Seite 1 von 2

Fehler 502 nach Update 2.6

Veröffentlicht: 4. Dez. 2024 - 16:32 Uhr
von Sphinx
Guten Morgen,

Ich habe unseren WAPT-Server auf Version 2.6 aktualisiert und erhalte nun einen 502-Fehler auf der Webseite und kann mich nicht mehr in die Admin-Konsole einloggen.

Ich habe diese Dokumentation befolgt: https://www.wapt.fr/fr/doc/wapt-server-upgrade.html

Ich hänge bei der Keberos-Verifizierung fest, weil ich nicht weiß, wie ich die Anmeldeinformationen eingeben soll, obwohl die Konfiguration theoretisch korrekt ist. Hier ist die Fehlermeldung:

Code: Alle auswählen

{'success': False, 'groups': [], 'error': False, 'msg': 'Kerberos EGssApi: Failed to acquire credentials for specified user - No credentials were supplied, or the credentials were unavailable or inaccessible'}
- Installierte WAPT-Version: Upgrade von 2.5 auf 2.6
- Server-Betriebssystem: Linux Debian 12
- Betriebssystem des Administrationsrechners: Windows 11

Betreff: Fehler 502 nach Update 2.6

Veröffentlicht: 5. Dez. 2024 - 10:17 Uhr
von dcardon
Hallo Sphinx,

gibt es serverseitige Protokolle? Ist das Kerberos-Modul in Nginx korrekt geladen? Konntest du `postconf` erfolgreich ausführen? Verwendest du einen DNS-Namen für die Verbindung? Erhältst du clientseitig ein Service-Ticket beim Verbindungsversuch?

Die Weboberfläche des WAPT-Servers ist jetzt durch Authentifizierung (Benutzername/Passwort oder Kerberos) geschützt.

Hat die Kerberos-Konfiguration vorher funktioniert?

Viele Grüße,

Denis

Betreff: Fehler 502 nach Update 2.6

Veröffentlicht: 5. Dez. 2024 - 10:59 Uhr
von Sphinx
Hallo,

ich habe ein älteres Snapshot wiederhergestellt, um WAPT weiterhin nutzen zu können, während ich versuche, das Problem zu finden. Ich werde das Update aber noch einmal versuchen, um zu sehen, ob es Einträge in den Logs gibt und ob das Kerberos-Modul korrekt geladen wird.

Ich habe die Dokumentation für das Update genau befolgt und musste sogar die Zeile `dns_lookup_realm = true` zu ​​`/etc/krb5.conf` hinzufügen. Außerdem habe ich das Postconf-Skript ausgeführt.

Was genau meinen Sie mit „Client-seitigem Service-Ticket“?

Und ja, Kerberos funktioniert in Version 2.5 einwandfrei.

Vielen Dank für Ihre Hilfe!

Betreff: Fehler 502 nach Update 2.6

Veröffentlicht: 5. Dez. 2024 - 12:08 Uhr
von fschelfaut
Guten Morgen,

Haben Sie nach dem Upgrade auf WAPT Version 2.6 das folgende Skript ausgeführt? /opt/wapt/waptserver/scripts/testing-ldap-connectivity.sh
Es ermöglicht Ihnen, die WAPT-Serverkonfiguration zu testen und zu validieren!

In Ihrer Datei krb5.conf Haben Sie nur diese Einstellungen? (Alles andere kann entfernt werden):

Code: Alle auswählen

[libdefaults]
  default_realm = MYDOMAIN.LAN
  dns_lookup_kdc = true
  dns_lookup_realm = true
Flavien,

Betreff: Fehler 502 nach Update 2.6

Veröffentlicht: 5. Dez. 2024 - 16:07 Uhr
von Sphinx
Guten Morgen,

Ja, ich bezog mich auf das Skript /opt/wapt/waptserver/scripts/testing-ldap-connectivity.sh, als ich diesen Fehler in meiner ersten Nachricht erwähnte:
Ich hänge bei der Keberos-Verifizierung fest, weil ich nicht weiß, wie ich die Anmeldeinformationen eingeben soll, obwohl die Konfiguration theoretisch korrekt ist. Hier ist die Fehlermeldung:

Code: Alle auswählen

{'success': False, 'groups': [], 'error': False, 'msg': 'Kerberos EGssApi: Failed to acquire credentials for specified user - No credentials were supplied, or the credentials were unavailable or inaccessible'}

Wie bereits erwähnt, musste ich die Zeile "dns_lookup_realm = true" zur Datei krb5.conf hinzufügen, die anderen beiden waren bereits vorhanden.
Wenn Sie sagen, ich könne alles andere löschen, ist das empfehlenswert? Denn in meiner aktuellen Konfiguration befinden sich danach noch weitere Zeilen.

