Pazartesi, Mart 07, 2011

syslog-ng üzerine çalışmalar

Syslog-NG ile ilgilit testler yapma isteği belirdi içimde birden. Oturup biraz inceledim.

Solaris x86 platformunda syslog-ng kurmak isteyenler aşağıdaki adresten paketi temin edebilirler :
ftp://ftp.sunfreeware.com/pub/freeware/intel/10/syslogng-3.1.2-sol10-x86-local.gz

Paketin bağımlılıkları için aşağıdaki ek paketlere gerek var :


-rw-r--r--   1      20865 Mar  4 13:34 eventlog-0.2.12-sol10-x86-local.gz
-rw-r--r--   1    6795158 Mar  4 14:31 glib-2.25.13-sol10-x86-local.gz
-rw-r--r--   1     526342 Mar  4 13:36 libgcc-3.4.6-sol10-x86-local.gz
-rw-r--r--   1    1488704 Mar  4 14:44 libiconv-1.13.1-sol10-x86-local.gz
-rw-r--r--   1     114680 Mar  4 13:35 libintl-3.4.0-sol10-x86-local.gz
-rw-r--r--   1    4399772 Mar  4 13:36 openssl-1.0.0d-sol10-x86-local.gz
-rw-r--r--   1    1200185 Mar  4 13:36 pcre-8.12-sol10-x86-local.gz
-rw-r--r--   1    424200 Mar  4 13:33 syslogng-3.1.2-sol10-x86-local.gz
-rw-r--r--   1     585896 Mar  4 13:35 zlib-1.2.5-sol10-x86-local.gz



Solaris istemci örnek konfig dosyası


@version:3.0


options {
};


# sources


source s_local {


# SYslog-ng tarafindan uretilen mesajlar.
internal();
# Solaris stream mesajlar
sun-streams("/dev/log" door("/etc/.syslog_door"));
};


# destinations
destination d_tcp {
                tcp("192.168.1.1");
        };


log {
source(s_local);
destination(d_tcp);
};

Linux Sunucu için örnek konfig dosyası



@version: 3.2
#Default configuration file for syslog-ng.
#
# For a description of syslog-ng configuration file directives, please read
# the syslog-ng Administrator's guide at:
#
# http://www.balabit.com/dl/html/syslog-ng-admin-guide_en.html/bk01-toc.html
#


options {
                dns_cache(2000);
                dns_cache_expire(87600);
                use_dns(yes);
};


# sources
source s_local {
# message generated by Syslog-NG
internal();
# standard Linux log source (this is the default place for the syslog()
# function to send logs to)
unix-stream("/dev/log");
# messages from the kernel
file("/proc/kmsg" program_override("kernel"));


};


source s_net {
udp();
tcp();
syslog();
};




######
# destinations
destination d_messages { file("/var/log/messages"); };
destination d_iTop { file("/var/log/itop.deneme.local"); };


log {
source(s_local);
destination(d_messages);
source(s_net);
destination(d_iTop);
};

Çarşamba, Mart 02, 2011

Ubuntu 10.04 Server BackupExec 2010 agent yükleme deneyimi

Bir Ubuntu 10.04 LTS (x64) sunucusuna BackupExec 12.5 / 2010 agent'ı kurmak ne kadar zahmetli haberiniz var mı ? :)

Belki de bu zahmet benim repositorylerle oynamaya üşenmemle bağlantılıdır ama yine de kendi deneyimimi anlatmak isterim.

BE2010 agent kurmak istediğimde sistem aşağıdaki hata mesajını verdi.
Prerequisite Warning: C++ Compatibility Pack

The installer was unable to determine if the C++ compatibility package for applications using GNU Compiler Collection (GCC) 3.3 is installed on the computer. This package is required for this version of the Symantec Backup Exec Remote Agent for Linux or UNIX Servers. 
Install the latest version of the C++ compatibility pack.

Bununla ilgili olarak aşağıdaki Symantec makalesini buldum.

http://www.symantec.com/business/support/index?page=content&id=TECH52256&actp=search&viewlocale=en_US&searchid=1299070934233

Ancak apt-get install libstdc++5 komutu tahmin edebileceğiniz gibi çalışmadı.

Biraz araştırınca diğer bir sürü seçenek arasından en zahmetsizin bu olduğuna karar verdim (itiraf ediyorum, fena üşenmişim ama mazur görün :) ) ve paketi elle indirip sisteme kopyalayıp kurdum.

http://ubuntuforums.org/showthread.php?t=1507043

# sudo dpkg -i libstdc++5_3.3.6-20_amd64.deb.

Şu an BE 2010 agent çalışıyor ve yedekleme yapabiliyorum.

Perşembe, Şubat 03, 2011

Zimbra ve Solaris10

Açık kaynak yazılımlarla yaptığım testlerden birinde de eposta sistemi olarak Zimbra ve Solaris10 birlikteliğini test ettim.


