Ahojte,
myslím že pravidla ohledně zálohování, teda spíš nezálohování NASu +
backuperu.. jsou jasně daný, upozornění je všude dost a tak se k tomu
musí člověk chovat, já osobně v tom nevidím žádný omezení/problém a
rozhodně bych raději uvítal "původní" cestu:
"...nebo jit podle puvodniho planu a upgradovat sit na
10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli kdumpu
a taky jsem se chystal nejak vyresit replikaci dat mezi nody)..."
---
S pozdravem
Petr Líbal
734 622 701| libal(a)volfsystems.cz
Dne 2016-07-28 14:24, Pavel Snajdr napsal:
> Prave bezi posledni dosyncnuti dat, odhadem za 2-3 hodiny prepneme
> mounty read-only na backuper, znovu vytvorime pool na nasboxu s
> bezpecnejsi konfiguraci.
> Pouijeme vetsi raidz2, pripadne raidz3 VDEVy, sebehnu si nejake
> benchmarky tech konfiguraci, co mne napadaji jako prijatelne a uvidime,
> co z toho vyleze, stejna konfigurace se potom casem pouzije i pro
> backuper, abychom se vyhnuli stejne situaci v budoucnu na backuperu.
>
> K tomu, proc jsou v tom poolu disky se slabou redundanci, ie. 3-diskove
> RAID-Z: je to historicky dane tim, ze jak backuper, tak nasbox vznikly
> s
> malo disky a ZFS neumi reshape poli, pridavanim bezpecnejsich VDEVu
> bychom nic neziskali, protoze ten VDEV, ktery se rozbil, byl hned ten
> druhy v poradi, ktery tam byl uz pri prvnim vyrobeni pole.
>
> Kdybychom pouzili z fleku bezpecnejsi konfiguraci, to pole by tragicky
> nestihalo na IOPS.
>
> A jeste k tomu, jak NAS vubec vzniknul - to bylo tak, ze nam prebylo
> zalohovaci pole, ktere ale uz bylo male na to, aby delalo mirror
> zaloham
> a nechteli jsme ho nechat valet jen tak, proto jsme ho zpristupnili
> vsem
> a od zacatku rikali, ze neni zalohovane - mysleli jsme si, ze to pole
> vyuzijete na zalohy domacich dat a podobne, coz tedy vetsina udelala,
> ale...
>
> Nasli se i taci, kteri pres to vsechno dali na NAS produkcni data a ted
> je cekalo velmi neprijemne prekvapeni.
>
> Cili ted stojime pred rozhodnutim, jestli investovat do redundance NASu
> (a backuperu s tim), nebo jit podle puvodniho planu a upgradovat sit na
> 10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli
> kdumpu;
> a taky jsem se chystal nejak vyresit replikaci dat mezi nody).
>
> Co si o tom myslite? Investovat do storage a nechat to zatim na 2Gbit
> siti (ktera je, nutno rict, sem tam, uz pekne na hrane s propustnosti)?
>
> Poznamecka: prosim ujistete se, ze v odpovedi je To:
> community-list(a)lists.vpsfree.cz, na outage-list se musi prispevky
> schvalovat a mely by tam jit jenom relevantni informace o vypadcich, ne
> diskuze.
>
> /snajpa
>
> On 07/27/2016 04:18 AM, Pavel Snajdr wrote:
>> Je odkopirovano 9.5 TB z 22 TB.
>>
>> /snajpa
>>
>> On 07/26/2016 02:22 PM, Pavel Snajdr wrote:
>>> Aktualne je odsyncovano 5 TB dat z 22 TB celkem za cca 11 hodin,
>>> odhadem
>>> to znamena, ze se bude syncovat jeste cca dalsich 30 hodin.
>>>
>>> Behem toho je NAS dostupny jenom jako read-only.
>>>
>>> Potom pole znovu vyrobime a zacneme syncovat data zpatky, coz uz by
>>> melo
>>> jit rychleji (backuper ma vic disku, nez na kolika ma data soucasny
>>> nasbox, cili zpatky to pojede rychleji).
>>>
>>> Jedinou dalsi variantou, jak zpristupnit NAS rychleji, by bylo
>>> vsechna
>>> data zahodit a vyrobit na nem pool znova - a to, i kdyz vsude piseme,
>>> ze
>>> neni zalohovany, nam prislo jako mnohem horsi varianta, nez ho
>>> odstavit
>>> na par dni jako read-only.
>>>
>>> Odkopirujte si prosim data na VPSky, pokud je aplikace potrebuji, kdo
>>> kvuli tomu potrebujete docasne zvednout misto na disku, napiste na
>>> podporu a pokusime se to nejak vyresit.
>>>
>>> Pokud ta data nepotrebuji aplikace k behu, tak na to prosim
>>> nesahejte,
>>> od toho to syncujeme na backuper, abychom zachranili, co se da.
>>>
>>> Zatim dalsi chyby na poolu nenaskocily, poskozenych je, zda se,
>>> opravdu
>>> jenom 58 souboru (a to jeste ne uplne, ale maji poskozenych par bitu,
>>> coz se napr. u obrazku da jeste prezit - vs. ztratit je uplne).
>>>
>>> /snajpa
>>>
>>> On 07/26/2016 03:41 AM, Pavel Snajdr wrote:
>>>> Ahojte,
>>>>
>>>> na NASu doslo k poskozeni jednoho z raid-z VDEVu na ZFS poolu s
>>>> daty.
>>>>
>>>> Stalo se to pri obnovovani toho vdevu (neco jako sub-raid-pole) po
>>>> umrti
>>>> jednoho disku, kdy dalsi disk ze stejneho vdevu zacal hlasit chyby
>>>> pri
>>>> cteni. Evidentne od posledniho scrubu (cca mesic zpatky) na nem
>>>> vznikly
>>>> neopravitelne oblasti, ktere nejdou precist.
>>>>
>>>> Zatim vime o 58 neobnovitelnych souborech, je to ve stavu, kdy ten
>>>> disk
>>>> dava nejaka data, cili to nevypada ze by bylo po datech, ale vic se
>>>> dozvime, jakmile dobehne sync z nasboxu na backuper.
>>>>
>>>> Prepnul jsem nasbox do readonly rezimu, aby se predeslo dalsimu
>>>> poskozovani dat a mezi tim se data syncuji na backuper (aktualne to
>>>> jede
>>>> okolo 150MB/s a je to 22TB dat).
>>>>
>>>> Potom, co se data dosyncuji, znovu vyrobim pool na nasboxu s
>>>> bezpecnejsi
>>>> konfiguraci, aby se podobne situaci predeslo a pool vydrzel umrti
>>>> vic
>>>> disku ve vsech pripadech.
>>>>
>>>> Tem, co se jich poskozena data tykaji, napiseme behem dne mail se
>>>> seznamem poskozenych souboru.
>>>>
>>>> Budu dal updatovat o prubehu, jakmile bude dalsi progress.
>>>>
>>>> /snajpa
>>>>
>>>>
>>>>
>>>> _______________________________________________
>>>> Outage-list mailing list
>>>> Outage-list(a)lists.vpsfree.cz
>>>> http://lists.vpsfree.cz/listinfo/outage-list
>>>>
>>>
>>>
>>>
>>> _______________________________________________
>>> Outage-list mailing list
>>> Outage-list(a)lists.vpsfree.cz
>>> http://lists.vpsfree.cz/listinfo/outage-list
>>>
>>
>>
>>
>> _______________________________________________
>> Outage-list mailing list
>> Outage-list(a)lists.vpsfree.cz
>> http://lists.vpsfree.cz/listinfo/outage-list
>>
>
>
> _______________________________________________
> Outage-list mailing list
> Outage-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/outage-list
Ahoj,
za me idealne oboje :).. rychly + zalohovany. A pokud si musim vybrat, tak momentalne radeji rychlejsi s
prustrelnejsi zalohou.
NAS od zacatku pouzivame s vedomim nezalohovani. Mame tam >500G read-only dat (video sharing) + nejaky tempy.
Takze, kdyz to zdechne, tak pocitam s tim, ze to tam uploadnu znova.
Obcas muzeme delat nejaky spicky na trafic ... kdyz se sejdou lidi. Proto ta propustnost.
Toz tak,
-Igor
On 07/28/2016 02:24 PM, Pavel Snajdr wrote:
> Prave bezi posledni dosyncnuti dat, odhadem za 2-3 hodiny prepneme
> mounty read-only na backuper, znovu vytvorime pool na nasboxu s
> bezpecnejsi konfiguraci.
> Pouijeme vetsi raidz2, pripadne raidz3 VDEVy, sebehnu si nejake
> benchmarky tech konfiguraci, co mne napadaji jako prijatelne a uvidime,
> co z toho vyleze, stejna konfigurace se potom casem pouzije i pro
> backuper, abychom se vyhnuli stejne situaci v budoucnu na backuperu.
