{"id":115,"date":"2020-06-08T11:16:55","date_gmt":"2020-06-08T09:16:55","guid":{"rendered":"https:\/\/esferas.org\/mldt\/?p=115"},"modified":"2020-06-08T11:16:55","modified_gmt":"2020-06-08T09:16:55","slug":"limpiando-detallitos-en-los-sistemas","status":"publish","type":"post","link":"https:\/\/esferas.org\/mldt\/limpiando-detallitos-en-los-sistemas\/","title":{"rendered":"Limpiando detallitos en los sistemas"},"content":{"rendered":"\n<p class=\"has-text-align-right\">lunes, 8 de junio de 2020<\/p>\n\n\n\n<p>Siguiendo los pasos de la semana pasada he consultado mi buz\u00f3n de entrada del usuario <em>root<\/em> centralizado y hay cuarenta mensajes del tipo autom\u00e1tico. <\/p>\n\n\n\n<!--more-->\n\n\n\n<p>Excepto un par de ellos que ya me avisan de que vamos a morir todos (y de verdad porque el RAID de backups va empeorando) el resto siguen siendo tontadas que me he propuesto corregir para reducir el ratio ruido-informaci\u00f3n. <\/p>\n\n\n\n<h4 class=\"wp-block-heading\">tigercron en barbacana<\/h4>\n\n\n\n<p>tiger realiza tareas de seguridad en el sistema. Generalmente no informa si no hay nada de que informar, muy al estilo UNIX, pero lleva tiempo empe\u00f1ado en el siguiente correo:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">--CONFIG-- [con010c] Filesystem 'nsfs' used by 'nsfs' is not recognised as a valid filesystem\n<\/pre>\n\n\n\n<p>Que entiendo entre poco y nada. Buscando informaci\u00f3n he visto que hay que tocar el archivo <em>\/usr\/lib\/tiger\/systems\/Linux\/2\/gen_mounts <\/em>y va a ser que no. Entiendo que es inofensivo pero dado que existe un archivo (<em>\/etc\/tiger\/tiger.ignore<\/em>) para ignorar en el informe este tipo de mensajes voy a emplearlo:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">Login ID nobody is disabled, but still has a valid shell (\/bin\/sh)\nLogin ID mail's home directory (\/var\/mail) has group <code>mail' write access\\. Login ID \\w+'s parent directory \\(\/home\\) has group<\/code>staff' write access.\n\u2026\n<strong>Filesystem 'nsfs' used by 'nsfs' is not recognised as a valid filesystem<\/strong><\/pre>\n\n\n\n<p>Ya veremos ma\u00f1ana si ha servido de algo.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Purga de paquetes en sigfrido<\/h4>\n\n\n\n<p>Un servidor demasiado antiguo y que se ha ido actualizando y sufriendo cambios en la configuraci\u00f3n que hacen que sea dif\u00edcil entender si en realidad hay problemas y de d\u00f3nde vienen. <\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>He purgado todos los paquetes relacionados con <em>zfs<\/em> y con <em>munin<\/em>; voy a intentar que todo lo que instale lo emplee ya y no el futuro, as\u00ed como a documentar el proceso porque tengo la sensaci\u00f3n de estar en terreno desconocido en muchas ocasiones.<\/li><li>Tambi\u00e9n he eliminado el trabajo cron del paquete <em>certbot<\/em> porque no s\u00e9 por qu\u00e9 raz\u00f3n se estaba lanzando. Estaba situado en <em>\/etc\/cron.d\/certbot<\/em> y dentro del mismo ya se avisaba de que era mejor eliminarlo si se empleaba <em>systemd<\/em> para gestionar el sistema. Y eso es posible que sea el motivo por lo que d\u00edas atr\u00e1s tuve problemas por discrepancias entre servidores.<\/li><\/ul>\n\n\n\n<h4 class=\"wp-block-heading\">helena <\/h4>\n\n\n\n<p>La m\u00e1quina m\u00e1s longeva de la empresa, a\u00fan usada como consulta tres a\u00f1os despu\u00e9s de darla de baja como base de la gesti\u00f3n comercial, est\u00e1 ahora quej\u00e1ndose tambi\u00e9n.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">rsync: getaddrinfo: mirror 873: Name or service not known rsync error: error in socket IO (code 10) at clientserver.c(97)<\/pre>\n\n\n\n<p>Y ciertamente la m\u00e1quina <em>mirror.venexma.net<\/em> ya no existe. Creo que es la \u00fanica que la usaba y elimin\u00e9 el registro CNAME en la \u00faltima purga del DNS interno. <\/p>\n\n\n\n<p>Ahora el problema es otro cuando intento conectar con ella v\u00eda SSH:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code lang=\"bash\" class=\"language-bash\">victor@sarajevo:~$ ssh helena\nUnable to negotiate with 192.168.100.4 port 22: no matching host key type found. Their offer: ssh-dss\nvictor@sarajevo:~$ <\/code><\/pre>\n\n\n\n<p>Y es que el sistema es una Suse 7 y creo que apenas se ha actualizado el servidor SSH. Para paliar este problema se puede a\u00f1adir una excepci\u00f3n en los par\u00e1metros de conexi\u00f3n seg\u00fan esta <a href=\"https:\/\/askubuntu.com\/a\/836064\">entrada<\/a>: <\/p>\n\n\n\n<pre class=\"wp-block-code\"><code