Рано или поздно такая задача возникает: ну и что с того, что ты поставил RAID-массив на сервер, его ещё нужно мониторить, и менять винты, если вылетят. Здесь я вкратце расскажу, о том, какие модели рейдов и чем мониторил (список небольшой, будет пополняться). И так (в скобках будут указаны модели на которых проверялась работоспособность):
Категорія: Misc, staff, other
Случилось так, что на виндовом компе отказал флоппик. Прилось копировать файлы на фряхе. Первым делом отформатить, создать ФС, а потом уже смело копировать. Действия несложные, но держать их в голове сложно, поэтому подготовил небольшую наброску для работы с дискетой. Процес “форматирования” разбивается на 3 этапа (в винде это делается в 1 этап):
Квотирование
Продолжая заниматся почтовым сервером, наступило время сделать квоты. Я это делаю на всякий случай, если не сработают квоты на ящики(вдруг я что то не доглядел ) или не дай Бог кто-то решил переполнить мой раздел, тем самым заDDOSить мой сервак.
[ipfw] Шейпим трафик
Вот список правил необходимых для удачного шейпинга (шейпинг установлен на уровне 1Мбит/с, отдельно на исход и отдельно на вход):
Как сделать так, что бы к вашей Web-страничке получили доступ только избранные? Причём критериев может быть много: ip-адрес, имя пользователя, тип запрашеванной информации, и т.д. Полный перечень можно найти на официальном сайте apache.
Вот сам скрипт. Обяснять думаю нечего. #!/bin/sh for file in `find /full/path/to/folder -print` do mv $file `echo $file | tr [:upper:] [:lower:]` 2>/dev/null done Вот это всё.
Для того, что бы сделать доступной фильтрацию по MAC’y нужны 2 условия:
1)ipfw версии 2
Если у вас FreeBSD 5.X и выше, то у вас уже есть ipfw2, если же нет – тогда пересобираем ядро с опцией “options IPFW2”
Последнее обновление 3.08.2009
1) Поддержка IPv6
По дефолту, она включена. Для отключения, удаляем следующие строки из конфига ядра:
Обновлена 21.05.2014
Выдержка из документации:
“Операция состояния – путь для системы сетевой защиты, динамически создающей правила для определенных потоков при обнаружении пакетов соответствующих данному образцу. Поддержка операций состояния доступна через варианты правил check-state, keep-state и limit.
В этой заметке расскажу, как с помощью некоторых переменных sysct увеличить безопасность вашего сервера. Всё описанное ниже, относиться только к FreeBSD. Переменные можно менять прямо с консоли так: