- Autós kamerák
- Milyen belső merevlemezt vegyek?
- Milyen billentyűzetet vegyek?
- Amlogic S905, S912 processzoros készülékek
- Először égett le egy újságnál a GeForce RTX 5090
- NVIDIA® driverek topikja
- AMD Ryzen 9 / 7 / 5 / 3 5***(X) "Zen 3" (AM4)
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- Az MSI legfrissebb grafikus kártyái push-pull hűtést kaptak
- Apple MacBook
Hirdetés
-
PROHARDVER!
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
supi007
csendes tag
válasz
fatpingvin #32298 üzenetére
Köszi mindkettőtöknek a tippeket. Hasznosak voltak.
-
fatpingvin
addikt
válasz
supi007 #32295 üzenetére
írnék okosat de bambano már megválaszolta ami felmerült.
igen, a lényeg ez. jó kis oldschool serial connectionmanapság UART debug néven szokják ismerni a népek, főleg beágyazott eszközök kapcsán. azt kevesen tudják így általánosságban hogy ezzel kb BÁRMILYEN két gépet össze lehet kötni egy terminál session erejéig amin van serial port.
-
bambano
titán
válasz
supi007 #32296 üzenetére
nincs olyan kábel, aminek az egyik végét ethernetbe, másik végét soros portba kell dugni és nem füstöl semmi.
olyan kábel van, hogy egyes eszközökön a soros port szabványos canon d9-es csatlakozóját lecserélték rj45-re, mert az kisebb, és ehhez tartozik kábel. ez azt jelenti, hogy egy olyan csatlakozón, ami messziről nézve ethernet, közelről nézve rs232, van a soros konzol és ehhez árulnak cisco konzolkábel néven kész kábelt.a szerver ilo az rendes ethernet és ip, az nem soros port.
van olyan hálókártya, amivel lehet távolról kezelni a gépet, csak túl drága. te is írtad, van ilyenje az asusnak, meg volt ilyenje az asrocknak is, az asrock paul. de beszerezhetetlen és mocskos drága.
szóval azt tudod csinálni, hogy veszel egy nullmodem kábelt meg egy usb-rs232 átalakítót. az átalakítót bedugod egy notebookba, a soros kábellel összekötöd a szervert meg a notebookodba bedugott átalakítót, és akkor tudsz soros konzolon telepíteni.
-
supi007
csendes tag
válasz
bambano #32294 üzenetére
Ezt a megoldást amúgy ki fogom próbálni. Ami viszont nem fér a fejembe, hogy az alaplap tudja, hogy LAN-on keresztül be lehessen kapcsolni a szgépet. És ezek szerint ugyanezen a kábelen nem lehet terminált nyitni, hanem erre kell venni egy soros kábelt. Csak ötletelek: lehet, hogy van olyan hálókártya, ami képes esetleg ilyen terminálként működni? Máshogy mondom, tudom, hogy van ilyen hálókártya, mert HP szerverek működnek úgy, hogy soros csatlakozó az egyik vége a másik vége pedig UTP a kábelnek és switchbe kell dugni és hálózaton el is lehet érni a szerver iLO-ját. Nem lehet ilyen hálókártyát kapni PC-be pici pénzért ?
-
supi007
csendes tag
válasz
fatpingvin #32293 üzenetére
Nem ismerem ezt a megoldást. Mi a lényeg? Egy soros kábellel két PC-t kell összekötni? Érdekelne bambano mire is gondolt.
-
bambano
titán
-
supi007
csendes tag
válasz
fatpingvin #32288 üzenetére
Lusta vagyok, ez a probléma.
Adott egy PC, ami kint van a kertben a sufniban. Be van dugva a hálózatba. Tudja a Wake-On LAN-t az alaplap, ezért be tudom kapcsolni ha kell és ki tudom kapcsolni ha kell távolról (a szobámból). Néha tesztelek ezt-azt ezért gyakran tönkre vágom rajta az OS-t. Mivel nincs hozzá monitor, be kell cipelnem ilyenkor a szobámba (tehát a sufniba ki kell gyalogolni, szét kell szedni, hidegben, melegben, esőben), és monitorra kell dugnom, amíg megtelepítem. Utána meg vissza kell csinálni (szenvedés még egyszer). Ezt a szenvedéses részt tudnám kihagyni, ha hálózaton tudnám a képernyő jelet áthozni. KVM-ek vannak, ahogy lentebb is írtam, de jó drágák. Azt hittem ez a probléma már valahogy megoldódott mióta utoljára ilyennel foglalkoztam.
