Архивы автора: Воронов Глеб

Смена имени сервера CentOS

После установки ОС и настройки сервера все хорошо работало. Но вот только имя сервера осталось по умолчанию. По большому счету ничего такого, но есть в этом свои неприятные моменты. К примеру отчеты крона приходили с адреса root@CentOS-64-64-minimal. Не совсем то, чего бы мне хотелось. Как и многое в Linux, переименовать сервер можно разными способами. Для… Читать далее »

Инкрементальный бекап данных с помощью rsync

относительно недавно появилась интересная задача: делать бэкап только одной папки на сервере, которая мало того что занимала немногоим больше 70 гигабайт, так в ней ещё и было огромное количество мелких файлов. А данные для работы нужны, просто так пожертвовать ими нельзя. Вариант с архивированием отпадает практически сразу. На сервере с 16 Gb оперативки он сжимался… Читать далее »

Локализация FreeBSD 9.0 на UTF-8

Как то заметил неприятность на сервере. В расшаренной по самбе папочке хранились файлы и каталоги с кириллическими именами. А вот из консоли на самом сервере их разобрать невозможно было ls -la /home/gleb/samba/documents/ drwxr-xr-x 2 nobody wheel 512 Apr 29 13:27 BootCare_CD drwxrwxrwx 4 root wheel 512 Jan 28 13:43 Medi Vip drwxrwxrwx 23 root wheel… Читать далее »

Защита SSH от брутфорса с помощью iptables

Защита своих серверов от брутфорса один из самых важных и фундаментальных аспектов всей безопасности. Если вам сутками перебирают комбинации логин-пароль, то не за горами тот день, когда хоть что то да подберут. Для этого нужно ограничить количество попыток установки соединения в определённый период. Мне нравится следующая конфигурация. Пользователь раз в 15 минут может установить коннект… Читать далее »

Установка, настройка и сброс пароля WebMin во FreeBSD

WebMin — крайне полезная вещь для начинающих администраторов. Консоль Unix — неоспоримо мощная штука. Но не всем так просто сразу её освоить. Кнопочки, подсказки и описания, ещё и на русском — то, от чего вряд ли откажется молодой красноглазик. Когда я узнал об этом продукте, то установил, как и многое — чисто потестить. Особо ничем… Читать далее »

NAT с помощью IPFW на FreeBSD 9.1

Как то так сложилось исторически, что для меня сервер вне зависимости от возложенных на него функций является фаерволом. Скорее всего это связано с безопасностью. Не важно, сайт на нем крутится или почтарик или просто это шлюз в интернет для небольшой компании — он должен быть защищен и точка. Я уже писал о фаерволе средствами PF,… Читать далее »

Простейший WEB-сервер на FreeBSD

Использовать FreeBSD и не поднять на нем целую кучу различных сервисов это не есть путь настоящего IT-джедая. Следовательно первым делом займемся настройкой WEB-сервера. Использовать будем самую распространенную связку: Apache+MySQL+PHP (Коротко — FAMP) Для начала обновим порты. Дальше все довольно просто. Установка из тех же самых портов. Сначала установим сервер MySQL(вместе с ним установится и MySQL-клиент)