пятница, 16 ноября 2018 г.

Apache enable worker mpm

Apache enable worker mpm
Apache error “Could not reliably determine the server's fully qualified domain name”
7.10.2. Apache
Публикация файловой базы 1С в режиме веб-клиента
18.4. Особенности выполнения фоновых заданий в файловом и клиент-серверном вариантах


$ sudo apachectl -V | grep -i mpm
Server MPM:     event
$ sudo a2dismod mpm_event
$ sudo a2enmod mpm_worker
$ sudo service apache2 restart

$ sudo apachectl -V | grep -i mpm
Server MPM:     worker


Проблема возникает из-за неправильной настройки Apache.
1. Вместо mpm-модуля по-умолчанию - event - следует использовать mpm-модуль worker (https://its.1c.ru/db/v8313doc#bookmark:adm:TI000000509)
2. Из-за настроек mpm-worker по-умолчанию Apache запускает минимум два независимых процесса, куда распределяются вызовы от клиентов. К ошибке приводит существующая особенность работы с фоновыми заданиями в файловом варианте: "Информация о фоновых заданиях, вызванных с помощью методов языка или выполняющих отчеты, доступна только в том клиентском приложении, которое их выполняло. Информация не сохраняется после завершения работы клиентского приложения." Apache распределяет вызовы между процессами-worker'ами в произвольном порядке, поэтому вызов поика фонового задания может придти не в тот процесс, в котором это задание было создано.
Для исправления ситуации необходимо изменить настройки модуля mpm_worker таким образом, чтобы обеспечить запуск только одного процесса Apache, обрабатывающего запросы.

Настройка apache MPM (prefork, worker, event) 
В файловом варианте при работе через веб-сервер Apache возникают ошибки «Фоновое задание не найдено» 

<IfModule worker.c>
StartServers         1
MaxClients         300
MinSpareThreads     25
MaxSpareThreads     75
ThreadsPerChild     25
MaxRequestsPerChild  0 
ServerLimit 1 
</IfModule>
 

$ ps aux | grep apache
root 1723 0.0 0.1 122188 14936 ? Ss 11:09 0:00 /usr/sbin/apache2 -k start
www-data 6790 0.0 0.0 474744 5192 ? Sl 11:29 0:00 /usr/sbin/apache2 -k start
user 6833 0.0 0.0 21316 936 pts/2 S+ 11:29 0:00 grep --color=auto apache


Обновление релиза 1С ubuntu

$ sudo systemctl stop srv1cv83.service
$ dpkg -l | grep 1c-enterprise83 | awk -F' ' '{print $2}' | xargs
1c-enterprise83-common 1c-enterprise83-server
$ dpkg -l | grep 1c-enterprise83
ii  1c-enterprise83-common                8.3.12-1529                                amd64        1C:Enterprise 8.3 common components
ii  1c-enterprise83-server                8.3.12-1529                                amd64        1C:Enterprise 8.3 server for Linux

$ sudo -i
# dpkg -l | grep 1c-enterprise83 | awk -F' ' '{print $2}' | xargs dpkg -r
(Чтение базы данных … на данный момент установлено 116284 файла и каталога.)
Удаляется 1c-enterprise83-server (8.3.12-1529) …
Stopping 1C:Enterprise 8.3 server: OK
Удаляется 1c-enterprise83-common (8.3.12-1529) …
# exit
выход
$ cd ~/test
$ ls
aksusbd_7.81-1_amd64.deb              postgresql_9.6.7_1.1C_amd64_addon_deb.tar.bz2  postgresql.conf.gz
fonts-ttf-ms_1.0-eter4ubuntu_all.deb  postgresql_9.6.7_1.1C_amd64_deb.tar.bz2
$ rm ~/test/*
$ ls
С помощью MobaXterm загрузить в ~/test deb64_8_3_13_1513.tar.gz
$ ls
deb64_8_3_13_1513.tar.gz

$ tar -xvf deb64_8_3_13_1513.tar.gz
1c-enterprise83-common-nls_8.3.13-1513_amd64.deb
1c-enterprise83-common_8.3.13-1513_amd64.deb
1c-enterprise83-server-nls_8.3.13-1513_amd64.deb
1c-enterprise83-server_8.3.13-1513_amd64.deb
1c-enterprise83-ws-nls_8.3.13-1513_amd64.deb
1c-enterprise83-ws_8.3.13-1513_amd64.deb


