Показаны сообщения с ярлыком web. Показать все сообщения
Показаны сообщения с ярлыком web. Показать все сообщения

суббота, 7 марта 2020 г.

Установка Apache HTTP Server 64 on Microsoft Windows

Скачиваем windows версии
или
Скачиваем с SSL
Описание
Установка Apache на Windows
Установка php на apache. Установка и настройка сервера Apache
Настройка Apache для работы 1С через HTTPS (SSL)


Серверный вариант (предполагаем что сервер 64 уже установлен и при установке выбраны Модули расширения веб-сервера):

1. Устанавливаем VC_redist.x64.exe 

2. Разархивируем httpd-2.4.41-win64-VS16.zip в c:\Apache24

3. PATH добавить c:\Apache24\bin



4. Задать host или ip (нужно на момент установки службы, потом можно убрать)

c:\Apache24\conf\httpd.conf

ServerName localhost


5. Установим службу

c:\Apache24\bin\httpd.exe -k install

6. Опубликуем базу:


7. Если сервер 64 бит,  а публиковали на платформе 32 бит, правим

 c:\Apache24\conf\httpd.conf

#LoadModule _1cws_module "C:/Program Files (x86)/1cv8/8.3.16.1148/bin/wsap24.dll"
LoadModule _1cws_module "C:/Program Files/1cv8/8.3.16.1148/bin/wsap24.dll"

Править нужно после каждого обновления публикации !!!


8. Проверить брандмауэр windows, для работы через OpenVPN должны быть разрешены публичные сети:



9.Файловый вариант устанавливаем 64 битный сервер (серверный ключ не нужен).
Дополнительно установить модули расширения веб-сервера, пользователя не создавать, службу сервера не запускать.

Для файлового варианта, следует учитывать
8.10.2.1. Общие особенности

c:\Apache24\conf\httpd.conf

Добавить в конец:

<IfModule mpm_winnt_module>
    ThreadStackSize 8388608
</IfModule>


10. Целесообразно поставить в автозагрузку или в планировщик

c:\Apache24\bin\ApacheMonitor.exe

для управления apache







вторник, 23 июля 2019 г.

Публикация ИБ на веб-сервере Apache 2.4 с самоподписанными сертификатами

Secure Apache2 HTTPS Websites with Let’s Encrypt Free SSL/TLS Certificates on Ubuntu 16.04 | 18.04
Настройка Apache для 1С 

Имеем локальный сервер с именем http и установленной samba
в локальной сети резолвиться http

192.168.0.111 ip в локальной сети
10.10.10.101 ip в сети vpn
X.X.X.X ip в сети интернет (проброшен 443 порт)

$ sudo dpkg -i 1c-enterprise83-ws_8.3.13-1690_amd64.deb
$ sudo apt-get install apache2 -y

Создаем директорию для vrd-файла:
$ sudo mkdir -p /var/www/ib/demo

А также файл конфигурации Apache:
$ sudo touch /etc/apache2/conf-available/demo.conf

Переходим в каталог со утилитой публикации веб-клиента:
$ cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
$ sudo ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="test";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf


Где /var/www/ib/demo - директория где будет создан vrd-файл, demo - имя ИБ, test - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
$ sudo a2enconf demo

 Перезагрузка Apache:
$ sudo service apache2 reload
# systemctl restart apache2

Смотрим:
http://test/demo или https://test/demo

========================
$ sudo apt install gnutls-bin
$ sudo mkdir /etc/cert/
$ sudo -i
# cd /etc/cert

Генерация CA

# certtool --generate-privkey --outfile ca-key.pem
# cat << _EOF_ >ca.tmpl
cn = "VPN CA"
organization = "Big Corp"
serial = 1
expiration_days = -1
ca
signing_key
cert_signing_key
crl_signing_key
_EOF_

# certtool --generate-self-signed --load-privkey ca-key.pem \
           --template ca.tmpl --outfile ca-cert.pem
 

Генерация сертификата локального сервера

В следующем примере создается ключ сервера и пара сертификатов.


# certtool --generate-privkey --outfile server-key.pem
# cat << _EOF_ >server.tmpl
cn = "VPN server"
dns_name = "http"
ip_address = "192.168.0.111"
ip_address = "10.10.10.101"
ip_address = "X.X.X.X" 
organization = "MyCompany"
expiration_days = -1
signing_key
encryption_key #only if the generated key is an RSA one
tls_www_server
_EOF_

# sudo nano server.tmpl

cn = "VPN server"
dns_name = "http"
ip_address = "192.168.0.111"
ip_address = "10.10.10.101"
organization = "MyCompany"
expiration_days = -1
signing_key
encryption_key #only if the generated key is an RSA one
tls_www_server
  
# certtool --generate-certificate --load-privkey server-key.pem \
           --load-ca-certificate ca-cert.pem --load-ca-privkey ca-key.pem \
           --template server.tmpl --outfile server-cert.pem 



$ sudo mkdir  /var/www/html/http/
$ sudo chown -R www-data:www-data /var/www/html/http/
$ sudo chmod -R 755 /var/www/html/http/
$ sudo a2enmod rewrite
$ sudo a2enmod ssl
$ sudo a2enmod headers
$ sudo openssl dhparam -out /etc/cert/dhparam.pem 2048
$ sudo nano /etc/apache2/sites-available/http.conf


<VirtualHost *:80>
  ServerName http
  Redirect permanent / https://http/
</VirtualHost>


<VirtualHost *:443>
  ServerName http
  DocumentRoot /var/www/html/http

  Protocols h2 http:/1.1

 <If "%{HTTP_HOST} == '192.168.0.111'">    Redirect permanent / https://http/
 </If>


  ErrorLog ${APACHE_LOG_DIR}/http-error.log
  CustomLog ${APACHE_LOG_DIR}/http-access.log combined
  SSLEngine On
  SSLCertificateFile /etc/cert/server-cert.pem
  SSLCertificateKeyFile /etc/cert/server-key.pem
  SSLOpenSSLConfCmd DHParameters "/etc/cert/dhparam.pem"
  SSLCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH
  SSLProtocol All -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
  SSLCompression off
  SSLUseStapling on

  <Directory /var/www/html/http/>
       Options FollowSymlinks
       AllowOverride All
       Require all granted
  </Directory>

  <Directory /var/www/html/http/>
       RewriteEngine on
       RewriteBase /
       RewriteCond %{REQUEST_FILENAME} !-f
       RewriteRule ^(.*) index.php [PT,L]
  </Directory>
</VirtualHost>


Сохранить.

$ sudo nano /etc/apache2/mods-available/ssl.conf
 Добавить после <IfModule mod_ssl.c> :

<IfModule mod_ssl.c>
        # Set the location of the SSL OCSP Stapling Cache
         SSLStaplingCache shmcb:/tmp/stapling_cache(128000)

Сохранить.



$ sudo nano /var/www/html/http/.htaccess

RewriteEngine On
RewriteCond %{HTTP_HOST} ^192\.168\.0\.111
RewriteRule (.*) https://http/$1 [R=301,L]
RewriteCond %{HTTP_HOST} ^10\.10\.10\.101
RewriteRule (.*) https://10.10.10.101/$1 [R=301,L]
RewriteCond %{HTTP_HOST} ^X\.X\.X\.X
RewriteRule (.*) https://X.X.X.X/$1 [R=301,L]

Сохранть.

