Po delsi dobe …par postrehu …
Nasel jsem pkg_check
, takze jsem si nemusel nic podobneho psat sam
(az doted jsem o tomto nevedel). Kazdopadne vystup …
...a poznamky
Some packages contain changed files!
Maybe something worth looking into?
Here is the list of packages and changed files: ## and my notes, comments
- ddns-scripts: /etc/ddns/services ## added no-ip.org scripts
- dnssec-rootkey: /etc/root.keys ## ??? i never touch that one
- knot-resolver: /etc/kresd/kresd.postinst.sh ## !!! is actually missing !!!
- knot-resolver: /etc/kresd/convert_config.sh ## !!! is actually missing !!!
- lighttpd-mod-setenv: /etc/lighttpd/modules.d/30-setenv.load ## vintage working version VWV
- lighttpd-mod-simple_vhost: /etc/lighttpd/modules.d/30-simple_vhost.load ## vintage working version VWV
- ludus: /etc/init.d/ludus ## disabled welcome message
- nikola: /etc/logrotate.d/iptables ## changed path /srv/logs
- nikola: /etc/syslog-ng.d/nikola.conf ## changed path /srv/logs
- nikola: /usr/share/nikola/bin/nikola.sh ## changed path /srv/logs
- resolver-conf: /etc/resolver/dhcp_host_domain_ng.py ## changed path /srv/kresd/ … . and allowed function
- server-uplink: /etc/cron.d/server-uplink.cron ## changed times
- sysstat: /etc/config/sysstat ## changed path /srv/logs/sysstat
- transmission-web: /usr/share/turris-webapps/30_transmission.conf ## minor changes to fit that dashboard
- turris-firewall-rules: /etc/logrotate.d/pcap-dumps ## changed /srv/logs/turris-pcap path and some params
- turris-firewall-rules: /etc/cron.d/fw-rules ## changed times
- ulogd: /etc/logrotate.d/ulogd ## changed some path /srv/logs and values to suit my needs
K problemum “dhcp” a “resolver” configu. Pres foris jsou urcita nastaveni vynucena nehlede na tom, co se jiz nastavilo rucne ci pres Luci. Takze zmena “static domains 1” nema za efekt “dynamic domains 0” a obracene. Krom jineho dochazi ke zmene portu (foris si neco vynuti, ale zmena je jen v jednom konfigu a druhy pak nadava ze port je jiz rezervovan). A jelikoz to nedela updater, ale foris, tak clovek nema -opkg k porovnani(v tomto bych ocenil nejakou samozalohu pokud se nejade nejaky rozdil proti etalonu) … (podobne je to s openvpn, pokud na to clovek sahne rucne a pak pres luci a z nejakeho duvodu zkusi pak foris plugin, nemusi to uplne zabrat).
Lighttpd, kdysi si clovek musel nejake moduly doinstalovat rucne, ale pozdeji takove byly pridany do zakladu. Bohuzel se pri foris/lighttpd aktualizaci udela vzdy svoje konfigy a pak mi to koliduje (duplicitni konfig, jiny zapis/syntax atp…) uz jsem si zvyknul, ale nevedet o tom, tak pokazde nadavam, ze mi nefunguje foris :).
Tak trosku me irituje ze dost casto Foris pri nejake vetsi aktualizaci prepise natvrdo nejake hodnoty. Obvykle mi vytvori “wan6” zarizeni a nebo mi zmeni “disable ipv6” na “automatic ipv6” (to zmate suricatu, ulog/ucollect, firewall , nikolu a dokud to nevratim a neodeberu wan6 zarizeni tak to blbne.
Taky se mi parkrat stalo, ze hodnota “pockej na potvrzeni aktualizaci” byla zmenena na factory default, takze mi to jednou provedlo update ikdyz jsem faaaakt nechtel (a rovnou dvakrat, neb jsem byl o dva updejty pozadu). Take nechapu proc dost casto, musim zrusit data collect a pak ho zas zapinat ( a resit registraci )…
ad_prazdny_iptables_log:(nefukcni nikola)… tady jsem zjistil, ze nikola v ramci sveho behu vola logrotate pro iptables (ktere ma vlastni logrotate.d config), bohuzel tento sam o sobe nezabere nebot se predpoklada, ze se pousti v ramci cele kaskady. Cize po startu to prvnich 15 minut jede, iplog roste, nikola je stastna ze ma co analyzovat, pak se to orotuje a ten stream pro iptables spadne do kernel logu a je to zahazovano … Proto jsem si dovolit zmenit volani toho logrotate po dobehu nikoly na celou kaskadu logu.
ad_cesty: jelikoz hodne veci mam v /srv a mam rad urcity poradek, tak dost veci chci opravdu tam a ne v /tmp takze ikdyz nejaky uci config nabizi rundir/vardir/logdir jako option, tak ne vzdy jsou na to prizpusobene init.d a jine obsluzne scripty. Proto toliko zasahu do ruznych usr-scriptu.