$ sudo dpkg -i 1c-enterprise83-common_8.3.13-1513_amd64.deb

Выбор ранее не выбранного пакета 1c-enterprise83-common.
(Чтение базы данных … на данный момент установлено 115902 файла и каталога.)
Подготовка к распаковке 1c-enterprise83-common_8.3.13-1513_amd64.deb …
Распаковывается 1c-enterprise83-common (8.3.13-1513) …
Настраивается пакет 1c-enterprise83-common (8.3.13-1513) …

$ sudo dpkg -i 1c-enterprise83-server_8.3.13-1513_amd64.deb

Выбор ранее не выбранного пакета 1c-enterprise83-server.
(Чтение базы данных … на данный момент установлено 115998 файлов и каталогов.)
Подготовка к распаковке 1c-enterprise83-server_8.3.13-1513_amd64.deb …
Stopping 1C:Enterprise 8.3 server: Warning: server not running!
OK
Распаковывается 1c-enterprise83-server (8.3.13-1513) …
Настраивается пакет 1c-enterprise83-server (8.3.13-1513) …
Устанавливается новая версия файла настройки /etc/init.d/srv1cv83 …
Обрабатываются триггеры для systemd (229-4ubuntu21.4) …
Обрабатываются триггеры для ureadahead (0.100.0-19) …

$ sudo systemctl start srv1cv83.service
$ sudo systemctl status srv1cv83.service
● srv1cv83.service - LSB: Starts and stops the 1C:Enterprise daemons
   Loaded: loaded (/etc/init.d/srv1cv83; bad; vendor preset: enabled)
   Active: active (exited) since Пт 2018-11-16 13:32:11 MSK; 2h 58min ago
     Docs: man:systemd-sysv-generator(8)

ноя 16 13:32:06 u1604 systemd[1]: Starting LSB: Starts and stops the 1C:Enterprise daemons...
ноя 16 13:32:06 u1604 su[1389]: Successful su for usr1cv8 by root
ноя 16 13:32:06 u1604 su[1389]: + ??? root:usr1cv8
ноя 16 13:32:06 u1604 su[1389]: pam_unix(su:session): session opened for user usr1cv8 by (uid=0)
ноя 16 13:32:11 u1604 srv1cv83[1282]: Starting 1C:Enterprise 8.3 server: OK
ноя 16 13:32:11 u1604 systemd[1]: Started LSB: Starts and stops the 1C:Enterprise daemons.
ноя 16 16:30:40 u1604 systemd[1]: Started LSB: Starts and stops the 1C:Enterprise daemons.

$ ss -tlnp | grep :15
$ sudo reboot

$ ss -tlnp | grep :15
LISTEN     0      128          *:1540                     *:*
LISTEN     0      128          *:1541                     *:*
LISTEN     0      128          *:1560                     *:*
LISTEN     0      128         :::1540                    :::*
LISTEN     0      128         :::1541                    :::*
LISTEN     0      128         :::1560                    :::*



среда, 14 ноября 2018 г.

Проброс hasp в lxc

Установим lxc
Установка lxc на ubuntu 16.04.5 virtualbox  
 
Посмотреть контейнеры:
 
$ sudo lxc-ls
xenial_lxc       xenial_lxc_clone 
  
Клонировать контейнер 

$ sudo lxc-clone -o xenial_lxc -n hasp

На хосте:

$ sudo lsusb
Bus 001 Device 004: ID 0529:0001 Aladdin Knowledge Systems HASP copy protection dongle
Bus 001 Device 003: ID 0529:0001 Aladdin Knowledge Systems HASP copy protection dongle
Bus 001 Device 002: ID 80ee:0021 VirtualBox USB Tablet
Bus 001 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub
 
$ sudo ls -la /dev/bus/usb/001/004
crw-rw-r-- 1 root root 189, 3 ноя 14 19:53 /dev/bus/usb/001/004
 

$ sudo ls -la /dev/bus/usb/001/003
crw-rw-r-- 1 root root 189, 2 ноя 14 19:53 /dev/bus/usb/001/003
 
Поправим конфиг: 

$ sudo nano /var/lib/lxc/hasp/config
 
lxc.mount.entry = /dev/bus/usb/001 dev/bus/usb/001  none bind,optional,create=dir
# hasp

lxc.cgroup.devices.allow = c 189:* rwm

Сохранить.

