Fehler 502 nach Update 2.6

Fragen zum WAPT-Server / Anfragen und Hilfe im Zusammenhang mit dem WAPT-Server
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Sphinx
Nachrichten: 8
Anmeldung: 4. Dezember 2024 – 15:41 Uhr

4. Dezember 2024 – 16:32 Uhr

Guten Morgen,

Ich habe unseren WAPT-Server auf Version 2.6 aktualisiert und erhalte nun einen 502-Fehler auf der Webseite und kann mich nicht mehr in die Admin-Konsole einloggen.

Ich habe diese Dokumentation befolgt: https://www.wapt.fr/fr/doc/wapt-server-upgrade.html

Ich hänge bei der Keberos-Verifizierung fest, weil ich nicht weiß, wie ich die Anmeldeinformationen eingeben soll, obwohl die Konfiguration theoretisch korrekt ist. Hier ist die Fehlermeldung:

Code: Alle auswählen

{'success': False, 'groups': [], 'error': False, 'msg': 'Kerberos EGssApi: Failed to acquire credentials for specified user - No credentials were supplied, or the credentials were unavailable or inaccessible'}
- Installierte WAPT-Version: Upgrade von 2.5 auf 2.6
- Server-Betriebssystem: Linux Debian 12
- Betriebssystem des Administrationsrechners: Windows 11
Zuletzt bearbeitet von Sphinx am 10. Dezember 2024 um 17:24 Uhr, 1 Mal bearbeitet.
Benutzeravatar
dcardon
WAPT-Experte
Nachrichten: 1953
Anmeldung: 18. Juni 2014 - 09:58 Uhr
Ort: Saint Sébastien sur Loire
Kontakt:

5. Dezember 2024 - 10:17 Uhr

Hallo Sphinx,

gibt es serverseitige Protokolle? Ist das Kerberos-Modul in Nginx korrekt geladen? Konntest du `postconf` erfolgreich ausführen? Verwendest du einen DNS-Namen für die Verbindung? Erhältst du clientseitig ein Service-Ticket beim Verbindungsversuch?

Die Weboberfläche des WAPT-Servers ist jetzt durch Authentifizierung (Benutzername/Passwort oder Kerberos) geschützt.

Hat die Kerberos-Konfiguration vorher funktioniert?

Viele Grüße,

Denis
Denis Cardon – Tranquil IT
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
Sphinx
Nachrichten: 8
Anmeldung: 4. Dezember 2024 – 15:41 Uhr

5. Dezember 2024 - 10:59 Uhr

Hallo,

ich habe ein älteres Snapshot wiederhergestellt, um WAPT weiterhin nutzen zu können, während ich versuche, das Problem zu finden. Ich werde das Update aber noch einmal versuchen, um zu sehen, ob es Einträge in den Logs gibt und ob das Kerberos-Modul korrekt geladen wird.

Ich habe die Dokumentation für das Update genau befolgt und musste sogar die Zeile `dns_lookup_realm = true` zu ​​`/etc/krb5.conf` hinzufügen. Außerdem habe ich das Postconf-Skript ausgeführt.

Was genau meinen Sie mit „Client-seitigem Service-Ticket“?

Und ja, Kerberos funktioniert in Version 2.5 einwandfrei.

Vielen Dank für Ihre Hilfe!
fschelfaut
Nachrichten: 30
Anmeldung: 7. November 2024 - 12:22 Uhr

5. Dezember 2024 – 12:08 Uhr

Guten Morgen,

Haben Sie nach dem Upgrade auf WAPT Version 2.6 das folgende Skript ausgeführt? /opt/wapt/waptserver/scripts/testing-ldap-connectivity.sh
Es ermöglicht Ihnen, die WAPT-Serverkonfiguration zu testen und zu validieren!

In Ihrer Datei krb5.conf Haben Sie nur diese Einstellungen? (Alles andere kann entfernt werden):

Code: Alle auswählen

[libdefaults]
  default_realm = MYDOMAIN.LAN
  dns_lookup_kdc = true
  dns_lookup_realm = true
Flavien,
Sphinx
Nachrichten: 8
Anmeldung: 4. Dezember 2024 – 15:41 Uhr

5. Dezember 2024 – 16:07 Uhr

Guten Morgen,

Ja, ich bezog mich auf das Skript /opt/wapt/waptserver/scripts/testing-ldap-connectivity.sh, als ich diesen Fehler in meiner ersten Nachricht erwähnte:
Ich hänge bei der Keberos-Verifizierung fest, weil ich nicht weiß, wie ich die Anmeldeinformationen eingeben soll, obwohl die Konfiguration theoretisch korrekt ist. Hier ist die Fehlermeldung:

Code: Alle auswählen

{'success': False, 'groups': [], 'error': False, 'msg': 'Kerberos EGssApi: Failed to acquire credentials for specified user - No credentials were supplied, or the credentials were unavailable or inaccessible'}

Wie bereits erwähnt, musste ich die Zeile "dns_lookup_realm = true" zur Datei krb5.conf hinzufügen, die anderen beiden waren bereits vorhanden.
Wenn Sie sagen, ich könne alles andere löschen, ist das empfehlenswert? Denn in meiner aktuellen Konfiguration befinden sich danach noch weitere Zeilen.

