reklama

Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Témata - Ondřej Caletka

Stran: [1] 2
1
Server / Jak dohlížet zdraví serveru Dell
« kdy: 03. 07. 2019, 20:21:48 »
Dlouhá léta používáme servery Dell/Dell EMC. Zdraví hardwaru (zdroje, větráky, teploty, firmwary,…) dohlížíme pomocí pluginu check_openmanage, který je pomocí NRPE spouštěn centrální Icingou.

Problém je, že tenhle plugin potřebuje ke své činnosti balík softwaru zvaný Open Manage Server Administration. Ten je oficiálně dodáván pro RedHat a SUSE, neoficiálně pro Ubuntu. My používáme většinou Debian, kde poslední verze OMSA vyšla pro Debian Jessie, ale ještě se dala nainstalovat na Debian Stretch. Na Debianu Buster už se tomu moc chodit nechce.

Takže řeším, co s tím. Teoreticky by mělo jít dohlížet všechny důležité věci přímo v OOB rozhraní iDrac pomocí SNMP, nezávisle na operačním systému serveru. Než kolem toho rozjedu vlastní výzkum, zajímalo by mě, jestli to tak někdo už provozuje, případně jestli má zkušenosti s nějakou třetí cestou, která mě zatím nenapadla.

Předem díky za odpovědi.

2
Bazar / Prodám nefunkční ARM netbook Toshiba AC100
« kdy: 09. 03. 2016, 10:12:42 »
Prodám nefunkční (zcihlený) netbook Toshiba AC100:

  • 10,1" displej 1024×600
  • SoC Nvidia Tegra 2 250 T20 "Harmony" - dvě jádra, 1 GHz
  • 512 MB RAM
  • 32 GB eMMC uložiště
  • vestavěné USB Wi-Fi 802.11bg
  • HDMI výstup, USB 2.0 host a device port, čtečka SD karet
  • Li-Ion baterie 10,8 V 25 Wh
  • Napájecí zdroj 19 V 1,58 A s kulatým konektorem 2,5/5,5mm
  • OS Android 2.2 – částečně také podporováno portem Ubuntu 12.04

Veškerý hardware je plně funkční. Netbook se zcihlil během oficiální aktualizace Androidu. Od té doby startuje pouze do Download módu, kdy je možné přes USB device port nástrojem nvflash komunikovat se SoCem a případně flashovat vnitřní uložiště. Přestože mám kompletní zálohy funkčního Androidu před zcihlením, nedaří se mi problém vyřešit. Zálohy případnému zájemci rád dodám pro další pokusy.

Fotogalerie zachycující skutečný stav prodávané věci: https://goo.gl/photos/PTJrtXkMCLgFyXdp6

Osobní předání možné v Praze nebo v Liberci. Cenu nabídněte, představuji si něco kolem 500 Kč. Nabídky můžete psát také na e-mail <jmeno>@<příjmení>.cz

3
Hardware / Kopírka pro bezproblémový tisk z Linuxu
« kdy: 07. 05. 2014, 12:52:40 »
Řešíme pořízení nové kopírky. Stávající Canon iR C2380 nevyhovuje zejména problematickou kompatibilitou s Linuxem. S open source ovladači tiskne jen černobíle a pouze rasterizované tisky. Pro použití ovladačů od výrobce musíte mít tu správnou výrobcem podporovanou distribuci a dva dny nervů na rozchození.

Máte někdo tip na zařízení podobné velikosti, schopností (tedy A3 barevně) a zároveň bezproblémovým provozem v Linuxu?

4
Desktop / Zrušení upozornění na pluginy v Chrome
« kdy: 30. 11. 2012, 22:10:28 »
Zdravím fórum,

používám Chromium bez flashe a celkem mi to vyhovuje. Problém je, že kdykoli otevřu stránku s flashem, vyjede nahoře žlutý proužek s informací, že jsou potřeba dodatečné pluginy. A je třeba ho ručně zavřít. Napadá někoho způsob, jak se toho proužku zbavit?
Naivní řešení s instalací flashblocku bohužel nefunguje.

5
Distribuce / Debian: obnova ručně smazané konfigurace
« kdy: 12. 01. 2012, 17:31:02 »
Řeším následující problém v Debianu Squeeze. Nainstaloval jsem balik nscd, jeho součástí je i initskript /etc/init.d/nscd. Pak jsem balíček odinstaloval a init skript v systému zůstal. Tak jsem ho smazal ručně.

