Перейти до основного вмісту

Публікації

Показано дописи з лютий, 2023

Remmina не підключається до RDP Windows Server 2019

Робочим варантом виявилось You have to change the Security to "TLS" in the Advanced tab of your connection, and everything works fine! Пораду знайшов тут https://unix.stackexchange.com/questions/445613/cant-connect-to-remote-server-using-rdp-remmina-after-upgrade

Додавання нового тому та міграція у Proxmox

Додавання нового тому https://opentechtips.com/how-to-add-extra-storage-to-proxmox/   Міграція VM на інший том https://ostechnix.com/move-proxmox-containers-vms-to-different-disk/

Ручна перевірка SMTP/POP3/IMAP сервера

Перевірка SMTP https://learn.microsoft.com/en-us/exchange/mail-flow/test-smtp-telnet?view=exchserver-2019 Перевірка SMTP з AUTH https://www.ndchost.com/wiki/mail/test-smtp-auth-telnet   Перевірка POP3 https://mivilisnet.wordpress.com/2016/04/27/manual-test-for-the-pop3-connection/ Перевірка IMAP https://www.mailenable.com/kb/content/article.asp?ID=ME020711 Перевірка SSL  в POP3/IMAP/SMTP https://support.plesk.com/hc/en-us/articles/213961665-How-to-verify-that-SSL-for-IMAP-POP3-SMTP-works-and-a-proper-SSL-certificate-is-in-use

Міграція сервера IredMail на інший сервер

Поради щодо міграції Migrate old iRedMail server to the latest stable release https://docs.iredmail.org/migrate.to.new.iredmail.server.html Backup and restore https://docs.iredmail.org/backup.restore.html Locations of configuration and log files of major components https://docs.iredmail.org/file.locations.html#openldap Перенести теки з листами на новий сервер можна наступним чином sudo scp -P 2210 -r -p /var/vmail/vmail1/domain.ua/ root@xxx.xxx.xxx.xxx:/root/vmail.old/   де ключі -P 2210 порт ssh нового сервера -r разом з вкладеними теками -p збереження часу/дати файлів

Видалення LCX у Proxmox

  Check the vm config file via shell maybe the storage disk is still referenced there. If so delete the line and hopefully you can just delete is via GUI. The file path is /etc/pve/qemu-server/<VMID>. If that doesn't help removing the storage and vm config via ssh should remove it from the web gui but idk if you're leaving stuff behind if you do that. https://forum.proxmox.com/threads/how-to-force-remove-container.105341/

Надсилання пошти з CentOS

У CentOS 8 для надсилання пошти потрібно встановити yum install mailx І також yum install postfix Пораду знайшов тут https://serverfault.com/questions/194376/how-to-send-email-with-my-centos-serve r Але при намаганні відправити пошту з консолі, отримуємо помилку "fatal: parameter inet_interfaces: no local interface found for ::1" Для виправлення потрібно у /etc/postfix/main.cf Замість #inet_interfaces = all #inet_interfaces = $myhostname #inet_interfaces = $myhostname, localhost inet_interfaces = localhost   Вказати inet_interfaces = all Пораду знайшов тут https://serverok.in/postfix-no-local-interface-found А щоб заборонити Pv6 на сервері потрібно у /etc/hosts закоментувати ::1   Пораду знайшов тут https://nixhive.com/fatal-parameter-inet_interfaces-no-local-interface-found-for-1/    

Налаштування rainloop

Є двіа шляхи налаштування rainloop 1. admin panel 2. application.ini Admin panel доступна за адресою на кшталт http://product_installation_URL/?admin Вхід за умовчанням "admin", password is "12345". application.ini розміщений за адресою на кшталт /var/www/rainloop/data/_data_/_default_/configs/application.ini _default_ - підтека, де розміщені налаштування у вирадку одного домену Відповідь знайшов тут https://www.rainloop.net/docs/configuration/ Якщо виникає помилка [202] Data folder permissions error. Кроки для подолання цього питання вказані нижче: • Grant read/write permissions required by the application: cd /var/www/rainloop  find . -type d -exec chmod 755 {} \;  find . -type f -exec chmod 644 {} \; • Set owner for the application recursively: cd /var/www/rainloop  chown -R www-data:www-data . Шлях може відрізнятись в залежності від реалізації сервера (apache, nginx, тощо) Пораду знайшов тут https://www.rainloop.net/docs/permissions/