$ sudo chown -R www-data:www-data /var/www/html/http/
$ sudo chmod -R 755 /var/www/html/http/
 
$ sudo a2dissite 000-default.conf
$ sudo a2ensite http.conf
$ sudo service apache2 reload
$ sudo systemctl restart apache2

https://http/demo

Для windows скачать /etc/cert/ca-sert.pem переименовать в ca-sert.crt
 
Установка корневого сертификата в браузере Mozilla Firefox  

Для IE,  Google Chrome и других браузеров ca-sert.crt установить в Доверенные корневые центры сертификации




Настройка ufw для ограничения доступа по vpn
$ sudo sed -i 's|IPV6=yes|IPV6=no|' /etc/default/ufw
$ sudo ufw reset
$ sudo ufw status
$ sudo ufw enable
$ sudo ufw default deny incoming
$ sudo ufw default deny outgoing
$ sudo ufw default deny forward
$ ip a
... enp0s3 ...
$ sudo ufw allow out on enp0s3
$ sudo ufw allow in onenp0s3
$ sudo ufw allow out on tun0 to any port 22
$ sudo ufw allow in on tun0 to any port 22
$ sudo ufw allow out on tun0 to any port 443
$ sudo ufw allow in on tun0 to any port 443
$ sudo ufw disable && sudo ufw enable
$ sudo ufw status





Таким образом локальная сеть без ограничений, по tun0 открыт ssh, а доступ к нему по сертификату.

Удаление правил:
# ufw status numbered
.........
# ufw delete 2

.

понедельник, 22 июля 2019 г.

Публикация ИБ на веб-сервере Apache 2.4 с самоподписанными сертификатами

Secure Apache2 HTTPS Websites with Let’s Encrypt Free SSL/TLS Certificates on Ubuntu 16.04 | 18.04
Настройка Apache для 1С 


$ sudo dpkg -i 1c-enterprise83-ws_8.3.13-1690_amd64.deb
$ sudo apt-get install apache2 -y

Создаем директорию для vrd-файла:
$ sudo mkdir -p /var/www/ib/demo

А также файл конфигурации Apache:
$ sudo touch /etc/apache2/conf-available/demo.conf

Переходим в каталог со утилитой публикации веб-клиента:
$ cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
$ sudo ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="test";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf


Где /var/www/ib/demo - директория где будет создан vrd-файл, demo - имя ИБ, test - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
$ sudo a2enconf demo

 Перезагрузка Apache:
$ sudo service apache2 reload
# systemctl restart apache2

Смотрим:
http://test/demo или https://test/demo

================================================
Стало глючить не делаем!!!:
 
Может быть так:
$ sudo apachectl -V | grep -i mpm
AH00534: apache2: Configuration error: No MPM loaded.

А может вот так:
$ sudo apachectl -V | grep -i mpm
Server MPM:     event
$ sudo a2dismod mpm_event

$ sudo a2enmod mpm_worker

Considering conflict mpm_event for mpm_worker:
Considering conflict mpm_prefork for mpm_worker:
Enabling module mpm_worker.
To activate the new configuration, you need to run:
  service apache2 restart

$ sudo service apache2 restart


$ sudo apachectl -V | grep -i mpm
AH00558: apache2: Could not reliably determine the server's fully qualified domain name, using 192.168.0.239. Set the 'ServerName' directive globally to suppress this message
Server MPM:     worker

Apache MPM worker

$ sudo nano /etc/apache2/mods-enabled/mpm_worker.conf

# worker MPM
# StartServers: initial number of server processes to start
# MinSpareThreads: minimum number of worker threads which are kept spare
# MaxSpareThreads: maximum number of worker threads which are kept spare
# ThreadLimit: ThreadsPerChild can be changed to this maximum value during a
#                         graceful restart. ThreadLimit can only be changed by stopping
#                         and starting Apache.
# ThreadsPerChild: constant number of worker threads in each server process
# MaxRequestWorkers: maximum number of threads
# MaxConnectionsPerChild: maximum number of requests a server process serves

<IfModule mpm_worker_module>
        StartServers                     2
        MinSpareThreads          25
        MaxSpareThreads          75
        ThreadLimit                      64
        ThreadsPerChild          25
        MaxRequestWorkers         150
        MaxConnectionsPerChild   0
</IfModule>
================================================

$ sudo apt install gnutls-bin
$ sudo mkdir /etc/cert/
$ sudo -i
# cd /etc/cert

Генерация CA

# certtool --generate-privkey --outfile ca-key.pem
# cat << _EOF_ >ca.tmpl
cn = "VPN CA"
organization = "Big Corp"
serial = 1
expiration_days = -1
ca
signing_key
cert_signing_key
crl_signing_key
_EOF_

# certtool --generate-self-signed --load-privkey ca-key.pem \
           --template ca.tmpl --outfile ca-cert.pem
 

Генерация сертификата локального сервера

В следующем примере создается ключ сервера и пара сертификатов.


# certtool --generate-privkey --outfile server-key.pem
# cat << _EOF_ >server.tmpl
cn = "VPN server"
dns_name = "http"
dns_name = "example.com"
dns_name = "www.example.com"
ip_address = "192.168.0.111"
ip_address = "10.10.10.2"
ip_address = "XXX.XXX.XXX.XXX"
organization = "MyCompany"
expiration_days = -1
signing_key
encryption_key #only if the generated key is an RSA one
tls_www_server
 
# certtool --generate-certificate --load-privkey server-key.pem \
           --load-ca-certificate ca-cert.pem --load-ca-privkey ca-key.pem \
           --template server.tmpl --outfile server-cert.pem 



$ sudo mkdir  /var/www/html/example.com/
$ sudo chown -R www-data:www-data /var/www/html/example.com/
$ sudo chmod -R 755 /var/www/html/example.com/
$ sudo nano /etc/apache2/sites-available/example.com.conf

<VirtualHost *:80>
  ServerName example.com
  ServerAlias www.example.com

  Redirect permanent / https://example.com/
</VirtualHost>
Сохранить.


$ sudo a2ensite example.com.conf
$ sudo a2enmod rewrite
$ sudo systemctl reload apache2
$ sudo a2enmod ssl
$ sudo a2enmod headers
$ sudo systemctl restart apache2
$ sudo openssl dhparam -out /etc/cert/dhparam.pem 2048
$ sudo nano /etc/apache2/sites-available/example.com.conf


<VirtualHost *:80>
  ServerName example.com
  ServerAlias www.example.com
  Redirect permanent / https://example.com/
</VirtualHost>


<VirtualHost *:443>
  ServerName example.com
  ServerAlias www.example.com
  DocumentRoot /var/www/html/example.com

  Protocols h2 http:/1.1

  <If "%{HTTP_HOST} == 'www.example.com'">
    Redirect permanent / https://example.com/
  </If>


  ErrorLog ${APACHE_LOG_DIR}/example.com-error.log
  CustomLog ${APACHE_LOG_DIR}/example.com-access.log combined
  SSLEngine On
  SSLCertificateFile /etc/cert/server-cert.pem
  SSLCertificateKeyFile /etc/cert/server-key.pem
  SSLOpenSSLConfCmd DHParameters "/etc/cert/dhparam.pem"
  SSLCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH
  SSLProtocol All -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
  SSLCompression off
  SSLUseStapling on

  <Directory /var/www/html/example.com/>
       Options FollowSymlinks
       AllowOverride All
       Require all granted
  </Directory>

  <Directory /var/www/html/example.com/>
       RewriteEngine on
       RewriteBase /
       RewriteCond %{REQUEST_FILENAME} !-f
       RewriteRule ^(.*) index.php [PT,L]
  </Directory>
</VirtualHost>


Сохранить.

$ sudo nano /etc/apache2/mods-available/ssl.conf
 Добавить после <IfModule mod_ssl.c> :

<IfModule mod_ssl.c>
        # Set the location of the SSL OCSP Stapling Cache
         SSLStaplingCache shmcb:/tmp/stapling_cache(128000)

Сохранить.