Açık söylemek gerekirse biraz zor bir test oldu. Hatırı sayılır derecede zaman harcadım ve çok sayıda kaynaktan faydalanmak zorunda kaldım. Bir yandan iyi çünkü zihninizi çalıştırıyor, diğer yandan da başka işleri yetiştirme telaşı arasında 'yine mi sorun?' diye içinizden geçirmekten kendinizi alamıyorsunuz.


Kurulum adımları : Standart bir kurulum sırasında karşılaşılacak adımlardan burada bahsetmeyeceğim. Amacım karşılaştığım problemleri ve çözümlerimi paylaşmak.


Öncelikle kurulum paketi ; şu an Zimbra'nın Linux için 6.x sürümleri olmasına rağmen Solaris10 için 5.x seviyesinde bir paketi mevcut. Linux sürümünden eksiği / fazlası nedir henüz bilmiyorum. Test ettikçe göreceğiz.


1- Kurulum paketi aşağıdaki linkten indirilebilir :

http://sourceforge.net/projects/zimbracommunity/files/Builds/Solaris/

2- Kurulumu ilk başlattığımda bu paketlerin eksik olmasına kızdı ve benden yüklememi istedi :


    CSWsudo...     MISSING: CSWsudo
    CSWgsed...     MISSING: CSWgsed
    CSWgtar...     MISSING: CSWgtar
    CSWlibidn...     MISSING: CSWlibidn
    CSWpcre...     MISSING: CSWpcre
    CSWlibgmp...     MISSING: CSWlibgmp
    CSWgcc3corert...     MISSING: CSWgcc3corert
    CSWgcc3g++rt...     MISSING: CSWgcc3g++rt

3- Kurulum sırasında yine bir şeye kızdı. :)


Checking for installable packages


ERROR: Required Core package zimbra-core not found in ./packages
Exiting

Biraz inceleyince farkettim ki, açtığım tar paketi bazı dosyaların isimlerini kırpmış ve kısaltmıştı. O nedenle de paketleri bulamıyordu uygulama.


-rw-r--r--   1 root     root         39M Mar 18  2009 zimbra-apache_5.0.15_GA_2852.SOLARIS10_i386.dstr
-rw-r--r--   1 root     root         19M Mar 18  2009 zimbra-ldap_5.0.15_GA_2852.SOLARIS10_i386.dstrea
-rw-r--r--   1 root     root        276M Mar 18  2009 zimbra-core_5.0.15_GA_2852.SOLARIS10_i386.dstrea
-rw-r--r--   1 root     root         19M Mar 18  2009 zimbra-spell_5.0.15_GA_2852.SOLARIS10_i386.dstre
-rw-r--r--   1 root     root         14M Mar 18  2009 zimbra-snmp_5.0.15_GA_2852.SOLARIS10_i386.dstrea
-rw-r--r--   1 root     root        3.8M Mar 18  2009 zimbra-proxy_5.0.15_GA_2852.SOLARIS10_i386.dstre
-rw-r--r--   1 root     root         85M Mar 18  2009 zimbra-mta_5.0.15_GA_2852.SOLARIS10_i386.dstream
-rw-r--r--   1 root     root        113M Mar 18  2009 zimbra-logger_5.0.15_GA_2852.SOLARIS10_i386.dstr
-rw-r--r--   1 root     root        318M Mar 18  2009 zimbra-store_5.0.15_GA_2852.SOLARIS10_i386.dstre



Paketlerin isimlerini tekrar .dstream'e tamamladıktan sonra kurulum devam etti.


4- hostname dosyası sorunu. /usr/sbin/host dosyasının varlığını ve 777 yetkisinin verilmesini istiyor kurulum paketi. Verince devam etti.


/opt/zimbra/libexec/get_plat_env.sh: line 26: /usr/sbin/host: Permission denied
chmod 777

5- Yine eksik paketler. Bulması zor olmadı ama yine de iş..


ld.so.1: slapd: fatal: libltdl.so.3: open failed: No such file or directory
/opt/zimbra/bin/ldap: line 89: 11155 Killed                  $SUDO /opt/zimbra/libexec/zmslapd -l LOCAL0 -4 -u zimbra -h "${bind_url
}" -f /opt/zimbra/conf/slapd.conf



CSWlibtool
CSWsunmath
CSWlibltdl3
CSWlibnet


6- Port çakışması. Sendmail'in kapatılması ve 25 portunun serbest bırakılması gerekiyor.



Port conflict detected: 25 (zimbra-mta)


Şu an benimle aynı aşamalardan geçmişseniz kurulumu tamamlamış olmanız gerekiyor. Bu noktadan itibaren yapılandırma ayarları başlıyor. En çok kızdığı ise MX kaydı ve hostname çözümlemesi. Bu durumun nasıl bir soruna yol açtığını biraz ileride tekrar göreceğiz.


