openssl client проверяем сертификаты

Проверяем сертификат на https
openssl s_client -connect example.com:443

Проверяем сертификат на почту
openssl s_client -starttls smtp -connect mail.example.com:587

Проверка соответствия ключа сертификату
openssl x509 -noout -modulus -in cert.crt | openssl md5
openssl rsa -noout -modulus -in cert.key | openssl md5

Установка node.js

NodeJS устанавливается в 2 простых команды так как уже собран под все дистрибутивы (с CentOS 6 x64 точно работает)

# wget https://nodejs.org/dist/v7.6.0/node-v7.6.0-linux-x64.tar.xz
# tar -xf node-v7.6.0-linux-x64.tar.xz --strip 1 -C /usr/local/

nginx limit ограничение на число подключений с одного IP

# vi /etc/nginx/nginx.conf



http {
    include       /etc/nginx/mime.types;
    default_type  application/octet-stream;

    limit_conn_zone $binary_remote_addr zone=zone:1m;
    limit_conn zone 8;


Очистить семафоры apache

Ошибка при запуске apache:
[emerg] (28)No space left on device: Couldn't create accept lock (/var/lock/apache2/accept.lock.12963) (5)

Смотрим сколько семафоров занято
ipcs -s | awk '/apache/ {print $2}'

Очищаем семафоры
for i in `ipcs -s | awk '/apache/ {print $2}'`; do (ipcrm -s $i); done


Вообще, выше чем в Debian 7 (и, возможно, CentOS 6) ошибку не встречал, скорее всего в современных системах и свежих версиях apache проблему исправили

Блокировка UserAgent через iptables

iptables -A INPUT -m string --algo kmp --string AhrefsBot -p tcp --dport 80 -j DROP
iptables -A INPUT -m string --algo kmp --string AhrefsBot -p tcp --dport 443 -j DROP


Вывод правил цепочки с указанием номеров:
iptables -L INPUT --line-numbers

Удаление правила с указанным номером:
iptables -D INPUT номерправила

bitrix после переноса на другой путь до корневой папке выдает Unknown: failed to open stream: No such file or directory in Unknown on line 0

Переносим рабочий сайт на Bitrix в другой каталог. Получаем ошибку

[Thu Feb 23 10:37:58 2017] [error] [client 122.111.122.12] PHP Fatal error:  Unknown: Failed opening required '/home/www/example.com/bitrix/modules/security/tools/start.php' (include_path='.:/usr/share/pear:/usr/share/php') in Unknown on line 0

Лечение:
Открываем файл .htaccess в корневом каталоге сайта и комментируем строку в конце файла

php_value auto_prepend_file "/home/www/example.com/bitrix/modules/security/tools/start.php"

Правим статус VDS в VMmanager OpenVZ

Правки статуса VPS в базе VEmanager

Отключить установку рецепта
update vm set recipe_run='off' where id=5877 ;

Отключить установку операционной системы (бывают статусы running, stopped, installing, error)
update vm set state='running' where id=5877 ;

Выключен сервер администратором on / off
update vm set admdown='on' where id=5877 ;

Отключить миграцию
update vm set migrate='off' where id=5877 ;

* не забудьте про where - иначе обновится вся таблица!

пароль к БД vemgr хранится в /usr/local/mgr5/etc/vemgr.conf.d/db.conf

Отключение IPv6 в Exim - exim ipv6 disable

disable_ipv6 = true

tar и exclude - как правильно написать и сделать архив на удаленный сервер

tar -czvf /all-files-ar.tgz / --exclude=/dev --exclude=/proc --exclude=/sys

1. exclude надо писать после данных которые указаны для архивации
2. одинарные кавычки ' ' - не работают также

В debian 11 работает exclude только так
tar -czvf /all-files-ar.tgz --exclude=/dev --exclude=/proc --exclude=/sys --exclude=/all-files-ar.tgz /

Вот такие вот отличия от rsync, иначе будет возникать вопрос "почему не срабатывает"

Сделать архив на удаленный сервер:

tar -czf - / --exclude=/dev --exclude=/proc --exclude=/sys | ssh root@backup.host "cat > /var/backupdata/all-files-ar.tgz"

Установка conky на Ubuntu

Поставим для облегчения визуальной настройки приложение Conky Manager http://www.teejeetech.in/p/conky-manager.html

sudo apt-add-repository -y ppa:teejee2008/ppa
sudo apt-get update
sudo apt-get install conky-manager


Выберем необходимый конфиг и внесем изменения так как необходимо
Мой файл конфигурации conky, который помимо нагрузки отображает также и другую информацию