Архивы рубрики ‘Linux/Unix General’

Фильтрация спама средствами Postfix

Имя почтового сервера – mail.example.com Имя почтового домена – example.com IP-адрес почтового сервера – 113.113.113.113

запретить использование адресов, отличных от определенных в документе RFC-821

запретить использование команды VRFY

потребовать обязательное использование команды HELO/EHLO

Далее следует очень важный параметр smtpd_delay_reject. Я настоятельно рекомендую не изменять его значение по умолчанию (yes). В противном […]

Полезные команды Dovecot

Просмотр всех настроек Dovecot

Просмотр настроек отличных от дефолтных

Просмотр активных подключений

Размещение LOG-файлов Dovecot

Просмотр последних 1000 ошибок и предупреждений с момента последнего запуска Dovecot

Переоткрытие всех логов Dovecot(полезно выполнять после ручной ротации логов)

Тестирование аутентификации для пользователя(где rip-remote ip)

performs a passdb lookup (without […]

Использование journalctl для управления журналированием в systemd

В systemd используется принципиально иной (по сравнению с традиционным инструментом syslog) подход к логгированию. В его основе лежит централизация: специализированный компонент journal cобирает все системные сообщения (сообщения ядра, различных служб и приложений). При этом специально настраивать отправку логов не нужно: приложения могут просто писать в stdout и stderr, a journal сохранит эти сообщения автоматически. Работа […]

Использование tcpdump

Основные назначения tcpdump: 1.Отладка сетевых приложений. 2.Отладка сети и сетевой конфигурации в целом. Tcpdump выводит заголовки пакетов проходящих через сетевой интерфейс, которые совпадают с булевым выражением. Он может также быть запущен с ключем -w, который заставляет сохранять данные пактов в файл для дальнейшего исследования, и/или с ключем -r, который заставляет читать сохраненные пакеты из файла, […]

Настройка резервного копирования с помощью Rdiff-backup на Debian/Ubuntu

Rdiff-backup написан на Python и использует библиотеку librsync для передачи данных. Умеет копировать файлы на удаленный хост. Также можно делать бекап с удаленного хоста, но предварительно нужно установить там Rdiff-backup. Хранит информацию об изменениях файлов (дельты) в сжатом виде, хорошо для больших файлов, позволяет экономить место на диске. Метаданные (права, даты, владелец) хранятся в отдельных […]

Настройка бекапа на Hetzner сервер

-имя пользователя в панели Robot в разделе Backup

-пароль для пользователя username, который доступен при активации бекапа Пример данных из Robot-консоли

  1.Генерируем пару SSH-ключ, с помощью которых будем аутентифицироваться на Backup-сервере

2.Приводим публичный ключ к виду, необходимого для Hetzner-сервера бекапов

3.Создаем каталог .ssh на удаленном сервере бекапов

[…]

Настройка Let’s Encrypt SSL-сертификата на Ubuntu/Centos

1.Установка Let’s Encrypt   При использовании Nginx в качестве Web-сервера Установка git Ubuntu/Debian

Centos

Остановка Nginx, который прослушивает 80 порт. Перед генерацией сертификатов необходимо убедиться, что все имена домена(включая www-поддомен ,если он должен быть включен в сертификат), для которых генерируются сертификаты имеют запись типа А в ДНС. Также необходимо остановить […]

Настройка Fail2ban для защиты WordPress

1.Настройка конфигурационного файла fail2ban

  2.Настройка Fail2ban-фильтров для мониторинга логов Защита против brutoforce админки

Защита против атаки brutoforce XMLRPC https://blog.sucuri.net/2015/10/brute-force-amplification-attacks-against-wordpress-xmlrpc.html

Защита против проверки возможности создания WordPress-аккаунта

  3. Настройка Fail2ban для мониторинга логов

Перезапускаем fail2ban

  4.Проверка работы фильтра

Если необходимо посмотреть строки,которые […]

Полезные команды Linux

Данный список команд был взят отсюда http://vds-admin.ru/unix-linux/poleznye-komandy-linux http://www.linuxguide.it/command_line/linux_commands_ru.html Использование rpm, yum, dpkg, apt-get я удалил с этого списка и вынес их в отдельные статьи с более подробным описанием. В конце статьи буду добавлять полезные на мой взгляд с практической точки зрения команды Корректные: выключение, перезагрузка, выход из системы

Выключить систему

Завершить текущую сессию […]

Установка и настройка Bacula-Web для мониторинга Bacula

Настройка Bacula была описана в статье Настройка резервного копирования с помощью Bacula В этой статье написано о установке и настройке WEB-интерфейса для мониторинга (НЕ УПРАВЛЕНИЯ) Bacula под названием Bacula-Web 1.Установка необходимых пакетов Ubuntu

Centos

  2.Настройка PHP-FPM Ubuntu

  Centos

  […]


Thanx: Remont-vdom
Яндекс.Метрика