Generated by All in One SEO v4.8.9, this is an llms.txt file, used by LLMs to index the site. # IPmania.ru записки старого админа с деменцией ## Sitemaps - [XML Sitemap](http://ipmania.ru/sitemap.xml): Contains all public & indexable URLs for this website. ## Записи - [Cisco сброс на заводские настройки](http://ipmania.ru/setevoe-oborudovanie/cisco-sbros-na-zavodskie-nastrojki/) - Наверное многие из вас сталкивались с такой ситуацией, попала в руки старая железяка что с ней не понятно, пароль не известен. Остается только одно, попробовать включить и если она рабочая сбросить все настройки и пароль у нее! Выключаем устройство, зажимаем кнопку MODE и включаем коммутатор. Удерживаем кнопку пока индикатор не перестанет мигать, далее отпускаем кнопку - [Изменение имени сетевого интерфейса Centos 7](http://ipmania.ru/nux/izmenenie-imeni-setevogo-interfejsa-centos-7/) - В CentOS7 имя сетевого интерфейса имеет вид “enpXsX” вместо привычного “ethX”. Сначала немного теории о том, почему так происходит, а затем как это изменить. Почему так происходит Все дело в том, что классическая схема именования сетевых интерфейсов присваивает им имена «eth0», «eth1» и т.д. по порядку, однако данные имена жестко не привязываются к интерфейсу. То - [Включаем отображение стандартных значков на рабочем столе Windows 10 через групповые политики](http://ipmania.ru/bez-rubriki/vkljuchaem-otobrazhenie-standartnyh-znachkov-na-rabochem-stole-windows-10-cherez-gruppovye-politiki/) - Active Directory – это мощный инструмент для централизованного управления IT-инфраструктурой. Одним из ключевых элементов этой системы являются групповые политики (GPO). В умелых руках, GPO позволяют автоматизировать и стандартизировать множество задач, значительно упрощая администрирование сети. Если мы пойдем в GPO, то не обнаружим там подходящей политики, как быть? В качестве альтернативы прямому взаимодействию с пользовательским интерфейсом - [Установка Windows Server 2022 на виртуальную машину Proxmox](http://ipmania.ru/nux/ustanovka-windows-server-2022-na-virtualnuju-mashinu-proxmox/) - Рано или поздно, каждый Linux администратор сталкивается с ситуацией, когда нужно настроить или поддерживать сеть небольшого офиса, состоящую исключительно из машин под управлением Windows. И хотя Linux и Windows – это разные миры, умение работать с обеими системами значительно расширяет возможности специалиста. - [Настройка sendmail в CentOS для отправки почты с localhost](http://ipmania.ru/nux/nastrojka-sendmail-v-centos-dlja-otpravki-pochty-s-localhost/) - Многие сталкивались с проблемой отправки сообщений с сервера из bash/perl/python/php/etc... На самом это достаточно просто, достаточно поставить sendmail. yum install sendmail sendmail-cf -y chkconfig --level 345 sendmail on /etc/init.d/sendmail start Starting sendmail: [ OK ] Starting sm-client: [ OK ] В принципе вы уже можете отправлять почту, но по умолчанию в конфигурации указано что вы - [Как с помощью iptables разрешить доступ к локальному порту только для списка IP адресов](http://ipmania.ru/nux/kak-s-pomoshhju-iptables-razreshit-dostup-k-lokalnomu-portu-tolko-dlja-spiska-ip-adresov/) - Возможно, есть способы и попроще, но я сделал так. Защищать будем, например, Asterisk (по-умолчанию порт для протокола SIP 5060) Создаем новую цепочку: iptables -N asterisk-manual iptables -I INPUT -i eth0 -p udp --dport 5060 -j asterisk-manual Прописываем, из каких адресов можно подключаться и в конце запрещаем остальным: iptables -A asterisk-manual -s 192.168.1.0/24 -j ACCEPT iptables - [Простые правила защиты SSH в Linux CentOS](http://ipmania.ru/nux/prostye-pravila-zashhity-ssh-v-linux-centos/) - Основные правила сводятся к нескольким шагам, а именно, установить правила для firewall и настройке самого SSHD Шаг 1: Прописать правила для разрешенных ip адресов (Firewall) firewall-cmd --permanent --add-rich-rule 'rule family="ipv4" source address="XXX.XXX.XXX.XXX" port port="22" protocol="tcp" accept' или firewall-cmd --permanent --add-rich-rule 'rule family="ipv4" source address="XXX.XXX.XXX.XXX" service name="ssh" accept' Вместо XXX.XXX.XXX.XXX вставить нужный ip адрес. И так - [Установка сервера мониторинга Zabbix 7.2 на CentOS 9](http://ipmania.ru/nux/ustanovka-servera-monitoringa-zabbix-7-2-na-centos-9/) - Сервер Zabbix является средством сбора и анализа информации о состоянии оборудования в сети. В данной статье мы рассмотрим процесс его установки и развертывания веб-интерфейса для его управления. В качестве сервера баз данных мы будем использовать MySQL 8.4. Подготовка сервера Будем считать что у вас уже есть готовый сервер с установленной на него OS Linux CentOS - [Установка Zabbix-агента 7.2 на Linux CentOS 9 Stream](http://ipmania.ru/bez-rubriki/ustanovka-zabbix-agenta-na-linux-centos-9-stream/) - Мы рассмотрим универсальный метод установки агента Zabbix 7.2 на операционную систему Linux CentOS 9 Stream. Установка и настройка Zabbix агента Временно отключаем репозиторий EPEL sudo dnf config-manager --set-disabled epel Подключаем репозиторий Zabbix rpm -Uvh https://repo.zabbix.com/zabbix/7.2/release/centos/9/noarch/zabbix-release-latest-7.2.el9.noarch.rpm sudo dnf clean all Устанавливаем Zabbix agent sudo dnf install zabbix-agent Открываем конфигурационный файл /etc/zabbix/zabbix_agentd.conf По умолчанию, достаточно просто прописать IP-адрес сервера мониторинга: - [Установка Zabbix-proxy 7.2 + SQLite3 на Linux CentOS 9 Stream](http://ipmania.ru/bez-rubriki/ustanovka-zabbix-proxy-7-2-sqlite3-na-linux-centos-9-stream/) - Zabbix proxy - сервис, способный собирать