Par dotazu.

Jaká je chyba v /var/log/httpd/error_log ?
[Wed Mar 25 07:59:09.533895 2015] [authz_core:error] [pid 1250] [client 192.168.1.102:4851] AH01630: client denied by server configuration: /var/www/mrtg/index.html

SELinux máš zapnutý nebo permissive ? lama ale nic jsem nevypinal :slight_smile:

Možná chybí správný context nad /var/www/mrtg
ls -Z /var/www/mrtg

A je to to samé když na to jdu přes http://127.0.0.1/mrtg

Jde o to co s tim MRTG chces delat - pokud sbirat data z okolnich prvku pres SNMP a umis s tim (resp. mas pripravene konfiguraky) tak neni problem to zprovoznit i na Fedore. Pokud mas zapnuty selinux, muzes se dockat i jinych prekvapeni - k muninu, ktery pouzivam jsem hlasil chyby snad nekolik let a i tak si nejsem jist, ze funguji vsechny pluginy… takze kdyz to nejde, zkusit vypnout.

Jde mi jen o pingy.
Proč mně tem apache nepustí do toho MRTG?

Tak jsem to vzdal a již jedu na xubuntu.
Za hodinku vše co jsem potřeboval doinstalovane.

No, na Xubuntu to očividně taky nefunguje podle představ: http://forum.ubuntu.cz/index.php?topic=73940.0 :slight_smile:

No vyzkoušel jsem i debiana a abych řek pravdu, jako čisty sýstem podle mých představ je asi nejlepší tady ta fedora.
Když je však na ní problém něco rozchodit, moc jí nevyužijí.

Už jsem psal že mam doma raspi s raspbianem.
Mam na něm nainstalováno asi 10 programu.
vpn servr, sambu,ftp atd.
U všeho co jsem instaloval jsem si dělal podrobný návod a instaloval jsem to už mnohokrát.
Zkoušel jsem to podle těch návodu nainstalovat na Xubuntu i na debiana.
Vše šlape.
Na fedoře nám tady trvalo 3 dny než jsme zprovoznili xrdp a bez Vaší pomocí bych to určitě nedal.
Kdyby tu byli nějaké návody, jak co nainstalovat, určitě bych u fedory zůstal.

No, za hodně těchto problémů s méně používanými komponentami, “může” SELinux, protože mají třeba špatně nastavenou SELinux politiku. SELinux je dodatečný bezpečnostní systém, který Debian a Ubuntu nemá. Pokud se s tím člověk nechce otravovat, tak může SELinux vypnout a bude na tom jako na ostatních distribucích.

Já osobně mám SELinux zapnutý, protože bezpečnosti není nikdy dost a chci ty případné problémy odhalovat a hlásit, ale dřív jsem šel cestou nejmenšího odporu a SELinux na desktopu prostě vypínal.

Přesně jak píše Sešívaný, víš jak dlouho mě trvalo rozchodit můj vlastní domácí server se zapnutým SELinuxem? Taky to bylo pár dní a taky kvůli SELinuxu, ano, můžeš ho vypnout, ale tak nějak si myslím, že stojí za to, dát si tu práci a rozchodit vše i se SELinuxem, zvlášť, pokud má ten počítač být viditelný zvenku.

Samozřejmě další možnost je ho vypnout nebo změnit distribuci, do ničeho Tě nikdo nutit nebude. Ale Fedora mi za to stojí, i s těmihle občasnými trablemy (na desktopu o SELinuxu ani nevím - dokonce už i ten Steam s ním dokáže koexistovat).

No asi jste mně přesvědčili a doufám že mně nenecháte na holičkách až budu s něčeho šedivět :slight_smile:
Mam doma nové raspi, tak mažu zkusít i pinďouru.
http://fedora.cz/pidora-18-raspberry-pi-fedora-remix/

Tak a máme zpátky fedoru :slight_smile:

Jak nejjednodušeji na ikony na ploše.
http://forum.fedora.cz/read.php?5,22703
Stejnák mu to klučinovi nefunguje a musí vytvářet skript.:frowning:
Změnilo se něco za tu dobu?

Rad bych na fedoře
xrdp - už umíme :slight_smile:
mrtg nebo něco podobneho - jen na pingy.
sambu http://wiki.fedora.cz/doku.php?id=navody:prirucka:sdileni_adresaru
Nějaký FTP servr (na raspi vsftpd a spokojen) ale spokojím se i s http://wiki.fedora.cz/doku.php?id=navody:prirucka:ftp
L2TP vpn (na raspi podle http://linux.tips/tutorials/how-to-setup-l2tp-vpn-server-on-raspberry-pi)
A někdý pozdějí lazuru.

