pune in /sbin/ifup-local ( sistemul se asteapta sa aiba deja o ruta default setata din sysconfig/network sau din ifcfg-ethX deci nu merge ip r a ) > Trăim în epoca în care systemd e un proces paralelizat > (nici nu știi exact când se termină bootarea), abia dacă ți se mai > admite ("highly discouraged") să rulezi ceva din /etc/rc.d/rc.local marturisesc ca inca nu am studiat pt C7 dar sint gata sa pariez ca exista ceva similar. oricum , poti face service-ul tau care sa astepte dupa |network-online.target| > Trei, imagineaza-ți că ai un router (default gateway pentru un LAN), > conectat la doi ISP cu metrici diferite. Poți defini priorități inegale, > să zicem 4/5. Procesul (din câte am aflat prin experimente directe) e > round-robin, în procentele definite mai sus. absolut corect > Simulând deconectarea > ISP-ului nr. 2 (cel cu prioritate 5), 4 pachete vor pleca normal din > LAN, 5 vor fi drop-uite, 4 normal, 5 drop-uite... Deși teoretic totul > funcționează (nu pierzi nici un moment legătura cu Internetul), > comunicația arată ca un șvaițer. O asemenea schemă e inaplicabilă pentru > programe-client cum am eu, „fițoase” și non-web, care „mârâie” sau se > decontectează complet la 2-3 pachete pierdute accidental sau atunci când > latența client-server depășeste 40-50 ms. aici ai din nou dreptate. si de aia ai nevoie de BGP (care stie sa se prinda f rapid cind o conexiune pica si sa nu mai comunice pe interfata respectiva ) si nu ti-am recomandat sa faci cu rute default multi-gateway. Alternativ ai putea folosi un alt mecanism care sa se prinda ca e picata conexiunea si sa reactioneze adecvat dar pt cazul tau, nu iti recomand asa ceva. cit despre raspunsurile pe tema linux +default gateway multihomed, incercam doar sa ii explic co-listasului nostru iubitor de mikrotik ca doar pt ca el nu stie cum nu inseamna ca nu se poate wolfy 'ce fun a fost cind un coleg a pus o ruta d-asta default simultan peste adsl si peste radio "ca sa fie redundanta" ' ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Întrebare newbie: conectare redundantă la Internet cu BGP
On 12/22/2016 08:49 AM, Iulian Murgulet wrote: > În 2016-12-21 19:01, manuel "lonely wolf" wolfshant a scris: >> si pe linux tot in max 10 min se face. doar ca in loc sa dai >> click-click >> in interfata mikrotikului, dai citeva comenzi in interfata zebrei. >> pardon, a lui quagga. been there, done that. > NU se face in 10 minute cand faci pentru prima data. daca nu citesti inainte, nu se face. cu un tutorial sau instructor bun, se face in 2 minute. Am zis 10 ca sa fie si timp de citit > Eu la cazul > asta m-am referit. Iar tutorialele > despre subiect(care sunt pt linux) sunt infioratoare(lipsesc cazuri > simple, dar abunda cele f. complicate). Oi fi eu mai norocos. >Daca ai noroc gasesti ceva protrivit pt cineva care incerca sa faca pt > prima data. Si explicatiile sunt subtirele. De regula, cand vreau sa fac > ceva nou in OSPF(ce n-am mai facut), intai caut > pt mikrotik, pt ca de regula au exemple mai bune(si destul de simple ca > sa intelegi) si sunt mai bine explicate. > Apoi incep sa caut ceva echivalent pt linux. Mi-a crescut barba, pana de > exemplu am gasit cum se face o ruta de tip null(ospf) in linux ! adica ceva de genul ip ro a unreachable 172.16.0.0/12 ? > >> wolfy >> >> PS: linux stie de ani buni de ip route add default via ISP1 metric >> $METRIC1 via ISP2 metric $METRIC2. > Posibil. Acu cativa ani la mine pe debian(un 6.x) nu a mers. root@naoufel-b:~# cat /etc/debian_version 6.0.2 root@naoufel-b:~# ip r replace default via 192.168.6.1 metric 1 via 192.168.6.2 metric 100 root@naoufel-b:~# ip r l 192.168.6.0/24 dev eth0 proto kernel scope link src 192.168.6.25 default via 192.168.6.1 dev eth0 default via 192.168.6.2 dev eth0 metric 100 FWIW: eu cu mikrotikul dintr-un sediu din afara tarii am avut probleme. Nu a fost stabil decit dupa al 3lea upgrade de firmware. Si inca se mai blocheaza din cind in cind. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Întrebare newbie: conectare redundantă la Internet cu BGP
On 12/21/2016 06:41 PM, Iulian Murgulet wrote: > Uite mai jos varianta "saracului", dar sunt ceva detalii care lipsesc > din descrierea ta, mai exact CE vrei sa obtii de fapt, > pt ca tu ai ceva de rezolvat, si crezi(poate ai dreptate si BGP e > solutia cea mai buna, dar poate nu e asa - ca sa zic altfel > ca bati un cui intr-un perete e suficient un ciocan bun, dar daca tii > neaprat sigur ca poti folosi si o cupa de la un excavator - exagerand, > ca sa intelegi ideea) > > Daca doresti sa dai NET la clientii din LAN(adica trafic care pleaca > din LAN-ul tau catre net, si nu ai ceva servicii la care astepti > clienti din Internet), de > departe cea mai simpla solutie care o stiu eu, e sa cumperi un router > MikroTik(face cam ce face un Cisco, dar nu-ti ia pielea de pe tine cand > vine vorba de pret) > care sa poata duce traficul tau(de la 100 RON .pana la mii de RON - > stie si BGP si OSPF si "draci si laci", daca asta vrei/ai nevoie). Sunt > tutoriale garla > cum se pot seta in scenarii multi-ISP(fail-over, load-balancing, etc). > In cel mai simplu caz(fail-over), totul se reduce la maxim 20 > secunde e dezarmant de simplu: > - se pune default gw pe ISP-ul primar, si inca un default-gw sau inca 10 > daca ai nevoie, doar ca adaugi un cost > 0(0 e pentru primar) > - asta e tot, a sa nu uit, trebuie sa bagi cate un cablu ethernet de la > fiecare ISP in parte, si cam asta e tot > > >Am in "curte" cam 30 de bucati din astea, de la 300 RON, pana la 2400 > RON(16 CPU la 1200 MHz/ 2GB Ram / suport hardware AES), sunt stabile, nu > crapa daca ai grija de ele. Cele mai > vechi le am de 4-5 ani, si merg si acum. Daca vrei sa vezi, i-ati > modelul cel mai ieftin, si daca te multumeste, apoi cumpara ce ai > intradevar nevoie(pt ca indiferent de pret, toate pot > face exact acelasi lucru, diferenta e doar la performanta/capabilitati > hardware/dotare - ethernet, fibra pe 10G, pe 1.25 G, samd). Marele > castig din pucnctul meu de vedere, este ca > poti face cam ce face un linux(pe partea de networking evident), cu > deosebire ca termini mult mai repede. Ca sa ai o idee, un ospf pe linux > l-am facut in cateva ore. Pe Mikrotik, a fost > gata exact acelasi lucru in 10 minute(5 minute de citit pe net si inca 5 > de setat). Pe linux am citit cam o ora pana m-am prins cum e mersul. > Cel mai mult o sa-ti placa interfetele > de administrare(ssh/scripturi/etc) sau aplicatie desktop - winbox(daca > vrei ceva grafic), sau http/https. Winbox-ul e una din cele mai bine > facute aplicatii pt un router din cate am vazut eu pana acum(f. bine > gandita si organizata). Daca ai ceva experienta pe networking, te > descurci usor si fara sa te rupi cautand in doucumentatii/tutoriale. Si > mai are un mare avantaj, e usor de depanat daca ceva nu iti iese(capturi > de pachete/port-mirroring, flow-ri de pachete, > ping/traceroute/ip-scan/discovery erori pe orice interfata, log-ri > bune). > si pe linux tot in max 10 min se face. doar ca in loc sa dai click-click in interfata mikrotikului, dai citeva comenzi in interfata zebrei. pardon, a lui quagga. been there, done that. wolfy PS: linux stie de ani buni de ip route add default via ISP1 metric $METRIC1 via ISP2 metric $METRIC2. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] routing :: comunicare retele prin tunel openvpn
