Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Témata - aigor.net

Stran: [1] 2 3
1
Server / Vlastní SSL certifikát do iDRAC 6
« kdy: 29. 05. 2024, 15:11:26 »
Ahoj, podařilo se někomu na Dell server nahrát do iDRAC vlastní SSL certifikát?
Zdálo se to jako triviální věc, ale zabil sem tím už celý den bez úspěchu.

Běžně si vytvořím vlastní CA a pak vydávám podepsané cert pro jednotlivé stránky, takže počítám, že tohle bude něčím specifické...
Podařilo se mi jen dohledat, že zbaští pouze base64 a formát *.pem.

Výsledkem je vždy chyba "Certificate upload failed. Cannot validate."

Co dělám špatně?

2
Server / Rozdílné chování SSH při odpojení serveru
« kdy: 24. 05. 2024, 09:18:48 »
Mám takový spíš akademický problém. Dva servery, na obou Debian 12 instalovaný cca v průběhu letošního února, stejné verze. Jen na prvním je čistý terminál a na druhém GNOME,

V případě, že se připojím k serveru a zadám poweroff (neřešme teď, že lepší by bylo shutdown -P +1), tak

server1 ohlásí:
Connection to 192.168.100.14 closed by remote host.
Connection to 192.168.100.14 closed.


server2 vypíše
Relace ukončena, shell bude zabit…
načež se terminál sekne cca na 3 minuty  :o

Mohl by mi někdo objasnit důvod takové chování?

3
Distribuce / Chyba média při instalaci Debianu na server Dell
« kdy: 16. 05. 2024, 10:07:54 »
Při instalaci Debianu na Dell R510 sem narazil na zvláštní problém - obvykle hned na začátku instalátor nahlásí chybu na médiu (USB) a instalace se nedokončí. Docela mě to potrápilo, než sem přišel na řešení...
Stačí spustit kontrolu instalačního média - poprvé vždy skončí chybou (pokaždé na jiném souboru).
Pak zvolit "jiné médium", nechat projít ještě jednou - tentokrát dojede OK a instalace normálně projde.
Nejdřív sem měl podezření na vadný USB slot, řadič, nebo umírající desku... Vyzkoušel sem několik USB, jinou verzi image, a dokonce i více serverů, ale tohle chování je všude stejné :o
Nesetkali jste se s něčím podobným a netuší někdo co to může způsobovat?

4
Vývoj / PHP: pomalé připojení k MySQL
« kdy: 06. 05. 2024, 17:19:35 »
Ahoj, přepisuju jeden fousatý projekt z PHP 5 a MySQL (lib) do PHP8 a PDO.
Narazil jsem u toho na dost nepříjemný problém. Na několika místech se (kromě lokální DB) musím připojit i k sousednímu serveru a tam se kód vždy zasekne na 4sec. Původní projekt, nový projekt a i externí DB běží jako VM na jednom serveru.
Zkusil sem místo PDO použít MySQLi, ale se stejným výsledkem. Firewall mlčí, adresuju přes IP, user/login je bez změny, ale je to prakticky nepoužitelné.

Kód připojení kopíruje vzor z https://phpdelusions.net/pdo_examples/connect_to_mysql

Už nevím co vyzkoušet, nebo kde hledat. Všechno se tváří v pořádku, "jen" zoufale pomalé  :(

5
Ahoj, léta k plné spokojenosti používám rsyslog na sbírání logů ze síťových prvků (Mikrotik) na serveru.
Nicméně nyní je už vše v režii journalctl a dávat k tomu ještě rsyslog nevím jestli je dobrá idea. Diskuse na tohle téma co sem našel jsou minimálně 2-4 roky zpět a s rozporuplným výsledkem.
Kdyby to šlo, budu vše řešit přes journal, ale pokud se nepletu, ten tohle neumí - nebo sem k tomu nic nenašel... :(

6
Ahoj, nevím jak přesně pojmenovat to co hledám. Menší sít 12 stanic, ale pouze jedno LTE připojení a drahá data.
Existuje způsob, jak si aktualizace stahovat ideálně přes jeden server, než 12x samostatně?
Aby to bylo zajímavější, tak některé stanice mají i extra repozitáře.

Jak se jmenuje to co hledám..?

7
Hardware / SAS disky na serveru I/O error, testování
« kdy: 04. 04. 2024, 18:08:30 »
Ahoj, vezmu to stručně - starší server, řadič LSI 9211 v režimu HBO, SAS disky.
Teď sem přikoupil várku bazarových 2TB a narážím na neskutečné haluze...
  • vyjedu smartctl, zjistím počet najetých hodin a neopravitelných chyb, smart hlásí "OK"
  • při spuštění fdisk mě to vykopne na I/O Error, v syslogu hromada chyb "protection error, dev sdi, sector 0 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 2"
  • OK, 4ks takto vadných jsem vyřadil, zbytek funguje normálně
  • ty co včera fungvaly dnes chci dát do pole a u většiny opět stejné příznaky - I/O error, v logu hromady chyb, SMART stále tvrdí OK

S nějakou chybovostí u použitého počítám, ale nerozumím tomu, proč jeden den se disk chová normálně a druhý den kolabuje. SMART se tváří v pořádku, čítače se nezměnily. Pokud vyměním disky za jiné (stejný model), vše funguje.
Na disk klidně můžu zapisovat natvrdo "dd bs=4M if=/dev/urandom of=/dev/sdn", ale nenastavím rozdělení, fdisk mě vykopne, sgdisk nadává "Warning! Read error 5; strange behavior now likely!"

