View previous topic :: View next topic |
Do the packages work?/Funktionieren die Pakete? |
yes/ja |
|
0% |
[ 0 ] |
no/nein (Describe what doesn't work/Beschreibe was nicht funtioniert) |
|
100% |
[ 1 ] |
|
Total Votes : 1 |
|
Author |
Message |
Hauke
Joined: 02 Mar 2003 Posts: 1072
|
Posted: Sun Jun 18, 2006 9:48 Post subject: m23 Debian packages/pakete |
|
|
deb http://m23.sourceforge.net/m23inst/ ./
Did you try the m23 server installation packages? Did they work?
Did they not? Then please help me improving the packages and write down what happened after the installation.
Thanks
---
Hast Du die m23 Server-Installations-Pakete ausprobiert? Haben sie funktioniert oder nicht? Bitte schreibe ins Forum, was passiert ist, falls sich die Pakete nicht installieren ließen oder m23 danach nicht normal funktionierte, damit ich die Pakete verbessern kann.
Danke _________________ Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org
Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de
Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de |
|
Back to top |
|
|
Bjoern
Joined: 10 Jul 2006 Posts: 40
|
Posted: Tue Jul 25, 2006 8:55 Post subject: |
|
|
Ich habe gerade mal probiert auf einem bestehenden Debian-Sarge Server (frische Installation) die m23 Pakete zu installieren.
Leider läuft da irgendwas während der Installation schief und er hängt in einer Endlosschleife mit folgender Ausgabe:
Code: |
Richte m23 ein (0.5.0-100067) ...
/m23/etc/.htpasswd exists
2048 semi-random bytes loaded
Generating RSA private key, 2048 bit long modulus
................................................................................................+++
....................+++
e is 65537 (0x10001)
1+0 Datensätze ein
1+0 Datensätze aus
20 bytes transferred in 0,000232 seconds (86172 bytes/sec)
Signature ok
subject=/C=GB/ST=m23state/L=m23city/O=m23 project/OU=m23 team/CN=m23server/emailAddress=m23@m23.m23
Getting Private key
2048 semi-random bytes loaded
Generating RSA private key, 2048 bit long modulus
.....................+++
...............................................................................................+++
e is 65537 (0x10001)
1+0 Datensätze ein
1+0 Datensätze aus
20 bytes transferred in 0,000227 seconds (88080 bytes/sec)
problems making Certificate Request
16824:error:0D07A098:asn1 encoding routines:ASN1_mbstring_copy:string too short:a_mbstr.c:147:minsize=1
/etc/apache/m23/server.csr: No such file or directory
2048 semi-random bytes loaded
Generating RSA private key, 2048 bit long modulus
........................................................................+++
......................................
|
Also die Datei /etc/apache/m23/server.csr scheint zu fehlen (und ist auch tätsächlich nicht da). |
|
Back to top |
|
|
Hauke
Joined: 02 Mar 2003 Posts: 1072
|
Posted: Wed Jul 26, 2006 8:47 Post subject: |
|
|
Das ist ein Problem, das sporatisch beim Anglegen des Server-Zertifikates auftritt. Bis jetzt konnte ich den Fehler bei mir nicht reproduzieren.
Kannst Du mal probieren, ob dasgleiche paßiert, wenn Du
ausführst? _________________ Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org
Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de
Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de |
|
Back to top |
|
|
Bjoern
Joined: 10 Jul 2006 Posts: 40
|
Posted: Thu Jul 27, 2006 8:14 Post subject: |
|
|
Da kommt leider wieder die Fehlermeldung
Code: |
Error opening Certificate /etc/apache/m23/ca.crt
4098:error:02001002:system library:fopen:No such file or directory:bss_file.c:278:fopen('/etc/apache/m23/ca.crt','r')
4098:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:280:
unable to load certificate
cp: Aufruf von stat für ,,/etc/apache/m23/ca.crt" nicht möglich: Datei oder Verzeichnis nicht gefunden
2048 semi-random bytes loaded
Generating RSA private key, 2048 bit long modulus
..........................+++
........................+++
e is 65537 (0x10001)
1+0 Datensätze ein
1+0 Datensätze aus
20 bytes transferred in 0,000243 seconds (82278 bytes/sec)
Signature ok
