Ответы пользователя по тегу Linux
  • Свой почтовый сервер?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    1) не делать свой почтовый сервер
    2) хорошо подумать, и не делать свой почтовый сервер
    3) если все равно хочется сделать, но еще раз подумать, и не делать почтовый сервер.
    Ну и нужно настроить:
    - записи MX, SPF, DKIM
    - настроить подписи DKIM
    - установить SMTP-вервер (opensmtpd например),
    - установить POP и/или IMAP серверы
    - настроить TLS на всем этом с сертификатами
    - очень желательно настроить антиспам типа spamassist
    А также по просьбе старого друга и авторитетного администратора крупных почтовых (и не только) сервисов Alexey Dmitriev
    Просьба добавить в свой правильный список - настройку записи DMARC и PTR - для полноты картины.

    Без этого тоже никуда никто не едет.
    И еще раз крепко подумать, нужна ли Вам эта головная боль и разбирательства, "почему меня все блокируют"...
    Один из выходов, хостить почту у провайдеров почты, а себе забирать архивы раз в день...

    PS, И да, если уж речь зашла о настройках, Всякие PTR, SPF, MX, DKIM, DMARC и прочие вещи я не всегда знаю сам как автоматизировать. В основном ручками все собираю по привычке и правлю конфиги. А в больших инсталляциях еще и разношу на несколько серверов.
    И все равно, почта требует практически еженедельного (если не ежедневного, в больших инсталляциях) присмотра и ухода, чистки очередей, разгрузки сервисов, борьбы со спамом и прочей хренью.

    PPS. Лет 25 назад доставляло мне удовольствие, забирать отдавать почту по UUCP по модемному коннекту на организацию в 100 человек :)
    Теперь нет никакого удовольствия. Это все равно что содержать ftp-сервер. Старый протокол, старые технологии, куча говна и палок.

    Ну и коли пошла такая пьянка, некоторые корпоративные почтовики оборудуют всякими фильтрами:
    - первое письмо не проходит, и его нужно ставить в отдельную очередь на минут 20-30 для повторного ответа - не выдержал таймаут - БАН
    - первое письмо просто валится в спам - повторная отправка - БАН
    - нельзя отправлять почту более 10 ресипиентам - БАН
    - пигн-понг короткими сообщениями - иначе БАН

    Ну и прочие чудеса эквилибристики почтовых администраторов.
    Ответ написан
    7 комментариев
  • Как очистить размер корневого каталога в Linux?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Если загрузка по EFI, то проблем особых быть не должно.
    Загрузитесь с Live CD и через GParted подвигайте разделы.
    То лучше переставить систему через clonezilla например.
    Ответ написан
    3 комментария
  • Почему нет доступа к MongoDB из докер контейнера?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Пробрасывать порт нужно 27017, а не 5000!
    ....
         ports:
            - '27017:27017'
    ....

    PS. И не надо картинки постить. Копируйте текст в теги code, это так просто. Из картинок его не выдрать, а набирать - лень! Я вот поэтому вообще отвечать не хотел...
    Ответ написан
  • Как найти причину падения сервера?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    1) Запретите доступ к mysql извне!
    2) Ограничте доступ к серверу путем настройки количества коннектов от одного IP
    3) Установите firewall и запретите коннекты ко всем портам, кроме ssh и http/https
    4) Поставьте логи в mysql на длинные запросы
    5) Проанализируйте логи приложения, так как запросы к mysql похоже у вас идут изнутри приложения
    6) Что вообще за приложение у вас там стоит? Не взомано ли оно?
    Ответ написан
  • Как собрать свой дистрибутива на основе Debian 10?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Да, можно. Причем для этого не нужно сoбирать свой дистрибутив. Достаточно пересобрать initrd. Просто включите нужные модули в etc/modules и пересоберите https://www.google.com/amp/s/habr.com/ru/amp/post/...
    Ответ написан
    Комментировать
  • Аналог Software Center для linux?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Без проблем - делаете собственный репозитарий пакетов. Прописывается его настройках на машинах пользователей (/etc/apt, /etc/yum и так далее), и вуаля!
    Ну, пользователям еще доверяете ставить и обновлять пакеты.
    Делается практически в любом современном дистрибутиве, что на основе debian, что на основе rhel.
    Причем, сам так и делаю, ибо около 300 пользователй под линуксами.
    Ответ написан
    4 комментария
  • Как разделить ext4 под винду из под Ubuntu 20.04?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Я пользую графическую gparted.
    В ней удобно урезать раздел с ext4fs. Все нужные действия делаются хорошо и автоматически.

    Можно, конечно и ручками попилить раздел.
    0) Переводим раздел в read-only
    mount -o remount,ro /
    1) Чекаем партицию e2fsck
    e2fsck /dev/sda1
    2) Шкринкаем файловую систему
    resize2fs /dev/sda1 300G
    3) Уменьшаем партицию
    parted /dev/sda
    ....