данные мониторинга с одного или нескольких наблюдаемых устройств и отправлять эту информацию Zabbix серверу, таким образом прокси работает от имени сервера. Используется для масштабирования, централизации Zabbix. Установите репозиторий Zabbix rpm -Uvh https://repo.zabbix.com/zabbix/7.2/release/centos/9/noarch/zabbix-release-latest-7.2.el9.noarch.rpm sudo dnf clean all Установите Заббикс прокси sudo dnf install zabbix-proxy-sqlite3 zabbix-selinux-policy Создаем каталог для базы данных и назначаем владельца каталога sudo - [Zabbix 7.2 + lm-sensors следим за температурой CPU](http://ipmania.ru/nux/zabbix-7-2-lm-sensors-sledim-za-temperaturoj-cpu/) - Я упущу настройку и установку Zabbix сервера и агента, будем считать, что они уже у вас установлены! Если нет пот статьи по их установке Установка сервера мониторинга Zabbix 7.2 на CentOS 9 и Установка Zabbix-агента 7.2 на Linux CentOS 9 Stream Установка lm_sensors dnf install lm_sensors.x86_64 далее после установки запускаем sudo sensors-detect дальше идут много вопросов, - [Установка DLNA на домашний сервер](http://ipmania.ru/nux/ustanovka-dlna-na-domashnij-server/) - DLNA-сервер позволяет организовать удобный просмотр медиа контента по протоколу DLNA/UPnP и его централизацию. В одной домашней сети сможете просматривать видео, фото и слушать музыку по сети, даже через wi-fi. Репозиторий EPEL:yum install epel-release cd /opt/ - в этот каталог обычно закачивают инсталяционные пакеты теперь воспользуемся пакетом wget если его нет то ставим yum install wget выполним команду Репозиторий - [TOP 10 команд для Docker, без которых вам не обойтись](http://ipmania.ru/nux/top-10-komand-dlja-docker-bez-kotoryh-vam-ne-obojtis/) - Docker — отличный инструмент для создания микросервисов, который позволяет создавать облачные приложения и системы. Чтобы выжать из него максимум через терминал, вам пригодятся 10 команд, перечисленных ниже. docker ps — показывает список запущенных контейнеров. Некоторые из полезных флагов: -a / --all — список всех контейнеров (по умолчанию показывает только запущенные); -q / --quiet — перечислить - [Установка Docker в CentOS 8 / 9](http://ipmania.ru/nux/ustanovka-docker-v-centos-8-9/) - Docker - это система для управления контейнерами. Основное преимущество Docker для разработчика в том, что ему достаточно один раз настроить необходимые контейнеры на своей машине, а потом он сможет переносить свою программу на любой сервер будь то Linux или Windows и там будет всё работать, надо только чтобы был установлен Docker. Чтобы получить самую свежую - [OpenVPN сервер на CentOS 8/9](http://ipmania.ru/nux/openvpn-server-na-rhel-8-centos-8-9/) - С OpenVPN вы можете легко установить безопасный туннель, который расширит частную сеть через общедоступную сеть. Весь отправляемый трафик зашифрован, и вы можете доверять информации, полученной на другом конце. Шаг 1. Добавьте EPEL и установите git. Добавьте репозиторий EPEL в вашу систему. Он имеет пакет openvpn и необходимые зависимости. sudo dnf install epel-release Нам также понадобится git, - [Установка Samba на CentOS](http://ipmania.ru/nux/ustanovka-samba-na-centos/) - В первую очередь необходимо настроить или отключить SELinux. Проверить, включен ли в вашей системе SELinux можно, выполнив следующую команду: - [SSH без пароля](http://ipmania.ru/nux/ssh-bez-parolja/) - [root@localhost]# ssh-keygen Generating public/private rsa key pair. Enter file in which to save the key (/root/.ssh/id_rsa): Enter passphrase (empty for no passphrase): Enter same passphrase again: Your identification has been saved in /root/.ssh/id_rsa. Your public key has been saved in /root/.ssh/id_rsa.pub. The key fingerprint is: SHA256:rHLydfgdfgdfgcvbcvbcvbG3GM9tosDSERPfsEW8 root@ct-dev-01 The key's randomart image is: +---[RSA 2048]----+ |^/o. - [CentOS 9 начальная настройка](http://ipmania.ru/nux/centos-9-nachalnaja-nastrojka/) - Первым делом установим Midnight Commander, с ним проще настраивать sudo dnf install mc Далее настройка сети устанавливаем NetworkManager sudo dnf install NetworkManager systemctl enable NetworkManager systemctl start NetworkManager смотрим наши сетевые интерфейсы ip a получаем следующий вывод 1: lo: mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet - [Установка Apache-itk и PHP на Centos 8, 9](http://ipmania.ru/nux/ustanovka-apache-itk-na-centos-9/) - Установка Midnight Commander для удобства sudo dnf install mc Установка Apache: sudo dnf install httpd Установка модуля SSL: sudo dnf install mod_ssl Установка MPM-ITK пакета для Centos 8: subo dnf install https://disweb.ru/files/rpm/httpd-itk-2.4.7.04-31.el8.x86_64.rpm Установка MPM-ITK пакета для Centos 9: sudo dnf install https://pkgs.sysadmins.ws/el9/modular/x86_64/httpd/httpd-itk-2.4.7.04-31.el9.x86_64.rpm Редактируем /etc/sysconfig/httpd и добавляем: HTTPD=/usr/sbin/httpd.itk Открыть файл /etc/httpd/conf.modules.d/00-mpm.conf и раскоментировать: LoadModule mpm_prefork_module modules/mod_mpm_prefork.so и закомментировать: - [CentOS 7 не может найти зеркала](http://ipmania.ru/nux/centos-7-ne-mozhet-najti-zerkala-could-not-retrieve-mirrorlist-http-mirrorlist-centos-org-release-7-arch-x86_64-repo-os-infra-stock-error-was/) - Could not retrieve mirrorlist http://mirrorlist.centos.org/?release=7&arch=x86_64&repo=os&infra=stock error was решение проблемы sed -i 's/mirrorlist/#mirrorlist/g' /etc/yum.repos.d/CentOS-* sed -i 's|#baseurl=http://mirror.centos.org|baseurl=http://vault.centos.org|g' /etc/yum.repos.d/CentOS-* - [CentOS 8 Изменение BaseURL на vault.centos.org:](http://ipmania.ru/nux/centos-8-izmenenie-baseurl-na-vault-centos-org/) - 