$ sudo systemctl restart apache2

Для windows скачать /etc/cert/ca-sert.pem переименовать в ca-sert.crt
 
Установка корневого сертификата в браузере Mozilla Firefox  

Для IE,  Google Chrome и других браузеров ca-sert.crt установить в Доверенные корневые центры сертификации





четверг, 29 ноября 2018 г.

Ubuntu Автономный сервер 8.3.14.1373


Глава 7. Автономный сервер

$ sudo su - usr1cv8
  
Запуск существующей базы ранее созданной в кластере серверов
$ /opt/1C/v8.3/x86_64/ibsrv --dbms=PostgreSQL --db-server=u1604 --db-user=postgres --db-pwd=pass --db-name=demo --address=any --port=8080
 

Способ запуска с конфигурационным файлом:
$ /opt/1C/v8.3/x86_64/ibcmd server config init --dbms=PostgreSQL --db-server=u1604 --db-user=postgres --db-pwd=pass --db-name=demo --address=any --port=8080 > file.ext

$ /opt/1C/v8.3/x86_64/ibsrv --daemon --config=file.ext

http://192.168.0.239:8080/


Загрузка файла dt в существующую базу:
$ /opt/1C/v8.3/x86_64/ibcmd infobase restore --dbms=PostgreSQL --db-server=u1604 --db-user=postgres --db-pwd=pass --db-name=demo  1cv8.dt


Создание новой базы и загрузка файла dt в созданную базу:
$ /opt/1C/v8.3/x86_64/ibcmd infobase create --dbms=PostgreSQL --db-server=u1604 --db-user=postgres --db-pwd=pass --db-name=demo2 --create-database --restore=1cv8.dt


Создание новой файловой базы (по умолчанию ~/.1cv8/1C/1cv8/standalone-server/db-data) и загрузка файла dt в созданную базу:

$ /opt/1C/v8.3/x86_64/ibcmd infobase create --restore=1cv8.dt

Запуск:
$ /opt/1C/v8.3/x86_64/ibsrv --address=any --port=8080

 

При запуске (создании) нескольких экземпляров автономного сервера, важно учитывать, что для каждого экземпляра нужно задать  папку для служебных файлов:

Например: --data=~/standalone-server (для каждого экземпляра своя папка!)

Различные сервисы автономного сервера используют дисковый накопитель для размещения служебных данных во время работы автономного сервера. Разные сервисы используют для своей работы различные каталоги. Базовым каталогом для размещения служебных данных выступает каталог данных автономного сервера: по умолчанию служебные каталоги размещаются в каталоге данных автономного сервера. Изменяя расположение каталога данных ‑ изменяется расположение всех остальных каталогов, расположение которых не задано явно. В тоже время автономный сервер позволяет указать индивидуальное расположение различных служебных каталогов:
● Каталог данных автономного сервера. Фактически является каталогом данных информационной базы. Задается с помощью параметра --data автономного сервера. В этом каталоге по умолчанию размещаются остальные служебные каталоги.
Размещение по умолчанию:
● ОС Windows: %LOCALAPPDATA%\1C\1cv8\standalone-server\.
● ОС Linux: ~/.1cv8/standalone-server.
● Каталог временных файлов информационной базы. Задается с помощью параметра --temp автономного сервера. По умолчанию используется каталог temp каталога данных сервера. Также следует отметить, что временные файлы, используемые самим автономным сервером, создаются в каталоге временных файлов пользователя, от имени которого запущен сервер. Данный каталог может быть переопределен при помощи переменной окружения операционной системы TEMP.
● Каталог сеансовых данных. Задается с помощью параметра --session-data автономного сервера. По умолчанию используется каталог session-data каталога данных сервера.
● Каталог журнала регистрации. Задается с помощью параметра --log-data автономного сервера. По умолчанию используется каталог log-data каталога данных сервера.
● Каталог индекса полнотекстового поиска. Задается с помощью параметра --ftext-data автономного сервера. По умолчанию используется каталог ftext-data каталога данных сервера.
● Каталог для хранения контекстов OpenID-аутентификации. Задается с помощью параметра --openid-data автономного сервера. По умолчанию используется каталог openid-data каталога данных сервера.

$ mkdir -p ~/standalone-server/db-data
$ /opt/1C/v8.3/x86_64/ibcmd infobase create --restore=1cv8.dt --db-path=~/standalone-server/db-data
$ /opt/1C/v8.3/x86_64/ibsrv --address=any --port=8080 --db-path=~/standalone-server/db-data --data=~/standalone-server 
Вроде работало и так:
$ /opt/1C/v8.3/x86_64/ibsrv --address=any --port=8080 --data=~/standalone-server 
(нуждается в проверке, под windows  точно не работает)

пятница, 16 ноября 2018 г.

Apache enable worker mpm

Apache enable worker mpm
Apache error “Could not reliably determine the server's fully qualified domain name”
7.10.2. Apache
Публикация файловой базы 1С в режиме веб-клиента
18.4. Особенности выполнения фоновых заданий в файловом и клиент-серверном вариантах


$ sudo apachectl -V | grep -i mpm
Server MPM:     event
$ sudo a2dismod mpm_event
$ sudo a2enmod mpm_worker
$ sudo service apache2 restart

$ sudo apachectl -V | grep -i mpm
Server MPM:     worker


Проблема возникает из-за неправильной настройки Apache.
1. Вместо mpm-модуля по-умолчанию - event - следует использовать mpm-модуль worker (https://its.1c.ru/db/v8313doc#bookmark:adm:TI000000509)
2. Из-за настроек mpm-worker по-умолчанию Apache запускает минимум два независимых процесса, куда распределяются вызовы от клиентов. К ошибке приводит существующая особенность работы с фоновыми заданиями в файловом варианте: "Информация о фоновых заданиях, вызванных с помощью методов языка или выполняющих отчеты, доступна только в том клиентском приложении, которое их выполняло. Информация не сохраняется после завершения работы клиентского приложения." Apache распределяет вызовы между процессами-worker'ами в произвольном порядке, поэтому вызов поика фонового задания может придти не в тот процесс, в котором это задание было создано.
Для исправления ситуации необходимо изменить настройки модуля mpm_worker таким образом, чтобы обеспечить запуск только одного процесса Apache, обрабатывающего запросы.

Настройка apache MPM (prefork, worker, event) 
В файловом варианте при работе через веб-сервер Apache возникают ошибки «Фоновое задание не найдено» 

<IfModule worker.c>
StartServers         1
MaxClients         300
MinSpareThreads     25
MaxSpareThreads     75
ThreadsPerChild     25
MaxRequestsPerChild  0 
ServerLimit 1 
</IfModule>
 

$ ps aux | grep apache
root 1723 0.0 0.1 122188 14936 ? Ss 11:09 0:00 /usr/sbin/apache2 -k start
www-data 6790 0.0 0.0 474744 5192 ? Sl 11:29 0:00 /usr/sbin/apache2 -k start
user 6833 0.0 0.0 21316 936 pts/2 S+ 11:29 0:00 grep --color=auto apache


среда, 7 ноября 2018 г.