7- LDAP servis problemi. Eğer zimbra'nın istediği gibi doğru bir FQDN ve MX kaydı oluşturmamışsanız LDAP servisinin yapılandırması sırasında aşağıdaki hata mesajı alınıyor.


Unable to determine enabled services. Cache is out of date or doesn't exist.


Bu durumda yapılması gereken /etc/hosts dosyasında hostname dışında başka bir isim daha vermek, mevcut DNS'nizin bu ismi çözebilmesini sağlamak ve bir de /etc/resolv.conf içinde belirtilen DNS domain için aynı isimle bir MX kaydı oluşturmak. Bu durumda LDAP servisi de normal olarak yapılandırılacak ve çalışacaktır.


8- Java heap size problemi. Sunucunun (zimbra) bazı servisleri açıldıktan sonra kapanıyor ve tekrar açılmıyor. Örneğin, zmmailboxdctl. 


"Could not reserve enough space for object heap"


Bu durumda aşağıdaki kaynakların verdiği bilgileri kullanarak java bellek kullanım oranını değiştirmeniz gerekiyor. 4 GB bellek bulunan bir Solaris10 sunucusunda 15-25 arasındaki değerlerle servisleri çalıştırmayı başardım. Ancak 25'in üzerine çıktığımda servisler tekrar patladı.


# zmcontrol stop
# pkill -9 java
# zmlocalconfig -e mailboxd_java_heap_memory_percent=25
# zmcontrol start


http://www.zimbra.com/forums/developers/28053-status-solaris-10-zimbra-port.html (çalışmadı)
http://www.zimbra.com/forums/developers/26091-free-good-home-3.html
http://www.zimbra.com/forums/developers/28053-status-solaris-10-zimbra-port.html
http://www.zimbra.com/forums/administrators/25370-zmmailboxdctl-not-running.html


Tüm bu adımları gerçekleştirdikten sonra ,hala sıkılmamış ve devam etmeye niyetliyseniz benimle artık aynı noktadasınız demektir. :) Çünkü henüz uygulamayı incelemeden elimdeki notları kayıt altına almak ve kaybolmadan paylaşmak istedim. Bu noktadan sonra hepimiz eşitiz.


Yolunuz açık olsun :)

Çarşamba, Kasım 24, 2010

Jboss SMF , Solaris 10

Solaris 10 ortamında Jboss'un SMF servisi haline getirilmesi ile ilgili kritik iki kaynağı, artık konunun üzerinden zaman geçmiş olmasına rağmen arşiv amaçlı eklemek istedim.

Jboss 4 veya 5'in SMF ' e dönüştürülmesi
http://www.sun.com/bigadmin/content/submitted/config_smf.jsp

Jboss SMF için düzeltilmesi gereken önemli bir bug
http://community.jboss.org/thread/2390?tstart=0

Cuma, Ekim 22, 2010

Openfire LDAP entegrasyonu


Openfire ve Active Directory entegrasyonu yapmaya çalışıyorsanız başta muhtemelen benim de düştüğüm hataya düşecek ve Administrator DN'i kuralına göre yazmaya çalışacaksınız. Çok sayıda başarısız denemenin ardından başka bir yazım şekliyle denemeye karar verdim ve 2.resimdeki gibi UPN kullandım. Bu sefer sonuç başarılı oldu.

DN kullanımı



UPN kullanımı


Düzeltme : Sonradan farkettim ki iki resimdeki domainler farklı. cerberos.pvt ve cerberos.local. Tamamiyle yazım hatasıdır. Kurulum sırasında böyle bir yazım farklılığının sonuca olumlu etkisi bulunmamaktadır.






Perşembe, Ekim 21, 2010

Pazartesi, Ekim 18, 2010

failed to set acl entries setacl error: Operation not applicable

setfacl komutu ile ilgili testler yapıyordum. /tmp klasörü altında komutu hangi argümanla kullanırsam kullanayım aşağıdaki hatayı almaktaydım. 



1.txt: failed to set acl entries
setacl error: Operation not applicable


Sonradan aklıma düştü ki, çalıştığım klasör tempfs kullanmaktaydı. UFS kullanan herhangi başka bir klasöre geçip testleri yeniden yapınca sorun oluşmadığını gördüm :)))

Perşembe, Eylül 16, 2010

Link : BSM auditing

Solaris 10 üzerinde BSM audit ile ilgili çalışmalar yaparken rastladığım önemli kaynakları ekte topladım. Bu konuda yazılarım devam edecek.






