Chiedo se è possibile migrare lo script a SystemD e fornire un hook, cioè un file firewall.user che carica regole iptables a secondo le necessità non previste.
Saluti, Michael
Chiedo di aggiungere la seguente riga al file /etc/squid/squid-added-repo.conf per poter aggiornare i firmware senza la richiesta di autenticazione:
acl repositories url_regex fwupd.org
Grazie!
Chiedo di aggiungere la seguente riga al file /etc/squid/squid-added-repo.conf per poter aggiornare i firmware senza la richiesta di autenticazione:
acl repositories url_regex fwupd.org
L’ indicatore per il volume di xfce4 non riattiva l’ uscita audio alzando il volume.
disattivare/attivare le uscite audio sembra funzionare dopo aver applicato queste impostazioni:
apt-get install gstreamer0.10-pulseaudio
xfconf-query -lc xfce4-mixer
/sound-card
/sound-cards/CaptureAudiointernoStereoanalogicoPulseAudioMixer
/sound-cards/CaptureMonitorofAudiointernoStereoanalogicoPulseAudioMixer
/sound-cards/HDAIntelAlsamixer
/sound-cards/Intel82801AAICHAlsamixer
/sound-cards/PlaybackAudiointernoStereoanalogicoPulseAudioMixer
/volume-step-size
/window-height
/window-width
xfconf-query -c xfce4-mixer -p /sound-card -s /sound-cards/PlaybackAudiointernoStereoanalogicoPulseAudioMixer
/etc/asound.conf
pcm.pulse {
type pulse
}
ctl.pulse {
type pulse
}
pcm.!default {
type pulse
}
ctl.!default {
type pulse
}
fuss-restore non aggiunge la chiave ssh dell' utente clonezilla nel file /root/.ssh/authorized_key se mance (serve per l' installazione di un fussclient senza password)
Grazie!
fuss-restore non aggiunge la chiave ssh dell' utente clonezilla nel file /root/.ssh/authorized_key se mance (serve per l' installazione di un fussclient senza password)
Durante l'aggiornamento di fuss-artwork:
/usr/share/fuss-artwork/rotate-background.sh: riga 38: [[: 08: valore troppo grande per la base (il token dell'errore è "08")
Vi prego di aggiungere i seguenti file se esistenti al backup:
/var/www/fuss-data-conf/ocsinventory.yml
/var/www/fuss-data-conf/server.crt
vi prego inoltre gentilmente di aggiungere la directory /usr/local/bin al backup di fuss-dump.sh (non si tratte di binari strani ma di script utili per interventi ripetitivi su server fuss e client connessi)
Propongo di settare la umask predefinita per ogni utente a 002 in /etc/login.defs e di caricare il modulo pam_umask.so in /etc/pam.d/common-session inserendo:
session optional pam_umask.so
o di settare la umask direttamente in /etc/pam.d/common-session inserendo:
session optional pam_umask.so umask=002
La umask 002 faciliterebbe per esempio la creazione di condivise per utenti di tutta scuola, solo studenti, solo docenti e per singole classi con dei valori octal 1770 e con sgid settato per il gruppo:
drwxrws--T 2 root studenti 4,0K mar 10 11:29 01_comune
drwxrws--T 2 root docenti 4,0K mar 9 11:38 02_comune_docenti
drwxrws--T 2 root A2022 4,0K mar 9 11:38 02_comune_A2022
Propongo di attivare fstrim per i filesystem montati da un client fuss se lo storage supporta trim. l' output di lsblk di un client che dispone di un ssd nvme:
lsblk --discard
NAME DISC-ALN DISC-GRAN DISC-MAX DISC-ZERO
nvme0n1 0 512B 2T 0
├─nvme0n1p1 0 512B 2T 0
├─nvme0n1p2 0 512B 2T 0
└─nvme0n1p3 0 512B 2T 0
Se i valori di DISC-GRAN e DISC-MAX non corrispondono a "0B" lo storage supporta trim e consiglierei di attivare il servizio fstrim lanciando i commandi:
systemctl enable fstrim.timer
systemctl start fstrim.timer
btrfs supporta la compressione trasparente dei file. Propongo opzione di montaggio compress-force=lzo.
Ecco l'output di compsize di un server con la condivisa /home montato con l'opzione compress-force=lzo:
Processed 4459977 files, 5168603 regular extents (5210187 refs), 763289 inline.
Type Perc Disk Usage Uncompressed Referenced
TOTAL 82% 364G 441G 440G
none 100% 297G 297G 297G
lzo 46% 66G 143G 142G
Il kernel utilizzato per l'avvio di clonezilla live tramite tftp-boot boot non riconosce tutti i modelli nvme come per esempio quelli utilizzati nei HP Proobook 450 G5, Dopo l'aggiunta dell' opzione nvme_core.default_ps_max_latency_us=250 al ramdisk initrd lo storage viene riconosiuto ed è possiblbile scrivere l'immagine d'installazione sul disco in destinazione.
cat /srv/tftp/pxelinux.cfg/default
APPEND initrd=live/initrd.img boot=live username=clonezilla union=overlay config components quiet noswap edd=on nomodeset nodmraid locales= keyboard-layouts=NONE ocs_live_batch=no net.ifnames=0 nosplash noprompt keyboard-layouts=it locales=it_IT.UTF-8 ocs_prerun1="sshfs clonezilla@proxy:/srv/clonezilla/ /home/partimag -o IdentityFile=/home/clonezilla/.ssh/id_rsa -o StrictHostKeyChecking=no" ocs_prerun2="screen -S XY '/home/partimag/script' " fetch=tftp://IP/live/filesystem.squashfs nvme_core.default_ps_max_latency_us=250
oom :-)