1. Перейдите в каталог `/etc/yum.repos.d/`: cd /etc/yum.repos.d/ 2. Измените файлы репозитория, используя следующие команды: sed -i 's/mirrorlist/#mirrorlist/g' /etc/yum.repos.d/CentOS-* sed -i 's|#baseurl=http://mirror.centos.org|baseurl=http://vault.centos.org|g' /etc/yum.repos.d/CentOS-* 3. Обновите свою систему: dnf update - [CentOS Как отключить переполнение консоли сообщениями ядра?](http://ipmania.ru/nux/centos-kak-otkljuchit-perepolnenie-konsoli-soobshhenijami-jadra/) - После установки системы мы часто встречаем, что в консоль валится большое кол-во сообщений от ядра с различными предупреждениями, что бы отключить их необходимо сначала посмотреть какие значения установлены, для этого вводим команду. # sysctl kernel.printk kernel.printk = 4 4 1 7 что это значит CUR DEF MIN BTDEF 0 - emergency x x 1 - - [Сбросить пароль root на образе kvm qcow2](http://ipmania.ru/nux/sbrosit-parol-root-na-obraze-kvm-qcow2/) - Как изменить пароль root на образе kvm qcow2 guestfish — это интерактивная оболочка, которую можно использовать из командной строки или из скриптов оболочки для доступа к файловым системам гостевых виртуальных машин. Все функции API libguestfs доступны из оболочки. Мы воспользуемся инструментом guestfish для изменения данных пароля и изменения пароля «root» на kvm qcow2 (образы) для сред OpenStack. Так как у - [Perl прогресс бар](http://ipmania.ru/programming/perl/perl-progress-bar/) - Несколько простых progressbar на perl #!/usr/bin/perl ################################################### use Time::HiRes qw(usleep); $|=1; #autoflush my $count = 0; my $total = 100; while ($count != $total) { $count++; my $per=($count/$total)*100; print "3[JStatus: ${per}% Completed."."3[G"; usleep(50000); } print "Status: 100% Completed.\n"; exit 0; или вот такой с индикацией #!/usr/bin/perl ################################################### use Time::HiRes qw(usleep); $cnt = 2000; $|=1; for($i=0;$i - [Хранимые процедуры в MySQL](http://ipmania.ru/bd/hranimye-procedury-v-mysql/) - Эта статья, больше даже не как статья, а как записка, чтобы не забыть. Ну а если она будет кому то полезной, то я только буду рад. # Удаление процедуры DROP PROCEDURE IF EXISTS menu; где menu это название хранимой процедуры # Создание процедуры DELIMITER // CREATE DEFINER=`user`@`localhost` PROCEDURE `menu` ( IN `salary_param` VARCHAR(50), OUT `NAME` - [Apache + Nginx + mod_rpaf](http://ipmania.ru/nux/apache-nginx-mod_rpaf/) - 1. Устанавливаем Apache yum install httpd chkconfig httpd on - меняем в /etc/httpd/conf/httpd.conf Listen 80 на Listen 8080 - также меняем порт и у виртуальных хостов на 8080 service httpd start 2. Устанавливаем Nginx yum install nginx chkconfig nginx on - редактируем файл /etc/nginx/nginx.conf ниже конфиг проксирования статики user nginx; # имя пользователя worker_processes auto; - [Как увеличить или расширить размер диска виртуальной машины KVM](http://ipmania.ru/nux/kak-uvelichit-ili-rasshirit-razmer-diska-virtualnoj-mashiny-kvm/) - Иногда появляется необходимость расширить или добавить дисковое пространство для вашей виртуальной машины, чтобы удовлетворить растущие требования к программному обеспечению. KVM использует QEMU, который поддерживает несколько типов изображений, среди которых raw, cow, qcow, qcow2, vmdk, vdi и т.д. Я использую наиболее гибкий тип qcow2, который поддерживает копирование при записи, шифрование, сжатие и снимки виртуальной машины Шаг 1: выключить виртуальную - [Как установить KVM на Fedora / CentOS / RHEL 8, 9, 10](http://ipmania.ru/nux/kak-ustanovit-kvm-na-fedora-centos-rhel-8/) - KVM (Kernel-based Virtual Machine) — это инструмент с открытым исходным кодом, использующийся для виртуализации. Он отличается высоким уровнем интеграции с операционными системами семейства GNU / Linux. Данное приложение представляет собой загружаемый модуль ядра, который модифицирует вашу ОС в гипервизор Типа 1 (bare-metal). С помощью него можно создавать платформу для запуска виртуальных машин (ВМ). Как работает KVM Для начала поговорим про основные - [Защита SSH от подбора пароля. Fail2ban](http://ipmania.ru/nux/zashhita-ssh-ot-podbora-parolja-fail2ban/) - Для защиты вашего сервера от брутфорс-атак (взломов путем перебора паролей) лучше всего настроить и использовать авторизацию по ключу вместо авторизации по паролю. Другим способом защиты может быть использование утилиты Fail2ban. Fail2ban анализирует логи служб, работающих на сервере, и при обнаружении подозрительной активности блокирует IP-адреса возможных злоумышленников. Fail2ban может использоваться для защиты Apache, FTP, dovecot и многих других сервисов. - [Настройка DHCP-сервера на CentOS 6](http://ipmania.ru/nux/nastrojka-dhcp-servera-na-centos-6/) - Устанавливаем DHCP сервер yum install dhcp В файл /etc/dhcp/dhcpd.conf добавляем следующие строки authoritative; ddns-update-style interim; default-lease-time 28800; max-lease-time 28800; allow booting; allow bootp; option option-128 code 128 = string; option option-129 code 129 = text; next-server 192.168.0.1; filename "/pxelinux.0"; subnet 192.168.0.0 netmask 255.255.255.0 { option routers 192.168.0.1; # default gateway option subnet-mask 255.255.255.0; option broadcast-address - [Как сбросить забытый пароль root в CentOS 8](http://ipmania.ru/nux/kak-sbrosit-zabytyj-parol-root-v-centos-8/) - Пользователи нередко забывают свой пароль root. Это происходит особенно, если вы не входили в систему как пользователь root в течение длительного периода времени. В этом кратком руководстве мы рассмотрим