Solaris Auditing (BSM): Dispelling Some of the Myths
http://sun.systemnews.com/articles/143/1/Solaris/22504


Solaris Auditing (BSM) in the Real World
http://cuddletech.com/blog/pivot/entry.php?id=1081


Tutorials on Access Control and Auditing in the Solaris 10 OS
http://sun.systemnews.com/articles/122/4/BigAdmin/19805


I See You!: Solaris Auditing (BSM)
http://www.cuddletech.com/blog/pivot/entry.php?id=647


SANS :BSM Security Auditing for Solaris Servers
http://www.sans.org/reading_room/whitepapers/solaris/bsm-security-auditing-solaris-servers_1098

How to make Solaris BSM to capture OpenSSH activities?

http://www.experts-exchange.com/Software/Server_Software/Email_Servers/SendMail/Q_24071344.html



Solaris C2 Auditing with BSM
http://www.sunwizard.net/html/PDFs/Solaris_C2_Auditing_with_BSM.pdf


Solaris audit settings for PCI DSS version 1.1
http://blogs.sun.com/martin/entry/solaris_audit_settings_for_pci


A SYSTEMIC APPROACH TO SECURITY
http://www.sun.com/software/whitepapers/solaris10/security_pci.pdf


System Administration Guide: Security Services
http://docs.sun.com/app/docs/doc/819-3321/audittask-1?a=view

Salı, Eylül 14, 2010

couldnt schedule stop for service healthservice

Bu da SCOM 2007 - Solarwinds entegrasyon maceramdan başka bir sahne. İlk sorunu aştıktan sonra artık sorunsuz olarak yüklenebileceğini sanmıştım ama bu sefer de yüklemenin son aşamasında HealthService'in Solarwinds tarafından kapatılıp açılması gerekiyor ancak bu işlemi tamamlayamayıp aşağıdaki hatayı veriyor ve rollback'e düşüyordu.

"couldnt schedule stop for service healthservice"

Neyse ki bir şekilde ilham geldi veya allah yardım etti de çözümü buldum. Bence şeytanın aklına gelmez bir ipucu bu. Fazla uzatmadan söyleyeyim :)

Sunucuda .NET 4.0 yüklüyse Solarwinds MP paketini yüklemenize izin vermiyor. 4.0'ı kaldırıp 3.5'a geri dönerseniz sorunsuz yükleniyor. :)))

Çalışma ortamım :

Windows 2008 64bit Standart
.NET 3.5 / 4.0
SCOM 2007 R2

Service ‘Orion MP Service’ (OrionSCOM.exe) failed to start. Verify that you have sufficient privileges to start system services.'

Bu aralar SCOM 2007 'ye merak sardım. Bu konuda bol miktarda ilginç bilgi edinmiş durumdayım ve yakında bunları paylaşmaya başlayacağım. Ama bugün öğrendiğim iki çok ilginç ve 'trick' konuyu hemen paylaşmak istiyorum.


SCOM 2007 - Solarwinds NPM entegrasyonu üzerinde çalıştım bütün gün. Test ortamında Solarwinds management pack'i yüklemeyi denedim önce. Ancak baştan söylemeliyim ki bu MP'yi bulmak kolay değil. Aşağıda linki veriyorum :)




İndirme faslı bittikten sonra yükleme sırasında garip bir hatayla karşılaştım. MSI paketini kurmak istediğimde 'Service ‘Orion MP Service’ (OrionSCOM.exe) failed to start.  Verify that you have sufficient privileges to start system services.' hatasını alıyor ve paketi kuramıyordum. Oldukça uzun süren bir araştırmadan sonra aşağıdaki forum yazışmasını buldum.


En altta göreceğiniz gibi paketin kurulumu sırasında sunucuyu Internet'e erişmeye çalışıyor, beceremeyince de hata verip paketi yükletmiyor. .NET'in kod doğrulama rutinlerinden biri olduğundan bunu bir şekilde by-pass etmek gerekli. Yazışmada da görebileceğiniz gibi hosts. dosyasına aşağıdaki kayıtları eklemek sorunu çözmeye yetiyor.

127.0.0.1 wpad
127.0.0.1 CRL.THAWTE.com

Perşembe, Eylül 09, 2010

Link : Security Configuration Benchmark Solaris 10

CIS, Solaris SCB'nin yeni sürümünü yayınladı.

