Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Раздел полезных советов: Первоначальная настройка VPS сервера на базе CentOS 8" | +/– | |
Сообщение от auto_tips (?), 13-Сен-20, 16:01 | ||
В наши дни многие информационные сервисы работают на | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от димон (?), 13-Сен-20, 16:01 | +/– | |
и что бы на локаль не ругалось dnf install glibc-langpack-uk.x86_64 glibc-langpack-ru.x86_64 langpacks-en | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #38, #39, #40, #45, #47 |
2. Сообщение от джюджа (?), 13-Сен-20, 18:54 | +/– | |
а хде авторизация ssh по ключам онли? или из "доверенной" сети и так покатит? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #6, #22 |
3. Сообщение от 79 (?), 13-Сен-20, 20:39 | +/– | |
А где сценарий для ансимбля? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #7, #10, #11, #43 |
4. Сообщение от Аноним (5), 14-Сен-20, 05:18 | +/– | |
Сценарий для чего??? Можно поподробнее с этого места? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
5. Сообщение от Аноним (5), 14-Сен-20, 05:26 | +/– | |
> а хде авторизация ssh по ключам онли? или из "доверенной" сети и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #15 |
6. Сообщение от Аноним (5), 14-Сен-20, 05:54 | +/– | |
> а хде авторизация ssh по ключам онли? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #8, #14 |
7. Сообщение от Аноним (8), 14-Сен-20, 06:43 | +/– | |
+1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #12, #52 |
8. Сообщение от Аноним (8), 14-Сен-20, 06:46 | +/– | |
>> а хде авторизация ssh по ключам онли? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #9 |
9. Сообщение от Аноним (9), 14-Сен-20, 07:08 | +/– | |
Сомнительное удовольствие - таскать ключи на флешке. Ну если уж вы считаете, что это более секурный метод, то пожалуйста. Лично мне достаточно фильтра по белому IP или подсети прова (Но это Лично мне, опять же) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
10. Сообщение от Аноним (9), 14-Сен-20, 07:20 | +/– | |
> А где сценарий для ансимбля? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #23 |
11. Сообщение от Аноним (9), 14-Сен-20, 07:27 | +/– | |
Вот документашка, если что https://docs.ansible.com/ansible/latest/user_guide/intro_get... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
12. Сообщение от Аноним (9), 14-Сен-20, 08:41 | +/– | |
Вообще заметки не читаете, если дело не касается Ansimble? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #13 |
13. Сообщение от Аноним (8), 14-Сен-20, 09:03 | +/– | |
Ага читаем, особенно что внизу статьи написано: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #16, #18 |
14. Сообщение от LeNiN (ok), 14-Сен-20, 09:36 | +/– | |
Если вам из дома нужно (и можно) ходить на рабочую виртуалку, то пропишите на неё также свои домашние публичные SSH ключи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #17 |
15. Сообщение от LeNiN (ok), 14-Сен-20, 09:49 | +/– | |
`PasswordAuthentication no` это не про сверхбезопасность, это необходимый минимум для 2020 года. Т.к. вы пишите статью для начинающих, то и напишите: генерируем ключ командой X, копируем на сервер командой Y, потом выключаем вход по паролю с помощью Z. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #25, #27 |
16. Сообщение от Аноним (5), 14-Сен-20, 10:31 | +/– | |
Грустно то, что не удалось оправдать ваших ожиданий... Который год ждете на статью с готовым плейбуком ансимбля, а тут на тебе.. простой шелл скрипт. Как обухом. аж читать расхотелось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
17. Сообщение от Аноним (5), 14-Сен-20, 10:36 | +/– | |
> Если вам из дома нужно (и можно) ходить на рабочую виртуалку, то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #24, #26, #49 |
18. Сообщение от Аноним (5), 14-Сен-20, 10:45 | +/– | |
> Ага читаем, особенно что внизу статьи написано: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #19, #20 |
19. Сообщение от Аноним (8), 14-Сен-20, 13:23 | +/– | |
раньше таких называли : админ локалхоста. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #21 |
20. Сообщение от Аноним (8), 14-Сен-20, 13:27 | +/– | |
> Просто вы одного не можете понять, автору доставляет удовольствие набивать комманды ручками. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #46 |
21. Сообщение от Аноним (9), 14-Сен-20, 14:24 | +/– | |
> раньше таких называли : админ локалхоста. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
22. Сообщение от zomg (?), 14-Сен-20, 18:09 | +/– | |
ключ можно положить в keepass(xc), чтобы дальше передавать. там встроенное замедление перебора паролей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
23. Сообщение от Дима (??), 16-Сен-20, 10:37 | +/– | |
Ansible, а НЕ Ansimble и НЕ ансимбль | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
24. Сообщение от Аноним (24), 16-Сен-20, 21:31 | +1 +/– | |
