abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:22 | Upozornění

    Společnosti Ticketmaster byla odcizena databáze s osobními údaji (jméno, adresa, telefonní číslo a část platebních údajů) 560 miliónů zákazníku. Za odcizením stojí skupina ShinyHunters a za nezveřejnění této databáze požaduje 500 tisíc dolarů [BBC].

    Ladislav Hagara | Komentářů: 1
    31.5. 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    31.5. 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 27
    31.5. 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 4
    31.5. 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    31.5. 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 9
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 17
    Rozcestník

    Dotaz: SSH neštartuje (systemd)

    10.7.2017 12:56 milan
    SSH neštartuje (systemd)
    Přečteno: 438×
    # journalctl
    Jul 06 15:11:39 srv10a-1 sshd[956]: error: Bind to port 22 on 192.168.29.11 failed: Cannot assign requested address.
    Jul 06 15:11:39 srv10a-1 sshd[956]: fatal: Cannot bind any address.
    Jul 06 15:11:39 srv10a-1 systemd[1]: sshd.service: main process exited, code=exited, status=255/n/a
    Jul 06 15:11:39 srv10a-1 systemd[1]: Unit sshd.service entered failed state.
    Jul 06 15:11:39 srv10a-1 systemd[1]: sshd.service failed.
    
    Pri bootovani SSH démon automaticky nenabehne. Po nabootovaní je možné ručne SSH démon naštartovať. Na serveri nebežia žiadne služby okrem SSH, avšak pri bootovaní sa načítava ovládač PF_RING, čo je jediné, čo ma napadá, že by mohlo mať súvis s chybou. PF_RING sa načítava presne na sekundu v čase nábehu SSH démona.

    Akým spôsobom donútim, aby SSH démon štartoval ako posledný pri bootovaní, keď distribúcia Centos 7 používa systemd?

    Řešení dotazu:


    Odpovědi

    10.7.2017 13:17 petercheco | skóre: 6
    Rozbalit Rozbalit vše Re: SSH neštartuje (systemd)
    No a co firewall? Nedávno update firewallu na CentOS 7 provedla to samé.

    Co ti ukáže výpis firewall-cmd --list-all?

    Případně, povol službu.

    firewall-cmd --permanent --zone=public --add-service=ssh
    10.7.2017 13:59 petercheco | skóre: 6
    Rozbalit Rozbalit vše Re: SSH neštartuje (systemd)
    Jinak a jako odpověď na tvůj dotaz v tučném:

    Vytvoř konfigurák: /etc/systemd/system/sshd.service.d/ssh.conf

    Zapiš do něj:

    [Unit]Nový řádek After=network.serviceNový řádek Requires=network.service
    michich avatar 10.7.2017 14:05 michich | skóre: 51 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: SSH neštartuje (systemd)
    Tohle je podobné jako mnou navrhovaná možnost č.3, ale předpokládá to, že pro nastavování sítě bude chtít používat network.service, což není výchozí v CentOS 7.
    michich avatar 10.7.2017 13:57 michich | skóre: 51 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: SSH neštartuje (systemd)

    V sshd_config sis nastavil ListenAddress. V okamžiku startu sshd ta adresa ještě asi nebyla přiřazena k rozhraní.

    Jsou tu přinejmenším tyto možnosti:

    1. Naučit sshd používat IP_FREEBIND, aby nepřiřazená adresa nevadila.
    2. Nastavit net.ipv4.ip_nonlocal_bind = 1 v /etc/sysctl.d pro celý systém.
    3. Vynutit zpoždění startu sshd až po aktivaci sítě přidáním závislostí Wants=network-online.target a After=network-online.target drop-in souborem pro službu sshd.service.
    Heron avatar 10.7.2017 14:24 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: SSH neštartuje (systemd)
    4. Nespouštět ssh jako démona, ale přes ssh.socket. Nevím jak v CentOS, ale na Debu je to připraveno a stačí disablovat ssh.service a enablovat ssh.socket.
    14.7.2017 20:23 rats
    Rozbalit Rozbalit vše Re: SSH neštartuje (systemd)
    Bod 3. mohu vřele doporučit jako instantní a na všech "systemd infected" systémech funkční řešení. Stejně se totiž zachová na CentOS například i FreeRADIUS, pokud ho přinutíte poslouchat na konkrétní adrese, a narazil jsem na to i u dalších via systemd spouštěných démonů.

    Naopak body 1. a zvláště pak 2. vřele nedoporučuji používat. Za všechny důvody, proč nepoužívat, bych uvedl nejspíš ten hlavní - bude tím zbytečnou "oklikou" řešit něco, co dá vyřešit přímo v systemd.
    Petr Tomášek avatar 15.7.2017 21:24 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: SSH neštartuje (systemd)
    Nepoužívat systemd
    multicult.fm | monokultura je zlo | welcome refugees!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.