этапы сброса забытого пароля root в CentOS 8 Linux. Сброс забытого пароля root в CentOS 8 Сначала перезагрузите или включите систему CentOS 8. Выберите ядро, с которого хотите загрузиться. - [Установка и настройка Webmin](http://ipmania.ru/nux/ustanovka-i-nastrojka-webmin/) - Webmin — это программный комплекс, позволяющий администрировать операционную систему через веб-интерфейс, в большинстве случаев, позволяя обойтись без использования командной строки и запоминания системных команд и их параметров. Шаг 1. Импорт ключа cd /opt wget http://www.webmin.com/jcameron-key.asc rpm --import jcameron-key.asc Шаг 2. Создание Webmin репозитория mcedit /etc/yum.repos.d/webmin.repo [Webmin] name=Webmin Distribution Neutral #baseurl=http://download.webmin.com/download/yum mirrorlist=http://download.webmin.com/download/yum/mirrorlist enabled=1 Шаг 3. Установка - [Настройка firewalld в CentOS](http://ipmania.ru/nux/nastrojka-firewalld-v-centos/) - Установка и запуск В некоторых системах CentOS может не оказаться firewalld. Для его установки вводим: yum install firewalld Для автоматического зауска вводим: systemctl enable firewalld И для запуска службы: systemctl start firewalld Общие команды для управления firewalld Посмотреть состояние: firewall-cmd --state Мягко перечитать правила (применить настройки): firewall-cmd --reload Перечитать правила и сбросить текущие подключения: firewall-cmd --complete-reload * в официальной - [Квадраты вместо русских букв в консоли CentOS 8](http://ipmania.ru/nux/kvadraty-vmesto-russkih-bukv-v-konsoli-centos-8/) - Зайдя в консоль свежеустановленного CentOS 8 можно увидеть вместо русских букв квадраты.Чтобы это исправить нужно выполнить команду setfont UniCyr_8x16 Чтобы эффект сохранился после перезагрузки нужно файл /etc/vconsole.conf привести к виду KEYMAP="ru" FONT="UniCyr_8x16" - [Настройка DKIM и SPF + Sendmail](http://ipmania.ru/nux/nastrojka-dkim-i-spf-sendmail/) - DKIM — это цифровая подпись писем, отправляемых с вашего сервера. Она гарантирует, что письмо отправлено именно с него, и не было изменено. Наличие DKIM на отправляемой корреспонденции крайне положительно сказывается на прохождении antispam тестов, поэтому лучше бы её настроить. Краткий принцип работы заключается в том, что на сервере лежит закрытый ключ, которым подписываются исходящие письма. - [IPTABLES + IPSET, чтобы забанить большие списки ip адресов](http://ipmania.ru/nux/iptables-ipset-chtoby-zabanit-bolshie-spiski-ip-adresov/) - iptables — это широко используемое программное обеспечение брандмауэра в Linux. Использование iptables для блокировки IP — относительно простой способ борьбы с сетевыми атаками. Он также относительно распространен, но в качестве структуры данных использует связанные списки, а эффективность очень низкая. ipset — предоставляет метод, он заключается в помещении обрабатываемого IP-адреса в набор и установке правила iptables для этого - [Выключить, включить GUI (GNOME) в Centos](http://ipmania.ru/nux/vykljuchit-vkljuchit-gui-gnome-v-centos/) - Часто бывает, что рабочий стол требуется время от времени или только при первоначальной настройки, а остальное управление происходит из SSH. Для этих целей рекомендуется отключить GUI (GNOME) для экономии ресурсов сервера. Команда для выключения GUI. systemctl set-default multi-user.target Команда для включения GUI. systemctl set-default graphical.target Перезагрузка Gnome: service gdm restart Соответственно после каждой команды незабываем - [Зашита сервера с помощью демона denyhosts блокирующего переборы по сшелу](http://ipmania.ru/nux/zashita-servera-s-pomoshhju-demona-denyhosts-blokirujushhego-perebory-po-sshelu/) - yum install denyhosts // Устанавливаем демон denyhosts через yum chkconfig denyhosts on // Прописываем его чтобы стартовал при запуске service denyhosts start // Запускаем демон Denyhosts проверяет логи и добавляет в /etc/hosts.deny ip адреса, с которых наблюдается много попыток неудачного входа. У denyhosts достаточно гибкие настройки, можно указать после скольких неудачных попыток блокировать хост, на какой период - [Как использовать rc.local в CentOS 8/9](http://ipmania.ru/nux/kak-ispolzovat-rc-local-v-centos-8-9/) - В этом разделе представлены различные шаги, которые рекомендуется использовать для использования файла rc.local в CentOS 8. Откройте терминал CentOS 8 и начните выполнять команды. Шаг 1: Проверьте статус службы « rc-local » с помощью следующей команды. $ sudo systemctl status rc-local Вывод показывает, что служба неактивна и мертва. На этом этапе, если вы попытаетесь включить службу rc-local, она - [Iptables как забанить или разбанить ip](http://ipmania.ru/nux/iptables-kak-zabanit-i-razbanit/) - Баним перманентно и сохраняем это правило /sbin/iptables -I INPUT -s xxx.xxx.xxx.xxx -p tcp -j DROP && /sbin/service iptables save или подсеть /sbin/iptables -I INPUT -s xxx.xxx.xxx.0/24 -p tcp -j DROP && /sbin/service iptables save Как разбанить ip в iptables Из командной строки /sbin/iptables -D INPUT -s xxx.xxx.xxx.xxx -j DROP Или по номеру строки /sbin/iptables -L - [Очень полезные команды](http://ipmania.ru/nux/ochen-poleznye-komandy/) - Системная информация arch // отобразить архитектуру компьютера uname -m // отобразить архитектуру компьютера uname -r // отобразить используемую версию ядра dmidecode -q // показать аппаратные системные компоненты - (SMBIOS / DMI) hdparm -i /dev/hda // вывести характеристики жесткого диска hdparm -tT /dev/sda // протестировать производительность чтения данных с жесткого диска cat /proc/cpuinfo // отобразить информацию - [Установка