Системное администрирование

В этом форуме обсуждаются вопросы, связанные с настройкой серверов, подбором конфигурации и пакетов.

Трабл с 127.0.53.53

Приветствую.
Столкнулся с проблемой при резолве доменного имени в нутри локальной (частной) сети.
Домен cn.energy .
В сети bind+dhcpd на gentoo, второй бинд на другом серваке.
При попытке достучаться по имени к серверам - например srv-gw(srv-appl).cn.energy я тыкаюсь на ИП 127.0.53.53
Прочитал:
https://www.icann.org/news/announcement-2-2014-08-04-ru
http://www.webnames.ru/blog/1663

Но не понял как решить вопрос.
В данный момент все ВПНщики столкнулись с такой траблой.
ВПН выдаёт адрес шлюза+днс.

[SOLVED] systemd network

Комрады привет, вопрос по инициализации сети в системД
интерфейс определяется как enp3s0 в udev меняю имя на eth0 (ifconfig показывает что интерфейс eth0 есть)
далее создал юнит
/usr/lib/systemd/system/network-eth0.service

[Unit]
Description=Network Connectivity
#After=sys-susystem-net-devices-eth0.device
#Requires=network.target

[Service]
Type=oneshot
RemainAfterExit=yes
ExecStart=/bin/ifconfig eth0 172.16.61.122/24 up
ExecStart=/bin/route add default gw 172.16.61.50
ExecStop=/bin/ifconfig eth0 down

[Install]
WantedBy=network.target

GLPI - доступ по сети

Сервер:
nginx-1.7.6
USE="http http-cache ipv6 pcre ssl"
NGINX_MODULES_HTTP="access auth_basic autoindex browser charset empty_gif fastcgi geo gzip limit_conn limit_req map memcached proxy referer rewrite scgi split_clients ssi upstream_ip_hash userid uwsgi"

php-5.5.16
USE="berkdb bzip2 cli crypt ctype curl exif fileinfo filter fpm gd gdbm hash iconv ipv6 json mysql mysqli nls opcache phar posix readline session simplexml sockets spell sqlite ssl threads tokenizer truetype unicode xml zip zlib"

mariadb-10.0.14-r1

[SOLVED] Could not load host key: - sshd

Всем доброго дня. Проблема с SSHD.
Свеже установленная Gentoo с minimal cd.
Первая перезагрузка и:

Could not load host key: /etc/ssh/ssh_host_rsa_key
Could not load host key: /etc/ssh/ssh_host_dsa_key
Could not load host key: /etc/ssh/ssh_host_ed25519_key
Disablig protocol version 2. Could not load host key
sshd: no hostkey avialable -- exiting.

Пробовал создать ключи через ssh-keygen, безрезультатно.
Поиграл с настройками в /etc/ssh/sshd.conf - не помогло.
Удалил. Вычистил. Поставил заного. Воз и ныне там.

Ядро 3.6.15-gentoo

GRE и NAT – внезапно проблема [preSOLVED?]

Есть некий сервер с accel-ppp, предоставляет pptp и l2tp. И вдруг от него потребовалось, чтобы он предоставлял это не на одном IP, а на нескольких. Сам он так не умеет, так что iptables -t nat -A PREROUTING -m set --match-set $SET_VPN dst -j DNAT --to-destination $VPN_IP. Но увы, подключиться на $SET_VPN через pptp не удается:
(server.6 это $VPN_IP, на котором accel-ppp принимает pptp и l2tp, server.15 – это один из $SET_VPN)

[РЕШЕНО] php + mysql

Здравствуйте!
подскажите, почему

$equery u php
[ Legend : U - final flag setting for installation]
[        : I - package is installed with flag     ]
[ Colors : set, unset                             ]
 * Found these USE flags for dev-lang/php-5.5.16:
 U I

 - - libmysqlclient      : Use libmyslclient driver for mysql, mysqli,
                           PDO_Mysql (not recommended)

libmysqlclient not recommended?
на debian Версия клиента базы данных: libmysql - 5.5.39

Bash shellshock : Патчить? Конфижить? Заменять?

Полагаю, всем ясна суть вопроса, но на форуме до сих пор нет ни одной темы с упоминанием shellshock. Не стоит ли осветить вопрос залатывания сей дырищи?
Эксперты, от Вас с надеждой жду инструкций по изменению конфига для отключения этой "фичи" про выполнение функции после той самой чудо-конструкции или утешений а-ля: "Скоро новый ебилд, там заткнут".

Как подсунуть свой DNS?

Здравствуйте все!
Собственно проблема вот в чем.
Всего DNS сервера в конторе ни когда не было нет и не планируется. Все пользователь настроенны на 8.8.8.8 и 8.8.4.4.
В тихушку от руководства был поднят свой сервер. Дабы не палиться, хочу чтобы запросы на Google DNS обрабатывались сначала на поднятом сервере.
Т.е. при наличии только 8.8.8.8 у пользователя, запрос на www.kontora.local открывал бы локальный сайт.

Я правильно понимаю, что на шлюзе нужно завернуть запросы на 53 порт к 8.8.8.8 в локалку на 192.168.0.8(мой DNS) на тот же порт?

apache

не получаеться запустить на локальном комне php файл сервер apache установлен в /var/log/apache2/error_log пишет
[mpm_prefork:notice] [pid 13481] AH00163: Apache/2.4.10 (Unix) OpenSSL/1.0.1i configured -- resuming normal operations
[core:notice] [pid 13481] AH00094: Command line: '/usr/sbin/apache2 -D PHP5 -D DEFAULT_VHOST -D INFO -D SSL -D SSL_DEFAULT_VHOST -D LANGUAGE -d /usr/lib64/apache2 -f /etc/apache2/httpd.conf'

iptables dnat snat ssl yandex.ru

Доброго времени суток!

настройки в клиенте

сервер smtp smtp.yandex.ru порт 10465
сервер pop pop.yandex.ru порт 10995

использовать SSL

После перехода почтовых серверов (mail.ru, yandex.ru)на безопасное соединение на программе клиенте получаю в ответ

Ошибка подключения к почтовому серверу POP3: Удаленный сертификат недействителен согласно результатам проверки подлинности.

192.168.10.10 - комп в локалке

интерфейсы шлюза

eth0 - LAN 192.168.10.1/24

eth1 - интерфейс в сторону ADSL модема

ppp0 - WAN с динамическим IP

правила iptables
. . . . .
. . . . .

Ленты новостей