Keresés

Hirdetés

Új hozzászólás Aktív témák

  • CactuS

    Arcképgyáros

    Sziasztok!

    Remélem beférek ide a 326-os Zyxelemmel. :B A tervem az volt, hogy szeretnék +1 biztonsági másolatot a családi fotókról térben és hardverben eltérő helyen. Otthon egy Qnap 212P-m van. Melóhelyen van egy felhasználható E350-esem kisgépem és egy Zyxel NAS326-osom.

    Először Rsync-et akartam használni, de, hogy őszinte legyen az istennek nem ment. Elsőre a céges Syno 214-retettem Rsync szervert, de az istennek nem akart a Qnap arra szinkronizálni, így próbálkoztam a Zyxellel. Sikerült feltenni a Mijzelf féle MetaRepository-t (az első 326-osra nem, az firmware hibás volt, a 2.ra már ment). Feltettem tőle a RandomTools csomagot, amiben elvileg van Rsync (3.11), de itt el is akartam lévén fogalmam sem volt, hogy hol kéne ezt konfigurálni. :B

    Sebaj, b tervnek a webdav volt. Azt sikerült belőnöm, viszont nem tudom, hogy így ez mennyire biztonságos. Amit megcsináltam, hogy természetesen hosszú és erős jelszót adtam meg, a belső 5003-as port a külső oldalon más. A kapcsolat https, viszont nincs certificate, így nem tudom ez számít-e. Superuser.com-on azt javasolták, hogy telepítsek Let's Encrypt certificate-et, bár azt már nem írták, hogy hogyan. Ez lenne a kérdésem első körben. Telepített már valaki ilyen certificate-et Zyxel NAS-ra?

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #3910 üzenetére

    Igazából megtaláltam az administrator menüben, mint WebDav és engedélyeztem. :B (NAS326) Sok beállítási lehetőségem nem volt, csak a könyvtármegosztásokat kellett megcsinálni.

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #3912 üzenetére

    Jaja, ezért is vagyok meglőve, hogy pontosan hogyan is csináljak certificationt hozzá. :B

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #3914 üzenetére

    Ennyit találtam. Ezt a ca.cer-t kéne a másik nasnál feltölteni? :F

    [kép]

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #3917 üzenetére

    Elvileg tud:

    Ha megnyitom https-sel, akkor persze rinyál, hogy nem megbízható webhely, de tovább ugorva feljön a szokásos böngészős hitelesítés szükséges ablak.

    Én szeretnék sajátot telepíteni, de szinte semmit nem találok hozzá neten. Már azon gondolkoztam, hogy eskü elérhetővé teszem valaki számára, hogy mókuljon vele, hátha jut vele valamire. Párszor már megbántam, hogy nem a nagyon elterjedt 325v2-őt vettem. :(

    A csomagoknál így néz ki:

    MetaRepository-t sikerült feltennem (legalábbis remélem). :B

    [ Szerkesztve ]

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #3919 üzenetére

    FFP felment. A te leírásod is jó, mármint a 320S féle? Annyi különbséggel, hogy nem startSSL, hanem certbot leírás szerint csináljam a certificate-et?

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz GrandS #3921 üzenetére

    Hááát, még fényévekre vagyok attól, hogy ez működjön, plusz f*sok, hogy valamit elrontok, aztán kuka a NAS, de ettől függetlenül a végén összeírhatom, hogy mit sikerült összeollózni. Aztán Dini beteszi az összefoglalóba, ha neki is megfelel.

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #3924 üzenetére

    Persze. De egyébként akár azt is fel tudom ajánlani, hogy hozzáférést adok a NAShoz, ha szeretnéd kipróbálni a 326-ost. Jelenleg csak pár heti backup van rajta, szóval semmi pótolhatatlan. Ha nem, akkor persze, simán leszek tesztelő és tapasztalat leíró. :)

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #3959 üzenetére

    Jelen esetben nem, szabad mindkettő. Ezek közül egyiket sem használom, a kis syno külön portot kapott a webguihoz.

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    Offtopik és lehet nagyon hülye kérdés, de most elbizonytalanodtam: (bár valamennyire ide is kapcsolódik, mert ugye a 326-oshoz is így kapcsolódnék). Van egy domain, amihez gyártok egy subdomaint és ahhoz egy certifikációt (pl: StartSSL-el), majd a cname segítségével átdobom a xy.zyxel.me (vagy .qnapcloud.com vagy .synology.me) címre (ami ugye továbbrak a tényleges ip címre), akkor a https kapcsolat élő lesz és biztonságos? Vagy a két árirányítás miatt ez így nem jó? :B

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #3983 üzenetére

    Igazából anno a céges Syno-t anno így csináltam meg. Cég domain neve, 1 aldomain, ami cname segítségével megy a synology.me címre az meg ugye mindig az adott ip címre, amit kap a benti router a szolgáltatótól. Ha a sub.domain.hu-n keresztül lépek be, akkor azt írja, hogy privát, ha a név.synology.me-n keresztül, akkor jön a rinya. Bár lehet azér, mert a certifikáció a céges domainhez szól, hibába van a NASos a kulcs ugyanúgy. (Mondjuk azóta a céges domainhez van fizetős certificate, viszont fix ip továbbra sincsen a telephely adottságai miatt.)