http://cisecurity.org/en-us/?route=downloads.show.single.solaris10.500

Solaris 10 9/10 yenilikler


  • Installation Enhancements
    • SPARC: Support for ITU Construction Tools on SPARC Platforms - In this release, the itu utility has been modified to support booting a SPARC based system with the install-time updates (ITU) process.
    • Oracle Solaris Auto Registration - before you ask ... you can disable it
    • Oracle Solaris Upgrade Enhancement for Oracle Solaris Zone– Cluster Nodes
  • Virtualization Enhancements for Oracle Solaris Zones
    • Migrating a Physical Oracle Solaris 10 System Into a Zone - cool, my RfE found its way into Solaris 10
    • Host ID Emulation
    • Updating Packages by Using the New zoneadm attach -U Option
  • Virtualization Enhancements for Oracle VM Server for SPARC (formerly known as LDOMs)
    • Memory Dynamic Reconfiguration Capability
    • Virtual Disk Multipathing Enhancements
    • Static Direct I/O
    • Virtual Domain Information Command and API - the virtinfo command
  • System Administration Enhancements
    • Oracle Solaris ZFS Features and Enhancements
    • Fast Crash Dump
    • x86: Support for the IA32_ENERGY_PERF_BIAS MSR
    • Support for Multiple Disk Sector Size
    • iSCSI Initiator Tunables
    • Sparse File Support in the cpio Command
    • x86: 64-Bit libc String Functions Improvements With SSE
    • Automated Rebuilding of sendmail Configuration Files
    • Automatic Boot Archive Recovery
  • Security Enhancements
    • net_access Privilege
    • x86: Intel AES-NI Optimization
  • Language Support Enhancements
    • New Oracle Solaris Unicode Locales
  • Device Management Enhancements
    • iSCSI Boot
    • iSER Initiator
    • New Hot-Plugging Features
    • AAC RAID Power Management
  • Driver Enhancements
    • x86: HP Smart Array HBA Driver
    • x86: Support for Broadcom NetXtreme II 10 Gigabit Ethernet NIC Driver
    • x86: New SATA HBA Driver, bcm_sata, for Broadcom HT1000 SATA Controllers
    • Support for SATA/AHCI Port Multiplier
    • Support for Netlogic NLP2020 PHY in the nxge Driver
  • Freeware Enhancements
    • GNU TAR Version 1.23
    • Firefox 3.5
    • Thunderbird 3
    • Less Version 436/li>
  • Networking Enhancements
    • BIND 9.6.1 for the Oracle Solaris 10 OS
    • GLDv3 Driver APIs
    • IPoIB Connected Mode
    • Open Fabrics User Verbs Primary Kernel Components
    • InfiniBand Infrastructure Enhancements
  • X11 Windowing Enhancements
    • Support for the setxkbmap Command
  • New Chipset Support
    • ixgbe Driver to Integrate Intel Shared Code Version 3.1.9
    • Broadcom Support to bge Networking Driver
    • x86: Fully Buffered DIMM Idle Power Enhancement
  • Fault Management Architecture Enhancements
    • FMA Support for AMD's Istanbul Based Systems
    • Several Oracle Solaris FMA Enhancement
  • Diagnostic Tools Enhancements
    • Sun Validation Test Suite 7.0ps9
    • Enhancements to the mdb Command to Improve the Debugging Capability of kmem and libumem

Link : Sun Cluster 3.3

Oracle, Sun Cluster 3.3 sürümünü yayınladığını duyurdu. Detaylar ekteki linkte bulunuyor.

http://wikis.sun.com/pages/viewpage.action?pageId=210475992

Çarşamba, Eylül 08, 2010

Kubuntu 10 LTS hakkında görüşlerim

Ubuntu ve Kubuntu'yu evdeki bilgisayar kullanımımı tekrar dizüstü bilgisayara taşıdıktan sonra tercih etmeye başladım. Bir Sony Vaio VGN-SN3XTPC üzerinde önce 9.04 kullanmaya başladım. Özellikle de görsel başarısı nedeniyle Kubuntu'ya ağırlık verdim. Ancak bir süre sonra bazı sorunlar başgösterdi. :

- Pil kullanımındayken ekran ışığının fonksiyon tuşlarıyla kontrolü imkanı kayboldu.
- Widget'lerin sayısı arttıkça grafik arayüz çökmeye ve sistem cevap veremez hale gelmeye başladı.
- İlerleyen zamanlarda işletim sistemi çökmeye başladı.

Bu anlamda 9.04'ün verimsiz olduğunu ve kullanım rahatsızlıkları nedeniyle çok yararlanamadığımı söyleyebilirim.

Ancak 10.x LTS hem Ubuntu hem de Kubuntu için harika çalışıyor. Ne kadar güncelleme çıkarsa çıksın hala ilk kurduğum sete devam ediyorum ve hiç çökme yaşamadım. Yalnızca kablosuz bağlantının arada bir kaybolma problemi oluyor. Onu da aşağıdaki rutin ile aşıyorum. Kullanmak isteyen herkese bu anlamda 10 LTS'i tavsiye ederim.

sudo service network-manager stop
sudo rm /var/lib/NetworkManager/NetworkManager.state

sudo service network-manager start

Perşembe, Eylül 02, 2010

BackupExec NDMP job duplication crash

Bir süredir BE2010 kullanırken, 1 TB'dan büyük NDMP görevlerinin teypten teybe çoğaltma (duplication) işlemleri sırasında çökme yaşıyor ve yedekleri tamamlayamıyorduk. Her seferinde de aşağıdaki hata mesajını almaktaydık.



