| Цитата |
|---|
| Владимир написал: а почему нельзя при обновлении так же указывать актуальный список зеркал?см. коммент выше... |
| Цитата |
|---|
| Владимир написал: что и как с этим сделать? |
Вместо mirrorlist= указать baseurl= и адрес желаемого зеркала, например
или
Вместо mirrorlist= указать baseurl= и адрес желаемого зеркала, например или |
|||||
|
|
|
|
|||
|
|
|
|
Добрый день!
Прошу подсказки: После обновления ВМ до 7.5.5 (есть у нас ограничения, не позволяющие 9.х ставить) в списке сайтов ВМ показывается Status = error В пункте меню про error написано:
Параметры подключения в bitrix/.settings.php и bitrix/php_interface/dbconn.php одинаковые, вроде. Гугл не подсказывает... |
|||
|
|
|
|
Большая проблема, которая грозит переполнением места на маленьких серверах.
Не работает очистка логов /var/log/secure, /var/log/messages и /var/log/cron Bitrix Env 9 - все версии до 9.0.10 (9.0.10 не проверял) Боты пытаются подобрать пароли, но не могут. При этом стремительно растут логи /var/log/secure и /var/log/messages (по 2,5 гигабайта за 6 месяцев) Ещё файл /var/log/cron - сотни мегабайт, от нашего стандартного крона раз в минуту Почему logrotate не работает для этих файлов? Он не настроен для них?
Модуль «Продвинутый обмен с 1C» , создание сайтов и интеграция с 1С ,
|
|
|
|
|
Аналогичная проблема, удалось ее решить? Помимо пунктов 9 и 2 воспроизводится выбором пунктов 8 и 1 (Create site in the pool) |
|||||
|
|
|
И переустановить пакеты, и потом заново по пунктам. Ну ли прокси + сервис на 3 буквы - что-бы прочитать зависимые пакеты, поскольку в ОФ Яндекса не все есть. |
|||
|
|
|
|
Всех приветствую! 9.0.10, AlmaLinux 9. Чистая установка. Сразу обновляю php до 8.5. После ребута в меню:
PHP Warning: Failed loading Zend extension 'opcache.so' (tried: /usr/lib64/php/modules/opcache.so (/usr/lib64/php/modules/opcache.so: cannot open shared object file: No such file or directory), /usr/lib64/php/modules/opcache.so.so (/usr/lib64/php/modules/opcache.so.so: cannot open shared object file: No such file or directory)) in Unknown on line 0 Пытался комментировать строчку в 10-opcache.ini. Вроде помогает, но после ребута строка снова раскомментирована. Как правильно пофиксить, чтобы потом обновления ничего не сломали? |
|
|
|
|
|
У меня тоже на 8.5
Модуль «Продвинутый обмен с 1C» , создание сайтов и интеграция с 1С ,
|
|||
|
|
|
|
Хочу узнать есть ли в BitrixEnv 9.0.10 сертификат Минцифры?