Старт контейнера 

$ sudo lxc-start -n hasp -d



Просмотр: 

$ sudo lxc-ls  -f
NAME             STATE   AUTOSTART GROUPS IPV4         IPV6
hasp             RUNNING 0         -      192.168.0.99 -
xenial_lxc       STOPPED 0         -      -            -
xenial_lxc_clone STOPPED 0         -      -            -

$ ssh ubuntu@hasp
ubuntu@hasp:~$ sudo apt-get install usbutils
ubuntu@hasp:~$ lsusb
 
$ usb-devices

На первый взгляд прокинулось, но будут ли работать драйвера?
Поскольку я не знаю способа, как проверить не поставив 1с -ку
Будем ставить серверный вариант 1с.

ubuntu@hasp:~$ sudo adduser user

ubuntu@hasp:~$ sudo usermod -aG sudo user
 
Установка сервера 
 
Увы не заработало. 

 

Установка lxc на ubuntu 16.04.5 virtualbox



$ ip a
inet 192.168.0.239/24 brd 192.168.0.255 scope global enp0s3

$ sudo nano /etc/network/interfaces

# The loopback network interface

auto lo
iface lo inet loopback

# The primary network interface
#auto enp0s3
#iface enp0s3 inet dhcp

##Bridge  Name ###
auto br0

### Bridge Information
iface br0 inet static
bridge_ports enp0s3
bridge_stp off
bridge_fd 9
 
### Bridge IP ###
address 192.168.0.239
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
gateway 192.168.0.1
#dns-nameservers 192.168.0.1 8.8.8.8
dns-nameservers 192.168.0.1
 
 
Сохранить.
 
Setup Linux Container with LXC on Ubuntu 16.04 
 
$ sudo apt-get install lxc lxc-templates wget bridge-utils -y
 
Disable the default bridge “lxcbr0“,  got created as part of LXC installation.


$ sudo nano /etc/default/lxc-net



USE_LXC_BRIDGE="false"



Сохранить.



$ sudo nano /etc/lxc/default.conf
 
lxc.network.type = veth
lxc.network.link = br0
lxc.network.flags = up
lxc.network.hwaddr = 00:16:3e:xx:xx:xx
 
Сохранить.



$ sudo nano /etc/dnsmasq.d/lxc

bind-interfaces
except-interface=br0
 
Сохранить.
 
$ sudo reboot
 
$ sudo -i

$ ifconfig

$ ls /usr/share/lxc/templates/
$ ls /usr/share/lxc/templates/
lxc-alpine     lxc-busybox  lxc-debian    lxc-gentoo        lxc-oracle     lxc-sparclinux  lxc-ubuntu-cloud
lxc-altlinux   lxc-centos   lxc-download  lxc-openmandriva  lxc-plamo      lxc-sshd
lxc-archlinux  lxc-cirros   lxc-fedora    lxc-opensuse      lxc-slackware  lxc-ubuntu 
 
Настроим часовой пояс Москва. 

$ sudo dpkg-reconfigure tzdata 
 
 
Создать контейнер:
 
$ sudo lxc-create  -t ubuntu -n xenial_lxc -- -r xenial -a amd64
 
##
# The default user is 'ubuntu' with password 'ubuntu'!
# Use the 'sudo' command to run tasks as root in the container.
##  
Сохранение контейнера xenial_lxc : 
 
$ sudo -i
 
# cd  /var/lib/lxc/

# tar -cvzf  xenial_lxc.tar.gz ./xenial_lxc




В данный момент не делаем!
Восстановление контейнера precise_lxc :

$ cd  /var/lib/lxc/

$ tar xvzf xenial_lxc.tar.gz
 
 
Посмотреть контейнеры:
 
$ sudo lxc-ls
xenial_lxc
 
Клонировать
 
$ sudo lxc-copy -n xenial_lxc -N xenial_lxc_clone 
  
$ sudo lxc-ls
xenial_lxc       xenial_lxc_clone
 
Запустить контейнер
 
$ sudo lxc-start -n xenial_lxc_clone 
 
 
Запустить консоль 
 
$ sudo lxc-console -n xenial_lxc_clone
 
Connected to tty 1
                  Type <Ctrl+a q> to exit the console, <Ctrl+a Ctrl+a> to enter Ctrl+a itself

Ubuntu 16.04.5 LTS xenial_lxc_clone pts/0

xenial_lxc_clone login:
 
# The default user is 'ubuntu' with password 'ubuntu'!
 
 
 

суббота, 10 ноября 2018 г.