CentOS 7.5 1С:Предприятие 8.3.13.1513 PostgreSQL, версия 10.3-3.1C

CentOS-7-x86_64-DVD-1804.iso
Репозитарий
Обновление ядра в CentOS до последней версии
How to Install or Upgrade to Kernel 4.17 in CentOS 7
Шпаргалка 1С + centos

Fedora 64 бит, сетевой мост


1. Не забыть при установке включить сетевой адаптер!
(включается вручную)
2. Диск ext4 без swap
3. Пароль root не задаем, создаем пользователя user, c правами администратора

После перезагрузки
$ ip a
узнае ip далее заходим по ssh

$ uname -a
Linux localhost.localdomain 3.10.0-862.el7.x86_64 #1 SMP Fri Apr 20 16:44:24 UTC 2018 x86_64 x86_64 x86_64 GNU/Linux

$ cat /etc/redhat-release
CentOS Linux release 7.5.1804 (Core)

Обновимся:
$ sudo yum -y update
$ sudo yum -y install epel-release
$ sudo yum -y install nano mc wget net-tools


Настройка сети:
$ sudo cp /etc/sysconfig/network-scripts/ifcfg-enp0s3 /etc/sysconfig/network-scripts/ifcfg-enp0s3.bak
$ sudo nano /etc/sysconfig/network-scripts/ifcfg-enp0s3

Отредактировать:

#TYPE="Ethernet"
#PROXY_METHOD="none"
#BROWSER_ONLY="no"
#BOOTPROTO="dhcp"
#DEFROUTE="yes"
#IPV4_FAILURE_FATAL="no"
#IPV6INIT="yes"
#IPV6_AUTOCONF="yes"
#IPV6_DEFROUTE="yes"
#IPV6_FAILURE_FATAL="no"
#IPV6_ADDR_GEN_MODE="stable-privacy"
#NAME="enp0s3"
#UUID="42a710dc-4582-4bb6-8cdc-f39fb461768a"
#DEVICE="enp0s3"
#ONBOOT="yes"

TYPE="Ethernet"
PROXY_METHOD="none"
DNS1="192.168.0.1"
IPADDR0="192.168.0.243"
PREFIX0=24
GATEWAY0="192.168.0.1"
DEFROUTE="yes"
IPV4_FAILURE_FATAL="no"
IPV6INIT="no"
NAME="enp0s3"
UUID="42a710dc-4582-4bb6-8cdc-f39fb461768a"
DEVICE="enp0s3"
ONBOOT="yes"


Сохранить.

Отключим ip6

$ sudo nano /etc/sysctl.conf

Добавим в конец:

net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1

Сохранить.

$ sudo nano /etc/hostname

Изменить имя

c1804

Сохранить.

Вписываем имя хоста (centos) в /etc/hosts:
$ sudo cp /etc/hosts /etc/host.bak

$ sudo nano /etc/hosts

Изменить:

127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4 c1804
#::1         localhost localhost.localdomain localhost6 localhost6.localdomain6


Сохранить.

Вписываем (проверяем) имя хоста в /etc/sysconfig/network:

$ sudo nano /etc/sysconfig/network

NETWORKING=yes
NETWORKING_IPV6=no
HOSTNAME=c1804

Сохранить.
#$ sudo service network restart
$ sudo reboot

Подключиться по ssh
$ ping c1804

Настроим netbios name centos

$ sudo yum -y install samba
$ sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak
#$ sudo nano /etc/samba/smb.conf


$ sudo systemctl enable smb.service
$ sudo systemctl enable nmb.service
$ sudo systemctl restart smb.service
$ sudo systemctl restart nmb.service


!!!Откроем сетевой экран:
!!!# firewall-cmd --permanent --zone=public --add-service=samba
!!!# firewall-cmd --reload

Наша цель что бы сервер откликался по имени, детальная настройка samba по ссылке:
Анонимный доступ средствами samba

Отключить firewall centos 7
Отключаем файрволл (сервер внутри сети, в угоду простоте не будем заморачиваться):
$ sudo systemctl status firewalld
$ sudo systemctl stop firewalld
$ sudo systemctl disable firewalld

Отключаем SELinux — в файле /etc/sysconfig/selinux присваиваем параметру SELINUX флаг disabled:
$ sudo nano /etc/sysconfig/selinux

Редактируем:

#SELINUX=enforcing
SELINUX=disabled

Сохранить.

$ sudo poweroff

Создаем образ centos.ova (существующий образ без выделенного красным)

#$ sudo yum install readline #стоит
#$ sudo yum install libtermcap #нет такого
#$ sudo yum install krb5-libs #стоит
#$ sudo yum install openssl #стоит
#$ sudo yum install libicu50 # нет такого

$ sudo yum install https://download.postgresql.org/pub/repos/yum/10/redhat/rhel-7.5-x86_64/pgdg-centos10-10-2.noarch.rpm

$ sudo yum install libicu-devel
$ sudo yum -y install bzip2


$ mkdir -p /tmp/post

$ cp /home/user/test/postgresql_10.3_3.1C_x86_64_rpm.tar.bz2 /tmp/post/
$ cp /home/user/test/postgresql_10.3_3.1C_x86_64_addon_rpm.tar.bz2 /tmp/post/
$ cd /tmp/post
$ tar -xvf postgresql_10.3_3.1C_x86_64_rpm.tar.bz2
$ cd postgresql-10.3-3.1C_x86_64_rpm
$ sudo yum localinstall -y *.rpm
$ cd /tmp/post/
$ tar -xvf postgresql_10.3_3.1C_x86_64_addon_rpm.tar.bz2
$ cd postgresql-10.3-3.1C_x86_64_addon_rpm
$ sudo yum localinstall -y *.rpm
$ sudo su - postgres
-bash-4.2$ /usr/pgsql-10/bin/initdb -D /var/lib/pgsql/10/data --locale=ru_RU.UTF-8
$ exit
$ sudo systemctl start postgresql-10
$ sudo systemctl enable postgresql-10
#$ sudo systemctl status postgresql-10
#-bash-4.2$ /usr/pgsql-10/bin/pg_ctl -D /var/lib/pgsql/10/data -l logfile start
 $ sudo su - postgres
-bash-4.2$ /usr/pgsql-10/bin/psqlpostgres=# ALTER USER postgres WITH PASSWORD 'pass'
postgres=# \q
-bash-4.2$ psql -l
-bash-4.2$ exit
$ sudo reboot

#$ sudo service postgresql-10 start
#$ sudo chkconfig postgresql-10 on
$ sudo service postgresql-10 status


$ netstat -tunpl | grep 5432


Добавляем необходимые шрифты и прочие утилиты:

Get Microsoft's Core Fonts for the Web and Cleartype Fonts

$ sudo yum -y install xorg-x11-fonts-Type1 xorg-x11-fonts-truetype
$ sudo yum install -y curl cabextract xorg-x11-font-utils fontconfig
$ sudo rpm -i https://downloads.sourceforge.net/project/mscorefonts2/rpms/msttcore-fonts-installer-2.6-1.noarch.rpm



Для 1с
$ sudo yum -y install ImageMagick glib2-devel unixODBC libmspack
$ sudo yum -y install libgsf
$ mkdir -p /tmp/1c
#$ cp /home/user/test/client_8_3_12_1595.rpm64.tar.gz /tmp/1c
$ cp /home/user/test/rpm64_8_3_13_1513.tar.gz /tmp/1c
$ cd /tmp/1c
#$ tar xvzf client_8_3_12_1595.rpm64.tar.gz
$ tar xvzf rpm64_8_3_13_1513.tar.gz

$ sudo yum install 1C_Enterprise83-common-8.3.13-1513.x86_64.rpm
$ sudo yum install 1C_Enterprise83-server-8.3.13-1513.x86_64.rpm
#$ sudo yum install 1C_Enterprise83-ws-8.3.13-1513.x86_64.rpm
$ sudo chown -R usr1cv8:grp1cv8 /opt/1C
Зададим пароль pass
$ sudo passwd usr1cv8
Запустим сервер
$ sudo systemctl start srv1cv83
$ sudo systemctl enable srv1cv83
#$ sudo systemctl status srv1cv83


#$ sudo service srv1cv83 start
#$ sudo chkconfig srv1cv83 on
#$ sudo reboot
$ sudo service srv1cv83 status


$ netstat -tlnp | grep :15


$ sudo cp /var/lib/pgsql/9.6/data/postgresql.conf  /var/lib/pgsql/9.6/data/postgresql.conf.bak
Установка hasp
Sentinel HASP LDK RedHat and SuSE RPM Run-time Installer