Faulting application name: BkupExec.exe, version: 13.0.2896.110, time stamp: 0x4b7b45c2
Faulting module name: KERNELBASE.dll, version: 6.1.7600.16385, time stamp: 0x4a5bdfe0
Exception code: 0xc000041d
Fault offset: 0x000000000000aa7d
Faulting process id: 0x2404
Faulting application start time: 0x01cb3414230b0f92
Faulting application path: C:\Program Files\Symantec\Backup Exec\BkupExec.exe
Faulting module path: C:\Windows\system32\KERNELBASE.dll
Report Id: 6afe4529-a063-11df-94b1-00238b76f0a5


Geçen hafta BE2010 R2'ye yükselttik sistemi ve o günden beri test ediyorum. Şu ana kadar aynı sorunu tekrar görmedik. Sanırım bu konuda bir düzelme oldu.

Salı, Ağustos 24, 2010

Exchange 2007 cluster problemi

Her şey sıradan bir bakım operasyonuyla başladı. 3 node kullanan Exchange 2007 CCR kümesinin sunucularını bakım işlemleri nedeniyle sırayla kapatıp açıyordum. Görünürde bir sorun yoktu. Ancak işlem dizisi tamamlanıp da cluster manager'dan durumu incelediğimde grouplardan birinin kaybolduğunu gördüm.


Önce panik duygusu kontrolü ele almadan sırayla tekrar sunucuları kapatıp açtım. Ancak işe yaramadı. 1 saat kadar süren kontroller sonrasında cluster'ı kaybettiğime karar verdim ve logları tekrar incelemeye başladım. Sırayla aşağıdaki hatalar oluşmuştu.

Event ID : 1136 Cluster node EX01 failed a critical operation. It will be removed from the active server cluster membership. Check that the node is functioning properly and that it can communicate with the other active server cluster nodes.

Event ID : 1123 The node lost communication with cluster node 'EXC01' on network 'Public'.

Event ID : 1135 Cluster node EXC01 was removed from the active server cluster membership. Cluster service may have been stopped on the node, the node may have failed, or the node may have lost communication with the other active server cluster nodes.

Event ID : 1069 Cluster resource 'First Storage Group/ Mailbox Store (Excls01)' in Resource Group 'Excls01' failed.

Event ID : 1000 Cluster service suffered an unexpected fatal error at line 565 of source module d:\nt\base\cluster\service\gum\receive.c. The error code was 5013.

Event ID : 1118 Cluster service was terminated as requested by Node 2.

Çözüm ise çok ilginç (en azından bana öyle geldi)

Her cluster group için aşağıda göreceğiniz "Contains" anahtarı içinde "Resources" bilgileri tutuluyor.








Bu bilgiler aynı zamanda aşağıdaki alanda da tutuluyor. Aşağıda gördüğünüz hex hivelerin hepsinin içi dolu. Ancak sizin yalnızca hive adlarına ihtiyacınız var.


















Yukarıdaki hive başlıklarını aşağıdaki alana kopyalayıp ardından sunucuyu yeniden başlattığınızda cluster servisi geri dönüyor.












Bu bilgiyi gece yarısı bir vakitte gelen ilham sayesinde keşfederek bizimle paylaşan Cemal Dur'a teşekkürler :)

Salı, Haziran 08, 2010

Windows 2008 R2 server üzerine Exchange 2007 yönetim konsolu yüklenmesi

Windows 2008 R2 sunucu işletim sistemi üzerine Exchange Server 2007 yönetim konsolunu yüklemeyi deneyen olduysa sinir bozucu 


"Failed to initialize the log file: Access to the path :ExchangeSetupLogs\ExchangeSetup.log' is denied.
Setup will not continue."

hatasıyla karşılaşmıştır mutlaka. Bu hatadan kurtulmak için sunucuda UAC denetimini kapatmanız yeterli oluyor.

BackupExec 2010 : An internal error (1627652097) occurred in object -1

Windows 2008 R2 işletim sistemi üzerine Backup Exec 2010 kurma maceram devam ediyor. Bu sefer de başka bir sorunla karşılaştım. Biraz mide ağrısına neden olduktan sonra bir çözüm bulabildim. Aşağıda paylaşıyorum.


Durum
- Yeni kurulmuş Windows 2008 R2 Std sunucu üzerine, Backup Exec 2010 kurulumu yaptım. Veritabanı olarak SQL 2005 SP3 kullandım. Sistem tüm servisleri normal olarak açtı.


- How to move Backup Exec from one system to another with the same or different computer names (http://seer.entsupport.symantec.com/docs/319367.htm) makalesini uygulayarak daha önceden yedeğini aldığim BE veritabanını SQL servislerini kapattıktan sonra sunucuya kopyaladım.


- BE servisleri aşağıdaki hatayı vererek açılmayı reddetti. "The Backup Exec Server Service did not start.  An internal error (1627652097) occurred in object -1. "


Çözüm
- Sunucuda işlem yapmadan önce temiz kurulan BE'nin SQL veritabanı klasörünün kopyasını almıştım. Bu klasörü tekrar orijinal yerine kopyalayarak servisleri yeniden başlattım.


- BEutility'i kullanarak "Copy Database" seçeneği ile istediğim veritabanını orijinalin üzerine kopyaladım.