>
> K tomu, proc jsou v tom poolu disky se slabou redundanci, ie. 3-diskove
> RAID-Z: je to historicky dane tim, ze jak backuper, tak nasbox vznikly s
> malo disky a ZFS neumi reshape poli, pridavanim bezpecnejsich VDEVu
> bychom nic neziskali, protoze ten VDEV, ktery se rozbil, byl hned ten
> druhy v poradi, ktery tam byl uz pri prvnim vyrobeni pole.
>
> Kdybychom pouzili z fleku bezpecnejsi konfiguraci, to pole by tragicky
> nestihalo na IOPS.
>
> A jeste k tomu, jak NAS vubec vzniknul - to bylo tak, ze nam prebylo
> zalohovaci pole, ktere ale uz bylo male na to, aby delalo mirror zaloham
> a nechteli jsme ho nechat valet jen tak, proto jsme ho zpristupnili vsem
> a od zacatku rikali, ze neni zalohovane - mysleli jsme si, ze to pole
> vyuzijete na zalohy domacich dat a podobne, coz tedy vetsina udelala, ale...
>
> Nasli se i taci, kteri pres to vsechno dali na NAS produkcni data a ted
> je cekalo velmi neprijemne prekvapeni.
>
> Cili ted stojime pred rozhodnutim, jestli investovat do redundance NASu
> (a backuperu s tim), nebo jit podle puvodniho planu a upgradovat sit na
> 10Gbit (coz je potreba pro lepsi debugovatelnost clusteru, kvuli kdumpu;
> a taky jsem se chystal nejak vyresit replikaci dat mezi nody).
>
> Co si o tom myslite? Investovat do storage a nechat to zatim na 2Gbit
> siti (ktera je, nutno rict, sem tam, uz pekne na hrane s propustnosti)?
>
> Poznamecka: prosim ujistete se, ze v odpovedi je To:
> community-list(a)lists.vpsfree.cz, na outage-list se musi prispevky
> schvalovat a mely by tam jit jenom relevantni informace o vypadcich, ne
> diskuze.
>
> /snajpa
Na tvojom mieste by som si spravil mail server alebo použil externý smtp
server. Posielanie emailov cez php sendmail, je dosť nebezpečné, zvykne sa
to aj zakazovať. Maily môžu chodiť casto do spamu. A vo wordpresse sa
pravidelne objavujú diery ktoré sa využívajú na odosielanie spamu cez
sendmail. Wordpress ti umožňuje nastaviť smtp, môžeš použiť napríklad aj
gmail
Dňa 25. 7. 2016 11:46 dopoludnia používateľ "Assetto Corsa Central - admin"
<admin(a)assettocorsa.eu> napísal:
Nazdar.
Som na VPSFree novacik a potreboval by som trosku pomoc s nastavenim php
sendmailu... Nenajde sa niekto kto by pomohol?
Nemam ziadne skusenosti s nastavovanim linuxovych serverov - v tomto som
totalny zelenac, som obycajny web dizajner, trochu programator. Ale vela
veci sa viem naucit sam, vela veci som zvladol rozchodit, len som nezvladol
konfiguraciu php sendmailu...
Na mojom VPS by mal bezat stredne velky komunitny web zalozeny na
Wordpressu, ktory mam momentalne na beznom PHP hostingu u g-hosting.cz ale
nie som spokojny s rychlostou webu...
Adresa ostreho webu je http://www.assettocorsa.eu/
Moje VPS u VPSFree by malo sluzit iba ako webserver kde bude bezat tento
web.
Mam zriadene VPS kde som nainstaloval Ubuntu 14.04, zvladol som rozchodit
apache2, mysql, php, ftp, rozne php nastavenia (cache, memory_limit,
mod_rewrite atd...), nainstaloval som wordpress, nahodil som tam kopiu
mojho fungujuceho ostreho webu s komplet datami aj databazou...
Toto vsetko mi funguje, web funguje, rychlost webu je v porovnani s ostrym
webom hostovanym na g-hostingu ovela lepsia. S tymto som si poradil sam
nastudovanim roznych tutorialov atd...
Kopia webu beziaca na mojom novom VPS u VPSFree je tu: http://185.8.166.44
Jedine co som nezvladol je nastavenie funkcie PHP mail cez sendmail - cize
web mi neposiela ziadne emaily. Isiel som podla tohto navodu
http://lukepeters.me/blog/getting-the-php-mail-function-to-work-on-ubuntu
Ale nie je mi jasny krok3 - Edit hosts file
Do host file by sa mal doplnit riadok:
127.0.0.1 localhost localhost.localdomain your_domain_name_here.com
Ako your_domain_name_here.com som pouzil priamu IP adresu mojho VPS ktora
je http://185.8.166.44 takze som tam doplnil riadok:
127.0.0.1 localhost localhost.localdomain 185.8.166.44
Ale nefunguje mi to, z webu mi neposiela cez PHP ziadne emaily. Na VPS
momentalne nemam nasmerovanu ziadnu z mojich domen, je toto problem?
Nevedel by niekto poradit?
Diky
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
Nazdar.
Som na VPSFree novacik a potreboval by som trosku pomoc s nastavenim php
sendmailu... Nenajde sa niekto kto by pomohol?
Nemam ziadne skusenosti s nastavovanim linuxovych serverov - v tomto som
totalny zelenac, som obycajny web dizajner, trochu programator. Ale vela
veci sa viem naucit sam, vela veci som zvladol rozchodit, len som
nezvladol konfiguraciu php sendmailu...
Na mojom VPS by mal bezat stredne velky komunitny web zalozeny na
Wordpressu, ktory mam momentalne na beznom PHP hostingu u g-hosting.cz ale
nie som spokojny s rychlostou webu...
Adresa ostreho webu je http://www.assettocorsa.eu/
Moje VPS u VPSFree by malo sluzit iba ako webserver kde bude bezat tento
web.
Mam zriadene VPS kde som nainstaloval Ubuntu 14.04, zvladol som rozchodit
apache2, mysql, php, ftp, rozne php nastavenia (cache, memory_limit,
mod_rewrite atd...), nainstaloval som wordpress, nahodil som tam kopiu
mojho fungujuceho ostreho webu s komplet datami aj databazou...
Toto vsetko mi funguje, web funguje, rychlost webu je v porovnani s ostrym
webom hostovanym na g-hostingu ovela lepsia. S tymto som si poradil sam
nastudovanim roznych tutorialov atd...
Kopia webu beziaca na mojom novom VPS u VPSFree je tu: http://185.8.166.44
Jedine co som nezvladol je nastavenie funkcie PHP mail cez sendmail - cize
web mi neposiela ziadne emaily. Isiel som podla tohto navodu
http://lukepeters.me/blog/getting-the-php-mail-function-to-work-on-ubuntu
Ale nie je mi jasny krok3 - Edit hosts file
Do host file by sa mal doplnit riadok:
127.0.0.1 localhost localhost.localdomain your_domain_name_here.com
Ako your_domain_name_here.com som pouzil priamu IP adresu mojho VPS ktora
je http://185.8.166.44 takze som tam doplnil riadok:
127.0.0.1 localhost localhost.localdomain 185.8.166.44
Ale nefunguje mi to, z webu mi neposiela cez PHP ziadne emaily. Na VPS
momentalne nemam nasmerovanu ziadnu z mojich domen, je toto problem?
Nevedel by niekto poradit?
Diky
moja posledna sprava isla zase do spamu, aj ked dkim a spf je ok
spravil som jeden pokus, posielam tu istu spravu ako predtim ale
necitujem predchazajucu komunikaciu a xml prikladam ako prilohu
mam taky pocit ze sa gmalu nepaci ked niekto posiela hlavicku mailu alebo kod
je to cudne co sa deje stými mailami, z vpsfree casto chodia do spamu
na tej mojej vps som par dni monitoroval sietovu komunikaciu , hlavne
komunikaciu smerom von, pre pripad ze by tam bol nejaky virus a
obchadzal smstp, kontroloval akivitu emailov, aktivitu stranok
nic podozriveho som nenasiel,
upravil som dms o ip6 pre mail spf, pre mail som vytvoril zaznam A,
stale som na jednom blackliste URIBL neviem preco poziadal som o
odstranenie ale nejak to velmi neriesia
dmarc reporty od googlu co mi chodia pisu ze spf a dkim su ok az na
jeden zaznam ktoremu nerozumiem je v prilohe
aktualne gmail niekedy hadze maii do spamu a niekedy nie
v havicke vzdy pise ze dkim a dpf je ok
poslal som na viacere ucty na gmal spravi a kazdy ich oznacil ze niesu
spam a ze su dvolezite tak dufam ze to pomoze
--
S pozdravom
Jozef Sroka
Ahojte,
mam problem s gmailom, postu z mojho servera zacal oznacovat ako spam,
zo servera sa odosle par emailov za den,
niesom ani na ziadnom smapliste napr mxtoolbox
Domain Health Report mi vypisuje len jeden warning SOA Expire Value
nastavil som SPF, DKIM aj DMARC a nepomohlo mi to.
