Ahojte,
myslím že pravidla ohledně zálohování, teda spíš nezálohování NASu +
backuperu.. jsou jasně daný, upozornění je všude dost a tak se k tomu
musí člověk chovat, já osobně v tom nevidím žádný omezení/problém a
rozhodně bych raději uvítal "původní" cestu:
"...nebo jit podle puvodniho planu a upgradovat sit na
10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli kdumpu
a taky jsem se chystal nejak vyresit replikaci dat mezi nody)..."
---
S pozdravem
Petr Líbal
734 622 701| libal(a)volfsystems.cz
Dne 2016-07-28 14:24, Pavel Snajdr napsal:
> Prave bezi posledni dosyncnuti dat, odhadem za 2-3 hodiny prepneme
> mounty read-only na backuper, znovu vytvorime pool na nasboxu s
> bezpecnejsi konfiguraci.
> Pouijeme vetsi raidz2, pripadne raidz3 VDEVy, sebehnu si nejake
> benchmarky tech konfiguraci, co mne napadaji jako prijatelne a uvidime,
> co z toho vyleze, stejna konfigurace se potom casem pouzije i pro
> backuper, abychom se vyhnuli stejne situaci v budoucnu na backuperu.
>
> K tomu, proc jsou v tom poolu disky se slabou redundanci, ie. 3-diskove
> RAID-Z: je to historicky dane tim, ze jak backuper, tak nasbox vznikly
> s
> malo disky a ZFS neumi reshape poli, pridavanim bezpecnejsich VDEVu
> bychom nic neziskali, protoze ten VDEV, ktery se rozbil, byl hned ten
> druhy v poradi, ktery tam byl uz pri prvnim vyrobeni pole.
>
> Kdybychom pouzili z fleku bezpecnejsi konfiguraci, to pole by tragicky
> nestihalo na IOPS.
>
> A jeste k tomu, jak NAS vubec vzniknul - to bylo tak, ze nam prebylo
> zalohovaci pole, ktere ale uz bylo male na to, aby delalo mirror
> zaloham
> a nechteli jsme ho nechat valet jen tak, proto jsme ho zpristupnili
> vsem
> a od zacatku rikali, ze neni zalohovane - mysleli jsme si, ze to pole
> vyuzijete na zalohy domacich dat a podobne, coz tedy vetsina udelala,
> ale...
>
> Nasli se i taci, kteri pres to vsechno dali na NAS produkcni data a ted
> je cekalo velmi neprijemne prekvapeni.
>
> Cili ted stojime pred rozhodnutim, jestli investovat do redundance NASu
> (a backuperu s tim), nebo jit podle puvodniho planu a upgradovat sit na
> 10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli
> kdumpu;
> a taky jsem se chystal nejak vyresit replikaci dat mezi nody).
>
> Co si o tom myslite? Investovat do storage a nechat to zatim na 2Gbit
> siti (ktera je, nutno rict, sem tam, uz pekne na hrane s propustnosti)?
>
> Poznamecka: prosim ujistete se, ze v odpovedi je To:
> community-list(a)lists.vpsfree.cz, na outage-list se musi prispevky
> schvalovat a mely by tam jit jenom relevantni informace o vypadcich, ne
> diskuze.
>
> /snajpa
>
> On 07/27/2016 04:18 AM, Pavel Snajdr wrote:
>> Je odkopirovano 9.5 TB z 22 TB.
>>
>> /snajpa
>>
>> On 07/26/2016 02:22 PM, Pavel Snajdr wrote:
>>> Aktualne je odsyncovano 5 TB dat z 22 TB celkem za cca 11 hodin,
>>> odhadem
>>> to znamena, ze se bude syncovat jeste cca dalsich 30 hodin.
>>>
>>> Behem toho je NAS dostupny jenom jako read-only.
>>>
>>> Potom pole znovu vyrobime a zacneme syncovat data zpatky, coz uz by
>>> melo
>>> jit rychleji (backuper ma vic disku, nez na kolika ma data soucasny
>>> nasbox, cili zpatky to pojede rychleji).
>>>
>>> Jedinou dalsi variantou, jak zpristupnit NAS rychleji, by bylo
>>> vsechna
>>> data zahodit a vyrobit na nem pool znova - a to, i kdyz vsude piseme,
>>> ze
>>> neni zalohovany, nam prislo jako mnohem horsi varianta, nez ho
>>> odstavit
>>> na par dni jako read-only.
>>>
>>> Odkopirujte si prosim data na VPSky, pokud je aplikace potrebuji, kdo
>>> kvuli tomu potrebujete docasne zvednout misto na disku, napiste na
>>> podporu a pokusime se to nejak vyresit.
>>>
>>> Pokud ta data nepotrebuji aplikace k behu, tak na to prosim
>>> nesahejte,
>>> od toho to syncujeme na backuper, abychom zachranili, co se da.
>>>
>>> Zatim dalsi chyby na poolu nenaskocily, poskozenych je, zda se,
>>> opravdu
>>> jenom 58 souboru (a to jeste ne uplne, ale maji poskozenych par bitu,
>>> coz se napr. u obrazku da jeste prezit - vs. ztratit je uplne).
>>>
>>> /snajpa
>>>
>>> On 07/26/2016 03:41 AM, Pavel Snajdr wrote:
>>>> Ahojte,
>>>>
>>>> na NASu doslo k poskozeni jednoho z raid-z VDEVu na ZFS poolu s
>>>> daty.
>>>>
>>>> Stalo se to pri obnovovani toho vdevu (neco jako sub-raid-pole) po
>>>> umrti
>>>> jednoho disku, kdy dalsi disk ze stejneho vdevu zacal hlasit chyby
>>>> pri
>>>> cteni. Evidentne od posledniho scrubu (cca mesic zpatky) na nem
>>>> vznikly
>>>> neopravitelne oblasti, ktere nejdou precist.
>>>>
>>>> Zatim vime o 58 neobnovitelnych souborech, je to ve stavu, kdy ten
>>>> disk
>>>> dava nejaka data, cili to nevypada ze by bylo po datech, ale vic se
>>>> dozvime, jakmile dobehne sync z nasboxu na backuper.