- Bu sefer servisler normal olarak açıldı.


- Ardından da katalog dosyalarını kopyalayarak işlemi tamamladım.

Backup Exec 2010 ve Windows 2008 R2 (An internal error (137) occurred in object -1. (Event ID 57802))

Backup Exec 2010'ün bir Windows 2008 R2 işletim sistemi olan sunucuya yüklenmesinin ardından aşağıdaki gibi hatalar almaya başladım.


Event ID : 57802
The Backup Exec Server Service did not start.   An internal error (137) occurred in object -1. (Event ID 57802)


Servis bağımlılıklarına dair herhangi bir sorun yaşamıyordum, sunucunun kurulumu sırasında her şey normal ilerlemişti ancak hala bu hata mesajını alıyordum.


%100 bir çözüm olmamakla birlikte bu durumu aşmanın yolu şöyle. Sunucuda BE2010 ve SQL 2008'e dair tüm kurulum dosyalarını kaldırıp, Registry'de de gerekli temizliği yaptıktan sonra SQL 2005 kurulursa BE normal olarak çalışmaya başlıyor.

Windows 2008 R2 Server üzerine SQL 2005 yüklemek

Windows 2008 R2 işletim sistemi üzerine SQL Server 2005 yükleyebilmek ve ön gereksinimlerin kontrolü sırasındaki bazı uyarılardan kaçınabilmek için aşağıdaki makaleyi takip etmek ve IIS'i buna göre yapılandırmak gerekiyor. Ekranda görünmeyen IIS6 ile ilgili tüm seçenekleri de seçmek gerekli.

http://support.microsoft.com/?scid=kb;en-us;920201&x=5&y=16

Çarşamba, Şubat 17, 2010

pid file /opt/csw/apache2/var/run/httpd.pid overwritten -- Unclean shutdown of previous Apache run



Gecenin bir vakti insan Apache sürümleri, MPM worker , CSW ve SunFreeware repositoryleri gibi derin konularla uğraşınca ve de yorulmuşsa bazen okuyanı güldürecek derecede basit sorunların peşinde helak oluyor. 


"Ockham'ın usturası" önermesi de birazdan anlatacağım bu duruma çok uygun düşüyor sanırım.


Ockham'ın usturası : 


Latincesi "Entia non sunt multiplicanda praeter necessitatem" olarak geçen ; "bir meselenin birden çok açıklaması varsa, ve hepsi de aynı derecede kuvvetli ise, yani bir açıklamayı diğerlerinden üstün tutmak için elle tutulur bir neden yok ise, basit açıklamanın daha faydalı olacağı görüşü"dür.


Neyse, daha fazla saptırmadan konumuza dönelim.


Daha önce Sunfreeware'den alınma Apache 2.2.x paketlerini kullanırken, MPM worker sorunu nedeniyle artık mpm olarak derlenmiş olan ve CSW tabanlı Apache paketini kullanmaya başladık. Ancak daha öncesinde de "Limiting Service Privileges in the Solaris™ 10 Operating System" belgesine dayanarak Apache SMF servisini de 'webservd' hesabı altında kısıtlamış ve çalışır hale getirmiştik.


Ne olduysa zaten bu noktada oldu. Komik ve de gerçek.


Apache servisi normalde 'webservd' hesabı altında açılmalı ve 2-3 prosesten fazlası olmamalıydı. Ancak root, nobody ve webservd olarak 3 farklı hesap altında farklı prosesler görüyorduk. root ile açılan proses 1 no'lu idi ve öldüremiyorduk. Diğer yandan da aşağıdaki hata mesajını almaktaydık.


"pid file /opt/csw/apache2/var/run/httpd.pid overwritten Unclean shutdown of previous Apache run"


Neler düşünmedik ki ? PID dosyasının sahipliğini normal kipte değiştirmeyi, single user mode'da değiştirmeyi , /etc/init altında içinde httpd geçen dosyaları aratmayı vs.vs. o an uykulu kafayla akla gelebilecek envai çeşit (cahil) yöntem denendi ama hiç biri işe yaramadı.


Sonuçta ne mi çıktı ? En basit önerme tabi. CSW paketi hiç de tahmin etmediğimiz şekilde kendi SMF servisini yazmış ve çalıştırmıştı. Ayrıca biz de Apache servisi için SMF yazmış ve çalıştırmıştık. Bizimkini öldürüken aynı zamanda başka bir servisle yarışmaya çalışıyorduk. :) Servislerden birini silince sorun kendiliğinden düzeldi. Artık httpd proseslerini istediğimiz gibi kapatabiliyorduk.

Perşembe, Şubat 11, 2010

NTP zaman ayarı ve Solaris 10

Solaris sunucularınızın harici bir NTP zaman sunucusundan bilgi alması ve saat yönetimi yapmasını istiyorsanız aşağıdaki adımları uygulayabilirsiniz.

