abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 05:00 | Bezpečnostní upozornění

Maxim Goryachy a Mark Ermolov ze společnosti Positive Technologies budou mít v prosinci na konferenci Black Hat Europe 2017 přednášku s názvem "Jak se nabourat do vypnutého počítače, a nebo jak v Intel Management Engine spustit vlastní nepodepsaný kód". O nalezeném bezpečnostním problému informovali společnost Intel. Ta bezpečnostní problém INTEL-SA-00086 v Intel Management Engine (ME), Intel Server Platform Services (SPS) a Intel

… více »
Ladislav Hagara | Komentářů: 15
dnes 01:33 | Zajímavý projekt

Na Humble Bundle byla spuštěna akce Humble Book Bundle: Java. Za 1 dolar a více lze koupit 5 elektronických knih, za 8 dolarů a více 10 elektronických knih a za 15 dolarů a více 15 elektronických knih věnovaných programovacímu jazyku Java od nakladatelství O'Reilly. Peníze lze libovolně rozdělit mezi nakladatelství O'Reilly, neziskovou organizaci Code for America a Humble Bundle.

Ladislav Hagara | Komentářů: 0
dnes 00:11 | Zajímavý projekt

Článek na OMG! Ubuntu! představuje rodinu písma IBM Plex. Jedná se o open source písmo (GitHub) navržené a uvolněné společností IBM (YouTube, Carbon Design System). Ukázka na Font Squirrel.

Ladislav Hagara | Komentářů: 6
včera 23:22 | Komunita

Na Humble Bundle lze získat počítačovou hru Brütal Legend (Wikipedie, YouTube) běžící také v Linuxu zdarma. Speciální akce končí ve středu v 19:00.

Ladislav Hagara | Komentářů: 0
včera 06:00 | Zajímavý článek

USA Network vysílá již třetí sérii seriálu Mr. Robot (Wikipedie, ČSFD.cz). Ryan Kazanciyan, technický konzultant seriálu, se na Medium v sérii článků Mr. Robot Disassembled věnuje jednotlivým dílům a popisuje použité nástroje a postupy.

Ladislav Hagara | Komentářů: 2
19.11. 23:55 | IT novinky

Společnost StartCom oficiálně oznámila, že jako certifikační autorita končí. Od 1. ledna 2018 přestane vydávat nové certifikáty a následující 2 roky bude poskytovat OCSP a CRL. Počátkem roku 2020 budou všechny platné certifikáty zneplatněny.

Ladislav Hagara | Komentářů: 40
19.11. 22:00 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, překonala hranici 8 000 dolarů [reddit].

Ladislav Hagara | Komentářů: 3
19.11. 21:55 | Zajímavý software

Byla vydána verze 10.0 linuxové distribuce Raspberry Digital Signage. Jedná se o distribuci pro jednodeskové počítače Raspberry Pi určenou k prezentačním účelům (veletrhy, prodejny, ...). Po naběhnutí systému je spuštěn webový prohlížeč v režimu celé obrazovky a vybraná prezentace. Nejnovější Raspberry Digital Signage vychází z distribuce Raspbian Stretch.

Ladislav Hagara | Komentářů: 0
19.11. 13:33 | Zajímavý software

Společnost Google na svém blogu věnovaném open source představila container-diff, nástroj pro analýzu a porovnávání Docker kontejnerů. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0.

Ladislav Hagara | Komentářů: 0
19.11. 08:00 | Komunita

Flatpak Workshop proběhne ve středu 29. listopadu od 10:00 v Brně. V dopolední přednáškové části se účastníci seznámí s Flatpakem, se specifiky pro aplikace napsané v Qt a GTK+, portály, které integrují aplikace do systému, a na závěr, jak dostat aplikaci do Flathubu, což je momentálně největší centralizovaný repozitář Flatpaků. V odpolední části si pak mohou za pomoci lektorů zkusit nějakou aplikaci zabalit pro Flatpak. Workshop je určen pro 20 účastníků. Nutná je registrace.

Ladislav Hagara | Komentářů: 7
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (9%)
 (1%)
 (1%)
 (1%)
 (74%)
 (14%)
Celkem 721 hlasů
 Komentářů: 37, poslední dnes 15:21
    Rozcestník

    Dotaz: CENTOS 6.0 a DNS problem

    22.9.2011 11:36 bigBRAMBOR | skóre: 30
    CENTOS 6.0 a DNS problem
    Přečteno: 511×
    Ahoj, prosim o radu, jestli se s tím někdo nesetkal, nevím už co s tím.