Ich danke Ihnen für Ihre Hilfe
Zuletzt bearbeitet von Sphinx am 10. Dezember 2024 um 17:25 Uhr, 1 Mal bearbeitet.
Sphinx
Nachrichten: 8
Anmeldung: 4. Dezember 2024 – 15:41 Uhr

10. Dezember 2024 – 15:29 Uhr

Guten Morgen,

Ich habe versucht, das Update erneut auszuführen, und erhalte folgenden Fehler in den waptserver-Protokollen:

Code: Alle auswählen

 UnicodeDecodeError: 'ascii' codec can't decode byte 0xc3 in position 1199: ordinal not in range(128)
Benutzeravatar
dcardon
WAPT-Experte
Nachrichten: 1953
Anmeldung: 18. Juni 2014 - 09:58 Uhr
Ort: Saint Sébastien sur Loire
Kontakt:

10. Dezember 2024 – 16:37 Uhr

Hallo Sphinx,

diese Nachricht ist etwas unvollständig. Es müssen noch andere Informationen vorliegen; was steht davor/danach?

Viele Grüße,

Denis
Denis Cardon – Tranquil IT
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
Sphinx
Nachrichten: 8
Anmeldung: 4. Dezember 2024 – 15:41 Uhr

10. Dezember 2024 – 17:19 Uhr

Ja, ich habe diese Zeilen oben

Code: Alle auswählen

2024-12-10T15:14:37.911627+01:00 SRVWAPT waptserver[55255]: WaptMemcache server started on port 11212
2024-12-10T15:14:37.911785+01:00 SRVWAPT waptserver[55255]: 2024-12-10T14:14:36
2024-12-10T15:14:37.911813+01:00 SRVWAPT waptserver[55255]: OK started
2024-12-10T15:14:37.911833+01:00 SRVWAPT waptserver[55255]: Keys Count 1
2024-12-10T15:14:37.911847+01:00 SRVWAPT waptserver[55255]: UnicodeDecodeError: 'ascii' codec can't decode byte 0xc3 in position 1199: ordinal not in range(128)
2024-12-10T15:18:34.814776+01:00 SRVWAPT waptserver[612]: Traceback (most recent call last):
2024-12-10T15:18:34.814855+01:00 SRVWAPT waptserver[612]:   File "<string>", line 92, in <module>
2024-12-10T15:18:34.814890+01:00 SRVWAPT waptserver[612]:   File "/opt/wapt/waptserver/model.py", line 52, in <module>
2024-12-10T15:18:34.815140+01:00 SRVWAPT waptserver[612]:     from waptserver.app import app
2024-12-10T15:18:34.815172+01:00 SRVWAPT waptserver[612]:   File "/opt/wapt/waptserver/app.py", line 36, in <module>
2024-12-10T15:18:34.815468+01:00 SRVWAPT waptserver[612]:     app = FlaskApp(__name__, static_folder='./templates/static')
2024-12-10T15:18:34.815508+01:00 SRVWAPT waptserver[612]:   File "/opt/wapt/waptserver/app.py", line 28, in __init__
2024-12-10T15:18:34.815518+01:00 SRVWAPT waptserver[612]:     self.conf = load_config()
2024-12-10T15:18:34.815527+01:00 SRVWAPT waptserver[612]:   File "/opt/wapt/waptserver/config.py", line 203, in load_config
2024-12-10T15:18:34.815994+01:00 SRVWAPT waptserver[612]:     _config.read(cfgfile)
2024-12-10T15:18:34.816027+01:00 SRVWAPT waptserver[612]:   File "/opt/wapt/lib/python3.9/configparser.py", line 697, in read
2024-12-10T15:18:34.816936+01:00 SRVWAPT waptserver[612]:     self._read(fp, filename)
2024-12-10T15:18:34.816984+01:00 SRVWAPT waptserver[612]:   File "/opt/wapt/lib/python3.9/configparser.py", line 1020, in _read
2024-12-10T15:18:34.817155+01:00 SRVWAPT waptserver[612]:     for lineno, line in enumerate(fp, start=1):
2024-12-10T15:18:34.817196+01:00 SRVWAPT waptserver[612]:   File "/opt/wapt/lib/python3.9/encodings/ascii.py", line 26, in decode
2024-12-10T15:18:34.817638+01:00 SRVWAPT waptserver[612]:     return codecs.ascii_decode(input, self.errors)[0]
2024-12-10T15:18:34.817676+01:00 SRVWAPT waptserver[612]: UnicodeDecodeError: 'ascii' codec can't decode byte 0xc3 in position 1199: ordinal not in range(128)
Sphinx
Nachrichten: 8
Anmeldung: 4. Dezember 2024 – 15:41 Uhr

17. Dezember 2024 – 15:56 Uhr

Hallo,

ich schreibe Ihnen erneut, um mein Problem anzusprechen.
Hat jemand eine Idee, woran es liegen könnte?

Mit freundlichen Grüßen.
Benutzeravatar
htouvet
WAPT-Experte
Nachrichten: 436
Anmeldung: 16. März 2015 - 10:48 Uhr
Kontakt:

17. Dezember 2024 – 17:43 Uhr

Sieht so aus, als ob Ihre waptserver.ini-Datei nicht in UTF-8 kodiert ist, sondern Nicht-ASCII-Zeichen enthält?
Sind in Ihrer Serverkonfigurationsdatei Sonderzeichen oder Ähnliches enthalten?
Ruhige IT
Antwort