• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Как Правильно Проинсталить Домино На Линуксе

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
Имеем СEntos 6.2
и меня, плохо шарящего в линуксе
Использовал инструкцию -
на парочке серверов сработало а вот дальше на подобных никак

при попытке начать удаленно настроивать сервер у него не открыт порт 8585 (su --shell /bin/bash --login notes --command "cd /var/lib/notes/data && /opt/ibm/lotus/bin/server -listen" )

ну и стандартные ошибки, которые не могу победить ни на одном сервере:
WARNING: the maximum number of file handles (ulimit -n)
allowed for Domino is 1024.
See Lotus Tech Note 1221870 and set the allowable maximum to 20000.
Error - can't open /proc/sys/fs/file-max.
errno: 13
Permission denied
Error - can't open /proc/sys/kernel/shmmax.
errno: 13
Permission denied
Error - can't open /proc/sys/kernel/sem.
errno: 13
Permission denied
Error - can't open /proc/sys/net/ipv4/tcp_fin_timeout.
errno: 13
Permission denied
Error - can't open /proc/sys/net/ipv4/tcp_max_syn_backlog.
errno: 13
Permission denied
Error - can't open /proc/sys/net/ipv4/tcp_tw_reuse.
errno: 13
Permission denied
Error - can't open /proc/sys/net/ipv4/ip_local_port_range.
errno: 13
Permission denied
.....
Network Communication error occured.
*Warning all runtime debug info will be logged to /var/lib/notes/data/setuplog.txt


Есть подозрение что я так и не дал учётке notes максимум прав
так как даже ulimit не могу победить

Кто силен в линуксе, как учетке notes дать максимум прав?
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
67
Судя по логам - тупо права. Устанавливаете под кем? Надо root.
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
из-под рута настроить sudo (так проще) если это не настроено (в бубунте - настроено)
sudo -s переход в рутовый шел
ну или su - если пароль рута задан
ulimit =
НЕ НАДО учетке notes давать права, да и пароль не надо (шобы залогиницо не можно было)!
это не винда и быдлоадминские привычки надо бросать ;)

взять скрипты отседова
настроить
ошибки по сокетам - м.б. что-то накосячено с запуском
у мя на разных серваках, овер 10 лет пущается домина никогда не испытывл подобных граблей и не давал notes никаких прав
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
установка д.б. под рутом, запуск под notes из каталога (как описано выше)
порт откроется если не запрещен файрволом и указан правильно запуск
сморим порты по netstat -nl | grep 8585
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
ulimit =
с этим разобрался

НЕ НАДО учетке notes давать права, да и пароль не надо (шобы залогиницо не можно было)!
это не винда и быдлоадминские привычки надо бросать
ну так я же указал ссылку что так и сделал, нет у notes прав, но запуск под ним (su --shell /bin/bash --login notes --command "cd /var/lib/notes/data && /opt/ibm/lotus/bin/server -listen" ) для настройки сервера удаленно валит ошибки
если не давать доступ то как запустить листед тогда?
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
повторюсь не встречал таких ограничений...
на дебиан не ставил (а зачем это), на бубунте не было проблем (использовал LTS)
почему делаю акцент - у дебиана др. раскладка по каталогам (хотя бубунта - это дебиновская основа)
давай ls -l /proc/sys/fs/file-max
и всех других файлов
бум смореть права
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
переинсталил вместе с линуксом
верхние ошибки тоже исчези, осталось понять почему порт 8585 так и не отвечает

[root@QDDN001 ~]# su --shell /bin/bash --login notes --command "cd /var/lib/notes/data && /opt/ibm/lotus/bin/server -listen"
./java -ss512k -Xoss5M -cp jhall.jar:cfgdomserver.jar:./ndext/ibmdirectoryservices.jar lotus.domino.setup.WizardManagerDomino -data /var/lib/notes/data -listen
Remote server setup enabled on port 8585.

The Domino setup server is now in listening mode.
A remote client can now connect to this server and configure Domino.

To connect to this server, launch the Remote Domino Setup program from a command-prompt as follows:
From a Domino administrator client: serversetup -remote
From a Domino server: server -remote

To end this server, launch the Remote Domino Setup program from a command-prompt as follows:
From a Domino administrator client: serversetup -q qddn001
From a Domino server: server -q qddn001

For more information, see the printed guide Setting Up Domino Networks and Servers.

Network Communication error occured.
*Warning all runtime debug info will be logged to /var/lib/notes/data/setuplog.txt
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
sudo iptables-save
выкладывай сюда
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
спасиб, разобрался
не был настроен файревол, теперь всё пашет, с теми же ошибками
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
ошибки чему-то мешают? где ты их видишь?
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
те ошибки что я привел в 1м посте, при запуски домино через консоль линукса

чему они мешают без понятия, они просто есть, но домино с ними спокойно работает
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
если это попытки записать в данные файлы - забить (ибо нех туда писАть)
проверь читабельность файлов под юзером notes
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!