Установка менеджера лицензий HASP от Etersoft

$  lsusb
Bus 001 Device 003: ID 0529:0001 Aladdin Knowledge Systems HASP copy protection dongle
Bus 001 Device 002: ID 80ee:0021 VirtualBox USB Tablet
Bus 001 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub

$ ip a192.168.1.238

Удаление
$ sudo apt-get remove aksusbd

Установка совмещенного драйвера hasp с lm от Etersoft
Берем здесь:
ftp://updates.etersoft.ru/pub/Etersoft/HASP/stable/x86_64/Ubuntu/16.04/

$ cd test 
$ wget http://download.etersoft.ru/pub/Etersoft/HASP/last/x86_64/Ubuntu/16.04/haspd-modules_7.60-eter1ubuntu_amd64.deb

$ wget http://download.etersoft.ru/pub/Etersoft/HASP/last/x86_64/Ubuntu/16.04/haspd_7.60-eter1ubuntu_amd64.deb

$ sudo apt install libc6-i386
$ sudo dpkg -i haspd-modules_7.60-eter1ubuntu_amd64.deb
$ sudo dpkg -i haspd_7.60-eter1ubuntu_amd64.deb
$ sudo apt install -f
$ sudo systemctl restart haspd.service
$ sudo systemctl status haspd.service
● haspd.service - LSB: Hasp keys support
   Loaded: loaded (/etc/init.d/haspd; bad; vendor preset: enabled)
   Active: active (running) since Сб 2018-11-10 16:50:47 MSK; 1min 44s ago
     Docs: man:systemd-sysv-generator(8)
  Process: 1701 ExecStart=/etc/init.d/haspd start (code=exited, status=0/SUCCESS)
    Tasks: 11
   Memory: 9.2M
      CPU: 356ms
   CGroup: /system.slice/haspd.service
           ├─1726 aksusbd
           ├─1740 winehasp
           ├─1749 hasplm -c /etc/haspd/hasplm.conf
           └─1758 hasplmd -s

ноя 10 16:50:47 u1604 haspd[1701]: Loading HASP LPT kernel module...  (/dev/lp0 device has not found) [PASSED]
ноя 10 16:50:47 u1604 aksusbd[1726]: loaded, daemon version: 7.60.1.70367, key API (USB) version: 3.88 (parallel driver not available)
ноя 10 16:50:47 u1604 haspd[1701]: Running aksusbd... [ DONE ]
ноя 10 16:50:47 u1604 winehasp[1740]: winehasp 2.00 loaded
ноя 10 16:50:47 u1604 haspd[1701]: Running winehasp... [ DONE ]
ноя 10 16:50:47 u1604 hasplm[1749]: HASP LM v8.30 loaded
ноя 10 16:50:47 u1604 haspd[1701]: Running hasplm... [ DONE ]
ноя 10 16:50:47 u1604 hasplmd[1758]: HASP LM v20.0.1.70826 loaded
ноя 10 16:50:47 u1604 haspd[1701]: Running hasplmd... [ DONE ]
ноя 10 16:50:47 u1604 systemd[1]: Started LSB: Hasp keys support.

-----------------------------------------------------------------
$ sudo nano /etc/hasplm/hasplm.ini

[SERVER]
ACCremote = 1

http://server_ip:1947
 ------------------------------------------------------------------

faq 

Работа ключа на удаленной машине – настройка "nethasp.ini"

Для того, чтобы защищенное приложение нормально работало с аппаратным ключом защиты, расположенным на удаленной рабочей станции, необходимо обеспечить беспрепятственный проход UDP- и TCP-пакетов по 475 порту в обе стороны. Также должны проходить и broadcast-пакеты. Если последнее требование не выполняется, необходима настройка приложения через файл "nethasp.ini" (должен находиться в одной директории с защищенным приложением) с целью отключения broadcast-механизма поиска ключа и явного указания IP-адреса машины, обслуживающей ключ.