    Mám stroj s Centos 6.0, má sloužit jako smtp server, žádna grafika. Stoj byl nejdříve na DHCP, potom přesunut na statickou adresu, potom na veřejnou adresu. V době DHCP a staticke lokalni vše ok, ale po přesunu na veřejnou začala blbnout DNS. Ale jenom u SSH, ssh po vyplneni hesla ceká asi minutu nez se prihlasi (vypnutim DNS v sshd.config vse zacne fungovat, takze opravdu chyba v komunikaci s DNS). Vse ostatni jede v poradku, SMTP odesila, DNS reaguje okamzite (jak ping, host, dig, vše reaguje okamžite, na všechny možné domény které si vymyslím). V resolv.conf jsou dva nameservery, a na jejich zmenu to reaguje, kdyz je vymazu, system prestane DNS prekladat (ping, host), kdyz je pridam, zacnou okamzite fungovat. Vse tedy jak jsem naučený na jiných CentOS (starsich, tohle je jediná 6 kterou mám), pouze SSH se pořád odkazuje na starou DNS. Prohledal jsem celý /ETC na IP staré DNS, a nenašel jsem nic. Pokud rozeběhnu lokální DNS (BIND) a dám ho do resolv.conf vše začne fungovat jak má. Vypnuti IPTABLES na chovani nemá vliv.

    Řešení dotazu:


    Odpovědi

    22.9.2011 14:21 drunkezz | skóre: 33 | blog: kadeco
    Rozbalit Rozbalit vše Re: CENTOS 6.0 a DNS problem
    skus v sshd_config pouzit "UseDNS no"

    a samozrejme pri konekci skus ssh -vvv ako debug

    D.
    22.9.2011 14:30 bigBRAMBOR | skóre: 30
    Rozbalit Rozbalit vše Re: CENTOS 6.0 a DNS problem
    AHoj, jak jsem psa, pokud v sshd_config zakazu DNS, vse funguje, tak o tomto vím. Snažím se najít příčinu.
    22.9.2011 14:33 drunkezz | skóre: 33 | blog: kadeco
    Rozbalit Rozbalit vše Re: CENTOS 6.0 a DNS problem
    aha sorac...no v principe je to problem s reverznym zaznamom.... dig -x "IPka" vracia co?
    22.9.2011 15:14 bigBRAMBOR | skóre: 30
    Rozbalit Rozbalit vše Re: CENTOS 6.0 a DNS problem
    dig vraci svoji dardu informací a jmeno serveru v poradku jak by melo, a krasne rychle. Bez jakehokoliv zdržení. Stejne tak host ip.ip.ip.ip vrati spravne a rychle bez zdrzeni pointer na FQDN.
    22.9.2011 15:29 drunkezz | skóre: 33 | blog: kadeco
    Rozbalit Rozbalit vše Re: CENTOS 6.0 a DNS problem
    hej..ale ty musis zo servera spravit dig -x Ipka_klienta

    ci?

    D.

    22.9.2011 15:43 bigBRAMBOR | skóre: 30
    Rozbalit Rozbalit vše Re: CENTOS 6.0 a DNS problem
    ano, na tom serveru kde je problem zkousim dig (host) na nekolik IP, asi na 5, na vsechny mozne cizé,i na IP stroje ze ktereho se tam pripojuji, a vsechno se vraci ok, v poradku a rychle. Napsal jsem to nejednoznačně.
    22.9.2011 14:35 Pindal
    Rozbalit Rozbalit vše Re: CENTOS 6.0 a DNS problem
    sshd se znaží získat reverz IP adresy ssh klienta. Takže pátrej proč to nelze přeložit.
    22.9.2011 15:15 bigBRAMBOR | skóre: 30
    Rozbalit Rozbalit vše Re: CENTOS 6.0 a DNS problem
    viz nahoře
    22.9.2011 16:11 x
    Rozbalit Rozbalit vše Re: CENTOS 6.0 a DNS problem
    tohle sis urcite projel, ze jo? ;-) www.openssh.com/faq.html#3.3
    22.9.2011 17:07 bigBRAMBOR | skóre: 30
    Rozbalit Rozbalit vše Re: CENTOS 6.0 a DNS problem
    ano, jak pišu, vim ze to je DNS, nemusim tedy hledat čím to je. Ale nevím proč to tak je, když DNS funguje, a normalne resolvuje - coz zkousim do alelujá, čumim na to jako tele. Vím že to jde zakázat v sshd.config, ale chci najít problém. Moji otazku jsi si přečetl, že jo?
    23.9.2011 06:52 x
    Rozbalit Rozbalit vše Re: CENTOS 6.0 a DNS problem
    ja vim, ze vis, ze to je DNS, jenze nikde jsi tu nepopsal jestli jsi vyzkousel test obojiho cili ip i hostname jak z clienta, tak ze serveru ;-) taky jestli verbose output z ssh vubec neco naznacuje, jestli traceroute na konkretni port prochazi, jestli mas aktualni ssh, jestli je DNS tve nebo spolehas na ISP jejichz DNS je casto otresne (pokud jsi mel svuj unbound, tak to bylo prece ok ne?)
    23.9.2011 07:44 bigBRAMBOR | skóre: 30
    Rozbalit Rozbalit vše Re: CENTOS 6.0 a DNS problem