Мінімальна довжина пароля у IredAdmin

Потрібно вказати для користувача пошти пароль довжиною 3 символи. В IredAdmin мінімальна довжина пароль має задаватись у файлі /opt/www/iredadmin/libs/default_settings.py Парметри наступні: PASSWORD_HAS_LETTER = True PASSWORD_HAS_UPPERCASE = True PASSWORD_HAS_NUMBER = True PASSWORD_HAS_SPECIAL_CHAR = True min_passwd_length = 8 max_passwd_length = 0 Але зміна параметру min_passwd_length =3, навіть після перезапуску service apache2 restart чи sudo service uwsgi restart не призводить до бажаного. Тому у файлі /opt/www/iredadmin/libs/iredpwd.py у процедурі def verify_new_password після отримання параметру min_password_length = db_settings["min_passwd_length"] додаємо min_password_length=3 Інформація з параметрів IredAdmin є тут https://ixnfo.com/en/iredmail-change-password-complexity.html

Nginx не зображує php файл, а завантажує

У новій реалізації Nginx  на Debian 11 , після встановлення сайту з Wordpress, файли php у клієнта завантажуюються, а не зображуються. Проблема в тому, що Nginx не знає як обробляти файли php. Виявилось, що потрібно вказати виклик  fastcgi_pass  не через сокет, а через порт. Як видно з файлу /etc/php/7.4/fpm/pool.d/www.conf там вказано що listen = 127.0.0.1:9000 А за умовчанням у налаштуваннях сайту, наприклад у /etc/nginx/sites-available/default вказано відкривати через сокет  fastcgi_pass unix:/var/run/php5-fpm.sock; Тому у файлі на кшталт такого, необхідно вибрати потрібну строку fastcgi_pass location ~ \.php$ {   include snippets/fastcgi-php.conf;   # With php7.4-cgi alone:   # fastcgi_pass 127.0.0.1:9000;   # With php5-fpm:   fastcgi_pass unix:/var/run/php7.4-fpm.sock;   } Пораду знайшов тут https://stackoverflow.com/questions/25591040/nginx-serves-php-files-as-downloads-instead-of-executing-them Ще про налаштування php-fpm + nginx знайшов тут https://habr.com/ru/post/454816/

Налаштування підключення до Cisco ASA через ssh

Неможливо підключитись до Cisco ASA через ssh. Якщо налаштовано використання L ocal username/passwords, то потрібно дати команду aaa authentication ssh console LOCAL   Пораду знайшов тут https://community.cisco.com/t5/network-security/ssh-access-not-working-on-asa-s/td-p/1010942

Створити SSL сертифікт для Apache

Створити власний сертифікат для Apache можна за допомогою sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/apache-selfsigned.key -out /etc/ssl/certs/apache-selfsigned.crt Ключи та сертифікати будуть створені у /etc/ssl А потім у файлі sudo nano /etc/apache2/sites-available/default-ssl.conf вказати шлях до ключів та сертифікатів SSLCertificateFile /etc/ssl/certs/apache-selfsigned.crt  SSLCertificateKeyFile /etc/ssl/private/apache-selfsigned.key Пораду знайшов https://www.digitalocean.com/community/tutorials/how-to-create-a-self-signed-ssl-certificate-for-apache-in-debian-10

Hetzner proxmox bridged

 https://community.hetzner.com/tutorials/install-and-configure-proxmox_ve https://forum.proxmox.com/threads/multiple-vms-with-only-1-public-ip-on-hetzner.97405/ https://blog.teamnik.de/proxmox-networking-setup-in-the-cloud/ https://tomjorge.me/install-proxmox-and-create-vms-with-ips-on-your-hetzner-dedicated-server/ https://raymii.org/s/tutorials/Proxmox_VE_One_Public_IP.html https://pve.proxmox.com/wiki/Network_Configuration https://gist.github.com/basoro/b522864678a70b723de970c4272547c8     Firewall Hetzner Robot