-
supi007
csendes tag
válasz
fatpingvin #32286 üzenetére
Ez sem rossz ötlet. Köszi.
-
fatpingvin
addikt
válasz
supi007 #32279 üzenetére
nekem kicsit az a benyomásom hogy nem látod a fától az erdőt.
az pl miért nem lenne jó megoldás, hogy otthon csinálsz kényelmesen egy virtuális gépet, rádugsz egy merevlemezt, azt felveszed a VM-nek háttértárnak, végigtolsz lokálban egy telepítést, ha ilyen nagyon okos "predictable network interface naming" funkció van a disztróban azt kilövöd a bánatba hogy interfésznévnek maradjon az eth0, majd megkérsz valakit aki fizikai kontaktba kerül azzal a géppel hogy ballagjon oda, bökje bele a lemezt és kapcsolja be vele. -
Horvi
őstag
Sziasztok,
Gondoltam megpróbálom a haladó topikban is feltenni a kérdést hátha
Köszi! -
supi007
csendes tag
válasz
kareszkaresz #32283 üzenetére
Üdv! Lehet tudok segíteni.
-
kareszkaresz
tag
sziasztok. ssl certificateben van itt valaki aki otthon van? szuksegem lenne kis helpre. akar privat uzenetben is ha ugy van.
koszi -
sonar
addikt
válasz
supi007 #32277 üzenetére
Én csináltam jó párat, de 1 éve már nem.
Kell hozzá egy tftp szerver ahonnan tud bootolni az OS (initrd meg kernel), meg egy http v nfs server ahonnan a ks file-t be tudja rántani.ks file-t én úgy szoktam csinálni (az elején), hogy kézzel telepítek egy OS-t a szükséges beállításokkal, az install után a /root-ban ott marad és azt faragni lehet tovább.
-
supi007
csendes tag
válasz
f_sanyee #32278 üzenetére
Üdv! Köszi a választ. Ez nem egy szerver. Ez csak egy PC. (Jogos felvetés, mert igazad van, hogy szerverben lenne valami IPMI kártya [iLO, iDRAC .. stb]. Ahogy olvasgattam lehet kapni egy ilyen eszközt: https://www.lantronix.com/products/lantronix-spider/ meg most van az ASUS-nak egy kártyája: [link]
Sajnos mindkettő "drága" (nekem nem éri meg megvenni).
Ahogy nézem más megoldás nincs, hogy valamiféle "virtual console"-t kapjak és lássam a távoli gépet a boot process-től kezdve.
Azt még lehet megnézem, hogy egy kickstart fájllal, meg tudom-e azt csinálni, amire gondoltam, de sanszos, hogy nem lesz jó, mert egyszer legalább valakinek ott kell állnia a gép mellett, hogy kiválassza a megfelelő PXE menü elemet. -
f_sanyee
senior tag
válasz
supi007 #32277 üzenetére
ez igy kevés infó. PXE-hez kell egy másik server is, ha ez megvan, akkor arrol lehet bootolni.
Ha ez egy rendes server, akkor gondolom van hozzá valami management interface(ilo,ilom,xclarity,akármi) is. Ha nem, akkor kell valaki aki nyomkodja helyetted.
Egy előre elkészitett iso-n egy kickstart file is megoldás lehet. -
supi007
csendes tag
Üdv! Egy kis help kellene. Foglalkozott valaki már olyannal, hogy fizikai gépre távolról linux-ot hogyan lehetne telepíteni? Rocky Linuxot szeretnék telepíteni úgy, hogy tudom a gép PXE-vel tud bootolni. Hogy tudnék ehhez az oprendszer nélküli géphez úgy csatlakozni, hogy legyen valami képernyőm (VNC, ssh console, KVM, akármi). Bármilyen elborult ötlet érdekelne. Köszi.