Пример "nethasp.ini":

--------------------------------------------------
[NH_COMMON]
NH_TCPIP = Enabled
...
[NH_TCPIP]
NH_SERVER_ADDR = 168.192.1.41 //ip-адрес компьютера, где расположен менеджер лицензий.
NH_TCPIP_METHOD = TCP
NH_USE_BROADCAST = Disabled
Однако если часть маршрута проходит через Интернет, могут возникнуть проблемы с тайм-аутами при доставке пакетов.


Два и более менеджеров лицензий (HASP License Manager) в сети

При установке в сети двух и более менеджеров лицензий их необходимо настроить для корректной работы. Иначе в сети может возникать коллизия между менеджерами лицензий по именам: при старте они принимают одно и то же имя по умолчанию, и в результате в сети присутствует несколько ресурсов с одинаковыми именами. Стоит отметить, что нередко менеджеры нормально работают и без настройки. Тем не менее, следует иметь в виду, что возможно возникновение проблемы. Кроме того, настройка может понадобиться, например, чтобы разделить клиентов по разным менеджерам лицензий.

Основная идея настройки в данном случае – назначить каждому менеджеру свое имя и сообщить каждой копии 1С эти имена. Задать имя менеджеру можно через файл "nhsrv.ini", он должен находиться в одном каталоге с менеджером лицензий (по умолчанию - C:\Program Files\Aladdin\HASP LM). Если менеджер лицензий установлен как сервис, то данный файл необходимо скопировать в каталог Windows\System32 (для 64-разрядных ОС - Windows\SysWOW64). Имя должно состоять из алфавитно-цифровых символов (только латиница) и не должно быть длиннее 7 символов.

Пример настройки:

------------------- "nhsrv.ini" #1------------------------------

[NHS_SERVER]
NHS_SERVERNAMES = LM1

----------------------------------------------------------------

------------------- "nhsrv.ini" #2------------------------------

[NHS_SERVER]
NHS_SERVERNAMES = LM2

----------------------------------------------------------------

Сообщить защищенному приложению имена менеджеров можно через файл "nethasp.ini", он должен находиться в одном каталоге с защищенным приложением или в каталоге, который указал разработчик (для 1С – каталог Bin\Conf от корня установки 1С):

-------------------- "nethasp.ini" ------------------------------

[NH_COMMON]
NH_TCPIP = Enabled
[NH_TCPIP]
NH_SERVER_ADDR = 168.192.1.41, 168.192.1.11
NH_SERVER_NAME = LM1, LM2

----------------------------------------------------------------
Параметры "адрес" и "имя" должны соответствовать друг другу, т.е. на машине с адресом 168.192.1.41 должен быть запущен менеджер с именем LM1. Адреса даны для примера, следует указывать реальные IP- адреса машин, где установлены соответствующие менеджеры лицензий.

среда, 7 ноября 2018 г.

CentOS 7.5 1С:Предприятие 8.3.13.1513 PostgreSQL, версия 10.3-3.1C

CentOS-7-x86_64-DVD-1804.iso
Репозитарий
Обновление ядра в CentOS до последней версии
How to Install or Upgrade to Kernel 4.17 in CentOS 7
Шпаргалка 1С + centos

Fedora 64 бит, сетевой мост


1. Не забыть при установке включить сетевой адаптер!
(включается вручную)
2. Диск ext4 без swap
3. Пароль root не задаем, создаем пользователя user, c правами администратора

После перезагрузки
$ ip a
узнае ip далее заходим по ssh

$ uname -a
Linux localhost.localdomain 3.10.0-862.el7.x86_64 #1 SMP Fri Apr 20 16:44:24 UTC 2018 x86_64 x86_64 x86_64 GNU/Linux

$ cat /etc/redhat-release
CentOS Linux release 7.5.1804 (Core)

Обновимся:
$ sudo yum -y update
$ sudo yum -y install epel-release
$ sudo yum -y install nano mc wget net-tools


Настройка сети:
$ sudo cp /etc/sysconfig/network-scripts/ifcfg-enp0s3 /etc/sysconfig/network-scripts/ifcfg-enp0s3.bak
$ sudo nano /etc/sysconfig/network-scripts/ifcfg-enp0s3

Отредактировать:

#TYPE="Ethernet"
#PROXY_METHOD="none"
#BROWSER_ONLY="no"
#BOOTPROTO="dhcp"
#DEFROUTE="yes"
#IPV4_FAILURE_FATAL="no"
#IPV6INIT="yes"
#IPV6_AUTOCONF="yes"
#IPV6_DEFROUTE="yes"
#IPV6_FAILURE_FATAL="no"
#IPV6_ADDR_GEN_MODE="stable-privacy"
#NAME="enp0s3"
#UUID="42a710dc-4582-4bb6-8cdc-f39fb461768a"
#DEVICE="enp0s3"
#ONBOOT="yes"

TYPE="Ethernet"
PROXY_METHOD="none"
DNS1="192.168.0.1"
IPADDR0="192.168.0.243"
PREFIX0=24
GATEWAY0="192.168.0.1"
DEFROUTE="yes"
IPV4_FAILURE_FATAL="no"
IPV6INIT="no"
NAME="enp0s3"
UUID="42a710dc-4582-4bb6-8cdc-f39fb461768a"
DEVICE="enp0s3"
ONBOOT="yes"


Сохранить.

Отключим ip6

$ sudo nano /etc/sysctl.conf

Добавим в конец:

net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1

Сохранить.

$ sudo nano /etc/hostname

Изменить имя

c1804

Сохранить.

Вписываем имя хоста (centos) в /etc/hosts:
$ sudo cp /etc/hosts /etc/host.bak

$ sudo nano /etc/hosts

Изменить:

127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4 c1804
#::1         localhost localhost.localdomain localhost6 localhost6.localdomain6


Сохранить.

Вписываем (проверяем) имя хоста в /etc/sysconfig/network:

$ sudo nano /etc/sysconfig/network

NETWORKING=yes
NETWORKING_IPV6=no
HOSTNAME=c1804

Сохранить.
#$ sudo service network restart
$ sudo reboot

Подключиться по ssh
$ ping c1804

Настроим netbios name centos

$ sudo yum -y install samba
$ sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak
#$ sudo nano /etc/samba/smb.conf


$ sudo systemctl enable smb.service
$ sudo systemctl enable nmb.service
$ sudo systemctl restart smb.service
$ sudo systemctl restart nmb.service


!!!Откроем сетевой экран:
!!!# firewall-cmd --permanent --zone=public --add-service=samba
!!!# firewall-cmd --reload

Наша цель что бы сервер откликался по имени, детальная настройка samba по ссылке:
Анонимный доступ средствами samba

Отключить firewall centos 7
Отключаем файрволл (сервер внутри сети, в угоду простоте не будем заморачиваться):
$ sudo systemctl status firewalld
$ sudo systemctl stop firewalld
$ sudo systemctl disable firewalld

Отключаем SELinux — в файле /etc/sysconfig/selinux присваиваем параметру SELINUX флаг disabled:
$ sudo nano /etc/sysconfig/selinux

Редактируем:

#SELINUX=enforcing
SELINUX=disabled

Сохранить.

$ sudo poweroff

Создаем образ centos.ova (существующий образ без выделенного красным)

#$ sudo yum install readline #стоит
#$ sudo yum install libtermcap #нет такого
#$ sudo yum install krb5-libs #стоит
#$ sudo yum install openssl #стоит
#$ sudo yum install libicu50 # нет такого

$ sudo yum install https://download.postgresql.org/pub/repos/yum/10/redhat/rhel-7.5-x86_64/pgdg-centos10-10-2.noarch.rpm

$ sudo yum install libicu-devel
$ sudo yum -y install bzip2


$ mkdir -p /tmp/post

$ cp /home/user/test/postgresql_10.3_3.1C_x86_64_rpm.tar.bz2 /tmp/post/
$ cp /home/user/test/postgresql_10.3_3.1C_x86_64_addon_rpm.tar.bz2 /tmp/post/
$ cd /tmp/post
$ tar -xvf postgresql_10.3_3.1C_x86_64_rpm.tar.bz2
$ cd postgresql-10.3-3.1C_x86_64_rpm
$ sudo yum localinstall -y *.rpm
$ cd /tmp/post/
$ tar -xvf postgresql_10.3_3.1C_x86_64_addon_rpm.tar.bz2
$ cd postgresql-10.3-3.1C_x86_64_addon_rpm
$ sudo yum localinstall -y *.rpm
$ sudo su - postgres
-bash-4.2$ /usr/pgsql-10/bin/initdb -D /var/lib/pgsql/10/data --locale=ru_RU.UTF-8
$ exit
$ sudo systemctl start postgresql-10
$ sudo systemctl enable postgresql-10
#$ sudo systemctl status postgresql-10
#-bash-4.2$ /usr/pgsql-10/bin/pg_ctl -D /var/lib/pgsql/10/data -l logfile start
 $ sudo su - postgres
-bash-4.2$ /usr/pgsql-10/bin/psqlpostgres=# ALTER USER postgres WITH PASSWORD 'pass'
postgres=# \q
-bash-4.2$ psql -l
-bash-4.2$ exit
$ sudo reboot

