Очень часто для построения правильной цепочки фильтров фаервола, или отладки работы какого-то приложения, необходимо узнать какие пакеты наш фаервол отбивает. Для этого в iptables есть функция – LOG, и сегодня мы поговорим о ней.
Архив рубрики: Linux
Как задать ip адрес в Linux
По умолчанию в большинстве дистрибутивов Linux, ip адрес устанавливается автоматически, по протоколу DHCP, независимо от того какой тип соединения используется, будь то проводной интернет или беспроводное подключение к точке доступа Wifi или даже USB модем. Но если необходимо вы можете задать ip адрес Linux вручную. Это может понадобиться если вы хотите использовать статический ip адрес чтобы сеть запускалась быстрее при старте системы.
Есть несколько способов ручной настройки ip адреса в системе Linux, все можно сделать с помощью терминала или в графическом интерфейсе. Мы будем рассматривать только ipv4 адреса, и поговорим о том, как настроить статический ip, который будет присваиваться сетевому интерфейсу автоматически, а также как установить ip для сетевого интерфейса с помощью утилиты ip.
Как узнать сетевую карту в Linux
Иногда нужно посмотреть сетевые карты в Linux, подключенные к компьютеру, узнать имя продукта или технические характеристики карты, а также скорость передачи данных. Например, когда вы хотите проверить совместимость сетевого драйвера или модуля ядра с Ethernet адаптером необходимо знать его аппаратные спецификации, такие как: номер модели и производитель, (например: Broadcom NetXtreme, Intel I350), скорость (например: (1 Гбит/сек, 10 Гбит/сек), режим соединения (full/half duplex) и т д.
Также эта информация вам понадобится, если вы хотите подобрать драйвер для своего wifi адаптера. В этой инструкции я расскажу как узнать сетевую карту Linux и посмотреть все доступные ее характеристики.
Маленькие полезности для Git
Posh-git
Где поиграться с git
- Отличные лабораторные работы
- Можно сразу увидеть результат работы
- Для работы нужен только браузер
- На русском
Alias
ls = log -C —stat —decorate
агов и другую информацию рядом с хэшем коммита.
lsp = log -C —stat -p —decorate
lg = log —graph —all
Приятные мелочи
Содержит 116 шаблонов для .gitinore для различных сред программирования и языков программирования.
Вот и всё на сегодня. Надеюсь будет кому-нибудь полезно.
Автор: Владимир Салыкин
Дата публикации: 2015-07-31T13:29:00.000+03:00
Бункер-03-1, Privoxy на VDS / Ubuntu Server
http://crimea-karro.blogspot.ru/2015/07/01-privoxy-vds-ubuntu-server.html
http://crimea-karro.blogspot.ru/2015/07/02-privoxy-vds-ubuntu-server.html
http://crimea-karro.blogspot.ru/2015/07/03-privoxy-vds-ubuntu-server.html
***
Varnish – это HTTP-ускоритель, очень полезный инструмент для ускорения работы сервера,
является бесплатным решением для кэширования как статического, так и динамического контента.
Работает он как фронт-энд к любому веб-серверу или серверу приложений и изначально ориентирован на высокую производительность, многопоточность и максимально эффективное использование возможностей ОС семейства Linux.
Детальная настройка не описывается автором.
https://www.varnish-cache.org/
* The only supported architecture is amd64.
***
Общие заметки с Privoxy:
Обратите внимание на смену синтаксиса конфигурационных файлов, между версиями varnish.
$ apt-get install apt-transport-https
$ curl https://repo.varnish-cache.org/GPG-key.txt | apt-key add —
$ echo «deb https://repo.varnish-cache.org/ubuntu/ precise varnish-4.0» >> /etc/apt/sources.list.d/varnish-cache.list
$ apt-get update
$ apt-get install varnish
$ apt-get install varnish
$ nano /etc/default/varnish
DAEMON_OPTS=»-a :6081
-T localhost:6082
-f /etc/varnish/default.vcl
-S /etc/varnish/secret
-s malloc,128m»
VARNISH_LISTEN_PORT=8118
$ nano /etc/varnish/default.vcl
backend default {
.host = «127.0.0.1»;
.port = «8118»;
.first_byte_timeout = 300s;
}
sub vcl_recv {
# Normalize Content-Encoding
if (req.http.Accept-Encoding) {
if (req.url ~ «.(jpg|png|gif|gz|tgz|bz2|lzma|tbz)(?.*|)$») {
remove req.http.Accept-Encoding;
} elsif (req.http.Accept-Encoding ~ «gzip») {
set req.http.Accept-Encoding = «gzip»;
} elsif (req.http.Accept-Encoding ~ «deflate») {
set req.http.Accept-Encoding = «deflate»;
} else {
remove req.http.Accept-Encoding;
}
}
# Remove cookies and query string for real static files
if (req.url ~ «^/[^?]+.(jpeg|jpg|png|gif|ico|js|css|txt|gz|zip|lzma|bz2|tgz|tbz|html|htm)(?.*|)$») {
unset req.http.cookie;
set req.url = regsub(req.url, «?.*$», «»);
}
}
Перезапуск:
$ service varnish restart
Статистика:
$ varnishstat
Автор: AugustuS Karro
Дата публикации: 2015-07-11T19:46:00.001+07:00
Бункер-03, Privoxy на VDS / Ubuntu Server
http://crimea-karro.blogspot.ru/2015/07/01-privoxy-vds-ubuntu-server.html
http://crimea-karro.blogspot.ru/2015/07/02-privoxy-vds-ubuntu-server.html
***
Установка HAVP — HTTP Antivirus Proxy и ClamAV в связке с Privoxy:
Минимальное вступление, ClamAV много поливают грязью, заказанные статьи от ИТ специалистов о «белом» тестировании ClamAV, можно считать простым черным пиаром в виду конкуренции рынка, для Privoxy и прочих прокси серверов его хватает с «головой».
***
$ sudo apt-get install clamav
Настройки по усмотрению.
$ sudo apt-get install havp
HAVP по умолчанию настроен на работу с ClamAV и практически не требует настройки.
Ограничим только локальными соединениями, это необходимо для того, чтобы клиенты не могли подключаться напрямую к HAVP. Для этого в /etc/havp/havp.config найдите и раскомментируйте следующую опцию:
BIND_ADDRESS 127.0.0.1
PORT 5555
Также раскомментируйте и измените указанным образом опцию для русского языка страниц (измените страницы):
TEMPLATEPATH /etc/havp/templates/ru
$ /etc/init.d/havp restart
***
В privoxy устанавливаем перенаправление локально:
# HAVP
forward / 127.0.0.1:5555
***
Тестируем:
http://www.eicar.org/85-0-Download.html
Появится страница с предупреждением о вирусе.
Автор: AugustuS Karro
Дата публикации: 2015-07-10T03:32:00.000+07:00