-
CPT.Pirk
Jómunkásember
válasz
bambano #32263 üzenetére
Másfél órát ment a gép porszívó módban, procit minden szálon a stress-ng -vel, gpu-t meg a furmarkkal terheltem le. A problémát nem tudtam előidézni, de a hőmérsékletek se szálltak el. Szóval szerintem a tápot kizárhatjuk.
Szóval szerintem szoftveres a probléma, csak nem tudom mit kezdjek vele.
-
Ablakos
őstag
Felállás: 22-es ubuntu desktop nélkül, openjdk-18. apt telepítésű legújabb eclipse az /opt alatt (snap-ben valami 2019-es akármi van), x-server windows-on kipróbálva (xeyes)
Amikor elindítom az eclipset, a lenti hibaüzenet jön.
Nem értem honnan veszi ezeket a nem létező (/usr/java/packages/lib
) path-okat.
Hogy kellene ezt helyre tenni?eclipse.buildId=4.24.0.I20220607-0700
java.version=17.0.3
java.vendor=Eclipse Adoptium
BootLoader constants: OS=linux, ARCH=x86_64, WS=gtk, NL=en_US
Framework arguments: -product org.eclipse.epp.package.jee.product
Command-line arguments: -os linux -ws gtk -arch x86_64 -product org.eclipse.epp.package.jee.product
!ENTRY org.eclipse.osgi 4 0 2022-07-05 19:54:50.358
!MESSAGE Application error
!STACK 1
java.lang.UnsatisfiedLinkError: Could not load SWT library. Reasons:
no swt-pi4-gtk-4952r11 in java.library.path: /usr/java/packages/lib:/usr/lib64:/lib64:/lib:/usr/lib
no swt-pi4-gtk in java.library.path: /usr/java/packages/lib:/usr/lib64:/lib64:/lib:/usr/lib
no swt-pi4 in java.library.path: /usr/java/packages/lib:/usr/lib64:/lib64:/lib:/usr/lib
Can't load library: /home/user/.swt/lib/linux/x86_64/libswt-pi4-gtk-4952r11.so
Can't load library: /home/user/.swt/lib/linux/x86_64/libswt-pi4-gtk.so
Can't load library: /home/user/.swt/lib/linux/x86_64/libswt-pi4.so
-
Lenry
félisten
válasz
Ablakos #32271 üzenetére
jah, a friss változat tizensok éve fizetős lett. a 6.9-et tudod ingyé letölteni
-
Ablakos
őstag
Valami változott a licensszel, mert az Xming X Server -t csak bejelentkezéssel lehet tölteni windowsra? Tud valaki erről infót?
-
CPT.Pirk
Jómunkásember
válasz
bambano #32263 üzenetére
Ez mondjuk igaz, az áramfelvétel ilyen hardvernél tüskés jellegű magas csúcsokkal, amiket ki kell tudnia szolgálni a táp kimeneti kondijainak és ez nem látszik a pusztán a wattszámból. Na majd utánajárok ennek.
Linux alatt van olyan komoly gpu terhelő progi, mint mondjuk a Furmark szőrös fánkja Windows alatt?
Így kapásból a Unigine benchmarkjai vannak meg nekem, de az nem stressz teszt. -
bambano
titán
válasz
CPT.Pirk #32261 üzenetére
sokan gondolják, hogy ha a táp elég wattot lead, akkor minden oké. az igazság ezzel szemben az, hogy nem csak a konstans áramfelvétel számít, hanem az is, hogyha hirtelen kiugró tüske van a fogyasztásban, azt a táp képes-e lekezelni. van olyan gépem, amit egy új 600 wattos seasonic táp nem bírt ellátni, pedig nem volt benne semmi brutál. 850 wattos táppal meg működik.
én se zárnám ki a szoftveres problémát, de nálam a hibakeresésnél mindig első a táp, második a hűtés.