Nevie niekto co v tom moze byt ?
Viem tiez o dalsom servere ktory ma rovnaky problem a tiez si snim
nevedia dat rady
--
S pozdravom
Jozef Sroka
Ahoj,
dnes v 18h vyjdou záplaty vysoce kritických zranitelností modulů redakčního
systému Drupal.
Kdo provozujete Drupal, neváhejte aktualizovat, očekává se, že exploity
budou vytvořeny během hodin od zveřejnění.
Více info v přeposlaném oznámení.
Zdravím,
Jiří Volf
---------- Forwarded message ----------
From: <security-news(a)drupal.org>
Date: 2016-07-12 19:37 GMT+02:00
Subject: [Security-news] Drupal contrib - Highly Critical - Remote code
execution PSA-2016-001
To: security-news(a)drupal.org
View online: https://www.drupal.org/node/2764899
* Advisory ID: DRUPAL-PSA-2016-001
* Project: Drupal contributed modules
* Version: 7.x
* Date: 2016-July-12
* Security risk: 22/25 ( Highly Critical)
AC:None/A:None/CI:All/II:All/E:Theoretical/TD:All [1]
* Vulnerability: Arbitrary PHP code execution
-------- DESCRIPTION
---------------------------------------------------------
There will be multiple releases of Drupal contributed modules on Wednesday
July 13th 2016 16:00 UTC that will fix highly critical remote code execution
vulnerabilities (risk scores up to 22/25 [2]). The Drupal Security Team
urges
you to reserve time for module updates at that time because exploits are
expected to be developed within hours/days. Release announcements will
appear
at the standard announcement locations. [3]
Drupal core is not affected. Not all sites will be affected. You should
review the published advisories on July 13th 2016 to see if any modules you
use are affected.
-------- CONTACT AND MORE INFORMATION
----------------------------------------
The Drupal security team can be reached at security at drupal.org or via the
contact form at https://www.drupal.org/contact [4].
Learn more about the Drupal Security team and their policies [5], writing
secure code for Drupal [6], and securing your site [7].
Follow the Drupal Security Team on Twitter at
https://twitter.com/drupalsecurity [8]
[1] https://www.drupal.org/security-team/risk-levels
[2] https://www.drupal.org/security-team/risk-levels
[3] https://www.drupal.org/security/contrib
[4] https://www.drupal.org/contact
[5] https://www.drupal.org/security-team
[6] https://www.drupal.org/writing-secure-code
[7] https://www.drupal.org/security/secure-configuration
[8] https://twitter.com/drupalsecurity
_______________________________________________
Security-news mailing list
Security-news(a)drupal.org
Unsubscribe at https://lists.drupal.org/mailman/listinfo/security-news
Ahojte,
pripominam, ze 23.6. o 19:00 sa uskutocni vpsFree.cz zraz v Mestianskom
pivovare na Dunajskej.
Pridite a zapiste sa pred tym prosim na doodle
http://doodle.com/poll/ax8btbwrs2923b3c
Diki a pekny vikend!
Ahoj,
zacal mi padat server s tim, ze mam prilis mnoho otevrenych souboru. Muzu
se zeptat, jaky je limit v kontejneru prosim? Nevim presne, jak to zjistit.
V /proc/user_beancounters mi to ukazuje nejake silene limity a maximum
dosazeny u numfile je 1840, jestli to teda je to spravne cislo.
Dalsi task bude teda si nastavit Nginx, aby nepouzival tolik spojeni do
upstreamu, protoze prave ten upstream server zacal hlasit tenhle error...
Diky!
Ondra Kupka
Ahoj,
TL;DR members can now optionally receive e-mails from vpsAdmin in
English. You can configure this in vpsAdmin -> Edit profile -> Set language.
vpsAdmin v2.4.0 [1] přináší podporu pro anglický překlad webu
vpsfree.cz, který by měl být zanedlouho spuštěn. Změna se týka jen
nastavení jazyka, ve kterém vpsAdmin posílá e-maily, tj. hlavně
informace pro nové členy po schválení přihlášky a pak nejčastěji
upomínky k platbě.
Jazyk lze změnit v nastavení profilu: vpsAdmin -> Edit profile ->
roletka Language. Výchozím jazykem je čestina. Kdo chce, ať si to
přenastaví. Nastavení jazyka se týká jen e-mailů posílaných vpsAdminem,
na nic jiného to zatím nemá vliv.
Všechny šablony máme uloženy na githubu [2] a do API [3] se instalují
novou součástí vpsAdminu, skriptem vpsadmin-mail-templates [4].
[1] https://projects.vpsfree.cz/vpsadmin-doc/releases/v2.4.0/
[2] https://github.com/vpsfreecz/vpsfree-mail-templates
[3] https://kb.vpsfree.cz/navody/vps/api
[4] https://github.com/vpsfreecz/vpsadmin-mail-templates
Jakub
Ahoj, řekl bych, že máš za klientovi zakázané tls 1.0. Zkus přidat tvůj ca do důvěryhodnych autorit a project konfiguraci klienta. Mimochodem ještě bych si ověřil na serveru jestli nepoužíváš zastaralé sslv3.
Odesláno ze smartphonu Sony Xperia™
Petr Líbal <libal(a)volfsystems.cz>napsal/a:
>
>Ahojte,
>mám takovej problémek.. už cca 2 roky jedu konfiguraci postfix/dovecot
>mám vygenerovaný self-signed certifikáty(už od instalace, platnost
>10roku) v thunderbirdu nastavenou IMAP komunikaci po STARTTLS port 143 a
>vše fungovalo/funguje jak má -> napoprvé to zabrečí že self-signed cert.
>potvrdí se vyjímka a jede to.
>
>jenže včera vyskočila z ničeho nic hláška že to chce zas potvrdit
>vyjímku a můžu to mačkatjak chci ale furt to tam naskakuje...
>v /var/mail.log je tohle:
>
>dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>,
>rip=XXX.XXX.XXX.XXX, lip=XXX.XXX.XXX.XXX, TLS: SSL_read() failed:
>error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca: SSL
>alert number 48
>
>proč to chce CA když používám self-signed cert??
>
>ale to nejlepší je že tohle mi dělá jen jeden PC(win7) + virtuál v
>něm(w10) a to:
>
>-skoušeno na místní wifi i lte
>-zkoušel sem tři verze Thunderbirdu a to 36, 45.0.0 a teď poslední
>45.1.1
>
>
>na dalších 6ti pc je to ok(k těm se dostanu nejdřív zejtra abych okoukl
>konfig/verzi), z telefonu(android + gmail app) je to ok...(port
>143/STARTTLS-prijimat all)
>
>
>tam to do logu hodí normálně:
>
>dovecot: imap-login: Login: user=<XXXXXX(a)XXXXXXXXXXXX.cz>,
>method=PLAIN, rip=XXX.XXX.XXX.XXX, lip=XXX.XXX.XXX.XXX, mpid=23855, TLS,
>session=<sXKy5C01dADVqLix>
>
>na příkaz: openssl s_client -connect muj.server.cz:143 -starttls imap
>
>mi to odpoví že:
>
>bla bla
>
>New, TLSv1/SSLv3, Cipher is ECDHE-RSA-AES256-GCM-SHA384
>Server public key is 4096 bit
>Secure Renegotiation IS supported
>Compression: NONE
>Expansion: NONE
>SSL-Session:
> Protocol : TLSv1.2
> Cipher : ECDHE-RSA-AES256-GCM-SHA384
>
>bla bla bla
>
>Verify return code: 18 (self signed certificate)
>OK
>
>což je v pořádku ne?
>
>jen pro info:
>
>dpkg -l | egrep 'postfix|dovecot'
>ii dovecot-core 1:2.2.9-1ubuntu2.1
>amd64 secure POP3/IMAP server - core files
>ii dovecot-imapd 1:2.2.9-1ubuntu2.1
>amd64 secure POP3/IMAP server - IMAP daemon
>ii dovecot-mysql 1:2.2.9-1ubuntu2.1
>amd64 secure POP3/IMAP server - MySQL support
>ii dovecot-pop3d 1:2.2.9-1ubuntu2.1
>amd64 secure POP3/IMAP server - POP3 daemon
>ii dovecot-sieve 1:2.2.9-1ubuntu2.1
>amd64 secure POP3/IMAP server - Sieve filters support
>ii postfix 2.11.0-1ubuntu1
>amd64 High-performance mail transport agent
>ii postfix-doc 2.11.0-1ubuntu1
>all Documentation for Postfix
>ii postfix-mysql 2.11.0-1ubuntu1
>amd64 MySQL map support for Postfi
>
>
>přijde mi to jako problém Thunderbirdu ale jistej si nejsem... zvlášť
>když nepomohla ani nová instalace na jinym OS...
