Избранные

Аутентификация ssh без пароля, вход по ключу

безопасность превыше всего
В целях увеличения уровня безопасности при работе по ssh есть возможность запретить вход по паролю, и тем самым сделать бесполезным их перебор  с целью компрометации сервера. При этом отличной альтернативой является аутентификация по ключу. Итак, рассмотрим ситуацию, когда клиентская машина на windows, а для подключения к удаленному серверу используется программа putty. Читать далее «Аутентификация ssh без пароля, вход по ключу»

Избранные

Настройка web сервера Debian на VPS: apache, nginx и всё..всё..всё

Тонкости администрирования VPS
Тонкости администрирования VPS

Важное замечание: Статья не претендует на руководство к действию. В ней я описываю те грабли действия, которые делал я. Допускаю, что далеко не все, описанное ниже, является истиной в последней инстанции, однако, буду рад, если информация окажется полезной. Читать далее «Настройка web сервера Debian на VPS: apache, nginx и всё..всё..всё»

Настройка почты в Linux

Прописываем обратную зону PTR
Я прописал mail.selux.ru для своего ip

echo «Test» | mail -s «Test» -v ваш [email protected]com

для selux.ru

прописана обратная зона

 

v=spf1 a mx:mail.selux.ru ip4:78.47.68.28 -all

selux.ru IN TXT v=spf1 a mx:mail.selux.ru ip4:78.47.68.28 -all 21600s (06:00:00)

 

Для домена velix.ru который расположен там же где selux.ru
следующие настройки
@ TXT v=spf1 mx a ip4:78.47.68.28 include:_spf.yandex.ru ~all
28.68.47.78.in-addr.arpa IN PTR mail.selux.ru

 

Возможна проблема с отправкой почты на локальные домены (если exim и taustyle.com на одном впс то для exim по дефолту домен taustyle.com является локальным.)

Если нужно отправлять почту на внешние сервера*например яндекс или гугл почтЫ , то нужно локальный домен сделать внешним для exim/

Решается след.образом: конфиг exim

Поскольку конфиг не делил на части (dc use split config = false) то настройку смотрим в файле

/etc/exim4/exim4.conf.template

в этом файле находим

комментируем и добавляем

Настройка virtualbox ssh webserver

  1. настраиваем сетевое подключение virtualbox

2016-07-16_11-52-43

в свойствах протокола TCP/IPv4 прописываем IP адрес 10.10.4.1

маска подсети 255.255.255.0

Остальное без изменений.

2. Настройка сети для debian.

 

2016-07-16_11-56-17 2016-07-16_11-56-26

3.  Настройка сетевого интерфейса в Debian

После этого можно заходить по ssh, http, ftp и т.п. Если, конечно, соответствующие службы установлены на виртуальной оси.

Тюнинг innodb (для битрикса)

При запуске теста производительности битрикс может выдавать низкие значение записи в базу. Один из вариантов решения следующий:

Прописывается в настройки базы данных сервера

Настройка ftp на Debian: proftpd

 

Если вылезает ошибка

Прокомментировать строку в файле /etc/proftpd/modules.conf

Теперь редактируем /etc/proftpd/proftpd.conf, для подключения виртуального пользователя:

 

создаем файл ftpd.passwd с владельцем и правами root 600

иначе сыпется с ошибкой

В новых версиях для файла ftpd.passwd требуются права только root 600 . иначе сыпется ошибка

 

добавить в дебиан

создаем вирт.юзера.

сменить пароль (вирт.юзер)

Снимаем процессы linux

Упал mysql. Начал разбираться. Глянул — память под завязку. Выяснилось что проблема с одной крон задачей. Перед тем как уладить проблему крона, нужно восстановить работу сервера. Смотрю top : много find , fuser . Гуглю как удалять все процессы. Указанный ниже метод помог. Вполне базовый функционал, к слову.

shelshocked-tux[1] Читать далее «Снимаем процессы linux»

Mercedes SLS AMG GT3: новые подробности

Mercedes SLS AMG GT3, который дебютирует в следующем году, получил новую переднюю панель, вентилируемый капот, передний сплиттер из карбона, массивный задний диффузор, а также огромное заднее крыло.

 

Mercedes SLS AMG GT3: новые подробности Читать далее «Mercedes SLS AMG GT3: новые подробности»

Renntech SL65 Black Series: новые подробности

Renntech выпустила новую информацию о комплекте Performance Package 1, разработанном специально для Mercedes SL65 AMG Black Series.

Renntech SL65 Black Series: новые подробности Читать далее «Renntech SL65 Black Series: новые подробности»

Ferdinand GT3 RS: самый медленный Porsche

Porsche представила новый Ferdinand GT3 RS, автомобиль с нулевым уровнем выбросов, названный в честь легендарного основателя Porsche.

Ferdinand GT3 RS: самый медленный Porsche Читать далее «Ferdinand GT3 RS: самый медленный Porsche»