Size: a a a

Системное администрирование

2020 April 21

S

Stas in Системное администрирование
Это я сделал уже , работает и делает екпорт в scv
источник

AA

Alex Artamonov in Системное администрирование
Всем доброго вечера!
Кто знает как заставить supervisor убивать апач запущенный вне его и запускать уже под своим чутким руководством?
источник

S

Stas in Системное администрирование
Stas
Это я сделал уже , работает и делает екпорт в scv
Я просто хочу что отправлялся на мыло только в том случае если есть залоченые юзеры
источник

AA

Alex Artamonov in Системное администрирование
что-то типа:


[program:apache2]
command=kill -9 $(/var/run/apache2/apache2.pid) && /bin/bash -c "apachectl -D "FOREGROUND" -k restart"
redirect_stderr=true
autorestart=true
источник

F

Fry in Системное администрирование
Stas
Я просто хочу что отправлялся на мыло только в том случае если есть залоченые юзеры
используй условие if и думай какое тебе подойдёт больше. наличие строк, количество строк и т.п.
источник

S

SeniorAnykey in Системное администрирование
Stas
Это я сделал уже , работает и делает екпорт в scv
Ну вон теперь цепляй цсв как аттач к письму и готово
источник

S

Stas in Системное администрирование
Fry
используй условие if и думай какое тебе подойдёт больше. наличие строк, количество строк и т.п.
Ок , попробую , спасиб
источник

S

SeniorAnykey in Системное администрирование
Alex Artamonov
Всем доброго вечера!
Кто знает как заставить supervisor убивать апач запущенный вне его и запускать уже под своим чутким руководством?
А зачем?
источник

AA

Alex Artamonov in Системное администрирование
Кейс такой.

апач запущен из под пользователя в целях безопасности
НО! systemd(user manager) иногда убивает все процессы этого пользователя не возраждая их (ubuntu 18)
для контроля над выживаемостью апача решено использовать supervisor, но! иногда каким то чудом apache2 изпод пользователя встает самостоятельно... а supervisor делает хнык-хнык
источник

AA

Alex Artamonov in Системное администрирование
на самом апаче крутится немного нестабильная веб-приложуха что может его крашить
источник

RH

Roman Holubenko in Системное администрирование
Кто подскажет, для Direct Acces  если сертификат самопописаный, его нужно в доверенные на клиентах добавлять?
Еще траблу имею с тем что внутренний домен и внешний имеют одно имя... Как быть с таким? КОгда клиент снаружи он не может найти сервер для коннекта...
источник

V

Victor_sc120 in Системное администрирование
Alex Artamonov
Кейс такой.

апач запущен из под пользователя в целях безопасности
НО! systemd(user manager) иногда убивает все процессы этого пользователя не возраждая их (ubuntu 18)
для контроля над выживаемостью апача решено использовать supervisor, но! иногда каким то чудом apache2 изпод пользователя встает самостоятельно... а supervisor делает хнык-хнык
убивает из за нехватки памяти ?
источник

AA

Alex Artamonov in Системное администрирование
Victor_sc120
убивает из за нехватки памяти ?
да нет.. апач выступает ещё шлюзом вебсокета, и там этот шлюз иногда падает
источник

S

SeniorAnykey in Системное администрирование
Alex Artamonov
Кейс такой.

апач запущен из под пользователя в целях безопасности
НО! systemd(user manager) иногда убивает все процессы этого пользователя не возраждая их (ubuntu 18)
для контроля над выживаемостью апача решено использовать supervisor, но! иногда каким то чудом apache2 изпод пользователя встает самостоятельно... а supervisor делает хнык-хнык
Ну пройтись по хостам и задизиблейть системд-юнит. Изи же
источник