>
>co myslíte?
>
>--
>S pozdravem
>Petr Líbal
>734 622 701| libal(a)volfsystems.cz
>_______________________________________________
>Community-list mailing list
>Community-list(a)lists.vpsfree.cz
>http://lists.vpsfree.cz/listinfo/community-list
Ahojte,
mám takovej problémek.. už cca 2 roky jedu konfiguraci postfix/dovecot
mám vygenerovaný self-signed certifikáty(už od instalace, platnost
10roku) v thunderbirdu nastavenou IMAP komunikaci po STARTTLS port 143 a
vše fungovalo/funguje jak má -> napoprvé to zabrečí že self-signed cert.
potvrdí se vyjímka a jede to.
jenže včera vyskočila z ničeho nic hláška že to chce zas potvrdit
vyjímku a můžu to mačkatjak chci ale furt to tam naskakuje...
v /var/mail.log je tohle:
dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>,
rip=XXX.XXX.XXX.XXX, lip=XXX.XXX.XXX.XXX, TLS: SSL_read() failed:
error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca: SSL
alert number 48
proč to chce CA když používám self-signed cert??
ale to nejlepší je že tohle mi dělá jen jeden PC(win7) + virtuál v
něm(w10) a to:
-skoušeno na místní wifi i lte
-zkoušel sem tři verze Thunderbirdu a to 36, 45.0.0 a teď poslední
45.1.1
na dalších 6ti pc je to ok(k těm se dostanu nejdřív zejtra abych okoukl
konfig/verzi), z telefonu(android + gmail app) je to ok...(port
143/STARTTLS-prijimat all)
tam to do logu hodí normálně:
dovecot: imap-login: Login: user=<XXXXXX(a)XXXXXXXXXXXX.cz>,
method=PLAIN, rip=XXX.XXX.XXX.XXX, lip=XXX.XXX.XXX.XXX, mpid=23855, TLS,
session=<sXKy5C01dADVqLix>
na příkaz: openssl s_client -connect muj.server.cz:143 -starttls imap
mi to odpoví že:
bla bla
New, TLSv1/SSLv3, Cipher is ECDHE-RSA-AES256-GCM-SHA384
Server public key is 4096 bit
Secure Renegotiation IS supported
Compression: NONE
Expansion: NONE
SSL-Session:
Protocol : TLSv1.2
Cipher : ECDHE-RSA-AES256-GCM-SHA384
bla bla bla
Verify return code: 18 (self signed certificate)
OK
což je v pořádku ne?
jen pro info:
dpkg -l | egrep 'postfix|dovecot'
ii dovecot-core 1:2.2.9-1ubuntu2.1
amd64 secure POP3/IMAP server - core files
ii dovecot-imapd 1:2.2.9-1ubuntu2.1
amd64 secure POP3/IMAP server - IMAP daemon
ii dovecot-mysql 1:2.2.9-1ubuntu2.1
amd64 secure POP3/IMAP server - MySQL support
ii dovecot-pop3d 1:2.2.9-1ubuntu2.1
amd64 secure POP3/IMAP server - POP3 daemon
ii dovecot-sieve 1:2.2.9-1ubuntu2.1
amd64 secure POP3/IMAP server - Sieve filters support
ii postfix 2.11.0-1ubuntu1
amd64 High-performance mail transport agent
ii postfix-doc 2.11.0-1ubuntu1
all Documentation for Postfix
ii postfix-mysql 2.11.0-1ubuntu1
amd64 MySQL map support for Postfi
přijde mi to jako problém Thunderbirdu ale jistej si nejsem... zvlášť
když nepomohla ani nová instalace na jinym OS...
co myslíte?
--
S pozdravem
Petr Líbal
734 622 701| libal(a)volfsystems.cz
Hoj,
kdo máte nasazenou HAProxy jako loadbalancer nebo o ní uvažujete - pracuju
teď na software na centrální správu HAProxy instancí napříč infrastrukturou
(ve firmě ji mám asi na 30 strojích a managovat to ručně je už docela
voser). Máte zájem se připojit k testování? Očekávám že první alfa bude
někdy o prázdninách, bude to kombinace pythonu a bashe s interfacem v php,
architektura podobná zabbixu - centrální server a na jednotlivejch
instancích agent co ovládá samotnou HAProxy přes socket. Ven to potom chci
pustit jako opensource.
První verze bude hlavně zobrazovátko informací, v konečný podobě to bude
umět kompletní správu HAProxy vč. úprav konfiguráku.
Díky za info
Ondra Flídr
Ahoj,
koukal jsem se na nový web a tam se píše "Parametry je možné
rozdělovat mezi více VPS, které si na naší infrastruktuře spustíte."
Dosud jsem si myslel, že se platí "za VPS" (jedna standardní VPS za 300
Kč měsíčně). Jak je to tedy s tím rozdělováním parametrů, platí se "za
VPS", nebo "za výkon"? Můžu si za stejnou cenu vyrobit kolik chci VPS,
pokud mezi ně rozdělím svůj zaplacený výkon?
Díky
Standa
Ahoj všem, právě jsme spustili nový web:
https://vpsfree.cz/
Na rozdíl od toho staršího „nového“ jsme ho dělali sami, jen jsme
využili grafiku a barvy vytvořené před rokem designérským studiem.
Zbytek jsme měli pevně v rukou, web by měl být jednodušší a
přehlednější. Taky jsme pohlídali jeho chování na různých zařízeních.
Zásadní novinkou je vylepšená přihláška, která zohledňuje konečně i
právnické osoby, takže už pro firmy a organizace bude registrace přímočará.
Teď je v plánu ještě udělat překlad (Thomass Quarr přislíbil pomoc) a
zveřejnit anglickou verzi na https://vpsfree.org, aby i cizinci měli
možnost se stát členy. Na to se naváží různé další úpravy jako možnost
nechat si posílat anglické maily od vpsAdminu a podobně.
Kdybyste měli nějakou připomínku, opravu, vylepšení a podobně, můžete
rovnou poslat pull request:
https://github.com/vpsfreecz/web/
Díky
--
Petr Krčmář
vpsFree.cz
Ahojte,
zial z pracovnych dovod nemozem 16.6 byt v Bratislave a nakoniec sa ani
snajpa nemoze zucastnit, rozhodli sme sa preto zraz presunut o tyzden na
23.6. Prosim este raz hodte svoje meno kto by ste prisli,
http://doodle.com/poll/ax8btbwrs2923b3c
Ospravedlnujem sa za komplikacie a vidime sa!
Tomas
Ahoj,
po více než roce byla aktualizována šablona Arch Linuxu [1]. systemd je
nainstalován ve verzi 230 a jeho aktualizace je pro jistotu v
konfiguraci pacmanu zakázaná. Několikrát se už stalo, že nová verze pod
OpenVZ nefunguje a chvíli pak trvá, než se tomu vývojáři OpenVZ stihnou
přizpůsobit a pak taky než nové jádro nasadíme.
Dále byla přidána šablona pro Void Linux [2]. Ten je podobně jako Arch
rolling release. Void má svůj vlastní balíčkovací systém XBPS [3], jako
init systém je použit runit [4, 5] a místo OpenSSL používá LibreSSL. K
dispozici je buď verze s glibc a nebo s musl libc.
[1]
https://github.com/vpsfreecz/build-vpsfree-templates/blob/master/templates/…
[2] http://www.voidlinux.eu/
[3] https://wiki.voidlinux.eu/XBPS
[4] http://smarden.org/runit/
[5] https://wiki.voidlinux.eu/Runit
Jakub
Ahojte,
pripominam, ze 16.6. o 19:00 sa uskutocni vpsFree.cz zraz v Mestianskom
pivovare na Dunajskej.
Prosim zapiste sa, kto pridete aby som vedel pocet ludi do Doodle:
http://doodle.com/poll/iif7psx9ep8s2rtq
Vidime sa!
Tomas
Ahoj,
k dispozici jsou další dvě šablony distribucí: Alpine Linux 3.3 [1] a
Slackware 14.1 [2]. Obě distribuce jsou dostupné rovnou v přihlášce.
Alpine Linux je minimalistická distribuce zaměřená na bezpečnost. Je
založená na musl libc, BusyBoxu, jako init systém je zde použito OpenRC.
Bohužel u nás nemůžeme využít jinak přítomné PaX a grsecurity patche v
kernelu.
