Let's Encrypt ha desactivado el challenge TLS-SNI-01 así que ahora podemos usar el método webroot para hacer las renovaciones. Para ello es necesario tener abierto el puerto 80 en el servidor.
Para eso, localizamos el archivo de config de renovación en:
/etc/letsencrypt/renewal
En la sección [renewalparams] cambiamos/añadimos:
authenticator = webroot
webroot_path = /var/www
Luego podemos hacer un dry-run para ver si todo está ok:
# certbot renew --dry-run
Y si todo va bien, renovamos el certificado:
# /usr/bin/letsencrypt renew
jueves, 22 de marzo de 2018
jueves, 1 de marzo de 2018
Errorres multilib en Centos
Si al actualizar Centos nos da errores multilib estilo:
Error: Multilib version problems found. This often means that the root
cause is something else and multilib version checking is just
pointing out that there is a problem. Eg.:
....
Versiónes multilib protegidas: nss-softokn-freebl-3.28.3-8.el7_4.i686 != nss-softokn-freebl-3.16.2.3-14.4.el7.x86_64
Error: Versiónes multilib protegidas: pcre-8.32-17.el7.i686 != pcre-8.32-15.el7_2.1.x86_64
Error: Versiónes multilib protegidas: libselinux-2.5-11.el7.i686 != libselinux-2.5-6.el7.x86_64
El problema puede estar en un lio con los repositorios.
Podemos eliminar los repositorios que no usemos, eliminado sus paquetes:
yum remove epel-release-7-9.noarch
yum remove centos-release-7-3.1611.el7.centos.x86_64
Si aun así no funciona, puede que esto ayude:
https://wiki.centos.org/Manuals/ReleaseNotes/CentOS7
Error: Multilib version problems found. This often means that the root
cause is something else and multilib version checking is just
pointing out that there is a problem. Eg.:
....
Versiónes multilib protegidas: nss-softokn-freebl-3.28.3-8.el7_4.i686 != nss-softokn-freebl-3.16.2.3-14.4.el7.x86_64
Error: Versiónes multilib protegidas: pcre-8.32-17.el7.i686 != pcre-8.32-15.el7_2.1.x86_64
Error: Versiónes multilib protegidas: libselinux-2.5-11.el7.i686 != libselinux-2.5-6.el7.x86_64
El problema puede estar en un lio con los repositorios.
Podemos eliminar los repositorios que no usemos, eliminado sus paquetes:
yum remove epel-release-7-9.noarch
yum remove centos-release-7-3.1611.el7.centos.x86_64
Si aun así no funciona, puede que esto ayude:
Updating a system without checking the packages being installed as deps
pulls in various i686 packages. This is due to rdma. More on this
behaviour can be found here. As a workaround you can use this command yum update rdma-core.x86_64 && yum update. If you see transaction check conflicts when trying to install rdma-core, try yum update rdma-core.x86_64 ibacm instead.
Info obtenida de:
https://www.centos.org/forums/viewtopic.php?t=64509https://wiki.centos.org/Manuals/ReleaseNotes/CentOS7
jueves, 5 de octubre de 2017
Crear y borrar mensajes en centralita Panasonic NS500
Esto solo podréis realizarlo desde las extensiones administradoras, que por defecto son la 101 y 103.
Para Grabar marca: *361 + 501 + descolgar
a. Después del tono de confirmación, tu puedes comenzar a grabar
b. Para finalizar la grabación, pulsa #
Para Borrar el mensaje, tan solo tienes que marcar *360 + 501 + descolgar
Para Escuchar el mensaje previamente grabado: marcar *362 + 501 + descolgar
Info obtenida de: https://www.todopanasonic.com/como-grabar-mensaje-en-tu-operadora-automatica-disa-de-tu-kx-hts32/
Para Grabar marca: *361 + 501 + descolgar
a. Después del tono de confirmación, tu puedes comenzar a grabar
b. Para finalizar la grabación, pulsa #
Para Borrar el mensaje, tan solo tienes que marcar *360 + 501 + descolgar
Para Escuchar el mensaje previamente grabado: marcar *362 + 501 + descolgar
Info obtenida de: https://www.todopanasonic.com/como-grabar-mensaje-en-tu-operadora-automatica-disa-de-tu-kx-hts32/
miércoles, 5 de julio de 2017
Importar a LDAP en línea de comandos
* USUARIOS
Hacer el migrate_passwd y después editar el archivo para dejar solo el nuevo usuario.