библиотек в Perl через MCPAN](http://ipmania.ru/nux/ustanovka-bibliotek-v-perl-cherez-mcpan/) - perl -MCPAN -e 'install "LWP::UserAgent"' или cpan install LWP::UserAgent perl -MCPAN -eshell cpan> force install LWP::UserAgent Вы можете проверить путь установки модуля: perldoc -l LWP::UserAgent или быстрая и грязная проверка: perl -MLWP::UserAgent -e 1 Ручная установка: Модули находящиеся на CPAN можно скачивать и компилировать вручную. Как правило последовательность команд компиляции и требуемые модули, перечислены в - [Установка MySQL 5.7 на CentOS 9](http://ipmania.ru/nux/ustanovka-mysql-5-7-na-centos-9/) - Вы ищете руководство, которое поможет вам установить MySQL 5.7 на Linux-сервере или рабочей станции CentOS 9/RHEL 9? Шаг 1. Добавьте репозиторий MySQL Отключите репозиторий AppStream MySQL по умолчанию: sudo dnf remove @mysql sudo dnf module reset mysql sudo dnf module disable mysql Для EL 9 нет репозитория MySQL, поэтому вместо него мы будем использовать репозиторий - [Борьба с взломом](http://ipmania.ru/nux/borba-s-vzlomom/) - кто залогинен по ssh netstat -plan | grep :22 | grep ESTABLISHED | sort | uniq -c или netstat -tnpa | grep 'ESTABLISHED.*sshd' последние 50 подключений last | head -n 50 Отслеживать в реальном времени кто стучится на ssh tail -f -n 50 /var/log/secure | grep sshd - [Как запретить удаление файла в Linux, даже для Root](http://ipmania.ru/nux/kak-zapretit-udalenie-fajla-v-linux-dazhe-dlja-root/) - В Unix-подобных операционных системах, включая Linux, root - это имя учетной записи или пользователя, который по умолчанию может изменять все каталоги и файлы в системе. В этой статье мы покажем, как сделать каталоги или файлы в Linux недоступными для удаления даже пользователем root. Чтобы сделать файл неуязвимым для любого пользователя системы, включая root, вам необходимо - [УСТАНОВКА PERLBREW И УПРАВЛЕНИЕ ВЕРСИЯМИ PERL 5 В CENTOS 7](http://ipmania.ru/programming/perl/ustanovka-perlbrew-i-upravlenie-versijami-perl-5-v-centos-7/) - Perl 5 – это зрелый, полнофункциональный язык программирования. Он используется в проектах всех типов, включая критически важные бизнес-системы. Программный пакет Perlbrew позволяет устанавливать, удалять и переключаться между версиями языка программирования Perl 5. Perlbrew устанавливает Perl в домашнем каталоге. Каждая установленная версия Perl не зависит от других. Это позволяет протестировать код в нескольких версиях Perl. Perlbrew по - [10 полезных утилит для мониторинга Linux-сервера](http://ipmania.ru/nux/10-poleznyh-utilit-dlja-monitoringa-linux-servera/) - Мониторинг сервера — одна из самых главных обязанностей любого системного администратора, а в этой статье мы постараемся рассмотреть некоторые из полезнейших инструментов сис админа, позволяющие сделать выполнение этих обязанностей более комфортнее и быстрее. Мы рассмотрим только простые утилиты, не требующие сложной настройки и даже установки — многие из них уже по умолчанию устанавливаются с системой. # 1 — htop — информативная версия top Команда htop является усовершенствованной версией - [Mysql 5.7 группировка по старому](http://ipmania.ru/bd/mysql/mysql-5-7-gruppirovka-po-staromu/) - Многие столкнулись с проблемой, что в версии MySQL 5.7 не возможно использовать привычную группировку GROUP BY и это сильно мешает при переходе старых сайтов на новую базу данных. Но решение есть, открываем файл my.cfg и добавляем в него следующую строчку: sql-mode = "STRICT_TRANS_TABLES,NO_ZERO_IN_DATE,NO_ZERO_DATE,ERROR_FOR_DIVISION_BY_ZERO,NO_AUTO_CREATE_USER,NO_ENGINE_SUBSTITUTION" и перезагружаем базу systemctl restart mysqld - [Настоящий стресс-тест процессора для Linux](http://ipmania.ru/nux/nastojashhij-stress-test-processora-dlja-linux/) - СТРЕСС ТЕСТCENTOS Чтобы максимально загрузить процессор компьютера или сервера на Linux, нужно воспользоваться программой stress. Пакет есть во всех пакетных менеджерах. В примере ниже я использую CentOS yum install stress Программа очень маленькая, поэтому установится очень быстро. Чтобы запустить стресс-тест в linux и нагрузить наш CPU на 100%, нужно выполнить команду: stress --cpu 8 Где 8 – это количество ядер - [Ошибка dracut initqueue timeout в CentOS 7](http://ipmania.ru/nux/oshibka-dracut-initqueue-timeout-v-centos-7/) - Может встретиться при установке CentOS с флешки или ISO-образа перед ошибков зависает надпись «Starting dracut initqueue hook…» а затем на экран будет выведено очень много строк с надписью «dracut initqueue timeout — starting timeout scripts» и система перейдёт в режим восстановления: ошибка возникает в следствии того, что загрузочный скрипт не может найти основные файлы системы и не может - [Просматриваем список пользователей в Linux](http://ipmania.ru/nux/prosmatrivaem-spisok-polzovatelej-v-linux/) - Полный список пользователей cat /etc/passwd Если ИД у пользователя имеет меньше четырех цифр, то это системные данные, в которые вносить изменения крайне нежелательно. Дело в том, что они создаются самой ОС в процессе установки для обеспечения наиболее безопасной работы большинства сервисов. Имена в списке пользователей Стоит отметить, что в данном файле может быть довольно много - [Speedtest для Linux](http://ipmania.ru/nux/speedtest-dlja-linux/) - # Устанавливаем скрипт установки пакетов python yum install python-pip # Устанавливаем через PIP pip install speedtest-cli # Или ищем саму программу и устанавливаем через YUM yum search speedtest-cli yum install python2-speedtest-cli.noarch # Запускаем SpeedTEST speedtest-cli # Альтернативный вариант wget -O /tmp/speedtest-cli