$ mkdir -p /tmp/hasp
$ cp /home/user/test/Sentinel_LDK_RedHat_and_SuSE_RPM_Run-time_Installer.tar.gz /tmp/hasp
$ cd /tmp/hasp
$ tar xvzf Sentinel_LDK_RedHat_and_SuSE_RPM_Run-time_Installer.tar.gz
$ cd Sentinel_LDK_RedHat_and_SuSE_RPM_Run-time_Installer
$ sudo yum install aksusbd-7.81-1.x86_64.rpm
$ sudo poweroff

Создаем образ c1804_pg10.3-3.1c.ova

/etc/sysconfig/srv1cv83 - файл конфигурации сервера 1С
/home/usr1cv8/.1cv8/1C/1cv8/1cv8wsrv.lst - файл, в котором хранятся основные свойства сервера - например, учётные данные администратора сервера, зарегистрированые кластеры и т.п.
/home/usr1cv8/.1cv8/1C/1cv8/reg_1541/1CV8Clst.lst - файл, в котором хранятся свойства кластера по умолчанию
/opt/1C/v8.3/x86_64/ - (вместо "x86_64" может быть "i386" - в зависимости от архитектуры системы) исполняемые файлы и сопутствующие ресурсы сервера (и клиента) 1С
/var/1C/licenses - здесь лежат файлы электронных ключей лицензий



############################################
Дошел пока до сюда, ниже не менял.
############################################


Копировать postgresql.conf
$ sudo cp /var/lib/pgsql/10/data/postgresql.conf  /var/lib/pgsql/10/data/postgresql.conf.bak

Пример  postgresql.conf  для 32 Gb RAM
$ sudo nano /var/lib/pgsql/10/data/postgresql.conf

Добавить в конец:

#---------------------------------------------------------------------
#https://kb.1c.ru/articleView.jsp?id=91
#shared_buffers = RAM/4
shared_buffers = 12288MB
temp_buffers = 256MB
#work_mem = RAM/32..64 или 32MB..128MB
work_mem = 128MB
#maintenance_work_mem = RAM/16..32 или work_mem * 4 или 256MB.4GB
maintenance_work_mem = 512MB
#effective_cache_size = RAM – shared_buffers
effective_cache_size = 24GB
effective_io_concurrency = 2
#random_page_cost = 1.5-2.0 для RAID, 1.1-1.3 для SSD
random_page_cost =  1.1

autovacuum = on
log_autovacuum_min_duration = 0
#autovacuum_max_workers = NCores/4..2 но не меньше 4
autovacuum_max_workers =  4
autovacuum_naptime = 20s
bgwriter_delay = 20ms
bgwriter_lru_multiplier = 4.0
bgwriter_lru_maxpages = 400
synchronous_commit = off
#checkpoint_segments = 32..256 < 9.5
checkpoint_completion_target = 0.9
#min_wal_size = 512MB .. 4GB > =9.5
min_wal_size = 1GB
#max_wal_size = 2 * min_wal_size > =9.5
max_wal_size = 2GB
ssl = off
fsync = on
commit_delay = 1000
commit_siblings = 5
#temp_tablespaces = ‘NAME_OF_TABLESPACE’
#row_security = off >= 9.5
row_security = off
max_files_per_process = 8000
from_collapse_limit = 20
join_collapse_limit = 20
standard_conforming_strings = off
escape_string_warning = off
max_locks_per_transaction = 256
max_connections = 1000

log_min_duration_statement = 0
#log_line_prefix = '%t [%p]: [%l-1] ' или '%t [%p]: [%l-1] user=%u,db=%d,client=%h '
log_line_prefix = '%t [%p]: [%l-1] user=%u,db=%d,app=%a,client=%h '
log_checkpoints = on
log_connections = on
log_disconnections = on
log_lock_waits = on
log_temp_files = 0
log_autovacuum_min_duration = 0
lc_messages='C'
log_duration = on
log_statement = all
log_destination = stderr


online_analyze.enable = off
shared_preload_libraries = 'online_analyze, plantuner'
online_analyze.table_type = 'temporary'
plantuner.fix_empty_table = 'on'
online_analyze.verbose = 'off'
#---------------------------------------------------------------------


Сохранить.

$ sudo reboot
$ sudo -i
# cat  /var/lib/pgsql/10/data/postgresql.conf | grep -v '#' | grep -v "^$"^C
$ sudo nano /var/lib/pgsql/10/data/postgresql.conf

Настройка web доступа
 web centos
$ sudo yum install 1C_Enterprise83-ws-8.3.13-1513.x86_64.rpm
$ sudo yum install httpd
$ sudo systemctl enable httpd.service
$ sudo systemctl restart httpd.service
$ sudo chown -R apache:apache /opt/1C

$ sudo mkdir -p /var/www/ib/demo
$ sudo chown -R  apache:apache /var/www/ib/demo
$ sudo touch /etc/httpd/conf.d/demo.conf
$ cd /opt/1C/v8.3/x86_64
$ sudo ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="localhost";Ref="demo";' -confPath /etc/httpd/conf.d/demo.conf

$ sudo systemctl restart httpd.service

Смотреть:
http://с1804/demo

$ sudo du -csh -t 100M  /var/lib/pgsql/10/data/*
1,4G    /var/lib/pgsql/10/data/base
341M    /var/lib/pgsql/10/data/pg_log
721M    /var/lib/pgsql/10/data/pg_wal
2,5G    итого
$ sudo du -csh -t 100M  /var/lib/pgsql/10/data/base/*
1,4G    /var/lib/pgsql/10/data/base/16384
1,4G    итого


пятница, 14 сентября 2018 г.

Ubuntu 16.04.5 1c файловый вариант с вебсервером


Настраиваем веб-доступ для 1С:Предприятия в файловом режиме на платформе Linux
Публикация ИБ на веб-сервере Apache 2.4.

$ sudo apt update -y
$ sudo apt upgrade -y
$ sudo dpkg -i aksusbd_7.81-1_amd64.deb
Обязательно!
$ sudo reboot


# установка 1с
mkdir -p /tmp/1ctmp
cd /tmp/1ctmp
#sudo apt install imagemagick -y
sudo apt install -y unixodbc libgsf-1-114 libglib2.0
sudo  apt install -y xfonts-utils cabextract
sudo dpkg -i fonts-ttf-ms_1.0-eter4ubuntu_all.deb
#sudo apt -f -y install
Два варианта удаления:
# dpkg -l | grep 1c-enterprise83 | awk -F' ' '{print $2}' | xargs dpkg -r
# dpkg -l | grep 1c-enterprise83 | cut -d ' ' -f 3 | xargs dpkg -r
tar xvzf deb64.tar.gz
tar xvzf client.deb64.tar.gz
sudo dpkg -i 1c*.deb
sudo apt -f -y install
#sudo chown -R usr1cv8:grp1cv8 /opt/1C
#sudo echo -e "pass\npass\n" | sudo passwd usr1cv8
#sudo service srv1cv83 start
----------------------------------------------------------------------------------------------------------
#sudo service srv1cv83 status
$ sudo reboot

$ sudo apt-get install apache2 -y
$ sudo systemctl status apache2
$ sudo usermod -a -G grp1cv8 www-data
$ sudo usermod -a -G user www-data
$ sudo usermod -a -G www-data user



Создаем директории для vrd-файла:
$ sudo mkdir -p /var/www/demo

база zik /home/user/InfoBase  :
$ sudo mkdir -p /var/www/zik

база buh /home/user/InfoBase1 :
$ sudo mkdir -p /var/www/buh


права на базу zik  /home/user/InfoBase  :
$ sudo chown -R usr1cv8:grp1cv8 /home/user/InfoBase
$ sudo chmod -R 777 /home/user/InfoBase
$ sudo chmod -R g+sw /home/user/InfoBase