-
CPT.Pirk
Jómunkásember
válasz
bambano #32260 üzenetére
A táp bírja, kiszolgálja az 5800X procimat és egyszerre a vga-t is. Illetve ebben nem vagyok biztos, hogy mindkettőt egyszerre 100%-on megjárattam-e, ezt még kipróbálom. Külön-külön mindkettőt meghajtottam már 100%-on hosszabb ideig is.
Úgy egyébként nem rég cseréltem alaplapot és vele együtt procit is 3600X-ről 5800X-re, de nem volt kihatása a problémára.
Abból gondolom a problémát szoftveresnek, hogy ezen a gépen W10 alatt teljesen stabil a kártya.
-
bambano
titán
válasz
CPT.Pirk #32259 üzenetére
nekem volt ilyen fagyós problémám, nem vga-val.
az első javaslatként én a tápot ellenőrizném, és ha úgy látszik, hogy nem elég jó vagy nem elég nagy, akkor valami megbízható márkából valami böhöm nagyra cserélném.
a következő nem specifikus gyanúsított mindig a hűtés.utána elpakolnék (legalább egy teszt idejére) mindent a környékről, ami sugároz, ha van vezetéknélküli mobil töltő, akkor azzal kezdeném.
majd biosban energiamenedzsment kikapcsolása, stb.
-
CPT.Pirk
Jómunkásember
Aktívan játszok Linux alatt, van 2 gépem AMD vga-val és mesa-val használom őket, az oprendszer mindkettőn Manjaro KDE.
Az egyiken minden frankó, régebbi RX570 vga van benne.
A másikban is majdnem minden frankó, 2 generációval modernebb RX5600 XT van benne. Viszont mióta csak megvan ez a kártya, ez már több mint 1 éve, játék közben random előfordul, hogy kimerevedik a kép, aztán átmegy fekete képernyőbe, majd visszajön az utolsó képkocka, de úgy mintha ram hibás lenne a kártya. (nem az, alaposan kiteszteltem)"ERROR* Waiting for fences timed out!"
Ilyenkor annyit tudok tenni, hogy átlépek konzolra és ott újraindítom a gépet. Aztán jellemzően tudok játszani, mintha mi sem történt volna. Ilyenkor ez zajlik le: dmesg
Szóval valamitől meghal a vga és csinálni próbál egy gpu resetet, de belehal. Ez a gpu reset képesség egy relatíve új dolog a kernelben, de a leírt hiba már akkor is volt, mikor még nem volt a kernelben ez a képesség.
Ugyanezzel a problémával mások is küzdenek: [link] [link] [link] de h. hová kellene fordulnom ezzel, azt nem tudom.
Az eltelt kb. másfél év alatt volt olyan kernel - mesa - amd firmware kombináció, amivel nem jött elő a hiba és akkor pár hétig jó volt, talán kétszer is. Játéktól független, mindegyik játékom alatt találkoztam vele a Cyberpunktól az STO-ig. -
Archttila
veterán
MOC konfigban hogyan kell pontosan megadni a DAC-omat mint device-t?
Mukodni most is mukodik, de a DSD es WavPack hi-res fajlok eseten nem a DAC decodol hanem a pulse (pipewire) ujramintavetelezve kuldi tovabbamolyan jo a heee alapon.
MPD alatt az alabbi konfiggal szepen Alsa-n keresztul atadja a DAC-nak a decodolando fajlt, (led jelzi) es nem vegez rajta semmifele ujramintavetelezest### mpd configuration file for the iFi ZEN DAC v2
## audio outputs
audio_output {
name "iFi ZEN"
device "iec958:CARD=Audio,DEV=0"
auto_resample "no"
auto_format "no"
auto_channels "no"
mixer_type "none"
replaygain "off"
-
_Dumber_
őstag
válasz
fatpingvin #32254 üzenetére
A hiba nem újkeletű, csak eddig kevesebbszer jött elő és nem nagyon zavart.
Most majdnem minden kikapcsoláskor 2 percet várakoztat és ez már az agyamra megy...
Amit Te ajánlottál az volt az első amit megtettem, de már régebben.
Mondanom sem kell, hogy nem oldotta meg.