Выяснилось, что удостоверяющие центры отзывают сертификаты платёжных систем и надо ставить сертификат Минцифры. Оно уже настроено, или надо настраивать и суетиться? Получили такое письмо:
Модуль «Продвинутый обмен с 1C» , создание сайтов и интеграция с 1С ,
|
|||
|
|
|
Опишу способ восстановления, может кому пригодится. Ошибка вызвана тем, что часть скриптов в menu.sh написана на perl и интерпретатору, для взаимодействия с mysql, необходим пакет perl-DBD-MySQL, который в данном случае отсутствует. Попытка установить пакет из текущего репозитория решит проблему на несколько секунд, после чего скрипт /opt/webdir/bin/downgrade_perl_mysql.sh, который из крона вызывается 1 раз в минуту, удалит пакет. По логике скрипта, он проверяет версию пакета и если версия не удовлетворяет, то удаляет установленный пакет и устанавливает необходимый. В моем случае необходимый пакет был недоступен в текущем репозитории, поэтому ставим его руками:
После установки проверяем работоспособность:
Также нужно проверить /etc/dnf/dnf.conf В нем директива exclude должна быть в единственном числе и содержать perl-DBD-MySQL. В моем случае директив exclude было две, т.к. скрипт, который внес пакет в исключение не проверил существование этой директивы и просто добавил еще одну, что недопустимо по синтаксису. В результате чего отрабатывала только последняя директива, в которой этот пакет не указан, пакет обновлялся и успешно удалялся сценарием из крона. Собсно, отсутствие проверки на наличие существующей директивы exclude в файле dnf.conf и привело к поломке menu.sh и написанию этого опуса. Прошу разработчиков учесть этот момент. |
|||||||||
|
|
|
Ищите откуда запускается этот скрипт с аргументом "on" и при каких условиях. |
|||
|
|
|
Этот скрипт при ребуте не вызывается. Основная причина не перезагрузка, а обновление пакетов. Исправление в процессе, выйдет в следующей версии. |
|||
|
|
|
Нету. Но вы можете добавить самостоятельно все, что вам нужно. |
|||
|
|
|
Мы используем технологию выбора зеркал от самой ОС. При обновлении и т.д. ваша ОС идет на список зеркал, по GeoIP выбирается сервер поближе к вашей локации и пытается качать пакеты оттуда. Для каждой локации это разные url. Если не срабатывает, или выбирает медленное зеркало, поменяйте урл в файлах репозитория, смените список на конкретный сервер. Пример: |
|||
|
|
|
Все настроено, работает из поставки. Файлы ротируются. Проверяйте вашу машину. Файл /etc/logrotate.d/rsyslog, содержимое:
|
|||||
|
|
|
|
Обновление bx-nginx с устранением уязвимости
Коллеги, пакет bx-nginx сформирован и вышел в релиз без выпуска виртуальной машины VMBitrix. Обновлением 1.30.3 устраняем 3 уязвимости, две из которых имеют критический уровень опасности:
Обновление ПО: nginx 1.30.3 Основные исправления: nginx обновлен до 1.30.3 (пакет bx-nginx 1.30.3), openssl до 3.5.7. Исходники пакета: Добавляем файл для репозитория исходных версий /etc/yum.repos.d/bitrix-source-9.repo с содержимым:
Убедимся что есть пакеты dnf-utils и yum-utils:
Скачиваем исходники: bx-nginx
Примерный ответ в консоли:
Всем удачи. Спасибо за обратную связь! |
|||||||||
|
|
|
Спасибо! Все обновилось. |
|||||
|
|
|
Сделайте в новой версии, пожалуйста. Раньше мы только для платёжной системы Сбербанка вручную делали, теперь другим платёжным системам придётся устанавливать. Это несложно, но это лишняя головная боль выяснять почему платежи не работают.
Модуль «Продвинутый обмен с 1C» , создание сайтов и интеграция с 1С ,
|
|||
|
|
|
|
я вообще не понимаю почему и ssl (https) еще не сделали на проверку что выдавать LE или НУЦ...
|
|||||
|
|
|
|
Всем добра!
В связи с периодическими набегами ботов требуется ограничить количество запросов с одного ip Самое логичное решение - nginx limits + fail2ban В /etc/nginx/bx/settings/limits.conf (settings инклюдится в nginx.conf):
Далее нужно бы в location php$ разместить (сейчас предположим что в / не нужно):
Можно переопределить, но тогда обновления, если будут, не применятся и придётся вручную вносить в новый локейшн (меньшее зло). Использовать map - наверное можно, но усложнит конфиг. Есть какие-либо рекомендованные методы работы с данным функционалом? Спасибо! |
|||||
|
|
|
Мой вопрос не как установить сертификат минцифры на свой сайт. А как подключатся к сайту платёжной системы, где стоит сертификат минцифры. Для этого корневой сертификат минцифры надо ставить в свою операционную систему. И желательно, чтобы это было у нас прямо из коробки BitrixEnv
Модуль «Продвинутый обмен с 1C» , создание сайтов и интеграция с 1С ,
|
||||
|
|
|
|||