>>>>
>>>> Prepnul jsem nasbox do readonly rezimu, aby se predeslo dalsimu
>>>> poskozovani dat a mezi tim se data syncuji na backuper (aktualne to
>>>> jede
>>>> okolo 150MB/s a je to 22TB dat).
>>>>
>>>> Potom, co se data dosyncuji, znovu vyrobim pool na nasboxu s
>>>> bezpecnejsi
>>>> konfiguraci, aby se podobne situaci predeslo a pool vydrzel umrti
>>>> vic
>>>> disku ve vsech pripadech.
>>>>
>>>> Tem, co se jich poskozena data tykaji, napiseme behem dne mail se
>>>> seznamem poskozenych souboru.
>>>>
>>>> Budu dal updatovat o prubehu, jakmile bude dalsi progress.
>>>>
>>>> /snajpa
>>>>
>>>>
>>>>
>>>> _______________________________________________
>>>> Outage-list mailing list
>>>> Outage-list(a)lists.vpsfree.cz
>>>> http://lists.vpsfree.cz/listinfo/outage-list
>>>>
>>>
>>>
>>>
>>> _______________________________________________
>>> Outage-list mailing list
>>> Outage-list(a)lists.vpsfree.cz
>>> http://lists.vpsfree.cz/listinfo/outage-list
>>>
>>
>>
>>
>> _______________________________________________
>> Outage-list mailing list
>> Outage-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/outage-list
>>
>
>
> _______________________________________________
> Outage-list mailing list
> Outage-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/outage-list
Ahoj,
za me idealne oboje :).. rychly + zalohovany. A pokud si musim vybrat, tak momentalne radeji rychlejsi s
prustrelnejsi zalohou.
NAS od zacatku pouzivame s vedomim nezalohovani. Mame tam >500G read-only dat (video sharing) + nejaky tempy.
Takze, kdyz to zdechne, tak pocitam s tim, ze to tam uploadnu znova.
Obcas muzeme delat nejaky spicky na trafic ... kdyz se sejdou lidi. Proto ta propustnost.
Toz tak,
-Igor
On 07/28/2016 02:24 PM, Pavel Snajdr wrote:
> Prave bezi posledni dosyncnuti dat, odhadem za 2-3 hodiny prepneme
> mounty read-only na backuper, znovu vytvorime pool na nasboxu s
> bezpecnejsi konfiguraci.
> Pouijeme vetsi raidz2, pripadne raidz3 VDEVy, sebehnu si nejake
> benchmarky tech konfiguraci, co mne napadaji jako prijatelne a uvidime,
> co z toho vyleze, stejna konfigurace se potom casem pouzije i pro
> backuper, abychom se vyhnuli stejne situaci v budoucnu na backuperu.
>
> K tomu, proc jsou v tom poolu disky se slabou redundanci, ie. 3-diskove
> RAID-Z: je to historicky dane tim, ze jak backuper, tak nasbox vznikly s
> malo disky a ZFS neumi reshape poli, pridavanim bezpecnejsich VDEVu
> bychom nic neziskali, protoze ten VDEV, ktery se rozbil, byl hned ten
> druhy v poradi, ktery tam byl uz pri prvnim vyrobeni pole.
>
> Kdybychom pouzili z fleku bezpecnejsi konfiguraci, to pole by tragicky
> nestihalo na IOPS.
>
> A jeste k tomu, jak NAS vubec vzniknul - to bylo tak, ze nam prebylo
> zalohovaci pole, ktere ale uz bylo male na to, aby delalo mirror zaloham
> a nechteli jsme ho nechat valet jen tak, proto jsme ho zpristupnili vsem
> a od zacatku rikali, ze neni zalohovane - mysleli jsme si, ze to pole
> vyuzijete na zalohy domacich dat a podobne, coz tedy vetsina udelala, ale...
>
> Nasli se i taci, kteri pres to vsechno dali na NAS produkcni data a ted
> je cekalo velmi neprijemne prekvapeni.
>
> Cili ted stojime pred rozhodnutim, jestli investovat do redundance NASu
> (a backuperu s tim), nebo jit podle puvodniho planu a upgradovat sit na
> 10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli kdumpu;
> a taky jsem se chystal nejak vyresit replikaci dat mezi nody).
>
> Co si o tom myslite? Investovat do storage a nechat to zatim na 2Gbit
> siti (ktera je, nutno rict, sem tam, uz pekne na hrane s propustnosti)?
>
> Poznamecka: prosim ujistete se, ze v odpovedi je To:
> community-list(a)lists.vpsfree.cz, na outage-list se musi prispevky
> schvalovat a mely by tam jit jenom relevantni informace o vypadcich, ne
> diskuze.
>
> /snajpa
Na tvojom mieste by som si spravil mail server alebo použil externý smtp
server. Posielanie emailov cez php sendmail, je dosť nebezpečné, zvykne sa
to aj zakazovať. Maily môžu chodiť casto do spamu. A vo wordpresse sa
pravidelne objavujú diery ktoré sa využívajú na odosielanie spamu cez
sendmail. Wordpress ti umožňuje nastaviť smtp, môžeš použiť napríklad aj
gmail
Dňa 25. 7. 2016 11:46 dopoludnia používateľ "Assetto Corsa Central - admin"
<admin(a)assettocorsa.eu> napísal:
Nazdar.
Som na VPSFree novacik a potreboval by som trosku pomoc s nastavenim php
sendmailu... Nenajde sa niekto kto by pomohol?
Nemam ziadne skusenosti s nastavovanim linuxovych serverov - v tomto som
totalny zelenac, som obycajny web dizajner, trochu programator. Ale vela
veci sa viem naucit sam, vela veci som zvladol rozchodit, len som nezvladol
konfiguraciu php sendmailu...
Na mojom VPS by mal bezat stredne velky komunitny web zalozeny na
Wordpressu, ktory mam momentalne na beznom PHP hostingu u g-hosting.cz ale
nie som spokojny s rychlostou webu...
