Buscar este blog

lunes, 30 de diciembre de 2013

Instalar Centos en HP Proliant con controladora B120i / B320i

Si tratas de instalar CentOS en un Proliant con controladora B120i / B320i, te va a mostrar 2 discos y no el arreglo RAID que se creo con HP Array Configuration Utility (ACU).

Para poder instalar CentOS en un HP Proliant con una controladora B120i / B320i, como por ejemplo la ML 310e Gen8, como es mi caso, hay que cargar los drivers de la controladora RAID primero siguiendo estos pasos:


  1. Crear el raid con la herramienta "HP Array Configuration Utility (ACU)"
  2. Descargar los drivers para RHEL 6.X según sea tu vesion de CentOS 6.X. desde http://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/psi/swdDetails/?sp4ts.oid=5249571&spf_p.tpst=swdMain&spf_p.prp_swdMain=wsrp-navigationalState%3Didx%253D%257CswItem%253DMTX_9445f8fc44e84ca2b489daec12%257CswEnvOID%253D4103%257CitemLocale%253D%257CswLang%253D%257Cmode%253D%257Caction%253DdriverDocument&javax.portlet.begCacheTok=com.vignette.cachetoken&javax.portlet.endCacheTok=com.vignette.cachetoken 
  3. Descomprima el contenido del archivo .gz, de alli saldra un archivo .dd o .img, copiar este archivo en un pendrive con formato FAT32.
  4. Iniciar el servidor con el DVD de instalacion, en la primera pantalla de selección de la instalación, presionar ESC y quedaras en "boot:"
  5. Allí escribes el comando  linux dd blacklist=ahci
  6. Presionas ENTER, Seleccione Yes para driver diskette, seleccione la unidad USB.
  7. Selecciona el archivo .dd o .img que pusiste en el pendrive y presiona OK
  8. Continua con la instalación normalmente
con estas instrucciones te va a tomar el RAID previa mente echo con ACU

actualización:

en este link están los controladores y firmware, funcionan en CenOS 6.5

http://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/psi/swdHome/?sp4ts.oid=5293151&spf_p.tpst=swdMain&spf_p.prp_swdMain=wsrp-navigationalState%3DswEnvOID%253D4103%257CswLang%253D%257Caction%253DlistDriver&javax.portlet.begCacheTok=com.vignette.cachetoken&javax.portlet.endCacheTok=com.vignette.cachetoken#Firmware%20-%20Storage%20Controller


Suerte

jueves, 5 de diciembre de 2013

Evita el apocalipsis de los servidores de correo electrónico en CentOS/RHEL 6.4.

Evita el apocalipsis de los servidores de correo electrónico en CentOS/RHEL 6.4.

Joel Barrios Dueñas, 27/03/2013, 12:35. Via www.alcancelibre.org
http://www.alcancelibre.org/article.php/evita-apocalipsis-correo-centos-rhel-64

En el pasado los servidores de correo electrónico configurados en CentOS o RHEL 6.x con Sendmail y Dovecot tenía un pequeño detalle que en su momento carecía de mayor relevancia. Con el reciente lanzamiento de CentOS 6.4 y RHEL 6.4 este detalle toma una enorme relevancia.

De modo predeterminado Sendmail crea los buzones de entrada con permiso 0660, como propiedad del usuario y grupo mail. Dovecot carece de privilegios sobre el grupo mail y es por eso que siempre el primer ingreso del usuario a través de POP3 o IMAP devolvía un error de falta de permisos para crear el índice IMAP del buzón de entrada en el directorio de inicio del usuario y que se corregía solo en el siguiente acceso. Hasta CentOS 6.3 era la forma en que funcionaba este detalle en servidores de correo electrónico que utilizaban Sendmail y Dovecot con buzones en formato mbox.

En CentOS y RHEL 6.4 este comportamiento cambia de modo radical. Si dovecot es configurado sin privilegios sobre del grupo mail, ningún usuario del sistema podrá hacer uso de nuevos buzones de entrada a través de POP3 o IMAP a menos que se genere manualmente el directorio del índice IMAP correspondiente (mkdir ~/mail/.imap/INBOX) o se cambien manualmente los permisos de acceso de los buzones de entrada de 0660 a 0600.

Los manuales de Alcance Libre ya han sido actualizados para resolver y prevenir este problema.

Si se va a utilizar Sendmail como MTA predeterminado, es importante definir un grupo de acceso de correo en la configuración de Dovecot. Si se va a utilizar Postfix se puede omitir el siguiente paso. Alrededor de la línea 115 del archivo /etc/dovecot/conf.d/10-mail.conf, localice la opción mail_privileged_group, descomente ésta y defina como valor el grupo mail:


# Group to enable temporarily for privileged operations. Currently this is# used only with INBOX when either its initial creation or dotlocking fails.# Typically this is set to "mail" to give access to /var/mail.mail_privileged_group = mail


Alrededor de la línea 122 del archivo /etc/dovecot/conf.d/10-mail.conf, localice la opción mail_access_groups, descomente ésta y defina también como valor el grupo mail:


# Grant access to these supplementary groups for mail processes. Typically# these are used to set up access to shared mailboxes. Note that it may be# dangerous to set these if users can create symlinks (e.g. if "mail" group is# set here, ln -s /var/mail ~/mail/var could allow a user to delete others'# mailboxes, or ln -s /secret/shared/box ~/mail/mybox would allow reading it).mail_access_groups = mail

Se requiere que los usuarios locales pertenezcan al grupo mail para que lo anterior represente un problema de seguridad.


Nota.Es importante señalar Postfix crea automáticamente los buzones de entrada con permiso 0600 (-rw-------) y por tanto impide utilizar buzones de entrada compartidos, mientras que Sendmail lo hace con permiso 0660 (-rw-rw----) y por tanto permite utilizar buzones de entrada compartidos. En ambos casos los permisos predeterminados de los buzones de entrada sólo se pueden cambiar modificando y compilando de nuevo el código fuente.
Si se utiliza Sendmail como MTA predeterminado, debido al permiso 0660 con el que son creados los buzones de entrada, a Dovecot le será imposible generar automáticamente las carpetas e índices IMAP, pues éste fallará al copiar el grupo al que pertenece el buzón de entrada cuando éste tiene permisos de lectura y escritura para grupo. Por lo tanto se obtendrían continuamente los siguientes errores en la bitácora /var/log/maillog:
Mar 21 22:31:45 mail dovecot: pop3(fulano): Error: mkdir(/home/fulano/mail/.imap/INBOX) failed: Operation not permittedMar 21 22:31:45 mail dovecot: pop3(fulano): Error: Couldn't open INBOX: Internal error occurred. Refer to server log for more information. [2013-03-21 22:31:45]Mar 21 22:31:45 mail dovecot: pop3(fulano): Couldn't open INBOX top=0/0, retr=0/0, del=0/0, size=0
Es por ésto que, en el caso de utilizar Sendmail como MTA predeterminado, se requiere configurar que Dovecot tenga privilegios de acceso sobre el grupo mail. De otro modo el administrador del sistema estaría obligado a crear manualmente los directorios ~/mail/.imap/INBOX de todos los usuarios locales o cambiar manualmente los permisos de todos los buzones de entrada de 0660 a 0600 y repetir cualquiera de las dos operaciones cada vez que se genere un nuevo usuario.
Si se utiliza Postfix como MTA predeterminado, es innecesario definir valor alguno en las opciones mail_privileged_group y mail_access_groups pues los buzones de entrada se crean con permiso 0600 y por tanto carecen de permisos de lectura y escritura para grupo.

Guarde el archivo y salga del editor de texto y reinicie dovecot.

Via