Архив метки: Шпаргалка

Proxmox на Linux VMware Workstation — нет доступа к сети внутри гостевых ОС

В этой короткой статье-шпаргалке я расскажу с какой столкнулся особенностью при настройке Proxmox на Linux VMware Workstation. Я не тестировал проблему с доступом к сети со вложенной виртуализацией Hyper-V и ESXi на VMware Workstation. Однако, с большой долей вероятности там данная проблема также воспроизведется. Поэтому, приведенное ниже решение должно помочь. Читать →

🔐 Подписание и проверка коммитов Git в командной строке и на GitHub

git подписание GPG

Мы рассмотрим подписание коммитов и тегов ключом GPG, а также отправку и получение открытых ключей GPG на сервер ключей для проверки. Читать →

Пакетное сжатие файлов JPG

Задача: сжать файлы формата JPG во всех встречающихся папках.

Решение: воспользуемся утилитой jpegoptim совместно с find:

find . -name "*.jpg" | xargs jpegoptim -f -m 70

Разрешение удаленных подключений к MySQL/MariaDB

Для себя краткая шпаргалка как разрешить удаленный доступ как для root пользователя, так и вновь созданного пользователя.

Удаленный доступ к MySQL/MariaDB необходим, если база данных должна быть доступна с другого сервера или приложения, например:

  • при разделении базы данных и веб-сервера,
  • для администрирования с удаленной машины,
  • при использовании кластеризации или репликации.

Открытый доступ несет риски безопасности. Ограничьте подключение конкретными IP-адресами и используйте безопасные методы аутентификации. Читать →

Как разрешить доступ к сети роутера MikroTik по определённым MAC-адресам?

Разрешать только тех, чьи mac/ip вручную указаны в lease

/ip dhcp-server set default add-arp=yes address-pool=static-only

Также запретить инет тем, кто вручную прописал айпишники на сетевухе

/interface bridge set bridge-local arp=reply-only

Заполняем white-лист

/ip dhcp-server leaseadd address=1.2.3.4 mac-address=11:22:33:44:55:66 server=default

Теперь если даже вписать на компе ручками ip, в инет злодей не попадет, но внутренние ресурсы все равно будут доступны, ибо пакеты для той же подсети не ходят через роутер. Тут нужно на уровне свича делать привязку mac-ip через dhcp option 82.

Включить https на Mikrotik

С использованием самоподписанного сертификата:

:global CertName «Mikrotik SSC»;
:global ipAddr «192.168.55.1»;
:global TemplateName «ca-template»

/certificate
add name=$TemplateName common-name=$CertName key-usage=key-cert-sign,crl-sign country=RU state=Mocsow organization=»MyCompany»;
sign $TemplateName ca-crl-host=$ipAddr name=$CertName;
set $CertName trusted=yes;

/ip service
set www-ssl certificate=$CertName disabled=no
set www disabled=yes