On 12/12/2016 03:57 PM, Mihai Badici wrote: > Poti sa pui ruta inversa cu "push route": > > push "route 10.10.0.0 255.255.0.0" in configul de server. Cred ca merge si > in acel fisier in care ai pus iroute. > ( exemplele mele nu sunt consistente, sunt din configuri diferite) > config functional de ani de zile in curtea mea: push "route 192.168.10.201 255.255.255.255" push "route 192.168.5.1 255.255.255.255" push "route 192.168.5.24 255.255.255.255" push "route 192.168.5.29 255.255.255.255" push "dhcp-option DNS 192.168.10.11" ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] centos 6 :: cum se instaleaza cpan
On 12/08/2016 05:12 PM, Adrian Sevcenco wrote: > Salut! Sunt in situatia in care fac spume de la un lucru ce ar trebuie > sa fie banal : > cpan App::cpanminus > > ajung in situatia urmatoare : > If you're accessing the net via proxies, you can specify them in the > CPAN configuration or via environment variables. The variable in > the $CPAN::Config takes precedence. > > > Your ftp_proxy? [] > > > Your http_proxy? [] > > > Your no_proxy? [] > > CPAN needs access to at least one CPAN mirror. > > As you did not allow me to connect to the internet you need to supply > a valid CPAN URL now. > > e clar ca sunt si eu idiot, dar nici aplicatia nu e mai breaza!!! > daca eu nu folosesc proxy, si prin urmare nu ii dau nimic, ce vrea de > la mine??? macar ar fi putut sa incerce conexiunea la o locatie valida > si sa isi dea seama ca are conectivitate .. > > Astea fiind zise : cum pot sa ii spun ca NU folosesc proxy? > > Scop : am erori de perl in logurile apache legate de module vendor : > > Use of uninitialized value $_[0] in pattern match (m//) at > /usr/share/perl5/vendor_perl/XML/Writer.pm line 789, <$fh> line 2 > > Use of uninitialized value $_[0] in pattern match (m//) at > /usr/share/perl5/vendor_perl/XML/Writer.pm line 789, <$fh> line 2 > > si as dori sa instalez module mai la zi (imi inchipui ca cpan e > similar lui pip) > > Multumesc frumos! > Adrian daca esti pe centos, nu vrei sa instalezi direct din cpan ci sa folosesti un pachet de tip rpm cu modulul perl respectiv. iar daca nu gasesti modulul deja impachetat in vreunul dintre repository-ule uzuale, e absolut banal sa il impachetezi. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Probleme login RLUG mailman web
On 11/14/2016 03:43 PM, Florin Lungu wrote: > Am incercat sa ma conectez la lista rlug prin mailman webpage si se pare > ca nu merge. Atasat la email va trimit un screen cu problema. salta te rog mesajul de eroare undeva pe un imagebin, lista nu permite atasarea de fisiere. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Ubuntu Mate pe display 7" si constrain y
On 10/04/2016 07:28 PM, Paul Lacatus wrote: > Am pe raspi 3 cu touch de 7" 800x600 un ubuntu mate 16.04 . Problema e ca nu > prea pot configura nimic pentru ca toate ferestrele sunt gândite cred ca > pentru 1024x768 si nu pot accesa partea de jos. Ferestrele nu pot fi ridicate > peste limita de sus a ecranului. E vreo posibilitate sa elimin constrain y > din terminal sa pot accesa si eu ferestrele de setari ? nu stiu la Pi cum e, dar la odroizi si cubie ( uboot style ) rezolutia e configurata la boot. spre pilda: ### VESA modes ### # setenv m "640x480p60hz" # setenv m "800x480p60hz" # setenv m "800x600p60hz" # setenv m "1024x600p60hz" # setenv m "1024x768p60hz" # setenv m "1280x800p60hz" # setenv m "1280x1024p60hz" # setenv m "1360x768p60hz" # setenv m "1440x900p60hz" # setenv m "1600x900p60hz" # setenv m "1680x1050p60hz" # setenv m "1600x1200p60hz" # setenv m "1920x1200p60hz" # setenv m "2560x1080p60hz" # setenv m "2560x1440p60hz" # setenv m "2560x1600p60hz" # setenv m "3440x1440p60hz" ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] partition 100% full No space left on device
On 07/26/2016 01:24 PM, Valentin Cozma wrote: > am avut o singura data o problema similara, de la un server de vnc > always on . > > Daca reporneam serverul de vnc isi revenea spatiul . Am facut un script > de-i da restart periodic. windowsarule ! aveai un ceva care stergea ( sau rotea ) loguri fara sa dea sighup aplicatiei care le genera. iar in cazul de fata nu se aplica, omul a spus ca problema persista dupa reboot. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] flicker monitor lenovo e540
On 07/22/2016 02:26 PM, Andrei-Florian Staicu wrote: > Undo la tot si merci de sfaturi. > Face in BIOS cand e rece. > Deci hardware. reflow > Pentru deranj, dau cu bere la urmatorul rlug meeting (daca se mai face). heh... ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] flicker monitor lenovo e540
On 07/22/2016 02:18 PM, Adrian Sandu wrote: > Daca nu ti-e frica sa iti murdaresti mainile .. si vrei sa ajuti la > bug report, poti sa iei un kernel care iti merge si sa faci un git > bisect sa identifici commitu' cu buba. La mine a ajutat. omul tocmai a spus ca nici cu cel mai recent kernel disponibil nu i s-a rezolvat pb > 2016-07-22 12:54 GMT+03:00 manuel "lonely wolf" wolfshant <wo...@prolinux.ro>: >> On 07/22/2016 09:33 AM, Andrei-Florian Staicu wrote: >>> Sorry de delay, dar abia acum am reusit sa rebootez. >>> 1. am incercat cu ubuntu 16 live >>> 2. 4.6.4-301 tocmai mi-a venit in "oficial" >>> 3. am upgradat driverul si toolurile de intel >>> la fel:( >> a) #fedora pe freenode >> b) bug fie in bugzilla.r.c. fie direct in bugtrackerul lui xorg >> ___ ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] flicker monitor lenovo e540
On 07/22/2016 09:33 AM, Andrei-Florian Staicu wrote: > Sorry de delay, dar abia acum am reusit sa rebootez. > 1. am incercat cu ubuntu 16 live > 2. 4.6.4-301 tocmai mi-a venit in "oficial" > 3. am upgradat driverul si toolurile de intel > la fel:( a) #fedora pe freenode b) bug fie in bugzilla.r.c. fie direct in bugtrackerul lui xorg ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] flicker monitor lenovo e540
On 07/20/2016 11:37 PM, Andrei-Florian Staicu wrote: > Salutare, > > Nu stiu daca era mai bine pe offtopic... > Pe un lenovo e540, cu fedora 24 (4.6.3-300.fc24.x86_64), imi flickere > costant monitorul. Se vede in principal pe culoarea gri. > Pe windows nu face :( > Am dat si disable la placa nvidia si la fel face. Monitorul extern pe hdmi > merge perfect. L-am trimis la reparat si s-a intors (nu stiu ce diagnostic > si/sau schimbare), ca e al firmei si nu mi-au spus. > Vad care are modulul de i915 incarcat si am mai vazul probleme pe net cu > flicker cu i915, dar pentru versiuni mai vechie de kernel (<4.4). > Vreo idee ce-as putea sa-i fac? A mai dat cineva de chestia asta? idei 1. incearca un liveCD cu alta distributie 2. http://koji.fedoraproject.org/koji/buildinfo?buildID=779680 3. daca apare in X, incearca si un upgrade de xorg ( http://koji.fedoraproject.org/koji/buildinfo?buildID=779664 , probabil o sa vrea si restul de xorg ) ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] ✈ don't miss this
On 06/07/2016 11:16 AM, Bogdan-Stefan Rotariu wrote: > Adresa web din mesaj contine un virus, NU DATI CLICK!! > > -- l-am dezabonat ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Translatie adrese destinatie prin OpenVPN
On 05/04/2016 05:08 PM, Adrian Popa wrote: > Există o soluție (puncte în plus dacă e si standard) care să îmi permită să > fac ce am descris mai sus? prima solutie care imi vine in minte e sa faci la ambele capete ale tunelului ceva de genul (sintaxa nu e corecta, e data doar pt idee ; sper ca am inteles corect si ce zice man iptables si ce vrei sa obtii): iptables -i tun0 -d 172.16.22.10/24 -j NETMAP 192.168.1.0/24 iptables -o tun0 -s 192.168.1.0/24 -j NETMAP --to 172.16.22.0/24 (tun0 e interfata folosita de openvpn) ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Problema cu XEN