Adresa ostreho webu je http://www.assettocorsa.eu/
Moje VPS u VPSFree by malo sluzit iba ako webserver kde bude bezat tento
web.
Mam zriadene VPS kde som nainstaloval Ubuntu 14.04, zvladol som rozchodit
apache2, mysql, php, ftp, rozne php nastavenia (cache, memory_limit,
mod_rewrite atd...), nainstaloval som wordpress, nahodil som tam kopiu
mojho fungujuceho ostreho webu s komplet datami aj databazou...
Toto vsetko mi funguje, web funguje, rychlost webu je v porovnani s ostrym
webom hostovanym na g-hostingu ovela lepsia. S tymto som si poradil sam
nastudovanim roznych tutorialov atd...
Kopia webu beziaca na mojom novom VPS u VPSFree je tu: http://185.8.166.44
Jedine co som nezvladol je nastavenie funkcie PHP mail cez sendmail - cize
web mi neposiela ziadne emaily. Isiel som podla tohto navodu
http://lukepeters.me/blog/getting-the-php-mail-function-to-work-on-ubuntu
Ale nie je mi jasny krok3 - Edit hosts file
Do host file by sa mal doplnit riadok:
127.0.0.1 localhost localhost.localdomain your_domain_name_here.com
Ako your_domain_name_here.com som pouzil priamu IP adresu mojho VPS ktora
je http://185.8.166.44 takze som tam doplnil riadok:
127.0.0.1 localhost localhost.localdomain 185.8.166.44
Ale nefunguje mi to, z webu mi neposiela cez PHP ziadne emaily. Na VPS
momentalne nemam nasmerovanu ziadnu z mojich domen, je toto problem?
Nevedel by niekto poradit?
Diky
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
Nazdar.
Som na VPSFree novacik a potreboval by som trosku pomoc s nastavenim php
sendmailu... Nenajde sa niekto kto by pomohol?
Nemam ziadne skusenosti s nastavovanim linuxovych serverov - v tomto som
totalny zelenac, som obycajny web dizajner, trochu programator. Ale vela
veci sa viem naucit sam, vela veci som zvladol rozchodit, len som
nezvladol konfiguraciu php sendmailu...
Na mojom VPS by mal bezat stredne velky komunitny web zalozeny na
Wordpressu, ktory mam momentalne na beznom PHP hostingu u g-hosting.cz ale
nie som spokojny s rychlostou webu...
Adresa ostreho webu je http://www.assettocorsa.eu/
Moje VPS u VPSFree by malo sluzit iba ako webserver kde bude bezat tento
web.
Mam zriadene VPS kde som nainstaloval Ubuntu 14.04, zvladol som rozchodit
apache2, mysql, php, ftp, rozne php nastavenia (cache, memory_limit,
mod_rewrite atd...), nainstaloval som wordpress, nahodil som tam kopiu
mojho fungujuceho ostreho webu s komplet datami aj databazou...
Toto vsetko mi funguje, web funguje, rychlost webu je v porovnani s ostrym
webom hostovanym na g-hostingu ovela lepsia. S tymto som si poradil sam
nastudovanim roznych tutorialov atd...
Kopia webu beziaca na mojom novom VPS u VPSFree je tu: http://185.8.166.44
Jedine co som nezvladol je nastavenie funkcie PHP mail cez sendmail - cize
web mi neposiela ziadne emaily. Isiel som podla tohto navodu
http://lukepeters.me/blog/getting-the-php-mail-function-to-work-on-ubuntu
Ale nie je mi jasny krok3 - Edit hosts file
Do host file by sa mal doplnit riadok:
127.0.0.1 localhost localhost.localdomain your_domain_name_here.com
Ako your_domain_name_here.com som pouzil priamu IP adresu mojho VPS ktora
je http://185.8.166.44 takze som tam doplnil riadok:
127.0.0.1 localhost localhost.localdomain 185.8.166.44
Ale nefunguje mi to, z webu mi neposiela cez PHP ziadne emaily. Na VPS
momentalne nemam nasmerovanu ziadnu z mojich domen, je toto problem?
Nevedel by niekto poradit?
Diky
moja posledna sprava isla zase do spamu, aj ked dkim a spf je ok
spravil som jeden pokus, posielam tu istu spravu ako predtim ale
necitujem predchazajucu komunikaciu a xml prikladam ako prilohu
mam taky pocit ze sa gmalu nepaci ked niekto posiela hlavicku mailu alebo kod
je to cudne co sa deje stými mailami, z vpsfree casto chodia do spamu
na tej mojej vps som par dni monitoroval sietovu komunikaciu , hlavne
komunikaciu smerom von, pre pripad ze by tam bol nejaky virus a
obchadzal smstp, kontroloval akivitu emailov, aktivitu stranok
nic podozriveho som nenasiel,
upravil som dms o ip6 pre mail spf, pre mail som vytvoril zaznam A,
stale som na jednom blackliste URIBL neviem preco poziadal som o
odstranenie ale nejak to velmi neriesia
dmarc reporty od googlu co mi chodia pisu ze spf a dkim su ok az na
jeden zaznam ktoremu nerozumiem je v prilohe
aktualne gmail niekedy hadze maii do spamu a niekedy nie
v havicke vzdy pise ze dkim a dpf je ok
poslal som na viacere ucty na gmal spravi a kazdy ich oznacil ze niesu
spam a ze su dvolezite tak dufam ze to pomoze
--
S pozdravom
Jozef Sroka
Ahojte,
mam problem s gmailom, postu z mojho servera zacal oznacovat ako spam,
zo servera sa odosle par emailov za den,
niesom ani na ziadnom smapliste napr mxtoolbox
Domain Health Report mi vypisuje len jeden warning SOA Expire Value
nastavil som SPF, DKIM aj DMARC a nepomohlo mi to.
Nevie niekto co v tom moze byt ?
Viem tiez o dalsom servere ktory ma rovnaky problem a tiez si snim
nevedia dat rady
--
S pozdravom
Jozef Sroka
Ahoj,
dnes v 18h vyjdou záplaty vysoce kritických zranitelností modulů redakčního
systému Drupal.
