Portmaster – обновление программ

Например,  установить файловый менеджер mc. # portmaster /usr/ports/misc/mc Сначала утилита сделает make config для каждого порта, от которого зависит mc. Затем отвечаем на несколько вопросов по установке, а дальше все идет в автоматическом режиме. Portmaster скачивает пакеты (в несколько потоков) и устанавливает их. На все вопросы по настройке портов мы уже ответили. Если у вас …

Continue reading ‘Portmaster – обновление программ’ »

Centos 8 minimal. ERROR Failed to set locale, defaulting to C

При настройке нового сервера на CentOS 8 в minimal пакете при установке пакетов возникала следующая ошибка Failed to set locale, defaulting to C. Правильный вариант решения такой. Создаем файл конфигурации для всех пользователей: # vi /etc/profile.d/locale.sh Пишем туда следующие значение и сохраняем файл export LANG=en_US.UTF-8 export LANGUAGE=en_US.UTF-8 export LC_COLLATE=C export LC_CTYPE=en_US.UTF-8 Загружаем настройки # source …

Continue reading ‘Centos 8 minimal. ERROR Failed to set locale, defaulting to C’ »

Centos 7. After update CentOS 7.7 with kernel 3.10.0-1062.1.1.el7.x86_64 the built in network card shows NO-CARRIER

После обновления ядра с 3.10.0-957 на 3.10.0-1062 сетевая карта REALTEK не поднялась. Лечение: lsmod reveals that module r8169 is loaded, but module realtek is not. # rmmod r8169 # modprobe r8169 # systemctl restart network.service fixes the problem temporarily, but this does not survive a reboot. # echo realtek >/etc/modules-load.d/realtek.conf fixes the problem and survives …

Continue reading ‘Centos 7. After update CentOS 7.7 with kernel 3.10.0-1062.1.1.el7.x86_64 the built in network card shows NO-CARRIER’ »

Linux Mint 19.2 – щелчки в динамиках

После очередного обновления появились щелчки в динамиках. В новых ядрах включен режим powersaving. От этого и щелчки (просыпание). Проверить можно: $ cat /sys/module/snd_hda_intel/parameters/power_save если 1, то оно включено. Чтобы отключить, отредактировать /etc/modprobe.d/alsa-base.conf добавив строку: options snd_hda_intel power_save=0 и перезагрузка.

PhpMyAdmin ERROR: session_start(): open(/var/lib/php/session/sess_… Permission denied (13)

После обновления PhpMyAdmin вылезла ошибка: session_start(): open(/var/lib/php/session/sess_… Permission denied (13) Проверяем права: # ls -l /var/lib/php итого 56 drwxrwx— 2 root apache 40960 Окт 26 15:48 session drwxrwx— 2 root apache 6 Окт 26 15:48 wsdlcache Меняем на правильного владельца и группу: # chown -R nginx:www-data /var/lib/php/ Проверяем.

openvpn – список валидных сертификатов

Список валидных и отозванных сертификатов можно посмотреть в файле ~/easy-rsa-master/easyrsa3/pki/index.txt. Начало строки оисания каждого сертификата начинается с букв V или R, что значит Valid и Revoked, например: V 280722183908Z D288F79E74CB80BB55DB330A9CAF3B0B unknown /CN=server V 280722184608Z 089261212A13CEA1449D5E4A824DCA0D unknown /CN=client V 280722193955Z 3DA48E4D623DF211D094FDB3FF5FD3E7 unknown /CN=usetik V 280725144641Z D63D26DBAFE1229315E3DA77FBA1296B unknown /CN=lenar V 280807111448Z 9A5B2031B488A0A5D21805C90155A5A3 unknown /CN=segvm V 290130071936Z F92191F47724966EC67ED7C145CF464B unknown /CN=seg-ron-note V …

Continue reading ‘openvpn – список валидных сертификатов’ »

Apache: включаем OCSP и HSTS

OCSP Включается глобально – нужно раскоментировать строки: # ee /usr/local/etc/apache24/extra/httpd-ssl.conf # Enable stapling for all SSL-enabled servers: SSLUseStapling On SSLStaplingCache “shmcb:/var/run/ssl_stapling(32768)” SSLStaplingStandardCacheTimeout 3600 или для каждого виртуального хоста индивидуально в файле ./extra/httpd-vhosts.conf или в файлах ./Includes/: <VirtualHost _default_:443> # General setup for the virtual host DocumentRoot “/usr/local/www/apache24/data” ServerName mail.domen.ua:443 ServerAdmin postmaster@domen.ua ErrorLog “/var/log/httpd-error.log” TransferLog “/var/log/httpd-access.log” …

Continue reading ‘Apache: включаем OCSP и HSTS’ »

nginx: включение OCSP и HSTS

Технология OCSP Как узнать, является ли сертификат доверенным? Сделать это можно единственным способом – спросить об этом у самого поставщика, т.е. у удостоверяющего центра, который хранит всю информацию, связанную с выпущенным сертификатом. При подключении к серверу, клиент должен проверить действительность сертификата сервера по списку отозванных сертификатов – CRL, или по протоколу интерактивного статуса сертификата – …

Continue reading ‘nginx: включение OCSP и HSTS’ »

doveadm – утилита управления Dovecot-ом

Просмотр всех настроек Dovecot # dovecot -a Просмотр настроек отличных от дефолтных # dovecot -n Просмотр активных подключений # doveadm who Размещение LOG-файлов Dovecot # doveadm log find Просмотр последних 1000 ошибок и предупреждений с момента последнего запуска Dovecot # doveadm log errors Переоткрытие всех логов Dovecot(полезно выполнять после ручной ротации логов) # doveadm log …

Continue reading ‘doveadm – утилита управления Dovecot-ом’ »