Архив метки: Ubuntu

🔐 Как создать самоподписанный сертификат SSL

Сертификаты SSL используются для облегчения аутентификации и шифрования в Интернете. Обычно эти сертификаты выдаются доверенными сторонними центрами сертификации, такими как Let’s Encrypt.

Само-подписанный сертификат – это сертификат, который формируется без подтверждения стороннего центра сертификации.

TLS/SSL – это комбинация открытого сертификата и закрытого ключа.

Закрытый ключ надежно хранится на сервере или на балансировщике нагрузки, тогда как сертификат общедоступен.

В этом руководстве мы объясним и научим создавать само-подписанный сертификат SSL с помощью инструмента OpenSSL. Читать

Как установить и настроить сервер NFS в Ubuntu 20.04

NFS или сетевая файловая система — это протокол распределенной файловой системы, который позволяет вам совместно использовать каталоги по сети. С помощью NFS вы можете монтировать удаленные каталоги в своей системе и работать с файлами на удаленном компьютере, как если бы они были локальными файлами.

По умолчанию протокол NFS не зашифрован и не обеспечивает аутентификацию пользователя. Доступ к серверу ограничен IP-адресами или именами хостов клиента.

В этом руководстве объясняется, как настроить сервер NFSv4 в Ubuntu 20.04. Мы также покажем вам, как смонтировать файловую систему NFS на клиентском компьютере. Читать

Как сменить часовой пояс в Linux

Сегодня в статье научимся менять часовой пояс на Linux машинах. В качестве подопытного я использую Ubuntu Server. Обычно по умолчанию на Ubuntu-серверах часовой пояс установлен на UTC. Проверить это можно командой:

date
Mon Jan  5 04:46:08 UTC 2015

Читать

Управление WireGuard через GUI Ubuntu

Wireguard — современный VPN, пришедший на замену OpenVPN. В linux он реализован на уровне ядра, однако в графическом интерфейсе дефолтно отсутствует возможность управления, исправим это.

upd: актуально для Ubuntu 18 и 20.

Читать

Как настроить клиент WireGuard VPN с графическим интерфейсом NetworkManager

WireGuard — это реализация протокола VPN с открытым исходным кодом, которая быстро набирает популярность среди пользователей VPN благодаря своей скорости, простоте использования и хорошо продуманной кодовой базе. Модуль ядра WireGuard поставляется с основным ядром Linux 5.6 или более поздней версии, а его пользовательские инструменты уже включены в базовые репозитории всех современных дистрибутивов Linux. Если вы хотите настроить DIY VPN-маршрутизатор на общедоступном VPS под вашим контролем, на самом деле нет причин не попробовать WireGuard. Читать

Как скопировать ключи SSH

Чтобы лучше понять нашу тему, нам сначала нужно обсудить, что такое ключи SSH. Ключ SSH, также известный как ключ Secure Shell, представляет собой учетные данные для доступа к сетевому протоколу для SSH. Он является подлинным и зашифрованным, что обеспечивает чрезвычайно безопасный протокол. Он используется для того, чтобы разные машины взаимодействовали друг с другом в незащищенной открытой сети. Благодаря своей аутентификации он делает связь зашифрованной и безопасной. Этот протокол используется для удаленной передачи файлов и удаленного доступа к операционным системам. Читать