Linux admin

How To Secure Apache with Let’s Encrypt on Ubuntu

скопировано отсюда Шаг 1 — Установка Certbot Чтобы получить SSL-сертификат с Let’s Encrypt, вам необходимо установить программное обеспечение Certbot на вашем сервере. Для этого вы будете использовать репозитории пакетов Ubuntu по умолчанию. Сначала обновите локальный индекс пакетов: sudo apt update Копировать Вам понадобятся два пакета: certbot, и python3-certbot-apache. Последний представляет собой плагин, который интегрирует Certbot с Apache, […]

Linux admin Network

Убираем определение туннеля в VPN (двусторонний пинг)

скопировано отсюда и дополнено мной Редактируем /etc/ufw/before.rules Комментируем # ok icmp codes for INPUT-A ufw-before-input -p icmp –icmp-type destination-unreachable -j ACCEPT-A ufw-before-input -p icmp –icmp-type time-exceeded -j ACCEPT-A ufw-before-input -p icmp –icmp-type parameter-problem -j ACCEPT-A ufw-before-input -p icmp –icmp-type echo-request -j ACCEPT Добавляем новую строку и сохраняем результат: # ok icmp codes -A ufw-before-input -p […]

Linux admin

Настройка Network UPS Tools на Linux на примере ИБП Eaton 5E650iUSB

скопировано отсюда Описание Сервис Linux NUT (Network UPS Tools) — это комплекс программ мониторинга и управления различными блоками бесперебойного питания (далее ИБП). Полный список поддерживаемых моделей можно получить, посмотрев список драйверов в файле /usr/share/nut/driver.list. В руководстве описана настройка отключения ПК агентом NUT при потере напряжения в сети на примере ИБП Eaton 5E 650iUSB на Ubuntu-подобных дистрибутивах. […]

Linux admin

nut-cgi для apache

# cat /etc/apache2/conf-enabled/nut.conf Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch AllowOverride All Require all granted <Files upsset.cgi> Allow from all# Deny from all </Files></Directory>Alias /nut /usr/share/nut/www/<Directory /usr/share/nut/www> Options Indexes FollowSymLinks <IfModule mod_dir.c> DirectoryIndex index.php index.html </IfModule></Directory> sudo a2enmod cgi

Linux admin

Установка qBitTorrent на Ubuntu Server

скопировано отсюда Устанавливаем утилиту без GUI интерфейса. sudo apt install qbittorrent-nox Настройка QBitTorrent на Ubuntu Server 20.04 Для автоматического запуска qbittorrent в Ubuntu, давайте создадим службу: sudo nano /etc/systemd/system/qbittorrent-nox.service Со следующим содержанием: [Unit]Description=qBittorrent Command Line ClientAfter=network.target[Service]#Do not change to “simple”Type=forkingUser=usernameGroup=groupUMask=002ExecStart=/usr/bin/qbittorrent-nox -d –webui-port=8080Restart=on-failure[Install]WantedBy=multi-user.target Запускаем нашу службу: sudo systemctl start qbittorrent-nox Также давайте пропишем нашу службу в […]

Linux admin Mikrotik Network

Логирование Mikrotik на удаленный сервер rsyslog

скопировано отсюда Настроим логирование нашего оборудование.Проверяем есть ли у нас rsyslog командой  ls /etc/rsys* Вывод команды: ls /etc/rsys*/etc/rsyslog.conf /etc/rsyslog.conf.save /etc/rsyslog.conf.save.1 /etc/rsyslog.conf.save.2 /etc/rsyslog.conf.save.3 Если нет, то ставим apt-get install rsyslog После установки переходим в конфигурационный файл nano /etc/rsyslog.conf Настроим прием удаленных логов на наш сервер.Раскомментируем строчки: module(load=”imtcp”)  – модуль для приема логов по udp.input(type=”imtcp” port=”514″) –udp порт который будет слушать наш […]

Linux admin

What is a TMPFS and how can we use it?

copy from Tmpfs stands for Temporary File System.To create files inside a tmpfs-mounted folder means that they will disappear when you shutdown your PC or unmount the folder.How to create a tmpfs folder? First, create a folder to use as a mount point. mkdir [foldername] Then, transform it into a tmpfs folder. sudo mount -t tmpfs -o size=[desiredSize] tmpfs [folderPath] Now, […]

Linux admin Linux DE

Включаем расширенную поддержку ESM и Livepatch для Ubuntu

скопировано отсюда Каждый системный администратор знает, как важно своевременно получать и устанавливать обновления безопасности, особенно касающиеся вновь найденных уязвимостей. Конечно, оптимальный вариант – это использовать последние выпуски ОС и ПО, находящиеся на поддержке, но к сожалению это возможно не всегда. Если вы используете Ubuntu, то можете присоединиться к программе Ubuntu Advantage, которая позволяет продлить срок […]