<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>Копытов Иван: заметки с тегом ejabberd</title>
<link>https://kini24.ru/tags/ejabberd/</link>
<description>Блог ленивого сисадмина</description>
<author></author>
<language>ru</language>
<generator>Aegea 11.3 (v4134)</generator>

<itunes:subtitle>Блог ленивого сисадмина</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>Установка ejabberd на ALT Linux</title>
<guid isPermaLink="false">214</guid>
<link>https://kini24.ru/all/ustanovka-ejabberd-na-alt-linux/</link>
<pubDate>Wed, 29 Aug 2018 13:31:45 +0700</pubDate>
<author></author>
<comments>https://kini24.ru/all/ustanovka-ejabberd-na-alt-linux/</comments>
<description>
&lt;h3&gt;Заметка, по большей части, для себя.&lt;/h3&gt;
&lt;p&gt;Решил поделиться своим опытом установки и настройки ejabberd. В процессе встречал много ошибок, которые можно было бы избежать, будь у меня опыт по работе с этим сервером. Но опыт что называется «нулевой».&lt;br /&gt;
Первым делом, конечно, установка:&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;# apt-get install ejabberd&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Несмотря на то, что после установки появляется одноименная служба, воспользоваться ей мы пока не сможем. Угум-с... Поэтому начинаем с того, что создаем базу данных в MySQL и пользователя. SQL-скрипт находится по пути &lt;i&gt; /usr/lib/erlang/lib/ejabberd-18.03/priv/sql/mysql.sql&lt;/i&gt;.&lt;br /&gt;
Теперь регистрируем пользователя:&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;# ejabberdctl start
WARNING: It is not recommended to run ejabberd as root
# ejabberdctl register admin example.com PaSsWoRd
# ejabberdctl stop&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Ответы сервера будут немного отличаться, но основной вопрос возникает при виде строки «&lt;i&gt;WARNING: It is not recommended to run ejabberd as root&lt;/i&gt;». Чтобы избавиться от этого предупреждения, нужно запускать ejabberd от имени другого пользователя. Это делает сервис, но он нам пока недоступен. Почти.&lt;br /&gt;
После запуска ejabberdctl в папке /&lt;i&gt;var/lib/ejabberd&lt;/i&gt; создаются нужные подкаталоги и файлы баз Mnesia. Вот только права у них сейчас root, поэтому сервер не сможет с ними работать. Меняем владельца:&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;# chown -R ejabberd:ejabberd /var/lib/ejabberd&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Не забываем про логи — там то же самое:&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;# chown -R ejabberd:ejabberd /var/log/ejabberd&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Теперь нужно изменить файл конфигурации сервера под себя. Открываем /&lt;i&gt;etc/ejabberd/ejabberd.yml&lt;/i&gt; и правим, как минимум, строчку &lt;i&gt;hosts&lt;/i&gt; в начале файла. И учтите еще пару моментов.&lt;/p&gt;
&lt;ol start="1"&gt;
&lt;li&gt;Если вы планируете дать возможность анонимным пользователям подключаться к вашему серверу в качестве клиентов, то лучше сразу настройте подраздел &lt;i&gt;host_config&lt;/i&gt; в разделе &lt;i&gt;AUTHENTICATION&lt;/i&gt;. Я лично потерял весь ростер, когда настроил его уже в процессе работы. Хрен знает почему так получилось, но повторов мне не хочется.&lt;/li&gt;
&lt;li&gt;Также лучше всего сразу настроить ejabberd на использованием базы MySQL и не использовать встроенную Mnesia. Связано это с ограничением Mnesia на размер БД. Если планируется использовать запись действий.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;После всего этого можно пробовать запускать службу:&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;# systemctl start ejabberd&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Итак, служба запустилась, сервер нас слушает.&lt;br /&gt;
Какие еще есть нюансы? Ну, например, использование сертификатов от Let’sEncrypt. Я перебрал множество вариантов их подключения, но сервер каждый раз продолжал ругаться или на их отсутствие, или на то, что они подписаны неизвестным CA, или что не может выстроить цепочку сертификатов, чтобы доверять им. Перед настройкой нам нужно провести небольшие подготовительные работы. А именно — экспортировать корневой сертификат DST Root CA X3 в pem-файл. После этого размещаем его, например, в папке сертификатов Let’sEncrypt /&lt;i&gt;etc/letsencrypt&lt;/i&gt; и даем права на чтение всем. Подкаталогам &lt;i&gt;live&lt;/i&gt; и &lt;i&gt;archive&lt;/i&gt; даем права 0755. Самим сертификатам даем права 0644. Вроде бы ничего не забыл. Теперь приступаем к настройке ejabberd.&lt;br /&gt;
В разделе &lt;i&gt;Certificates&lt;/i&gt; прописываем следующие параметры:&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;ca_file: &amp;quot;/etc/letsencrypt/DSTRootCAX3.pem&amp;quot;
certfiles:
  - &amp;quot;/etc/letsencrypt/live/kini24.ru/*.pem&amp;quot;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Первый указывает на корневой сертификат, второй — на папку с сертификатами на наш домен. Перезапускаем службу ejabberd и проверяем логи на ошибки. Если все нормально, то никаких сообщений по поводу сертификатов вы не увидите, кроме такой:&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;[error] &amp;lt;0.306.0&amp;gt;@ejabberd_pkix:validate:543 Failed to list directory /etc/ssl/certs: no such file or directory&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Согласен с ejabberd, нет у меня такой папки. Ну и черт с ней! :-)&lt;br /&gt;
Все остальные параметры настраиваются достаточно просто, почитать можно здесь: &lt;a href="https://docs.ejabberd.im/admin/configuration/."&gt;https://docs.ejabberd.im/admin/configuration/.&lt;/a&gt; Вот тут всплыл другой нюанс, решение которого я искал достаточно долго. Дело в том, что в файле все регулируется отступами. Примерно так:&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;listen:
  -
    port: 5222
    ip: &amp;quot;::&amp;quot;
    module: ejabberd_c2s
    starttls: true
    starttls_required: true
    zlib: true&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;У первой строки отступа нет вообще, потому что она «главная». У второй (тире) в начале два пробела. У следующего параметра, port, уже 4 пробела. Иными словами, каждый параметр отделяется от своего «родителя» двумя пробелами.&lt;/p&gt;
</description>
</item>


</channel>
</rss>