On 04/25/2016 02:46 PM, Paul Lacatus (Personal) wrote: > Am un serveras care ruleaza trei masini virtuale . Sambata a cazut > tensiunea mai mult de doua ore si alimentarea de rezerva a cazut. De > atunci masinile virtuale pornesc dar nu au retea. Problema este ca ele > se asteapta conform configurarilor la o interfata de bridge xenbr0 si > mie mi se initializeaza xenbr1 dupa cum se vede mai jos > > [root@dms scripts]# ifconfig > eth0 Link encap:Ethernet HWaddr E4:1F:13:B8:CC:68 > inet addr:192.168.100.6 Bcast:192.168.100.255 Mask:255.255.255.0 > UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 > RX packets:870677 errors:0 dropped:0 overruns:0 frame:0 > TX packets:1183754 errors:0 dropped:0 overruns:0 carrier:0 > collisions:0 txqueuelen:1000 > RX bytes:131410088 (125.3 MiB) TX bytes:1410011447 (1.3 GiB) > Interrupt:16 Memory:9200-92012800 > > eth0:1Link encap:Ethernet HWaddr E4:1F:13:B8:CC:68 > inet addr:192.168.110.254 Bcast:192.168.110.255 > Mask:255.255.255.0 > UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 > Interrupt:16 Memory:9200-92012800 > > eth0:2Link encap:Ethernet HWaddr E4:1F:13:B8:CC:68 > inet addr:192.168.210.1 Bcast:192.168.210.255 Mask:255.255.255.0 > UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 > Interrupt:16 Memory:9200-92012800 > > eth0:3Link encap:Ethernet HWaddr E4:1F:13:B8:CC:68 > inet addr:192.168.230.1 Bcast:192.168.230.255 Mask:255.255.255.0 > UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 > Interrupt:16 Memory:9200-92012800 > > eth0:4Link encap:Ethernet HWaddr E4:1F:13:B8:CC:68 > inet addr:192.168.200.5 Bcast:192.168.200.255 Mask:255.255.255.0 > UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 > Interrupt:16 Memory:9200-92012800 > > eth1 Link encap:Ethernet HWaddr 00:1B:21:B7:77:B2 > inet addr:x Bcast:x Mask:255.255.255.248 > UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 > RX packets:1152767 errors:0 dropped:0 overruns:0 frame:0 > TX packets:712658 errors:0 dropped:0 overruns:0 carrier:0 > collisions:0 txqueuelen:0 > RX bytes:1403258663 (1.3 GiB) TX bytes:113131128 (107.8 MiB) > > loLink encap:Local Loopback > inet addr:127.0.0.1 Mask:255.0.0.0 > UP LOOPBACK RUNNING MTU:16436 Metric:1 > RX packets:8 errors:0 dropped:0 overruns:0 frame:0 > TX packets:8 errors:0 dropped:0 overruns:0 carrier:0 > collisions:0 txqueuelen:0 > RX bytes:560 (560.0 b) TX bytes:560 (560.0 b) > > peth1 Link encap:Ethernet HWaddr FE:FF:FF:FF:FF:FF > UP BROADCAST RUNNING NOARP MTU:1500 Metric:1 > RX packets:1156987 errors:0 dropped:0 overruns:0 frame:0 > TX packets:712700 errors:0 dropped:0 overruns:0 carrier:0 > collisions:0 txqueuelen:1000 > RX bytes:1403511863 (1.3 GiB) TX bytes:113134551 (107.8 MiB) > Interrupt:21 Memory:97a8-97aa > > vif0.1Link encap:Ethernet HWaddr FE:FF:FF:FF:FF:FF > UP BROADCAST RUNNING NOARP MTU:1500 Metric:1 > RX packets:712658 errors:0 dropped:0 overruns:0 frame:0 > TX packets:1152767 errors:0 dropped:0 overruns:0 carrier:0 > collisions:0 txqueuelen:0 > RX bytes:113131128 (107.8 MiB) TX bytes:1403258663 (1.3 GiB) > > virbr0Link encap:Ethernet HWaddr 00:00:00:00:00:00 > inet addr:192.168.122.122 Bcast:192.168.122.255 > Mask:255.255.255.0 > UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 > RX packets:0 errors:0 dropped:0 overruns:0 frame:0 > TX packets:20 errors:0 dropped:0 overruns:0 carrier:0 > collisions:0 txqueuelen:0 > RX bytes:0 (0.0 b) TX bytes:3479 (3.3 KiB) > > xenbr1Link encap:Ethernet HWaddr FE:FF:FF:FF:FF:FF > UP BROADCAST RUNNING NOARP MTU:1500 Metric:1 > RX packets:3498 errors:0 dropped:0 overruns:0 frame:0 > TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 > collisions:0 txqueuelen:0 > RX bytes:209912 (204.9 KiB) TX bytes:0 (0.0 b) > > > Pe masinile virtuale nu am decat interfata loop > > [root@domino ~]# ifconfig > loLink encap:Local Loopback > inet addr:127.0.0.1 Mask:255.0.0.0 > UP LOOPBACK RUNNING MTU:16436 Metric:1 > RX packets:35 errors:0 dropped:0 overruns:0 frame:0 > TX packets:35 errors:0 dropped:0 overruns:0 carrier:0 > collisions:0 txqueuelen:0 > RX bytes:3910 (3.8 KiB) TX bytes:3910 (3.8 KiB) > > la restart pe networking > > [root@domino ~]# service network restart > Shutting down loopback
Re: [rlug] Scanare cu Epson L210 - Liux Mint
On 04/21/2016 03:37 PM, Abibula Aygun wrote: > Salutare tuturor ! > Am pus ceva Linux la ceva scoala de prin zona. > > Cu un HP LaserJet MFP m125a totul merge perfect. > Cu Epson L210 scanarea merge doar cu VueScan si nu gasesc ceva driver > pentru scanare pentru EasyScan sau xsane. > Cu VueScan merge dar trebuie cumparat. > > Stie careve vreun driver pentru partea de scanare a Epson ? > http://www.sane-project.org/sane-mfgs.html#Z-EPSON zice ca e fully supported ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Propunere LibreOffice pe maisimplu.gov.ro
On 04/15/2016 10:44 AM, Neagu wrote: > Intreb in necunostinta de cauza. Cu ce ar fi mai bun LibreOffice fata de > OpenOffice. Am lucrat doar cu OpenOffice si ma intreb daca ar fi vreun > avantaj sa-l schimb cu altceva. licenta. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] curs linux
On 03/24/2016 11:23 AM, Marius Pana wrote: > Salutari, > > Stiti si/sau puteti recomanda cursuri de formare linux pentru incepatori? As > fi dorit ceva Red Hat specific dar sunt OK si cu alte distributii atata timp > cat se invata. > Caut strict cu instructor in sala nu cele self-paced/online/remote. > infoacademy tine niste cursuri in care se folosesc sisteme ubuntu si fedora si se preda ( teoretic.. ): Install the Linux operating System Configure the GRUB boot manager in single and multi-boot scenarios Use CLI commands to perform file management in the Linux filesystem Display and set file permissions Use regular expressions to filter and validate data Create,remove and modify system and user accounts Manage system processes Configure system-wide and per-user environment variables using shell initialization scripts Write simple shell scripts Manage software using package managers Unpack,compile and install software from source Configure and troubleshoot network interfaces Perform installation,basic configuration and troubleshooting of the ISC DHCP server Perform installation,basic configuration and troubleshooting of the ISC BIND DNS server Perform installation,basic configuration and troubleshooting of the Apache web server Perform installation,basic configuration and troubleshooting of an email server(postfix+dovecot) Perform installation,basic configuration and troubleshooting of the NTP server Perform installation,basic configuration and troubleshooting of the pureftpd FTP server Recompile the Linux kernel ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
[rlug] administrivia
Intrucit nu am de gind sa las lista sa devina o hazna in care reincarnari ale lui WC Tudor sa isi verse dejectiile mintale, va rog pe toti cei tentati sa participe la intretinerea threadului pornit de picard aka master{y,e}oda sa o faca pe una dintre cele doua liste adecvate, respectiv aberatii (http://lists.lug.ro/mailman/listinfo/aberatii ) sau offtopic. Multumesc wolfy ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] poll: renuntam la ftp?
On 02/22/2016 03:53 PM, Petru Rațiu wrote: > As fi insa curios de mailman alternatives. > > -- Mailman3 (si Hyperkitty pt arhive ) ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] poll: renuntam la ftp?
On 02/22/2016 12:26 PM, Alex 'CAVE' Cernat wrote: > Singurul scenariu util pentru ftp mi se pare ca browsezi repository-ul > dintr-un file manager sau lftp ceva, lftp stie si http . problema e ca nu prea merge ls > în rest nu vad de ce ar folosi cineva > ftp pentru updates atunci când httpul este asa de simplu... din experienta mea, in general ftp , eventual cu paralel threads daca serverul da voie, e mai rapid. pget -n rulz. de cele mai multe ori pe http nu mi-au iesit pasentele. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] poll: renuntam la ftp?