AA

Alex Artamonov in Системное администрирование
вот как то так:
Apr 21 09:05:22 crm systemd[4549]: Stopped target Default.
Apr 21 09:05:22 crm systemd[4549]: Stopped target Basic System.
Apr 21 09:05:22 crm systemd[4549]: Stopped target Sockets.
Apr 21 09:05:22 crm systemd[4549]: Closed GnuPG cryptographic agent (ssh-agent emulation).
Apr 21 09:05:22 crm systemd[4549]: Closed GnuPG cryptographic agent and passphrase cache (access for web browsers).
Apr 21 09:05:22 crm systemd[4549]: Closed GnuPG network certificate management daemon.
Apr 21 09:05:22 crm systemd[4549]: Closed GnuPG cryptographic agent and passphrase cache.
Apr 21 09:05:22 crm systemd[4549]: Closed GnuPG cryptographic agent and passphrase cache (restricted).
Apr 21 09:05:22 crm systemd[4549]: Stopped target Timers.
Apr 21 09:05:22 crm systemd[4549]: Stopped target Paths.
Apr 21 09:05:22 crm systemd[1]: Stopping User Manager for UID 1000...
Apr 21 09:05:22 crm systemd[4549]: Reached target Shutdown.
Apr 21 09:05:22 crm systemd[4549]: Starting Exit the Session...
Apr 21 09:05:22 crm systemd[4549]: Received SIGRTMIN+24 from PID 15875 (kill).
Apr 21 09:05:22 crm systemd[1]: Stopped User Manager for UID 1000.
Apr 21 09:05:22 crm systemd[1]: Removed slice User Slice of keycrmusr.
Apr 21 09:05:23 crm supervisord[405]: 2020-04-21 09:05:23,175 INFO exited: apache2 (exit status 1; not expected)
Apr 21 09:05:23 crm supervisord[405]: 2020-04-21 09:05:23,177 INFO spawned: 'apache2' with pid 15879
Apr 21 09:05:23 crm supervisord[405]: 2020-04-21 09:05:23,233 INFO exited: apache2 (exit status 1; not expected)
Apr 21 09:05:24 crm supervisord[405]: 2020-04-21 09:05:24,237 INFO spawned: 'apache2' with pid 15882
Apr 21 09:05:24 crm supervisord[405]: 2020-04-21 09:05:24,330 INFO exited: apache2 (exit status 1; not expected)
Apr 21 09:05:26 crm supervisord[405]: 2020-04-21 09:05:26,336 INFO spawned: 'apache2' with pid 15887
Apr 21 09:05:26 crm supervisord[405]: 2020-04-21 09:05:26,430 INFO exited: apache2 (exit status 1; not expected)
Apr 21 09:05:29 crm supervisord[405]: 2020-04-21 09:05:29,437 INFO spawned: 'apache2' with pid 15890
Apr 21 09:05:29 crm supervisord[405]: 2020-04-21 09:05:29,521 INFO exited: apache2 (exit status 1; not expected)
Apr 21 09:05:30 crm supervisord[405]: 2020-04-21 09:05:30,523 INFO gave up: apache2 entered FATAL state, too many start retries too quickly
источник

V

Victor_sc120 in Системное администрирование
Roman Holubenko
Кто подскажет, для Direct Acces  если сертификат самопописаный, его нужно в доверенные на клиентах добавлять?
Еще траблу имею с тем что внутренний домен и внешний имеют одно имя... Как быть с таким? КОгда клиент снаружи он не может найти сервер для коннекта...
домен на одно имя разруливает записью в DNS внтури офиса
источник

V

Victor_sc120 in Системное администрирование
с наружи 123.firma,ru - пинг на 12.13.14.15
источник

V

Victor_sc120 in Системное администрирование
из внтури пинг на 123.firma.ru - пинг на 192.168.1.22
источник

RH

Roman Holubenko in Системное администрирование
Но когда клиент за пределами ВН.сети, он не может соединится с сервером direct acces
источник

RH

Roman Holubenko in Системное администрирование
Т.к. весь резолв на домен компании он должен отправлять в туннель которого нет ... Верно?
источник