> И мне удобнее по паролю? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
25. Сообщение от Anonn (?), 17-Сен-20, 07:49 | +/– | |
> это необходимый минимум для 2020 года | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #28 |
26. Сообщение от Аноним (26), 17-Сен-20, 10:20 | +1 +/– | |
Это уже не к нам, это к психиатру. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
27. Сообщение от Аноним (28), 22-Сен-20, 09:31 | +/– | |
Хорошо. Благодарю за замечание. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
28. Сообщение от Аноним (28), 22-Сен-20, 10:26 | +/– | |
В общем: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #44 |
29. Сообщение от Vitaliy (??), 26-Сен-20, 23:01 | +/– | |
апач? не - не нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30 |
30. Сообщение от Vitaliy (??), 26-Сен-20, 23:01 | +/– | |
... скамьи | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #32 |
32. Сообщение от Анонимы (?), 01-Окт-20, 05:11 | +/– | |
ну вот вам не школьникам: правила firewall которые, сейчас через iptables -L не отображаются, по этому по привычке дебага connection refused побыстрому правила просмотреть через iptables не получится... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #34 |
33. Сообщение от TheFotoMag (ok), 04-Окт-20, 18:27 | +/– | |
Певрое что я делаю, меня порты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36 |
34. Сообщение от onanim (?), 04-Окт-20, 21:39 | +1 +/– | |
iptables-save | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
35. Сообщение от vaka (?), 05-Окт-20, 22:27 | +/– | |
параноики детектед. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
36. Сообщение от Аноним (36), 08-Окт-20, 04:48 | +1 +/– | |
Найти там сервис-дело времени. Есть мнение, что даже port-knoking небезопасен. Все равно надо генерить ключи и прикрывать файрволлом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
37. Сообщение от Аноним (38), 08-Окт-20, 13:38 | +/– | |
Особенности для Ubuntu 20.04: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
38. Сообщение от Аноним (38), 08-Окт-20, 13:46 | +/– | |
Особенности для Ubuntu 20.04: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
39. Сообщение от Аноним (38), 08-Окт-20, 13:50 | +/– | |
Инструментарий разработчика: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
40. Сообщение от Аноним (38), 08-Окт-20, 14:59 | +/– | |
- Установка mysql: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
41. Сообщение от Вася (??), 12-Окт-20, 07:11 | +1 +/– | |
замена root на user - это шило на мыло, нужно делать учётку с уникальным именем! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #42 |
42. Сообщение от Аноним (36), 12-Окт-20, 17:11 | +/– | |
Это шаблон.. Типа %user%. Подставляй что хочешь по вкусу. Ясно же должно быть.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
43. Сообщение от DeadMustdie (??), 15-Окт-20, 13:06 | +/– | |
> А где сценарий для ансимбля? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
44. Сообщение от Аноним (44), 15-Окт-20, 13:36 | +/– | |
>$ ssh-keygen | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
45. Сообщение от Аноним (45), 19-Окт-20, 08:44 | +/– | |
$ sudo ln -s /etc/apache2/mods-available/cgi.load /etc/apache2/mods-enabled/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
46. Сообщение от Аноним (46), 20-Окт-20, 05:25 | +/– | |
Сейчас для этого юзают cloud-init который уже пинает либо любой шелл-скрипт, либо ansible какой-нибудь. А что, удобно, можно прямо в момент создания виртуалки вписать, что именно её будет инициализировать. Гипервизор передаст конфиг в виртуалку, а cloud-init его выполнит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
47. Сообщение от Аноним (45), 20-Окт-20, 07:00 | +/– | |
Более кошерный метод включения CGI: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
48. Сообщение от Compozitron (?), 01-Ноя-20, 13:21 | +/– | |
А чому апач? Он же морально устарел по своей архитектуре, кроме пары специфических кейсов, когда всё или почти всё - это результат работы пыха ну и легаси, куда уж без него? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #50 |
49. Сообщение от XoRe (ok), 15-Ноя-20, 23:49 | +/– | |
То лучше вам не говорить об этом службе ИБ. И техническому руководителю. И на собесах об этом лучше помалкивать :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
50. Сообщение от Аноним (50), 23-Ноя-20, 14:55 | +/– | |
Опатч рулед. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
52. Сообщение от Аноним (52), 21-Дек-20, 22:52 | +/– | |
Вам написали универсальный код. Если вам нужно для ансимбля - перепишите сами и запостите сюда. Человек поделился информацией, вы же - просто злословите, отбивая у людей желание вообще что-то писать. Учитывая, что сами вы врядли пишите статьи по ансимбле (да и вообще какие либостатьи), - в итоге вы просто гадите сообществу. Фу, таким быть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |