• Как победить Postfix и спамеров от системных учетных записей?

    hamnsk
    @hamnsk Автор вопроса
    Системный администратор, Linux/Windows
    В общем нашел я бандита, кому то не лень было заходить на страницу контактов на тестовую опенкарту и заполнять форму, включил там рекапчу, посмотрим как оно теперь будет
    Ответ написан
    Комментировать
  • Дополнительное место на бюджетном VPS - как увеличть за счет сторонних сервисов?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    попробуйте примонтировать диском хороший ftp хостинг, например айхор, вполне 2ГБС днем отдает....
    Ответ написан
    Комментировать
  • Как посмотреть всю историю командной строки Centos?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    можно проще, в командной строке набрать history сперва нажав пробел (если перед командой стоит пробел, то она не пишется в историю команд)

    если отправить на конвеер то можно делать выборку по истории, например
    history | grep yum install
    history | grep iptables

    Ну и тд
    Ответ написан
    Комментировать
  • Ubuntu Server: Возможен ли автобэкап каталога и MySQL бд с добавлением в архив и загрузкой на облако?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    #! /bin/sh
    to_cat=/backup
    date_time=`date +"%Y-%m-%d_%H-%M-%S"`
    echo Start Backup Process $date_time >> /var/log/vhc_backup.log
    mysqldump -uwordpressuser -pПарольТут ИмяБазы > $to_cat/mysql_$date_time.sql
    tar -cjf $to_cat/vhc_wordpress_$date_time.tar.bz2 $to_cat/mysql_$date_time.sql
    rm $to_cat/mysql_$date_time.sql
    tar -cjpf $to_cat/vhc_etc_$date_time.tar.bz2 /etc /shscripts
    tar -cjpf $to_cat/vhc_vmail_$date_time.tar.bz2 /var/vmail
    tar -cjpf $to_cat/vhc_html_$date_time.tar.bz2 /var/www/html
    date_time_end_arch=`date +"%Y-%m-%d_%H-%M-%S"`
    echo End creating archives $date_time_end_arch >> /var/log/vhc_backup.log
    # Удаляем копии, которые старше 3 дней
    find $to_cat -name '*.gpg' -mtime +1 -delete
    # Копирование резервного архива на удаленный FTP-сервер
    echo Start FTP Copying $date_time_end_arch >> /var/log/vhc_backup.log
    ftpuser='Имя_Польз'
    password='Пароль'
    ftpserver='IP_Address'
    file_etc=vhc_etc_$date_time.tar.bz2
    file_vmail=vhc_vmail_$date_time.tar.bz2
    file_html=vhc_html_$date_time.tar.bz2
    file_mysql=vhc_wordpress_$date_time.tar.bz2
    #Шифруем архивы с помощью gpg
    gpg -e -r Key $to_cat/$file_etc
    gpg -e -r Key $to_cat/$file_vmail
    gpg -e -r Key $to_cat/$file_html
    gpg -e -r Key $to_cat/$file_mysql
    rm $to_cat/*.tar.bz2
    #Открываем сессию с FTP
    ftp -n $ftpserver << EOF
    user $ftpuser $password
    binary
    put $to_cat/$file_etc.gpg /dayly_bkp/$file_etc.gpg
    put $to_cat/$file_vmail.gpg /dayly_bkp/$file_vmail.gpg
    put $to_cat/$file_html.gpg /dayly_bkp/$file_html.gpg
    put $to_cat/$file_mysql.gpg /dayly_bkp/$file_mysql.gpg
    bye
    EOF

    date_time_end_ftp=`date +"%Y-%m-%d_%H-%M-%S"`
    echo End FTP Copying $date_time_end_ftp >> /var/log/vhc_backup.log

    Модернизируйте на свое усмотрение, у меня бекапит содержимое папки с сайтами, базу, бекаит пару системных каталогов, кладет их на сервер и сливает на фтп, в папке на сервере хранятся копии за 3 дня....

    думаю если прикрутить сервисы синхронизации, то можно заливать и в облако удалив секцию с фтп. Шифрование на ваше усмотрение.
    Ответ написан
    Комментировать
  • Хочу разобраться с VLAN на Mikrotik, но что-то понимания не приходит?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    Вот этой информации вам будет просто за глаза, у самого когда то была примерная схема (в детали вашей не вникал) но все это осталось на прошлой работе.

