Архив рубрики: Linux

🖧 Шпаргалка по Firewalld

Firewalld представляет собой управляемый динамический брандмауэр, с поддержкой сетевых зон для определения уровня доверия к сетям или интерфейсам, которые вы используете для подключения. Он поддерживает конфигурации IPv4, IPv6 и мосты Ethernet.

Кроме того, брандмауэр поддерживает текущую конфигурацию и постоянную конфигурацию отдельно. Таким образом, firewalld также предоставляет приложениям удобный интерфейс для добавления правил в брандмауэр. Читать

Как сгенерировать SSH ключи?

ssh rsa

Ключ SSH позволяет нам регистрироваться на нашем сервере, не нуждаясь при этом в пароле. Ключи SSH могут быть автоматически добавлены к серверам во время процесса установки.

 

Создание SSH ключей на Windows.

Самый простой способ создать SSH в операционной системе Windows это использовать puttygen.

  • Загрузите и выполните PuttyGen.
  • Нажмите кнопку “Generate”.
  • Для дополнительной безопасности мы можем ввести ключевой пароль.Это потребуется, чтобы использовать ключ SSH и предотвратить кому-либо доступ к нашему файлу ключей.
  • Как только ключ был сгенерирован, нажмимаем  “Save Private Key”. Удостоверьтесь, что вы сохраняете это где-нибудь в безопасном месте, поскольку не возможно восстановить этот файл, если он вдруг потеряется.
  • Выберите весь текст в “Public key for pasting into OpenSSH authorized_keys file”. Это – то, что мы должны были бы ввести в панель управления, чтобы использовать ключ SSH.

 

Создание SSH ключей на Linux.

Инструменты, чтобы создать и использовать SSH стандартные, и должны присутствовать на большинстве дистрибутивов Linux.

Со следующими командами мы можем генерировать ключ ssh:

# ssh-keygen -t rsa

 

Для более безопасного 4096-разрядного ключа:

# ssh-keygen -t rsa -b 4096

 

Нажимаем enter, когда система поинтересовалась, где мы хотим сохранить ключ ( будет использовано расположение по умолчанию).

Введем парольную фразу для своего ключа.

# cat ~/.ssh/id_rsa.pub

 

Команда выше даст нам ключ в надлежащем формате, чтобы вставить его в панель управления.

Удостоверьтесь, что вы сбэкапили ~/.ssh/id_rsa файл. Он не может быть восстановлен в случае потери.

Добавление ключа SSH в панели управления.

Как только мы зарегистрированы, перейдите к https://itsecforu.ru/sshkeys.

Нажмем “Add SSH Key”.

Введем описание для ключа.

Вставим в свойоткрытом ключе SSH.Это длинная последовательность, начинающаяся “ssh-rsa”.

Мы должны были сохранить ее тогда, когда мы генерировали свой ключ.

Нажимаем “Add SSH Key”.

Теперь, когда мы разворачиваем серверы, мы сможем выбирать, какие ключи SSH мы хотим добавить к недавно развернутому серверу.

 

 

Ограничения

Ключи SSH только доступны для Linux и FreeBSD. Они не поддерживаются в Windows, пользовательского ISOs, ни в восстановлениях снэпшотов.

Ключами SSH можно только управлять от панели управления во время развертывания.

Вы не можете использовать панель управления, чтобы управлять ими на уже установленном экземпляре.

Как вывести имена и IP адреса контейнеров Docker

Следующая команда поможет вывести имена и IP адреса контейнеров Docker в виде таблицы. Очень удобно при поиске нужно адреса контейнера Docker.

docker ps -q | xargs -n 1 docker inspect --format '{{ .Name }} {{range .NetworkSettings.Networks}} {{.IPAddress}}{{end}}' | sed 's#^/##';

Как монтировать папки в Docker

docker mount catalog

Контейнеры облегчают жизнь разработчика и повышают эффективность его работы. При этом одно из самых популярных решений контейнеризации — Docker.

Контейнеры Docker по своей природе неизменяемы. Это означает, что при перезапуске контейнера все данные, сохраненные в нем, сотрутся. Но сохранить эти данные можно. Для этого Docker предоставляет возможность подключения к контейнеру локальных директорий.

В этом руководстве мы рассмотрим два способа подключения и использования локальных папок в Docker. Знание обоих путей позволит вам более эффективно использовать контейнеры в разных ситуациях. Читать

Nginx защита от DDoS (testcookie-nginx-module)

Наиболее часто для нарушения работы сайта злоумышленники используют HTTP-флуд. Для защиты от HTTP-флуда я буду использовать связку из Nginx и модуля nginx-module-testcookie
Читать

Как узнать свободное место на диске Linux

В Windows для того чтобы получить представление о свободном месте на дисках компьютера достаточно открыть мой компьютер. Там в очень наглядном виде представлен список дисков и подробная информация сколько места доступно в нашей системе, сколько уже использовано и сколько осталось свободно.

Читать