#$ sudo service postgresql-10 start
#$ sudo chkconfig postgresql-10 on
$ sudo service postgresql-10 status


$ netstat -tunpl | grep 5432


Добавляем необходимые шрифты и прочие утилиты:

Get Microsoft's Core Fonts for the Web and Cleartype Fonts

$ sudo yum -y install xorg-x11-fonts-Type1 xorg-x11-fonts-truetype
$ sudo yum install -y curl cabextract xorg-x11-font-utils fontconfig
$ sudo rpm -i https://downloads.sourceforge.net/project/mscorefonts2/rpms/msttcore-fonts-installer-2.6-1.noarch.rpm



Для 1с
$ sudo yum -y install ImageMagick glib2-devel unixODBC libmspack
$ sudo yum -y install libgsf
$ mkdir -p /tmp/1c
#$ cp /home/user/test/client_8_3_12_1595.rpm64.tar.gz /tmp/1c
$ cp /home/user/test/rpm64_8_3_13_1513.tar.gz /tmp/1c
$ cd /tmp/1c
#$ tar xvzf client_8_3_12_1595.rpm64.tar.gz
$ tar xvzf rpm64_8_3_13_1513.tar.gz

$ sudo yum install 1C_Enterprise83-common-8.3.13-1513.x86_64.rpm
$ sudo yum install 1C_Enterprise83-server-8.3.13-1513.x86_64.rpm
#$ sudo yum install 1C_Enterprise83-ws-8.3.13-1513.x86_64.rpm
$ sudo chown -R usr1cv8:grp1cv8 /opt/1C
Зададим пароль pass
$ sudo passwd usr1cv8
Запустим сервер
$ sudo systemctl start srv1cv83
$ sudo systemctl enable srv1cv83
#$ sudo systemctl status srv1cv83


#$ sudo service srv1cv83 start
#$ sudo chkconfig srv1cv83 on
#$ sudo reboot
$ sudo service srv1cv83 status


$ netstat -tlnp | grep :15


$ sudo cp /var/lib/pgsql/9.6/data/postgresql.conf  /var/lib/pgsql/9.6/data/postgresql.conf.bak
Установка hasp
Sentinel HASP LDK RedHat and SuSE RPM Run-time Installer

$ mkdir -p /tmp/hasp
$ cp /home/user/test/Sentinel_LDK_RedHat_and_SuSE_RPM_Run-time_Installer.tar.gz /tmp/hasp
$ cd /tmp/hasp
$ tar xvzf Sentinel_LDK_RedHat_and_SuSE_RPM_Run-time_Installer.tar.gz
$ cd Sentinel_LDK_RedHat_and_SuSE_RPM_Run-time_Installer
$ sudo yum install aksusbd-7.81-1.x86_64.rpm
$ sudo poweroff

Создаем образ c1804_pg10.3-3.1c.ova

/etc/sysconfig/srv1cv83 - файл конфигурации сервера 1С
/home/usr1cv8/.1cv8/1C/1cv8/1cv8wsrv.lst - файл, в котором хранятся основные свойства сервера - например, учётные данные администратора сервера, зарегистрированые кластеры и т.п.
/home/usr1cv8/.1cv8/1C/1cv8/reg_1541/1CV8Clst.lst - файл, в котором хранятся свойства кластера по умолчанию
/opt/1C/v8.3/x86_64/ - (вместо "x86_64" может быть "i386" - в зависимости от архитектуры системы) исполняемые файлы и сопутствующие ресурсы сервера (и клиента) 1С
/var/1C/licenses - здесь лежат файлы электронных ключей лицензий



############################################
Дошел пока до сюда, ниже не менял.
############################################