On 02/22/2016 12:24 PM, Lorin Scraba wrote: > Daca installer-ele folosesc ftp by default s-ar putea sa nu fie o idee prea > buna. nu cred ca mai exista un installer din era asta care sa nu stie cel putin ftp, http si nfs, ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] problema PAM
On 01/19/2016 11:31 AM, Sorin Vijelie wrote: > On Mon, 2016-01-18 at 11:40 +0200, manuel "lonely wolf" wolfshant wrote: >> On 01/18/2016 11:32 AM, Sorin Vijelie wrote: >>> Salut, >>> >>> Se da un Centos 7. Din senin, nu ma mai pot loga nici pe ssh, nici >>> local, nici pe pop3/smtp. Pot intra in single mode. >>> >>> Sugestii ? >> vezi ce erori apar in loguri. > /var/log/messages > > 15:30:01 kernel: crond[747]: segfault at 0 ip (null) sp > 7ffddc887788 error 14 > 15:30:01 kernel: crond[748]: segfault at 0 ip (null) sp > 7ffddc887788 error 14 in pam_deny.so[7f3389ac+1000] > 15:30:01 kernel: crond[746]: segfault at 0 ip (null) sp > 7ffddc887788 error 14 > 15:30:01 kernel: crond[740]: segfault at 0 ip (null) sp > 7ffddc887788 error 14 in pam_deny.so[7f3389ac+1000] > 15:30:01 kernel: crond[743]: segfault at 0 ip (null) sp > 7ffddc887788 error 14 in pam_deny.so[7f3389ac+1000] > 15:30:01 kernel: crond[741]: segfault at 0 ip (null) sp > 7ffddc887788 error 14 in pam_deny.so[7f3389ac+1000] > 15:30:01 kernel: crond[750]: segfault at 0 ip (null) sp sp > 7ffe93c5cec8 error 14 in libnss_files-2.17.so[7f69ab799000+c000] > 15:34:02 kernel: crond[2347]: segfault at 0 ip (null) sp > 7ffcff9bcc18 error 14 in pam_deny.so[7fe926b6c000+1000] > 15:34:06 kernel: saslauthd[704]: segfault at 0 ip (null) sp > 7fff2f845b68 error 14 in libfreeblpriv3.so[7fb616da4000+79000] > 15:34:16 kernel: auth[2298]: segfault at 0 ip (null) sp > 7ffdb7980158 error 14 in libnss_files-2.17.so[7f5b6a566000+c000] > 15:34:23 kernel: saslauthd[706]: segfault at 0 ip (null) sp > 7fff2f845b68 error 14 in libfreeblpriv3.so[7fb616da4000+79000] > 15:34:25 kernel: saslauthd[707]: segfault at 0 ip (null) sp > > > >> ps: "din senin" nu exista. > Incercam sa spun ca n-am facut nici o modificare in ultimele saptamani. > > Am testat RAM-ul si pare ok. decizie corecta. doar ca din pacate a) testele de memorie trebuie lasate sa se desfasoare, pot sa nu detecteze problemele din prima; stiu de cazuri in care memoria defecta nu s-a manifestat decit dupa >20 de cicluri complete. Un american popvestea pe freenode ca a lasat o memorie in teste 5 zile ( era ferm convins ca e defecta dar nu avea dovada certa si avea si timp ) pina cind memtest86+ a tipat b) chiar mie mi s-a intimplat ca un modul defect sa nu fie detectat atita timp cit masina rula in dual channel. in clipa cind am scos unul dintre module, celalalt a fost instantaneu detectat drept defect. in plus genul asta de erori poate insemna si racire defectuoasa ( a procesorului in special dar si la nivel de chipset al placii de baza ). > > > Suficient de dubios, prin urmare am reinstalat. avind in vedere ca erau multiple aplicatii care dadeau segfault eu banuiesc in continuare ca e un defect hardware. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] problema PAM
On 01/18/2016 11:32 AM, Sorin Vijelie wrote: > Salut, > > Se da un Centos 7. Din senin, nu ma mai pot loga nici pe ssh, nici > local, nici pe pop3/smtp. Pot intra in single mode. > > Sugestii ? vezi ce erori apar in loguri. ps: "din senin" nu exista. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] problema PAM
On 01/18/2016 11:45 AM, Stefan Cristian Brindusa wrote: > Tocmai, presupunerea mea e ca au fost sterse niste biblioteci din pam > dintr-un upgrade. > ( zic, ca tocmai ce-a patit un coleg de'al meu tot pe CentOS 7 ) astept cu interes raportarea problemei pe bugs.centos.org/bugzilla.redhat.com, daca se indeplinesc cumulativ urmatoarele a) e reproductibila b) nu e user error c) erau implicate exclusiv pachete din distributie daca era implicat epel , ramin in continuarea in asteptarea raportarii bugului pe bugzilla.redhat.com. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] problema PAM
On 01/18/2016 11:53 AM, Stefan Cristian Brindusa wrote: > Sper si consider ca e user error. > > Apropo de impachetarea de care ziceai in alte distributii in care nu se > compileaza nimic, uite o lectura dintr-o librarie: librarybibliotecă (publică) librarybibliotecă (de programe) [cib.] librarycolecţie (de programe) [cib.] libraryfonotecă [tel.] LIBRĂRÍE, librării, s. f. 1. Magazin în care se vând cărți. > https://wiki.gentoo.org/wiki/Binary_package_guide#Using_quickpkg daca tot bagam intr-o singura mare cutie toate bibliotecile necesare, hai sa compilam static. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] tftp server :: timeout la get
On 12/09/2015 08:57 AM, Mihai Badici wrote: > Nu stiu pe > centos, nu am avut ocazia, daca e un singur pachet (probabil tot tftpd-hpa) da, e tftpd-hpa > inseamna ca problema e in alta parte. asta am zis si eu :) ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] tftp server :: timeout la get
On 12/09/2015 06:55 AM, Mihai Badici wrote: > Din cate imi amintesc, cel putin una din variantele de tftp server de pe > Debian are o limita a marimii pachetului transferat si am rezolvat > instaland alta (cred ca tftpd-hpa) . Presupun ca esti in situatia asta, nu > imi mai amintesc exact care implementare e cea castigatoare, dar te > descurci din 2-3 incercari sau cate pachete tftp sunt pe CentOS. @mihai: in afara cazului ca are ceva setari dubioase pe switchuri, nu are nicio treaba cu dimensiunea pachetelor. pe centos exista un singur server care functioneaza din fuleu ( eu folosesc din 2002 exclusiv pachetul din distributie si nu am avut nicio greata cu vreuna dintre versiuni ( la trecerile de la centos 3 la urmatoarele )) @adrian: ruleaza un tcpdump sau wireshark pe server si o sa vezi exact in ce se impiedica. la mine configul serverului arata asa: service tftp { disable = no socket_type = dgram protocol= udp wait= yes user= root server = /usr/sbin/in.tftpd server_args = -s /var/lib/tftpboot -v per_source = 11 cps = 100 2 flags = IPv4 } > On Wed, Dec 9, 2015 at 1:28 AM, Adrian Sevcenco> wrote: > >> Salut! Incerc sa folosesc un tftp server (xinetd) de pe un centos 6 >> dar imi da timeout la get.. >> >> tftp -vvv 172.20.0.20 -m binary -c get SSE-X24_1.0.7-8.bin >> mode set to octet >> Connected to 172.20.0.20 (172.20.0.20), port 69 >> getting from 172.20.0.20:SSE-X24_1.0.7-8.bin to SSE-X24_1.0.7-8.bin >> [octet] >> Transfer timed out. >> >> daca testez portul cu nc : >> nc -vv -u 172.20.0.20 69 >> Ncat: Version 6.47 ( http://nmap.org/ncat ) >> libnsock nsi_new2(): nsi_new (IOD #1) >> libnsock nsock_connect_udp(): UDP connection requested to 172.20.0.20:69 >> (IOD #1) EID 8 >> libnsock nsock_trace_handler_callback(): Callback: CONNECT SUCCESS for EID >> 8 [172.20.0.20:69] >> Ncat: Connected to 172.20.0.20:69. >> libnsock nsi_new2(): nsi_new (IOD #2) >> libnsock nsock_read(): Read request from IOD #1 [172.20.0.20:69] >> (timeout: -1ms) EID 18 >> libnsock nsock_readbytes(): Read request for 0 bytes from IOD #2 [peer >> unspecified] EID 26 >> >> deci de conectat se conecteaza ... >> >> configuratia e : >> service tftp >> { >> socket_type = dgram >> protocol= udp >> wait= yes >> user= root >> server = /usr/sbin/in.tftpd >> server_args = -p -c -U 117 -u tftpd -s >> /tftpboot/pxelinux -B 1468 >> instances = 1 >> per_source = 11 >> cps = 1000 2 >> flags = IPv4 >> disable = no >> } >> >> /tftpboot/pxelinux e tot un chown -R tftpd:tftpd >> >> userul de pornire e root ca sa scapt de mesaje ca : >> Dec 9 01:21:01 monitor in.tftpd[27876]: cannot set groups for user tftpd >> >> Aveti idee ce mi-a scapat? >> Multumesc! >> Adrian >> >> >> >> >> ___ >> RLUG mailing list >> RLUG@lists.lug.ro >> http://lists.lug.ro/mailman/listinfo/rlug >> >> > ___ > RLUG mailing list > RLUG@lists.lug.ro > http://lists.lug.ro/mailman/listinfo/rlug ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Raspberry Pi Zero: the $5 computer - Raspberry Pi
On 12/02/2015 12:57 PM, Paul Lacatus (Personal) wrote: > > On 11/26/2015 4:16 PM, wo...@prolinux.ro wrote: >> On 26 noiembrie 2015 15:26:11 EET, Bogdan-Stefan Rotariu>> wrote: >>> On 26.11.2015 15:15, wo...@prolinux.ro wrote: Daca esti cuminte te invat cum sa furi alimentare pt PI din televizor >>> si cum sa infigi un adaptor wireless USB in el. Si bonus, te invat sa >>> faci colac un cablu HDMI de 1 m sau mai scurt a.i. sa nu se vada in >>> spatele TVului. >>> lol, mai bine ne inveti cum sa alimentam aparatele din casa fara sa >>> folosim cabluri... >>> sau cum sa trec eu un cablu imaginar dintr-o parte in alta a casei fara >>> >>> sa folosesc wifi sau powerline ethernet:) > De unde poti lua alimentare la un TV cu 2xHDMI , VGA, SCART si un slot > de Common Interface ? In ideea ca nu vrei sa desfaci TV si ai nevoie de > mai bine de 1A la 5 V daca nu are porturi USB, din sursa interna a televizorului, dupa ce il desfaci si te asiguri ca duce. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Raspberry Pi Zero: the $5 computer - Raspberry Pi
On 12/02/2015 03:32 PM, Dragos Popescu wrote: > Bun. > Deci pentru un tv la care nu vrei să umbli în el sau n-are usb, iei 5V/1A > din sursa internă sau din usb. > Cool. daca nu vrei sa umbli in el si nu are USB, cumperi altul ! iar la modul serios, jumulesti cablul de 220V al televizorului si legi la el ceva de genul http://www.soselectronic.ro/?str=371=101225=tracopower-tes5-1211#tabs-2 sau http://www.soselectronic.ro/?str=371=179406=tracopower-tvn5-4811wi#tabs-2 ( cu un circuit -- nu neaparat cu trafo, ba din contra -- care sa micsoreze 220V la cit accepta circuitul de stabilizare ). sau dai 20-30 lei, cumperi un alimentator USB chinezesc si prinzi frumos intre ele cele 2 fire ( alimentarea TV-ului si 5V-ul de la alimentator ) ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] multiple default route pe aceeasi interfata