1- SUNWntpr ve SUNWntpu paketleri sunucuya yüklenmelidir.
2- /etc/inet/ntp.client dosyası /etc/inet/ntp.conf olarak kopyalanır.
3- ntp.conf dosyası içine aşağıdaki satırlar eklenir.

server 0.europe.pool.ntp.org
server 1.europe.pool.ntp.orgserver 2.europe.pool.ntp.org


4- svcadm enable ntp komutu ile NTP servisi aktif hale getirilir.
5- ntpq -p komutu ile sunucunun saatinin durumu ve eşleme farkları izlenebilir.

Salı, Şubat 09, 2010

SecureCRT ve şifresiz SSH login (1)

Çok sayıda UNIX sunucusuyla ilgilenmeye başlayınca ortaya farklı sunuculara anlık yapılması gereken bağlantıların ne kadar sıkıcı olabileceği , her seferinde şifre girmenin prensipli duruşun gereği olsa bile tahammül sınırlarını zorlayabileceği gerçeği çıktı. Bu durumda, yine güvenlikten ödün vermeden login işlemlerini kolaylaştırmanın yolunu bulmak için SSH sertifikası yöntemini kullanmaya karar verdim. Aşağıda bu işlemin adımları yer alıyor.

1- Public Key oluşturulması

SecureCRT yazılımında public key oluşturmak için aşağıdaki adımları takip ettim.


















Passphrase alanına bir anahtar kelime girilmesi gerekiyor. Ne kadar uzun ve karmaşık, o kadar iyi :)













1024 bit'lik anahtar oluşturuyorum.



















Anahtar oluşturulduğunda kayıt etmesi için bir klasör soracaktır. Ben Linux ve Solaris anahtarlarını ayırmak için ayrı klasörler kullanıyorum. Identitiy ve Identitiy.pub dosyaları otomatik olarak seçtiğiniz klasöre yerleştirilecektir.

2- Private Key'in kullanılması

SecureCRT içinde private key'in kullanılabilmesi için iki yöntem bulunuyor. İlk olarak tüm sunucularda kullanılmak üzere Global Options içinde bu anahtarı gösterebilirsiniz. Linux ve Solaris anahtarlarım farklı olduğu için bu yöntem bende işe yaramadı. Diğer yöntem olarak her sunucu için sunucu seçenekleri içinde anahtar belirtebilirsiniz.













Yukarıdaki resimde görülen kimlik doğrulama sıralamasını değiştirmeniz gerekiyor. Public Key ile çalışabilmek için ben "password" ve "public key"in öncelik sıralamasını değiştirdim.













3- UNIX sunucusunda yapılması gereken işlemler.

  • Öncelikle (~) home folder altında .ssh klasörünü açmalısınız.
  • SecureCRT'nin oluşturduğu identitiy.pub dosyasını UNIX sunucunuza kopyalayınız.
  • touch ~/.ssh/authorized_keys dosyasını oluşturunuz.
  • cat identitiy.pub>>~username/.ssh/authorized_keys ile oluşturduğunuz anahtarı genel anahtar dosyanıza kayıt ediniz. Burada yönlendirmenin sonuna yaz (append) '>>' şeklinde yapılmasının sebebi, farklı sunuculardan gelecek farklı public key'lerin aynı dosyada toplanabilmesini sağlamaktır. Birazdan okuyacağınız gibi iki UNIX host arasında da anahtar değiş tokuşu ile SSH login sağlamak mümkün olacaktır.
Bu noktada kişisel bilgisayarınızdaki SecureCRT üzerinden tekil olarak veya toptan "global options" kullanarak ayarladığınız UNIX sunucularına şifresiz SSH login yapabilecek durumdasınız.

Pazartesi, Şubat 01, 2010

Link : TMG (ISA Server) donanım tavsiyeleri

TMG sürümünde kullanılması tavsiye edilen donanımlara dair uzun ve oldukça açıklayıcı bilgiler içeren bir makale dizisi.

Link : TMG (ISA Server) Best Practices Analyzer

TMG için BPA yayınlandı. ISA Team blog sayfasındaki duyuru aşağıda yer alıyor.



Windows NTFS disk checking işlemini iptal etmek

Bir Sun X4250 sunucuya Windows 2003 yükleyip bir takım işlemler yaptıktan sonra disklerden birinde "disk checking" başlatmak zorunda kaldım. Daha sonra bu işlemden vazgeçmek istedim çünkü uzun sürecekti ama sunucunun yalnızca USB klavye ve fare girişi olduğu için, disk kontrolü başladığında iptal edemiyordum.


Benzer durumlarda Registry'den disk kontrolünü iptal etmek için aşağıdaki anahtarı değiştirmeniz yeterli olacaktır.


My Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SessionManager\BootExecute


kaydındaki " autocheck autochk * " dışındaki tüm bilgileri silerek disk kontrolünün başlamasını engelleyebilirsiniz.