права на базу buh /home/user/InfoBase1  : 
$ sudo chown -R usr1cv8:grp1cv8 /home/user/InfoBase1
$ sudo chmod -R 777 /home/user/InfoBase1
$ sudo chmod -R g+sw /home/user/InfoBase1
#$ sudo chmod -R u=rw,g=rw,o=r,a+X /home/user/InfoBase1

права на базу demo /home/user/InfoBase2  : 
$ sudo chown -R usr1cv8:grp1cv8 /home/user/InfoBase2
$ sudo chmod -R 777 /home/user/InfoBase2
$ sudo chmod -R g+sw /home/user/InfoBase2

права на базу demo1 /home/user/InfoBase3  : 
$ sudo chown -R usr1cv8:grp1cv8 /home/user/InfoBase3
$ sudo chmod -R 777 /home/user/InfoBase3
$ sudo chmod -R g+sw /home/user/InfoBase3
$ sudo chmod -R u=rw,g=rw,o=r,a+X /home/user/InfoBase3





Можно опубликовать из конфигуратора
$ sudo /opt/1C/v8.3/x86_64/./1cestart

----------------------------------------------------------------------------------------------------------------------
вариант для работы с командной строкой совместимый с настройкой из конфигуратора  файла /etc/apache2/apache2.conf

Можно опубликовать из командной  строки:
Переходим в каталог со утилитой публикации веб-клиента:

$ cd /opt/1C/v8.3/x86_64/
$ sudo ./webinst -publish -apache24 -wsdir zik -dir /var/www/zik -connstr "File=""/home/user/InfoBase"";" -confpath /etc/apache2/apache2.conf
$ sudo ./webinst -publish -apache24 -wsdir buh -dir /var/www/buh -connstr "File=""/home/user/InfoBase1"";" -confpath /etc/apache2/apache2.conf
$ sudo ./webinst -publish -apache24 -wsdir demo -dir /var/www/demo -connstr "File=""/home/user/InfoBase2"";" -confpath /etc/apache2/apache2.conf
$ sudo ./webinst -publish -apache24 -wsdir demo1 -dir /var/www/demo1 -connstr "File=""/home/user/InfoBase3"";" -confpath /etc/apache2/apache2.conf



#$ sudo chown -R www-data:www-data /var/www

$ sudo systemctl restart apache2

Ниже вариант для работы с командной строкой не совместимый с настройкой из конфигуратора (там редактируется /etc/apache2/apache2.conf)
Вариант для сервера!

------------------------------------------------------------------------------------------------------------------------
$ sudo apt-get install apache2 -y
$ sudo systemctl status apache2

 Проверим http://host_ip/
________________________________________________
Кроме того, мы можем включить поддержку ssl
для нашего веб-сервера.
Для этого выполните:

$ sudo a2enmod ssl
$ sudo a2ensite default-ssl
 Перезагрузка Apache:
$ sudo systemctl restart apache2
________________________________________________

Создаем директорию для vrd-файла:
$ sudo mkdir -p /var/www/ib/demo

А также файл конфигурации Apache:
$ touch /etc/apache2/conf-available/demo.conf

Переходим в каталог со утилитой публикации веб-клиента:
# cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
# ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="localhost";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf


Backup:
# ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="localhost";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf



Где /var/www/ib/demo - директория где будет создан vrd-файл, demo - имя ИБ, localhost - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
# a2enconf demo

 Перезагрузка Apache:# systemctl restart apache2

Смотрим:
http://p962_2/demo или https://p962_2/demo ______________________________________________________
Если нужно подключить вторую базу:

Создаем директорию для vrd-файла:
# mkdir -p /var/www/ib/demo1

А также файл конфигурации Apache:
# touch /etc/apache2/conf-available/demo1.conf

Переходим в каталог со утилитой публикации веб-клиента:
# cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
# ./webinst -apache24 -wsdir demo1 -dir '/var/www/ib/demo1' -connstr 'Srvr="localhost";Ref="demo1";' -confPath /etc/apache2/conf-available/demo1.conf

Backup:
# ./webinst -apache24 -wsdir demo1 -dir '/var/www/ib/demo1' -connstr 'Srvr="localhost";Ref="demo1";' -confPath /etc/apache2/conf-available/demo1.conf



Где /var/www/ib/demo1 - директория где будет создан vrd-файл, demo1 - имя ИБ, localhost - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo1.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
# a2enconf demo1

 Перезагрузка Apache:
# systemctl restart apache2

Смотрим:
http://p962_2/demo1 или https://p962_2/demo1


пятница, 3 ноября 2017 г.

Настраиваем веб-доступ для 1С:Предприятия в файловом режиме на debian 9

Настройка сети скриптом.

Откроем firefox (в debian), откроем эту страничку  и скопируем в буфер скрипт настройки сети:

$ nano start.sh

Скопируем из буфера следующий скрипт, в котором Вам нужно исправить ip и адрес шлюза в соответствии со своей сетью:

 #!/bin/bash
# настройка ip и hostname hname debian 9 на kvm
#----------------------------------------------------------------------
_hostname="asus"
#_iface="ens3"
_iface="enp3s0"
_address="192.168.0.251"
_gateway="192.168.0.1"
_netmask="255.255.255.0"
_nameserver="8.8.8.8"
#----------------------------------------------------------------------
# дополнительные пакеты
sudo apt install mc samba -y
# отключим сетевой менеджер
sudo systemctl stop NetworkManager
sudo systemctl disable NetworkManager
# настроим статический ip
sudo cat > /tmp/interfaces <<EOF
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
source /etc/network/interfaces.d/*
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
#auto $_iface
#iface $_iface inet dhcp
iface $_iface inet static
address $_address
netmask $_netmask
gateway $_gateway
#dns-nameservers $_nameserver
auto $_iface
EOF
sudo cp /tmp/interfaces /etc/network
sudo rm /etc/resolv.conf
sudo /bin/su -c "echo 'nameserver $_nameserver' > /etc/resolv.conf"
# перезагрузим сеть
# изменим hostname и ip
sudo cat > /tmp/hosts <<EOF
127.0.0.1       localhost
$_address       $_hostname
EOF
sudo cp /tmp/hosts /etc
# изменим hostname
sudo hostname $_hostname
sudo /bin/su -c "echo $_hostname > /etc/hostname"
# отключим ip6
sudo /bin/su -c "echo 'net.ipv6.conf.all.disable_ipv6 = 1' >> /etc/sysctl.conf"
sudo /bin/su -c "echo 'net.ipv6.conf.default.disable_ipv6 = 1' >> /etc/sysctl.conf"
sudo /bin/su -c "echo 'net.ipv6.conf.lo.disable_ipv6 = 1' >> /etc/sysctl.conf"
#sudo /bin/su -c "echo 'net.ipv4.ip_forward = 1' >> /etc/sysctl.conf"
sudo sysctl -p
sudo systemctl start networking.service
sudo systemctl enable networking.service
# Настройка sudo journalctl -b sudo journalctl -b -1 sudo journalctl --list-boots
sudo sed -i 's/#Storage=auto/Storage=persistent/' /etc/systemd/journald.conf
# Настройка ftp пользователь: test пароль: test
cd /temp
wget http://ftp.ru.debian.org/debian/pool/main/p/pure-ftpd/pure-ftpd-common_1.0.43-3_all.deb
wget http://ftp.ru.debian.org/debian/pool/main/p/pure-ftpd/pure-ftpd_1.0.43-3_amd64.deb
sudo dpkg -i pure-ftpd-common_1.0.43-3_all.deb
sudo dpkg -i pure-ftpd_1.0.43-3_amd64.deb
sudo apt install -f -y
sudo groupadd ftpgroup
sudo usermod -aG ftpgroup user
sudo ln -s /etc/pure-ftpd/conf/PureDB /etc/pure-ftpd/auth/50pure
sudo mkdir /home/user/test
sudo chown -R user:ftpgroup /home/user/test
#sudo pure-pw useradd test -u user -d /home/user/test
# Заведем пользователя ftp test с паролем test
sudo echo -e "test\ntest\n" | sudo pure-pw useradd test -u user -d /home/user/test
sudo pure-pw mkdb
sudo service pure-ftpd restart
# ubuntu
# Отключим службу ondemand
# (для разгона cpu)
# cat /proc/cpuinfo | grep MHz
# systemctl status ondemand
# systemctl stop ondemand
# systemctl disable ondemand
# nano /etc/sysctl.conf
# shutdown -r now


