Архив рубрики: Linux

Как установить и настроить веб-сервер Nginx на Ubuntu

Nginx лого

Каждый сайт, который вы открываете в браузере, работает благодаря веб-серверу — программному компоненту, принимающему входящие запросы и отвечающему на них нужными данными. Хотя веб-сервер работает в фоновом режиме, от его настроек напрямую зависит скорость и стабильность загрузки сайта. Читать →

🖧 Шпаргалка по Firewalld

Firewalld представляет собой управляемый динамический брандмауэр, с поддержкой сетевых зон для определения уровня доверия к сетям или интерфейсам, которые вы используете для подключения. Он поддерживает конфигурации IPv4, IPv6 и мосты Ethernet.

Кроме того, брандмауэр поддерживает текущую конфигурацию и постоянную конфигурацию отдельно. Таким образом, firewalld также предоставляет приложениям удобный интерфейс для добавления правил в брандмауэр. Читать →

Как установить и настроить Redis на Linux шаг за шагом с полным руководством

В этом разделе вы познакомитесь с процессом установки и конфигурации системы кэширования на платформе Linux. Система, о которой идет речь, является важным инструментом для эффективного управления данными и обеспечения быстрой работы сетевых приложений. Основная цель данного руководства – предоставить вам полное понимание всех необходимых шагов и настроек, чтобы система работала стабильно и безопасно. Читать →

Защита сервера с помощью Fail2ban

fail2ban

Brute-force атаки — это один из самых распространённых способов взлома серверов. Злоумышленники автоматически перебирают пароли, пытаясь получить несанкционированный доступ к системам через SSH, почтовые, веб-приложения и другие службы. Один из надёжных способов защиты от таких атак — использование Fail2ban. Читать →

Как сгенерировать SSH ключи?

ssh rsa

Ключ SSH позволяет нам регистрироваться на нашем сервере, не нуждаясь при этом в пароле. Ключи SSH могут быть автоматически добавлены к серверам во время процесса установки.

 

Создание SSH ключей на Windows.

Самый простой способ создать SSH в операционной системе Windows это использовать puttygen.

  • Загрузите и выполните PuttyGen.
  • Нажмите кнопку “Generate”.
  • Для дополнительной безопасности мы можем ввести ключевой пароль.Это потребуется, чтобы использовать ключ SSH и предотвратить кому-либо доступ к нашему файлу ключей.
  • Как только ключ был сгенерирован, нажмимаем  “Save Private Key”. Удостоверьтесь, что вы сохраняете это где-нибудь в безопасном месте, поскольку не возможно восстановить этот файл, если он вдруг потеряется.
  • Выберите весь текст в “Public key for pasting into OpenSSH authorized_keys file”. Это – то, что мы должны были бы ввести в панель управления, чтобы использовать ключ SSH.

 

Создание SSH ключей на Linux.

Инструменты, чтобы создать и использовать SSH стандартные, и должны присутствовать на большинстве дистрибутивов Linux.

Со следующими командами мы можем генерировать ключ ssh:

# ssh-keygen -t rsa

 

Для более безопасного 4096-разрядного ключа:

# ssh-keygen -t rsa -b 4096

 

Нажимаем enter, когда система поинтересовалась, где мы хотим сохранить ключ ( будет использовано расположение по умолчанию).

Введем парольную фразу для своего ключа.

# cat ~/.ssh/id_rsa.pub

 

Команда выше даст нам ключ в надлежащем формате, чтобы вставить его в панель управления.

Удостоверьтесь, что вы сбэкапили ~/.ssh/id_rsa файл. Он не может быть восстановлен в случае потери.

Добавление ключа SSH в панели управления.

Как только мы зарегистрированы, перейдите к https://itsecforu.ru/sshkeys.

Нажмем “Add SSH Key”.

Введем описание для ключа.

Вставим в свойоткрытом ключе SSH.Это длинная последовательность, начинающаяся “ssh-rsa”.

Мы должны были сохранить ее тогда, когда мы генерировали свой ключ.

Нажимаем “Add SSH Key”.

Теперь, когда мы разворачиваем серверы, мы сможем выбирать, какие ключи SSH мы хотим добавить к недавно развернутому серверу.

 

 

Ограничения

Ключи SSH только доступны для Linux и FreeBSD. Они не поддерживаются в Windows, пользовательского ISOs, ни в восстановлениях снэпшотов.

Ключами SSH можно только управлять от панели управления во время развертывания.

Вы не можете использовать панель управления, чтобы управлять ими на уже установленном экземпляре.

Docker. Запуск контейнеров.

docker команды cli

Docker — мощный инструмент для упаковки, распространения и запуска приложений в изолированной среде. Однако для новичков порой бывает неочевидно, как правильно запускать контейнеры, особенно с различными опциями и параметрами. В этой статье мы подробно рассмотрим запуск контейнеров в интерактивном и фоновом режимах, разберем ошибки, возникающие при старте, и научимся работать с логами и процессами контейнеров. Читать →