Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - jan.myslivecek

Stran: 1 [2]
16
Distribuce / Re:GRUB a (ne)bootování
« kdy: 06. 02. 2019, 15:36:47 »
Děkuji, zkoušel jsem zašifrovat i /boot a v Debianu 9 dle návodu pro UEFI a vše OK. Zkoušel jsem to samé nastavit v Debianu 10 také na UEFI a tam stále grub najíždí do minimálního módu. Rovněž dopadl upgrade ze Stretch na Buster. Netušíte čím by to mohlo být?

17
Distribuce / Re:GRUB a (ne)bootování
« kdy: 04. 02. 2019, 12:52:40 »
Děkuji. Ještě k šifrovanému /boot - nějak nechápu v čem je ten systém lépe zabezpečený - když útočník sebere zašifrovaný disk, podstrčí svůj, kde si pří startu GRUB řekne o heslo a pak si ho pošle tak má přístup k datům tak jako tak. Jediná obrana je mít jiné heslo pro /boot a jiné heslo pro zbytek (/) - jde to nastavit?

18
Distribuce / Re:GRUB a (ne)bootování
« kdy: 01. 02. 2019, 23:18:28 »
Díky moc všem, malá oblast navíc je správné řešení, vyzkouším i šifrovaný boot. Hezký víkend!

19
Distribuce / Re:GRUB a (ne)bootování
« kdy: 01. 02. 2019, 14:44:36 »
Díky za tipy.
Zkusil jsem parametr target a bylo to i386-pc.
Změnil jsem typ code na 15 (Linux fiesystem).
Pak jsem nabootoval z jiného liveCD a zjistil, jsem, že při instalaci grubu to píše toto (to v pův. liveCD se tvářilo OK) - viz níže:
Když jsem použil --force, tak chyba též, ale nabotovalo to OK - ale stále nejde grub bez chyb nainstalovat

Nemáte nějaký nápad?



Installing for i386-pc platform.
grub-install: warning: this GPT partition label contains no BIOS Boot Partition; embedding won't be possible.
grub-install: warning: Embedding is not possible.  GRUB can only be installed in this setup by using blocklists.  However, blocklists are UNRELIABLE and their use is discouraged..
grub-install: error: will not proceed with blocklists.

20
Distribuce / GRUB a (ne)bootování
« kdy: 01. 02. 2019, 08:40:41 »
Zdravím všechny, řeším jeden problém s přenesením disku včetně instalace Debianu 8 na jiný disk. Oba disky jsou šifrovány pomocí cryptsetup (oddíl /boot nikoliv, sda1), rozdělení obou disků je GPT. Přenesl jsem data v live CD pomocí rsync, pod chroot provedl update-initramfs, grub-install /dev/sda, vše proběhlo bez chyb, ale když chci nabootovat z nového disku tak jen bliká kurzor a nic. Ten stroj neumí UEFI, má klasický BIOS. Zkoušel jsem to i ve virtuálu a výsledek stejný, kurzor bliká a ani písmenko z GRUBu se neobjeví. Asi bych to vyřešil, kdybych použil MBR na nový disk, ale to nepovažuji za řešení. Nenapadá vás něco?

Starý disk:

machine:~# gdisk -l /dev/sda
GPT fdisk (gdisk) version 0.8.10
Partition table scan:
  MBR: protective
  BSD: not present
  APM: not present
  GPT: present

Found valid GPT with protective MBR; using GPT.
Disk /dev/sda: 5860533168 sectors, 2.7 TiB
Logical sector size: 512 bytes
Disk identifier (GUID): 72CF66DB-AA60-40F2-97C6-4A83A5D5120C
Partition table holds up to 128 entries
First usable sector is 34, last usable sector is 5860533134
Partitions will be aligned on 2048-sector boundaries
Total free space is 2925 sectors (1.4 MiB)

Number  Start (sector)    End (sector)  Size       Code  Name
   1            2048          585727   285.0 MiB   8300
   2          585728      5860532223   2.7 TiB     8300

Nový disk:
GPT fdisk (gdisk) version 0.8.10

Partition table scan:
  MBR: protective
  BSD: not present
  APM: not present
  GPT: present

Found valid GPT with protective MBR; using GPT.
Disk /dev/sdb: 1953525168 sectors, 931.5 GiB
Logical sector size: 512 bytes
Disk identifier (GUID): AFD4CF59-B039-4AAD-BC03-41C554618BC8
Partition table holds up to 128 entries
First usable sector is 34, last usable sector is 1953525134
Partitions will be aligned on 2048-sector boundaries
Total free space is 3437 sectors (1.7 MiB)

Number  Start (sector)    End (sector)  Size       Code  Name
   1            2048          976895   476.0 MiB   EF00
   2          976896      1953523711   931.0 GiB   8300

21
Distribuce / Re:Urbackup a https
« kdy: 28. 01. 2019, 23:23:13 »
Povedlo se, díky moc!

22
Distribuce / Re:Urbackup a https
« kdy: 28. 01. 2019, 22:51:01 »
Koukám v Debianu 9 již také balíček libapache2-mod-fastcgi není. Našel jsem ho ve verzi 8.

23
Distribuce / Re:Urbackup a https
« kdy: 28. 01. 2019, 21:53:39 »
Díky za super návod. Problém je v Debianu buster, balíček libapache2-mod-fastcgi již není dostupný. Nainstaloval jsem tedy libapache2-mod-fcgid, ale ten nezná FastCgiExternalServer:

   Loaded: loaded (/lib/systemd/system/apache2.service; enabled; vendor preset: enabled)
   Active: failed (Result: exit-code) since Mon 2019-01-28 21:51:34 CET; 5s ago
  Process: 4953 ExecStart=/usr/sbin/apachectl start (code=exited, status=1/FAILURE)
led 28 21:51:34 pokus systemd[1]: Starting The Apache HTTP Server...
led 28 21:51:34 pokus apachectl[4953]: AH00526: Syntax error on line 6 of /etc/apache2/mods-enabled/fcgid.conf:
led 28 21:51:34 pokus apachectl[4953]: Invalid command 'FastCgiExternalServer', perhaps misspelled or defined by a module not included in the server configuration
led 28 21:51:34 pokus apachectl[4953]: Action 'start' failed.
led 28 21:51:34 pokus apachectl[4953]: The Apache error log may have more information.
led 28 21:51:34 pokus systemd[1]: apache2.service: Control process exited, code=exited, status=1/FAILURE
led 28 21:51:34 pokus systemd[1]: apache2.service: Failed with result 'exit-code'.
led 28 21:51:34 pokus systemd[1]: Failed to start The Apache HTTP Server.

Ubuntu 18.04 balíček libapache2-mod-fastcgi má?

Děkuji.

24
Distribuce / Urbackup a https
« kdy: 28. 01. 2019, 17:35:25 »
Dobrý den, zkouším rozběhnout urbackup s https přihlášením do webové aplikace a nezobrazuje se mi přihlašovací dialog, http funguje OK. Používám distribuci Debian buster, postupoval jsem dle: https://www.urbackup.org/administration_manual.html, část Make webinterface accessible via SSL - ale volba FastCgiExternalServer není v apache 2.4 dostupná. Bez této volby se mi objeví pouze horní a spodní lišta Urbackup a nic dál se neděje. Nebo kdyby šlo v apache nastavit, že by se provoz https://neco.cz interně přesměroval na http://neco.cz:55414. Jde mi o to, že bez https putuje heslo nešifrovaně. Nemáte nějaký nápad?

Stran: 1 [2]