On 11/17/2015 08:34 PM, Andrei-Florian Staicu wrote: > Salut, > > A trecut ceva timp de cand am facut asta si mi-am cam iesit din mana. V-as > ruga daca puteti sa aruncati un ochi pe configul de mai jos, inainte sa-i > dau drumul (e live si remote si, desigur, fara alta modalitate de acces): poti seta un job in cron care sa revina la o stare anterioara "buna" dupa un interval oarecare de timp ( 5 min?). daca e totul OK si nu pierzi accesul, in cele 5 min stergi jobul. > pe aceeasi placa de retea: > 11.11.11.10/24 ip 11.11.11.12 cu gateway 11.11.11.11 > 21.21.21.20/24 ip 21.21.21.22 cu gateway 21.21.21.21 > > /etc/iproute2/rt_tables > 255 local > 254 main > 253 default > 0 unspec > 1 ISP1 > 2 ISP2 > > /etc/sysconfig/network-scripts/route-enp6s0f1 > 11.11.11.10/24 dev enp6s0f1 src 11.11.11.12 table ISP1 > default via 11.11.11.11 table ISP1 > 21.21.21.20/24 dev enp6s0f1 src 21.21.21.22 table ISP2 > default via 21.21.21.21 table ISP2 la prima vedere pare OK pina aici > 11.11.11.10/24 dev enp6s0f1 src 11.11.11.12 > 21.21.21.20/24 dev enp6s0f1 src 21.21.21.22 astea 2 se pun automat cind e ridicata interfata ( pt care presupun ca ai definit corect cele 2 ip-uri ), for the record, https://netidy.com/blog/add-multiple-ips-network-adapter-centos-7 ( doacele de la RH sint pe undeva pe sub docs.redhat.com dar nu reusesc sa le gasesc acum ) > default via 11.11.11.11 asta se ridica automat daca pui GATEWAY=11.11.11.11 in /etc/sysconfig/network > > /etc/sysconfig/network-scripts/rule-enp6s0f1 > from 11.11.11.11 table ISP1 > from 21.21.21.21 table ISP2 > > - nu mi-e clar daca "dev enp6s0f1" mai e necesar, din moment ce rutele sun > in fisierul route-enp6s0f1 AFAIK (nu am vreme sa verific acum ) este necesar deoarece ifup-route nu tine cont de numele fisierului decit ca sa coreleze cu momentul in care e ridicata interfata respectiva > - nu imi dau seama daca mai trebuie si alte rute pentru ip-urile secundare > de pe placa aia (dar din aceleasi clase). avind in vedere ca au pus netmask-ul /24 , nu ai nevoie de alte rute pt a ajunge la vecinii de clasa. ai grija insa sa nu devii router pentru ei, daca te declara vreunul drept gateway. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Tool similar cu MBSA pentru Linux
On 10/22/2015 11:47 PM, Catalin Muresan wrote: > Salut, > > 2015-10-22 20:38 GMT+01:00 Adrian Popa: > >> Salutare, >> >> Am fost însărcinat de către upper management să găsesc și să implementez o >> soluție open source care "să facă ce face și MBSA-ul pe Windows", mai exact >> să scaneze softwareul instalat și să raporteze dacălipsesc anumite >> update-uri din sistem. >> > pentru CentOS/RHEL : http://spacewalk.redhat.com/ cu mentiunea ca o sa ai Lasind la o parte ca Adrian foloseste Debian, spacewalk este o chestie cu MULT prea ampla fata de ceea ce are nevoie > "raport" cu clasificarea RedHat (security, critical, major, bug, > enhancement, etc) ca sa obtii CVE trebuie sa corelezi cu ce scrie in > security advisory (mailing list sau altele) care arata ceva de genul: > > Advisory URL: https://rhn.redhat.com/errata/RHSA-2015-1928.html > > DIn păcate cerința e cam vagă - rolul ăsta îl are package managerul într-un de fapt in RHEL si clone ( CentOS si SL, nu stiu de OEL) exista yum install scap-security-guide openscap-scanner dar el are Debian asa ca instructiunea asta nu ii foloseste la nimic >> linux din ultimii 10 ani. Ce par să vrea e defapt un patch management >> system care să zică că sistemul e vulnerabil la shellshock, heartbleed sau >> CVE1234. >> > Din experienta astea sunt povesti upper management (CYA) care nu au nici un > fel de folos la final, o sa te dai peste cap sa faci un raport care nu-l > citeste nimeni. Ia calea cea mai simpla, spacewalk (sau similare) si gata. > Problema e ca sunt gauri de securitate, rezolva-le pe alea si e mult mai > bine. > > >> Din câte știu Nessus știe să verifice vulnerabilitățiile dintr-un sistem și >> poate compara cu baza de date CVE. Problema e că e nevoie de licență (am >> uitat să menționez că bugetul pentru treaba asta e zerobarat... De când a >> intrat linuxul în domeniile corporate, bugetele IT au scăzutpe motiv că >> totul e open source acum...). faptul ca e open source nu inseamna ca e si gratuit. Incearca sa le explici diferenta dintre free beer si free speech >> >> Din ce am mai căutat am găsit open-scap ( >> http://open-scap.org/page/Main_Page) >> care după ce îl configurezi cum trebuie cu tot ce are de verificat, ar >> trebui să facă o treabă decentă de scanare șiraportare. Problema e că pare >> să fie axat pe RHEL și pentru Debian nu prea se găsesc fișiere de >> configurare potrivite. https://www.debian.org/security/oval/ https://wiki.debian.org/DebianOval >> > Nu am incercat > https://fedorahosted.org/spacewalk/wiki/Deb_support_in_spacewalk > > >> Vroiam să vă întreb care a fost abordarea voastră când ați avut de făcut >> treaba asta (oricum, cred că e un exercițiu inutil - chiar dacă >> descoperă patch-uri neaplicate, cine să le mai aplice pe sisteme EOL de ani >> buni? Și dacă ai un rootkit pe server sau fișiere php pasibile de injection >> attacks, oricum nu le-ar detecta. Părerea mea e că în .ro chestile ăstea se >> fac doar ca să existe niște hârtii la audit că suntem compliant...). chestia asta cu compliance-ul pt audit depinde de la firma la firma mai mult decit de la tara la tara. eu in primavara incepusem sa implementez Common Criteria 4.1 Si nu doar de dragul de a cheltui citeva sute de mii de euro... >> Ce alte tooluri ați folosit? nessus, openscap pt scanare, aide pt intrusion. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] sed+grep
On 10/21/2015 09:25 AM, Mircea MITU wrote: > > 2 conditii in awk cum specific? Ca problema era sa inlocuiesc doar cand > home-ul este in /home/ (ca sa nu schimb si pt /root sau /perje) orice search faci cu grep il poti face si in awk. cu amendamentul ca awk te lasa sa si executi ceva pe urma. bonus pt copii cuminti: http://wdl.lug.ro si uitati-va dupa SED pe acolo . oferta valabila in limita stocului disponibil. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] sed+grep
On 10/21/2015 12:19 PM, Alex 'CAVE' Cernat wrote: > in loc de sed bla bla bla sursa > dest; cat dest > sursa; rm dest > avem sed -i bla bla sursa > > Alex cu amendamentul ca strica linkurile ( fiindca de fapt sed -i lucreaza pe o copie dupa care face rm si mv). asa ca nu va jucati cu sed -i /etc/grub.conf si uneori din acelasi motiv strica si contextul selinux. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] kvm centos 7 guest halting
On 10/19/2015 01:34 PM, Andrei-Florian Staicu wrote: > am incercat si cu acpid pornit si fara. acelasi comportament. https://www.centos.org/forums/viewtopic.php?f=48=53469 ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Linux Install Fest 2015
On 10/10/2015 08:08 PM, Abibula Aygun wrote: > Aici da , aveti dreptate , e imbarligata treaba. Ori folosesti distrourile > care au certificare ori te apuci singurel sa semnezi shim.efi si tot ce > rezulta de aici . daca s-ar putea semna asa usor de catre oricine, nu ar fi numai o mina de firme in toata lumea care fac asta. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Blocare VPS CentOS
On 10/11/2015 12:37 AM, Laurentiu Stefan wrote: > Are 3gb ram vps-ul. ai nevoie de cel putin 4 GB de RAM in plus ca sistemul sa se simta cu adevarat bine. Ai deja 3.5 GB de swap care iti sint insuficienti, conform cu: Oct 6 03:04:16 vps kernel: Free swap = 3474068kB Oct 6 03:04:16 vps kernel: Total swap = 4194296kB Pe termen scurt (sa botezam perioada "pt teste") ai putea adauga inca o bucata de swap folosind un fisier [*] dar performantele sistemului sint mult mai mici cind folosesti swap in loc de RAM > Ma gandeam sa trec la unu cu Webuzo? > Ce alt cp free imi recomandati? nu control panelul e cel care iti maninca memoria [*] de vreo zece ani performantele sint aceleasi daca faci swap intr-un fisier sau intr-o partitie dedicata ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] md *NU* continua rebuild dupa reboot
On 10/01/2015 12:33 PM, Vali Dragnuta wrote: > Incorect : > > A. Debian cere explicit mdadm.conf > https://wiki.debian.org/SoftwareRAID > Cindva am mai avut discutia asta, s-a reintrodus necesitatea de a avea > mdadm.conf pentru un motiv anume, momentan nu gasesc detaliile tehnice, > mai caut. > > > B. RHEL/Centos 5 si 6 (nu am testat inca pe 7) > RHEL5 cere explicit mdadm.conf, conform documentatiei Pe 5 nu am mai incercat de multa vreme asa ca nu mai stiu. > RHEL6 se comporta astfel : Daca faci array cu metadate 1.x post > instalare si nu le treci in mdadm.conf, dupa urmatorul reboot deviceul > este detectat drept md127, corect > este inutilizabil si nici nu se > sincronizeaza. Arata asa : > Personalities : [raid1] > md127 : active (auto-read-only) raid1 sdc1[1] sdb1[0] >488252928 blocks super 1.2 [2/2] [UU] > resync=PENDING >bitmap: 4/4 pages [16KB], 65536KB chunk cel putin centos 6.5 si urmatoarele merg bine mersi faca niciun mdadm.conf. am in uz raiduri facute la luni/ani post instalarea initiala si am dat intimplator peste situatia asta cind la reboot m-am trezit cu md127 si md126 in loc de md4 si md5 cum le botezasem eu la creare. se sincronizeaza insa si functioneaza fara pb. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] md *NU* continua rebuild dupa reboot
On 09/30/2015 10:37 PM, Vali Dragnuta wrote: > Probabil ca nu e de fapt activ. Prin alte distributii, dupa ce faci > matricea trebuie musai sa produci si /etc/mdadm.conf cu ceva gen > mdadm --examine --scan > /etc/mdadm.conf si eventual rebuild de > initramfs daca ai. in distributiile decente (aka mdadm suficient de recent incit sa foloseasca metadate v1.2) mdadm.conf nu mai e strict necesar de vreo 5 ani > Dupa ce faci asta o sa-ti fie initializat la boot si o sa porneasca > reconstructia de unde a ramas. kernelul ar trebui sa recunoasca de la boot ca raid-ul e bulit, comparind metadatele de pe membri > Oricum, numele deviceului de md127 seamana a initializare incompleta la > boot => fa-i mdadm.conf. nu e nimic incomplet. daca in mdadm.conf din initrd/initramfs nu are trecut alt nume, kernelul aloca automat la pornire numele md127, md126... a se vedea explicatiile de la https://bugzilla.redhat.com/show_bug.cgi?id=606481#c1 si urmatoarele comentarii /me thinks kernelul ALA din slackware e compilat cu optiuni incomplete. dar cum nu mai folosesc slack de vreo 18 ani, poate gresesc ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] md *NU* continua rebuild dupa reboot
