jueves, 22 de marzo de 2018

Renovar certificados de Let's Encrypt con webroot

Let's Encrypt ha desactivado el challenge TLS-SNI-01 así que ahora podemos usar el método webroot para hacer las renovaciones. Para ello es necesario tener abierto el puerto 80 en el servidor.

Para eso, localizamos el archivo de config de renovación en:
/etc/letsencrypt/renewal

En la sección [renewalparams] cambiamos/añadimos:
authenticator = webroot
webroot_path = /var/www

Luego podemos hacer un dry-run para ver si todo está ok:
# certbot renew --dry-run

Y si todo va bien, renovamos el certificado:
# /usr/bin/letsencrypt renew

jueves, 1 de marzo de 2018

Errorres multilib en Centos

Si al actualizar Centos nos da errores multilib estilo:

Error:  Multilib version problems found. This often means that the root
       cause is something else and multilib version checking is just
       pointing out that there is a problem. Eg.:
      
....

       Versiónes multilib protegidas: nss-softokn-freebl-3.28.3-8.el7_4.i686 != nss-softokn-freebl-3.16.2.3-14.4.el7.x86_64
Error: Versiónes multilib protegidas: pcre-8.32-17.el7.i686 != pcre-8.32-15.el7_2.1.x86_64
Error: Versiónes multilib protegidas: libselinux-2.5-11.el7.i686 != libselinux-2.5-6.el7.x86_64


El problema puede estar en un lio con los repositorios.
Podemos eliminar los repositorios que no usemos, eliminado sus paquetes:
yum remove epel-release-7-9.noarch
yum remove centos-release-7-3.1611.el7.centos.x86_64

Si aun así no funciona, puede que esto ayude:

Updating a system without checking the packages being installed as deps pulls in various i686 packages. This is due to rdma. More on this behaviour can be found here. As a workaround you can use this command yum update rdma-core.x86_64 && yum update. If you see transaction check conflicts when trying to install rdma-core, try yum update rdma-core.x86_64 ibacm instead. 

Info obtenida de:
https://www.centos.org/forums/viewtopic.php?t=64509
https://wiki.centos.org/Manuals/ReleaseNotes/CentOS7

jueves, 5 de octubre de 2017

Crear y borrar mensajes en centralita Panasonic NS500

Esto solo podréis realizarlo desde las extensiones administradoras, que por defecto son la 101 y 103.

Para Grabar marca: *361 + 501 + descolgar

a. Después del tono de confirmación, tu puedes comenzar a grabar
b. Para finalizar la grabación, pulsa #

Para Borrar el mensaje, tan solo tienes que marcar *360 + 501 + descolgar

Para Escuchar el mensaje previamente grabado: marcar *362 + 501 + descolgar


Info obtenida de: https://www.todopanasonic.com/como-grabar-mensaje-en-tu-operadora-automatica-disa-de-tu-kx-hts32/

miércoles, 5 de julio de 2017

Importar a LDAP en línea de comandos

* USUARIOS
Hacer el migrate_passwd y después editar el archivo para dejar solo el nuevo usuario.

ldapadd -x -D "cn=admin,dc=ejemplo"  -W   -H ldap:// -f antonio.ldif

* GRUPOS
Hacer el migrate_group y después editar el archivo para dejar solo el nuevo grupo.

ldapadd -x -D "cn=admin,dc=ejemplo"  -W   -H ldap:// -f grupo.ldif

* AÑADIR MIEMBRO A GRUPO

Crear un fichero ldif nuevo de este estilo:
---
dn: cn=informatica,ou=Group,dc=ejemplo
changetype: modify
add: memberUid
memberUid: fran2
--

ldapmodify -a -x -D "cn=admin,dc=ejemplo" -W -H ldap:// -f grupomodificado.ldif

* BORRAR ENTRADAS

Crear un fichero ldif nuevo de este estilo:
---
dn: uid=adm,ou=People,dc=ejemplo
changetype: delete
---

ldapmodify  -x -D "cn=admin,dc=ejemplo" -W -H ldap:// -f ub.ldif

lunes, 3 de julio de 2017

Crear módulos Puppet

Para empezar a crear un módulo puppet y que se nos genere la estructura de directorios:

# puppet module generate organizacion-nombremodulo

Y podemos dejar todas las opciones que nos preguntan con los valores por defecto.

Renovar certificado Let's Encrypt

La renovación de estos certificados HTTPS se hace automáticamente con el cron:

4 4 * * *    root    /usr/bin/letsencrypt renew

Sin embargo, tendremos que recargar/reiniciar el servidor, para que coja el nuevo certificado. Hasta entonces seguirá mostrando el antiguo, a punto de caducar.


Info obtenida de: https://community.letsencrypt.org/t/renew-says-cert-not-yet-due-for-renewal-though-it-is-more-than-30-days-old/21182/4

viernes, 30 de junio de 2017

Problema con paquetes rotos CUPS en Ubuntu 16.0.4

En algún momento ha habido un problema con los repositorios, y se han podido romper paquetes del cups, y quedarse la impresión sin funcionar, y el apt sin poder actualizar.

Para arreglarlo:
# apt-get install libcups2=2.1.3-4 cups libcupscgi1=2.1.3-4 libcupsimage2=2.1.3-4 libcupsmime1=2.1.3-4 libcupsppdc1=2.1.3-4 cups-core-drivers cups-daemon ghostscript cups-client=2.1.3-4 cups-ppdc cups-filters printer-driver-gutenprint cups-filters


Info obtenida de: 
https://bugs.launchpad.net/ubuntu/+source/cups/+bug/1676621