Установка сертификата Let’s Encrypt для nginx
Устанавливаем пакет certbot
Есть выделенный сервер. Есть 1 IP адрес x.x.x.107. Есть дополнительные IP адреса для виртуальных машин y.y.y.119-yy . Необходимо, чтобы корректно определялся IP адрес виртуальной машины.
Для того чтобы увидеть модель сетевой карты в системе, нужно ввести в ssh
# lspci | egrep -i --color 'network|ethernet' 03:00.0 Ethernet controller: Intel Corporation Ethernet Connection X552/X557-AT 10GBASE-T 03:00.1 Ethernet controller: Intel Corporation Ethernet Connection X552/X557-AT 10GBASE-T
Более детально
Прописываем обратную зону PTR
Я прописал mail.xxx.ru для своего ip
echo "Subject: sendmail test" | sendmail -v [email protected]
для xxx.ru
прописана обратная зона
Упал mysql. Начал разбираться. Глянул — память под завязку. Выяснилось что проблема с одной крон задачей. Перед тем как уладить проблему крона, нужно восстановить работу сервера. Смотрю top : много find , fuser . Гуглю как удалять все процессы. Указанный ниже метод помог. Вполне базовый функционал, к слову.
В целях увеличения уровня безопасности при работе по ssh есть возможность запретить вход по паролю, и тем самым сделать бесполезным их перебор с целью компрометации сервера. При этом отличной альтернативой является аутентификация по ключу. Итак, рассмотрим ситуацию, когда клиентская машина на windows, а для подключения к удаленному серверу используется программа putty.
Важное замечание: Статья не претендует на руководство к действию. В ней я описываю те грабли действия, которые делал я. Допускаю, что далеко не все, описанное ниже, является истиной в последней инстанции, однако, буду рад, если информация окажется полезной.