On 09/30/2015 10:57 PM, Mihai Badici wrote: > On Wednesday 30 September 2015 22:50:04 Bogdan-Stefan Rotariu wrote: >>> On 30 Sep 2015, at 22:37, Vali Dragnuta> wrote: >>> Oricum, numele deviceului de md127 seamana a initializare incompleta > la >>> boot => fa-i mdadm.conf. >> Si fiind vorba de slackware nu ar strica sa faci si un mkinitrd, sa stie si >> kernelul de mdadm.conf ___ >> RLUG mailing list >> RLUG@lists.lug.ro >> http://lists.lug.ro/mailman/listinfo/rlug > Nu imi e clar cum e influentat mkinitrd de mdadm.conf?-- > in RH cel putin, fara mdadm.conf, kernelul aloca el un nume automat la boot. mkinitrd / dracut includ mdadm.conf in initrd/initramfs si il fac astfel disponibil kernelului la boot nu stiu insa care e comportamentul la slackware ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] [anunt] Oportunitate job: LINUX System Administrator
On 09/30/2015 01:17 PM, Tomans wrote: > something is missing here... exista un bug care face ca la anumite mesaje ( "cistigatoare" la mime type ) sa dispara contentul cind se face forwardul automat de pe an...@lists.lug.ro catre rlug@lists.lug.ro. http://lists.lug.ro/lurker/message/20150930.081525.b9cce331.en.html ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] delivery report mai avansat
On 08/28/2015 11:48 AM, Petru Rațiu wrote: Petre ciuguleste cat vrei, la creierul meu n-o sa ajungi nu ai vazut niciodata o bormasina in functie ? ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] delivery report mai avansat
On 08/28/2015 11:15 AM, Valentin Cozma wrote: Salut, am si eu o problema ( reala nu teoretica :D ) , in care experienta voastra in materie de email conteaza f. mult. Pot eu ca expeditor al unui email sa aflu de cate ori a fost citit IN TOTAL acel email ? ma refer la urmatoarele cazuri : 1. mesajul a fost deschis sau nu de catre destinatar ( 0 sau 1 ) 2. mesajul a fost deschis de mai multe ori de catre destinatar ( la fiecare click sa creasca contorul ) 3. mesajul a fost deschis ( o data sau de mai multe ori ) si de catre altii, la care destinatarul a dat FWD . 4. mesajul a fost deschis o data azi si de 10 ori maine , cum as putea sa vad ca s-a deschis in total de 11 ori ? Doar din SMTP nu ai cum, cu exceptia punctului 1 pt care exista in protocol Read Receipt ( pe care majoritatea utilizatorilor il tin dezactivat). Eu de pilda nu dau NICIODATA accept la asa ceva. In rest singura solutie este sa incluzi in mesaj un link catre o resursa externa aflata pe un server sub controlul tau ( ex: incluzic o poza de 1 pixel cu un URL asociat) si apoi pe server te apuci sa tratezi cumva cererile care vin, incercind sa le diferentiezi dupa IP, UserAgent etc. Dar majoritatea clientilor noi de mail dezactiveaza implicit accesul la astfel de linkuri ( si eventual identifica mesajul drept SPAM daca include asa ceva ). ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] delivery report mai avansat
On 08/28/2015 02:02 PM, Dan Borlovan wrote: Deci clar, pui o poza provocatoare pe post de link de urmarire bigboobs.gif?unique_id=blabla si atunci toti o sa incarce imaginea si o sa-i poti contoriza iar contorizarea o sa functioneze perfect, mai ales daca se da forward iar unique_id nu se modifica ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] composer, php si peluza
On 08/25/2015 02:48 AM, Petru Rațiu wrote: [...] Din ce in ce mai des imi aduc aminte de bancul cu mosul ala care voia sa emigreze... acum, cind mai sint doar 6 luni ? ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] ulei, bere, suc, alte lichide?
On 08/19/2015 05:15 PM, Petru Rațiu wrote: Ok, se cam striga bingo pe IRC, ne cam pregatim de rezervare la Diesel la ora 19:30 19:00 ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] ulei, bere, suc, alte lichide?
On 08/17/2015 11:52 AM, Razvan Deaconescu wrote: Petru Rațiu rpe...@gmail.com writes: So, in alt thread (pe care probabil majoritatea il ignorati, pe buna dreptate), s-a infiripat ideea unei beri pe vineri seara. Pt. naming and shaming, deja wolfy, blue, ave si sin au zis ca ar participa. Mai veniti? Daca da, unde? etc. As avea cateva proiecte misto de discutat, da' vreau sa am cu cine :) Eu vin. Am putea la Hanu' Berarilor[1]. [1] http://www.hanuberarilor.ro/en/ numai daca participa atit sin cit si tiberiu-cezar tehnoetic ! ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] ulei, bere, suc, alte lichide?
On 08/17/2015 01:44 PM, Vali Dragnuta wrote: Mie mi-ar conveni acolo, e foarte aproape de birou, numa' bine. Doar nu ploua chiar atunci.Si chiar si daca ploua, macar nu e fum. dar unul care sa fie in bucuresti nu gasim ? On Mon, 2015-08-17 at 11:58 +0300, Petru Rațiu wrote: 2015-08-17 11:55 GMT+03:00 Bogdan-Stefan Rotariu bog...@rotariu.ro: ce ziceti de locatia http://restaurant.hoteldiesel.ro/en/contact/ http://restaurant.hoteldiesel.ro/en/contact/ ? Este la lac, aer curat :), poate acomoda mese mari, locuri de parcare si evident bere E fain acolo, am mai fost, dar nu stiu daca au loc inauntru in caz ca ploua. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Debian packages error
On 07/24/2015 12:43 PM, Mișu Moldovan wrote: povești vânătorești Ca fapt divers, am făcut tot felul de actualizări de la o versiune la alta de Debian, da' cele mai „distractive” au fost de la Debian la Ubuntu și vițăvercea. Mai demult (acu' vreo 10 ani) era trivial, da' în ultima vreme a devenit aproape imposibil, în special de când cu Upstart. Recent am încercat să trec de la Debian 7.x la Ubuntu 14.04 și, după muuulte chestii forțate, cu mare bătaie de cap am reușit să fac toate cele să meargă, mai puțin trecerea dintr-un nivel de init într-altul. Deci aveam probleme doar la repornirea ori oprirea sistemului. Cum era un desktop la care era important să se mai și oprească, nu doar să intre în suspendare/hibernare, până la urmă m-am dat bătut și am reinstalat de la zero și am restaurat prin /home după gust. Poate cu systemd s-or mai reduce din diferențe… :-] /povești vânătorești doar pt ca mai multe modele de masini au motor pe benzina nu inseamna ca motoarele se si potrivesc de la una la alta ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] solutie firewall acelasi clasa ip-uri /24
On 07/21/2015 06:22 PM, Adrian Joian wrote: Daca switchul suporta poti sa faci separarea cu private vlans. citat : A private VLAN partitions the Layer 2 broadcast domain of a VLAN into subdomains, allowing you to isolate the ports on the switch from each other* * doar ca deja asta e o solutie all or nothing, nu un firewall traditional ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] solutie firewall acelasi clasa ip-uri /24
On 07/21/2015 05:02 PM, mat.mar...@gmail.com wrote: Vreau sa implementez o solutie de firewall intre anumite hosturi din aceeasi clasa de IP-uri /24, acelasi VLAN Nu doresc sa modific arhitectura routingului in retea sau configuratia de retea/firewall local al celorlalte hosturi. Este o solutie viabila, folosirea unui firewall in aceasi clasa de ip-uri care sa se comporte ca si proxy arp? Mai puteti sugerati alta solutie? nu exista decit 2 variante mari si late - o masina intermediara (poate fi si transparenta, gen un firewall care lucreaza pe un bridge) prin care trece tot traficul si face filtrarea dupa gust - firewall pe fiecare host in cauza ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] certificate ssl free
On 06/25/2015 12:35 PM, Alex 'CAVE' Cernat wrote: salut mai ofera cineva certificate free (nu trial de 30 de zile ca alea stiu garla, macar un 3-6 luni acolo cu posibilitatea de a reinnoi pe gratis) ? nu ma intereseaza ca la issuer scrie 'zgarcitul nu a avut bani de certificate' sau mai stiu eu ce (oricum sunt chestii mai mult personale), vreau doar sa fie vazute cum trebuie in chrome (eventual in firefox) si de catre gogu (musai) startssl.com daca intreb de wildcard si/sau multiple domains deja devin 100% nesimtit, gratis nu da nimeni, afaik asa ca incerc mai bine cu 2-3 certificate si dupa aia NPN, ca doar exploderul pe xp nu a auzit de asa ceva, in rest e standard de multa vreme mersi Alex ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] mysql 4 pe distro noi
On 06/24/2015 08:40 AM, Mircea MITU wrote: Salut stiti sa existe mysql 4 distro-packaged pentru distributii normale aflate in suport, precum debian 7, ubuntu 14.04 lts, redhat/centos 6? pt rhel/centos/fedora nu exista. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Rewrite From in postfix la delivery
On 06/16/2015 09:31 AM, Silviu Vulcan wrote: Salutari, Se da o problema simpla: Emailuri ce imi vin de la su...@example.com catre destina...@domeniulmeu.com trebuie modificate sa fie delivered ca venind de la alta_su...@example.com. Am o aplicatie ce proceseaza ce vine pe destinatia respectiva in functie de sursa. Stiu ca in mod normal ar trebui modificata aplicatia sa poata accepta surse multiple per task dar este una legacy ce nu va fi modificata. Deci basically vreau sa rescriu campul from inainte sa fie mesajul delivered. Multumesc, Silviu daca inteleg corect problema, cred ca te ajuta http://www.postfix.org/postconf.5.html#sender_canonical_maps ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] sf-uri php
On 06/13/2015 07:20 PM, Alex 'CAVE' Cernat wrote: nu mai zic de idioti de genul select * from tabela // while (get_row) { if( $row[id] == $id ) { procesari } }; astia nici macar nu se numesc daca te face sa te simti mai bine, inca am si eu cod din asta in curte ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Regex dupa !
