星期三, 12月 19, 2012

yum update 出現error was 14: PYCURL ERROR 6


剛裝完centos6後,使用yum 出現了以下的錯誤訊息

[root@centos6test ~]# yum update
Loaded plugins: fastestmirror, refresh-packagekit
Determining fastest mirrors
Could not retrieve mirrorlist http://mirrorlist.centos.org/?release=6&arch=i386&repo=os
error was 14: PYCURL ERROR 6 - "" Error: Cannot find a valid baseurl for repo: base


這個原因是沒有設name server
所以解決的方式是

到 /etc/resolv.conf
加入dns server就可以囉!

nameserver 8.8.8.8
nameserver 8.8.4.4

星期一, 11月 05, 2012

O2 D200 UTM 設定POP3認證(搭配Synology NAS)



一、進入Synology  套件中心,安裝Mail Server套件並啟用,進入套件設定後,到【IMAP/POP3】將Pop3啟動(O2 D200的pop3認證並不支援POP3 SSL認證)


二、進入O2 D200->認證->認證伺服器->POP3伺服器->新增


三、填入伺服器名稱,伺服器IP和埠號,埠號為110


四、確認狀態是否為【active】,若是,則與POP3溝通沒問題

五、到【所有認證伺服器】按【偵測】,可再一次測試與認證伺服器的連線狀態


六、到認證群組,點選修改


七、還需要將剛剛設定完的認證伺服器勾選啟用,如此認證時O2才會去找這台認證伺服器

八、設定完成後,當然就是重新用無線網路試試看認證有沒有通囉!



星期日, 11月 04, 2012

色卡司N7700出現The system N7700 change to degrade mode.

近來學校的N7700 NAS又出現了The system N7700 change to degrade mode.的訊息,如下圖,查看一下陣列資訊,發現是第4顆硬碟出現錯誤,因為系統就將原有的raid降級,雖然壞掉的硬碟還在保固期,但是等到送修後再回來,不知會經過多久,因此就先向廠商訂了一顆2TB的硬碟,先上架再說。








雖然N7700 有支援hot plugin,但我還是先關機後再重新放入新的硬碟到第4個tray,再開機後,進到陣列資訊,已偵測到新的硬碟。

到陣列資訊,點選要修正的磁碟陣列名稱,再點選上面的【修改】,進入到磁碟陣列組態,第4顆硬碟目前是【未使用】也【未備援】,點選【已使用】再點選【執行】,大概過個幾分鐘就會看到陣列資訊中出現【建立:0.1%…】,就慢慢等到系統將raid重建完畢吧!







星期三, 10月 10, 2012

安裝CentOS6安裝openldap記要



裝完後

cd /etc/yum.repos.d
cp CentOS-Base.repo CentOS-Base.repo.default
wget ftp://ftp.kh.edu.tw/pub/APPL/yum/CentOS6/fix-yum-CentOS6.sh

chmod 755 fix-yum-CentOS6.sh
./fix-yum-CentOS6.sh

一、安裝openldap server
yum -y install openldap openldap-devel openldap-servers  openldap-clients
cp /usr/share/openldap-servers/slapd.conf.obsolete /etc/openldap/slapd.conf


編輯or產生/etc/openldap/ldap.conf
vi /etc/openldap/ldap.conf
URI ldap://127.0.0.1
BASE dc=my-domain,dc=com


二、ldap server log記錄檔
修改/etc/openldap/slapd.conf
增加loglevel 296
修改/etc/rsyslog.conf
加入

local4.*        /var/log/ldap.log
將rsyslog.conf存檔後,
touch /var/log/ldap.log 以建立ldap.log檔
重新啟動syslog server
/etc/rc.d/init.d/rsyslog restart

三、建立管理者密碼
slappasswd -s 管理者密碼
slappasswd -s 預設為SSHA編碼會產生如下的資料

{SSHA}9ZQwqVoS6oZDuHnbs6f63A571lZf+67Hg

這將行複製,打開/etc/openldap/slapd.conf,增加
rootpw {SSHA}9ZQwqVoS6oZDuHnbs6f63A571lZf+67Hg

若要改為別的編碼設定,則下
slappasswd -h {MD5}則是以MD5編碼,其他可參考man slappasswd


四、啟用openldap後,在/var/log/ldap.log顯示
myldap slapd[2061]: bdb_db_open: warning - no DB_CONFIG file found in directory /var/lib/ldap: (2).#012Expect poor performance for suffix "dc=my-domain,dc=com".

則需要到 /usr/share/openldap-servers/將DB_CONFIG.example複製到/var/lib/ldap
cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
再重新啟動slapd,再觀看log檔,可發現這樣訊息不見了!

五、



參考:

  1. http://ha.shsps.kh.edu.tw/web/centos/ldap.html
  2. http://blog.jangmt.com/2012/08/centos-6-ldap-server-ldap.html
  3. http://www.server-world.info/en/note?os=CentOS_6&p=ldap&f=1
  4. http://farwill-linux.blogspot.tw/2012/06/install-openldap-on-centos6.html
  5. http://ha.shsps.kh.edu.tw/98lifetype/index.php?op=Default&postCategoryId=38&blogId=1
  6. http://jamyy.dyndns.org/blog/2012/01/3506.html
  7. http://www.weithenn.org/cgi-bin/wiki.pl?OpenLDAP-LDAP_Server_%E5%9F%BA%E7%A4%8E%E8%A8%AD%E5%AE%9A
  8. http://blog.deadcode.net/2009/05/23/setup-openldap-on-ds207/2/
  9. http://sealmemory.blogspot.tw/2012/01/ubuntu-ldap-server.html
  10. http://iori.tw/ldap%E5%9F%BA%E6%9C%AC%E5%AE%89%E8%A3%9D%E5%8F%8A%E6%95%B4%E5%90%88%E7%99%BB%E5%85%A5%E8%AA%8D%E8%AD%89%E6%A9%9F%E5%88%B6%E7%9A%84%E6%9E%B6%E8%A8%AD-on-centos-6-2_x64/
  11. 新版的ldap2.3修改設定http://phorum.study-area.org/index.php?topic=61059.0
  12. ldap基本安裝及整合登入認證機制的架設http://iori.tw/ldap%E5%9F%BA%E6%9C%AC%E5%AE%89%E8%A3%9D%E5%8F%8A%E6%95%B4%E5%90%88%E7%99%BB%E5%85%A5%E8%AA%8D%E8%AD%89%E6%A9%9F%E5%88%B6%E7%9A%84%E6%9E%B6%E8%A8%AD-on-centos-6-2_x64/
  13. openldap2.3 QuickStart Guidehttp://www.openldap.org/doc/admin23/quickstart.html
  14. http://farwill-linux.blogspot.tw/2012/06/install-openldap-on-centos6.html
  15. http://jamyy.dyndns.org/blog/2012/01/3506.html


星期日, 9月 23, 2012

linux下觀看哪個port被程式佔用

一般而言, 在linux下可以使用netstat -an 可以列出目前所有網路連線狀況,包含ip 和port,而下netstat -l 則可列出有在Listen(監聽)的服務之網路狀態。
也可以使用isof來觀看某個port被哪個程式佔用,例如要看port53,就下isof -i:53
要如何列出系統已開放的port呢?使用nmap