В этой короткой статье-шпаргалке я расскажу с какой столкнулся особенностью при настройке Proxmox на Linux VMware Workstation. Я не тестировал проблему с доступом к сети со вложенной виртуализацией Hyper-V и ESXi на VMware Workstation. Однако, с большой долей вероятности там данная проблема также воспроизведется. Поэтому, приведенное ниже решение должно помочь. Читать
Архив метки: Шпаргалка
🔐 Подписание и проверка коммитов Git в командной строке и на GitHub

Мы рассмотрим подписание коммитов и тегов ключом GPG, а также отправку и получение открытых ключей GPG на сервер ключей для проверки. Читать
Пакетное сжатие файлов JPG
Задача: сжать файлы формата JPG во всех встречающихся папках.
Решение: воспользуемся утилитой jpegoptim совместно с find:
find . -name "*.jpg" | xargs jpegoptim -f -m 70Разрешение удаленных подключений к MySQL/MariaDB
Для себя краткая шпаргалка как разрешить удаленный доступ как для root пользователя, так и вновь созданного пользователя.
Удаленный доступ к MySQL/MariaDB необходим, если база данных должна быть доступна с другого сервера или приложения, например:
- при разделении базы данных и веб-сервера,
- для администрирования с удаленной машины,
- при использовании кластеризации или репликации.
Открытый доступ несет риски безопасности. Ограничьте подключение конкретными IP-адресами и используйте безопасные методы аутентификации. Читать
Как разрешить доступ к сети роутера MikroTik по определённым MAC-адресам?
Разрешать только тех, чьи mac/ip вручную указаны в lease
/ip dhcp-server set default add-arp=yes address-pool=static-only
Также запретить инет тем, кто вручную прописал айпишники на сетевухе
/interface bridge set bridge-local arp=reply-only
Заполняем white-лист
/ip dhcp-server leaseadd address=1.2.3.4 mac-address=11:22:33:44:55:66 server=default
Теперь если даже вписать на компе ручками ip, в инет злодей не попадет, но внутренние ресурсы все равно будут доступны, ибо пакеты для той же подсети не ходят через роутер. Тут нужно на уровне свича делать привязку mac-ip через dhcp option 82.
Включить https на Mikrotik
С использованием самоподписанного сертификата:
:global CertName «Mikrotik SSC»;
:global ipAddr «192.168.55.1»;
:global TemplateName «ca-template»
/certificate
add name=$TemplateName common-name=$CertName key-usage=key-cert-sign,crl-sign country=RU state=Mocsow organization=»MyCompany»;
sign $TemplateName ca-crl-host=$ipAddr name=$CertName;
set $CertName trusted=yes;
/ip service
set www-ssl certificate=$CertName disabled=no
set www disabled=yes