On 05/18/2015 01:08 PM, Mircea MITU wrote: Salut incerc sa fac un regex grep dupa un string ce contine ! la finalul unui cuvant si observ ca nu stiu cum sa specific in regex (in bash) semnul ! Incerc asa: # mailq | grep ^[0-9,A-F]! -bash: !: event not found (logic) # mailq | grep ^[0-9,A-F]\! pauza - nimic Stringurile cautate sunt de forma 1EE2C5E8E37!1801 Sun May 17 17:05:51 xyz si pe mine ma intereseaza primul cuvant, id-ul cu ! la final. Cum escapez ! in regex dintr-o expresie data in bash? Multumesc [wolfy@wolfy components]$ echo '1EE2C5E8E37!1801 Sun May 17 17:05:51 xyz'|grep ^[0-9,A-F].*\! 1EE2C5E8E37!1801 Sun May 17 17:05:51 xyz varianta incercata de tine se uita dupa un singur caracter din cele 2 multimi de cifre si litere ( nu dupa un sir de lungime nespecificata) semnul exclamarii trebuie sa il escapezi in linie de c-da fiindca altfel il maninca bash ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Regex dupa !
On 05/18/2015 01:22 PM, Iosif Fettich wrote: Atenție, nu e bine așa. Punctul ăla de dupa clasă poate falsifica total rezultatele: absolut corect, mersi de corectie. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] filesystem pentru disk cache / lru
On 05/13/2015 06:10 PM, Alex 'CAVE' Cernat wrote: On 13/5/2015 6:04 PM, Mircea MITU wrote: Si o regula de denumire fisiere de tipul -MM-DD-nume.extensie nu se poate aplica? Despre cate fisiere e vorba si ce diferenta de performanta te deranjeaza? am zis de la inceput ca nu am cum sa umblu la aplicatiile respective, si vorbim de cateva milioane (3-4-5) de fisiere si directoare pe partitia respectiva practic singura mea problema e stergerea de pe partitia respectiva dupa modelul lru sau fifo, in prezent find-ul dureaza cateva ore bune si scaneaza de nebun intreaga partitie; singura optimizare la care ma mai gandesc ar fi o lista cu mtime/atime pe fisiere facuta din find, urmand apoi sa folosesc in operatiile urmatoare lista respectiva, fara a mai face stat pe toate fisierele de pe partitie stii ca exista slocate/mlocate care face indexare dupa ce ruleaza find, da ? sau pur si simplu nu-mi mai bat capul degeaba, si s-a rezolvat problema sau asa. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] fs snapshots / status btrfs
On 04/16/2015 05:14 PM, Bogdan-Stefan Rotariu wrote: On Apr 16, 2015, at 16:42, Alex 'CAVE' Cernat c...@cernat.ro wrote: salut cat de stable mai e btrfs-ul ? stiu ca suse a bagat by Salut, Anul trecut am incercat brtfs pe mini-laptopul ce-l plimb cu mine pe drum. Chiar la o intalnire ProLinux/LUG jucaria s-a blocat. Dupa reboot sistemul nu mai pornea iar la o prima examinare discul nu mai continea date si nici macar tabela de partitii. Fiind o jucarie nu am dat o importanta foarte mare in recuperarea de date, dar nici macar ddrescue nu a reusit sa gaseasca tabela de paritii. De atunci refolosesc cu succes ext4 si cu siguranta nu voi mai incerca brtfs in viitorul apropiat(maybe never?) Desi sunt suficiente informatii ca it works, probabil in ceva mediu perfect si fara praf, decizia iti apartine. e deja in faza de technology preview in RHEL 7 ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] RHEL 6.7 squid restart bug
On 03/24/2015 12:16 PM, Andrei wrote: thanks, nu am vazut asa departe :) dar partea cu package containing this bug has never been released https://bugzilla.redhat.com/show_bug.cgi?id=1202858#c13 ai vazut-o ? e relativ importanta. On Tue, Mar 24, 2015 at 11:29 AM, manuel lonely wolf wolfshant wo...@prolinux.ro wrote: On 03/24/2015 10:37 AM, Andrei wrote: https://bugzilla.redhat.com/show_bug.cgi?id=1202858 cheers andrei e BETA ! ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] RHEL 6.7 squid restart bug
On 03/24/2015 03:10 PM, Alex 'CAVE' Cernat wrote: On 24/3/2015 3:01 PM, manuel lonely wolf wolfshant wrote: pe de alta parte stiu eu pe cineva, admin de ISP, care a lansat pe un server de mail unde erau stocate fisierele utilizator un echivalent recursiv pe toate directoarele pt find /home/USERDIRS/OLDFILES | xargs rm -fR dar care s-a plimbat in sus urmind directoarele numite .. stai ca pe asta nu o inteleg, de cand apar . si .. in lista lui find ? keyword: un echivalent recursiv ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] RHEL 6.7 squid restart bug
On 03/24/2015 01:11 PM, Marius Cornea wrote: Hehe, nice one. 'rm -rf /' as a service :)) yup. ne-am cam cracanat de ris pe IRC :) pe de alta parte stiu eu pe cineva, admin de ISP, care a lansat pe un server de mail unde erau stocate fisierele utilizator un echivalent recursiv pe toate directoarele pt find /home/USERDIRS/OLDFILES | xargs rm -fR dar care s-a plimbat in sus urmind directoarele numite .. On Tue, Mar 24, 2015 at 11:23 AM, manuel lonely wolf wolfshant wo...@prolinux.ro wrote: On 03/24/2015 12:16 PM, Andrei wrote: thanks, nu am vazut asa departe :) dar partea cu package containing this bug has never been released https://bugzilla.redhat.com/show_bug.cgi?id=1202858#c13 ai vazut-o ? e relativ importanta. On Tue, Mar 24, 2015 at 11:29 AM, manuel lonely wolf wolfshant wo...@prolinux.ro wrote: On 03/24/2015 10:37 AM, Andrei wrote: https://bugzilla.redhat.com/show_bug.cgi?id=1202858 cheers andrei e BETA ! ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] RHEL 6.7 squid restart bug
On 03/24/2015 10:37 AM, Andrei wrote: https://bugzilla.redhat.com/show_bug.cgi?id=1202858 cheers andrei e BETA ! ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
[rlug] Fwd: [anunt] System Engineer
Forwarded Message Subject:[anunt] System Engineer Date: Mon, 23 Mar 2015 15:17:42 +0200 From: Vivien Untaru off...@vonconsulting.ro Reply-To: vivien.unt...@vonconsulting.ro To: an...@lists.lug.ro Cautam candidati pentru urmatoarea pozitie pentru unul dintre clientii nostril, companie ce activeaza in domeniul telecom: *1.**SYSTEM ENGINEER* *Job details: * Defineste cerintele tehnice, proiecteaza, configureaza si implementeaza solutiile HW/SW (OS) pentru proiectele informatice cu impact in infrastructura IT. Dezolvata scripturi/programe pentru extinderea functionalitatilor solutiilor IT sau automatizarea activitatilor recurente. Asigura operarea si mentenanta de inalta calitate si eficienta pentru echipamentele care ruleaza sisteme de operare tip UNIX din zona IT si telecom, unitatile de back-up, echipamentele de stocare a datelor precum si pentru echipamentele conexe. Asigura optimizarea solutiilor existente prin redefinirea arhitecturii HW sau prin upgrade-uri software pentru a creste eficienta sau a veni in intampinarea noilor cerinte din business. Asigura suport pentru implementarea proiectelor la standarde inalte de calitate si eficienta.** *Cerinte:* ** - Diploma universitara (Politehnica, Cibernetica, Matematica) - Administrator sisteme IT - Arhitectura Hardware - Programare shell scripting - Cunostinte avansate HP-UX/AIX - Sisteme si tehnica IT (hardware si software) – nivel avansat - Capabilitati solide de documentare - Capabilitati foarte bune de rezolvare a problemelor - Abilitati de lucru in conditii de presiune si termene de executie stranse - Bine organizat, setare prioritati si riguros - Engleza (scris si vorbit) – nivel bun - Gestionare efectiva a cererilor multiple - Abilitati de lucru in echipe distribuite si la distanta ** *Preferabil * - Administrare echipamente de stocare a datelor, solutii de backup - Cunostinte despre arhitectura hardware, proiectare sisteme informatice - Programare Perl, SQL *Beneficii * - Asigurare medicala si abonament stomatologic - Asigurare de viata - Traininguri specifice - Pachet de relocare Those interested please send your CV to off...@vonconsulting.ro mailto:off...@vonconsulting.ro mentioning in subject the name of position you are applying for. Thank you! Vivien Untaru *VON Consulting SRL* www.vonconsulting.ro http://www.vonconsulting.ro Str. General Ernest Brosteanu nr. 15, corp B, Sector 1, Bucharest Phone: + 40 21 3178545 Mobile: + 40 72 6152031 Email: vivien.unt...@vonconsulting.ro mailto:vivien.unt...@vonconsulting.ro http://www.vonconsulting.ro/images/von-sigla-email.jpgVON Consulting has established itself as a reliable and quality driven provider of HR solutions: recruitment, training, personnel leasing and consultancy. We offer full recruitment services: permanent staffing, part-time jobs, temporary staffing and international recruitment - jobs abroad, especially in Europe and Middle East. We focus on job offers in the following branches: IT, Constructions, Engineering, Sales, Finance, Accounting and Administrative. Refer a Friend: If you know anyone you would like to recommend to us, please forward their CV to off...@vonconsulting.ro mailto:off...@vonconsulting.ro. Our current live vacancies can be viewed at: http://vonconsulting.ro/index.php/opportunities/ ___ anunt mailing list an...@lists.lug.ro http://lists.lug.ro/mailman/listinfo/anunt ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
