Дмитрий Юдин написал: Мне помогло:nano -w /etc/resolv.conf **added the following lines:nameserver 8.8.8.8nameserver 8.8.4.4Test it (e.g. yum update -y)
//
это тут не причем от слова совсем было .. все щас работает. но не во всех регионах! Битрикс перенесите в свои репозитории. ВАЖНО.
Дмитрий Юдин написал: Мне помогло:nano -w /etc/resolv.conf **added the following lines:nameserver 8.8.8.8nameserver 8.8.4.4Test it (e.g. yum update -y)
это не спасает уже если Хостинг в России . за переделами проверил, ошибки нет. У кого получиться победить отпишите. Или Битрикс отзеркалит в репозиторий свой надеемся.
TASK [sphinx : create main config] ********************************************* changed: [relay]
TASK [sphinx : enable searchd service] ***************************************** fatal: [relay]: FAILED! => {"changed": false, "msg": "Unable to start service searchd: Job for searchd.service failed because the control process exited with error code.\nSee \"systemctl status searchd.service\" and \"journalctl -xeu searchd.service\" for details.\n"}
read_timeout = 5 max_children = 30 max_matches = 1000 seamless_rotate = 1 preopen_indexes = 1 unlink_old = 1 workers = threads # for RT to work binlog_max_log_size = 512M # 2 - flush every transaction, sync every second. Good performance, and every committed transaction is guaranteed to be saved in case of daemon crash. # 1 - flush and sync every transaction. Worst performance, but every committed transaction data is guaranteed to be saved binlog_flush = 2 rt_flush_period = 3600 }
Ansible и сценарий установки не создает походу конфиг верно. Bitrix virtual appliance version 9.0.6 PHP Version 8.2.28 OS: AlmaLinux release 9.5 (Teal Serval)
Рашид Каирбеков написал: Компания заказала кому-то аудит безопасности
Гоните в шею этих горе безопасников .. 26 и 27 параллельно идущие линейки 27 новая и 26 стабильная сборка. .! И как раз в 1.26.2 - и в 1.27.1 была устранена CVE-2024-7347 в модуле ngx_http_mp4_module с устранением DoS-уязвимости - который кстати по умолчанию не собирается. а стабильная 1.26.2 - и 27 просто основная ветка (26 старее стабильная в которой просто нет уже развития нового) и там в 27 возможность новых ошибок выше.
до 1.26.3 должны уж если на то пошло требовать "безопасники" - хотя ничего критического нету - - ждем
Код
.Changes with nginx 1.26.3 05 Feb 2025
*) Security: insufficient check in virtual servers handling with TLSv1.3
SNI allowed to reuse SSL sessions in a different virtual server, to
bypass client SSL certificates verification (CVE-2025-23419).
*) Bugfix: in the ngx_http_mp4_module.
Thanks to Nils Bars.
*) Workaround: "gzip filter failed to use preallocated memory" alerts
appeared in logs when using zlib-ng.
*) Bugfix: nginx could not build libatomic library using the library
sources if the --with-libatomic=DIR option was used.
*) Bugfix: nginx now ignores QUIC version negotiation packets from
clients.
*) Bugfix: nginx could not be built on Solaris 10 and earlier with the
ngx_http_v3_module.
*) Bugfixes in HTTP/3.
Дмитрий Васильев написал: если установить обновления что щас пришли . все ломает чаты не погружаются - все даже поддержки и даже через внешнее Использовать "Push server": Битрикс, и даже в настройках если открыть висит не погружаться закладка Автоматизация.кто сталкивался?да откат транзакций через DNF - не помог вернуть работоспособность.пересоздание , удаление повторная установка Configure Push/RTC service for the poolтоже нетИспользовать "Push server": - 1с Битрикс тоже не помогает.
Виной был модуль aspro.max (вот какого решения лезут которые на другой ID установлены на залинкованых сайтах на отдельном домене, в CRM которое ядро корневой, ну условие давно пора прописать чтобы если что то свое то на сайты только по ID где стоит решение свое только перехват шел, а не на все.у многих готовых решений замечаю разных разработчиков) - удалил его! далее он установился через обновление заново . все стало корректно . только при этом в решении слетело кабинета меню в шапке . в корне .cabinet.menu.php (востановил с копии).
Виден проверьте в dbconn.php если все не старое (обновления все стоят) - соединение с базой все удалите уже не актуально в нем - база одна а в dbconn.php параметры соединения с ней не нужны.
Вопрос кто сталкивался. и вопрос к разработчикам С 0 чистая чистая Alma Linux 9.5.1 далее было установлено BitrixVM 9.0.4 развернута Магазин+CRM с 0 и обновлено до последних стабильных обновлений.Все работает нормально .