    Nekem anno nemigazán akart menni a no-ip, meg még pár ingyenes, mindegyikkel volt valami gond, ezért gondoltam, hogy az egyik domainhez hozzádobok egy subdomaint, ami a gyári cloudos címre mutat, így kikerülöm az ingyenes DDNS szolgáltatásokat. Vagy ez így hülyeség? :F (A Zyxelnél rajtad keresztül még látok reményt egy certbotos megoldásra, de az otthoni Qnaphoz szerintem marad a startSSL, mert a Qnap fórumon csak x86hoz találtam megoldást).

    Ilyen esetben akkor gyakorlatilag addig él a titkosítás, amíg át nem ugrik a cname segítségével? (Mondjuk nem sokszor használtam külső elérésre az admin felületet, eddig kb. a 2 év alatt 2x kellett.

    [ Szerkesztve ]

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #3985 üzenetére

    Már az előkészületeknél elhaltam. :B

    - uwsiteloaderes repó hozzáadás (kivéve a Memkis repó, mert meghalt)

    Tweakset találtam simán a csomagok között, viszont uwsiteloader-t nem. Ezt SSH alól kéne feltenni?

    [ Szerkesztve ]

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz CactuS #3989 üzenetére

    Kicsit kiegészítem, hogy eddig mire jutottam, hátha más is elakad:

    uwsiteloader:

    SSH bejelntkezés:

    wget http://wolf-u.li/u/441 -O /ffp/bin/uwsiteloader.sh
    Ha permission denied, akkor
    sudo wget http://wolf-u.li/u/441 -O /ffp/bin/uwsiteloader.sh

    Aztán:

    chmod a+x /ffp/bin/uwsiteloader.sh
    Ha permission denied, akkor
    sudo chmod a+x /ffp/bin/uwsiteloader.sh

    majd

    uwsiteloader.sh

    Utána YES, a listában pedig pipa minden, kikéve Memiks majd megint pár igen következik.

    A guidehoz:

    sudo echo -e "mrdini\thttp://users.atw.hu/mrdini/packages/" >> /ffp/etc/funpkg/sites
    -sh: /ffp/etc/funpkg/sites: Permission denied

    Az hogy lehet, hogy sudoval is permission denied-ot kapok? :F

    [ Szerkesztve ]

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz CactuS #3990 üzenetére

    Megint én, rájöttem, nem admin, hanem root bejelentkezés kell.

    Viszont az egyik parancsnál van egy elgépelés:

    root@NAS326:~# slacker -UuiA br2:gcc br2:gcc-solibs br2:uClibc br2:uClibc-solibs kylek:apr kylek:apr-util br2:pcre br2:openssl br2:openssh mrdini:apache-httpd
    Updating package lists...
    fetch: rsync -q 'rsync://ffp.inreto.de/ffp/0.7/arm/packages/CHECKSUMS.md5' '/ffp/funpkg/cache/s'
    fetch: (cd '/ffp/funpkg/cache/mz'; wget -Nnv 'http://downloads.zyxel.nas-central.org/Users/Mijzelf/FFP-Stick/packages/0.7/arm/CHECKSUMS.md5')
    wget: invalid option -- 'N'
    BusyBox v1.19.4 (2016-06-14 10:34:36 CST) multi-call binary.

    Usage: wget [-c|--continue] [-s|--spider] [-q|--quiet] [-O|--output-document FILE]
    [--header 'header: value'] [-Y|--proxy on/off] [-P DIR]
    [--no-check-certificate] [-U|--user-agent AGENT] [-T SEC] URL...

    FATAL: mz: No CHECKSUMS.md5
    root@NAS326:~#

    wget -Nnv, itt gondolom nyomva maradt a shift véletlenül. Ezt hogy tudnám javítani?