subject=/C=GB/ST=m23state/L=m23city/O=m23 project/OU=m23 team/CN=m23server/emailAddress=m23@m23.m23
Getting Private key
2048 semi-random bytes loaded
Generating RSA private key, 2048 bit long modulus
..............................................+++
.........................................................+++
e is 65537 (0x10001)
1+0 Datensätze ein
1+0 Datensätze aus
20 bytes transferred in 0,000231 seconds (86546 bytes/sec)
error on line 20 of /dev/stdin
4136:error:0E066065:configuration file routines:CONF_load_bio:missing equal sign:conf_def.c:366:line 20
/etc/apache/m23/server.csr: No such file or directory
2048 semi-random bytes loaded
Generating RSA private key, 2048 bit long modulus
.....................................+++
.............................+++
e is 65537 (0x10001)
1+0 Datensätze ein
1+0 Datensätze aus
20 bytes transferred in 0,000244 seconds (81959 bytes/sec)
Signature ok
subject=/C=GB/ST=m23state/L=m23city/O=m23 project/OU=m23 team/CN=m23server/emailAddress=m23@m23.m23
Getting Private key
2048 semi-random bytes loaded
Generating RSA private key, 2048 bit long modulus
..............................................................+++
|
|
|
Back to top |
|
|
Hauke
Joined: 02 Mar 2003 Posts: 1072
|
Posted: Fri Jul 28, 2006 8:32 Post subject: |
|
|
Probier mal, ob es geht, wenn Du in der Datei /m23/bin/mkCert.sh die 2 Zeilen mit
Code: | pwd=`dd if=/dev/urandom bs=20 count=1 | sed 's/\"/#/g'` |
durch
Code: | pwd=`dd if=/dev/urandom bs=1024 count=1 2> /dev/null | md5sum | cut -d' ' -f1` |
ersetzt.
Alternativ kannst Du auch das folgende Diff auf die Datei loslassen:
Code: |
--- /tmp/mkCert.sh 2006-07-28 12:26:11.000000000 +0200
+++ /m23/bin/mkCert.sh 2006-07-28 12:28:11.000000000 +0200
@@ -17,7 +17,7 @@
#generate RSA key
openssl genrsa -rand /dev/urandom -out $sslalldir/ca.key 2048
-pwd=`dd if=/dev/urandom bs=20 count=1 | sed 's/\"/#/g'`
+pwd=`dd if=/dev/urandom bs=1024 count=1 2> /dev/null | md5sum | cut -d' ' -f1`
echo "
[ req ]
@@ -60,7 +60,7 @@
openssl genrsa -rand /dev/urandom -out $sslalldir/server.key 2048
-pwd=`dd if=/dev/urandom bs=20 count=1 | sed 's/\"/#/g'`
+pwd=`dd if=/dev/urandom bs=1024 count=1 2> /dev/null | md5sum | cut -d' ' -f1`
echo "
[ req ]
|
_________________ Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org
Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de
Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de |
|
Back to top |
|
|
Bjoern
Joined: 10 Jul 2006 Posts: 40
|
Posted: Fri Jul 28, 2006 10:53 Post subject: |
|
|
Da tut sich leider auch nicht viel.
Code: |
2048 semi-random bytes loaded
Generating RSA private key, 2048 bit long modulus
........+++
..............................+++
e is 65537 (0x10001)
Signature ok
subject=/C=GB/ST=m23state/L=m23city/O=m23 project/OU=m23 team/CN=m23server/emailAddress=m23@m23.m23
Getting Private key
2048 semi-random bytes loaded
Generating RSA private key, 2048 bit long modulus
..+++
..................................+++
e is 65537 (0x10001)
problems making Certificate Request
3222:error:0D07A098:asn1 encoding routines:ASN1_mbstring_copy:string too short:a_mbstr.c:147:minsize=1
/etc/apache/m23/server.csr: No such file or directory
|
|
|
Back to top |
|
|
Hauke
Joined: 02 Mar 2003 Posts: 1072
|
Posted: Fri Jul 28, 2006 13:11 Post subject: |
|
|
Was passiert, wenn Du folgendes ausführst?
Code: | grep address /etc/network/interfaces | cut -d's' -f3 | cut -d' ' -f2 |
Existiert die Datei /etc/apache/m23/ca.key ? _________________ Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org
Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de
Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de |
|
Back to top |
|
|
Bjoern
Joined: 10 Jul 2006 Posts: 40
|
Posted: Mon Jul 31, 2006 7:44 Post subject: |
|
|
ca.key existiert und beim grep kommt .. garnix raus. |
|
Back to top |
|
|
Hauke
Joined: 02 Mar 2003 Posts: 1072
|
Posted: Mon Jul 31, 2006 8:17 Post subject: |
|
|
Mit dem grep ist ja seltsam. Sollte sich etwa das Format von /etc/network/interfaces geändert haben? Bei meiner Sarge-Testinstallation von gestern hat das Erstellen des Zertifikates funktioniert.