Když jsem balík znovu nainstaloval, init skript se už neobjevil. Zjistil jsem, že to tak nejspíš má být, aspoň v Debain Policy Manual se píše:
Citace
However, note that dpkg will not replace a conffile that was removed by the user (or by a script). This is necessary because with some programs a missing file produces an effect hard or impossible to achieve in another way, so that a missing file needs to be kept that way if the user did it.

Proto se ptám:
  • Jak odinstalovat balík včetně konfiguračních souborů a initskriptů?
  • Jak vynutit přepsání uživatelem upravených/smazaných konfiguračních souborů a initskriptů při nové instalaci?

Předem díky za odpovědi.

6
O serveru Root.cz / Nekvalitní názory se nepodsvětlují
« kdy: 24. 09. 2011, 11:38:29 »
A máme tu další nový problém (nebo vlastnost?). Při najetí myši nad názor pod článkem, který je systémem vyhodnocen jako nekvalitní, se nově nevysvítí, takže je ho nutné luštit ve ztmavené variantě.

7
Již několik týdnů sleduji poměrně nempřijemný jev. Přihláasím se na roota (je jedno jestli klasickým účtem, nebo přes mojeid) kliknu na téma ve fóru na titulce - otevře se odhlášené fórum. Přihlásím se ve fóru, kliknu na horní liště na roota - otevře se odhlášený root.

Nepřepisují si ty aplikace nějak vzájemně cookies?

8
Sítě / Jak vyčistit nakešované routy?
« kdy: 30. 05. 2011, 18:02:25 »
Ahoj, mám zvláštní problém.

Můj notebook má v domácí síti výchozí bránu nastavenu na 192.168.10.1, Internet se však ve skutečnosti schovává za 192.168.10.138. (Stroj .1 má default GW na .138 a když cíl leží v Internetu, pošle ICMP redirect).

Problém mám, pokud počítač odpojím od sítě, uspím, převezu do zcela jiné sítě a probudím... Síť se normálně spustí, skoro všechno funguje jak má. Problém je, že se nedostanu na IP adresy, na které jsem přistupoval chvíli před uspáním počítače, třeba adresu IMAP serveru..., www serveru otevřeného v prohlížeči, atd…

Posloucháním na síťovém rozhraní jsem zjistil, že při pokusu o navázání komunikace na některou z těchto nefunkčních adres se mi počítač snaží ARP protokolem zjistit adresu 192.168.10.138, přestože routování takto už nastavené dávno není...

Pravděpodobně se kernelu nechce zapomenout přijaté ICMP redirecty... Nenašel jsem jiný způsob, jak cache vyčistit, než je restart PC. Napadá někoho něco?

9
Software / Screen vytěžuje CPU při výpisu souboru
« kdy: 03. 05. 2011, 18:01:55 »
Ahoj,

řeším zajímavý problém. Na jednom PC, pokud jsou splněny následující podmínky:
  • Je spuštěn Screen
  • Uvnitř shellu ve screenu provedu příkaz, který vypíše dlouhý textový soubor, např výpis dmesg (cca. 50kB)
V takovém případě se stane zvláštní věc. Po výpisu několika obrazovek se kurzor na několik desítek sekund zastaví, pak pokračuje dál, pak zase zastaví, celé to trvá asi 2 minuty (výpis příkazu time: real    2m33.613s, user    0m0.000s, sys     0m0.005s). Během této doby celý počítač přestává odpovídat, v paralelně spuštěném htop jde CPU okamžitě na 100%, s tím že nejvíc CPU vytěžují kernelovské procesy sync_supers, kworkerd a samotný proces SCREEN. Když ten samý soubor catnu na konzoli bez screenu, chová se systém normálně. (time: real    0m0.021s, user    0m0.001s, sys     0m0.005s) Nastavení screenu je standardní, dokonce jsem smazal všechny screenrc soubory a problém přesto přetrvává.

Problém se projevuje jak na fyzické konzoli, tak přes SSH.

Na jiných strojích tento problém nepozoruji. Nesetkal se někdo s něčím podobným? Napadá někoho, jak to debugovat a zjistit co přesně počítači schází, když vytuhne?

Předem díky za rady.

