Для безопасности лучше удалить такие headers
До удаления
curl -I -L example.com
x-powered-by: PHP/7.2.18
Чтобы удалить, прописываем в
php.ini
expose_php = off
И reload php
После этого таких заголовков не наблюдаем
четверг, 30 мая 2019 г.
среда, 29 мая 2019 г.
Linux Node FATAL ERROR: CALL_AND_RETRY_LAST Allocation failed - JavaScript heap out of memory
Ошибка в стейдже билдинга при запуске karma. Найденные советы не помогли
1) export NODE_OPTIONS=--max_old_space_size=8192
2) node --max-old-space-size=8192 /usr/local/nvm/versions/node/v8.15.0/bin/npm run unit
помогло
1) export NODE_OPTIONS=--max_old_space_size=8192
2) node --max-old-space-size=8192 /usr/local/nvm/versions/node/v8.15.0/bin/npm run unit
помогло
node --max_old_space_size=4096 node_modules/karma/bin/karma start karma.conf.js
в unit строке package.json
среда, 22 мая 2019 г.
Linux Debian rsyslog перенаправление в другой лог файл без дублирования
Был установлен lm_sensors и стал засирать kern.log на который стоит триггер zabbix мониторинга на изменение. Что было сделано,
В rsysylog.d создан sensors.conf
:msg, contains, "temperature" /var/log/sensors.log
#if $syslogfacility-text == 'kern' and $msg contains 'temperature' then /var/log/sensors.log
& stop
В rsysylog.d создан sensors.conf
:msg, contains, "temperature" /var/log/sensors.log
#if $syslogfacility-text == 'kern' and $msg contains 'temperature' then /var/log/sensors.log
& stop
Вариант с if - это как альтернатива для более глубокой детализации поиска если нужно.
& stop это как раз нужно для того, чтобы не дублировалось в другие логи. В kern.log теперь не попадает информация от sensors.
И не забыть перестартовать rsyslog
systemctl restart rsyslog
Еще пример лога
Jun 21 14:20:12 server node[6038]: 2019-06-21 14:20:12 INFO RPC server listening at localhost
имя программы здесь node, пример
:programname, isequal, "node" /var/log/node.log
& stop
отсюда
Также немаловажно изменить таг в логе для программы
https://stackoverflow.com/questions/37585758/how-to-redirect-output-of-systemd-service-to-a-file
StandardOutput=syslog
StandardError=syslog
SyslogIdentifier=New_tag
И не забыть перестартовать rsyslog
systemctl restart rsyslog
Еще пример лога
Jun 21 14:20:12 server node[6038]: 2019-06-21 14:20:12 INFO RPC server listening at localhost
имя программы здесь node, пример
:programname, isequal, "node" /var/log/node.log
& stop
отсюда
Также немаловажно изменить таг в логе для программы
https://stackoverflow.com/questions/37585758/how-to-redirect-output-of-systemd-service-to-a-file
StandardOutput=syslog
StandardError=syslog
SyslogIdentifier=New_tag
пятница, 3 мая 2019 г.
Linux nodejs PhantomJS error loading dso:conf_mod.c:285:module=ssl_conf, path=ssl_conf
02 05 2019 18:52:46.133:INFO [launcher]: Starting browser PhantomJS
02 05 2019 18:52:46.694:ERROR [phantomjs.launcher]: Auto configuration failed
140452918341248:error:25066067:DSO support routines:DLFCN_LOAD:could not load the shared library:dso_dlfcn.c:185:filename(libssl_conf.so): libssl_conf.so: cannot open shared object file: No such file or directory
140452918341248:error:25070067:DSO support routines:DSO_load:could not load the shared library:dso_lib.c:244:
140452918341248:error:0E07506E:configuration file routines:MODULE_LOAD_DSO:error loading dso:conf_mod.c:285:module=ssl_conf, path=ssl_conf
140452918341248:error:0E076071:configuration file routines:MODULE_RUN:unknown module name:conf_mod.c:222:module=ssl_conf
02 05 2019 18:52:46.696:ERROR [launcher]: Cannot start PhantomJS
На версии openssl 1.1.0 работает, на 1.1.1 не работает
Помог комментарий
Закомментировал [default_conf] в /etc/ssl/openssl.cnf
02 05 2019 18:52:46.694:ERROR [phantomjs.launcher]: Auto configuration failed
140452918341248:error:25066067:DSO support routines:DLFCN_LOAD:could not load the shared library:dso_dlfcn.c:185:filename(libssl_conf.so): libssl_conf.so: cannot open shared object file: No such file or directory
140452918341248:error:25070067:DSO support routines:DSO_load:could not load the shared library:dso_lib.c:244:
140452918341248:error:0E07506E:configuration file routines:MODULE_LOAD_DSO:error loading dso:conf_mod.c:285:module=ssl_conf, path=ssl_conf
140452918341248:error:0E076071:configuration file routines:MODULE_RUN:unknown module name:conf_mod.c:222:module=ssl_conf
02 05 2019 18:52:46.696:ERROR [launcher]: Cannot start PhantomJS
На версии openssl 1.1.0 работает, на 1.1.1 не работает
Помог комментарий
Закомментировал [default_conf] в /etc/ssl/openssl.cnf
пятница, 26 апреля 2019 г.
Linux buster Zabbix Apache choose PHP version
После upgrade to buster вылезла проблема с zabbix. Он был установлен из официального репозитория. Но с ним возникла проблема с зависимостями
Но в репозиториях buster есть zabbix 4.0.4, поэтому переустановил оттуда.