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #3992 üzenetére

    Elsőre azt hittem, hogy úja beléptem a root miatt, de nem:

    root@NAS326:~# sh; export PATH="/ffp/sbin:/usr/sbin:/sbin:/ffp/bin:/usr/bin:/bin"
    root@NAS326:~# slacker -uiA br2:bash
    No packages found (status iu, pattern (^br2:.*bash))
    root@NAS326:~# slacker -UuiA br2:gcc br2:gcc-solibs br2:uClibc br2:uClibc-solibs kylek:apr kylek:apr-util br2:pcre br2:openssl br2:openssh mrdini:apache-httpd
    Updating package lists...
    fetch: rsync -q 'rsync://ffp.inreto.de/ffp/0.7/arm/packages/CHECKSUMS.md5' '/ffp/funpkg/cache/s'
    fetch: (cd '/ffp/funpkg/cache/mz'; wget -Nnv 'http://downloads.zyxel.nas-central.org/Users/Mijzelf/FFP-Stick/packages/0.7/arm/CHECKSUMS.md5')
    wget: invalid option -- 'N'
    BusyBox v1.19.4 (2016-06-14 10:34:36 CST) multi-call binary.

    Usage: wget [-c|--continue] [-s|--spider] [-q|--quiet] [-O|--output-document FILE]
    [--header 'header: value'] [-Y|--proxy on/off] [-P DIR]
    [--no-check-certificate] [-U|--user-agent AGENT] [-T SEC] URL...

    FATAL: mz: No CHECKSUMS.md5
    root@NAS326:~#

    az sh; után kéne valami visszajelzés? Mert nem ír semmit, csak megkapom újra a command linet.

    Path:

    root@NAS326:~# echo $PATH
    /ffp/sbin:/usr/sbin:/sbin:/ffp/bin:/usr/bin:/bin

    [ Szerkesztve ]

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #3994 üzenetére

    No, amikor kijelölök mindent, kivéve a memiks-et és kérdezi, hogy frissítem-e a slacker -U-val a package listát. Nyomok egy yes és utána jön megint a --N hiba:

    Updating package lists...
    fetch: rsync -q 'rsync://ffp.inreto.de/ffp/0.7/arm/packages/CHECKSUMS.md5' '/ffp/funpkg/cache/s'
    fetch: (cd '/ffp/funpkg/cache/mz'; wget -Nnv 'http://downloads.zyxel.nas-central.org/Users/Mijzelf/FFP-Stick/packages/0.7/arm/CHECKSUMS.md5')
    wget: invalid option -- 'N'
    BusyBox v1.19.4 (2016-06-14 10:34:36 CST) multi-call binary.

    Usage: wget [-c|--continue] [-s|--spider] [-q|--quiet] [-O|--output-document FILE]
    [--header 'header: value'] [-Y|--proxy on/off] [-P DIR]
    [--no-check-certificate] [-U|--user-agent AGENT] [-T SEC] URL...

    FATAL: mz: No CHECKSUMS.md5
    Thanks for using UW Site Loader!
    root@NAS326:~#

    Path ilyen (a hiba után lekértem)

    root@NAS326:~# echo $PATH
    /ffp/sbin:/usr/sbin:/sbin:/ffp/bin:/usr/bin:/bin

    új SSH után is ugyanaz a path:

    == Welcome at FFP version 0.7/arm, running on Unknown-B303 NAS326, firmware V5.11(AAZF.4) ==
    root@NAS326:~# echo $PATH
    /ffp/sbin:/usr/sbin:/sbin:/ffp/bin:/usr/bin:/bin

    [ Szerkesztve ]

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #3996 üzenetére

    A külön parancsnál, amit írtál pedig ezt írja:

    root@NAS326:~# slacker -uiA br2:bash
    No packages found (status iu, pattern (^br2:.*bash))
    root@NAS326:~#

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #3998 üzenetére

    Minden parancsot a sorrendben másoltam át PuTTYba. :(

    Viszont a hosszú parancsra meg ezt adja:

    root@NAS326:~# echo "export /ffp/bin:/ffp/sbin:/usr/sbin:/sbin:/usr/bin:/bin" > /ffp/etc/profile.d/pathfix.sh; chmod a+x /ffp/etc/profile.d/pathfix.sh; source /ffp/etc/profile.d/pathfix.sh; echo $PATH
    -sh: export: `/ffp/bin:/ffp/sbin:/usr/sbin:/sbin:/usr/bin:/bin': not a valid identifier
    /ffp/sbin:/usr/sbin:/sbin:/ffp/bin:/usr/bin:/bin

    bejelentkezéskor van +1 sor a password után:

    login as: root
    root@192.168.1.201's password:
    -sh: export: `/ffp/bin:/ffp/sbin:/usr/sbin:/sbin:/usr/bin:/bin': not a valid identifier
    == Welcome at FFP version 0.7/arm, running on Unknown-B303 NAS326, firmware V5.11(AAZF.4) ==
    root@NAS326:~#