10
Desktop / Jak zálohovat laptop/desktop?
« kdy: 04. 08. 2010, 15:49:18 »
Začínám mít strach, že přijdu o své výtvory, které uchovávám povětšinou na disku notebooku, který nosím s sebou. Rozhodl jsem se, že zařídím nějaký systém zálohování a tak bych se rád zeptal těch, co už něco takového mají:
  • Jak často zálohujete notebook?
  • Kam ho zálohujete?
  • Čím ho zálohujete?
  • Spouštíte zálohu automaticky? Pokud ano, jak řešíte absenci zálohovacího disku, nebo síťového připojení?
  • Které typy souborů zálohujete, které vynecháváte?
  • Jaký objem má vaše kompletní záloha a jakou uchováváte historii?

Já bych nejradši zálohoval přes síť, zalíbil se mi rdiff-backup. Ale rád bych znal další možnosti. Předem díky za reakce.

11
Zdravím fórum,

upgradoval jsem na novou verzi iptables a objevil se následující problém: Nová verze odmítá cíl DROP v tabulce nat s (celkem logickým) zdůvodněním, že filtrovat se má v tabulce filter. Nicméně moje konfigurace je poměrně specifická:

Počítač je umístěn v DMZ (za 1:1 NATem)
Na počítači běží mj. služby FTP (tcp/21) a ssh (tcp/22). Tyto služby by měly být přístupné z vnitřní sítě na standardních portech, ale z vnější sítě (pro znesnadnění nahodilých útoků) na nestandardních číslech portů. Do teď jsem problém řešil takto (vnitřní IP adresy jsou v rozsahu 192.168.0.0/16):
Kód: [Vybrat]
iptables -t nat -A PREROUTING ! -s 192.168.0.0/16 -j z_inetu
iptables -t nat -A z_inetu -p tcp --dport 12345 -j REDIRECT --to-ports 22
iptables -t nat -A z_inetu -p tcp --dport 22 -j DROP

Teď ale iptables poslední příkaz nepřijme, takže je SSH zvenku dostupné na obou portech. Umístění pravidla s DROPem do tabulky filter bohužel odfiltruje i požadavky z přesměrovaného portu - jsou už přemapovány pravidlem REDIRECT.

Máte-li někdo nápad, jak problém vyřešit, sem s ním.

12
Odkladiště / Softwarové a jiné patenty
« kdy: 21. 05. 2010, 13:44:01 »
Reaguji na diskuzi pod posledním článkem. Ačkoli jsem úspěšně absolvoval e-learningový kurz „Ochrana Duševního Vlastnictví,“ nejsem si zcela přesně jist, k čemu takový patent slouží a zda by svět bez patentů byl lepší, horší, nebo stejný, jako ten současný.

Budu vděčný za každý názor.

13
Sítě / Unbound a forwarding
« kdy: 14. 04. 2010, 10:23:08 »
Pro validaci DNSSEC používám Unbound. V základní konfiguraci všechno funguje, jak má, jenže všechny dotazy se řeší rekurzí přímo až od kořenových serverů, což si nemyslím, že by bylo úplně vhodné – obvykle jsem s notebookem v dosahu nějakého rekurzivního DNS serveru, který (s trochou štěstí) ani nestripuje DNSSEC data.

Přidal jsem tedy do konfiguračního souboru konfiguraci pro forwardování:
Kód: [Vybrat]
forward-zone:
        name: "."
        forward-addr: 8.8.8.8
        forward-addr: 8.8.4.4
Toto funguje vcelku obstojně. Problém ale nastane, když se mezi forwardery dostane DNSserver, který nepodporuje DNSSEC a navíc DNSSEC data kazí. Očekával bych, že Unbound zkusí ostatní servery (v ideálním případě i přímou cestu, jestliže všechny selžou). Místo toho na provedený dotaz odpoví SRVFAIL.

Dělám něco špatně, nebo je to opravdu takhle navržené?



14
O serveru Root.cz / Sledování názorů pod články
« kdy: 01. 03. 2010, 11:23:38 »
Je to jen můj pocit, nebo na serveru root.cz nefunguje zasílání e-mailů o nových názorech pod články?

15
Software / Sériový terminál s ovládáním RTS, DTR,…
« kdy: 27. 02. 2010, 12:00:46 »
Nevíte někdo o nějakém terminálovém emulátoru, který by dokázal posílat a přijímat data po sériové lince a přitom libovolně (dle přání uživatele) hýbat řídicími signály jako je RTS, DTR,… ?

Předem díky za tipy.

Stran: [1] 2

reklama