вторник, 23 августа 2011 г.

Установка Cacti (краткая заметка)

Cacti - система мониторинга, основным назначением является сбор данных по SNMP и отображение в графическом виде.
Приведу краткую заметку по установке cacti на freebsd.

воскресенье, 14 августа 2011 г.

Мелкие полезности в shell

Иногда нужно что-то сделать, находишь простое решение - однострочную команду
Лучше себе его записать....
Вот здесь и будут храниться вот такие вот мелочи

Получение номеров вланов и сортировка их по возрастанию (FreeBSD)
ifconfig | grep vlan: | awk '{print $2}' | sort -n

Просмотр лога апача, чтоб определить, кто-то пытается получить доступ, полезно для определения различных видов атак. Выводит количество конектов и соответствующий ip.
Аналогичным образом можно анализировать не только логи апача..
tail -5000 /var/log/apache2/access_log | awk '{print $1}' | sort | uniq -c | sort -r | head
206    71.126.170.114
198    85.228.153.247
196    78.168.184.111
...

понедельник, 1 августа 2011 г.

Использование sftp+chroot из openssh в качестве альтернативы ftp-серверу

Потребовалось создать безопасный файлообменник.
Требования:
1. Безопасность.
2. Простота использования
3. Возможность использовать на различных ОС

Всем этим критериям больше всего удовлетворяет sftp.

SFTP расшифровывается как SSH File Transfer Protocol — SSH-протокол для передачи файлов. Он предназначен для копирования и выполнения других операций с файлами поверх надёжного и безопасного соединения. Как правило, в качестве базового протокола, обеспечивающего соединение, и используется протокол SSH2, но это не обязательно.
OpenSSH (открытый безопасный shell) — набор программ, предоставляющих шифрование сеансов связи по компьютерным сетям с использованием протокола SSH.
  Он был создан под руководством Teo de Raadt (Тэо де Раадт) как открытая альтернатива проприетарного ПО от SSH Communications Security. В набор программ OpenSSH входит и sftp-сервер. Также была добавлена возможность помещать отдельных пользователей в изолированное окружение(chroot).

среда, 27 июля 2011 г.

Бекап блога

   Периодически на своем блоге делаю различные изменения.
В очередной раз задумался о полном бекапе своего блога.
Google конечно мощная компания, но лишний бекап не помешает, т.к. это может спасти информацию, которой вы наполняли свой блог в течение многих часов.
    Есть разные методы сохранения блога (или Backup): например экспорт блога в настройках блоггера (нужно зайти в "Панель инструментов" далее Настройки/Основные сведения/Экспорт блога). Но при данном типе копирования не сохраняются фото и комментарии. Комментарии очень важны их нельзя лишаться ни в коем случае.
 Поэтому мне понадобился другой вариант.   В ходе непродолжительных поисков была найдена специальная утилита blogger backup.

Подсветка синтаксиса в Blogger.com

Озадачился сделать нормальную подсветку синтаксиса скриптов, конфигов и т.д.
В ходе поисков наткнулся на хорошую статью   Подсветка синтаксиса на Blogger.com на блоге http://rootger.blogspot.com. Спасибо автору!

Эта заметка является дубляжем с небольшими изменениями (заметка для себя).

вторник, 26 июля 2011 г.

fail2ban - базовая настройка

fail2ban - утилита, которая парсит логи и выполняет определенные действия на некоторые повторяющиеся события в течении какого-то времени..
Например за несколько неудачных попыток авторизоваться по ssh за некоторое время забанить источник.
Очень полезна для предотвращения перебора паролей и различных зловредных действий.
Методов блокировки также несколько: ipfw, iptables, hosts.deny .
Есть уже много готовых примеров для ssh, exim, postfix,cyrus-imap, apache, lighttpd, named и тд (!!!). Можно их составлять и самим, для этого Вам понадобится некоторое знание регулярных выраженией в python. Сама настройка очень проста и логична.
Рассмотрю базовую установку на FreeBSD и настройку блокировки брутфорса ssh.

четверг, 9 июня 2011 г.

Apache - Failed to enable the 'httpready' Accept Filter

Стандартная ошибка при попытке первый раp стартануть apache на FreeBSD

# apachectl start
[Thu Jun 09 15:45:08 2011] [warn] (2)No such file or directory: Failed to enable the 'httpready' Accept Filter
# kldload accf_http
Решается очень просто...
Если Вы не планируете использовать фильтр, то можно добавить в httpd.conf строчки:

 AcceptFilter http none 
 AcceptFilter https none
Если он Вам нужен, то добавляем в /boot/loader.conf:

accf_http_load="YES"
Это сработает после только перезагрузки сервера. Чтоб подгрузить модуль без перезагруки, нужно выполнить клманду:

kldload accf_http
Все :), теперь можно запускать apache