Máte ještě nějaký nápad jak otestovat, nebo je tohle u vadných disků normální chování? Používám SAS už řádku let, ale s ničím podobným jsem se nesetkal.

8
Windows a jiné systémy / SSH klient pod Win s podporou tokenu?
« kdy: 18. 03. 2024, 16:32:38 »
Stojím před problémem, jak se bezpečně připojit na SSH serveru z teoreticky kompromitovaného Windows.
Neřešme prosím varianty jak to obejít vlastním HW/RPI, apod.
Pokud nemám jinou možnost, než pracovat takto, napadlo mě vygenerovat si klíč v tokenu, ale ce se týká Windows, znám jen Putty a dál se neorientuju.

9
Server / Vypnutí serveru na dvou UPS
« kdy: 16. 02. 2024, 11:23:47 »
Opět jdu s amatérským dotazem, jak správně nastavit shutdown na serveru, kde mám teď 2x zdroj a každý sedí za vlastní UPS?
Asi nemusím dodávat, že COM je jen jeden a UPS nedisponují LAN kartou. Na oficiální podporu Debianu od výrobce můžu samozřejmě zapomenout...

10
Hardware / Server backplane, expander vs řadič
« kdy: 16. 02. 2024, 10:48:53 »
Asi hloupá otázka, ale mám tu rackový Dell s backplane na 12xHDD + další 2x interní pozice, které jsou také připojené na backplane.
HW RAID karta má ale pouze 2x SFF-8087, což pokud se nepletu dává pouze 8x SAS/SATA.
Chápu to správně, že backplane funguje zároveň jako expander?
A pokud ano, bude fungovat stejně i když místo HW RAID karty použiju nějakou LSI v HBA/IT režimu?
Pokud se nepletu, tak nemá smysl koupit 16-port řadič, protože bych ho stejně neměl jak zapojit?

11
Bazar / Koupím MB + CPU + ECC RAM
« kdy: 26. 01. 2024, 21:32:43 »
Poptávám levný základ fileserveru. Podmínkou je standardní mATX formát a podpora ECC aspoň do 64GB. Na výkonu nezáleží, čím nižší TDP, tím lépe. IPMI by bylo super.

12
Software / Jak přesunout část systému na ZFS?
« kdy: 21. 01. 2024, 21:15:33 »
Zdravím,
je nějaký způsob, jak přesunout např. /usr z ext4 na ZFS dataset?
Pokud jde třeba o /home, nebo i /var/log, s tím není problém. Ale pokud z původní cesty běží spousta procesů, nejde korektně provést remount na synchronizovanou kopii.
Samozřejmě mě napadlo to překlopit "off-line" z jiného systému, ale pak IMHO musím změnu zapsat do /etc/zfs/zpool.cache, aby se po startu připojilo a s tím si nevím rady...

13
Software / Jak nastavit alsamixer z příkazové řádky?
« kdy: 19. 12. 2023, 08:32:38 »
Mohl by mi někdo zkušenější poradit jak řešit nastavení úrovně nahrávání z vybraného ADC vstupu přes terminál? Debian 12 @ RPI 4
Zatím to řeším hodně krkolomně - spustím v jednom terminálu nahrávání, v druhém otevřu alsamixer a metodou pokus/omyl s přepínáním terminálů sleduju úrovně, aby nedošlo k překročení max. úrovně...  :o
Ideál by bylo mít nějaký monitoring vstupu s nastavováním v jednom, nebo na základě "vzorku" aby si to uměl nastavit sám...

Vše musí běže pouze v terminálu.

14
Software / Vypnutí dotazu na heslo při zapojení LUKS jednotky
« kdy: 17. 12. 2023, 22:41:14 »
Věděl by někdo, jak potlačit dotaz na zadání šifrovací fráze po připojení LUKS jednotky?
Možná hledám špatně, ale všude se řeší jen jak disk automaticky připojit - to nechci, to si řeším scriptem podle potřeby.
Jen aby nevyskakoval ten dialog na heslo...

15
Existuje nějaký způsob, jak se pokusit rozchodit std. nepodporovanou tiskárnu pro Linuxem? Konkrétně jde o Brother DCP-1622WE, výrobce tvrdí, že Linux nepodporuje. Sice se mi povedlo experimentováním rozjet tisk přes ovladač k jinému modelu, ale pouze přes síť. Potřebuju to rozpohybovat přes USB.

Stran: [1] 2 3