Копировать postgresql.conf
$ sudo cp /var/lib/pgsql/10/data/postgresql.conf  /var/lib/pgsql/10/data/postgresql.conf.bak

Пример  postgresql.conf  для 32 Gb RAM
$ sudo nano /var/lib/pgsql/10/data/postgresql.conf

Добавить в конец:

#---------------------------------------------------------------------
#https://kb.1c.ru/articleView.jsp?id=91
#shared_buffers = RAM/4
shared_buffers = 12288MB
temp_buffers = 256MB
#work_mem = RAM/32..64 или 32MB..128MB
work_mem = 128MB
#maintenance_work_mem = RAM/16..32 или work_mem * 4 или 256MB.4GB
maintenance_work_mem = 512MB
#effective_cache_size = RAM – shared_buffers
effective_cache_size = 24GB
effective_io_concurrency = 2
#random_page_cost = 1.5-2.0 для RAID, 1.1-1.3 для SSD
random_page_cost =  1.1

autovacuum = on
log_autovacuum_min_duration = 0
#autovacuum_max_workers = NCores/4..2 но не меньше 4
autovacuum_max_workers =  4
autovacuum_naptime = 20s
bgwriter_delay = 20ms
bgwriter_lru_multiplier = 4.0
bgwriter_lru_maxpages = 400
synchronous_commit = off
#checkpoint_segments = 32..256 < 9.5
checkpoint_completion_target = 0.9
#min_wal_size = 512MB .. 4GB > =9.5
min_wal_size = 1GB
#max_wal_size = 2 * min_wal_size > =9.5
max_wal_size = 2GB
ssl = off
fsync = on
commit_delay = 1000
commit_siblings = 5
#temp_tablespaces = ‘NAME_OF_TABLESPACE’
#row_security = off >= 9.5
row_security = off
max_files_per_process = 8000
from_collapse_limit = 20
join_collapse_limit = 20
standard_conforming_strings = off
escape_string_warning = off
max_locks_per_transaction = 256
max_connections = 1000

log_min_duration_statement = 0
#log_line_prefix = '%t [%p]: [%l-1] ' или '%t [%p]: [%l-1] user=%u,db=%d,client=%h '
log_line_prefix = '%t [%p]: [%l-1] user=%u,db=%d,app=%a,client=%h '
log_checkpoints = on
log_connections = on
log_disconnections = on
log_lock_waits = on
log_temp_files = 0
log_autovacuum_min_duration = 0
lc_messages='C'
log_duration = on
log_statement = all
log_destination = stderr


online_analyze.enable = off
shared_preload_libraries = 'online_analyze, plantuner'
online_analyze.table_type = 'temporary'
plantuner.fix_empty_table = 'on'
online_analyze.verbose = 'off'
#---------------------------------------------------------------------


Сохранить.

$ sudo reboot
$ sudo -i
# cat  /var/lib/pgsql/10/data/postgresql.conf | grep -v '#' | grep -v "^$"^C
$ sudo nano /var/lib/pgsql/10/data/postgresql.conf

Настройка web доступа
 web centos
$ sudo yum install 1C_Enterprise83-ws-8.3.13-1513.x86_64.rpm
$ sudo yum install httpd
$ sudo systemctl enable httpd.service
$ sudo systemctl restart httpd.service
$ sudo chown -R apache:apache /opt/1C

$ sudo mkdir -p /var/www/ib/demo
$ sudo chown -R  apache:apache /var/www/ib/demo
$ sudo touch /etc/httpd/conf.d/demo.conf
$ cd /opt/1C/v8.3/x86_64
$ sudo ./webinst -apache24 -wsdir demo -dir '/var/www/ib/demo' -connstr 'Srvr="localhost";Ref="demo";' -confPath /etc/httpd/conf.d/demo.conf

$ sudo systemctl restart httpd.service

Смотреть:
http://с1804/demo

$ sudo du -csh -t 100M  /var/lib/pgsql/10/data/*
1,4G    /var/lib/pgsql/10/data/base
341M    /var/lib/pgsql/10/data/pg_log
721M    /var/lib/pgsql/10/data/pg_wal
2,5G    итого
$ sudo du -csh -t 100M  /var/lib/pgsql/10/data/base/*
1,4G    /var/lib/pgsql/10/data/base/16384
1,4G    итого