Kdo provozujete Drupal, neváhejte aktualizovat, očekává se, že exploity
budou vytvořeny během hodin od zveřejnění.
Více info v přeposlaném oznámení.
Zdravím,
Jiří Volf
---------- Forwarded message ----------
From: <security-news(a)drupal.org>
Date: 2016-07-12 19:37 GMT+02:00
Subject: [Security-news] Drupal contrib - Highly Critical - Remote code
execution PSA-2016-001
To: security-news(a)drupal.org
View online: https://www.drupal.org/node/2764899
* Advisory ID: DRUPAL-PSA-2016-001
* Project: Drupal contributed modules
* Version: 7.x
* Date: 2016-July-12
* Security risk: 22/25 ( Highly Critical)
AC:None/A:None/CI:All/II:All/E:Theoretical/TD:All [1]
* Vulnerability: Arbitrary PHP code execution
-------- DESCRIPTION
---------------------------------------------------------
There will be multiple releases of Drupal contributed modules on Wednesday
July 13th 2016 16:00 UTC that will fix highly critical remote code execution
vulnerabilities (risk scores up to 22/25 [2]). The Drupal Security Team
urges
you to reserve time for module updates at that time because exploits are
expected to be developed within hours/days. Release announcements will
appear
at the standard announcement locations. [3]
Drupal core is not affected. Not all sites will be affected. You should
review the published advisories on July 13th 2016 to see if any modules you
use are affected.
-------- CONTACT AND MORE INFORMATION
----------------------------------------
The Drupal security team can be reached at security at drupal.org or via the
contact form at https://www.drupal.org/contact [4].
Learn more about the Drupal Security team and their policies [5], writing
secure code for Drupal [6], and securing your site [7].
Follow the Drupal Security Team on Twitter at
https://twitter.com/drupalsecurity [8]
[1] https://www.drupal.org/security-team/risk-levels
[2] https://www.drupal.org/security-team/risk-levels
[3] https://www.drupal.org/security/contrib
[4] https://www.drupal.org/contact
[5] https://www.drupal.org/security-team
[6] https://www.drupal.org/writing-secure-code
[7] https://www.drupal.org/security/secure-configuration
[8] https://twitter.com/drupalsecurity
_______________________________________________
Security-news mailing list
Security-news(a)drupal.org
Unsubscribe at https://lists.drupal.org/mailman/listinfo/security-news
Ahojte,
pripominam, ze 23.6. o 19:00 sa uskutocni vpsFree.cz zraz v Mestianskom
pivovare na Dunajskej.
Pridite a zapiste sa pred tym prosim na doodle
http://doodle.com/poll/ax8btbwrs2923b3c
Diki a pekny vikend!
Ahoj,
zacal mi padat server s tim, ze mam prilis mnoho otevrenych souboru. Muzu
se zeptat, jaky je limit v kontejneru prosim? Nevim presne, jak to zjistit.
V /proc/user_beancounters mi to ukazuje nejake silene limity a maximum
dosazeny u numfile je 1840, jestli to teda je to spravne cislo.
Dalsi task bude teda si nastavit Nginx, aby nepouzival tolik spojeni do
upstreamu, protoze prave ten upstream server zacal hlasit tenhle error...
Diky!
Ondra Kupka
Ahoj,
TL;DR members can now optionally receive e-mails from vpsAdmin in
English. You can configure this in vpsAdmin -> Edit profile -> Set language.
vpsAdmin v2.4.0 [1] přináší podporu pro anglický překlad webu
vpsfree.cz, který by měl být zanedlouho spuštěn. Změna se týka jen
nastavení jazyka, ve kterém vpsAdmin posílá e-maily, tj. hlavně
informace pro nové členy po schválení přihlášky a pak nejčastěji
upomínky k platbě.
Jazyk lze změnit v nastavení profilu: vpsAdmin -> Edit profile ->
roletka Language. Výchozím jazykem je čestina. Kdo chce, ať si to
přenastaví. Nastavení jazyka se týká jen e-mailů posílaných vpsAdminem,
na nic jiného to zatím nemá vliv.
Všechny šablony máme uloženy na githubu [2] a do API [3] se instalují
novou součástí vpsAdminu, skriptem vpsadmin-mail-templates [4].
[1] https://projects.vpsfree.cz/vpsadmin-doc/releases/v2.4.0/
[2] https://github.com/vpsfreecz/vpsfree-mail-templates
[3] https://kb.vpsfree.cz/navody/vps/api
[4] https://github.com/vpsfreecz/vpsadmin-mail-templates
Jakub
Ahoj, řekl bych, že máš za klientovi zakázané tls 1.0. Zkus přidat tvůj ca do důvěryhodnych autorit a project konfiguraci klienta. Mimochodem ještě bych si ověřil na serveru jestli nepoužíváš zastaralé sslv3.
Odesláno ze smartphonu Sony Xperia™
Petr Líbal <libal(a)volfsystems.cz>napsal/a:
>
>Ahojte,
>mám takovej problémek.. už cca 2 roky jedu konfiguraci postfix/dovecot
>mám vygenerovaný self-signed certifikáty(už od instalace, platnost
>10roku) v thunderbirdu nastavenou IMAP komunikaci po STARTTLS port 143 a
>vše fungovalo/funguje jak má -> napoprvé to zabrečí že self-signed cert.
>potvrdí se vyjímka a jede to.
>
>jenže včera vyskočila z ničeho nic hláška že to chce zas potvrdit
>vyjímku a můžu to mačkatjak chci ale furt to tam naskakuje...
>v /var/mail.log je tohle:
>
>dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>,
>rip=XXX.XXX.XXX.XXX, lip=XXX.XXX.XXX.XXX, TLS: SSL_read() failed:
>error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca: SSL
>alert number 48
>
>proč to chce CA když používám self-signed cert??