Сохраним файл start.sh

Сделаем исполняем
$ chmod +x  start.sh

Выполним:

$ ./start.sh

Перезагрузимся

$ sudo reboot

3. Установка web сервера и 1c скриптом:

#!/bin/sh
# установка 1с
mkdir -p /tmp/1ctmp
cd /tmp/1ctmp
sudo apt install -y unixodbc libgsf-1-114 libglib2.0
#ubuntu
#sudo apt install ttf-mscorefonts-installer -y
#debian
#wget  http://ftp.ru.debian.org/debian/pool/contrib/m/msttcorefonts/ttf-mscorefonts-installer_3.6_all.deb
sudo  apt install -y xfonts-utils cabextract
#sudo dpkg -i ttf-mscorefonts-installer_3.6_all.deb
# фонты от Etersoft
#ubuntu
#cp /home/user/test/fonts-ttf-ms_1.0-eter4ubuntu_all.deb /tmp/1ctmp
#sudo dpkg -i fonts-ttf-ms_1.0-eter4ubuntu_all.deb
#sudo apt -f -y install
#debian
cp /home/user/test/fonts-ttf-ms_1.0-eter4debian_all.deb /tmp/1ctmp
sudo dpkg -i fonts-ttf-ms_1.0-eter4debian_all.deb
cp /home/user/test/server.deb64.tar.gz /tmp/1ctmp
cp /home/user/test/client.deb64.tar.gz /tmp/1ctmp
tar xvzf server.deb64.tar.gz
tar xvzf client.deb64.tar.gz
sudo dpkg -i 1c*.deb
sudo apt -f -y install
sudo chown -R usr1cv8:grp1cv8 /opt/1C
sudo echo -e "pass\npass\n" | sudo passwd usr1cv8
#sudo usermod -aG db2iadm1 usr1cv8
#sudo echo ". /home/db2inst1/sqllib/db2profile" >> /home/usr1cv8/.profile
#sudo sh -c "echo '. /home/db2inst1/sqllib/db2profile' >> /home/usr1cv8/.profile"
#sudo service srv1cv83 start
#sudo service srv1cv83 status
sudo  apt install -y libc6-i386
mkdir /tmp/hasp
cd /tmp/hasp
cp /home/user/test/haspd_7.60-eter1debian_amd64.deb /tmp/hasp
cp /home/user/test/haspd-modules_7.60-eter1debian_amd64.deb /tmp/hasp
#cp /home/user/test/haspd_7.40-eter10ubuntu_amd64.deb /tmp/hasp
#cp /home/user/test/haspd-modules_7.40-eter10ubuntu_amd64.deb /tmp/hasp
#wget http://download.etersoft.ru/pub/Etersoft/HASP/last/x86_64/Debian/8/haspd_7.60-eter1debian_amd64.deb
#wget http://download.etersoft.ru/pub/Etersoft/HASP/last/x86_64/Ubuntu/16.04/haspd_7.40-eter10ubuntu_amd64.deb
#wget http://download.etersoft.ru/pub/Etersoft/HASP/last/x86_64/Debian/8/haspd-modules_7.60-eter1debian_amd64.deb
#wget http://download.etersoft.ru/pub/Etersoft/HASP/last/x86_64/Ubuntu/16.04/haspd-modules_7.40-eter10ubuntu_amd64.deb
sudo dpkg -i *.deb
sudo apt-get install -f -y
sudo service haspd start
#sudo su db2inst1 -c '. /home/db2inst1/sqllib/db2profile;/home/db2inst1/sqllib/adm/db2stop'
#sudo service haspd status
#sudo shutdown -r now

Сохраним файл start1.sh

Сделаем исполняем
$ chmod +x  start1.sh
Выполним:

$ ./start1.sh

Настраиваем веб-доступ для 1С:Предприятия в файловом режиме на платформе Linux

# пользователь user
----------------------------------------------------------------------------------------------------
Специфично для debian
$ sudo nano /etc/pam.d/common-session

Добавить в конец файла:

session optional pam_umask.so umask=0002

Сохранить.
----------------------------------------------------------------------------------------------------

# Установка Apache 2.4
$ sudo apt install apache2 -y
$ sudo usermod -a -G grp1cv8 www-data
$ sudo usermod -a -G user www-data
$ sudo usermod -a -G www-data user

# здесь информационная база
$ sudo mkdir -p /home/user/InfoBase
$ chmod -R 777 /home/user/InfoBase
$ chmod -R g+sw /home/user/InfoBase
$ sudo mkdir -p /var/www/shrm
$ sudo /opt/1C/v8.3/x86_64/1cestart
картинки здесь





четверг, 28 сентября 2017 г.

Настраиваем веб-доступ для 1С:Предприятия в файловом режиме на ubuntu 16.04.3

Настраиваем веб-доступ для 1С:Предприятия в файловом режиме на платформе Linux

# ubuntu 16.04.3 пользователь user

# Установка Apache 2.4

$ sudo apt install apache2 -y

$ sudo usermod -a -G grp1cv8 www-data

$ sudo usermod -a -G user www-data

$ sudo usermod -a -G www-data user

# здесь информационная база
$ sudo mkdir -p /home/user/InfoBase
$ chmod -R 777 /home/user/InfoBase
$ chmod -R g+sw /home/user/InfoBase


 $ sudo mkdir -p /var/www/shrm

 $ sudo /opt/1C/v8.3/x86_64/1cestart


 Запуск локально тонким клиентом:


понедельник, 24 июля 2017 г.

Установка на astra linux 1.11.10 postgresql из postgrespro.ru

Скачать
# wget http://mirror.yandex.ru/astra/current/orel/iso/orel1.11.10-13.07.2017_15.03.iso
sudo apt-get install ca-certificates

Устанавливаем без автонастройки сети
Устанавливаем классическое меню пуск.
Посмотреть имя nic
# ip link show
Стандартное eth0
Настройка сети
# nano /etc/network/interfaces
Добавить:
auto eth0
iface eth0 inet dhcp

#iface eth0 inet static
#address 192.168.1.46
#netmask 255.255.255.0
#gateway 192.168.1.1
#dns-nameservers 192.168.1.1
#auto eth0

Сохранить.
# service networking restart
Появиться сеть

Проверить:
# wget https://download.teamviewer.com/download
Проблема с сертификатами
# apt-get update
# apt-get install ca-certificates
# wget https://download.teamviewer.com/download

Установка mscorefonts
В следующей команде несколько раз нажать Enter

# dpkg-reconfigure ttf-mscorefonts-installer

root@astra:/home/user/fonts# fc-cache -fv
..................
/usr/share/fonts/truetype/msttcorefonts: caching, new cache contents: 60 fonts, 0 dirs
..................
fc-cache: succeeded