S velikostí 5.5 MB je Alpine zatím nejmenší šablona, jakou jsme kdy
měli. Pro porovnání, Debian 8 má 121 MB a CentOS 7 244 MB. Tuto šablonu
[3] vytvořil Jakub Jirůtka, děkujeme!
Slackware je nejstarší distribuce, která je stále aktivní. Zakládá si na
jednoduchosti a stabilitě, např. balíčkovací systém je implementován v
bashi a nijak neřeší závislosti. Balíček je obyčejný tar.{gz,xz} archiv,
který se nainstaluje tak, že se rozbalí do /.
Jediná komplikace byla s nastavením síťě, protože zabudované init
skripty neumí nastavit více jak jednu IPv4 adresu jednomu zařízení a
IPv6 není podporováno vůbec. Vyřešili jsme to vlastním init skriptem a
patchem vzctl [4], více je to popsáno v šabloně [5].
[1] https://alpinelinux.org/
[2] http://slackware.com
[3]
https://github.com/vpsfreecz/build-vpsfree-templates/blob/master/templates/…
[4]
https://github.com/vpsfreecz/vzctl/commit/d79bfdcc4df3048d963ced74fb677d1fd…
[5]
https://github.com/vpsfreecz/build-vpsfree-templates/blob/master/templates/…
Jakub
Ahoj,
chtěl jsem se zeptat, zda máte někdo zkušenosti s Mesosphere
(Mesos, Marathon, Zookeeper, Chronos)? Zvažuju to jako jednu možnost jak
vyřešit správu svých serverů a aplikací na nich. Je to spolehlivé? Na co
si dát třeba pozor? A dá se to vůbec zprovoznit na našich vpskách?
Případně nějaké alternativy? :)
Díky za odpovědi.
Standa
No, nez to resit s rapsberry (prominte ze ho nenavidim, ale je to jen nepovedena hracka a se spolehlivosti provozu to nema nic spolecneho). To uz spis tahle kombinace - kdyz uz to bastlit z nejakejch koupenejch prototypovacich desek:
http://www.aliexpress.com/item/GSM-GPRS-Shield-For-Arduino/733792647.htmlhttp://www.aliexpress.com/item/Free-Shipping-Low-Price-for-Arduino-Ethernet…http://www.aliexpress.com/item/Free-shipping-high-quality-UNO-R3-MEGA328P-C…
--
Stanislav Petr
glux(a)glux.org
> 10. 5. 2016 v 23:01, Pavel Snajdr <snajpa(a)snajpa.net>:
>
> To je tak strasne smutny, ze jim to nesedi na rpi s ethernetem,z tech fotek, ze si radsi udelam svuj shield (na coz vybaveni je a rad si pohraju).
>
> Nebo maji nejakou novejsi revizi, kde ta deska neni tak ohnuta, kdyz je pripojena o picko s ethernetem?
>
> Jinac, pravdaze mozna jedine, co musime zresit, je akorat zmena providera - monitorovano mame do krize Praha - Brno, takze pokud padne konektivita v jedne z lokaci, vime o tom z druhe.
>
> Mate pls kontakt/link na to GTS?
>
> Diky vsem :)
>
> Btw, chystame se delat srazy kazdy mesic v jednom meste, diky tomu,ze adresy vsech jsou ve vpsAdminu, mame mapku distribuovanosti vsech clenu po ceskoslovensku, takze se potkame, my co vam ty VPSky pachame, se vsema, kdo bude mit zajem, a to pravidelne:)
>
> A tak doufam, ze se zapoji i dalsi a posunem vpsFree zas o kousek dal ;)
>
> /snajpa
>
> From: Tomas Lastuvka
> Sent: 10. 5. 2016 19:56
> To: vpsFree.cz Community list
> Cc: Stepan Liska
> Subject: Re: [vpsFree.cz: community-list]Posílání SMS z Linuxu (SMTP-SMS na Android)
>
> Ahoj, tak konecne u kompu..
> Osobne jsem myslel tento modul k rpi - https://www.itead.cc/raspberry-pi-sim900-gsm-gprs-add-on-v1-0.html
>
> Na netu je k tomu hafo navodu jak vyuzivat a co vim tak je to spolehlive reseni.
>
>
> ---- On Út, 10 V 2016 18:35:15 +0200 Ladislav Blažek <ladislav(a)lblazek.cz>wrote ----
>
>
> Ahoj,
> Taky doporučuji kannel. Měl jsem ho kdysi napojený na GSM modem pro zpracování příchozích i odchozích sms zpráv. Fungovalo to dobře.
>
> Jinak ty "sms gate as sevice" jsou fajn pokud je konektivita a něco se nepo.... po trase. K monitorovacímu stroji je imho lepší dát ten modem.
>
> L.
>
> Od: Stepan Liska
> Odesláno: úterý, 10. května 2016 18:24
> Komu: vpsFree.cz Community list
> Odpovědět: vpsFree.cz Community list
> Předmět: Re: [vpsFree.cz: community-list] Posílání SMS z Linuxu (SMTP-SMS na Android)
>
>
> Omlouvám se, že to kouskuju. Ještě bych chtěl poznamenat, že kannel jsme měli nakonfigurovaný na 2 SMS brány a ještě záložní GSM modem. Kannel je docela hezký balíček, pokud vím, tak to SMS centrum od GTS na druhé straně byl taky kannel.
>
> http://www.kannel.org/
>
> Osobně jsem to nedělal, ale vím, že to kluci měli nakonfigurované za chvilku (nejdéle potom trvalo napsat skripty na vytažení SMSek z databáze :-))
>
> Š.
>
>
>
> Dne 10.5.2016 v 18:09 Stepan Liska napsal(a):
>
>
> Ve firmě co jsem byl před dvěma lety jsme rozchodili automatické SMS pomocí kannelu na linuxu s přímým propojením na GTS SMS centrum. Chodilo to opravdu krásně a velmi svižně, posílali jsme cca 500-1000 SMS denně. Pokud byl problém se zdržením, tak to byl vždycky problém u cílového operátora, GTS podpora fungovala bez ztráty kytičky.
>
> Cenové podmínky si nepamatuji, ale vím že byly podstatně lepší než co bychom dostali na libovolné SIM kartě. Byl trochu problém s doručenkami, resp. jejich párováním, ale matně vzpomínám, že problém byl spíš přímo v protokolu (že nebyla jednoznačná identifikace k jaké konkrétní SMSce doručenka patří, pokud šlo více SMS na to samé číslo).
>
> Nicméně toto je opět řešení s nutnou inet konektivitou směrem k SMS centru. A druhá pochybnost je, že netuším zda se něco od té doby nezměnilo vzhledem k akvizici GTS T-Mobilem.
>
> Š.
>
>
>
>
> Dne 10.5.2016 v 17:21 Pavel Hruška napsal(a):
> Muzu se ze zajimavosti zeptat, co za minusy ma nasazeni nejakeho telefonu s http/jinou sluzbou (obdoba brany co ted pouzivate jako sluzbu) a honit smsky takhle?
>
>
> Díky.
> P.
>
>
> Dne út 10. 5. 2016 17:12 uživatel Pavel Hruška <mrpear(a)mrpear.net> napsal:
> U O2 je neomezený tarif 10.000 sms i minut. Je to v podmínkách, kde je ale také zakázáno použití neomezeného tarifu v machine zařízeních. Udajně jim skáčou do případů k prošetření právě SIMky, které překročí limity a pak se to reší.
>
> Osobně bych neomezený tarif nepoužil a platil za každou sms, my na firmě máme 0,45 bez DPH/sms.
>
> P.
>
>
> Dne út 10. 5. 2016 16:50 uživatel Jaroslav Skřivan <skrivy(a)skrivy.net> napsal:
> 3) Neomezený tarif na SMS znamená prý jednotky tisíc za měsíc, nemám ověřené.
>
>
> Realne overene - vodafone mi ted po 2. bloknul simkartu pro porusovani podminek. Upozornuju, ze jsem te kr*ve na telefonu vysvetloval k jakemu ucelu to chci a protoze je uplne tupa, tak mi rekla, ze to je uplne v poradku.
>
> Jarda
>
>
> ------ Původní zpráva ------
> Od: "Tomáš Kuča" <tomas(a)kuca.cz>
> Komu: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz>
> Odesláno: 10.5.2016 16:22:55
> Předmět: Re: [vpsFree.cz: community-list] Posílání SMS z Linuxu (SMTP-SMS na Android)
>
> Ahoj,
>
> pár postřehů, které jsem nasbíral ze svých experimentů:
>
> 1) Mezi odesíláním SMS přes GSM je dobré dávat prodlevu, ideálně ~ 5s, minimálně 1s. Jinak úspěšnost doručení rychle klesá.
>
> 2) Android má omezení na počet SMS z hodinu (100?), na jeho zrušení je potřeba root.