>
>ale to nejlepší je že tohle mi dělá jen jeden PC(win7) + virtuál v
>něm(w10) a to:
>
>-skoušeno na místní wifi i lte
>-zkoušel sem tři verze Thunderbirdu a to 36, 45.0.0 a teď poslední
>45.1.1
>
>
>na dalších 6ti pc je to ok(k těm se dostanu nejdřív zejtra abych okoukl
>konfig/verzi), z telefonu(android + gmail app) je to ok...(port
>143/STARTTLS-prijimat all)
>
>
>tam to do logu hodí normálně:
>
>dovecot: imap-login: Login: user=<XXXXXX(a)XXXXXXXXXXXX.cz>,
>method=PLAIN, rip=XXX.XXX.XXX.XXX, lip=XXX.XXX.XXX.XXX, mpid=23855, TLS,
>session=<sXKy5C01dADVqLix>
>
>na příkaz: openssl s_client -connect muj.server.cz:143 -starttls imap
>
>mi to odpoví že:
>
>bla bla
>
>New, TLSv1/SSLv3, Cipher is ECDHE-RSA-AES256-GCM-SHA384
>Server public key is 4096 bit
>Secure Renegotiation IS supported
>Compression: NONE
>Expansion: NONE
>SSL-Session:
> Protocol : TLSv1.2
> Cipher : ECDHE-RSA-AES256-GCM-SHA384
>
>bla bla bla
>
>Verify return code: 18 (self signed certificate)
>OK
>
>což je v pořádku ne?
>
>jen pro info:
>
>dpkg -l | egrep 'postfix|dovecot'
>ii dovecot-core 1:2.2.9-1ubuntu2.1
>amd64 secure POP3/IMAP server - core files
>ii dovecot-imapd 1:2.2.9-1ubuntu2.1
>amd64 secure POP3/IMAP server - IMAP daemon
>ii dovecot-mysql 1:2.2.9-1ubuntu2.1
>amd64 secure POP3/IMAP server - MySQL support
>ii dovecot-pop3d 1:2.2.9-1ubuntu2.1
>amd64 secure POP3/IMAP server - POP3 daemon
>ii dovecot-sieve 1:2.2.9-1ubuntu2.1
>amd64 secure POP3/IMAP server - Sieve filters support
>ii postfix 2.11.0-1ubuntu1
>amd64 High-performance mail transport agent
>ii postfix-doc 2.11.0-1ubuntu1
>all Documentation for Postfix
>ii postfix-mysql 2.11.0-1ubuntu1
>amd64 MySQL map support for Postfi
>
>
>přijde mi to jako problém Thunderbirdu ale jistej si nejsem... zvlášť
>když nepomohla ani nová instalace na jinym OS...
>
>co myslíte?
>
>--
>S pozdravem
>Petr Líbal
>734 622 701| libal(a)volfsystems.cz
>_______________________________________________
>Community-list mailing list
>Community-list(a)lists.vpsfree.cz
>http://lists.vpsfree.cz/listinfo/community-list
Ahojte,
mám takovej problémek.. už cca 2 roky jedu konfiguraci postfix/dovecot
mám vygenerovaný self-signed certifikáty(už od instalace, platnost
10roku) v thunderbirdu nastavenou IMAP komunikaci po STARTTLS port 143 a
vše fungovalo/funguje jak má -> napoprvé to zabrečí že self-signed cert.
potvrdí se vyjímka a jede to.
jenže včera vyskočila z ničeho nic hláška že to chce zas potvrdit
vyjímku a můžu to mačkatjak chci ale furt to tam naskakuje...
v /var/mail.log je tohle:
dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>,
rip=XXX.XXX.XXX.XXX, lip=XXX.XXX.XXX.XXX, TLS: SSL_read() failed:
error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca: SSL
alert number 48
proč to chce CA když používám self-signed cert??
ale to nejlepší je že tohle mi dělá jen jeden PC(win7) + virtuál v
něm(w10) a to:
-skoušeno na místní wifi i lte
-zkoušel sem tři verze Thunderbirdu a to 36, 45.0.0 a teď poslední
45.1.1
na dalších 6ti pc je to ok(k těm se dostanu nejdřív zejtra abych okoukl
konfig/verzi), z telefonu(android + gmail app) je to ok...(port
143/STARTTLS-prijimat all)
tam to do logu hodí normálně:
dovecot: imap-login: Login: user=<XXXXXX(a)XXXXXXXXXXXX.cz>,
method=PLAIN, rip=XXX.XXX.XXX.XXX, lip=XXX.XXX.XXX.XXX, mpid=23855, TLS,
session=<sXKy5C01dADVqLix>
na příkaz: openssl s_client -connect muj.server.cz:143 -starttls imap
mi to odpoví že:
bla bla
New, TLSv1/SSLv3, Cipher is ECDHE-RSA-AES256-GCM-SHA384
Server public key is 4096 bit
Secure Renegotiation IS supported
Compression: NONE
Expansion: NONE
SSL-Session:
Protocol : TLSv1.2
Cipher : ECDHE-RSA-AES256-GCM-SHA384
bla bla bla
Verify return code: 18 (self signed certificate)
OK
což je v pořádku ne?
jen pro info:
dpkg -l | egrep 'postfix|dovecot'
ii dovecot-core 1:2.2.9-1ubuntu2.1
amd64 secure POP3/IMAP server - core files
ii dovecot-imapd 1:2.2.9-1ubuntu2.1
amd64 secure POP3/IMAP server - IMAP daemon
ii dovecot-mysql 1:2.2.9-1ubuntu2.1
amd64 secure POP3/IMAP server - MySQL support
ii dovecot-pop3d 1:2.2.9-1ubuntu2.1
amd64 secure POP3/IMAP server - POP3 daemon
ii dovecot-sieve 1:2.2.9-1ubuntu2.1
amd64 secure POP3/IMAP server - Sieve filters support
ii postfix 2.11.0-1ubuntu1
amd64 High-performance mail transport agent
ii postfix-doc 2.11.0-1ubuntu1
all Documentation for Postfix
ii postfix-mysql 2.11.0-1ubuntu1
amd64 MySQL map support for Postfi
přijde mi to jako problém Thunderbirdu ale jistej si nejsem... zvlášť
když nepomohla ani nová instalace na jinym OS...
co myslíte?
