Поиск и блокировка вредных IP

Продолжение той истории. Так как на новый сервер переносилась старая база логинов и паролей (что бы максимально смягчить для пользователей шок от перезда), то попадались откровенно слабые к перебору пароли, например 123321 или qwer123. И особо ленивые их не сменили. Поэтому подобрали пароль к старой но редко пользуемой учетке. Для начала меняем пароль через postfixadmin, …

Continue reading ‘Поиск и блокировка вредных IP’ »

OpenVPN – скорость тунеля

Пользователя смутила надпись, что он подключен по 10 мегабитному каналу. При этом никаких неудобств он в работе не чуствовал. Попросил объяснить. Интерфейс на сервере показывает что он подключен: # ethtool tun0 | grep -i speed Speed: 10Mb/s Но на самом деле проверка показывает, что: $ iperf -c 10.8.0.18 ———————————————————— Client connecting to 10.8.0.18, TCP port …

Continue reading ‘OpenVPN – скорость тунеля’ »

atop

# yum install -y atop Запуск Для запуска достаточно запустить службу atop: # service atop start По умолчанию atop сохраняет метрики каждые 10 минут, данное значение можно изменить в файле /etc/sysconfig/atop (переменная INTERVAL). Чтение бинарных логов По умолчанию бинарные логи хранятся в директории /var/log/atop, именование файлов производится в формате atop-YYYYMMDD. # atop -r /var/log/atop/atop_20190715 Горячие …

Continue reading ‘atop’ »

yum создаем локальный репозиторий

Устанавливаем утилиты: # yum install createrepo yum-utils Смотрим подключенные репозитории: # yum repolist Загружены модули: fastestmirror Loading mirror speeds from cached hostfile  * base: centos.colocall.net  * elrepo: mirrors.colocall.net  * epel: mirrors.colocall.net  * extras: centos.colocall.net  * remi-safe: mirrors.bytes.ua  * updates: centos.colocall.net  * webtatic: uk.repo.webtatic.com Идентификатор репозитория                                репозиторий                                                                                состояние base/7/x86_64                                            CentOS-7 – Base                                                                            10.019 ce_10.0                                                  ownCloud Server Version 10.0 (CentOS_7)                                                         2 elrepo                                                   ELRepo.org Community Enterprise Linux Repository – el7                                        114 epel/x86_64                                              Extra Packages for Enterprise Linux 7 – x86_64                                             13.297 …

Continue reading ‘yum создаем локальный репозиторий’ »

Logrotate

Конфигурационный файл по умолчанию — /etc/logrotate.conf, а индивидуальные правила ротирования логов для сервисов хранятся в директории /etc/logrotate.d Пример /var/log/name_service/* { rotate 30 size=10M missingok notifempty daily compress delaycompress maxage 30 create 0644 root root postrotate /usr/bin/systemctl restart logstash-forwarder endscript } rotate 30 — хранить последние 30 ротированных файлов. Остальные удалять. size=10M — пока размер лог-файла не превысит 10 мегабайт, …

Continue reading ‘Logrotate’ »

Бэкапим почту

RSYNC # mkdir -p /backup/vmail # vi backup_mail_server_name.sh  #!/bin/sh ## Backup rsync -a –delete-after /var/vmail/ /home/backup/vmail ## Restore #rsync -a –delete-after /home/backup/vmail /var/vmail/ # chmod +x backup_mail_server_name.sh # crontab -e 55 4 * * *      /home/user/bin/backup_mail_server_name.sh   https://softnastroy.com/content/postfix-arhivaciya-i-vosstanovlenie-pisem.html  

FTP активный и пассивный режимы

При работе по протоколу FTP между клиентом и сервером устанавливается два соединения – управляющее (по нему идут команды) и соединение передачи данных (по нему передаются файлы). Управляющее соединение одинаково для Активного и Пассивного режима. Клиент инициирует TCP-соединение с динамического порта (1024-65535) к порту номер 21 на FTP-сервере и говорит «Привет! Я хочу подключиться к тебе. Вот мое имя и мой пароль». …

Continue reading ‘FTP активный и пассивный режимы’ »