Фронтенд (на apache2) пришлось также переустанавливать через remove и install. Но версия php обновилась тоже и было теперь две версии php 7.0 и 7.3, причем php-mysql . Нужно было поменять ее для apache. Это делается через
libcurl3 (>= 7.28.0)` but `libcurl4` in buster and `libevent-2.0-5` but `libevent-2.1-6Но в репозиториях buster есть zabbix 4.0.4, поэтому переустановил оттуда.
Фронтенд (на apache2) пришлось также переустанавливать через remove и install. Но версия php обновилась тоже и было теперь две версии php 7.0 и 7.3, причем php-mysql . Нужно было поменять ее для apache. Это делается через
a2dismod php7.0 a2enmod php7.3 systemctl restart apache2
четверг, 25 апреля 2019 г.
Linux upgrade nginx on fly
Nginx скомпилирован
#!/bin/bash
set -x
VER=1.16.0
rm -rf nginx-$VER
tar zxvf nginx-$VER.tar.gz
cd nginx-$VER
echo OK
./configure \
--with-ld-opt="-ljemalloc" \
--with-cc-opt="-march=native -mtune=native" \
--conf-path=/etc/nginx/nginx.conf \
--error-log-path=/var/log/nginx/error.log \
--pid-path=/var/run/nginx.pid \
--lock-path=/var/lock/nginx.lock \
--http-log-path=/var/log/nginx/access.log \
--http-client-body-temp-path=/var/lib/nginx/body \
--http-proxy-temp-path=/var/lib/nginx/proxy \
--http-fastcgi-temp-path=/var/lib/nginx/fastcgi \
--with-http_stub_status_module \
--without-http_geo_module \
--without-http_memcached_module \
--without-http_scgi_module \
--with-http_geoip_module \
--without-http_autoindex_module \
--without-http_ssi_module \
--without-http_browser_module \
--with-pcre-jit \
--with-http_ssl_module \
--with-http_sub_module \
--with-http_addition_module \
--with-http_auth_request_module \
--with-threads \
--with-http_v2_module \
--with-http_gzip_static_module \
--with-http_realip_module
make -j23
Остался make install
Сначала проверяем на совместимость
cd nginx-1.16.0
objs/nginx -tЕсли ОК, то
cd nginx-1.16.0
make install
Следующие действия, чтобы обновить версию на лету и не делать рестарт
ps aux | grep nginx | grep master
(read pid)
kill -USR2 $pid
kill -WINCH $pid
kill -QUIT $pid
#!/bin/bash
set -x
VER=1.16.0
rm -rf nginx-$VER
tar zxvf nginx-$VER.tar.gz
cd nginx-$VER
echo OK
./configure \
--with-ld-opt="-ljemalloc" \
--with-cc-opt="-march=native -mtune=native" \
--conf-path=/etc/nginx/nginx.conf \
--error-log-path=/var/log/nginx/error.log \
--pid-path=/var/run/nginx.pid \
--lock-path=/var/lock/nginx.lock \
--http-log-path=/var/log/nginx/access.log \
--http-client-body-temp-path=/var/lib/nginx/body \
--http-proxy-temp-path=/var/lib/nginx/proxy \
--http-fastcgi-temp-path=/var/lib/nginx/fastcgi \
--with-http_stub_status_module \
--without-http_geo_module \
--without-http_memcached_module \
--without-http_scgi_module \
--with-http_geoip_module \
--without-http_autoindex_module \
--without-http_ssi_module \
--without-http_browser_module \
--with-pcre-jit \
--with-http_ssl_module \
--with-http_sub_module \
--with-http_addition_module \
--with-http_auth_request_module \
--with-threads \
--with-http_v2_module \
--with-http_gzip_static_module \
--with-http_realip_module
make -j23
Остался make install
Сначала проверяем на совместимость
cd nginx-1.16.0
objs/nginx -tЕсли ОК, то
cd nginx-1.16.0
make install
Следующие действия, чтобы обновить версию на лету и не делать рестарт
ps aux | grep nginx | grep master
(read pid)
kill -USR2 $pid
kill -WINCH $pid
kill -QUIT $pid
суббота, 20 апреля 2019 г.
Linux compile cargo project with old OpenSSL and patch AES-NI
Нужно скомпилировать cargo проект в котором используется старая версия OpenSSL.
Что было обычно достаточно, до этого обновления.
apt install openssl pkg-config rustc cargo clang libudev-dev libusb-1.0-0-dev
Но после обновления появилась ошибка компиляции
Что было обычно достаточно, до этого обновления.
apt install openssl pkg-config rustc cargo clang libudev-dev libusb-1.0-0-dev
Но после обновления появилась ошибка компиляции
error: failed to run custom build command for openssl v0.9.24
Читаем описание cargo package где рекомендуют версию openssl-1.1.0f
Из портов предыдущих версий ОС уже не ставится, пишет 404.
Из портов предыдущих версий ОС уже не ставится, пишет 404.
Компилим вручную
curl -O https://www.openssl.org/source/openssl-1.1.0f.
tar.gz tar xf openssl-1.1.0f.tar.gz
./config
./config
make
make install
Проверяем openssl version
cargo build --release
cargo build --release
Компилим проект. После нужно пропатчить
Нахожу в папке /root/.cargo/registry/src/github.com-1ecc6299db9ec823/rust-crypto-0.2.36/src
файл aesni_helpers.c и меняю команды по инструкции. После перекомпилирую.
Когда закончил, обязательно деинсталлирую старый OpenSSL
make uninstall
В папке, в которой инсталлировал OpenSSL. И возвращаю родной пакет
apt install openssl
Подписаться на:
Сообщения (Atom)