--
S pozdravem
Petr Líbal
734 622 701| libal(a)volfsystems.cz
Hoj,
kdo máte nasazenou HAProxy jako loadbalancer nebo o ní uvažujete - pracuju
teď na software na centrální správu HAProxy instancí napříč infrastrukturou
(ve firmě ji mám asi na 30 strojích a managovat to ručně je už docela
voser). Máte zájem se připojit k testování? Očekávám že první alfa bude
někdy o prázdninách, bude to kombinace pythonu a bashe s interfacem v php,
architektura podobná zabbixu - centrální server a na jednotlivejch
instancích agent co ovládá samotnou HAProxy přes socket. Ven to potom chci
pustit jako opensource.
První verze bude hlavně zobrazovátko informací, v konečný podobě to bude
umět kompletní správu HAProxy vč. úprav konfiguráku.
Díky za info
Ondra Flídr
Ahoj,
koukal jsem se na nový web a tam se píše "Parametry je možné
rozdělovat mezi více VPS, které si na naší infrastruktuře spustíte."
Dosud jsem si myslel, že se platí "za VPS" (jedna standardní VPS za 300
Kč měsíčně). Jak je to tedy s tím rozdělováním parametrů, platí se "za
VPS", nebo "za výkon"? Můžu si za stejnou cenu vyrobit kolik chci VPS,
pokud mezi ně rozdělím svůj zaplacený výkon?
Díky
Standa
Ahoj všem, právě jsme spustili nový web:
https://vpsfree.cz/
Na rozdíl od toho staršího „nového“ jsme ho dělali sami, jen jsme
využili grafiku a barvy vytvořené před rokem designérským studiem.
Zbytek jsme měli pevně v rukou, web by měl být jednodušší a
přehlednější. Taky jsme pohlídali jeho chování na různých zařízeních.
Zásadní novinkou je vylepšená přihláška, která zohledňuje konečně i
právnické osoby, takže už pro firmy a organizace bude registrace přímočará.
Teď je v plánu ještě udělat překlad (Thomass Quarr přislíbil pomoc) a
zveřejnit anglickou verzi na https://vpsfree.org, aby i cizinci měli
možnost se stát členy. Na to se naváží různé další úpravy jako možnost
nechat si posílat anglické maily od vpsAdminu a podobně.
Kdybyste měli nějakou připomínku, opravu, vylepšení a podobně, můžete
rovnou poslat pull request:
https://github.com/vpsfreecz/web/
Díky
--
Petr Krčmář
vpsFree.cz
Ahojte,
zial z pracovnych dovod nemozem 16.6 byt v Bratislave a nakoniec sa ani
snajpa nemoze zucastnit, rozhodli sme sa preto zraz presunut o tyzden na
23.6. Prosim este raz hodte svoje meno kto by ste prisli,
http://doodle.com/poll/ax8btbwrs2923b3c
Ospravedlnujem sa za komplikacie a vidime sa!
Tomas
Ahoj,
po více než roce byla aktualizována šablona Arch Linuxu [1]. systemd je
nainstalován ve verzi 230 a jeho aktualizace je pro jistotu v
konfiguraci pacmanu zakázaná. Několikrát se už stalo, že nová verze pod
OpenVZ nefunguje a chvíli pak trvá, než se tomu vývojáři OpenVZ stihnou
přizpůsobit a pak taky než nové jádro nasadíme.
Dále byla přidána šablona pro Void Linux [2]. Ten je podobně jako Arch
rolling release. Void má svůj vlastní balíčkovací systém XBPS [3], jako
init systém je použit runit [4, 5] a místo OpenSSL používá LibreSSL. K
dispozici je buď verze s glibc a nebo s musl libc.
[1]
https://github.com/vpsfreecz/build-vpsfree-templates/blob/master/templates/…
[2] http://www.voidlinux.eu/
[3] https://wiki.voidlinux.eu/XBPS
[4] http://smarden.org/runit/
[5] https://wiki.voidlinux.eu/Runit
Jakub
Ahojte,
pripominam, ze 16.6. o 19:00 sa uskutocni vpsFree.cz zraz v Mestianskom
pivovare na Dunajskej.
Prosim zapiste sa, kto pridete aby som vedel pocet ludi do Doodle:
http://doodle.com/poll/iif7psx9ep8s2rtq
Vidime sa!
Tomas
Ahoj,
k dispozici jsou další dvě šablony distribucí: Alpine Linux 3.3 [1] a
Slackware 14.1 [2]. Obě distribuce jsou dostupné rovnou v přihlášce.
Alpine Linux je minimalistická distribuce zaměřená na bezpečnost. Je
založená na musl libc, BusyBoxu, jako init systém je zde použito OpenRC.
Bohužel u nás nemůžeme využít jinak přítomné PaX a grsecurity patche v
kernelu.
S velikostí 5.5 MB je Alpine zatím nejmenší šablona, jakou jsme kdy
měli. Pro porovnání, Debian 8 má 121 MB a CentOS 7 244 MB. Tuto šablonu
[3] vytvořil Jakub Jirůtka, děkujeme!
Slackware je nejstarší distribuce, která je stále aktivní. Zakládá si na
jednoduchosti a stabilitě, např. balíčkovací systém je implementován v
bashi a nijak neřeší závislosti. Balíček je obyčejný tar.{gz,xz} archiv,
který se nainstaluje tak, že se rozbalí do /.
Jediná komplikace byla s nastavením síťě, protože zabudované init
skripty neumí nastavit více jak jednu IPv4 adresu jednomu zařízení a
IPv6 není podporováno vůbec. Vyřešili jsme to vlastním init skriptem a
patchem vzctl [4], více je to popsáno v šabloně [5].
[1] https://alpinelinux.org/
[2] http://slackware.com
[3]
https://github.com/vpsfreecz/build-vpsfree-templates/blob/master/templates/…
[4]
https://github.com/vpsfreecz/vzctl/commit/d79bfdcc4df3048d963ced74fb677d1fd…
[5]
https://github.com/vpsfreecz/build-vpsfree-templates/blob/master/templates/…
Jakub
Ahoj,
chtěl jsem se zeptat, zda máte někdo zkušenosti s Mesosphere
(Mesos, Marathon, Zookeeper, Chronos)? Zvažuju to jako jednu možnost jak
vyřešit správu svých serverů a aplikací na nich. Je to spolehlivé? Na co
si dát třeba pozor? A dá se to vůbec zprovoznit na našich vpskách?
