Задача с одного сервера скопировать содержимое блочного устройства на другой сервер. На сервере с исходным блочным устройством используем targetcli для создания iscsi target: На сервере куда будем копировать подключаем созданный target: Узнать имя блочного устройства, подсоединённого target: Используем dd для копирования целиком: Отключаем iscsi target и удаляем кофигурационные файлы: В targetcli командой delete можно удалить…

Read More Использование iscsi targetcli для копирования блочного устройства

Внезапно удалённый рабочий стол через RDP перестал подключаться к компьютерам, находящимся в домене ActiveDirectory. Симптомы: при подключении, после ввода учётных данных, постоянно запрашивает пароль, хотя всё вводится верно. Такое происходит при подключении по имени удалённой машины сокращенном или FQDN, но если подключаться по IP адресу, то проблемы нет. В логах в ветке TerminalServices-ClientActiveXCore в журнале…

Read More TsSslStateHandshakeInProgress TsSslStateDisconnecting 0x80004005

Имеется действующий центр сертификации на основе Windows Server Active Directory Certificate Services (AD CS). Задача: выдать сертификат для использования с Apache2 веб сервером, который будет корректно работать в браузерах Chrome и Edge (необходима SAN опция сертификата). Шаг 0 На стороне веб сервера Apache2. Определяемся где будут лежать файлы, сгенерированные в ходе инструкции, я использую директорию: /home/administrator/certs/webserver.domain.ru переходим…

Read More Выдача сертификатов для Apache2 с Subject Alternative Name (SAN)

По традиции используем два центра сертификации (Certification Authority, CA) — Offline Root CA (корневой) и Enterprise Subordinate CA (подчиненный). Подчиненный CA занимается выпуском сертификатов, корневой стоит в выключенном состоянии и включается только для обновления своего сертификата, сертификата подчиненного CA и списка отзыва корневого сертификата (Certificate Revocation List, CRL). В какой то момент центр сертификации на…

Read More 0x80092013 (CRYPT_E_REVOCATION_OFFLINE) — revocation function was unable to check revocation because the revocation server was offline

Как же приятно пользоваться KeePass и не помнить кучу паролей (ответственность за хранение мастер пароля и key file всё также на вашей совести). А ещё можно прямо из KeePass открывать SSH сессию через PuTTY по двойному клику на ячейке столбца URL. Для этого необходимо в записи сохраняемых учётных данных использовать пункт URL, где указать протокол…

Read More KeePass — открытие SSH сессии с подстановкой учётной записи

Приступил к вводу nvme в Ceph. Все узлы у меня практически идентичны, не считая материнских плат и процессоров. Так как бюджет ограничен и выдаётся порциями, то было куплено некоторое количество накопителей, которые я разместил в двух узлах. Результат оказался положительным и оставалось дождаться вторую партию накопителей, чтобы разместить их в оставшихся узлах. К слову, весь…

Read More NVME + Linux — unexpected high latency, I/O timeout

HP SSD для сегмента обыкновенных пользователей — это совсем не HP. Это поделка из не самых удачных компонентов, не самыми известными фирмами. Кроме того, покупая один и тот же артикул в магазине, вы можете попасться на абсолютно различные внутренности, смотрите P/N на стикере. В том числе и серия Pro. S750 мрут и не отличаются производительностью,…

Read More HP S750 1TB

Заметил, что сертификат Let’s Encrypt автоматически не может обновиться, пустой запуск продления выдаёт ошибку: Команда тестирования конфигурации nginx ничего не обнаружила Сам параметр значится дважды, один раз закомментирован в главном конфигурационном файле, второй раз используется по назначению в файле сайта Данная проблема оказалась багом certbot ещё от 21 октября 2017 года https://github.com/certbot/certbot/issues/5199. certbot перед обновлением…

Read More certbot «server_names_hash_bucket_size» directive is duplicate
Яндекс.Метрика