Код
=============================================================================================
Package Arch Version Repository Size
=============================================================================================
Installing:
kernel x86_64 5.14.0-503.23.1.el9_5 baseos 2.0 M
kernel-core x86_64 5.14.0-503.23.1.el9_5 baseos 18 M
kernel-modules x86_64 5.14.0-503.23.1.el9_5 baseos 36 M
kernel-modules-core x86_64 5.14.0-503.23.1.el9_5 baseos 30 M
Upgrading:
almalinux-gpg-keys x86_64 9.5-2.el9 baseos 9.2 k
almalinux-release x86_64 9.5-2.el9 baseos 19 k
almalinux-repos x86_64 9.5-2.el9 baseos 9.3 k
bzip2 x86_64 1.0.8-10.el9_5 baseos 51 k
bzip2-libs x86_64 1.0.8-10.el9_5 baseos 39 k
firewalld noarch 1.3.4-9.el9_5 baseos 452 k
firewalld-filesystem noarch 1.3.4-9.el9_5 baseos 8.6 k
grub2-common noarch 1:2.06-93.el9_5.alma.1 baseos 903 k
grub2-pc x86_64 1:2.06-93.el9_5.alma.1 baseos 12 k
grub2-pc-modules noarch 1:2.06-93.el9_5.alma.1 baseos 909 k
grub2-tools x86_64 1:2.06-93.el9_5.alma.1 baseos 1.8 M
grub2-tools-minimal x86_64 1:2.06-93.el9_5.alma.1 baseos 603 k
ipset x86_64 7.11-11.el9_5 baseos 41 k
ipset-libs x86_64 7.11-11.el9_5 baseos 68 k
iptables-libs x86_64 1.8.10-11.el9_5 baseos 397 k
iptables-nft x86_64 1.8.10-11.el9_5 baseos 187 k
iwl100-firmware noarch 39.31.5.1-146.3.el9_5 baseos 188 k
iwl1000-firmware noarch 1:39.31.5.1-146.3.el9_5 baseos 188 k
iwl105-firmware noarch 18.168.6.1-146.3.el9_5 baseos 266 k
iwl135-firmware noarch 18.168.6.1-146.3.el9_5 baseos 275 k
iwl2000-firmware noarch 18.168.6.1-146.3.el9_5 baseos 269 k
iwl2030-firmware noarch 18.168.6.1-146.3.el9_5 baseos 277 k
iwl3160-firmware noarch 1:25.30.13.0-146.3.el9_5 baseos 544 k
iwl5000-firmware noarch 8.83.5.1_1-146.3.el9_5 baseos 185 k
iwl5150-firmware noarch 8.24.2.2-146.3.el9_5 baseos 184 k
iwl6000g2a-firmware noarch 18.168.6.1-146.3.el9_5 baseos 253 k
iwl6050-firmware noarch 41.28.5.1-146.3.el9_5 baseos 210 k
iwl7260-firmware noarch 1:25.30.13.0-146.3.el9_5 baseos 57 M
kernel-tools x86_64 5.14.0-503.23.1.el9_5 baseos 2.3 M
kernel-tools-libs x86_64 5.14.0-503.23.1.el9_5 baseos 2.0 M
libdav1d x86_64 1.5.1-1.el9 epel 611 k
libnfnetlink x86_64 1.0.1-23.el9_5 baseos 28 k
libsoup x86_64 2.72.0-8.el9_5.3 appstream 388 k
linux-firmware noarch 20250114-146.3.el9_5 baseos 420 M
linux-firmware-whence noarch 20250114-146.3.el9_5 baseos 107 k
nodejs x86_64 2:20.18.3-1nodesource nodesource-nodejs 36 M
os-prober x86_64 1.77-12.el9_5 baseos 43 k
percona-release noarch 1.0-30 prel-release-noarch 28 k
python3-firewall noarch 1.3.4-9.el9_5 baseos 355 k
tzdata noarch 2025a-1.el9 baseos 429 k
Installing dependencies:
grub2-tools-efi x86_64 1:2.06-93.el9_5.alma.1 baseos 539 k
grub2-tools-extra x86_64 1:2.06-93.el9_5.alma.1 baseos 840 k
если установить обновления что щас пришли . все ломает чаты не погружаются - все даже поддержки и даже через внешнее Использовать "Push server": Битрикс, и даже в настройках если открыть висит не погружаться закладка Автоматизация.
кто сталкивался?
да откат транзакций через DNF - не помог вернуть работоспособность.
пересоздание , удаление повторная установка Configure Push/RTC service for the pool тоже нет Использовать "Push server": - 1с Битрикс тоже не помогает.
Вдогонку - перестает работать нормально чаты на портале. висят не подгружаются после обновления. пока не разрыл почему.
Если кто в курсе как исправить. спасибо.
PS node -v v20.18.3
На портале отвалились все массажеры (чаты) в CRM. пока как восстановить непонятно и почему. удаление и установка NodeJS-PushServer не помогает. ключи все верные в модуле и на сервере....
сперва в старой версии переведите на php версию 8.2
идет конфликт установленных версий php и отсутствующих.