Případně nějaké alternativy? :)
Díky za odpovědi.
Standa
No, nez to resit s rapsberry (prominte ze ho nenavidim, ale je to jen nepovedena hracka a se spolehlivosti provozu to nema nic spolecneho). To uz spis tahle kombinace - kdyz uz to bastlit z nejakejch koupenejch prototypovacich desek:
http://www.aliexpress.com/item/GSM-GPRS-Shield-For-Arduino/733792647.htmlhttp://www.aliexpress.com/item/Free-Shipping-Low-Price-for-Arduino-Ethernet…http://www.aliexpress.com/item/Free-shipping-high-quality-UNO-R3-MEGA328P-C…
--
Stanislav Petr
glux(a)glux.org
> 10. 5. 2016 v 23:01, Pavel Snajdr <snajpa(a)snajpa.net>:
>
> To je tak strasne smutny, ze jim to nesedi na rpi s ethernetem,z tech fotek, ze si radsi udelam svuj shield (na coz vybaveni je a rad si pohraju).
>
> Nebo maji nejakou novejsi revizi, kde ta deska neni tak ohnuta, kdyz je pripojena o picko s ethernetem?
>
> Jinac, pravdaze mozna jedine, co musime zresit, je akorat zmena providera - monitorovano mame do krize Praha - Brno, takze pokud padne konektivita v jedne z lokaci, vime o tom z druhe.
>
> Mate pls kontakt/link na to GTS?
>
> Diky vsem :)
>
> Btw, chystame se delat srazy kazdy mesic v jednom meste, diky tomu,ze adresy vsech jsou ve vpsAdminu, mame mapku distribuovanosti vsech clenu po ceskoslovensku, takze se potkame, my co vam ty VPSky pachame, se vsema, kdo bude mit zajem, a to pravidelne:)
>
> A tak doufam, ze se zapoji i dalsi a posunem vpsFree zas o kousek dal ;)
>
> /snajpa
>
> From: Tomas Lastuvka
> Sent: 10. 5. 2016 19:56
> To: vpsFree.cz Community list
> Cc: Stepan Liska
> Subject: Re: [vpsFree.cz: community-list]Posílání SMS z Linuxu (SMTP-SMS na Android)
>
> Ahoj, tak konecne u kompu..
> Osobne jsem myslel tento modul k rpi - https://www.itead.cc/raspberry-pi-sim900-gsm-gprs-add-on-v1-0.html
>
> Na netu je k tomu hafo navodu jak vyuzivat a co vim tak je to spolehlive reseni.
>
>
> ---- On Út, 10 V 2016 18:35:15 +0200 Ladislav Blažek <ladislav(a)lblazek.cz>wrote ----
>
>
> Ahoj,
> Taky doporučuji kannel. Měl jsem ho kdysi napojený na GSM modem pro zpracování příchozích i odchozích sms zpráv. Fungovalo to dobře.
>
> Jinak ty "sms gate as sevice" jsou fajn pokud je konektivita a něco se nepo.... po trase. K monitorovacímu stroji je imho lepší dát ten modem.
>
> L.
>
> Od: Stepan Liska
> Odesláno: úterý, 10. května 2016 18:24
> Komu: vpsFree.cz Community list
> Odpovědět: vpsFree.cz Community list
> Předmět: Re: [vpsFree.cz: community-list] Posílání SMS z Linuxu (SMTP-SMS na Android)
>
>
> Omlouvám se, že to kouskuju. Ještě bych chtěl poznamenat, že kannel jsme měli nakonfigurovaný na 2 SMS brány a ještě záložní GSM modem. Kannel je docela hezký balíček, pokud vím, tak to SMS centrum od GTS na druhé straně byl taky kannel.
>
> http://www.kannel.org/
>
> Osobně jsem to nedělal, ale vím, že to kluci měli nakonfigurované za chvilku (nejdéle potom trvalo napsat skripty na vytažení SMSek z databáze :-))
>
> Š.
>
>
>
> Dne 10.5.2016 v 18:09 Stepan Liska napsal(a):
>
>
> Ve firmě co jsem byl před dvěma lety jsme rozchodili automatické SMS pomocí kannelu na linuxu s přímým propojením na GTS SMS centrum. Chodilo to opravdu krásně a velmi svižně, posílali jsme cca 500-1000 SMS denně. Pokud byl problém se zdržením, tak to byl vždycky problém u cílového operátora, GTS podpora fungovala bez ztráty kytičky.
>
> Cenové podmínky si nepamatuji, ale vím že byly podstatně lepší než co bychom dostali na libovolné SIM kartě. Byl trochu problém s doručenkami, resp. jejich párováním, ale matně vzpomínám, že problém byl spíš přímo v protokolu (že nebyla jednoznačná identifikace k jaké konkrétní SMSce doručenka patří, pokud šlo více SMS na to samé číslo).
>
> Nicméně toto je opět řešení s nutnou inet konektivitou směrem k SMS centru. A druhá pochybnost je, že netuším zda se něco od té doby nezměnilo vzhledem k akvizici GTS T-Mobilem.
>
> Š.
>
>
>
>
> Dne 10.5.2016 v 17:21 Pavel Hruška napsal(a):
> Muzu se ze zajimavosti zeptat, co za minusy ma nasazeni nejakeho telefonu s http/jinou sluzbou (obdoba brany co ted pouzivate jako sluzbu) a honit smsky takhle?
>
>
> Díky.
> P.
>
>
> Dne út 10. 5. 2016 17:12 uživatel Pavel Hruška <mrpear(a)mrpear.net> napsal:
> U O2 je neomezený tarif 10.000 sms i minut. Je to v podmínkách, kde je ale také zakázáno použití neomezeného tarifu v machine zařízeních. Udajně jim skáčou do případů k prošetření právě SIMky, které překročí limity a pak se to reší.