Kannst Du mir mal Deine /etc/network/interfaces posten? _________________ Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org
Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de
Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de |
|
Back to top |
|
|
Bjoern
Joined: 10 Jul 2006 Posts: 40
|
Posted: Mon Jul 31, 2006 11:52 Post subject: |
|
|
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
auto eth0
iface eth0 inet dhcp |
|
Back to top |
|
|
Hauke
Joined: 02 Mar 2003 Posts: 1072
|
Posted: Mon Jul 31, 2006 12:20 Post subject: |
|
|
Ah, Du weist die IP per DHCP zu.
Das ist eine Konfiguration, die sehr problematisch ist. Der m23-Server braucht eine feste IP, da ihn sonst die Clients nicht finden können, das Zertifikat nicht erstellt werden kann usw.
Wenn der DHCP-Server an eine MAC immer dieselbe IP vergibt, dann solltest Du die IP beim m23-Server fest einstellen und an dessen MAC keine IP verteilen lassen.
Auch für das Installieren von Clients ist ein vorhandener DHCP-Server problematisch, der IPs an alle Rechner verteilt. Für das Netzwerkbooten ist es unerläßlich, daß der m23-Server der einzige DHCPd ist, der IPs an die Clients verteilt, auf denen m23 ein Betriebssystem installieren soll. Sonst ist es reine Glückssache, wer von den beiden DHCP-Servers schneller ist und seine Netzwerkeinstellungen verteilen kann Bei Updates, (De)Installation von zusätzlicher Software sollte der andere DHCPd kein Problem sein.
Du solltest daher an neu zu installierende Clients keine IPs von dem anderen DHCPd verteilen lassen z.B. durch "Ausklammern" der MACs oder kurzzeitiges Deaktivieren des DHCPd. Sonst bleibt Dir nur die sehr unschöne, händische Installation mittels m23-Boot-CD.
Du kannst Dich sonst auch per ICQ bei mir melden: 109585783 _________________ Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org
Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de
Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de |
|
Back to top |
|
|
Bjoern
Joined: 10 Jul 2006 Posts: 40
|
Posted: Tue Aug 01, 2006 6:02 Post subject: |
|
|
Ja wir haben hier einen zweiten (eigentlich ist es ja der erste) DHCP Server am Laufen. Der verteilt die IP Adressen aber nur über die MAC Adressen. Alles andere wird ignoriert. Daher denke ich, dass es kein Problem sein sollte wenn der m23 Server die IP's an die Clients verteilt die ich installieren will.
Da muss man halt nur aufpassen, dass man keine IP's doppelt verteilt.
Das funktioniert momentan auch perfekt mit nem m23 Server den ich über die CD installiert habe. |
|
Back to top |
|
|
Hauke
Joined: 02 Mar 2003 Posts: 1072
|
Posted: Tue Aug 01, 2006 6:49 Post subject: |
|
|
Das sollte dann auch gehen, wenn Du die IP in der interfaces fest vorgibst und dann die Installation wieder anstößt. _________________ Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org
Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de
Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de |
|
Back to top |
|
|
Bjoern
Joined: 10 Jul 2006 Posts: 40
|
Posted: Tue Aug 01, 2006 9:48 Post subject: |
|
|
Okay die Installation hat geklappt und der m23 Server läuft.
Ich habe gleich einen neuen Administrator erstellt. Leider läßt sich der Admin "god" nicht löschen. Auch die neu erstellten Admins kann ich nicht löschen. Bekomme immer die Meldung:
ERROR: cound not delete admin <name> !
(<name> hier mit dem Admin den ich löschen will ersetzen)
Daemons laufen alle (bis auf Dhcp, da noch kein client eingerichtet ist) |
|
Back to top |
|
|
Hauke
Joined: 02 Mar 2003 Posts: 1072
|
Posted: Tue Aug 01, 2006 12:21 Post subject: |
|
|
Bei mir geht es zwar, aber probier mal, ob es geht, wenn Du die Datei /data+scripts/m23admin/server/htaccess.php editierst.
ersetze die zeile nach: /*Löschen des Users */
durch: exec("sudo /usr/bin/htpasswd -D ".$dateiname." ".$name,$output,$rv); _________________ Hauke Goos-Habermann
- project leader m23 (http://m23.sf.net) -
Jabber: dodgerm23@jabber.org
Schulung, Entwicklung und Support zu m23 und anderen OpenSource-Produkten: www.goos-habermann.de
Auch DU kannst etwas gegen Softwarepatente tun! www.patentfrei.de |
|
Back to top |
|
|
|