https://raw.githubusercontent.com/sivel/speedtest-cli/master/speedtest.py chmod +x speedtest-cli /tmp/speedtest-cli | grep -E "Download:|Upload:" - [Настройка синхронизация времени по NTP в CentOS](http://ipmania.ru/nux/nastrojka-sinhronizacija-vremeni-po-ntp-v-centos/) - Вы можете настроить автоматическую синхронизацию времени на вашем сервере с внешним NTP (Network Time Protocol) сервером. Для этого нужно установить сервис ntp. Например, в CentOS 7 установка выполняется через yum: yum install ntp -y После установки, нужно запустить сервис ntpd и добавить его в автозагрузку: service ntpd start или systemctl start ntpd.service systemctl enable ntpd.service Добавим в автозагрузку - [MySQL: вставить запись, если она не существует в таблице](http://ipmania.ru/bd/mysql-vstavit-zapis-esli-ona-ne-sushhestvuet-v-tablice/) - CREATE TABLE `table_listnames` ( `id` int(11) NOT NULL auto_increment, `name` varchar(255) NOT NULL, `address` varchar(255) NOT NULL, `tele` varchar(255) NOT NULL, PRIMARY KEY (`id`) ) ENGINE=InnoDB; Вставить запись: INSERT INTO table_listnames (name, address, tele) SELECT * FROM (SELECT 'Rupert', 'Somewhere', '022') AS tmp WHERE NOT EXISTS ( SELECT name FROM table_listnames WHERE name = 'Rupert' - [Ищем вирусы на серверах Linux: 5 инструментов для сканирования](http://ipmania.ru/nux/ishhem-virusy-na-serverah-linux-5-instrumentov-dlja-skanirovanija/) - Сервера на Linux часто атакуются злоумышленниками. Безусловно, оптимальная настройка файрволла и своевременное обновление системы безопасности помогают отражать подобного рода атаки. Но всё же необходимо быть начеку и проверять, не пробрался ли какой-либо вирус сквозь защиту сервера. Поговорим об инструментах для Linux, задача которых — сканировать сервера и обнаруживать вирусную активность, взломы и прочие формы вмешательства - [Yum, шпаргалка](http://ipmania.ru/nux/yum-shpargalka/) - Шпаргалка по работе с пакетным менеджером Yum (Yellowdog Updater, Modified), который используется в популярных Linux дистрибутивах: RedHat, CentOS, Scientific Linux (и других). В целях экономии места вывод команд не представлен. отображает в каком пакете нужная библиотека libstdc++.so.5 yum whatprovides */libstdc++.so.5 отображение команд и опций yum help список названий пакетов из репозиторий yum list список всех - [SteamCMD: Установка сервера](http://ipmania.ru/igry/test-test/) - 1. Создаем или заходим в папку /home/css1/ 2. Создаем файлы запуска, обновления и остановки сервера. down.sh #!/bin/sh ################################################################ # # ps -ef | grep css1 | grep -v grep | awk '{print $2}' | xargs -i kill {} update.sh cd /home/SteamCMD STEAMEXE=steamcmd ./steam.sh +runscript start-update_css1.txt up.sh #!/bin/sh ################################################################ # # cd /home/css1/Steam/css/ screen -A -m - [Установка Hg (mercurial) на Linux CentOS с доступом по http(s)](http://ipmania.ru/nux/ustanovka-hg-mercurial-na-linux-centos-s-dostupom-po-http-s/) - Версия ос CentOS cat /etc/redhat-release CentOS release 6.7 (Final) В репозитории ос hg очень старый. По этому скачаем более свежую версию, заходим сюда https://www.mercurial-scm.org/wiki/Download Выбираем нужный дистрибутив, выбрал centos 6, попал сюда: https://www.mercurial-scm.org/release/centos6/RPMS/x86_64/ Выбрал нужную версию hg (в данном случае mercurial-3.9.1), переходим на vps через ssh и устанавливаем: rpm -Uvh https://www.mercurial-scm.org/release/centos6/RPMS/x86_64/mercurial-3.9.1-1.x86_64.rpm Проверяем версию: hg --version - [Выполнение cron каждые ? минут](http://ipmania.ru/nux/vypolnenie-cron-kazhdye-minut/) - CRON — планировщик, по которому задания выполняются с указанным интервалом. Интервалы задаются в виде 5 чисел или последовательностей чисел, разделенных пробелами. минута час день_месяца месяц день_недели Часто на задания требуется выполнять постоянно — например, для синхронизации каких-либо данных между серверами. Ежеминутное выполнение задается как * * * * * или */1 * * * * - [PHP 5.4 на CentOS 6](http://ipmania.ru/nux/php-5-4-na-centos-6/) - Устанавливаем репозитарий: yum install centos-release-SCL Устанавливаем сам php и его модули: yum install php54 php54-php-cli php54-php-common php54-php-gd php54-php-imap php54-php-intl php54-php-mbstring php54-php-mysqlnd php54-php-odbc php54-php-pdo php54-php-pspell php54-php-snmp php54-php-xml php54-php-xmlrpc Перезагружаем Apache: service httpd restart - [Добавление жесткого диска в CentOS до 2TB](http://ipmania.ru/nux/dobavlenie-zhestkogo-disk-v-centos-do-2tb/) - Добавляем диск в систему, проверяем, появился ли он: fdisk -l Разбиваем диск на разделы fdisk /dev/sdb1 Command (m for help): n Partition type: p primary (0 primary, 0 extended, 4 free) e extended Select (default p): p Partition number (1-4, default 1): First sector (2048-419430399, default 2048): Using default value 2048 Last sector, +sectors or - [Добавление жесткого диска в CentOS более 2TB](http://ipmania.ru/nux/dobavlenie-zhestkogo-diska-v-centos-bolee-2tb/) - Проблема следующая, при подключении жесткого диска на 3Tb, предназначался он для хранения бэкапов, и его разметке через fdisk, система видит только 750Gb, что не есть хорошо, проблема довольно легко решается и сейчас я об этом расскажу. Для начала установим пакет yum install parted Предположим что у меня в системе был один жеский диск он называется - [vsftpd показывает неправильное время у файлов.](http://ipmania.ru/nux/vsftpd-pokazyvaet-nepravilnoe-vremja-u-fajlov/) - vsftpd сервер показывает время файлов либо в UTC (GMT), либо локальное