    #4000: nincs gond, ha értenék hozzá, lehet feltűnt volna a hiba. :DDD

    root@NAS326:~# echo "export PATH="/ffp/bin:/ffp/sbin:/usr/sbin:/sbin:/usr/bin:/bin"" > /ffp/etc/profile.d/pathfix.sh; chmod a+x /ffp/etc/profile.d/pathfix.sh; source /ffp/etc/profile.d/pathfix.sh; echo $PATH
    /ffp/bin:/ffp/sbin:/usr/sbin:/sbin:/usr/bin:/bin
    root@NAS326:~#

    Ezután már megy a slacker -UuiA br2:gcc br2:gcc-solibs br2:uClibc br2:uClibc-solibs kylek:apr kylek:apr-util br2:pcre br2:openssl br2:openssh mrdini:apache-httpd feldobta a listát, szed lefelé mindent ezerrel.

    Köszönöm szépen a gyors segítséget. :R

    [ Szerkesztve ]

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #4000 üzenetére

    Na jó, most már kezd ciki lenni, hogy velem van a baj. :B

    Szóval lefutott a dolog, elsőre valamiért az utolsó csomagot nem tette fel, így a mrdini/etc/httpd.conf-nál hibát dobott. Ezt tudtam korrigálni, feltette végül a csomagot, lefutott az a parancs is. Kiadtam a cert frissítős hosszú parancsot, viszont itt nem jött fel a wget-es nyíl, ami gyanús volt. Hibaüzenet nincsen, még a root sem jött létre:

    root@NAS326:~# sh; mkdir /ffp/root/; export $HOME="/ffp/root/"; wget -O - https://get.acme.sh | sh; echo "alias acme.sh=/ffp/root/.acme.sh/acme.sh" > /ffp/etc/profile.d/acme.sh; chmod a+x /ffp/etc/profile.d/acme.sh; exit; source /ffp/etc/profile.d/acme.sh
    root@NAS326:~#

    Utána próbáltam még 1x, akkor elkezdett valami nagyon pörögni, de inkább hibának tűnt és ki is rakott az sshl, zárta a puttyot. Viszont most már van root könyvtár, de üres:

    root@NAS326:~# cd /ffp/root
    root@NAS326:/ffp/root# ls
    root@NAS326:/ffp/root#

    szerk: itt a wget -O után kell a "-"? (Hozzá nem értésem nem akadályozza éleslátásomat. :DDD)

    [ Szerkesztve ]

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #4002 üzenetére

    root@NAS326:/# ls /ffp/root/.*
    /ffp/root/.:

    /ffp/root/..:
    apache build-1 funpkg lib root sbin start var
    bin etc include libexec run.d share tmp
    root@NAS326:/#

    Elhiszem, hogy kell, nem kell győzködni. :DDD

    Szóval a következő lépésnél jött igazából a hiba, ami miatt gyanús volt, hogy valami nem okés az előzővel:

    /ffp/bin/genssl.sh: line 11: /ffp/root/.acme.sh/acme.sh: No such file or directory
    /ffp/bin/genssl.sh: line 13: /ffp/root/.acme.sh/acme.sh: No such file or directory
    root@NAS326:/#

    Amúgy már fiatalodtam pár évet, eszembe jut Kami a fősuliról, amikor parancssorban mókultuk a debiant. :DDD

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #4005 üzenetére

    root@NAS326:/# find / -name acme.sh
    /i-data/550520c1/.PKG/ffp/ffproot/ffp/etc/profile.d/acme.sh
    root@NAS326:/#

    Ez nem ad vissza semmit:

    root@NAS326:/# sh; mkdir /ffp/root/; export $HOME="/ffp/root/"; wget -O - https://get.acme.sh | sh; echo "alias acme.sh=/ffp/root/.acme.sh/acme.sh" > /ffp/etc/profile.d/acme.sh; chmod a+x /ffp/etc/profile.d/acme.sh; exit; source /ffp/etc/profile.d/acme.sh
    root@NAS326:/#

    A scriptednél pedig ez történik:

    root@NAS326:/# wget http://users.atw.hu/mrdini/scripts/genssl.sh -O /ffp/bin/genssl.sh; chmod a+x /ffp/bin/genssl.sh; /ffp/bin/genssl.sh
    --2016-08-24 12:27:42-- http://users.atw.hu/mrdini/scripts/genssl.sh
    Resolving users.atw.hu... 2a01:270::4, 88.151.96.4
    Connecting to users.atw.hu|2a01:270::4|:80... failed: Network is unreachable.
    Connecting to users.atw.hu|88.151.96.4|:80... connected.
    HTTP request sent, awaiting response... 200 OK
    Length: 956 [application/octet-stream]
    Saving to: `/ffp/bin/genssl.sh'

    100%[======================================>] 956 --.-K/s in 0.02s

    2016-08-24 12:27:42 (47.4 KB/s) - `/ffp/bin/genssl.sh' saved [956/956]
    Welcome at Mr Dini's auto cert creator using acme.sh!


