• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    DELVITLinux pro zacatecniky a obycejne uzivatele (NO FLAMES!)
    Každý kdo chce poradit ohledně linuxu je na spravném místě. Přímý následovník audítka stejného názvu. Pravidla jsou stejná jako predchozí, hlavně žádné FLAME!
    Na Hompage klubiku najdete alternativy k aplikacim. Snazim se drzet ten list v aktualizovane a hlavne zajimave alternativy, kdyby ste chteli neco pridat do listu dejte vedet.

    Jak se správně ptát:

    1) Popište příznaky problému nebo chyby co možná nejjasněji a nejpečlivěji.
    2) Popište prostředí, ve kterém chyba nastává, tj. architekturu, operační systém, aplikaci, verzi, atd. Jmenujte distribuci a verzi systému (např. Red Hat 8.0, Slackware 5.1, atd.).
    3) Popište, jak jste se k chybě dostali, a jak jste se ji pokusili odhalit, isolovat a pochopit ještě předtím, než jste se zeptali.
    4) Popište relevantní změny v konfiguraci, které jste v poslední době provedli.
    5) Pokuste se už předem zodpovědět případné doplňující otázky.
    6) Na dlouhé výpisy použijte služby na to určené - pastebin - http://pastebin.com/
    rozbalit záhlaví
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    DANYSEK: ja se priznam, ze jsem se pokorne ve svem gentoo vratil po roce zpet k openrc.... systemd se mi po aktualizacich rozbijel mnohem castej, nez sem si pral.
    PECA
    PECA --- ---
    DANYSEK: Je tam, jsem pako – https://www.raspberrypi.org/documentation/linux/usage/systemd.md
    Asi mi ten systemd přišel zkraje poněkud "overkill". Hmm, jdu to načíst.

    Děkuji za nakonutí.
    DANYSEK
    DANYSEK --- ---
    PECA: pokud tam nemas nejakou historickou verzi, tak systemd tam je urcite...
    PECA
    PECA --- ---
    VYHULENY_UFO: Mrknu se, dík. Jedu to na malině s Raspbery Pi OS – ověřím, je-li tam skutečně systemd. Narazil jsem na nějaké zmínky o tomto, ale jak hledám a nevím co, tak taky často nevím, co jsem našel...
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    PECA: no jesti sem pochopil dobre, mas systemd a potrebujes spoustet vlastni skripty ... ze?

    pak hledej neco v tomhle smyslu:

    What is the correct substitute for rc.local in systemd instead of re-creating rc.local - Unix & Linux Stack Exchange
    https://unix.stackexchange.com/...rrect-substitute-for-rc-local-in-systemd-instead-of-re-creating-rc

    PECA
    PECA --- ---
    Podařilo se mi zajistit, aby se mi "po spuštění" spustil nějaký-můj-skript.sh – potud dobrý. Ale zjistil jsem, že to mám na špatném místě (/ect/profiles.d/) a tím pádlem se to spustí "po přihlášení", ale ne "po spuětění bez přihlášení". Kam to mám správně umístit, aby se skript spustil vždy a pouze jednou po zapnutí a exportované systémové proměnné a path platili pro všechny uživatele a daemony? Nebo prostě "rtfm systemd" (aktuálně zápasím s "rtfm chat + pppd")?

    Cílem je připojit napájení, OS nabootuje, nastaví se nějaké HW piny (zapne se tím připojený HW), spustí se daemon, který bude sbírat data z HW a posílat do internetu.
    REDSNAKE
    REDSNAKE --- ---
    REDSNAKE: koukám na zálohy, jestli se provedly a ono prd. Tak koukám do crontab -e a tam nejsou provedeny žádné změny. Jediné co jsem od té doby na serveru provedl bylo, že jsem nainstaloval ten letsencrypt. Je to normální?
    REDSNAKE
    REDSNAKE --- ---
    REDSNAKE: "You need to permit those settings to be changed in a .htaccess file. For that, you need AllowOverride Options or AllowOverride All in a relevant section your httpd.conf file (in a <Directory> block for that directory or a parent thereof)."

    :)
    REDSNAKE
    REDSNAKE --- ---
    Snažím se přes .htacess navýšit upload_max_filesize pomocí:

    # BEGIN WordPress
    # The directives (lines) between "BEGIN WordPress" and "END WordPress" are
    # dynamically generated, and should only be modified via WordPress filters.
    # Any changes to the directives between these markers will be overwritten.
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    php_value upload_max_filesize 64M
    # END WordPress

    Ale nechytám se. Nejsem si jist, jestli mám správně syntax a umístění. Zajímavé je, že před přeinstalováním WP mi to zafungovalo z .htacess ale teď se nějak nemůžu dopracovat toho aby to fungovalo. Nemáte prosím tušení?
    REDSNAKE
    REDSNAKE --- ---

    Congratulations! You have successfully enabled https://crocodilus.cz and
    https://www.crocodilus.cz

