• Авторизация


Переустановка сервера, или восстание машин 29-12-2008 23:33 к комментариям - к полной версии - понравилось!


Я уже писал, что собираюсь переустановить систему на нашем интернет-сервере. Я решил вместо древнего RH9.1 водрузить продвинутую FC9. Учитывая, что красная шапочка у нас стояла наверное уже лет 5, можно сказать, что я знал в ней все ходы и выходы, все критичные настроечные файлы, все утилиты и сервисы. Я думал что на Федоре будет так же, тем более что несколько раз я уже ставил её на другие задачи. Я полагал, что для начала достаточно просто сохранить старые конфиги.

О как я ошибался! Я долизываю сервер уже два дня, пятницу и понедельник! И буду долизывать ещё и завтра во вторник!

SELINUX
После того как я перенёс файлы MySQL в другую директорию, сервер стабильно отказался запускаться. То же самое с Samba - вручную дописанные шары не работали. После долгих разбирательств выяснилось, что виноват оказался Selinux. Пришлось пока отрубить. А чувствую что зря, на переднем крае лишней безопасности не бывает. Это я уже понял. Надо будет разобраться поподробнее и таки включить.

SAMBA
Очень своеобразно встала старая добрая, когда-то исхоженая вдоль и поперёк Samba. Например параметр host allow у шары. Он работает так же как и раньше, разрешает доступ к шаре только нужным IP. Но! Приходится забивать именно IP! Наименования хостов оно теперь не признаёт. Хотя в в /etc/hosts всё честно прописано и в системе всё распознаётся. Пока решили забивать IP, хотя это скорее временное решение.
Кстати на RH была другая русская локализация, и после переноса файлов

POSTFIX
Раньше почтовые алиасы, которые я правил, лежали в /etc/postfix/aliases. А теперь в /etc/aliases. Я из-за этого около часа бился, пытался найти, почему у меня почта для пользователя sales улетает в root.

mailfilter
Совершенно отказался компилироваться mailfilter0.8! Там в типовой поставке оказывается нет файла rcfile.cc. Ума не приложу, как же я его компилировал раньше? Жаль уже диск отформатировал. Пришлось скачать бинарный rpm, причём подошёл только пакет от Мандривы, версия mailfilter0.6. В общем работает.

Fetchmail
Изменился конфиг для Fetchmail. Теперь для мультидропа нужен ключ envelope. Признаюсь - я был в тупике, долго гуглил и читал, пока понял, что это у меня почти было в старом конфиге. Написал envelope То localdomains mydomain.ru там где уже было localdomains mydomain.ru/ Заработало, пока стоит и не падает.

Ещё и на завтра осталось много вопросов. Почему-то до конца не завелся SQUID. С дефолтными настройками работает, но как включаешь basic авторизацию перестаёт пускать в интернет. Забавно, что это касается только броузеров. Аськи и жабберы прекрасно работают используя забитые в них пароли. И в логи нормально попадает. А у броузеров - сразу выходит ошибка доступа. Даже нет приглашения ввести пароль..

Сегодня не успел доделать. Завтра буду squid доводить. Народ уже два дня сидит без инета )))
Меня скоро вешать будут ))
вверх^ к полной версии понравилось! в evernote
Комментарии (4):
dandr 30-12-2008-10:47 удалить
Автор: altesack
Сегодня не успел доделать. Завтра буду squid доводить. Народ уже два дня сидит без инета )))
Злой ты)))


altesack 30-12-2008-12:09 удалить
MySQL учудил... раньше работал, а теперь пришлось колдовать.
[mysqld]
default-character-set=cp1251
skip-character-set-client-handshake
altesack 30-12-2008-13:13 удалить
Проблема со сквидом решилась тупо обновлением
Squid Cache: Version 3.0.STABLE2 => Squid Cache: Version 3.0.STABLE10

Блиин... столько времени потратил!!!
ungifted 01-01-2009-13:33 удалить
Ответ на комментарий altesack # А я боюсь переписанной на c++ тройки и тупо сижу на 2.7 :)


Комментарии (4): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Переустановка сервера, или восстание машин | altesack - Записки Старого Мешка | Лента друзей altesack / Полная версия Добавить в друзья Страницы: раньше»