23 Haziran 2023 Cuma

docker servisi proxy ayarı

 

/etc/systemd/system/docker.service.d/http-proxy.conf

  [Service]

Environment="HTTP_PROXY=http://10.27.152.40:8080"

Environment="HTTPS_PROXY=http://10.27.152.40:8080"


# systemctl daemon-reload

# systemctl restart docker

# systemctl show --property=Environment docker


docker servisi proxy ayarı

 

/etc/systemd/system/docker.service.d/http-proxy.conf

  [Service]

Environment="HTTP_PROXY=http://10.27.152.40:8080"
Environment="HTTPS_PROXY=http://10.27.152.40:8080"


# systemctl daemon-reload

# systemctl restart docker

# systemctl show --property=Environment docker


21 Mayıs 2023 Pazar

RHEL tabanlı sistemlerde cockpit portunu değiştirmek gerekirse

 Cockpit çok faydalı bir sistem aracı olmakla birlikte istisnai durumlarda varsayılan çalışma portu olan 9090 değiştirmemiz gerekebiliyor. Örneğin Satellite kurulu sistemlerde. :)


Bu işlem için yapmamız gerekenler;

1. Cockpite portunu belirtmek

# mkdir -pv /etc/systemd/system/cockpit.socket.d/

# vim /etc/systemd/system/cockpit.socket.d/listen.conf

[Socket]
ListenStream=49090
Değişikliklerin algılanması için systemd servisi yeniden yüklenir.
# systemctl daemon-reload
Şayet sistemimizde birden fazla ağ kartı ve aktif kullanılan ip adresi mevcut ve 
cockpitin sadece bellir bir tanesinde çalışmasını istiyorsak;
ListenStream=192.168.253.124:49090
FreeBind=yes
Şeklinde düzenleme yapmamız gerekir. Detaylı bilgi için man cockpit.conf

2. selinux yeni portu tanıtırız
# semanage port -a -t websm_port_t -p tcp 49090

3. firewall da yeni porta izin veririz.

# firewall-cmd --permanent --add-port 49090/tcp && firewall-cmd --reload

4. Son aşama olarak cockpit servisini yeniden başlatırız
# systemctl restart cockpit.service cockpit.socket

10 Mayıs 2023 Çarşamba

heic - buda ne ola?

 Güncel telefonlarda heic/heif formatında resimleri videoları kayıt etme özelliği varmış.

Şayet benim gibi fedora kullanıyorsanız bu özellikle fotoğraf video kayıtlarına bakamayabilirsiniz.

Bu durumda bilgisayarda formatı değiştirmek iyi olur.

heic formatındaki dosyaların olduğu dizinde aşağıdaki komutları çalıştırırsanız resimlerinizi jpg formatında bakabilirsiniz.

$ sudo yum install libheif-tools -y

$ mkdir yeni

$ for i in *.heic; do heif-convert "$i" "yeni/${i%.heic}.jpg"; done



heic - buda ne ola?

 Güncel telefonlarda heic/heif formatında resimleri videoları kayıt etme özelliği varmış.

Şayet benim gibi fedora kullanıyorsanız bu özellikle fotoğraf video kayıtlarına bakamayabilirsiniz.

Bu durumda bilgisayarda formatı değiştirmek iyi olur.

heic formatındaki dosyaların olduğu dizinde aşağıdaki komutları çalıştırırsanız resimlerinizi jpg formatında bakabilirsiniz.

$ sudo yum install libheif-tools -y

$ mkdir yeni

$ for i in *.heic; do heif-convert "$i" "yeni/${i%.heic}.jpg"; done



22 Nisan 2023 Cumartesi

Bilgisayarın elektrik düğmesini(power) devre dışı bırakma

 İstisnai durumlarda bilgisayarımızın güç düğmesini devre dışı bırakmamız gerekebilir.

Böyle durumlarda /etc/systemd/logind.conf dosyasındaki HandlePowerKey değişkenini ignore ( HandlePowerKey=poweroff ) yapmamız gerekiyor. 


# grep HandlePowerKey /etc/systemd/logind.conf

HandlePowerKey=ignore

#HandlePowerKeyLongPress=ignore


27 Mart 2023 Pazartesi

yerel ssl ca sertifikasını güvenli sertifika olarak kabul etmek. (özet tekrar)

 

openssl s_client  -connect akyuz.tech:443 -showcerts > /tmp/akyuz.tech.cacrt


keytool -import -alias akyuz.tech  -keystore 
/etc/pki/ca-trust/extracted/java/cacerts -file /tmp/akyuz.tech.cacrt




/etc/pki/ca-trust/extracted/java/cacerts dosyası varsayılan java
için varsayılan ca cert dosyasıdır.
 

cp -iv /tmp/akyuz.tech.cacrt /etc/pki/ca-trust/source/anchors/

update-ca-trust

 
 
DOMAIN=akyuz.tech
openssl s_client -showcerts -connect ${DOMAIN}:443 </dev/null | sed -n -e '/BEGIN\ CERTIFICATE/,/END\ CERTIFICATE/ p' > ${DOMAIN}.cert

Ne işe yarar; sar -n DEV

sar -n DEV|awk 'BEGIN{mak=0} !/txpck|x86|CPU|^[ \t]*$/{if (mak