Ich danke Ihnen für Ihre Hilfe

Betreff: Fehler 502 nach Update 2.6

Veröffentlicht: 10. Dez. 2024 - 15:29 Uhr
von Sphinx
Guten Morgen,

Ich habe versucht, das Update erneut auszuführen, und erhalte folgenden Fehler in den waptserver-Protokollen:

Code: Alle auswählen

 UnicodeDecodeError: 'ascii' codec can't decode byte 0xc3 in position 1199: ordinal not in range(128)

Betreff: Fehler 502 nach Update 2.6

Veröffentlicht: 10. Dez. 2024 - 16:37 Uhr
von dcardon
Hallo Sphinx,

diese Nachricht ist etwas unvollständig. Es müssen noch andere Informationen vorliegen; was steht davor/danach?

Viele Grüße,

Denis

Betreff: Fehler 502 nach Update 2.6

Veröffentlicht: 10. Dez. 2024 - 17:19 Uhr
von Sphinx
Ja, ich habe diese Zeilen oben

Code: Alle auswählen

2024-12-10T15:14:37.911627+01:00 SRVWAPT waptserver[55255]: WaptMemcache server started on port 11212
2024-12-10T15:14:37.911785+01:00 SRVWAPT waptserver[55255]: 2024-12-10T14:14:36
2024-12-10T15:14:37.911813+01:00 SRVWAPT waptserver[55255]: OK started
2024-12-10T15:14:37.911833+01:00 SRVWAPT waptserver[55255]: Keys Count 1
2024-12-10T15:14:37.911847+01:00 SRVWAPT waptserver[55255]: UnicodeDecodeError: 'ascii' codec can't decode byte 0xc3 in position 1199: ordinal not in range(128)
2024-12-10T15:18:34.814776+01:00 SRVWAPT waptserver[612]: Traceback (most recent call last):
2024-12-10T15:18:34.814855+01:00 SRVWAPT waptserver[612]:   File "<string>", line 92, in <module>
2024-12-10T15:18:34.814890+01:00 SRVWAPT waptserver[612]:   File "/opt/wapt/waptserver/model.py", line 52, in <module>
2024-12-10T15:18:34.815140+01:00 SRVWAPT waptserver[612]:     from waptserver.app import app
2024-12-10T15:18:34.815172+01:00 SRVWAPT waptserver[612]:   File "/opt/wapt/waptserver/app.py", line 36, in <module>
2024-12-10T15:18:34.815468+01:00 SRVWAPT waptserver[612]:     app = FlaskApp(__name__, static_folder='./templates/static')
2024-12-10T15:18:34.815508+01:00 SRVWAPT waptserver[612]:   File "/opt/wapt/waptserver/app.py", line 28, in __init__
2024-12-10T15:18:34.815518+01:00 SRVWAPT waptserver[612]:     self.conf = load_config()
2024-12-10T15:18:34.815527+01:00 SRVWAPT waptserver[612]:   File "/opt/wapt/waptserver/config.py", line 203, in load_config
2024-12-10T15:18:34.815994+01:00 SRVWAPT waptserver[612]:     _config.read(cfgfile)
2024-12-10T15:18:34.816027+01:00 SRVWAPT waptserver[612]:   File "/opt/wapt/lib/python3.9/configparser.py", line 697, in read
2024-12-10T15:18:34.816936+01:00 SRVWAPT waptserver[612]:     self._read(fp, filename)
2024-12-10T15:18:34.816984+01:00 SRVWAPT waptserver[612]:   File "/opt/wapt/lib/python3.9/configparser.py", line 1020, in _read
2024-12-10T15:18:34.817155+01:00 SRVWAPT waptserver[612]:     for lineno, line in enumerate(fp, start=1):
2024-12-10T15:18:34.817196+01:00 SRVWAPT waptserver[612]:   File "/opt/wapt/lib/python3.9/encodings/ascii.py", line 26, in decode
2024-12-10T15:18:34.817638+01:00 SRVWAPT waptserver[612]:     return codecs.ascii_decode(input, self.errors)[0]
2024-12-10T15:18:34.817676+01:00 SRVWAPT waptserver[612]: UnicodeDecodeError: 'ascii' codec can't decode byte 0xc3 in position 1199: ordinal not in range(128)

Betreff: Fehler 502 nach Update 2.6

Veröffentlicht: 17. Dez. 2024 - 15:56 Uhr
von Sphinx
Hallo,

ich schreibe Ihnen erneut, um mein Problem anzusprechen.
Hat jemand eine Idee, woran es liegen könnte?

Mit freundlichen Grüßen.

Betreff: Fehler 502 nach Update 2.6

Veröffentlicht: 17. Dez. 2024 - 17:43 Uhr
von htouvet
Sieht so aus, als ob Ihre waptserver.ini-Datei nicht in UTF-8 kodiert ist, sondern Nicht-ASCII-Zeichen enthält?
Sind in Ihrer Serverkonfigurationsdatei Sonderzeichen oder Ähnliches enthalten?