>
> 3) Neomezený tarif na SMS znamená prý jednotky tisíc za měsíc, nemám ověřené.
>
> 4) Mezi webovými SMS bránami je dost velký rozdíl co se týče kvality poskytovaných služeb.
>
> 5) U starších nokií je třeba hlídat / mít ošetřené zaplnění inboxu/outboxu
>
> Tomáš Kuča
>
>
> Dne 10.05.16 v 15:52 Pavel Snajdr <snajpa(a)snajpa.net> napsal/a:
> Cauko,
>
> dik za otevreni tematu ;)
>
> Ted posilame smsky pres smsbrana.cz (myslim), ale hosi jsou schopni mit tam uz az 30min delay od API callu po doruceni SMS, cili to pujde smykem...
>
> Co jsem tak zatim koukal, mame v podstate 2 moznosti, co mi prijdou jako nejschudnejsi, ktera konkretne to vyhraje asi zalezi, jak moc se s Richardem hecneme :) ->
>
> 1. koupit USB modem kompatibilni s RouterOSem - resp, USB modem, co posloucha na AT prikazy, RouterOS umi posilat SMSky a monitoring zustane virtualnim strojem (jinam nez do routeru se mi moc nelibi ten modem pichat, jelikoz nechci, aby ostatni masiny byly hw nejak zvlastni a muselo se brat ohledy na to, kde je hw modem kvuli umisteni monitoring virualu)
>
> 2. poresit GSM modem k raspberrycku - tahle varianta se mi asi pozdava nejvic, jelikoz by se ten monitoring rovnou presunul na to picko a uz by nebezel jako virtualka primo na infrastrukture, kterou ma monitorovat.
>
> No, at uz to bude cokoliv, uz je to imminent a bude se to resit, jen co se vylodim z vyletu zpatky v Brne. A pujde to jak do prg, tak do brq (monitorovani krizem).
>
> Nedelal jsem jeste pruzkum ohledne pi+GSM, mate nekdo tipy na neco, kam jde pripojit externi bicik jako antena? Tu bychom hodili na rack, jelikoz preci jen je to kovova skrin, ie. Faradayova klec - a i kdyz tam nejaky signal bude, boty bych na spolehlivost reseni bez anteny nevsadil.
>
> /snajpa
>
> > On 10 May 2016, at 13:24, Pavel Hruška <mrpear(a)mrpear.net> wrote:
> >
> > Ahoj,
> >
> > reaguji na poslední email o neplánovaném výpadku a větu:
> >
> > "Zaroven SMS gateway zacina mit cim dal vetsi delay. Jestli jste nekdo posilal nekdy SMSky pres Linux + GSM phone, napiste prosim na community list svoji zkusenost, bude se to hodne hodit."
> >
> > Mam v šuplíku rozdělanou android app, ktera funguje jako SMTP-SMS gateway, tzn. poslouchá na SMTP (vlastní kód) a text mailu zaslaného na +420xxxyyyyyy@... posílá na dané číslo. Chtěl jsem to použít jako notifikační bránu pro posílání SMS při doručení e-mailů, ale nějak z toho sešlo :o).
> >
> > Kdybych měl motivaci to dodělat, tak bych to možná dotáhl do smysluplného konce. Nevím, jestli by se taková forma hodila i ve vašem prostředí a hlavně jak to spěchá.
> >
> > Dejte vědět,
> > Pavel
> > _______________________________________________
> > Community-list mailing list
> > Community-list(a)lists.vpsfree.cz
> > http://lists.vpsfree.cz/listinfo/community-list
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
>
> _______________________________________________
> Community-list mailing list
>
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
>
>
> _______________________________________________
> Community-list mailing list
>
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
Ahoj,
reaguji na poslední email o neplánovaném výpadku a větu:
"Zaroven SMS gateway zacina mit cim dal vetsi delay. Jestli jste nekdo
posilal nekdy SMSky pres Linux + GSM phone, napiste prosim na community
list svoji zkusenost, bude se to hodne hodit."
Mam v šuplíku rozdělanou android app, ktera funguje jako SMTP-SMS
gateway, tzn. poslouchá na SMTP (vlastní kód) a text mailu zaslaného na
+420xxxyyyyyy@... posílá na dané číslo. Chtěl jsem to použít jako
notifikační bránu pro posílání SMS při doručení e-mailů, ale nějak z toho
sešlo :o).
Kdybych měl motivaci to dodělat, tak bych to možná dotáhl do smysluplného
konce. Nevím, jestli by se taková forma hodila i ve vašem prostředí a
hlavně jak to spěchá.
Dejte vědět,
Pavel
> Zaroven SMS gateway zacina mit cim dal vetsi delay. Jestli jste nekdo
> posilal nekdy SMSky pres Linux + GSM phone, napiste prosim na community
> list svoji zkusenost, bude se to hodne hodit.
...SMS bránu jsem v jedné firmě provozoval mnoho let. Odesílání i příjem (a
zpracování) pomocí GSM modulů, AT příkazů a vlastní c++ knihovny. Rád něco
na ten způsob zase zprovozním a dodám včetně zdrojáků a podpory. Nakolik
jsou funkční "standardní" řešení založená třeba na smstools nevím. Když jsem
to psal, k dispozici bylo jen gnokii a to moc nefungovalo.
Zajímalo by mě ale, v čem ti nestačí přirozenější způsob, kdy se alert
mailuje, a mail přijímá na mobilu (aby byl jakože doručen i přečten co
nejrychleji). Mě tyhle maily na mobilu pípají daleko hlasitěji než SMSky...
I v případě, že klekne LAN, bych se asi snažil GSM modul použít jako další
(záložní) síťové rozhraní; ppp i v tomhle století snad ještě funguje :).
Egon
Caute,
vpsAdmin pod Aitherovou rukou prosel velkym prerodem na API-centrickou
aplikaci, zaroven se pridalo od zacatku spoustu funkcionality a ne
vzdycky se ji povedlo do stavajiciho UI dolepit dostatecne intuitivne.
Po tech letech by to chtelo ty naplavy PHPckovyho bahna zahodit uplne a
udelat nacisto nove UItko od nuly.
Jelikoz je vpsAdmin RESTful HTTP API, myslim si, ze idealni bude
postavit javascriptovou aplikaci v browseru, ktera bude to API dotazovat.
Je tu nekdo, kdo takove aplikace umi stavet, ma uz s tim zkusenost by na
to cas?
V podstate shanime nekoho, kdo s nama bude pracovat na vpsAdminu
dlouhodobe a vzal by si ten frontend na triko i do budoucna.
Najde se nekdo?
Kdyby byl jeste rozumne blizko Brnu (nebo rovnou v Brne), tak je to
super bonus :)
Diky,
/snajpa
Ahoj,
haveapi-fs [1] je virtuální souborový systém založený na FUSE [2], který
umožňuje připojit jakékoli API využívající HaveAPI [3], a pracovat s ním
na úrovni adresářů a souborů. Samozřejmě to funguje také s naším
api.vpsfree.cz [4,5].
Práce s haveapi-fs by měla být ještě jednodušší, než s konzolovým
klientem, protože je vše hned vidět jako adresáře a soubory, nemusíme
zjišťovat názvy objektů, akcí, parametrů, přepínačů, apod.
haveapi-fs je napsán v Ruby a instaluje se tak pomocí RubyGems:
$ gem install haveapi-fs
API se připojí následujícím příkazem:
$ haveapi-fs <api_url> <mountpoint>
tedy konkrétně naše API jako
$ haveapi-fs https://api.vpsfree.cz /mnt/api.vpsfree.cz
Odpojení se provede buď přímo příkazem umount jako root, nebo
fusermount -u /mnt/api.vpsfree.cz jako neprivilegovaný uživatel.
Mountpoint obsahuje seznam objektů v API a soubory s nápovědou:
$ cd /mnt/api.vpsfree.cz
$ tree -L 1 .
├── ...
├── dataset/
├── environment/
├── location/
├── node/
├── vps/
├── help.html
├── help.man
├── help.md
├── help.txt
└── ...
Soubory help.{html,man,md,txt} se nachází v každém adresáři a obsahují
vždy popis aktuálního adresáře, tzn. jaké má vlastnosti a jaké má
podadresáře a soubory.
V adresáři objektu je seznam všech jeho záznamů, tedy např. seznam všech
VPS patřících k účtu:
$ tree -L 1 vps/
vps
├── 1112/
├── 1171/
├── 1234/
├── 1245/
├── actions/
├── create.yml
├── help.html
├── help.man
├── help.md
└── help.txt
Záznamy můžeme rovnou i filtrovat:
$ tree -L 1 vps/by-node/103/by-os_template/26
vps/by-node/103/by-os_template/26
├── 1112/
└── ...
