Архив метки: Шпаргалка

Как разрешить доступ к сети роутера MikroTik по определённым MAC-адресам?

Разрешать только тех, чьи mac/ip вручную указаны в lease

/ip dhcp-server set default add-arp=yes address-pool=static-only

Также запретить инет тем, кто вручную прописал айпишники на сетевухе

/interface bridge set bridge-local arp=reply-only

Заполняем white-лист

/ip dhcp-server leaseadd address=1.2.3.4 mac-address=11:22:33:44:55:66 server=default

Теперь если даже вписать на компе ручками ip, в инет злодей не попадет, но внутренние ресурсы все равно будут доступны, ибо пакеты для той же подсети не ходят через роутер. Тут нужно на уровне свича делать привязку mac-ip через dhcp option 82.

Включить https на Mikrotik

С использованием самоподписанного сертификата:

:global CertName «Mikrotik SSC»;
:global ipAddr «192.168.55.1»;
:global TemplateName «ca-template»

/certificate
add name=$TemplateName common-name=$CertName key-usage=key-cert-sign,crl-sign country=RU state=Mocsow organization=»MyCompany»;
sign $TemplateName ca-crl-host=$ipAddr name=$CertName;
set $CertName trusted=yes;

/ip service
set www-ssl certificate=$CertName disabled=no
set www disabled=yes

Команда journalctl в linux для просмотра и анализа логов

linux journalctl

journalctl — это консольная утилита для просмотра системного журнала ОС Linux.

Журналы или logs — это файлы или базы данных, в которых система и приложения записывают информацию о своей работе, ошибках, предупреждениях и событиях в системе которые помогают администраторам и пользователям выявлять и устранять ошибки в работе ПО. Читать

Коротко о systemd – взгляд простого пользователя

systemd менеджер служб linux

Systemd – современный менеджер системы и служб для дистрибутивов GNU/Linux. В последнее время он используется практически везде, включая, Ubuntu, Archlinux и Debian, CentOS, Fedora которым я пользуюсь. Он запускается первым при загрузке системы (как процесс с PID 1), управляет службами, отвечает за их распараллеленный запуск для ускорения загрузки, а также предоставляет функции для мониторинга процессов, управления точками монтирования и ведения журналов с помощью инструмента systemctl. Он достаточно сложен для восприятия, но мне не требуется пока писать собственные юниты для запуска. Поэтому для своих целей достаточно простой шпаргалки. Читать

Nginx в качестве UDP-балансировщика

После уста­нов­ки, отклю­ча­ем дефолт­ный конфиг

YAML$ cd /etc/nginx/conf.d/$ sudo mv default.conf default.conf.disable12$ cd /etc/nginx/conf.d/$ sudo mv default.conf default.conf.disable

Редак­ти­ру­ем основ­ной кон­фиг Nginx Читать