lang=\"bash\" class=\"language-bash\">victor@sarajevo:~$ ssh -oHostKeyAlgorithms=+ssh-dss helena<\/code><\/pre>\n\n\n\n<p>Y para que sea m\u00e1s c\u00f3modo de emplear se puede definir en el archivo de configuraci\u00f3n. La raz\u00f3n de que no est\u00e9 presente all\u00ed me indica que la migraci\u00f3n que hice al nuevo disco meses atr\u00e1s no fue todo lo completa que deb\u00eda. <\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">Host helena\nHostName helena.venexma.net\nUser ulises\n<strong>HostKeyAlgorithms +ssh-dss<\/strong><\/pre>\n\n\n\n<p>Respecto al problema inicial con esta m\u00e1quina es que no encuentra la m\u00e1quina <em>mirror.venexma.net<\/em> que alojaba un servidor <em>rsync<\/em> y que creo (creo) que ahora ese papel lo tiene <em>backups.venexma.net<\/em>. A ver, digo creo porque aunque estoy seguro de que el servicio est\u00e1 y funciona no tengo idea de si la configuraci\u00f3n es la correcta para aceptar conexiones desde <em>helena<\/em>.  Ma\u00f1ana lo ver\u00e9.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">erp.venexma.net<\/h4>\n\n\n\n<p>Esta m\u00e1quina ha presentado los siguientes problemas esta ma\u00f1ana:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Avisos del programa <em>ocsinventory-agent<\/em>: purgado tambi\u00e9n hasta que no pueda centrarme en ello.<\/li><li>Los correos enviados a <em>root<\/em> lo hac\u00edan hac\u00eda <em>root@venexma.es<\/em>. Corregido.<\/li><li><em>monit<\/em> ha dado un aviso de falta de conexi\u00f3n con el servicio SSH el viernes noche y ha tenido que reiniciarlo. <\/li><\/ul>\n\n\n\n<p>El mensaje de error de monit ha sido <\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">failed protocol test [SSH] at [localhost]:22 [TCP\/IP] -- SSH: error receiving identification string -- Resource temporarily unavailable<\/pre>\n\n\n\n<p>Y el problema con el usuario <em>root<\/em> es que el sistema es un Ubuntu (desactualizado tambi\u00e9n desde hace a\u00f1os) y que emplea <em>postfix<\/em> para enviar el correo. Seg\u00fan <a href=\"https:\/\/serverfault.com\/questions\/133326\/postfix-how-do-i-make-email-aliases-work\" target=\"_blank\" rel=\"noreferrer noopener\">este art\u00edculo <\/a>se debe efectuar un cambio en el archivo <em>\/etc\/aliases<\/em> -como es costumbre- y luego llamar de verdad al programa <em>newaliases<\/em>. <\/p>\n\n\n\n<p>Digo de verdad porque en los sistemas con <em>Exim4<\/em> los alias se cargan cuando se necesitan y no se mantienen una base de datos extra. Por eso basta con tocar el archivo de texto para que los cambios sean utilizados en la siguiente operaci\u00f3n.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Correos internos largos<\/h4>\n\n\n\n<p>Pues s\u00ed, algo que <a href=\"https:\/\/esferas.org\/mldt\/corrigiendo-rutas-internas-de-correo\/\" target=\"_blank\" rel=\"noreferrer noopener\">advert\u00ed la semana pasada<\/a> y que cambi\u00e9 para que se aceptasen ya est\u00e1 funcionando. Los mensajes de hoy han debido ser (espero) notificaciones de antiguos env\u00edos fallidos. <\/p>\n\n\n\n<p>Ahora bien, para que los informes de <em>logwatch<\/em> sean \u00fatiles es preciso retocarlos porque son un muro de textos y cifras con pocas secciones jugosas. <\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>lunes, 8 de junio de 2020 Siguiendo los pasos de la semana pasada he consultado mi buz\u00f3n de entrada del usuario root centralizado y hay cuarenta mensajes del tipo autom\u00e1tico.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"webmentions_disabled_pings":false,"webmentions_disabled":false,"footnotes":""},"categories":[3],"tags":[23,30,44,40,43],"class_list":["post-115","post","type-post","status-publish","format-standard","hentry","category-logros","tag-correo-electronico","tag-errores","tag-postfix","tag-ssh","tag-tigercron","content-box"],"_links":{"self":[{"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/posts\/115","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/comments?post=115"}],"version-history":[{"count":6,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/posts\/115\/revisions"}],"predecessor-version":[{"id":121,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/posts\/115\/revisions\/121"}],"wp:attachment":[{"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/media?parent=115"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/categories?post=115"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/esferas.org\/mldt\/wp-json\/wp\/v2\/tags?post=115"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}