smartmontools

Пакет smartmontools состоит из двух утилит (smartctl и smartd), которые контролируют и следят за системными накопителями используя самопроверку, анализ и систему технологического отчёта (S.M.A.R.T.), встроенную в большинство современных ATA и SCSI жёстких дисков. Этот пакет основан на коде пакета smartsuite и включает поддержку ATA/ATAPI-5 дисков. $ sudo yum install smartmontools $ sudo nano /etc/smartmontools/smartd.conf #DEVICESCAN -H -m …

Continue reading ‘smartmontools’ »

arpwatch

arpwatch — демон, который отслеживает соответствие между IP и MAC-адресами, и при обнаружении аномалий, сообщающий об этом в Syslog. Используется как один из инструментов для борьбы с ARP-spoofing’ом. Демон анализирует ARP-ответы на сетевом интерфейсе, к которому он привязан, и запоминает соответствие IP-адресов и MAC-адресов. Как только он видит, что соответствие нарушено, или обнаруживает появление новых адресов в сети, он сообщает об этом в …

Continue reading ‘arpwatch’ »

openvpn

OpenVPN — свободная реализация технологии виртуальной частной сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами, находящимися за NAT и сетевым экраном, без необходимости изменения их настроек. # yum -y install epel-release # yum -y install openvpn Доустановим утилиты: # yum install wget unzip zip устанавливаем утилиту Easy-RSA: # cd /etc/openvpn/keys # wget https://github.com/OpenVPN/easy-rsa/archive/master.zip …

Continue reading ‘openvpn’ »

owncloud

ownCloud — это свободное и открытое веб-приложение для синхронизации данных, общего доступа к файлам и удалённого хранения документов в «облаке». Предполагается, что установлена связка nginx, mariadb и php-fpm. # yum install owncloud # yum install memcached php56w-pecl-apcu redis php56w-pecl-redis # systemctl start memcached # systemctl enable memcached # systemctl start redis # systemctl enable redis …

Continue reading ‘owncloud’ »

ProFTPD

ProFTPD (Professional FTP Daemon) — FTP-сервер для Linux и UNIX-подобных операционных систем. ProFTPD использует лишь один конфигурационный файл proftpd.conf. Сервер может быть настроен для работы нескольких виртуальных хостов, также поддерживает chroot. Может быть запущен в виде отдельного сервера (демона) или в составе суперсервера inetd. Также поддерживает IPv6. Расширения: поддерживает модули, добавляющие SSL/TLS-шифрование, аутентификацию через LDAP, работу с SQL, туннелирование соединений через SSH. $ sudo yum update $ sudo yum install proftpd …

Continue reading ‘ProFTPD’ »

Bind9 в chroot

# yum -y install bind bind-utils bind-chroot # systemctl start named-chroot # systemctl enable named-chroot Подготовим chroot-каталог, запустив специальный скрипт: # /usr/libexec/setup-named-chroot.sh /var/named/chroot on Укажем параметр для использования chroot # mcedit /etc/sysconfig/named OPTIONS=”-4″ Редактируем конфиг: # nano /var/named/chroot/etc/named.conf acl “bsd” { 192.168.113.0/24; 127.0.0.1; }; options { listen-on port 53 { 127.0.0.1; 192.168.113.1; _IP_WAN_; }; //listen-on-v6 port …

Continue reading ‘Bind9 в chroot’ »

Apcupsd на Centos 7

APC UPS SMART 1500, подключен по USB. Настройка на сервере: $ sudo yum -y install apcupsd $ sudo nano /etc/apcupsd/apcupsd.conf UPSCABLE usb UPSTYPE usb LOCKFILE /var/lock SCRIPTDIR /etc/apcupsd PWRFAILDIR /etc/apcupsd NOLOGINDIR /etc ONBATTERYDELAY 6 BATTERYLEVEL 37 MINUTES 10 TIMEOUT 0 ANNOY 300 ANNOYDELAY 60 NOLOGON disable KILLDELAY 0 NETSERVER on NISIP 0.0.0.0 NISPORT 3551 EVENTSFILE …

Continue reading ‘Apcupsd на Centos 7’ »

Bind9.9 на Centos 7

Устанавливаем: $ sudo yum install bind bind-utils $ cat /etc/named.conf acl “bsd” { 192.168.113.0/24; 127.0.0.1; }; options { listen-on port 53 { 127.0.0.1; 192.168.113.1; }; listen-on-v6 port 53 { none; }; forwarders { 127.0.0.1; _DNS_провайдера; 8.8.8.8; }; directory “/var/named”; dump-file “/var/named/data/cache_dump.db”; statistics-file “/var/named/data/named_stats.txt”; memstatistics-file “/var/named/data/named_mem_stats.txt”; /* – If you are building an AUTHORITATIVE DNS server, …

Continue reading ‘Bind9.9 на Centos 7’ »

Обновление ядра Centos

Смотрим текущую версию ядра: $ uname -r Подключаем репозиторий, предварительно импортировав ключ: $ sudo rpm –import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org $ sudo rpm -Uvh http://www.elrepo.org/elrepo-release-7.0-2.el7.elrepo.noarch.rpm Смотрим доступную версию ядра: $ sudo yum –disablerepo=”*” –enablerepo=”elrepo-kernel” list available Устанавливаем: $ sudo yum –enablerepo=elrepo-kernel install kernel-ml Проверяем: $ uname -sr Настройка загрузчика для ядра по умолчанию: $ sudo vim /etc/default/grub GRUB_DEFAULT=0 …

Continue reading ‘Обновление ядра Centos’ »

Как отключать и включать репозитории в CentOS

1. Получение списка репозиториев Получим список всех доступных системе. # yum repolist epel Extra Packages for Enterprise Linux 6 — x86_64 12 219 ol7_UEKR3/x86_64 Latest Unbreakable Enterprise Kernel Release 3 for Oracle Linux 7Server (x86_64) 489 ol7_latest/x86_64 Oracle Linux 7Server Latest (x86_64) 15 165 repolist: 27 873 Для того что бы посмотреть к какому пакету принадлежит пакет, нужно …

Continue reading ‘Как отключать и включать репозитории в CentOS’ »