    Dělaly tam bordel ty AAAA záznamy no. Tak pardon. Začátečník, víšjak
    CHOROBA
    CHOROBA --- ---
    pro nginx tam treba musis mit na portu 80

    server {
    listen 80;
    server_name kokot.com default_server;
    root /var/www/html/public;
    access_log /var/log/nginx/access.log;
    error_log /var/log/nginx/error.log;
    location ^~ / {
    return 301 https://$host$request_uri;
    }
    location /.well-known/acme-challenge {
    default_type text/plain;
    root /var/www/html/
    }
    }
    LUDO
    LUDO --- ---
    REDSNAKE: 443 pre ziadost o certifikat nepotrebujes, ten je treba az chces web spustit s https
    LUDO
    LUDO --- ---
    REDSNAKE: mas zlozku .well-known v zlozke s webom vytvorenu? dalej server musi byt schopny korektne servovat subory a zlozky z xy.cz/.well-known

    takze pre overenie si vytvor subor v zlozke s webom do podslozky .well-known/test_subor.txt a ten potom skus stiahnut cez http://xy.cz/.well-known/test_subor.txt.
    CHOROBA
    CHOROBA --- ---
    to mas spis blbe tu ACME challenge, dy tam mas 404
    REDSNAKE
    REDSNAKE --- ---
    RATTKIN: doména a web fungují, www.crocodilus.cz Není tam nic tajného ostatně, není tam nic. Každopádně jsem teď zjistil, že mám zavřený port 443 přestože v ufw ho mám povolen a na routeru přesměrován na server. Chmm.
    RATTKIN
    RATTKIN --- ---
    REDSNAKE: AAAA jj

    doména a web musí fakat, když chceš žádat LE
    ZBYNEK
    ZBYNEK --- ---
    REDSNAKE: Určitě AAAA smazat, ipv6 se bere jako první.
    REDSNAKE
    REDSNAKE --- ---
    RATTKIN: tak to už jde asi úplně mimo mě.

    Nicméně teď si hraju s letsencrypt a nastavením https na doménu. Trošku jsem na tom vyhnil, resp teď jsem se pokusil získat certifikát a vyhodilo mi to chybovou hlášku:

    Performing the following challenges:
    http-01 challenge for xy.cz
    http-01 challenge for www.xy.cz
    Waiting for verification...
    Challenge failed for domain xy.cz
    Challenge failed for domain www.xy.cz
    http-01 challenge for xy.cz
    http-01 challenge for www.xy.cz
    Cleaning up challenges
    Some challenges have failed.

    IMPORTANT NOTES:
    - The following errors were reported by the server:

    Domain: xy.cz
    Type: unauthorized
    Detail: Invalid response from
    http://xy.cz/.well-known/acme-challenge/XxR3gEuWZhnTa8XrSLlVMX9n81a0trEmZN5WZGr9jnU
    [2a02:2b88:1:4::16]: "<!DOCTYPE HTML PUBLIC \"-//IETF//DTD HTML
    2.0//EN\">\n<html><head>\n<title>404 Not
    Found</title>\n</head><body>\n<h1>Not Found</h1>\n<p"

    Domain: www.xy.cz
    Type: unauthorized
    Detail: Invalid response from
    http://www.xy.cz/.well-known/acme-challenge/D6iAv675J-WedIM89seUF_QbEw9SS55zFaAlF83LKwg
    [2a02:2b88:1:4::16]: "<!DOCTYPE HTML PUBLIC \"-//IETF//DTD HTML
    2.0//EN\">\n<html><head>\n<title>404 Not
    Found</title>\n</head><body>\n<h1>Not Found</h1>\n<p"

    To fix these errors, please make sure that your domain name was
    entered correctly and the DNS A/AAAA record(s) for that domain
    contain(s) the right IP address.
    - Your account credentials have been saved in your Certbot
    configuration directory at /etc/letsencrypt. You should make a
    secure backup of this folder now. This configuration directory will
    also contain certificates and private keys obtained by Certbot so
    making regular backups of this folder is ideal.

    Přemýšlím, mám smazat ty AAAA záznamy když nemám IPV6 adresu?

    RATTKIN
    RATTKIN --- ---
    REDSNAKE: cron posílá stdout a stderr na mail. ale když si to dáš si souboru tak taky dobrý.
    PECA
    PECA --- ---
    CHOROBA: serial0 je link na ttyS0, oboje délka totéž. Tím to není. Zjevně musím vstřebat nejprve skriptovani chat utility a pak uvidím.
    AXTHEB
    AXTHEB --- ---
    REDSNAKE: Jo, smtp server jako takový je lepší mít jinde, a na tom lamp serveru jen předávání mailů na ten server (smarthost). A na tom serveru si ošetři, aby maily z lamp serveru nepřeposílal jinam
    Kliknutím sem můžete změnit nastavení reklam