пятница, 28 августа 2015 г.

Tomcat 8 freeze at start

Java 8 and Tomcat 8 after update VPS

At start Tomcat freeze on:

org.apache.catalina.startup.HostConfig.deployDirectory Deploying web application directory xxxxx/apache-tomcat-8.0.26/webapps/manager

Only after several minutes, Tomcat starts accepting requests.

Make this change
export CATALINA_OPTS="-Djava.security.egd=file:/dev/./urandom"

среда, 26 августа 2015 г.

ATI AMD Debian8 - установка видеодрайвера

Качаем версию 15.хх - http://support.amd.com/en-us/download/desktop?os=Linux+x86
здесь старая версия 14.хх -http://support.amd.com/en-us/kb-articles/Pages/latest-linux-beta-driver.aspx

и не забыть source и header для ядра

apt-get install linux-source linux-header

иначе будем иметь ошибки про version.h not found и DKMS part of installation failed.  Please refer to /usr/share/ati/fglrx-install.log for details

после этого запускаем инсталляцию драйвера и все должно пройти нормально

в версии 14.хх если ядро новее чем 3.14 нужны патчи и т.п. - инструкции: https://bluehatrecord.wordpress.com/2014/05/10/installing-the-proprietary-amd-catalyst-14-4-fglrx-driver-on-fedora-20-with-kernel-3-14/
https://bluehatrecord.wordpress.com/2015/01/03/installing-the-proprietary-amd-catalyst-14-12-fglrx-driver-on-fedora-21/
https://bluehatrecord.wordpress.com/2014/12/12/installing-the-proprietary-amd-catalyst-14-12-fglrx-driver-on-fedora-20-with-kernel-3-17/

понедельник, 17 августа 2015 г.

Геренация клиентских ключей для OpenVPN

Идем в /etc/openvpn/easy-rsa и запускаем генерацию клиентских ключей:

./pkitool --interact --pkcs12 _имя_

на все вопросы отвечаем по умолчани и оставляем все как есть (без пароля).

К примеру у нас _имя_ = notebook, в итоге выполнения команды

 ./pkitool --interact --pkcs12 notebook

в keys появляются файлы:

notebook.crt, notebook.csr, notebook.key, notebook.p12

добавим к ним сгенирированные ранее ca.crt и ta.key - и в в результате получаем полный комплект необходимых ключей.


четверг, 6 августа 2015 г.

Save SSL sertificate from server and add to trustStore


Get SSL sertificate from server:

$ openssl s_client -showcerts -connect HOST:PORT </dev/null 2>/dev/null | openssl x509 -outform PEM > FILE.PEM


Add sertificate to trustStore

$ keytool -import -file FILE.PEM -alias ALIAS -keystore KEYSTORE.JKS -storepass PASSWORD