Találtam még jó pár találatot a neten, de a letöbb megoldott eset gnome session alatt volt. Nekem meg KDE van (Arch)Upd:
A "debug-shell"-t már beizzítottam, és a "reflector" végtelen próbálkozását tapasztaltam. "reflector"-t kikpacsoltam, de nem oldotta meg a problémát.
-
fatpingvin
addikt
-
_Dumber_
őstag
Sziasztok
Hogyan tudom kideríteni, hogy a systemd melyik folyamatra vár a leállításkor?
" stop job is running for User Manager for UID 1000" üzenet leállításkorAzt látom, hogy csak a systemd forrából történő fordítás után tudom globálisan rákényszeríteni a gyors leállítást, de én inkább azt deríteném ki, hogy melyik folyamat tesz nekem keresztbe.
-
vicze
félisten
Leírtál egy non issue-t, ahogy vargalex írta. Még egyszer teljesen mezei OpenSSH van Windowsban pontosan ugyanaz mint Linuxban semmi különbség nincs. Továbbra is megváltás volt Puttyhoz képest.
A Putty egy mára borzasztóan elavult és korlátozott terminál emulátor, sokszor bosszantó korlátozottsággal. -
vargalex
félisten
Miért, ssh config-ba is beállíthatsz tunnelt, usert, portot, bármit.... Elnevezheted és csak egy sima
ssh név
kell... -
sonar
addikt
Értem, hogy mit mondasz, csak nekem speciel vannak tunneljeim meg 10-nél több kapcsolat, ott tök kényelmes, hogy klikkelek és kész és nem kell észben tartanom, hogy hova milyen porton... Tehát van létjogosultsága. Egyébként még MobaXterm tud még nagyon handy lenni.
WSL igen, az egy jó dolog -
Honkydoo
őstag
Ahh igen...
Akkor felrakok egy WSL-t és kidebbuggolom. -
vicze
félisten
Sima OpenSSH van Windowsban, kliens szerver és agent-tel, mint bármelyik linuxon, nagyon akarsz be sshzhatsz rá gond nélkül. Konfig és minden más 100% ugyan az. Nem használtam Putty-t 2éve, felesleges.
Mellesleg van konverter, ami a Putty regkeyeket átrakja sima ssh configba, sokkal egyszerűbb, használatod simán WLS-ben is.Esetleg nem ártana az auth logot megnézni szerver oldalon, hogy pontosan mi a hiba.
-
-
Honkydoo
őstag
Sziasztok!
Van egy szerver, amire kulcsos SSH belépést szeretnék beállítani, de valamiért nem sikerül.
A folyamat, ahogy csináltam:
- Egy Windows rendszeren a PUTTYgen programmal, legeneráltam a privát és publikus kulcsokat. (Ami Ed25519 kulcs.)
- Kimásoltam egy jegyzettömbbe a "Public key for pasting into OpenSSH authorized_keys file" alatti szöveget a jegyzettömbbe.
- A legenerált kulcsokat lementettem a számítógépre, majd a PUTTY-ban a Category menüpontban az SSH -> Auth alatt a Private key file for authentication szövegdobozba betallóztam a privát kulcs elérési útját.
- Beléptem a root felhasználóval a szerverre, majd a jegyzettömbben lévő szöveget bemásoltam annak a usernek a .ssh/authorized_keys fájljába amivel be akarok lépni.
- A .ssh könyvtár jogait beállítottam 700-ra, az authorized_keys fájl jogait pedig 600-ra. A user:group mindkét esetben az a user amivel be akarok jelentkezni, vagyis aminek a home könyvtárában vagyok.- Szerver oldalon beállítottam még, a /etc/ssh/sshd_config-ban az alábbiakat:
AuthenticationMethods publickey #Only public key authentication allowed
PubkeyAuthentication yes #Allow public key authentication
Ciphers aes128-ctr,aes192-ctr,aes256-ctr
HostKeyAlgorithms ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,ssh-rsa,ssh-dss
KexAlgorithms ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group14-sha1,diffie-hellman-group-exchange-sha256
MACs hmac-sha2-256,hmac-sha2-512,hmac-sha1
- Továbbá annak a usernek aminek a kulcsos belépést szeretném beállítani létrehoztam egy jail környezetet az alábbi beállításokkal:
#define username to apply chroot jail to
Match User fehasznalo_amivel_belepek
#specify chroot jail
ChrootDirectory /home/jail
ForceCommand internal-sftp
PasswordAuthentication No
- A user home könyvtára a jail környezet (/home/jail) alatt a /home/jail/home mappában található.