время с учётом часового пояса. Это поведение включается и выключается одной директивой в конфигурационном файле: /etc/vsftpd.conf (или в /etc/vsftpd/vsftpd.conf) use_localtime=YES Значение YES включает использование часового пояса, значение NO выключает его использование и приводит к показу времени у файлов в UTC (GMT). Кажется всё просто: - [Установка Node.js](http://ipmania.ru/nux/ustanovka-node-js/) - curl --silent --location https://rpm.nodesource.com/setup_8.x | sudo bash - yum -y install nodejs если возникнут ошибки при установке sudo yum install gcc-c++ make проверяем node -v v8.12.0 - [Установка Apache MPM-ITK на CentOS 5, CentOS 6](http://ipmania.ru/nux/ustanovka-apache-mpm-itk-na-centos-5-centos-6/) - [x-api] name=x-api Packages for Enterprise Linux 6 - $basearch baseurl=http://repo.x-api.net/centos6/$basearch/ enabled=1 gpgcheck=0 Устанавливаем Apache MPM-ITK или просто обновляем Apache, если он уже есть: yum install httpd или yum search httpd-itk yum install httpd-itk.x86_64 Если apache установлен и выполняется, сначала необходимо его остановить! /etc/init.d/httpd stop Далее откройте в редакторе /etc/sysconfig/httpd и раскомментируйте строку: HTTPD=/usr/sbin/httpd.itk Если мы - [Флаги mod_rewrite](http://ipmania.ru/nux/flagi-mod_rewrite/) - Коротко о главном mod_rewrite – специальный модуль, входящий в состав Apache, позволяющий подменять адреса страниц. Например, «некрасивый» адрес страницы http://вашсайт.ru/showGroup.php?id=blog&subid=programming, можно сделать более «красивым» http:// вашсайт.ru/blog/programming. Настройки перенаправления делаются в файле .htaccess. Я не буду здесь подробно описывать, как это работает. В двух словах, включается mod_rewrite командой RewriteEngine On, далее, создаются правила перенаправления, в шаблонах перенаправления используются обычные - [Репликация в MySQL](http://ipmania.ru/bd/mysql/replikacija-v-mysql/) - Для того, чтобы организовать репликацию между двумя MySQL-серверами необходимо: На master-сервере 1) Включить binarylog, если он еще не включён и назначить master-серверу идентификатор (server-id). Для этого в my.cnf добавить и перегрузить: log-bin=/var/db/mysql/srv011-bin.log server-id = 1 2) Создать пользователя с правами: GRANT REPLICATION SLAVE ON *.* TO 'slave_user'@'%' IDENTIFIED BY ''; FLUSH PRIVILEGES; 3) Заблокировать требуемые - [Проверка на ошибки в процедуре](http://ipmania.ru/bd/proverka-na-oshibki-v-procedure/) - BEGIN TRY SELECT 0/0 END TRY BEGIN CATCH SELECT ACTION = 'LOG', ERROR_MESSAGE() AS MSG END CATCH - [Индексы](http://ipmania.ru/bd/indeksy/) - Создает индекс в таблице. Допускаются повторяющиеся значения CREATE INDEX "artik" ON [dbo].[photogall] (artik_poz); artik - название индекса artik_poz - колонка по которой проставляется индекс Создает уникальный индекс в таблице. Дублирующие значения не допускаются CREATE UNIQUE INDEX "artik" ON [dbo].[photogall] (artik_poz); artik - название индекса artik_poz - колонка по которой проставляется индекс - [Первичные ключи](http://ipmania.ru/bd/pervichnye-kljuchi/) - Добавление ключа ALTER TABLE [dbo].[photogall] ADD CONSTRAINT [ID] PRIMARY KEY (ID); Удаление ключа ALTER TABLE [dbo].[photogall] DROP CONSTRAINT [ID]; - [Аналог LIMIT в Mysql](http://ipmania.ru/bd/analog-limit-v-mysql/) - USE [new-satro]; GO SELECT * FROM ( SELECT TOP 10 * FROM ( SELECT TOP 120 T.[id_t] ,T.[parent_id_t] ,T.[title_t] ,T.[min_op_t] ,T.[brend] ,T.[cena] ,T.[nali4ie] ,T.[artik] ,T.[cena_opt] ,T.[kolvo] ,T.[kolvo_yd_sklad] ,T.[full_op_t] ,T.[mgc] ,TV.VSEGO FROM [tovari] T LEFT JOIN ( SELECT COUNT([ID]) AS VSEGO, [TOVAR] FROM [tovari_view] GROUP BY [TOVAR] ) as TV on TV.[TOVAR]=T.[artik] ORDER BY T.[id_t] ASC - [Хранимые процедуры](http://ipmania.ru/bd/hranimye-procedury/) - Список всех хранимых процедур EXEC sp_stored_procedures Создание простой процедуры без входящих и исходящих данных CREATE PROCEDURE Count_Tovar AS SELECT COUNT([ID]) FROM [dbo].[tovari_view] GO # Count_Tovar - Название процедуры Создание процедуры c входным параметром CREATE PROCEDURE Count_Tovar @brend AS VARCHAR(50) AS SELECT T.[id_t] ,T.[parent_id_t] ,T.[title_t] ,T.[min_op_t] ,T.[brend] ,T.[cena] ,T.[nali4ie] ,T.[artik] ,T.[cena_opt] ,T.[kolvo] ,T.[kolvo_yd_sklad] ,T.[full_op_t] ,T.[mgc] ,TV.VSEGO - [Пример использования number_format()](http://ipmania.ru/programming/primer-ispolzovanija-number_format/) - [Отправка письма с вложением](http://ipmania.ru/programming/otpravka-pisma-s-vlozheniem/) - Функция предназначена для отправки письма с сайта с вложенным файлом. Создадим HTML-форму, предназначенную для заполнения пользователем HTML-форма index.php Отправка сообщения с вложением Отправка сообщения с вложением To: Subject: Сообщение: - [Транслитирация русской строки](http://ipmania.ru/programming/translitiracija-russkoj-stroki/) - Переводит русские букауки в латиницу function TransliteString($str) { $str=strtr($str, array('а'=>'a','б'=>'b','в'=>'v','г'=>'g','д'=>'d','е'=>'e','з'=>'z','и'=>'i','й'=>'y','к'=>'k','л'=>'l','м'=>'m','н'=>'n', 'о'=>'o','п'=>'p','р'=>'r','с'=>'s','т'=>'t','у'=>'u','ф'=>'f','х'=>'h','ъ'=>'','ы'=>'y','э'=>'e','_'=>'i',' '=>'-', 'А'=>'A','Б'=>'B','В'=>'V','Г'=>'G','Д'=>'D','Е'=>'E','З'=>'Z','И'=>'I','Й'=>'Y','К'=>'K','Л'=>'L','М'=>'M','Н'=>'N', 'О'=>'O','П'=>'P','Р'=>'R','С'=>'S','Т'=>'T','У'=>'U','Ф'=>'F','Х'=>'H','Ъ'=>'','Ы'=>'Y','Э'=>'E','_'=>'I' )); $str=strtr($str, array("ё"=>"yo","ж"=>"zh", "ц"=>"ts", "ч"=>"ch", "ш"=>"sh", "щ"=>"shch","ь"=>"","ю"=>"yu","я"=>"ya", "Ё"=>"Yo", "Ж"=>"Zh", "Ц"=>"Ts", "Ч"=>"Ch", "Ш"=>"Sh", "Щ"=>"Shch","Ь"=>"", "Ю"=>"Yu", "Я"=>"Ya", "ї"=>"i", "Ї"=>"Yi", "є"=>"ie", "Є"=>"Ye" )); return $str; } - [PHP date() – вывод русского месяца](http://ipmania.ru/programming/php-date-vyvod-russkogo-mesjaca/) - Пример работы обычной команды data(«d M Y»); Выведет результат: 01 Mar 2012 Пример работы новой функции rdate(«d M Y»); Выведет результат: 01 Марта 2012 Во всем остальном новая функция rdate() работает точно также как и стандартная функция. Для вывода месяца в форматированной дате используется латинский символ «M». Так же возможен второй параметр функции, для указания - [Правильная работа с базой MSSQL](http://ipmania.ru/programming/pravilnaja-rabota-s-bazoj-mssql/) - $server="SERVER_IP"; $user="USER_NAME"; $pass="USER_PASS"; $database="BASE"; print "--START--"; try{ $db = mssql_connect($server, $user, $pass); if (!