$ cat vps/by-node/103/by-os_template/26/1112/node_id
103
$ cat vps/by-node/103/by-os_template/26/1112/os_template_id
26
Podíváme-li se do adresáře nějakého konkrétního VPS, uvidíme seznam jeho
atributů jako soubory, asociované objekty jako adresáře a akce, které
můžeme volat, jsou v adresáři `actions/`:
$ tree -L 1 vps/1112
vps/1112
├── actions/
├── id
├── hostname
├── node/
├── os_template/
├── edit.yml
├── save
└── ...
$ cat vps/1112/hostname
moje-vps
$ cat vps/1112/node/domain_name
node3.prg
$ cat vps/1112/node/location/label
Praha
$ cat vps/1112/os_template/label
Scientific Linux 6.6
Dle oprávnění lze vybrané atributy i měnit, např. změna hostname:
$ echo novy-hostname > vps/1112/hostname
$ echo 1 > vps/1112/save
Zavolat jde i jakákoli jiná akce:
$ tree -L 1 vps/1112/actions
vps/1112/actions
├── ...
├── passwd/
├── reinstall/
├── restart/
├── start/
├── stop/
├── swap_with/
└── update/
$ echo 1 > vps/1112/actions/passwd/exec
Informace o úspěchu či neúspěchu akce je vždy v souboru `status`:
$ cat vps/1112/actions/passwd/status
1
Výstupní parametry jsou pak v adresáři `output/`:
$ cat vps/1112/actions/passwd/output/password
cmrdBcm72KkAM85Ux2MK
Přes další soubory se lze dostat k případné chybové hlášce (`message`),
seznamu chyb (`errors/`) a také zadávat vstupní parametry (`input/`).
Akce lze vykonávat i pomocí `exec.yml` souboru, ve kterém se vyplní
vstupní parametry v YAMLu a po uložení a zavření souboru se akce vykoná.
Takto se dají jednoduše vytvářet nové objekty (`create.yml`) i upravovat
existující (`edit.yml`).
$ vim vps/1112/edit.yml
hostname: dalsi-zmena
:wq
Kompletní popis toho, co haveapi-fs umí, je v README.md [6].
[1] https://github.com/vpsfreecz/haveapi-fs
[2] https://en.wikipedia.org/wiki/FUSE_%28Linux%29
[3] https://github.com/vpsfreecz/haveapi
[4] https://api.vpsfree.cz/
[5] https://kb.vpsfree.cz/navody/vps/api
[6] https://github.com/vpsfreecz/haveapi-fs#usage
Jakub
Mam dotaz ohledne QEMU IO vykonu,
primo ve vps dostavam pri nasledujicim testu
time dd if=/dev/zero of=/test oflag=direct bs=64k count=16000
nasledujici vysledek
16000+0 records in
16000+0 records out
1048576000 bytes (1.0 GB, 1000 MiB) copied, 4.11019 s, 255 MB/s
real 0m4.112s
user 0m0.012s
sys 0m0.720s
Nicmene kdyz to pustim v QEMU na disku typu raw, dostanu
16000+0 records in
16000+0 records out
1048576000 bytes (1.0 GB, 1000 MiB) copied, 13.6918 s, 76.6 MB/s
real 0m4.112s
user 0m0.012s
sys 0m0.720s
QEMU spoustim takto:
qemu-system-x86_64 -cpu host -cdrom archlinux-2016.04.01-dual.iso -drive
file=test,format=raw,cache=writeback -boot order=d -m 1024M -enable-kvm
Disk je naformatovan primo uvnitr QEMU na ext4.
Vykon je tedy vyrazne mensi nez primo ve VPS. Je to maximum, jak
blizko se jde dostat? Nebo mam nekde chybu v tom, jak to pouzivam?
Diky za pomoc,
T.
--
There are only two hard things in Computer Science:
cache invalidation, naming things and off-by-one errors.
O víkendu proběhl v Bratislavě OSS víkend, na kterém Tomáš Srnka
přednášel o vpsFree.cz. Podívejte se na záznam jeho přednášky, ve které
se dozvíte o principu vpsFree.cz a nějaká zajímavé čísla ze současnosti:
https://youtu.be/btS90phQ558?t=4h33m40s
--
Petr Krčmář
vpsFree.cz
Ahoj,
mam na vpske ispconfig, vsimol som si ze mi nefunguju kvoty na hardisk,
predpokladam ze je to sposobene tym ze sa ignoruje fstab.
vedel by mi niekto poradit ako ich rozbehat ?
dakujem
Zdar,
funguje Vam node3.brq? Mam tam 2 VPSky a oboje su mrtve. Ked dam
restart z vpsadminu, zostane na 0%.
Pritom outage nevidim.
Je chyba u mna?
Brano
Ahoj,
konecne se chystam vyzkouset si QEMU a rozhodit si par virtualu ve
VPSce. Ale narazim na to, jak to rozumne managovat. V pripade updatu se
mi nechce logovat do kazdeho systemu zvlast, pustit uplne stejny pripaz
pro update etc. Co pouzivate vy na spravu vice serveru, aby to bylo
zvladnutelne? Diky za tipy.
T.
--
There are only two hard things in Computer Science:
cache invalidation, naming things and off-by-one errors.
Ahoj,
se zpozdenim se chystame vypnout SSLv3 na {api, vpsadmin}.vpsfree.cz,
ale zjistil jsem, ze stavajici vpsfree-client pak nefunguje. Chyba je v
jedne zavislosti, pro spravnou funkci aktualizujte haveapi-client na 0.5.3:
$ gem update haveapi-client
Do tydne SSLv3 vypneme a starsi verze nebudou fungovat, tyka se to i
vsech vpsfreectl prikazu na stahovani zaloh.
Jakub
Ahoj,
vpsAdmin v2.3.0 [1] přináší pohodlné stahování záloh VPS/NASu v CLI [2].
Do teď se muselo čekat na zaslání odkazu pro stažení zálohy emailem,
nyní už nemusíme čekat, stahuje se ihned. Lze si také vybrat mezi
klasickým tar.gz a ZFS data streamem, ten umíme poslat i inkrementálně
(posílají se jen změněná data od předchozího snapshotu).
vpsfree-client [2] obsahuje 4 nové příkazy pro manuální i automatizované
stahování záloh.
Stažení zálohy do souboru:
vpsfreectl snapshot download [<id>] -- --format archive/stream
Nemusíme se bát stahování přerušit. Program se při dalším spuštění
zeptá, jestli má ve stahování pokračovat.
Stažení data streamu (jako zfs send):
vpsfreectl snapshot send <id> | zfs recv <dataset>
Inkrementální stream vyžádáme přepínačem -I, --from-snapshot:
vpsfreectl snapshot send <id2> -- --from-snapshot <id1> | zfs recv
A nakonec klient za vás umí vyřešit veškerou logiku stahování záloh
pomocí příkazu
vpsfreectl backup vps [<id>] <cílový dataset>
nebo
vpsfreectl backup dataset [<id>] <cílový dataset>
Program sám vyhodnotí, které snapshoty má stáhnout a jestli to jde
inkrementálně, nebo musí stáhnout zálohu plnou. Stahuje se přímo do ZFS
datasetu, je tedy nutné mít ZFS nainstalováno a mít připojen zpool.
Snapshoty se i rotují, tzn. mažou se staré snapshoty a uvolňuje se tak
místo pro nové. Tento příkaz stačí umístit do crontabu a o stahování
záloh je postaráno.
Všechny tyto příkazy mají přepínač --max-rate pro omezení rychlosti
stahování. K dispozici je také checksum stahovaného souboru, který
program vždy ověřuje.
Před vlastním použitím se ještě doporučuji podívat do KB [3], kde jsou
tyto příkazy a jejich možnosti popsány podrobněji i s ukázkami použití.
PS: mohl by to někdo vyzkoušet na BSD? Mělo by to fungovat nad jakýmkoli
systémem se ZFS a Ruby >= 2.0.
[1] https://projects.vpsfree.cz/vpsadmin-doc/releases/v2.3.0/
[2] https://kb.vpsfree.cz/navody/vps/api#cli
[3] https://kb.vpsfree.cz/navody/vps/datasety#stahovani_zaloh
Jakub
Ahojte,
skusam rozchodit docker na debian 8 podla tohto navodu:
https://kb.vpsfree.cz/navody/server/docker_debian
Navod je super, na SandBox VPS vsetko spale ako hodinky.
Problem je, ze na node3.brq neviem docker rozchodit, postup robim totozny
ako pre sandbox VPS.
Podla errorov sa to tyka cgroup.
Uz ste sa s tym niekto stretli ? Moze to byt tym, ze konfiguracia SandBox
VPS je ina ako node3.brq ?
Ked sa dostanem k SSH konzole, hodim sem vypis aby sme nevarili z vody.