    4) Перемонтируем обратно или перегружаемся
    5) На пустом месте создаем еще один раздел (на него можно поставить винду например)
    6) Восстанавливаем загрузчик.
    Ответ написан
    5 комментариев
  • Как найти бекдор на сервере Линукс?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    А что, кроме ssh на сереве еще и rdp делает?!
    1) переопределить порт ssh
    2) доступ по ключу
    3) рута только через sudo
    4) отключаем ненужные сервисы
    5) всё в контейнеры, а доступ к ним через nginx или haproxy
    6) фаерволл и закрываем исхолящие с сервера
    Профит.
    Ответ написан
    5 комментариев
  • Где найти крутых специалистов по атакам на старинный Linux?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Что бы хотелось сказать... При использовании уязвимостей не нужно забывать об архитектуре! Скорее всего у вас там ARM, MIPS или PowerPC. И тот эксплоит, который работает на интеле, нихрена не сделает на других архттектурах :)
    Если стоит uboot, то технически через него можно получить доступ или скопировать файловую систему. Но, блин, доожнабыть серьезная мотивация :)
    Ответ написан
  • Какие есть программы на Линукс со встроенным Cryptomator?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    В линуксе все проще (относительно конечно).
    Все, что может быть подмонтировано, как блочное устройство, может быть зашифровано стандартными средствами, например, через dm-crypt, luks и вспомогательную утилиту cryptsetup.
    Все, что может быть подмонтировано, но не как блочное устройство, может содержать в себе файл, который можно подмонтировать как блочное устройство через loop device. А уж потом защифровано через cryptsetup :)

    Другими словами, если у вас есть возможность подмонтировать какой нибудь cloud, то на нем можно создать зашифрованный файл, который будет подключаться, как отдельный зашифрованный диск.
    Ответ написан
  • Влияет ли количество CPU на показания нагрузки в top'е?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Дело обстоит следующим образом.

    Load AVG показывает суммарную загрузку по всем ядрам процессоров (или ядерным потокам). Другими словами - это суммарный показатель загрузки всей системы.

    Но, в утилите top/htop можно посмотреть загрузку по каждому ядру (потоку ядра) в отдельности - нажмите кливишу 1, увидите загрузку каждого ядра в отдельности.

    Возвращаясь к Load AVG:
    - если у вас в системе 1 процессор, и AVG равно единице, то у вас система загружена полностью;
    - если у вас в системе 16 процессоров, и AVG равно единице, то у вас система загружена на 1/16 часть;
    - если у вас в системе 16 процессоров, и AVG равно 16, то у вас система загружена полностью;
    - если у вас в системе 1 процессор, и AVG равно 16, то у вас система полностью перегружена, и я бы добавил 15 ядер.
    Другими словами, что либо сказать только по значению AVG нечего, без знания о количестве ядер (ну как минимум).
    В общем, как-то так...
    Ответ написан
    4 комментария
  • Как собрать сервер на устаревшем ПО?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Поддержу всех за виртуальную машину.
    Копируете целиком разделы в образ диска формата qcow2 и запускаете в виртуалке на новом железе.
    Куча старых систем у меня так в виртуалках и работает.
    Ответ написан
    Комментировать
  • Windows и Linux на внешнем SSD, возможно ли это?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    С линуксом можно точно! С уиндоуз не уверен...
    Ответ написан
    3 комментария
  • Как лайкнуть музыкальный трек, сидя в редакторе кода?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Тачпадом смахиваете четырьмя пальцами на экран с музыкой и лайкаете, смахиваете обратно. Да, на макоси. И в линухе. Секундное дело.
    Ответ написан
    5 комментариев
  • Стоит ли вообще ставить Linux на игровой ноутбук?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Поставьте elementary os. Второй системой. Все драйверы присутствуют в системе изначально!
    Ответ написан
    Комментировать
  • Шифрование Диска LUKS-ом во время установке?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Если есть паранойя, и вам кажется, что за вами следят (а скорее всего так и есть), то включить настоятельно стоит!
    О, сколько нам открытий чудных готовит свопа скан!
    По хорошему, если памяти достаточно, то туда может ничего и не залететь. Но если уж залетел, то там есть в чем покопаться.
    Ответ написан
  • Как повредить файл в Linux?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    1) Вам нужно повреждать не внутренности файла, а файловую систему.
    2) Не обязательно это делать на реальной файловой системе, можно использовать маленький файл мегабайт на 500 и подключить его как дисковое устройство через loopback
    И уже его повреждать, как Вам будет угодно.
    truncate -s 500M my-file-system.img - создать файлик
    mkfs.ext4 my-file-system.img - создать файловую систему на нем
    mount -o loop my-file-system.img /mnt - подмонтировать
    df -h /mnt - проверить размерчик
    umount /mnt - отмонтировать

    root@leah-pc /h/leah# truncate -s 500M my-file-system.img
    root@leah-pc /h/leah# mkfs.ext4 my-file-system.img 
    mke2fs 1.45.5 (07-Jan-2020)
    Discarding device blocks: done                            
    Creating filesystem with 128000 4k blocks and 128000 inodes
    Filesystem UUID: ada9f825-92d5-4410-b186-eda1ef2edfeb
    Superblock backups stored on blocks: 
    	32768, 98304
    
    Allocating group tables: done                            
    Сохранение таблицы inod'ов: done                            
    Создание журнала (4096 блоков): готово
    Writing superblocks and filesystem accounting information: готово
    
    root@leah-pc /h/leah# mount -o loop /home/leah/my-file-system.img /mnt
    root@leah-pc /h/leah# df -h /mnt
    Файл.система   Размер Использовано  Дост Использовано% Cмонтировано в
    /dev/loop26      469M         768K  433M            1% /mnt
    root@leah-pc /h/leah# umount /mnt
    Ответ написан
    Комментировать
  • Какая консольная программа лучше всего подходит для скачивания музыки с вк для Arch Linux?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Боюсь, что не то что консольной, графической не найти. И думаю, не только под линукс, но и под уиндоуз. Ибо защита авторских прав, авторизация и прочая хрень.
    Ответ написан
    Комментировать
  • Срываются ли вызовы функций выгрузки библиотек?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    В линуксах при краше ничего не вызывается, да и не может, ибо данные повреждены!
    Но система может сделать посмертный дамп памяти процесса в так называемый core-файл, если ее об этом попросить. И его можно посмотреть в отладчике, что часто выручает.
    Ответ написан
    Комментировать
  • Как мониторить изменение прав доступа к файлам linux?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Комментировать