Visualizzazione post con etichetta localhost. Mostra tutti i post
Visualizzazione post con etichetta localhost. Mostra tutti i post

mercoledì 30 aprile 2014

Postfix: warning: hostname localhost does not resolve to address ::1: No address associated with hostname

Per eliminare il warning, nel file /etc/hosts sostituire la riga:
::1     localhost ip6-localhost ip6-loopback
con la riga:
::1     localhost6 ip6-localhost ip6-loopback

mercoledì 3 luglio 2013

backuppc: "Tar exited with error 512 ()" due to read permission failures

Questo errore si verifica in una nuova installazione di backuppc tentando di backuppare la /etc del server locale.
Il problema e' che l'utente con cui viene eseguito il backup (per default e' l'utente backuppc) non ha i permessi per leggere alcuni file nelle cartelle da backuppare.

Bisogna inserire nel file
/etc/sudoers
la linea seguente:
backuppc ALL = NOPASSWD: /bin/tar
e modificare il file
/etc/backuppc/local.pl
trasformando le linee:
$Conf{TarClientCmd} = '/usr/bin/env LC_ALL=C $tarPath -c -v -f - -C $shareName'                        . ' --totals';
in:
$Conf{TarClientCmd} = '/usr/bin/sudo $tarPath -c -v -f - -C $shareName'                        . ' --totals';

lunedì 12 ottobre 2009

fetchmail: connection to localhost:smtp [::1/25] failed: Connection refused.

Aggiungere queste linee al file /etc/postfix/main.cf
#
inet_interfaces = 127.0.0.1, [::1]
smtp_bind_address = 0.0.0.0
smtp_bind_address6 = ::
inet_protocols = all
#

Se la macchina ha un IP address statico puo' essere aggiunto alla linea inet_interfaces:
inet_interfaces = 192.168.1.6, 127.0.0.1, [::1]


martedì 1 aprile 2008

Abilitare SNMP su tutta la rete (e non solo da localhost)


In un precedente articolo abbiamo visto come configurare SNMP per consentire di monitorare un server mediante il software cacti.

La configurazione proposta pero', per motivi di sicurezza non consente di monitorare una macchina se non da se stessa. Il demone SNMPD infatti accetta per default solo richieste provenienti dall'indirizzo 127.0.0.1 (localhost).

La maggior parte delle guide indica come abilitare l'accesso al demone snmpd dagli altri host della rete inserendo l'indirizzo della rete (es.: 192.168.1.0/24) nelle dichiarazioni com2sec del file /etc/snmp/snmpd.conf

Purtroppo questa soluzione non sembra funzionare.
E' invece risolutiva questa serie di istruzioni (almeno per le distribuzioni Debian based):

Salvate il file di configurazione di snmp:

sudo mv /etc/snmp/snmpd.conf /etc/snnp/snmpd.conf.orig


Create un nuovo file /etc/snmp/snmpd.conf contenente le linee seguenti:

# sec.name source community com2sec readonly default public # sec.model sec.name group MyROGroup v1 readonly # incl/excl subtree mask view all included .1 80 view system included .iso.org.dod.internet.mgmt.mib-2.system # context sec.model sec.level match read write notif access MyROGroup "" any noauth exact all none none


N.B.: non so se questa configurazione apra falle di sicurezza o cose del genere. Se decidete di utilizzarla siete pregati di verificare o di accettarne il rischio.
In caso sostituite a 'public' il nome della vostra community SNMP.
Fate ripartire il demone snmpd:

sudo /etc/init.d/snmp restart


Se ancora non riuscite a collegarvi da un'altra macchina della vostra rete, probabilmente e' colpa dei parametri di linea di comando con cui viene lanciato snmpd. Questi sono nascosti in /etc/defaults/snmpd. In particolare nella variabile SNMPDOPTS. Bisogna rimuovere dalla sua definizione l'indirizzo 127.0.0.1

lunedì 31 marzo 2008

Creare un tunnel SSH per navigare con Firefox in sicurezza

Un tunnel ssh per Firefox verso un computer remoto e' una buona misura di sicurezza. Specialmentre quando ci si connette attraverso una rete non sicura come un hotspot wifi o altre reti pubbliche. Il tunnel cripta e invia i dati al vostro computer remoto e da li' spediti sul web fino ai vostri siti di destinazione. Questo tutorial assume che voi abbiate un account ssh su un computer remoto. Il resto non e' difficile.

Tutto quello di cui avete bisogno e' loggarvi al computer remoto su cui avete accesso SSH e lanciare il comando seguente:

ssh -D 9999 -C NOME_UTENTE@INDIRIZZO_IP_VOSTRO_COMPUTER

Lo switch -D specifica un port forwarding dinamico locale a livello applicazione.
Lo switch -C attiva la compressione

Rimane da configurare Firefox:

Cliccate su Firefox> Edit> Preferences> Advanced tab> Network tab> Settings
Selezionate Manual proxy configuration

Compilate i seguenti campi:

SOCKS Host: localhost Port: 9999
SOCKS v5
No Proxy for: localhost, 127.0.0.1

N.B.: in certi casi l'uso di localhost puo' causare problemi. Se i settaggi sono corretti ma non ottenete risultati, sostituite localhost con 127.0.0.1

(traduzione dell'articolo: http://onlyubuntu.blogspot.com/2008/03/create-ssh-tunnel-for-firefox-to-surf.html)