    If You don't know, how to use it, please check:
    https://prohardver.hu/tema/mr_dini_lokalblogja/hsz_3-3.html
    /ffp/bin/genssl.sh: line 11: /ffp/root/.acme.sh/acme.sh: No such file or directory
    /ffp/bin/genssl.sh: line 13: /ffp/root/.acme.sh/acme.sh: No such file or directory
    root@NAS326:/#

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #4007 üzenetére

    root@NAS326:/# sh
    root@NAS326:/# mkdir /ffp/root/
    mkdir: cannot create directory `/ffp/root/': File exists
    root@NAS326:/# export HOME="/ffp/root/"
    root@NAS326:/# wget -O - https://get.acme.sh | sh
    --2016-08-24 12:55:10-- https://get.acme.sh/
    Resolving get.acme.sh... 195.154.91.106
    Connecting to get.acme.sh|195.154.91.106|:443... connected.
    ERROR: certificate common name `dedif.acme.sh' doesn't match requested host name `get.acme.sh'.
    To connect to get.acme.sh insecurely, use `--no-check-certificate'.
    root@NAS326:/#

    Csináljam azt amit javasol?

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #4009 üzenetére

    Feltettem a csomagot, így már nincs authentikációs hiba, viszont ezt dobja:

    root@NAS326:~# wget -O - https://get.acme.sh | sh
    --2016-08-24 13:12:52-- https://get.acme.sh/
    Resolving get.acme.sh... 195.154.91.106
    Connecting to get.acme.sh|195.154.91.106|:443... connected.
    HTTP request sent, awaiting response... 200 OK
    Length: 671 [text/plain]
    Saving to: 'STDOUT'

    - 100%[===================>] 671 --.-KB/s in 0s

    2016-08-24 13:12:52 (69.6 MB/s) - written to stdout [671/671]

    % Total % Received % Xferd Average Speed Time Time Time Current
    Dload Upload Total Spent Left Speed
    0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0curl: (60) SSL certificate problem: unable to get local issuer certificate
    More details here: http://curl.haxx.se/docs/sslcerts.html

    curl performs SSL certificate verification by default, using a "bundle"
    of Certificate Authority (CA) public keys (CA certs). If the default
    bundle file isn't adequate, you can specify an alternate file
    using the --cacert option.
    If this HTTPS server uses a certificate signed by a CA represented in
    the bundle, the certificate verification probably failed due to a
    problem with the certificate (it might be expired, or the name might
    not match the domain name in the URL).
    If you'd like to turn off curl's verification of the certificate, use
    the -k (or --insecure) option.
    root@NAS326:~#

    (Elég problémás tesztalany vagyok, mi? :F)

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #4011 üzenetére

    Oké, valami változott:

    feltettem a br2:curl-7.39-arm-1.txz-t, az tűnt a legnagyobb verziónak.

    Változott is a dolog:

    root@NAS326:~# wget -O - https://get.acme.sh | sh
    --2016-08-24 13:30:23-- https://get.acme.sh/
    Resolving get.acme.sh... 195.154.91.106
    Connecting to get.acme.sh|195.154.91.106|:443... connected.
    HTTP request sent, awaiting response... 200 OK
    Length: 671 [text/plain]
    Saving to: 'STDOUT'

    - 100%[===================>] 671 --.-KB/s in 0s

    2016-08-24 13:30:23 (62.0 MB/s) - written to stdout [671/671]

    /i-data/550520c1/.PKG/ffp/ffproot/ffp/bin/curl: can't load library 'librtmp.so.1'
    root@NAS326:~#

    Ha jól sejtem, akkor a librtmp.so.1 library-t kéne feltelepíteni?

