Remmina – RDP клиент для Linux Mint

Если при установке из програмного менеджера непоявляется протокол RDP: Чистим окружение: # killall remmina # apt-get purge remmina* -y # rm -Rf /home/`whoami`/.remmina/remmina.pref Устанавливаем: # add-apt-repository ppa:remmina-ppa-team/remmina-next # apt-get update # apt-get install remmina remmina-plugin-rdp libfreerdp-plugins-standard

Rsnapshot – создание резервных копий

Rsnapshot – базирующаяся на rsync утилита на Perl для создания резервных копий. Особенностью является ориентация на создание полных снапшотов файловой системы через заданный интервал времени, для экономии места на диске, не изменившиеся с момента первого бэкапа файлы ссылаются на оригинальный файл с помощью жестких ссылок. $ sudo yum install rsnapshot $ sudo ssh-keygen -t rsa -b …

Continue reading ‘Rsnapshot – создание резервных копий’ »

CentOS 7 – шлюз, NAT

Устанавливаем систему. /boot           1G /               20G swap            2G /home      –    все остальное Настраиваем систему и интерфейсы (enp64s0 – WAN, enp5s9 – LAN): # nmtui # timedatectl # hostnamectl # visudo # vim /etc/sysconfig/network-scripts/enp64s0 TYPE=Ethernet PROXY_METHOD=none BROWSER_ONLY=no …

Continue reading ‘CentOS 7 – шлюз, NAT’ »

rsyslog

Если сообщения пересылаются между хостами, использующими rsyslog, можно вместо plain TCP sysog использовать RELP — Reliable Event Logging Protocol. Был создан для rsyslog, сейчас поддерживается и некоторыми другими системами. В частности, его понимают Logstash и Graylog. Для транспорта использует TCP. Может опционально шифровать сообщения с помощью TLS. Надёжнее plain TCP syslog, не теряет сообщения при разрыве соединения. …

Continue reading ‘rsyslog’ »

owncloud fail2ban

vi /etc/fail2ban/filter.d/owncloud.conf [Definition] failregex={.*Login failed: \’.*\’ \(Remote IP: \'<HOST>\’\)”} ignoreregex = vi /etc/fail2ban/jail.d/owncloud.conf [owncloud] enabled = true filter = owncloud ignoreip = 127.0.0.1/8 192.168.1.47 194.44.219.161 194.44.219.163 194.44.219.164 #action = smeserver-iptables[port=”$port”,protocol=tcp,bantime=$bantime] logpath = /var/www/html/owncloud/data/owncloud.log maxretry = 3 port = 80,443 bantime = 10800 protocol = tcp

Samba: оптимизация

[global] 1. Параметр wide links определяет, как Samba будет следовать по символическим ссылкам. Если wide links=no, то Samba не будет следовать по символическим ссылкам вне экспортируемой области. Сначала Samba следует по символической ссылке, а затем выполняет так называемый directory path lookup (системный вызов, определяющий, где завершилась ссылка). Данная операция подразумевает на 6 системных вызовов больше, …

Continue reading ‘Samba: оптимизация’ »

Samba: ошибка- rlimit_max: increasing rlimit_max

При выполнении testparm получил ошибку: rlimit_max: increasing rlimit_max (1024) to minimum Windows limit (16384) Это количество одновременно открытых файлов у нас это 1024, а для Windows это 16384 Нужно добавить строку в конец файла # vim /etc/security/limits.conf *        –    nofile        16384

Samba – подключение клиентов Windows и Linux

Windows C:\> net view \\192.168.1.1 Shared resources at \\192.168.1.1 Share name Type Used as Comment ———————————————————– pub Disk private Disk The command completed successfully. C:\> net use j: \\192.168.1.1\pub The command completed successfully. Теперь откройте значок Мой компьютер в верхней части панели инструментов, затем выберите Сервис, Подключить сетевой диск. Linux # mount -t smbfs -o …

Continue reading ‘Samba – подключение клиентов Windows и Linux’ »

Samba – шары с простым парольным доступом

1. Установка # yum install -y samba samba-client cifs-utils vim mc 2. Создание пользователей и группы в системе # for i in user1 user2 user3; do useradd -M -s /sbin/nologin $i; done # groupadd sambagroup # for i in user1 user2 user3; do usermod -aG sambagroup $i; done 3. Создание директорий для шар и расстановка …

Continue reading ‘Samba – шары с простым парольным доступом’ »

Samba 4.7 не пускает станции с Windows XP

В новых версиях Samba отключена поддержка старого протокола аутентификации для защиты от MTM-атак (человек по середине). Поэтому старые ОС (типа Windows XP) не могут аутентифицироваться и работать с шарами под samba. Включается поддержка нужного протокола одной строчкой global-секции: ntlm auth = yes которая позволяет аутентифицироваться и работать старым ОС, при этом понижая общую безопасность.