Проверяем сертификат на https
openssl s_client -connect example.com:443
Проверяем сертификат на почту
openssl s_client -starttls smtp -connect mail.example.com:587
Проверка соответствия ключа сертификату
openssl x509 -noout -modulus -in cert.crt | openssl md5
openssl rsa -noout -modulus -in cert.key | openssl md5
Установка node.js
NodeJS устанавливается в 2 простых команды так как уже собран под все дистрибутивы (с CentOS 6 x64 точно работает)
# wget https://nodejs.org/dist/v7.6.0/node-v7.6.0-linux-x64.tar.xz
# tar -xf node-v7.6.0-linux-x64.tar.xz --strip 1 -C /usr/local/
# wget https://nodejs.org/dist/v7.6.0/node-v7.6.0-linux-x64.tar.xz
# tar -xf node-v7.6.0-linux-x64.tar.xz --strip 1 -C /usr/local/
nginx limit ограничение на число подключений с одного IP
# vi /etc/nginx/nginx.conf
http {
include /etc/nginx/mime.types;
default_type application/octet-stream;
limit_conn_zone $binary_remote_addr zone=zone:1m;
limit_conn zone 8;
http {
include /etc/nginx/mime.types;
default_type application/octet-stream;
limit_conn_zone $binary_remote_addr zone=zone:1m;
limit_conn zone 8;
Очистить семафоры apache
Ошибка при запуске apache:
[emerg] (28)No space left on device: Couldn't create accept lock (/var/lock/apache2/accept.lock.12963) (5)
Смотрим сколько семафоров занято
ipcs -s | awk '/apache/ {print $2}'
Очищаем семафоры
for i in `ipcs -s | awk '/apache/ {print $2}'`; do (ipcrm -s $i); done
Вообще, выше чем в Debian 7 (и, возможно, CentOS 6) ошибку не встречал, скорее всего в современных системах и свежих версиях apache проблему исправили
[emerg] (28)No space left on device: Couldn't create accept lock (/var/lock/apache2/accept.lock.12963) (5)
Смотрим сколько семафоров занято
ipcs -s | awk '/apache/ {print $2}'
Очищаем семафоры
for i in `ipcs -s | awk '/apache/ {print $2}'`; do (ipcrm -s $i); done
Вообще, выше чем в Debian 7 (и, возможно, CentOS 6) ошибку не встречал, скорее всего в современных системах и свежих версиях apache проблему исправили
Блокировка UserAgent через iptables
iptables -A INPUT -m string --algo kmp --string AhrefsBot -p tcp --dport 80 -j DROP
iptables -A INPUT -m string --algo kmp --string AhrefsBot -p tcp --dport 443 -j DROP
Вывод правил цепочки с указанием номеров:
iptables -L INPUT --line-numbers
Удаление правила с указанным номером:
iptables -D INPUT номерправила
iptables -A INPUT -m string --algo kmp --string AhrefsBot -p tcp --dport 443 -j DROP
Вывод правил цепочки с указанием номеров:
iptables -L INPUT --line-numbers
Удаление правила с указанным номером:
iptables -D INPUT номерправила
bitrix после переноса на другой путь до корневой папке выдает Unknown: failed to open stream: No such file or directory in Unknown on line 0
Переносим рабочий сайт на Bitrix в другой каталог. Получаем ошибку
[Thu Feb 23 10:37:58 2017] [error] [client 122.111.122.12] PHP Fatal error: Unknown: Failed opening required '/home/www/example.com/bitrix/modules/security/tools/start.php' (include_path='.:/usr/share/pear:/usr/share/php') in Unknown on line 0
Лечение:
Открываем файл .htaccess в корневом каталоге сайта и комментируем строку в конце файла
php_value auto_prepend_file "/home/www/example.com/bitrix/modules/security/tools/start.php"
[Thu Feb 23 10:37:58 2017] [error] [client 122.111.122.12] PHP Fatal error: Unknown: Failed opening required '/home/www/example.com/bitrix/modules/security/tools/start.php' (include_path='.:/usr/share/pear:/usr/share/php') in Unknown on line 0
Лечение:
Открываем файл .htaccess в корневом каталоге сайта и комментируем строку в конце файла
php_value auto_prepend_file "/home/www/example.com/bitrix/modules/security/tools/start.php"
Правим статус VDS в VMmanager OpenVZ
Правки статуса VPS в базе VEmanager
Отключить установку рецепта
update vm set recipe_run='off' where id=5877 ;
Отключить установку операционной системы (бывают статусы running, stopped, installing, error)
update vm set state='running' where id=5877 ;
Выключен сервер администратором on / off
update vm set admdown='on' where id=5877 ;
Отключить миграцию
update vm set migrate='off' where id=5877 ;
* не забудьте про where - иначе обновится вся таблица!
пароль к БД vemgr хранится в /usr/local/mgr5/etc/vemgr.conf.d/db.conf
Отключить установку рецепта
update vm set recipe_run='off' where id=5877 ;
Отключить установку операционной системы (бывают статусы running, stopped, installing, error)
update vm set state='running' where id=5877 ;
Выключен сервер администратором on / off
update vm set admdown='on' where id=5877 ;
Отключить миграцию
update vm set migrate='off' where id=5877 ;
* не забудьте про where - иначе обновится вся таблица!
пароль к БД vemgr хранится в /usr/local/mgr5/etc/vemgr.conf.d/db.conf
tar и exclude - как правильно написать и сделать архив на удаленный сервер
tar -czvf /all-files-ar.tgz / --exclude=/dev --exclude=/proc --exclude=/sys
1. exclude надо писать после данных которые указаны для архивации
2. одинарные кавычки ' ' - не работают также
В debian 11 работает exclude только так
tar -czvf /all-files-ar.tgz --exclude=/dev --exclude=/proc --exclude=/sys --exclude=/all-files-ar.tgz /
Вот такие вот отличия от rsync, иначе будет возникать вопрос "почему не срабатывает"
Сделать архив на удаленный сервер:
tar -czf - / --exclude=/dev --exclude=/proc --exclude=/sys | ssh root@backup.host "cat > /var/backupdata/all-files-ar.tgz"
1. exclude надо писать после данных которые указаны для архивации
2. одинарные кавычки ' ' - не работают также
В debian 11 работает exclude только так
tar -czvf /all-files-ar.tgz --exclude=/dev --exclude=/proc --exclude=/sys --exclude=/all-files-ar.tgz /
Вот такие вот отличия от rsync, иначе будет возникать вопрос "почему не срабатывает"
Сделать архив на удаленный сервер:
tar -czf - / --exclude=/dev --exclude=/proc --exclude=/sys | ssh root@backup.host "cat > /var/backupdata/all-files-ar.tgz"
Установка conky на Ubuntu
Поставим для облегчения визуальной настройки приложение Conky Manager http://www.teejeetech.in/p/conky-manager.html
sudo apt-add-repository -y ppa:teejee2008/ppa
sudo apt-get update
sudo apt-get install conky-manager
Выберем необходимый конфиг и внесем изменения так как необходимо
Мой файл конфигурации conky, который помимо нагрузки отображает также и другую информацию
sudo apt-add-repository -y ppa:teejee2008/ppa
sudo apt-get update
sudo apt-get install conky-manager
Выберем необходимый конфиг и внесем изменения так как необходимо
Мой файл конфигурации conky, который помимо нагрузки отображает также и другую информацию
Подписаться на:
Сообщения (Atom)