[rlug] Fwd: [anunt] Quality Assurance Scripting Developer
Forwarded Message Subject:[anunt] Quality Assurance Scripting Developer Date: Mon, 23 Mar 2015 15:19:10 +0200 From: Vivien Untaru off...@vonconsulting.ro Reply-To: vivien.unt...@vonconsulting.ro To: an...@lists.lug.ro Looking for candidates for the following position for our client working in the telecom industry: *1.**QUALITY ASSURANCE SCRIPTING DEVELOPER* ** *Role purpose: *** This role is accountable for maintaining updating (add/change/delete) QA tests cases for the test execution. This role will need to review on a regular basis the results of QA and analyze re-occurring defects and will contribute and drive the Continual Service Improvement of the overall Quality Assurance process. New requests and bugs are managed via QA internal Bugzilla tool and implemented following the official release Mgmt process. In addition this role is accountable for operating improving the complete back-end of the QA application. This role will also support on the User Management of the QA tool and provide prepare reports on request. Also, the QA Specialist will be involved as SME into the overall tool strategy of Quality Assurance team. QA Frontend Scripting developers will closely cooperate and will need to substitute each other on critical parts of the application. *Key - Responsibilities: *** Perform, accordingly with operational, architectural, security and compliance standards, QA acceptance tests on all IT-infrastructure components and non-technical service components needed for the implementation of new decommissioned services. Ability to follow the rapidly changing technology environment and standards inside Group Technology. Updates on operational, architectural, security and compliance standards are continuously tested and adopted as new QA standards to support Group Technology with the more recent and efficient standards available. Request correction activities from Build and Delivery. Provide consulting to customers of QA. *Must have technical / professional qualifications: * Long term experience with Quality Assurance, Testing and Test Automation Programming languages: Good knowledge of PHP Extensive knowledge of ksh/bash-shell / and Perl, Powershell Good knowledge of SQL, PL/SQL Used tools: sqlplus, sqldeveloper In order to maintain, drive and further improve QA testing scripts, knowledge in these areas – and future technologies are necessary: Extensive knowledge of Solaris (incl Zones, LDOM), RHEL Linux and Windows 2000-2012 Good knowledge of AIX, Vsphere, ESX Network/Infrastructure: ssh proxying/tunneling, - LDAP client - VLANs - NTP Backup: Legato Networker - Avamar Oracle: DataGuard, ASM, RMAN backup EMC: symcli-tools (symdg, sympd, symcfg) Vivien Untaru General Manager *VON Consulting SRL* www.vonconsulting.ro http://www.vonconsulting.ro Str. General Ernest Brosteanu nr. 15, corp B, Sector 1, Bucharest Phone: + 40 21 3178545 Mobile: + 40 72 6152031 Email: vivien.unt...@vonconsulting.ro mailto:vivien.unt...@vonconsulting.ro http://www.vonconsulting.ro/images/von-sigla-email.jpgVON Consulting has established itself as a reliable and quality driven provider of HR solutions: recruitment, training, personnel leasing and consultancy. We offer full recruitment services: permanent staffing, part-time jobs, temporary staffing and international recruitment - jobs abroad, especially in Europe and Middle East. We focus on job offers in the following branches: IT, Constructions, Engineering, Sales, Finance, Accounting and Administrative. Refer a Friend: If you know anyone you would like to recommend to us, please forward their CV to off...@vonconsulting.ro mailto:off...@vonconsulting.ro. Our current live vacancies can be viewed at: http://vonconsulting.ro/index.php/opportunities/ ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] Solutie potrivita de virtualizare (similara cu containerele/zonele solaris)
On 03/16/2015 05:28 PM, Iulian Murgulet wrote: În 2015-03-16 14:57, Adrian Popa a scris: Din nou mulțumesc pentru informații. Am înțeles ce probleme are docker, și se pare că lxc seamănă cu ceea ce vreau. O să mă apuc de studiu. Gasesti kernele atat pentru centos/rhel gata compilate(versiune 2.6.x) in repo-ul de la Epel(eu il folosesc de 2 ani cel putin pe 10-12 servere fizice, cu 2-10 containere/server fizic, fara probleme) ca maintainer Fedora de vreo 8 ani si cu accent exclusiv pe EPEL de vreo 3 ani incoace, as putea sa jur ca EPEL nu a avut si nu va avea niciodata kernele. sa fiu sincer nici nu stiu cu ce confunzi, cele mai apropiat potriviri ar fi proiectele ElRepo ( distribuim kernel-lt si kernel-ml ) si Xen4Centos ( deocamdata distribuim xen4 pt CentOS 6, sint in lucru si versiunile pt C7 ) poti te rog sa imi dai un link (din orice mirror EPEL) catre acel kernel folosit de tine ? lxc-ul(dump/restore, modificari de parametri on-the-fly). Ai si iptables(numai Input si Output)/container, limite de toate neamurile(cat ram, cpu, nr nuclee cpu, iops/container, etc). Si nu in ultimul rand, o PS: openvz e minunat cind merge si daca ai control asupra masinii gazda. Cind ai doar un VPS iar firma de hosting din motive de securitate a castrat kernelul, poti sa te impusti. Cel mai adesea nu merge nimic, incepind cu iptables si swapping. Zilnic apare in #centos cite un amarit care plinge din aceste cauze ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] forcefsck
On 02/19/2015 04:37 PM, Catalin Bucur wrote: Salut, Un Fedora 19 incerc sa il fortez sa faca un fsck la reboot, dar sa raspunda si cu y la intrebari si sa rezolve automat problemele (chiar daca sa spunem ca sunt mai grave si in mod normal sistemul m-ar lasa intr-un shell sa fac eu asta manual). Pe vremuri existau niste optiuni: Optiunea 1: touch /forcefsck echo -y /fsckoptions Optiunea 2: cat /etc/sysconfig/autofsck: AUTOFSCK_DEF_CHECK=yes PROMPT=yes AUTOFSCK_TIMEOUT=10 AUTOFSCK_OPT=-y Din cate am testat nu imi merge nimic din ce e mai sus. Scriptul de boot care interpreta chestiunile astea era /etc/rc.d/rc.sysinit la care s-a renuntat odata cu integrarea lui systemd. Asa ca inclin sa cred ca asta ar fi motivul pentru care nu functioneaza. Probabil si pe CentOS 7 e aceeasi situatie, inca nu am testat. Stie cineva daca s-a renuntat la optiunile astea si s-au introdus altele noi? Sau trebuie sa stau intr-un picior si cu mana stanga ridicata dupa ce dau reboot? Mersi de ajutor, gurile rele zic ca ar functionashutdown -rF now ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug
Re: [rlug] yum update broke my system!
On 02/13/2015 02:21 AM, Florin Popovici wrote: Salutare, Am trait s-o vad si pe asta: yum update pe un CentOS 6.5 pretty-much-vanilla, sa-mi distruga de tot masina. Ntz-ntz-ntz. Full paste aici:http://pastebin.com/VpmTpSe4 Varianta scurta: Error unpacking rpm package cam_toate_pachetele error: unpacking of archive failed on file random_file;54dd3259: cpio: open In cei f multi ani de cind frec sisteme RH, SINGURA situatie in care am intilnit problema de mai sus a fost cind au existat probleme hardware ( hard disc defect) sau partitia plina. ___ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug