Byl objeven botnet Windigo, který se šíří po špatně zabezpečených
linuxových serverech a pak útočí přes web na počítače s Windows.
http://www.theregister.co.uk/2014/03/18/windigo_unix_botnet/
ESET doporučuje jednoduchý test: spusťte na stroji ssh s parametrem -G.
Pokud se objeví chyba (illegal nebo unknown command), mělo by být vše v
pořádku. Pokud to chybu nehodí, máte na stroji upravené SSH a
pravděpodobně máte problém (a kontaktujete podporu).
--
Petr Krčmář
vpsFree.cz
Ahoj,
ma OpenVZ vlastnost, ze napriklad pri premigrovani kontejneru nebo nejake jine
zmene se taky zmeni inode numbers souboru na filesystemu?
Ptam se proto, ze rkhunter to "spatne nese" a reportuje to. Pri porovnani SHA256
checksumu s cistym systemem i s rpm --verify checksumy sedi. Souboru se zmenenym
inode je velka spousta, tim padem z predchoziho vyplyva, ze jde o spis false alarm.
Setkal se s tim i nekdo jiny?
Dik,
Ondro
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
na primarnim routeru v Praze nam zlobi uplink do datacentra,
projevovalo se to vypadky konektivity a byla celkem ducharina na to
prijit. Na tenhle typ problemu ani nezareagovaly dynamicke protokoly,
ktere by mely switchnout provoz na druhy router.
Ten link neni OK a na metalice pres datacentrum je proste problem
prijit na to, kde se co podelalo. Tudiz na to pujdeme jinak a trochu
uspechame, co nas stejne cekalo (i kdyz pozdeji).
Budeme upgradovat na 2x 10GE opticke linky k nam do racku, pres ktere
bude moct aktualne nasledujici:
1Gbit NIX
300Mbit SIX
400Mbit tranzit (+100M navyseni)
Topologicky presuneme sekundarni router do druheho racku, takze pujde
jedna linka k jednomu, druha k druhemu a propoj mezi nimi.
A nakonec se omlouvam, ze nejela ipv6, mel jsem spatne nastaveny
sekundarni router. Melo by to byt fixed.
S pozdravem / Best regards,
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
iF4EAREIAAYFAlMggf8ACgkQMBKdi9lkZ6qCAAEAxu4zNLCnDvpx2A5+FXEMNK+q
lYy7MQ7XOwt8c44mkPkBAM0kR0UFyKlbRm3K/howIXtTJrL8hiSh51f9uO5wy5a1
=lkM7
-----END PGP SIGNATURE-----
Ahojte,
ak by sa nasiel niekto kto ma skusenosti s vpn na vpsfree a uspesne sa mu to podarilo rozbehat a zaroven ovlada redmine a pozna dobre pluginy doneho pls napiste mail alebo na jabber.
Samozrejme za odmenu.
Vdaka
Arty
mail: meszaros(a)advice.sk
jabber: arty(a)jabber.cz
Ahoj,
konečně jsem se rozhoupal nastavit na VPS emaily a narazil jsem na problém, se
kterým se peru už pár hodin a došly všechny nápady.
Jak se to pokouším nastavit:
Chtěl bych provozovat více domén, takže mám nacpané domény a uživatele v
databázi. Autentifikaci mi řeší Dovecot a ten zprostředkovává přes SASL
autentifikaci i pro postfix.
V podstatě jsem postupoval podle nedávno zmíněného návodu na abclinuxu.cz. Když
na jakoukoliv z testovacích domén pošlu email, v pohodě, bez chyb, bez warningů
dorazí do správné schránky.
Problém je s odesíláním. Přihlásím se, autentifikace proběhne, ale když zkusím
odeslat email, tak se mi objeví v logu tohle:
Mar 8 20:51:58 postfix/smtpd[29763]: connect from unknown[IP mého počítače]
A následně mi klient motá a motá až vytimeoutuje.
S nastavením postfixu jsem experimentoval dlouhé hodiny, ale zoufalství mě
dovedlo až k tomuto minimálnímu nastavení, aby se snáze hledala chyba:
smtpd_recipient_restrictions =
permit_sasl_authenticated,
reject
Máte někdo nějaký nápad? Podobnou zkušenost? Jsem si poměrně jistý, že dělám
nějakou hloupou začátečnickou chybu, ale netuším jakou.