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #4013 üzenetére

    Oké, azon is túlugrott, de még mindig nem 100%, a kicsomagolásnál akad el:

    root@NAS326:~# wget -O - https://get.acme.sh | sh --2016-08-24 13:41:51-- https://get.acme.sh/
    Resolving get.acme.sh... 195.154.91.106
    Connecting to get.acme.sh|195.154.91.106|:443... connected.
    HTTP request sent, awaiting response... 200 OK
    Length: 671 [text/plain]
    Saving to: 'STDOUT'

    - 100%[===================>] 671 --.-KB/s in 0s

    2016-08-24 13:41:51 (60.8 MB/s) - written to stdout [671/671]

    % Total % Received % Xferd Average Speed Time Time Time Current
    Dload Upload Total Spent Left Speed
    100 80920 100 80920 0 0 219k 0 --:--:-- --:--:-- --:--:-- 219k
    [Wed Aug 24 13:41:51 CEST 2016] Installing from online archive.
    [Wed Aug 24 13:41:51 CEST 2016] Downloading https://github.com/Neilpang/acme.sh/archive/master.tar.gz
    [Wed Aug 24 13:41:53 CEST 2016] Extracting master.tar.gz
    sh: ./acme.sh: /usr/bin/env: bad interpreter: No such file or directory
    root@NAS326:~#

    [ Szerkesztve ]

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #4015 üzenetére

    Nem volt ilyen, viszont a parancsnál azt írja, hogy read-only:

    root@NAS326:~# /usr/bin/env
    -sh: /usr/bin/env: No such file or directory
    root@NAS326:~# echo "ln -sf /ffp/bin/env /usr/bin/env" > /ffp/etc/profile.d/envsymlink.sh; chmod a+x /ffp/etc/profile.d/envsymlink.sh; source /ffp/etc/profile.d/envsymlink.sh
    ln: failed to create symbolic link `/usr/bin/env': Read-only file system
    root@NAS326:~#

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #4017 üzenetére

    root@NAS326:~# sh
    root@NAS326:~# mkdir /ffp/root/
    mkdir: cannot create directory `/ffp/root/': File exists
    root@NAS326:~# export $HOME="/ffp/root/"
    sh: export: `/root=/ffp/root/': not a valid identifier
    root@NAS326:~# wget https://raw.githubusercontent.com/Neilpang/acme.sh/master/acme.sh -O /tmp/acme.sh
    --2016-08-24 14:19:45-- https://raw.githubusercontent.com/Neilpang/acme.sh/master/acme.sh
    Resolving raw.githubusercontent.com... 151.101.12.133
    Connecting to raw.githubusercontent.com|151.101.12.133|:443... connected.
    HTTP request sent, awaiting response... 200 OK
    Length: 80920 (79K) [text/plain]
    Saving to: '/tmp/acme.sh'

    /tmp/acme.sh 100%[===================>] 79.02K --.-KB/s in 0.1s

    2016-08-24 14:19:45 (820 KB/s) - '/tmp/acme.sh' saved [80920/80920]

    root@NAS326:~# sed -i 's/\/usr\/bin\/env/\/ffp\/bin\/env/g' /tmp/acme.sh
    root@NAS326:~# /tmp/acme.sh INSTALLONLINE=1
    sh: /tmp/acme.sh: Permission denied
    root@NAS326:~#

    Még nem. :B

    /ffp/root ugye már volt. Utána az exportra is dobott egy hibát: sh: export: `/root=/ffp/root/': not a valid identifier

    wget megy, ahogy a sed is lefut gond nélkül.

    Viszont a végén a tmp könytárnál kapok egy permission denied-ot.

    #4019: Most végigmegy (leszámítva a az mkdirt, de ugye az létezik) gond nélkül, viszont a végén:

    root@NAS326:/root# /tmp/acme.sh INSTALLONLINE=1
    /tmp/acme.sh: line 3181: INSTALLONLINE=1: command not found

    [ Szerkesztve ]

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #4019 üzenetére

    Szerkesztve annyira nem átlátható, így külön, újra. :B

    Most végigmegy (leszámítva a az mkdirt, de ugye az létezik) gond nélkül, viszont a végén:

    root@NAS326:/root# /tmp/acme.sh INSTALLONLINE=1
    /tmp/acme.sh: line 3181: INSTALLONLINE=1: command not found

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #4021 üzenetére

    root@NAS326:/root# INSTALLONLINE=1 /tmp/acme.sh
    [Wed Aug 24 14:46:26 CEST 2016] Installing from online archive.
    [Wed Aug 24 14:46:26 CEST 2016] Downloading https://github.com/Neilpang/acme.sh/archive/master.tar.gz
    [Wed Aug 24 14:46:28 CEST 2016] Extracting master.tar.gz
    /tmp/acme.sh: ./acme.sh: /usr/bin/env: bad interpreter: No such file or directory
    root@NAS326:/root# /tmp/acme.sh --install
    [Wed Aug 24 14:46:41 CEST 2016] Installing to /ffp/root//.acme.sh
    cp: cannot stat `acme.sh': No such file or directory
    [Wed Aug 24 14:46:45 CEST 2016] Install failed, can not copy acme.sh
    root@NAS326:/root#

    Mindkettőnél dob valami hibát. :B Bár bírom az izgalmakat, de úgy szerintem sokkal időtakarékosabb lesz a dolog. Küldök privátban elérhetőséget a NAShoz.