- /home/jail/home/felhasznalo_amivel_belepek mappához rwx joga van ennek a usernek
A hiba:
Amikor be próbálok lépni kulcsos belépéssel ezzel a userrel puttyon keresztül azt a hibaüzenetet kapom, hogy Disconnected: "No Supported authentication methods available (server sent: publickey)"Van erre valakinek valamilyen ötlete?
-
Lenry
félisten
(k)Ubuntu:
többedszerre szaladok bele, de nem hiszem, hogy én vagyok a hülye, próbálja már ki valaki, akinek van lehetősége rá:
PXE-n keresztül indított live Ubuntut tegyél fel UEFI rendszerre.
egyszerűen képtelen megcsinálni a bootot rendesen az installer. nem lesz Grub, se EFISTUB, semmi. látszólag faszán feltelepül, épp csak képtelenség a telepített rendszert elindítani.tökugyanazt pendriveról tökugyanúgy telepítve meg jó.
-
tcsaba007
tag
válasz
lionhearted #32233 üzenetére
Igen, közben összejött!
A postfix csak úgy vette fel a tanúsítványt, ha a CA-val összetettem egy fájlba.
Aztán rájöttem, hogy pl. a 993-as porton nem maga a postfix csücsül, hanem a dovecot, ezért azt is újra kellett indítani, s lám minden működik!
Köszönöm srácok a segítséget!
Nehéz szülés volt, de megvan... -
-
vargalex
félisten
válasz
MasterMark #32227 üzenetére
Ja, igen, még az lehet, amit írsz, hogy az SSL-t nem maga a levelező szerver, hanem az apache végződteti a 993-as porton, de másik konfiggal...
-
vargalex
félisten
válasz
tcsaba007 #32225 üzenetére
Szia!
Az egyik hozzászólásban írtál egy domain nevet, így azzal megnéztem. A certificate az apache-ban cserélve lett (ami ugye a 443-as porton végződteti az SSL-t), de a levelező szerverben nem (ami a 993-as porton végződteti az SSL-t). Ugyanis a 443-as porton hallgató szervertől valóban érvényes tanusítvány jön, de a 993-ról egy június 3-án lejárt:
[gavarga@gavarga-5500 ~]$ echo | openssl s_client -showcerts -servername mail.***.hu -connect mail.***.hu:993 2>/dev/null | openssl x509 -noout -dates
notBefore=May 3 14:27:10 2021 GMT
notAfter=Jun 3 14:27:10 2022 GMT
[gavarga@gavarga-5500 ~]$ echo | openssl s_client -showcerts -servername mail.***.hu -connect mail.***.hu:443 2>/dev/null | openssl x509 -noout -dates
notBefore=May 23 12:35:05 2022 GMT
notAfter=Jun 23 12:35:05 2023 GMT
-
tcsaba007
tag
válasz
amargo #32224 üzenetére
Újraindításra ez elég, nem?
service apache2 stop / startErre:
echo | openssl s_client -showcerts -servername mail.domain.hu -connect mail.domain.hu:443ez lett a válasz:
139820190494784:error:0200206E:system library:connect:Connection timed out:../crypto/bio/b_sock2.c:108:
139820190494784:error:2008A067:BIO routines:BIO_connect:connect error:../crypto/bio/b_sock2.c:109: -
amargo
addikt
válasz
tcsaba007 #32214 üzenetére
Mindig openssl-t használjatok (az online-ba nem érdemes megbízni), mindent is megcsinál.