    AHoj, viz dole, uz jsem se dostal dal. K tomu co jsi psal

    1/ v puvodnim dotazu jsem psal ze system překládá, nepsal jsem jakým směrem, tedy jsem myslel obojím

    2/ otevrit port jde, nevim proc by na nej nemel jít traceroute

    3/SSH mam aktualni pro 6.0 v 6.1 je novejsi. Zjistil jsem ze to dela i VSFTPD, tedy verzi SSH to byt nemohlo, to jsem tu ale nepsal, chvili potom jsem nasel diskusi ktera me posunula dale (viz dole)

    4/ano, kdyz jsem si rozebehnul lokalni DNS, slo to dobre

    ale to uz je bepředmětné, našel jsem řesení, a dneska si v klidu dohledám důvod. Nejak to souvisí s resolv.conf, respektive se systémem dotazů na externí DNS, který se oprotil 5.x změnil.

    23.9.2011 09:38 x
    Rozbalit Rozbalit vše Re: CENTOS 6.0 a DNS problem
    Jo uz jsem to taky nasel, typicky Linux. Zkur.. na co sahne :D

    https://bugzilla.redhat.com/show_bug.cgi?id=58626 (ale bez uctu to nejde videt). Tak tady no

    http://www.cyberciti.biz/faq/rhel-redhat-centos-slow-dns-on-linux-with-ipv6-configured-firewall/

    A v tom jejich nesmyslnem rozhrani na RHN neminim hledat, protoze sekci man stranek tam primo nemaji, vyhledavani manual pages vraci nesmysly a resolv.conf taky :-)

    23.9.2011 09:51 bigBRAMBOR | skóre: 30
    Rozbalit Rozbalit vše Re: CENTOS 6.0 a DNS problem
    asi nejlepe posane je to tady

    Pokud clovek pouzije lokalni DNS, at uz na tom samem stroji, nebo jine ve sve siti, je vsechno OK. Proto mi to na lokalni siti behalo OK. Pokud ale pouzijete externi, v mem pripade 1x DNS ISP a 1x DNS GOOGLE, muzete narazit na problem, že je po ceste router, ktery nebude rozumet tomu ,že se neptáte na každý dotaz zvlášť v jednom socketu, a zablbne. Problem je ale pouze pokud použijete resolv.conf a system se ptá přímo. DNS server (v mém případě BIND) se ptá asi ještě po staru, a problém nemá.
    22.9.2011 22:42 bigBRAMBOR | skóre: 30
    Rozbalit Rozbalit vše Re: CENTOS 6.0 a DNS problem
    nasel jsem dalsi zoufalce kterým to dělá (na RHEL), presne popisují příznaky, akorat firefox jsem nevyzkousel, a vzhledem k nulovým aktualizacím pro CentOS 6.0 ani poradne yum.

    -ssh to the machine takes a long time before you finally get in. This usually points to DNS issues. -dig and host succeed and resolve names very fast. (few ms) -telnet to a port takes a longer than usual. -Firefox is slow -Yum is slow

    resením je parametr single-request-reopen přidaný do resolv.conf, po tom se vse chová jak má, jak jsem naučený. Jsem rád že to jede, ješte jdu studovat čím to je způsobené, a pak to sem dám, aby to bylo komplet pro další možné ubožáky.
    23.9.2011 11:18 drunkezz | skóre: 33 | blog: kadeco
    Rozbalit Rozbalit vše Re: CENTOS 6.0 a DNS problem
    dik ..celkom poucne vediet D.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.