R
Ahoj,
rad bych se zeptal, jestli nekdo z vas ma zkusenosti s behem X Serveru
(X11) na vps s tim, ze klient bezi normalne na laptopu (ala
thin-client).
Dneska mi odesel notebook, tak jsem si rikal, ze bych na hrani mohl
pouzivat par dni vps. Pres wine by to melo v pohode bezet, akorat nevim
jak na ten x server.
Takze dve otazky:
1) mate s timhle nekdo prakticke zkusenosti (nebo delate nekdo neco
takoveho)?
2) mate nekdo na tohle nejake tutorialy?
Diky vam,
Palacinka
PS: pokud si nekdo mysli, ze to je blbost, tak taky prihodte svoji
troskud o mlyna, zajimaji mne i nazory proc (si nekdo mysli) to nepujde.
--
() ascii ribbon campaign - against html e-mail
/\ www.asciiribbon.org - against proprietary attachments
Cau,
trosku zapasim s PPTP VPN na serveru. Pripada mi to ze v kernelu neni
podpora pro GRE. Nemate s tim nekdo zkusenosti? Nemuze byt nefunkcni GRE
zpusobeno nejakym omezenim OpenVZ?
Viz log:
Feb 25 10:38:43 server pppd[28215]: Connect: ppp0 <--> /dev/pts/1
Feb 25 10:38:43 server pppd[28215]: sent [LCP ConfReq id=0x1 <asyncmap
0x0> <auth chap MS-v2> <magic 0xa8bee732> <pcomp> <accomp>]
Feb 25 10:38:43 server pptpd[28214]: GRE:
read(fd=7,buffer=60f620,len=8260) from network failed: status = -1 error
= Protocol not available
Feb 25 10:38:43 server pptpd[28214]: CTRL: GRE read or PTY write failed
(gre,pty)=(7,6)
Feb 25 10:38:43 server pptpd[28214]: CTRL: Reaping child PPP[28215]
Feb 25 10:38:43 server pppd[28215]: Modem hangup
Feb 25 10:38:43 server pppd[28215]: Connection terminated.
Feb 25 10:38:43 server pppd[28215]: Exit.
--
Stanislav Petr
On Mon, 24 Feb 2014 16:55:30 +0100
Tomas Meszaros <meszaros(a)advice.sk> wrote:
> len mensia vsuvka.
> ked som pouzival nomacine na staniciach kde boli rozne rozlisenia tak to “trocha” blblo castokrat sa mi to cele zhodilo a musel som sa pripojit nanovo, ale je tomu uz aky taky piatok tak mozno tuto chybu uz odstranili.
Aha. Ne, tohle mi nikdy nefungovalo dobře a vlastně mě to dost
rozladilo, když to v nějaké verzi přidali. Jde o to, že pokud je
velikost displeje (v pixelech) na vzdáleném stroji větší než na
lokálním, tak se nomachine snaží nějak škálovat obraz. A to opravdu
použitelné není. Dá se to někde vypnout (sorry, teď nevidím kde, holt
už je to taky nějaký pátek, co jsem to nastavení hledal).
Petr T
> Tomas
>
> On 24.2.2014, at 16:34, Petr Tesařík <vps(a)tesarici.cz> wrote:
>
> > On Mon, 24 Feb 2014 14:05:24 +0100
> > Tomas Meszaros <meszaros(a)advice.sk> wrote:
> >
> >> tiez som pouzival nomachine.
> >> jednoduche a rychle
> >
> > Připojuji se. Bylo to použitelné i přes 256Kbps linku.
> >
> > Dovolím si jen jednu opravu: na VPS poběží X klienti (=aplikace),
> > zatímco X server naopak běží na lokálním počítači. Ono je to vlastně
> > logické. Server něco nabízí (zde displej, klávesnici, myš), klienti
> > (Xkové aplikace, např. wine) tyto prostředky používají.
> >
> > S nomachine je to trochu složitější, protože na VPS poběží i nomachine
> > X server. Ten ale jenom forwarduje (a cachuje) požadavky na skutečný X
> > server na lokálním počítači.
