Архив метки: ssh

сетевой протокол Secure Shell

Установка и настройка sshguard + PF на FreeBSD 11

Для защиты от подбора пароля к серверу существует прекрасная утилита sshguard, которая может работать в паре с рядом фаерволов на FreeBSD (sshguard-ipfw, sshguard-ipfilter, sshguard-pf). В моём случае используется PF. Устанавливаем из портов cd /usr/ports/security/sshguard-pf/ make -DBATCH install clean Добавляем в /etc/syslog.conf строку auth.info;authpriv.info |exec /usr/local/sbin/sshguard -a 3 -b 10:/etc/sshguard-black -w /etc/sshguard-white Здесь /etc/sshguard-black — файл… Читать далее »

Fail2ban — на шаг впереди брутфорсеров

Безопасность — наше всё. Мы разлогиниваемся из мессенджеров и страниц социальных сетей на чужих компьютерах. Мы не хотим, что бы кто то завладел нашим акаунтом и данными. И пока мы этого не хотим какой то злодей подбирает пароль к нашему серверу. Вот и я на одном из своих серверов увидел вот такое: There were 228… Читать далее »

Упрощаем себе работу с SSH

При работе с удаленными серверами очень часто использую ssh-клиент. Со временем серверов стало много и не у каждого из них есть удобное доменное имя. Часто приходится открывать текстовый файл что бы посмотреть ip необходимого сервера, что доставляет некоторые неудобства. Лучше просто рассказать ssh-клиенту один раз кто из серверов кто и больше к этому не возвращаться.… Читать далее »

Инкрементальный бекап данных с помощью rsync

относительно недавно появилась интересная задача: делать бэкап только одной папки на сервере, которая мало того что занимала немногоим больше 70 гигабайт, так в ней ещё и было огромное количество мелких файлов. А данные для работы нужны, просто так пожертвовать ими нельзя. Вариант с архивированием отпадает практически сразу. На сервере с 16 Gb оперативки он сжимался… Читать далее »