Назад | Перейти на главную страницу

fail2ban зависает при создании SSL-сертификатов весь день

Сегодня я попытался установить fail2ban на свой сервер ubuntu 16.04. Вроде установил правильно. К сожалению, эта команда выполняется уже более 3 часов.

Creating/Updating SSL(for TLS) information
Creating /etc/mail/tls/starttls.m4...
Creating SSL certificates for sendmail.

Это моя первая коробка с AWS EC2 Ubuntu, поэтому все эти технологии для меня совершенно новы. Я не совсем уверен, что делать в этой ситуации. Это информация, которую он отправил на консоль незадолго до этого. hanging.

    Setting up sendmail-bin (8.15.2-3) ...
    Updating sendmail environment ...
    Reading configuration from /etc/mail/sendmail.conf.
    Validating configuration.
    Writing configuration to /etc/mail/sendmail.conf.
    Writing /etc/cron.d/sendmail.
    Disabling HOST statistics file(/var/lib/sendmail/host_status).
    Reading configuration from /etc/mail/sendmail.conf.
    Validating configuration.
    Writing configuration to /etc/mail/sendmail.conf.
    Writing /etc/cron.d/sendmail.
    Could not open /etc/mail/databases(No such file or directory), creating it.
    Reading configuration from /etc/mail/sendmail.conf.
    Validating configuration.
    Creating /etc/mail/databases...

    Checking filesystem, this may take some time - it will not hang!
      ...   Done.

    Checking for installed MDAs...
    sasl2-bin not installed, not configuring sendmail support.

    To enable sendmail SASL2 support at a later date, invoke "/usr/share/sendmail/update_auth"

Я не совсем уверен, что здесь делать, может быть, fail2ban остановит процесс? Как я уже сказал, это моя первая коробка с Ubuntu, поэтому любая помощь будет принята с благодарностью.

Спасибо.

На первый взгляд это выглядит как проблема с энтропией. Виртуальным машинам иногда не хватает энтропии, сделайте это, чтобы проверить:

cat /proc/sys/kernel/random/entropy_avail

Если он очень низкий, вы можете попробовать:

apt-get install rng-tools
rngd -r /dev/urandom

Затем проверьте еще раз и попробуйте снова создать сертификат ssl.

Если это не так, установите strace и выполните команду, которую вы пробовали; посмотри, что висит.