> >
> > Petr Tesařík
> >
> >> On 24.2.2014, at 13:59, Vaclav Dusek <Vaclav.Dusek(a)cz-pro.cz> wrote:
> >>
> >>> Ahoj,
> >>>
> >>> jako client se mi osvedcil https://www.nomachine.com/
> >>>
> >>> Nainstalovat server s grafickym rostredim a pak zprovoznit tuto aplikaci. Jednoduche, rychle
> >>>
> >>> Dne 24.2.2014 13:48, Paladin napsal(a):
> >>>> Ahoj,
> >>>> rad bych se zeptal, jestli nekdo z vas ma zkusenosti s behem X Serveru
> >>>> (X11) na vps s tim, ze klient bezi normalne na laptopu (ala
> >>>> thin-client).
> >>>>
> >>>> Dneska mi odesel notebook, tak jsem si rikal, ze bych na hrani mohl
> >>>> pouzivat par dni vps. Pres wine by to melo v pohode bezet, akorat nevim
> >>>> jak na ten x server.
> >>>>
> >>>> Takze dve otazky:
> >>>>
> >>>> 1) mate s timhle nekdo prakticke zkusenosti (nebo delate nekdo neco
> >>>> takoveho)?
> >>>>
> >>>> 2) mate nekdo na tohle nejake tutorialy?
> >>> _______________________________________________
> >>> Community-list mailing list
> >>> Community-list(a)lists.vpsfree.cz
> >>> http://lists.vpsfree.cz/listinfo/community-list
> >>
> >> _______________________________________________
> >> Community-list mailing list
> >> Community-list(a)lists.vpsfree.cz
> >> http://lists.vpsfree.cz/listinfo/community-list
> >
>
Nomachine mohu vrele doporučit.
Odeslané z MIUI
Vaclav Dusek <Vaclav.Dusek(a)cz-pro.cz> napsal(a):
>Ahoj,
>
>jako client se mi osvedcil https://www.nomachine.com/
>
>Nainstalovat server s grafickym rostredim a pak zprovoznit tuto
>aplikaci. Jednoduche, rychle
>
>Dne 24.2.2014 13:48, Paladin napsal(a):
>> Ahoj,
>> rad bych se zeptal, jestli nekdo z vas ma zkusenosti s behem X Serveru
>> (X11) na vps s tim, ze klient bezi normalne na laptopu (ala
>> thin-client).
>>
>> Dneska mi odesel notebook, tak jsem si rikal, ze bych na hrani mohl
>> pouzivat par dni vps. Pres wine by to melo v pohode bezet, akorat nevim
>> jak na ten x server.
>>
>> Takze dve otazky:
>>
>> 1) mate s timhle nekdo prakticke zkusenosti (nebo delate nekdo neco
>> takoveho)?
>>
>> 2) mate nekdo na tohle nejake tutorialy?
>_______________________________________________
>Community-list mailing list
>Community-list(a)lists.vpsfree.cz
>http://lists.vpsfree.cz/listinfo/community-list
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
trochu se potykame s problemy s dostupnosti, tak bych chtel napsat, o
co jde, nez to nekoho nastve a zacne migrovat od nas jinam:
- - caste rebooty posledni dobou kvuli kernelu - chlapci v Rusku z
OpenVZ projektu v posledni dobe nemeli svoje obdobi, ty kernely co ted
vydavali mely hodne chyb, na ktere se prislo az pri souhre nekolika
podminek dohromady (tzn. ne na vsechno se da prijit tim, ze na tom
pustim na par dni par kontejneru, nekde musi byt realna a/nebo nahodna
zatez/interakce s tim systemem)
- - caste vypadky node9 - ten node vypada mit nejaky vaznejsi problem,
dneska objednavame novy HW a premigrujeme to z nej pryc, jakmile
dorazi a pak mu udelame generalku
S kernelem uz by ted mel byt klid od verze 2.6.32-042stab084.25 cca,
to je tak, kdyz tam predelavaji "za chodu" drobnosti jako sprava
pameti, reimplementace NFS serveru a dalsi...
Cili chci rict, nekasleme na to, zvysena poruchovost nas (mne
obzvlast) trapi a hodne, delame na tom. Ale neni to prijemny a to chapu.
Kdo potrebujete pro jistotu odsunout na jinej node driv, nez dojde
nahradni HW, napiste prosim na podporu, neco vymyslime.
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
iF4EAREIAAYFAlMK62oACgkQMBKdi9lkZ6qMkgD9GcplAnzzWIIq3334fkplv6qR
8ewpAhewH2q1Ro+b0rMA/01wD1jjdCRwOy6c2XjOb5A9m42sy6tFRsudJMNw1Jde
=XTj1
-----END PGP SIGNATURE-----