# apt-get install ssh samba

----------------------------------------------------------------------------------------
# wget http://ftp.br.debian.org/debian/pool/main/i/icu/libicu48_4.8.1.1-12+deb7u3_amd64.deb
# dpkg -i libicu48_4.8.1.1-12+deb7u3_amd64.deb
Установка PostgreSQL-1C на платформу Linux (Ubuntu/Debian)


Установка postgrespro
# sh -c 'echo "deb http://1c.postgrespro.ru/deb/ stretch main" > /etc/apt/sources.list.d/postgrespro-1c.list'
# wget --quiet -O - http://1c.postgrespro.ru/keys/GPG-KEY-POSTGRESPRO-1C | apt-key add - && apt-get update
# apt-get install postgresql-pro-1c-9.6

# su - postgres
$ psql -l
                                 Список баз данных
    Имя    | Владелец | Кодировка | LC_COLLATE  |  LC_CTYPE   |     Права доступа
-----------+----------+-----------+-------------+-------------+-----------------------
 postgres  | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 |
 template0 | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 | =c/postgres          +
           |          |           |             |             | postgres=CTc/postgres
 template1 | postgres | UTF8      | ru_RU.UTF-8 | ru_RU.UTF-8 | =c/postgres          +
           |          |           |             |             | postgres=CTc/postgres
(3 строки)
$ psql
postgres=#

Далее наберем
\password
введем два раза новый пароль pass
и наберем команду
\q
для выхода.
$ exit
Обратите внимание, что данный пароль устанавливается для внутреннего пользователя базы данных, а не для одноименного пользователя операционной системы debian.
Проверим, корректно ли запущен и работает наш сервер PostgreSQL который нам нужен для дальнейшего развертывания базы данных. Выполним
# service postgresql status
# netstat -tunpl | grep 5432
tcp        0      0 0.0.0.0:5432            0.0.0.0:*               LISTEN      2374/postgres
tcp6       0      0 :::5432                 :::*                    LISTEN      2374/postgres
# lsusb


Установка локального hasp (только локального)
Качаем отсюда:
$ wget http://safenet-sentinel.ru/files/sentinel_ldk_run-time_linux.zip
$ unzip sentinel_ldk_run-time_linux.zip
$ tar xvzf Sentinel_LDK_Ubuntu_DEB_Run-time_Installer.tar.gz
$ cd Sentinel_LDK_Ubuntu_DEB_Run-time_Installer
$ sudo apt-get install libc6-i386
$ sudo dpkg -i --force-architecture aksusbd_7.54-1_i386.deb
$ sudo service aksusbd status
$ sudo service aksusbd start

------------------------------------------------------------------------- 

8.3.10.2505
!!!# apt-get install imagemagick
$ sudo apt-get install unixodbc
$  mkdir /home/user/8.3.10.2505
дистрибутивы 1c в папке /home/user/8.3.10.2505
$ cd /home/user/8.3.10.2505
!!!# chown -R user: /home/user/soft
с помощью MobaXterm sftp 
$ tar xvzf deb64.tar.gz
$ sudo dpkg -i 1c*.deb
!!# apt-get -f install
$ sudo chown -R usr1cv8:grp1cv8 /opt/1C
Зададим пароль pass
$ sudo passwd usr1cv8
Проверим запущен ли сервер postgresql
$ sudo service postgresql status
$ netstat -tunpl | grep 5432
$ ps aux|grep 1c

root      5502  0.0  0.0   8156  2196 pts/1    R+   16:07   0:00 grep 1c

Запустим сервер 1c
$ sudo service srv1cv83 status
$ sudo service srv1cv83 start
$ sudo service srv1cv83 status
# ps aux|grep 1c

usr1cv8   5524  0.2  0.5 578620 43024 ?        Ssl  16:08   0:00 /opt/1C/v8.3/x86_64/ragent -daemon
usr1cv8   5532  1.8  1.3 1338892 113856 ?      Sl   16:08   0:00 /opt/1C/v8.3/x86_64/rmngr -port 1541 -host astra -range 1560:1591 -clstid 242caef0-624c-11e7-0980-08002703d917
usr1cv8   5567  3.5  2.9 1191248 240432 ?      Sl   16:08   0:01 /opt/1C/v8.3/x86_64/rphost -range 1560:1591 -reghost astra -regport 1541 -pid 250bf34e-624c-11e7-0980-08002703d917
root      5658  0.0  0.0   8156  2084 pts/1    R+   16:08   0:00 grep 1c

Установка клиента
дистрибутивы 1c в папке /home/user/8.3.10.2505
$ cd /home/user/8.3.10.2505
$ rm 1c*.deb
с помощью MobaXterm sftp 
$ tar xvzf client.deb64.tar.gz
$ sudo dpkg -i 1c*.deb
$ sudo apt-get -f install
Подключаемся из 1с и создаем новую базу:
(база не создана)
!!!$ sudo service aksusbd restart

в kvm называется orel-clone1

Тестовая в kvm называется orel-clone2

---------------------------------------------------------------------------------------------------
# apt-get install apache2 -y
# systemctl status apache2



# systemctl enable apache2
________________________________________________
Кроме того, мы можем включить поддержку ssl
для нашего веб-сервера.
Для этого выполните:

# a2enmod ssl
# a2ensite default-ssl
 Перезагрузка Apache:
# systemctl reload apache2
________________________________________________

Создаем директорию для vrd-файла:
# mkdir -p /var/www/ib/demo

А также файл конфигурации Apache:
# touch /etc/apache2/conf-available/demo.conf

Переходим в каталог со утилитой публикации веб-клиента:
# cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
Так тоже работает "localhost"

# ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="localhost";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf


Backup:
# ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="localhost";Ref="demo";' -confPath /etc/apache2/conf-available/demo.conf



Где /var/www/ib/demo - директория где будет создан vrd-файл, demo - имя ИБ, localhost - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
# a2enconf demo

Перезагрузка Apache:
# systemctl reload apache2

Смотрим:
http://astra/demo или https://astra/demo ______________________________________________________
Если нужно подключить вторую базу:

Создаем директорию для vrd-файла:
# mkdir -p /var/www/ib/demo1

А также файл конфигурации Apache:
# touch /etc/apache2/conf-available/demo1.conf

Переходим в каталог со утилитой публикации веб-клиента:
# cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
# ./webinst -apache24 -wsdir demo1 -dir '/var/www/ib/demo1' -connstr 'Srvr="localhost";Ref="demo1";' -confPath /etc/apache2/conf-available/demo1.conf

Backup:
# ./webinst -apache24 -wsdir demo1 -dir '/var/www/ib/demo1' -connstr 'Srvr="localhost";Ref="demo1";' -confPath /etc/apache2/conf-available/demo1.conf



Где /var/www/ib/demo1 - директория где будет создан vrd-файл, demo1 - имя ИБ, localhost - адрес сервера 1С:Предпрятие, а /etc/apache2/conf-available/demo1.conf - путь до конфигурационного файла Apache.

 Подключаем конфигурацию:
# a2enconf demo1

 Перезагрузка Apache:
# systemctl reload apache2

Смотрим:
http://astra/demo1 или https://astra/demo1
______________________________________________________
Если нужно подключить базу на другом сервере:
(сервер db2 база demo)

Исправим demo1  ('Srvr="db2";Ref="demo";')

Переходим в каталог со утилитой публикации веб-клиента:
# cd /opt/1C/v8.3/x86_64/

Запускаем утилиту:
# ./webinst -apache24 -wsdir demo1 -dir '/var/www/ib/demo1' -connstr 'Srvr="db2";Ref="demo";' -confPath /etc/apache2/conf-available/demo1.conf


 Подключаем конфигурацию:
# a2enconf demo1

 Перезагрузка Apache:
# systemctl restart apache2

Смотрим:
http://astra/demo1 или https://astra/demo1