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    Foly. köv. tegnapról, nem adja könnyen magát. :B

    Okay, saving to file...
    [Thu Aug 25 08:36:57 CEST 2016] Checking if there is an error in the apache config file before starting.
    [Thu Aug 25 08:36:57 CEST 2016] Sorry, apache config file has error, please fix it first, then try again.
    [Thu Aug 25 08:36:57 CEST 2016] Don't worry, there is nothing changed to your system.
    [Thu Aug 25 08:36:57 CEST 2016] AH00526: Syntax error on line 504 of /ffp/apache/conf/httpd.conf:
    SSLCertificateFile: file '/ffp/apache/certs/****.zyxel.me.cert' does not exist or is empty
    [Thu Aug 25 08:36:57 CEST 2016] set up apache error. Report error to me.
    [Thu Aug 25 08:36:57 CEST 2016] Installing cert to:/ffp/apache/certs/****.zyxel.me.cert
    cat: /root/.acme.sh/****.zyxel.me/****.zyxel.me.cer: No such file or directory
    [Thu Aug 25 08:36:57 CEST 2016] Installing CA to:/ffp/apache/certs/****.zyxel.me.ca
    cat: /root/.acme.sh/****.zyxel.me/ca.cer: No such file or directory
    [Thu Aug 25 08:36:57 CEST 2016] Installing key to:/ffp/apache/certs/****.zyxel.me.key
    cat: /root/.acme.sh/****.zyxel.me/****.zyxel.me.key: No such file or directory
    [Thu Aug 25 08:36:57 CEST 2016] Installing full chain to:/ffp/apache/certs/****.zyxel.me.chain
    cat: /root/.acme.sh/****.zyxel.me/fullchain.cer: No such file or directory
    root@NAS326:~#

    A nevet én csillagoztam ki.

    Dini: ránézel majd vagy próbálkozzak én, mint tegnap? :B

    [ Szerkesztve ]

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #4027 üzenetére

    Megvan, átneveztem.

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #4029 üzenetére

    root@NAS326:~# wget http://users.atw.hu/mrdini/etc/httpd.conf.orig -O /ffp/apache/conf/httpd.conf
    --2016-08-25 09:06:23-- http://users.atw.hu/mrdini/etc/httpd.conf.orig
    Resolving users.atw.hu... 88.151.96.4, 2a01:270::4
    Connecting to users.atw.hu|88.151.96.4|:80... connected.
    HTTP request sent, awaiting response... 200 OK
    Length: 17756 (17K) [application/octet-stream]
    Saving to: '/ffp/apache/conf/httpd.conf'

    /ffp/apache/conf/ht 100%[===================>] 17.34K --.-KB/s in 0.05s

    2016-08-25 09:06:23 (364 KB/s) - '/ffp/apache/conf/httpd.conf' saved [17756/17756]

    root@NAS326:~# genssl.sh
    Welcome at Mr Dini's auto cert creator using acme.sh!