Takže jsou tu 2 ořišky.
mrtg a L2TP vpn
Kdyby někdo uměl a věděl jak nato nebo nějaky funkční odkaz, potěšíl by :slight_smile:

MRTG: zkoušel jsi během toho nastavování vypnout SELinux, jestli to není tím? Dělá se to příkazem: setenforce 0
Jinak podobný nástroj, nicméně robustnější je Cacti, návod je tady: http://www.tecmint.com/install-cacti-network-monitoring-on-rhel-centos-6-3-5-8-and-fedora-17-12/ Vzhledem k tomu, že je týden starý, tak by měl platit.

FTP: vsftpd je v repozitářích taky, stačí nainstalovat a spustit službu, nastavovat se to bude stejně jako v Debianu.

L2TP VPN:
dej příkaz yum -y install NetworkManager-l2tp
Restartuj NetworkManager (nebo celý systém).
Běž do Nastavení->Hardware->Síť, klikni na “+”, vyber VPN, vyber L2TP a nastav si to, jak potřebuješ. Případně návod je i zde: http://superuser.com/questions/866131/l2tp-over-ipsec-vpn-on-fedora-21

Děkují moc.

Tak první problém na světě.
Poprvé když jsem instaloval apache servrr jsem šel na to jak v raspi apt-get install apache2
Tedy yum -y install apache2 a vše ok.
Tentokrát jsem to chtěl tak jak to má byt.
http://wiki.fedora.cz/doku.php?id=navody:prirucka:web

yum -y install mod_python
Zavedené moduly: langpacks
Balíček mod_python není dostupný.

yum -y install mod_auth_mysql
Zavedené moduly: langpacks
Balíček mod_auth_mysql není dostupný.

Ve fedoře přes firefox 192.168.1.254 to jede.
Když však zadám tu IP v jakémkoliv jiném PC v lokaní sití, je to nedostupné.
SELinux vypnuty.
Ve všech počítačích s Win vypnut firewall i antivir.

Já tedy vždycky dával yum install httpd, ale budiž.
Co firewall na Fedoře? SELinux by v tomto neměl ničemu vadit. Co vlastně chceš instalovat?
Nejschůdnější cesta by mohla být

yum groupinstall "WWW server"

vain napsal(a):

Já tedy vždycky dával yum install httpd, ale budiž.
Co firewall na Fedoře?



1) Ano, tentokrát jsem zadal  yum install httpd dle navodu  http://wiki.fedora.cz/doku.php?id=navody:prirucka:web
    Pišu to tam.
2) S firewallem jsem nedělal nic, nechápu proč by ho systém blokoval když přes 80 port jede net.

[quote="vain"]Co vlastně chceš instalovat?[/quote]
Apache a MRTG
dnf install httpd mrtg

creep73 napsal(a):

dnf install httpd mrtg

httpd už bylo :slight_smile:
Jen nejede v lokal sití

Nebyl bych si až tak stoprocentně jistý, že to, že to běží na výchozím portu 80, automaticky znamená, že je ten port povolený, on je snad defaultně povolený jen port 22 pro ssh, takže si myslím že

sudo firewall-cmd --permanent --add-service=http
sudo systemctl reload firewalld.service

nic nepokazí.

EDIT: jen dodám, když jsem si podruhé přečetl ten tvůj příspěvek, že to, že jede internet, neznamená, že je ten port otevřený i opačně :slight_smile:

Hm.pomohlo :slight_smile:
A jsme zas na začatku.

192.168.1.254/mrtg
Forbidden
You don’t have permission to access /mrtg on this server.

vain napsal(a):

EDIT: jen dodám, když jsem si podruhé přečetl
ten tvůj příspěvek, že to, že jede internet,
neznamená, že je ten port otevřený i opačně
:slight_smile:
Hm, a já myslel že musí pakety chdít obouma směry aby jel net.

A zase nevložíš relevantní informaci

getenforce
log httpd
messages

httpd - error_log

[Mon Mar 30 20:32:26.267565 2015] [authz_core:error] [pid 2080] [client 192.168.1.105:10091] AH01630: client denied by server configuration: /var/www/mrtg

http://www.fastimages.eu/images/error1yky.png

messages by měl být take v logech? a není