Amúgy a http service újra lett indítva (apache daemon)? Olyan nincs, hogy a server oldal az új ssl-t adja, de semmi nem tölti le (a cache-ben is frissül ilyenkor).
valami hasonlóval nézd meg a cert tartalmát:
echo | openssl s_client -showcerts -servername example.com-connect example.com:443
-
tcsaba007
tag
válasz
MasterMark #32221 üzenetére
Nem tudok köztes cache-ről...
-
tcsaba007
tag
Win 10 alól használom a böngészőt és a thunderbird-öt.
Thunderbird-ből kitörlöm a tanúsítványt, és újra akarom tölteni most sem megy és ha a megtekintésre kattintok, akkor a régit látom. Win-ből még valahonnan törölni kell, nem elég a thunderbird-ből?
Az online teszt szerver az újat látja, akkor honnan jön elő a régi? -
tcsaba007
tag
válasz
MasterMark #32217 üzenetére
Csináltam egy tesztet az https://www.sslshopper.com/ssl-checker.html#hostname=mail.nagykanizsa.hu -en.
Ez alapján a tanúsítvány kiállítója azt mondta, hogy ok, hiányzik a köztes tanúsítvány és elküldte a CA-t.
Feltettem ezt is, a teszt szerint most minden ok.
viszont...
A thunderbirdben a helyzet változatlan....
Böngésző azt mondja:
Erről mi a véleményetek? Tényleg változott volna a key is és azt nem küldték el?
-
tcsaba007
tag
Sziasztok!
Kollégám, aki a szervereinket kezelte felmondott és rám maradtak ezek a feladatok. Rögtön el is akadtam egy hibánál. Sajna nem vagyok nagy Linux guru, de ezt szerintem fel is tudjátok majd mérni a hibaleírásomból is...
Adott egy Debian linux 9.13, amin a levelező szerver fut.
A webszerver wildcard SSL tanúsítványa lejárt, de a kolléga még a lejárat előtt feltette az újat a helyére, nekem már ne legyen vele gondom, meg ezzel meg is mutatta, mit kell ilyenkor csinálni.
A kolléga távozott, a régi tanúsítvány lejárt, így most kiderült, hogy valami nem ok, a thunderbird és a böngészők nem töltik le az új tanúsítványt.
A tanúsítvány der formátumban érkezett, amit a https://www.sslshopper.com/ssl-converter.html online konverterével alakítottunk PEM formátumúra. Ezt átneveztük domain.crt-re, az apache leállítása után (service apache2 stop) bekerült a régi helyére (/etc/apache2/ssl/domain/), ugyanazzal a névvel, mellette maradt a régi key fájl.
Apache2 indítása (service apache2 start).
Thunderbird-ben ez a hibaüzenet jön:Ha a megtekintésre kattintok, akkor a már lejárt tanúsítványt látom.
Ha a tanúsítvány letöltésére, akkor azt írja: Nem áll rendelkezésre információ.
Megpróbáltam linux alatt openssl-el átkonvertálni a .der állományt, hátha hibázott az online konverter:
openssl x509 -inform der -in domain.der -out domain.crt
A végeredményt betettem a helyére (ugyanakkora lett, mint az online által konvertált), változást nem hozott.
Az /etc/apache2/ssl/domain/ könyvtárban van még 1 fájl, domain-ca.crt, amit nem tudom hogy kellene legenerálni, ha ez egyáltalán kell....
A mappában így van 3 fájl:
domain.crt (ez friss)
domain-ca.crt
domain.key
A cég akitől a tanúsítványt vásároltuk, azt mondja, hogy csak windows platformon tudnak segíteni, linux alatt nem...
Mit rontottunk el vajon, hol keressem a hibát? -
Keem1
veterán
válasz
fatpingvin #32208 üzenetére
Az echo $? aszongya hogy 0
Kipróbáltam Ctrl+Z-vel is, az már 148-at mondott. De Ctrl+C-re 0
-
lanszelot
addikt
Hello,
Amit szeretnék:
- weboldalaimat tesztelni amikor készítem. Internetről is el lehessen érni /read only/, ne csak lan-ról. /html, css, js, php/
Soha se csináltam ilyet. Kezdők kezdője vagyok.