ldapadd -x -D "cn=admin,dc=ejemplo" -W -H ldap:// -f antonio.ldif
* GRUPOS
Hacer el migrate_group y después editar el archivo para dejar solo el nuevo grupo.
ldapadd -x -D "cn=admin,dc=ejemplo" -W -H ldap:// -f grupo.ldif
* AÑADIR MIEMBRO A GRUPO
Crear un fichero ldif nuevo de este estilo:
---
dn: cn=informatica,ou=Group,dc=ejemplo
changetype: modify
add: memberUid
memberUid: fran2
--
ldapmodify -a -x -D "cn=admin,dc=ejemplo" -W -H ldap:// -f grupomodificado.ldif
* BORRAR ENTRADAS
Crear un fichero ldif nuevo de este estilo:
---
dn: uid=adm,ou=People,dc=ejemplo
changetype: delete
---
ldapmodify -x -D "cn=admin,dc=ejemplo" -W -H ldap:// -f ub.ldif
Hacer el migrate_passwd y después editar el archivo para dejar solo el nuevo usuario.
ldapadd -x -D "cn=admin,dc=ejemplo" -W -H ldap:// -f antonio.ldif
* GRUPOS
Hacer el migrate_group y después editar el archivo para dejar solo el nuevo grupo.
ldapadd -x -D "cn=admin,dc=ejemplo" -W -H ldap:// -f grupo.ldif
* AÑADIR MIEMBRO A GRUPO
Crear un fichero ldif nuevo de este estilo:
---
dn: cn=informatica,ou=Group,dc=ejemplo
changetype: modify
add: memberUid
memberUid: fran2
--
ldapmodify -a -x -D "cn=admin,dc=ejemplo" -W -H ldap:// -f grupomodificado.ldif
* BORRAR ENTRADAS
Crear un fichero ldif nuevo de este estilo:
---
dn: uid=adm,ou=People,dc=ejemplo
changetype: delete
---
ldapmodify -x -D "cn=admin,dc=ejemplo" -W -H ldap:// -f ub.ldif
lunes, 3 de julio de 2017
Crear módulos Puppet
Para empezar a crear un módulo puppet y que se nos genere la estructura de directorios:
# puppet module generate organizacion-nombremodulo
Y podemos dejar todas las opciones que nos preguntan con los valores por defecto.
# puppet module generate organizacion-nombremodulo
Y podemos dejar todas las opciones que nos preguntan con los valores por defecto.
Renovar certificado Let's Encrypt
La renovación de estos certificados HTTPS se hace automáticamente con el cron:
4 4 * * * root /usr/bin/letsencrypt renew
Sin embargo, tendremos que recargar/reiniciar el servidor, para que coja el nuevo certificado. Hasta entonces seguirá mostrando el antiguo, a punto de caducar.
Info obtenida de: https://community.letsencrypt.org/t/renew-says-cert-not-yet-due-for-renewal-though-it-is-more-than-30-days-old/21182/4
4 4 * * * root /usr/bin/letsencrypt renew
Sin embargo, tendremos que recargar/reiniciar el servidor, para que coja el nuevo certificado. Hasta entonces seguirá mostrando el antiguo, a punto de caducar.
Info obtenida de: https://community.letsencrypt.org/t/renew-says-cert-not-yet-due-for-renewal-though-it-is-more-than-30-days-old/21182/4
viernes, 30 de junio de 2017
Problema con paquetes rotos CUPS en Ubuntu 16.0.4
En algún momento ha habido un problema con los repositorios, y se han podido romper paquetes del cups, y quedarse la impresión sin funcionar, y el apt sin poder actualizar.
Para arreglarlo:
# apt-get install libcups2=2.1.3-4 cups libcupscgi1=2.1.3-4 libcupsimage2=2.1.3-4 libcupsmime1=2.1.3-4 libcupsppdc1=2.1.3-4 cups-core-drivers cups-daemon ghostscript cups-client=2.1.3-4 cups-ppdc cups-filters printer-driver-gutenprint cups-filters
Info obtenida de:
https://bugs.launchpad.net/ubuntu/+source/cups/+bug/1676621
Para arreglarlo:
# apt-get install libcups2=2.1.3-4 cups libcupscgi1=2.1.3-4 libcupsimage2=2.1.3-4 libcupsmime1=2.1.3-4 libcupsppdc1=2.1.3-4 cups-core-drivers cups-daemon ghostscript cups-client=2.1.3-4 cups-ppdc cups-filters printer-driver-gutenprint cups-filters
Info obtenida de:
https://bugs.launchpad.net/ubuntu/+source/cups/+bug/1676621
Suscribirse a:
Entradas (Atom)