Skusal som aj Docker na Ubuntu 14.04 ale tam som mal prakticky ten isty
problem.
Vdaka za pripadnu odpoved.
tomas.nr
Ahoj,
rad bych si pohral s lxc kontejnery, ale koncim na chybach cgroup, zkousel
jsem se taky inspirovat v navodu na docker, ale neuspesne.
Nemate prosim nekdo radu, jak na to? Zkousel jsem Ubuntu 14.04 a Debian 8.
Je vubec mozne lxc na vpsfree vyuzivat?
cisty ubuntu trusty:
# lxc-start -n trusty
lxc-start: cgfs.c: cgfs_init: 2246 cgroupfs failed to detect cgroup metadata
lxc-start: start.c: lxc_spawn: 884 failed initializing cgroup support
lxc-start: start.c: __lxc_start: 1121 failed to spawn 'trusty'
...
po pridani mountpointu z navodu na docker:
# lxc-start -n trusty
lxc-start: cgfs.c: lxc_cgroupfs_create: 841 Could not find writable mount
point for cgroup hierarchy 2 while trying to create cgroup.
lxc-start: cgfs.c: cgroup_rmdir: 207 Device or resource busy -
cgroup_rmdir: failed to delete /sys/fs/cgroup/freezer,devices/
lxc-start: cgfs.c: cgroup_rmdir: 207 Device or resource busy -
cgroup_rmdir: failed to delete /sys/fs/cgroup/cpu,cpuacct,cpuset/
lxc-start: start.c: lxc_spawn: 891 failed creating cgroups
...
na cistem debian8:
# lxc-start -n debian8
lxc-start: Could not find writable mount point for cgroup hierarchy 4 while
trying to create cgroup.
lxc-start: Read-only file system - cgroup_rmdir: failed to delete
/sys/fs/cgroup/memory/
lxc-start: Read-only file system - cgroup_rmdir: failed to delete
/sys/fs/cgroup/blkio/
lxc-start: failed creating cgroups
...
Pripadne, neni nekde k dispozici konfigurace kernelu, pro pouziti v prikazu
# lxc-checkconfig
Kernel configuration not found at /proc/config.gz; searching...
lxc-checkconfig: unable to retrieve kernel configuration
...
?
Diky
Vasek
Ahoj všem, potřebuju nějakého šikovného grafika, který by upravil náš
leták (PDF). Potřebujeme tam udělat jednoduchou korekci. Je tu někdo
šikovný, kdo má pár minut času?
--
Petr Krčmář
vpsFree.cz
Dobry den,
podarilo se nekomu rozjet docker ve Centosu ve VPS-u ? chodi mne to nejaki
dost divni error pri startovani.
Centos6: http://pastebin.com/nVpE961h
Centos 7 : http://pastebin.com/EjFpAmX7
moc najdei nemam , treba nejaki miracle :)
--
Best Regards
Mindru Veaceslav
Brno, Czech Republic
Phone: +420733166899
mindruv(a)gmail.com
Ahojte,
po vsech moznych prutazich a natahovani na vsech stranach (at uz to byla
moje liknavost, majitelky adresy naseho sidla, nebo soudu), jsme konecne
spolek :)
Viz. usneseni soudu, dali jsme ho na KB:
https://vpsfree.cz/download/vpsfree_zmena_zs.pdf
/snajpa
Ahoj,
častým dotazem na podpoře je, zda jsme schopni zajistit i instalaci či
provoz aplikací ve VPS. Odpověď zní ne a ani se k ničemu takovému
nechystáme, nicméně spousta našich členů se tím určitě zabývá. Vytvořili
jsme proto stránku v KB, kde se bude nacházet seznam takových lidí:
https://kb.vpsfree.cz/informace/db_spravcu
Jakmile se nás na podpoře někdo znovu zeptá, jestli se mu o VPS i
postaráme, pošleme mu odkaz na tuto stránku. Kdo máte zájem, zapište se.
Jedinou podmínkou je být členem vpsFree.
Jakub
Ahoj,
snazil jsem se napojit docker cloud, kde je moznost misto AWS, digitalocenu apod zvolit vlastni VPS.
To se mi sice povedlo, nicmene k fungovani to potrebuji docker ve verzi 1.9.1 a vyssi.
Jak to vidite s vyhledem na zprovozneni novejsiho dockeru?
Diky,
Vitek
Ahojte nainstaloval som na virtualke podla navodu v kb kvm na ubunte 14.04 a vyhodilo mi to tuto hlasku
> virsh -c qemu:///system list
> error: failed to connect to the hypervisor
> error: Failed to connect socket to '/var/run/libvirt/libvirt-sock': No such file or directory
> # /etc/init.d/libvirtd start
> bash: /etc/init.d/libvirtd: No such file or directory
>
> je chyba umna ci niekde inde?
zopar navodom som pokukal, vsetko mam nainstalovane co je ktomu treba, vsade mi to ide len tuna ani tuk.
uname -a
Linux zaloha-advice 2.6.32-042stab112.15 #1 SMP Tue Oct 20 17:22:56 MSK 2015 x86_64 x86_64 x86_64 GNU/Linux
# service libvirt-bin restart
stop: Unknown instance:
libvirt-bin stop/post-start, (post-start) process 20158
# ps aux | grep libvirt-bin
root 20206 0.0 0.0 10524 964 pts/4 S+ 21:13 0:00 grep --color=auto libvirt-bin
Vdaka
Tomas
Zdravím všechny,
chtěl jsem Vás poprosit o radu/názor ohledně nastavení user/group u
php-fpm z hlediska bezpečnosti. Používám php-fpm v kombinaci s nginxem a
největší obavu mám z napadení php aplikace. Chtěl jsem proto nastavit
souborová práva takovým způsobem, aby se v případě napadaní aplikace
minimalizovala možnost jejího zneužití k šíření malware.
Samozřejmě jsem přečetl různé návody na netu a pro každou php aplikaci
si vytvářím vlastního uživatele, pod kterým běží php-fpm pool (user
"project", group "project"). Uživatel www-data (nginx) pak je součástí
skupiny "project", aby měl přístup k souborům. Na všechny složky jsem
nastavil právo jen pro čtení (440), pouze u "tmp" složek, kde si php
aplikace vytváří dočasné soubory, jsem nastavil právo 640. V nginxu jsem
pak nastavil, že se ze složky "tmp" nesmí nic servírovat ven (php
aplikace tam ukládá jen soubory pro svoji vnitřní potřebu, není potřeba
k nim přistupovat zvenčí).
Celé mi to přišlo jako ohromné řešení, dokud mi nedošlo, že owner
souborů může provést chmod. Tzn. běžící php-fpm pool si může na složkách
či souborech nastavit právo pro zápis, "kompromitovat" soubory a
servírovat je návštěvníkům.
Udělal jsem tedy co nejstriktnější omezení u ngnixu - tzn. přesně jsem
vyjmenoval z jakých složek se můžou servírovat jaké soubory (např. z
"/assets" pouze .js, .css., .jpg, z "/" jen index.php, z "/tmp" složky
vůbec nic). Pořád mi ale vrtá hlavou nastavení přístupu k souborům.
Jediné řešení, které mě napadlo je, že bych musel pro daný projekt
vytvořit uživatele dva a jednu skupinu. Php-fpm pool by pak běžel pod
"project-pool":"project", všechny soubory by ale vlastnil
"project":"project". Skupina by měla přístup jen pro čtení a php-fpm
pool by to nemohl změnit. Skupina by měla práva zápisu jen do složky
"/tmp", aby si mohla aplikace vytvářet dočasné soubory.
Jenže jsem na takové nastavení práv nikde nenarazil a tak nevím, jestli
jsem to moc "nepřekombinoval" :-D
Předem díky za reakce,
Honza
Hello/ahoj,
změnil jsem shell pro root a teď nemůžu přihlasit jako root. Zkusil jsem
nasladujicí...
I messed up with chsh root on my VPS. I can still log in with other
users, but I cannot log in as root. I cannot figure out how to set the
root shell back to something sane. None of my other users are sudoers. I
have tried:
VPSAdmin remote console:
When I enter root and the password, the screen resets (because the
incorrect shell entry exits imediately...)
I also tried:
$ su --login --shell /bin/bash --command /bin/bash
Password:
Cannot execute fish
$ chsh --shell /bin/bash root
You may not change the shell for 'root'.
$ ssh root@<ip-address> /bin/bash
root@<ip-address> password:
Permission denied, please try again.
root@<ip-address> password:
Permission denied, please try again.
root@<ip-address> password:
Permission denied (publickey,password).
I'm not sure what else to try :(
Prosím, vynechte komentáře o tom, že jsem idiot. Už mě to opakoval Google asi milion krat za tu hodinu co Googlím řešení :D
Tim -
timthelion