Amit csináltam eddig:
-RPi4 8GB -re dobtam RPi OS 32bit full
-installáltam az Apache2 -t
-installáltam a php 7-est /ez ment fel/Az internet eleréssel vannak gondjaim.
Ez a videó alapján megcsináltam mindent ami a videóban van, de nekem nem működik.
A video legvégén nem tudom honnan szedte a 127-es ip címet.
Illetve a video alatt van egy leírás pdf, amiben static your IP address -t állítja be, de nem tudom mi az a dns, így a dns server és dns search helyére nem tudom én mit írjak.
Ha egyáltalán kell az.
Tudna valaki segíteni hogy tudom a saját szerveremen lévő weboldalaimat internetről elérni? -
Keem1
veterán
Srácok, nem vagyok benne biztos, hogy amit szeretnék, az megvalósítható, de hátha.
- Adott egy Debian alapú linux, esetünkben kettő is (viselkedés szempontjából nincs köztük különbség): Raspbian, Ubuntu
- Adott egy C#-ban (Dotnet 5.0) írt console app, ami Linux alatt service-ként fut (myapp.service).Ez eddig faszán működik. A probléma: a service myapp stop gyakorlatilag egy kill-t küld az appnak, amit ő hibának érzékel és 143-as return code-dal tér vissza 0 helyett, ez látszik is a service myapp status alatt. Az app viszont Ctrl+C-t várna, pl. ha csak simán futtatom terminalból, akkor ugye Ctrl+C-re exitel, ezt ki is írja, ha nyomsz egy Ctrl+C-t akkor visszajön a shell (ekkor linux alatt is exitcode=0).
Na szóval, a myapp.service file sok paraméterezésre ad lehetőséget. Talán arra is, hogy a service stop command Ctrl+C-t triggereljen?Ha valakinek lenne ötlete, megköszönném.
Ja igen, error suppressként ezt találtam, ez nem oldja meg a hibát, de a status alatt már nem failed van:
SuccessExitStatus=143De ettől függetlenül killelődik a process, nem proper módon lép ki ettől függetlenül.
-
bear_
aktív tag
Sziasztok!
Van egy winchesterem ami egy amlogicos TVboxra dugva funkcionált amolyan NAS-ként, emiatt EXT4 típusú fájlrendszerre volt partícionálva.
Ma azzal szembesültem, hogy nem látja a TVbox a partíciót. Windows alól a "Diskinternals linux reader" nevű progi a partíciót látta, de üresnek mutatja.
Linux mint alól csatolni sem tudtam valamilyen hibaüzenet miatt, de egy partíció javítása (?) futtatása után sikerült csatolni, viszont adatot most sem mutat rajta, csak a kihasználtságot jelzi.
Kérdés: hogyan tudok életet lehelni a vinyóba? Van pár adat, amit le szeretnék menteni róla.
Új hozzászólás Aktív témák
Hirdetés
- Autós kamerák
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Milyen belső merevlemezt vegyek?
- Hardcore café
- Milyen billentyűzetet vegyek?
- Amlogic S905, S912 processzoros készülékek
- Otthoni hálózat és internet megosztás
- Milyen légkondit a lakásba?
- Poco F3 - a mindenes, de nem mindenkinek
- Suzuki topik
- További aktív témák...
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- Eladó Steam kulcsok kedvező áron!
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- Jogtiszta Windows - Office & Vírusirtó licencek- Azonnal - Számlával - Garanciával - Nint.hu
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- Telefon felvásárlás!! iPhone 13 Mini/iPhone 13/iPhone 13 Pro/iPhone 13 Pro Max
- Telefon felvásárlás!! Samsung Galaxy S25, Samsung Galaxy S25 Plus, Samsung Galaxy S25 Ultra
- 16 GB-os RTX A4000 HP - garanciával
- Telefon felvásárlás!! iPhone 12 Mini/iPhone 12/iPhone 12 Pro/iPhone 12 Pro Max
- Lenovo, Dell, HP, Panasonic Getac üzleti és ütésálló katonai laptopok + Ipad 6-13. gneráció
Állásajánlatok
Cég: FOTC
Város: Budapest