    В кратце, нужно создать все виланы на ядре, и на нужных вам железках уровня доступа, далее на нужно порту прописать какие виланы он обслуживает, у меня трафик со всех виланов прилетал на 1 порт, так как 2011 был ядром, а в качестве уровня доступа и распределения были CRS125-24G-1S-RM там я вилан поднимал по макам, так как все порты были задействованы, стояло их у меня 2 штуки, а на конечных точках в кабинетах мог приходить с него 1 провод и раскидываться по машинам Des-1016 например... поэтому по портам я к виланам привязку сделать не мог.

    Вот собственно и все.
    Ответ написан
    Комментировать
  • Как заблокировать Viber в локальной сети?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    Был бы у вас микротик, который в этом плане несколько умней то все решалось бы в разы проще
    ппопробуйте в керио поискать следующие поля, а тарфик поснимайте вайршарком, чтобы посмотреть какие из полей юзает вайбер и что в них написано
    Connection Type
    Application type как то так
    Ответ написан
    Комментировать
  • Как принимать IPv6 траффик на сервер, находящийся в IPv4 сети?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    Каким образом вы можете обслуживать кирпичи в соковыжималке???

    Вас как бы не смущает, что это принципиально разные сети, и трафик одних маршрутизируется в IPv4 других в IPv6 и все что вам для это нужно это как минимум на интерфесе поднять IPv6 трафик, и прописать его в DNS, все вами названные сервисы это давно умеют. Ваша задача только запросить их у соответствующих провайдеров и настроить.
    Ответ написан
    5 комментариев
  • Как редиректить запросы с одного сайта на другой с подстановкой?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    Я добавлял в vhost апача эти строки.

    ProxyPreserveHost On
    ProxyRequests Off
    ProxyVia full
    ProxyPass что_запросили куда_отсылать
    ProxyPassReverse что_запросили куда_отсылать
    Но у меня был 1 путь, думаю смысл тот же, только загорячиться с переменными...
    Ответ написан
    Комментировать
  • Как исправить ошибку Not Found на сервере nginx?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    Права на файлы, настройки всего что в стеке нужно копать и смотреть...
    выдает ли nginx что либо с другой папки, любые другие произвольные скрипты...
    Ответ написан
  • VDS - всё действительно настолько плохо?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    Давайте начнем с того, что кроме самой оси стоит у вас, версии mysql, apache, nginx, php как это все заведено, покажите конфигурационные файлы и тд....

    у вас может настройки воркеров стоят не верные вот он и забивает память, чтобы это понять нужно видеть конфиг апача из секций perfwork. Если у вас nginx то там другая история. Как заведен PHP, что там в конфе у него, размеры баз SQL как настроен mysql и тд...

    В любом случае сейчас идет речь о воздухе, так как универсальных сборок не бывает, и в любой даже максимально настроенной VPS придется что то править ручками + куча софта который вам никогда не понадобиться! Поэтому зачем иметь на бошку гемор и потенциальное решето, если проще поднять сервер с нуля, включив все самое нужно и оптимизировав под имеющиеся ресурсы.
    Ответ написан
    Комментировать
  • Mikrotik - проброс 3g модема через vpn?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    Парвый вопрос, нафига? Если на сервере куда мы стучимся по ван и так уже есть интернет
    маршрутизацию в школе учили????

    1. Настраиваем коннект с микротика до VPN (L2TP, PPTP) в соответствующей вкладке
    2. На VPN Сервере говорим что весь трафик по порту скажем 80 маршрутизировать через адрес микротика (на впн сервере прописать маршрут до адреса микротика через тунель)
    Ответ написан
    Комментировать
  • Какой бесплатный фтп сервер выбрать?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    Решение на Linux чем не устраивает? В качестве интерфейса на винде стандартный проводник. На линуксе тоже есть клиенты бесплатные, например кросплатформенный Filezilla
    Ответ написан
    Комментировать
  • Mikrotik блокирует некоторым пк доступ в инет после перезагрузки пк,кто нибудь сталкивался с подобным?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    Да конечно по такой писанине что куда бегает понять не возможно, попробую догадаться:

    1. Ether1 = WAN
    2. Ether2-Ether5 = Local (ихх лучше прилинковать сделав 2 порт мастером остальные слейвом, бридж работает медленней
    3. DHCP перенести на микротик, срок жизни 3 дня поставить
    4. Настроить DHCP чтобы выдавал шлюз по умолчанию, адрес микротика, днс сервер адрес микротика (для локалки разумеется)
    5. На микротике днс прописать 1 ваш контроллер домена 1, 2 контроллер 2 если есть и тд, последним в список добавить гугловый днс 8.8.8.8
    6. Настроить нат
    В такой конфигурации микротик будет раздавать адреса, шлюз по умолчанию он и днс сервер тоже (будет кешировать запросы) плюс можно прописать статику для своих целей или тестов не трогая доменный днс вообще, все запросы сперва он будет слать на контроллер домена, и если там такого ответа не найдет то на гугле будет искать их, ваши КД наверняка тоже бегают в инет через микротик, таким образом с рабочей станции резолв mail.ru будет выглядеть так: запрос на микротик - запрос на кд - трафик с кд через микротик на днс глобальный (если настроен сервер пересылки) если нет то говорим нет такого и микротик спрашивает у следующего днс в списке пока всех по порядку не переберет - затем ответ микротику - после ответ клиенту

    Если вы хотите выделить телефонию в отдельный вилан, то на Ether 2 он у нас мастер поднимает VLAN говорим что принимаем тегированный и не тегированный трафик, ведь если у нас на 2 порту висит локалка без влана то трафик с нее не пройдет, настраиваем свою подсеть со своим DHCP сервером, оборудование тегируем на нужный вилан и все по той же схеме... Можно настроить ацесс лист, и запретить сетки резолвить друг в друга.
    Ответ написан
  • Есть ли плагин для учёта уникальных просмотров Wordpress?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    Разрушу вашу систему сейчас за один мах, имеем вашу систему начисления баллов и интернет провайдер с подсетью белых адресов 95.45.Х.Х/8 например, через которую ходит вся локалка провайдера, как правило в локалке провайдера все сидят на серых ипах! Тоесть если один квартал и 1000 клиентов с этого квартала ходят через 95.45.1.1 то для вашего сайта эти 1000 просмотров будут выглядеть как 1, ибо в логах сервера гет запрос придет от 95.45.1.1 а не от серой подсети данного провайдера.

    Отсюда ваш счетчик не имеет смысла, поэтому таких плагинов нет, потому что зачастую люди которые их пишут, хотябы примерно знают устройство сетей, и как это работает, особенно клиент серверная часть.

    По симу, решение вашей проблемы вижу в чтении литературы по сетям и сетевых технологиям, по протоколу TCP/IP и клиент серверному взаимодействию, думаю изучив базовые знания вы перестанете страдать ерундой!
    Ответ написан
  • Почему Apache2 не перенаправляет на другие виртуальные хосты?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    Выкладывай конфиг апача, включен ли мод vhosts далее права к файлам какие? Надеюсь на линуксе ставитесь?
    Ответ написан
    5 комментариев
  • Настройки для Nginx, Ispmanager - SSL/HTTPS для домена и поддомена на одном Ip возможно?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    В первую очередь конфиг, смотрите директивы server {
    listen 443 ssl;
    server_name my1.server.ru;
    }

    server {
    listen 443 ssl;
    server_name server.ru;
    }

    документ рут естественно разный у серверов
    Ответ написан
    Комментировать
  • Какой выбрать сервис для приёма платежей для интернет магазина цифровых товаров?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    Робокасса, у самого там акк, но еще не пробовал запускать магазин только настраиваю
    Ответ написан
    Комментировать
  • Как корректно нарезать права доступа к файлам?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    Включите в свойствах этих папок наследование в режим для файлов и подпапок, тогда любой созданный файл или подпапка будут наследовать права вышестоящего уровня

    4d848e7c522547609dd256118b26d471.PNG

    Делается на вкладке Дополнительно
    Ответ написан
    Комментировать
  • Какая разница между VPS на базе KVM и VPS на базе OpenVZ?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    Эм разницы для вас тогда вообще никакой, берите что дешевле и лучше для вас, на openVZ возможен оверселлинг, но и это не страшная процедура, по сути OpenVZ это контейнер, а KVM более полноценная виртуалка
    Ответ написан
    Комментировать
  • Есть ли софт для уникализации картинок - который при загрузке 1 фото даёт на выходе множество разных вариантов?

    hamnsk
    @hamnsk
    Системный администратор, Linux/Windows
    а какие изменения вы хотите? чем вас Actions в фотошопе не устроили?
    Ответ написан