Глянул недвано в логи сабы и охнул :). В папке около 100 000 файлов. Это все, кто ломился на мою самбу (сервак с самбой смотрит в мир). Нужно как-то ограничинить это дело, закрыть порт наружу. Указываем самбе, какой интерфейс слушать (а то по дефолту она слушает все доступные, кроме loopback’a).
Вроде бы такие простые вещи должны знать, но иногда в порыве паники всё вылетает из головы :). Как бы там не было, опишу здесь команды, которые применяются для этого, в *nix, windows системах.
Мониторим RAID-массивы
Рано или поздно такая задача возникает: ну и что с того, что ты поставил RAID-массив на сервер, его ещё нужно мониторить, и менять винты, если вылетят. Здесь я вкратце расскажу, о том, какие модели рейдов и чем мониторил (список небольшой, будет пополняться). И так (в скобках будут указаны модели на которых проверялась работоспособность):
Возникла у одного знакомого проблема при установке это дела (это web-морда для торрент-клиента под линукс). При ближайшем рассмотрении выяснилось, что не всё так просто (хотя у другого знакомого завелось в полпинка :)). И так, опишу последовательность действий. Все действия происходили на Ubuntu 9.10.
Случилось так, что на виндовом компе отказал флоппик. Прилось копировать файлы на фряхе. Первым делом отформатить, создать ФС, а потом уже смело копировать. Действия несложные, но держать их в голове сложно, поэтому подготовил небольшую наброску для работы с дискетой. Процес “форматирования” разбивается на 3 этапа (в винде это делается в 1 этап):
[apache] настраиваем virtualhost
Имеем: main.srv.com – основной сайт, vhost1.srv.com, vhost2.srv.com – дополнительные виртуальные хосты.
Вот пример конфигурационного файла (привожу только те настройки, которые касаются именноvirtualhost):
Обновлена 12.02.2009
В 2008-ом сервере появилась такая фишка, как TS EasyPrint. Что это такое и с чем его едят?
Квотирование
Продолжая заниматся почтовым сервером, наступило время сделать квоты. Я это делаю на всякий случай, если не сработают квоты на ящики(вдруг я что то не доглядел ) или не дай Бог кто-то решил переполнить мой раздел, тем самым заDDOSить мой сервак.
Если хотите себя обезопасить и сделать невозможным вход от учётки рута, нужно выполнить такие действия.
Перед выполнением этих действий не забудьте себя добавить в группу wheel (хотя, после выполнения п1, это уже будет ни к чему 🙂 ), установить sudo и прописать себя в файл sudoers. Иначе потом вообще никак не сможете переключится на рута.
[ipfw] Шейпим трафик
Вот список правил необходимых для удачного шейпинга (шейпинг установлен на уровне 1Мбит/с, отдельно на исход и отдельно на вход):