    If You don't know, how to use it, please check:
    https://prohardver.hu/tema/mr_dini_lokalblogja/hsz_3-3.html
    [Thu Aug 25 09:06:29 CEST 2016] Checking if there is an error in the apache config file before starting.
    [Thu Aug 25 09:06:29 CEST 2016] OK
    [Thu Aug 25 09:06:29 CEST 2016] JFYI, Config file /ffp/apache/conf/httpd.conf is backuped to /root/.acme.sh/httpd.conf
    [Thu Aug 25 09:06:29 CEST 2016] In case there is an error that can not be restored automatically, you may try restore it yourself.
    [Thu Aug 25 09:06:29 CEST 2016] The backup file will be deleted on sucess, just forget it.
    httpd not running, trying to start
    [Thu Aug 25 09:06:30 CEST 2016] Creating account key
    [Thu Aug 25 09:06:30 CEST 2016] Use default length 2048
    [Thu Aug 25 09:06:30 CEST 2016] Use length 2048
    [Thu Aug 25 09:06:30 CEST 2016] Using RSA: 2048
    [Thu Aug 25 09:06:33 CEST 2016] Registering account
    [Thu Aug 25 09:06:36 CEST 2016] Registered
    [Thu Aug 25 09:06:36 CEST 2016] Creating domain key
    [Thu Aug 25 09:06:36 CEST 2016] Use length 2048
    [Thu Aug 25 09:06:36 CEST 2016] Using RSA: 2048
    [Thu Aug 25 09:06:37 CEST 2016] Single domain='****.zyxel.me'
    [Thu Aug 25 09:06:37 CEST 2016] Verify each domain
    [Thu Aug 25 09:06:37 CEST 2016] Getting webroot for domain='****.zyxel.me'
    [Thu Aug 25 09:06:37 CEST 2016] Getting token for domain='****.zyxel.me'
    [Thu Aug 25 09:06:40 CEST 2016] Verifying:****.zyxel.me
    [Thu Aug 25 09:06:49 CEST 2016] *****.zyxel.me:Verify error:Could not connect to http://****.zyxel.me/.well-known/acme-challenge/MRJq110kIiPZidMGiFwSo7XT2JH0Ibo-mOs8OcA13oY
    [Thu Aug 25 09:06:49 CEST 2016] Installing cert to:/ffp/apache/certs/****.zyxel.me.cert
    cat: /root/.acme.sh/****.zyxel.me/****.zyxel.me.cer: No such file or directory
    [Thu Aug 25 09:06:49 CEST 2016] Installing CA to:/ffp/apache/certs/***.zyxel.me.ca
    cat: /root/.acme.sh/****.zyxel.me/ca.cer: No such file or directory
    [Thu Aug 25 09:06:49 CEST 2016] Installing key to:/ffp/apache/certs/*****.zyxel.me.key
    [Thu Aug 25 09:06:49 CEST 2016] Installing full chain to:/ffp/apache/certs/****.zyxel.me.chain
    cat: /root/.acme.sh/****.zyxel.me/fullchain.cer: No such file or directory
    root@NAS326:~#

    Nem tud csatlakozni. Pedig a NAS felé megvan a 80 -> 80, 443 -> 8080-as átirányítás.

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #4031 üzenetére

    https://-re átírva ezt dobja:

    [Thu Aug 25 10:05:35 CEST 2016] Create key error.
    [Thu Aug 25 10:05:35 CEST 2016] Create domain key error.
    touch: cannot touch `/root/.acme.sh/https://****.zyxel.me/https://cargorent.zyxel.me.conf': No such file or directory

    Átirányítva sem oké valamiért. :F

    Viszont elkezdtem próbálgatni, a nyerő kombináció:
    443 -> 8080,
    8080->8080,
    80->8080

    Ebből nem tudom, hogy melyik kellett neki, viszont gondolom rá kéne jönni, mert később az újragenerálásnál kellene, nem?

    CSak, hogy akadás is legyen:

    root@NAS326:~# mv /ffp/apache/conf/httpd.conf.bkp /ffp/apache/conf/httpd.conf
    mv: cannot stat `/ffp/apache/conf/httpd.conf.bkp': No such file or directory

    Pedig előtte át lett nevezve. Ilyenkor melyik httpd.conf-ot kéne lehúznom? Kicsit elvesztettem a fonalat.

    [ Szerkesztve ]

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #4033 üzenetére

    Végigértem, kész a felhasználónév/jelszó is, de a https-nél a google kidobja, hogy

    A webhely nem képes biztonságos kapcsolatot nyújtani
    A(z) ****.zyxel.me érvénytelen választ küldött.
    ERR_SSL_PROTOCOL_ERROR

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Mr Dini #4035 üzenetére

    Nem tudom, hogy mit csináltál, de igen, most megy a beléptetés, ott virít az elfogadott certificate. :)

    :R

    Lehet egyből extra kérdésem? Ugye azért is kéne a webdav, hogy backupoljak rá. A default portot el lehet tenni valahogy? Vagy igazából mindegy, mert úgyis jelszó kell hozzá?

    Ahogy nézem látok minden könyvtárat, így gondolom a másik NAS is tud ugyanúgy ráírni, csak portot és felhasználót kell váltani.

    Off: ez tényleg bűn ronda alapból. :DDD

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz Fagyi #4148 üzenetére

    Én pont nemrég frissítettem, nálam már a feltelepítés sem volt zökkenőmentes, összef*sta magát közben. Kellett a nagy reset rá. :B

    A GUI Zyxelhez képest hatalmasat fejlődött grafikailag, de kb. idáig jutottan. A ciki az, hogy a reset miatt azt hiszem bukott a korábbi bűvészkedésünk az SSL tanúsítvánnyal, ugye minden gyárira állt vissza.

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

  • CactuS

    Arcképgyáros

    válasz GrandS #4150 üzenetére

    Nekem a nagy reset után már ment a GUI is, nem volt vele gond, így sajnos passzolom. :(

    Have you ever noticed that anybody driving slower than you is an idiot, and anyone going faster than you is a maniac? George Carlin

Új hozzászólás Aktív témák