>
> Osobně bych neomezený tarif nepoužil a platil za každou sms, my na firmě máme 0,45 bez DPH/sms.
>
> P.
>
>
> Dne út 10. 5. 2016 16:50 uživatel Jaroslav Skřivan <skrivy(a)skrivy.net> napsal:
> 3) Neomezený tarif na SMS znamená prý jednotky tisíc za měsíc, nemám ověřené.
>
>
> Realne overene - vodafone mi ted po 2. bloknul simkartu pro porusovani podminek. Upozornuju, ze jsem te kr*ve na telefonu vysvetloval k jakemu ucelu to chci a protoze je uplne tupa, tak mi rekla, ze to je uplne v poradku.
>
> Jarda
>
>
> ------ Původní zpráva ------
> Od: "Tomáš Kuča" <tomas(a)kuca.cz>
> Komu: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz>
> Odesláno: 10.5.2016 16:22:55
> Předmět: Re: [vpsFree.cz: community-list] Posílání SMS z Linuxu (SMTP-SMS na Android)
>
> Ahoj,
>
> pár postřehů, které jsem nasbíral ze svých experimentů:
>
> 1) Mezi odesíláním SMS přes GSM je dobré dávat prodlevu, ideálně ~ 5s, minimálně 1s. Jinak úspěšnost doručení rychle klesá.
>
> 2) Android má omezení na počet SMS z hodinu (100?), na jeho zrušení je potřeba root.
>
> 3) Neomezený tarif na SMS znamená prý jednotky tisíc za měsíc, nemám ověřené.
>
> 4) Mezi webovými SMS bránami je dost velký rozdíl co se týče kvality poskytovaných služeb.
>
> 5) U starších nokií je třeba hlídat / mít ošetřené zaplnění inboxu/outboxu
>
> Tomáš Kuča
>
>
> Dne 10.05.16 v 15:52 Pavel Snajdr <snajpa(a)snajpa.net> napsal/a:
> Cauko,
>
> dik za otevreni tematu ;)
>
> Ted posilame smsky pres smsbrana.cz (myslim), ale hosi jsou schopni mit tam uz az 30min delay od API callu po doruceni SMS, cili to pujde smykem...
>
> Co jsem tak zatim koukal, mame v podstate 2 moznosti, co mi prijdou jako nejschudnejsi, ktera konkretne to vyhraje asi zalezi, jak moc se s Richardem hecneme :) ->
>
> 1. koupit USB modem kompatibilni s RouterOSem - resp, USB modem, co posloucha na AT prikazy, RouterOS umi posilat SMSky a monitoring zustane virtualnim strojem (jinam nez do routeru se mi moc nelibi ten modem pichat, jelikoz nechci, aby ostatni masiny byly hw nejak zvlastni a muselo se brat ohledy na to, kde je hw modem kvuli umisteni monitoring virualu)
>
> 2. poresit GSM modem k raspberrycku - tahle varianta se mi asi pozdava nejvic, jelikoz by se ten monitoring rovnou presunul na to picko a uz by nebezel jako virtualka primo na infrastrukture, kterou ma monitorovat.
>
> No, at uz to bude cokoliv, uz je to imminent a bude se to resit, jen co se vylodim z vyletu zpatky v Brne. A pujde to jak do prg, tak do brq (monitorovani krizem).
>
> Nedelal jsem jeste pruzkum ohledne pi+GSM, mate nekdo tipy na neco, kam jde pripojit externi bicik jako antena? Tu bychom hodili na rack, jelikoz preci jen je to kovova skrin, ie. Faradayova klec - a i kdyz tam nejaky signal bude, boty bych na spolehlivost reseni bez anteny nevsadil.
>
> /snajpa
>
> > On 10 May 2016, at 13:24, Pavel Hruška <mrpear(a)mrpear.net> wrote:
> >
> > Ahoj,
> >
> > reaguji na poslední email o neplánovaném výpadku a větu:
> >
> > "Zaroven SMS gateway zacina mit cim dal vetsi delay. Jestli jste nekdo posilal nekdy SMSky pres Linux + GSM phone, napiste prosim na community list svoji zkusenost, bude se to hodne hodit."
> >
> > Mam v šuplíku rozdělanou android app, ktera funguje jako SMTP-SMS gateway, tzn. poslouchá na SMTP (vlastní kód) a text mailu zaslaného na +420xxxyyyyyy@... posílá na dané číslo. Chtěl jsem to použít jako notifikační bránu pro posílání SMS při doručení e-mailů, ale nějak z toho sešlo :o).
> >
> > Kdybych měl motivaci to dodělat, tak bych to možná dotáhl do smysluplného konce. Nevím, jestli by se taková forma hodila i ve vašem prostředí a hlavně jak to spěchá.
> >
> > Dejte vědět,
> > Pavel
> > _______________________________________________
> > Community-list mailing list
> > Community-list(a)lists.vpsfree.cz
> > http://lists.vpsfree.cz/listinfo/community-list
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
>
> _______________________________________________
> Community-list mailing list
>
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
>
>
> _______________________________________________
> Community-list mailing list
>
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
Ahoj,
reaguji na poslední email o neplánovaném výpadku a větu:
"Zaroven SMS gateway zacina mit cim dal vetsi delay. Jestli jste nekdo
posilal nekdy SMSky pres Linux + GSM phone, napiste prosim na community
list svoji zkusenost, bude se to hodne hodit."
Mam v šuplíku rozdělanou android app, ktera funguje jako SMTP-SMS
gateway, tzn. poslouchá na SMTP (vlastní kód) a text mailu zaslaného na
+420xxxyyyyyy@... posílá na dané číslo. Chtěl jsem to použít jako
notifikační bránu pro posílání SMS při doručení e-mailů, ale nějak z toho
sešlo :o).
Kdybych měl motivaci to dodělat, tak bych to možná dotáhl do smysluplného
konce. Nevím, jestli by se taková forma hodila i ve vašem prostředí a
hlavně jak to spěchá.
Dejte vědět,
Pavel