Цитата
(try to add '--allowerasing' to command line to replace conflicting packages or '--skip-broken' to skip uninstallable packages or '--nobest' to use not only best candidate packages) (попробуйте добавить "--allowerasing" в командную строку, чтобы заменить конфликтующие пакеты, или "--skip-broken", чтобы пропустить удаляемые пакеты, или "--nobest", чтобы использовать не только последнии пакеты) ---- package bitrix-env-9.0-4.el9.x86_64 from bitrix-9 requires php-pecl-xhprof пакету bitrix-env-9.0-4.el9.x86_64 из bitrix-9 требуется php-pecl-xhprof
Да еще отключите все репозитории php других версий кроме 8.2 после того как переведете на 8.2 в 9.0.2 - до обновления на 9.0.4- оставьте только php 8.2 PS - так же проверьте установленные пакеты php / удалите если есть лишние или других версий оставив версию 8.2
Код
dnf list installed | grep php
Код
dnf remove <имя_пакета> Удаление пакета
Код
dnf repolist all Вывод списка всех репозиториев
dnf repoinfo <имя_репозитория> Информация о репозитории
dnf config-manager --set-disabled <имя_репозитория> Отключение репозитория
dnf config-manager --set-enabled <имя_репозитория> Включение репозитория
Обновите сперва только Битрикс bitrix-env.x86_64
Код
dnf upgrade bitrix-env.x86_64
По идее должно хватить, если что пишите.
И совет не ставьте на CentOS Stream 9 (дырка и в релиз валит часто баги и не обкатанное.) ставьте на AlmaLinux 9 (шас 9.5) = она стабильней
ps-80-release-x86_64 Percona Server for MySQL 8.0 release/x86_64 YUM repository
Google в помощь присоедините к системе репозиторий и установите.
Ну и вообще как то тему не по теме затролили. давайте как то коллеги ближе к тематике VMBitrix 9.0.0 и конкретно. а вопросы остальные тему создать можно.
alexnov66 написал: начал сравнивать с оригиналом нету папки keys в директории /opt/webdir/keys
С каким оригиналом? на сколько я помню там и не должно быть если у вас не кластер в если ключи авторизации сами делаем. и ~каталог пользователя/.ssh/authorized_keys
Цитата
alexnov66 написал: не нашел phpmyadmin, допиливать напильником или как.
И не должно его быть от слова совсем phpMyAdmin ! . надо сами прикручиваем, но он на боевом он совсем лишнее.
alexnov66 написал: смена стандартного имени пользователя с правами админа на другое
а кто мешает заведите в системе какого хотите пользователя и далее уже повышайте права после авторизации в системе (закройте наружу root) и вообще уйдите от пароля а перейдите на ключи и авторизацию по ключам и запретите вход по паролю , а если root в мускуле, то он наружу не смотрит и вообще соединение внутри, да и с базами работа идет не от него в развернутых сайтах.что волноваться порты наружу закрыты. PS: как то за 15+ лет проблем не возникало.
CentOS Stream 9 именно? и как советуете уже переводить проекты боевые на какую OS кто посоветует пока склонен к Alma Linux но что лучше? CentOS Stream, Rocky Linux, Alma Linux, Oracle Linux?
Необходимо средствами Битрикс ограничить набор символов используемых для логина при регистрации
Подниму тему, вопрос такой Есть роутер (1 внешний IP) на нем проброшены порты 80 , 443 в локальную сеть на сервер (192.168.2.5) первый - на нем стоит nginx (и некоторые служебные сайты - не битрикс) есть второй сервер в локальной сети на котором стоит WEB окружение Битрикс (192.168.2.10) и сайты на Битрикс.
IP в журнале событий выдает не внешнего клиента а сервера первого в локальной сети. это не помогает:
В настройках сайта в nginx на сервера с VM WEB окружением закомментировал
Код
#proxy_set_header X-Real-IP $remote_addr;
IP в журнале событий выдает в журнале стал выдавать верно и локальные и внешнии
что еще надо пробросить для правильной работы с вне клиентов - Push and Pull ? И что на стороне надо поправить в конфигах сервера где установлено web окружение Битрикс?
CentOS 7.9 проживет на поддержке до 2024, как вариант на серверную (с минимальной установкой) Ubuntu 20+ переписать. И пора уже думать на что переходить и тестировать 2024 не за горами.
Интернет-магазин + B24 CRM, 2 каталога для магазина и CRM
По логике зачем иметь 2 инфоблока - в CRM должно по уму работать и редактироваться те же товары что и в магазине и 1 инфоблок на 2 сайта - но что получается - не умеет crm работать в товарах с торговыми приложениями и те же свойствами типа справочник если хранятся в HL блоках теже SKU - цвета. Когда доработается этот момент чтобы в CRM менеджер работал с теми же товарами и мог там их редактировать если у них свойства - справочник и т д. как в самом сайте магазина. ну и конечно работа с торговыми предложениями.? по этой теме много нареканий. Менеджер что ведет товары - не должен работать в магазине - пусть все товары по уму редактируются, добавляются и торговые предложения и все справочники в CRM товарах. Ждем комментария от разработчиков.