Категорії
Misc, staff, other

Мониторим RAID-массивы

Рано или поздно такая задача возникает: ну и что с того, что ты поставил RAID-массив на сервер, его ещё нужно мониторить, и менять винты, если вылетят. Здесь я вкратце расскажу, о том, какие модели рейдов и чем мониторил (список небольшой, будет пополняться). И так (в скобках будут указаны модели на которых проверялась работоспособность):

Категорії
FreeBSD Misc, staff, other

FDD: работаем с дискетой во FreeBSD.

Случилось так, что на виндовом компе отказал флоппик. Прилось копировать файлы на фряхе. Первым делом отформатить, создать ФС, а потом уже смело копировать. Действия несложные, но держать их в голове сложно, поэтому подготовил небольшую наброску для работы с дискетой. Процес “форматирования” разбивается на 3 этапа (в винде это делается в 1 этап):

Категорії
FreeBSD Misc, staff, other

Квотирование

Продолжая заниматся почтовым сервером, наступило время сделать квоты. Я это делаю на всякий случай, если не сработают квоты на ящики(вдруг я что то не доглядел ) или не дай Бог кто-то решил переполнить мой раздел, тем самым заDDOSить мой сервак.

Категорії
FreeBSD Misc, staff, other

[ipfw] Шейпим трафик

Вот список правил необходимых для удачного шейпинга (шейпинг установлен на уровне 1Мбит/с, отдельно на исход и отдельно на вход):

Категорії
Misc, staff, other WWW

[apache] Заставляем работать связку apache+htaccess

Как сделать так, что бы к вашей Web-страничке получили доступ только избранные? Причём критериев может быть много: ip-адрес, имя пользователя, тип запрашеванной информации, и т.д. Полный перечень можно найти на официальном сайте apache.

Категорії
Misc, staff, other

Смена регистра рекурсивно файлов и папок

Вот сам скрипт. Обяснять думаю нечего.


#!/bin/sh

for file in `find /full/path/to/folder -print`
do
   mv $file `echo $file | tr [:upper:] [:lower:]` 2>/dev/null
done


Вот это всё.
Категорії
FreeBSD Misc, staff, other Security

ipfw и фильтрация по MAC’y

Для того, что бы сделать доступной фильтрацию по MAC’y нужны 2 условия:

1)ipfw версии 2

Если у вас FreeBSD 5.X и выше, то у вас уже есть ipfw2, если же нет – тогда пересобираем ядро с опцией “options         IPFW2

Категорії
FreeBSD Misc, staff, other

Вкючаем/отключаем опции ядра

Последнее обновление 3.08.2009

1) Поддержка IPv6

По дефолту, она включена. Для отключения, удаляем следующие строки из конфига ядра:

Категорії
FreeBSD Linux Misc, staff, other OpenBSD Solaris

Файерволы и keep state!

Обновлена 21.05.2014

Выдержка из документации:

“Операция состояния – путь для системы сетевой защиты, динамически создающей правила для определенных потоков при обнаружении пакетов соответствующих данному образцу. Поддержка операций состояния доступна через варианты правил check-state, keep-state и limit.

Категорії
FreeBSD Misc, staff, other Security

Изучаем sysctl и повышаем безопасность, производительность

В этой заметке расскажу, как с помощью некоторых переменных sysct увеличить безопасность вашего сервера. Всё описанное ниже, относиться только к FreeBSD. Переменные можно менять прямо с консоли так:

Домашняя страничка Andy
Записки молодого админа
Самостоятельная подготовка к Cisco CCNA
Самостоятельная подготовка к Cisco CCNP