📑 Сейчас в базе знаний osLogic.ru читают…
  • Ротация логов — logrotate. В Ubuntu, да и во всех Linux, сама система, сервисы и программы все значимые события записывают в файлы журналов или лог-файлы, которые используются для диагностики ошибок, определения причины сбоев, получения статистики, а иногда и для работы других программ или сервисов. Обычно файлы логов хранятся в директории /var/log. Включение или отключение функции […]
  • Настройка VPN часто влечет за собой объединение частных сетей (private subnets), расположенных в различных, иногда территориально удаленных помещениях. Internet Assigned Numbers Authority (IANA) зарезервировала следующие три блока адресного пространства IP для частных сетей (описанные в RFC 1918): 10.0.0.0 10.255.255.255 (префикс 10/8) 172.16.0.0 172.31.255.255 (префикс 172.16/12) 192.168.0.0 192.168.255.255 (префикс 192.168/16) Хотя адреса из этих блоков, как […]
  • Nscd — это демон (сервис), который предоставляет кэш для наиболее общих запросов службы имен. По умолчанию, поведение демона кэша определяет файл с настройками /etc/nscd.conf. Установка сервиса (демона) nscd в Linux Ubuntu: sudo apt install nscd sudo service nscd restart Можно посмотреть, что вообще происходит с кешем: sudo ncsd -g и список закешированных доменов sudo strings /var/cache/nscd/hosts […]
  • Возможность в WordPress обеспечения принудительного доступ к административной панели по SSL почему-то очень редко используется несмотря на явные преимущества, которые она дает. Пересылать пароли по открытому соединению плохо. Это прописная истина. Покупать сертификат на каждый сайт — это дорого, особенно если их много. Пользоваться самоподписанными сертификатами то-же не очень хорошо — многих посетителей отпугнет страшная […]
  • Блокировка неавторизованных запросов к OpenVPN с использованием Fail2ban Следующее основано на https://stefan.angrick.me/block-unauthorized-openvpn-logins-using-fail2ban. Установка и настройка fail2ban — https://www.oslogic.ru/knowledge/306/zashhita-servera-fail2ban/ Создание конфигурации фильтра Добавьте конфигурацию фильтра в файл /etc/fail2ban/filter.d/openvpn.conf. Содержимое файла должно быть примерно следующим (регулярные выражения могут потребовать корректировки): [INCLUDES] before = common.conf [Definition] failregex = %(__hostname)s ovpn-server.*:.<HOST>:[0-9]{4,5} TLS Auth Error:.* %(__hostname)s ovpn-server.*:.<HOST>:[0-9]{4,5} VERIFY ERROR:.* %(__hostname)s […]
При перепечатке просьба вставлять активные ссылки на oslogic.ru
Copyright oslogic.ru © 2025 . All Rights Reserved.