• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    DELVITLinux pro zacatecniky a obycejne uzivatele (NO FLAMES!)
    REDSNAKE
    REDSNAKE --- ---
    REDSNAKE: koukám na zálohy, jestli se provedly a ono prd. Tak koukám do crontab -e a tam nejsou provedeny žádné změny. Jediné co jsem od té doby na serveru provedl bylo, že jsem nainstaloval ten letsencrypt. Je to normální?
    REDSNAKE
    REDSNAKE --- ---
    REDSNAKE: "You need to permit those settings to be changed in a .htaccess file. For that, you need AllowOverride Options or AllowOverride All in a relevant section your httpd.conf file (in a <Directory> block for that directory or a parent thereof)."

    :)
    REDSNAKE
    REDSNAKE --- ---
    Snažím se přes .htacess navýšit upload_max_filesize pomocí:

    # BEGIN WordPress
    # The directives (lines) between "BEGIN WordPress" and "END WordPress" are
    # dynamically generated, and should only be modified via WordPress filters.
    # Any changes to the directives between these markers will be overwritten.
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    php_value upload_max_filesize 64M
    # END WordPress

    Ale nechytám se. Nejsem si jist, jestli mám správně syntax a umístění. Zajímavé je, že před přeinstalováním WP mi to zafungovalo z .htacess ale teď se nějak nemůžu dopracovat toho aby to fungovalo. Nemáte prosím tušení?
    REDSNAKE
    REDSNAKE --- ---

    Congratulations! You have successfully enabled https://crocodilus.cz and
    https://www.crocodilus.cz

    Dělaly tam bordel ty AAAA záznamy no. Tak pardon. Začátečník, víšjak
    CHOROBA
    CHOROBA --- ---
    pro nginx tam treba musis mit na portu 80

    server {
    listen 80;
    server_name kokot.com default_server;
    root /var/www/html/public;
    access_log /var/log/nginx/access.log;
    error_log /var/log/nginx/error.log;
    location ^~ / {
    return 301 https://$host$request_uri;
    }
    location /.well-known/acme-challenge {
    default_type text/plain;
    root /var/www/html/
    }
    }
    LUDO
    LUDO --- ---
    REDSNAKE: 443 pre ziadost o certifikat nepotrebujes, ten je treba az chces web spustit s https
    LUDO
    LUDO --- ---
    REDSNAKE: mas zlozku .well-known v zlozke s webom vytvorenu? dalej server musi byt schopny korektne servovat subory a zlozky z xy.cz/.well-known

    takze pre overenie si vytvor subor v zlozke s webom do podslozky .well-known/test_subor.txt a ten potom skus stiahnut cez http://xy.cz/.well-known/test_subor.txt.
    CHOROBA
    CHOROBA --- ---
    to mas spis blbe tu ACME challenge, dy tam mas 404
    REDSNAKE
    REDSNAKE --- ---
    RATTKIN: doména a web fungují, www.crocodilus.cz Není tam nic tajného ostatně, není tam nic. Každopádně jsem teď zjistil, že mám zavřený port 443 přestože v ufw ho mám povolen a na routeru přesměrován na server. Chmm.
    RATTKIN
    RATTKIN --- ---
    REDSNAKE: AAAA jj

    doména a web musí fakat, když chceš žádat LE
    ZBYNEK
    ZBYNEK --- ---
    REDSNAKE: Určitě AAAA smazat, ipv6 se bere jako první.
    REDSNAKE
    REDSNAKE --- ---
    RATTKIN: tak to už jde asi úplně mimo mě.

    Nicméně teď si hraju s letsencrypt a nastavením https na doménu. Trošku jsem na tom vyhnil, resp teď jsem se pokusil získat certifikát a vyhodilo mi to chybovou hlášku:

    Performing the following challenges:
    http-01 challenge for xy.cz
    http-01 challenge for www.xy.cz
    Waiting for verification...
    Challenge failed for domain xy.cz
    Challenge failed for domain www.xy.cz
    http-01 challenge for xy.cz
    http-01 challenge for www.xy.cz
    Cleaning up challenges
    Some challenges have failed.

    IMPORTANT NOTES:
    - The following errors were reported by the server:

    Domain: xy.cz
    Type: unauthorized
    Detail: Invalid response from
    http://xy.cz/.well-known/acme-challenge/XxR3gEuWZhnTa8XrSLlVMX9n81a0trEmZN5WZGr9jnU
    [2a02:2b88:1:4::16]: "<!DOCTYPE HTML PUBLIC \"-//IETF//DTD HTML
    2.0//EN\">\n<html><head>\n<title>404 Not
    Found</title>\n</head><body>\n<h1>Not Found</h1>\n<p"

    Domain: www.xy.cz
    Type: unauthorized
    Detail: Invalid response from
    http://www.xy.cz/.well-known/acme-challenge/D6iAv675J-WedIM89seUF_QbEw9SS55zFaAlF83LKwg
    [2a02:2b88:1:4::16]: "<!DOCTYPE HTML PUBLIC \"-//IETF//DTD HTML
    2.0//EN\">\n<html><head>\n<title>404 Not
    Found</title>\n</head><body>\n<h1>Not Found</h1>\n<p"

    To fix these errors, please make sure that your domain name was
    entered correctly and the DNS A/AAAA record(s) for that domain
    contain(s) the right IP address.
    - Your account credentials have been saved in your Certbot
    configuration directory at /etc/letsencrypt. You should make a
    secure backup of this folder now. This configuration directory will
    also contain certificates and private keys obtained by Certbot so
    making regular backups of this folder is ideal.

    Přemýšlím, mám smazat ty AAAA záznamy když nemám IPV6 adresu?

    RATTKIN
    RATTKIN --- ---
    REDSNAKE: cron posílá stdout a stderr na mail. ale když si to dáš si souboru tak taky dobrý.
    PECA
    PECA --- ---
    CHOROBA: serial0 je link na ttyS0, oboje délka totéž. Tím to není. Zjevně musím vstřebat nejprve skriptovani chat utility a pak uvidím.
    AXTHEB
    AXTHEB --- ---
    REDSNAKE: Jo, smtp server jako takový je lepší mít jinde, a na tom lamp serveru jen předávání mailů na ten server (smarthost). A na tom serveru si ošetři, aby maily z lamp serveru nepřeposílal jinam
    MARASAN
    MARASAN --- ---
    CHOROBA: xz je taky multithread
    CHOROBA
    CHOROBA --- ---
    MARASAN: tak zalezi jak je to velky a jak dlouho to trva, Me backupy uz prelezly do radu hodnehodin a to se pigz, pac je multithreadovy hodi.
    MARASAN
    MARASAN --- ---
    CHOROBA: na zalohy je to prece fuk, nesedis u toho. spis bych gzip vymenil za xzip,at je to mensi
    CHOROBA
    CHOROBA --- ---
    este bych doporucil se vysrat na TAR atd a pouzil PIGZ, je to ponekud rychlejsi
    Kliknutím sem můžete změnit nastavení reklam