$db) throw new Exception ("Невозможно установить соединение с базой данных."); if (!mssql_select_db($database,$db)) throw new Exception ("Невозможно выбрать базу данных."); ### $query1 = "SET CONCAT_NULL_YIELDS_NULL ON"; # настройка для MSSQL (чтобы 'string'+NULL давало NULL, а не 'string') if(!mssql_query($query1)) throw new Exception("Невозможно установить SET - [Проверка значения на присутствие в массиве](http://ipmania.ru/programming/proverka-znachenija-na-prisutstvie-v-massive/) - $OrderStatusId=60; if(in_array($OrderStatusId, array(60,61,64))) { print "Значение присутствует"; } else { print "Значение не найдено"; } или наоборот $OrderStatusId=60; if(!in_array($OrderStatusId, array(60,61,64))) { print "Значение не найдено"; } else { print "Значение присутствует"; } - [Примеры использования регулярных выражений на php](http://ipmania.ru/programming/primery-ispolzovanija-reguljarnyh-vyrazhenij-na-php/) - Получить расширение файла echo preg_replace("/.*?\./", '', 'photo.jpg'); Результат работы примера: jpg Взять то, что находится между тегами и Обратите внимание: берется не нулевой элемент массива, а первый! Если title будет встречаться несколько раз, то будет вырезан первый! Найти текст, заключенный в какой-то - [Исключения TRY CATCH](http://ipmania.ru/programming/iskljuchenija-try-catch/) - Перехват ошибок без остановки работы самого скрипта $server='Server'; $user='Phpweb_po'; $pass='fzHjYt_'; $database='Main_'; try{ $db = mssql_connect($server, $user, $pass); if (!$db) throw new Exception ("Невозможно установить соединение с базой данных."); if (!mssql_select_db($database,$db)) throw new Exception ("Невозможно выбрать базу данных."); $login_name=$_SESSION['Zend_Auth']['storage']->Usr; $role=$_SESSION['Zend_Auth']['storage']->Roles[0]['Role']; }catch (Exception $e){ echo $e->getMessage(); } - [Закрываем доступ к папке с помощью .htaccess и .htpasswd](http://ipmania.ru/programming/zakryvaem-dostup-k-papke-s-pomoshhju-htaccess-i-htpasswd/) - Если необходимо закрыть доступ к файлам, в опредиленной папке, данный скрипт создаст все необходимые файлы для конфигурации вебсервера Apache - [Функция преобразует все URL адреса в тексте в ссылки](http://ipmania.ru/programming/funkcija-preobrazuet-vse-url-adresa-v-tekste-v-ssylki/) - function makeClickableLinks($text) { $text = eregi_replace('(((f|ht){1}tp://)[-a-zA-Z0-9@:%_\+.~#?&//=]+)', '\1', $text); $text = eregi_replace('([[:space:]()[{}])(www.[-a-zA-Z0-9@:%_\+.~#?&//=]+)', '\1\2', $text); $text = eregi_replace('([_\.0-9a-z-]+@([0-9a-z][0-9a-z-]+\.)+[a-z]{2,3})', '\1', $text); return $text; } - [Простой JSON сервер](http://ipmania.ru/programming/prostoj-json-server/) - Создаем файл hello_http.js со следующим содержимым var port = 8080; var http = require("http"); var server = http.createServer(); server.on('request', request); server.listen(port, (err) => { if (err) { return console.log('something bad happened', err) } console.log(`server is listening on ${port}`) }) function request(request, response) { var store = ''; request.on('data', function(data){ store += data; }); request.on('end', function(){ - [Установка MySQL 5.5 на Centos](http://ipmania.ru/nux/ustanovka-mysql-5-5-na-centos/) - Официально Centos поддерживает MySQL версии 5.1 и не более. Может и не стоило бы искать способа установки более новых версий. Подкупает тот факт, что по заявлению Sun / Oracle новая версия 5.5 производительнее от 2 до 3,5 раз. Для установки MySQL 5.5 необходимо добавить новый репозиторий: rpm -Uvh http://repo.webtatic.com/yum/centos/5/latest.rpm Устанавливаем клиенскую библиотеку не завиящую от - [Установка MySQL Server 5.6 на CentOS 6.x](http://ipmania.ru/nux/ustanovka-mysql-server-5-6-na-centos-6-x/) - Скачиваем пакеты yum install wget wget http://repo.mysql.com/mysql-community-release-el6-5.noarch.rpm Устанавливаем rpm -ivh mysql-community-release-el6-5.noarch.rpm Устанавливаем сам мускуль yum install mysql-server Стартуем мускуль /etc/init.d/mysqld start - [Настройка vsFTPd на CentOS 7](http://ipmania.ru/nux/nastrojka-ftp-servera-vsftpd-na-centos-7/) - Установка и базовая настройка vsFTPd Обновляем систему: yum update Запускаем процесс установки: yum install vsftpd После открываем на редактирование следующий файл: mcedit /etc/vsftpd/vsftpd.conf И приводим его к следующему виду: anonymous_enable=NO chroot_local_user=YES allow_writeable_chroot=YES pasv_min_port=40900 pasv_max_port=40999 * первые две строчки мы редактируем: anonymous_enable разрешает подключение анонимных пользователей, поэтому мы отключаем такую возможность; chroot_local_user запрещает выход за пределы - [Nano - текстовый редактор](http://ipmania.ru/nux/nano-tekstovyj-redaktor/) - nano — консольный текстовый редактор для Unix и Unix-подобных операционных систем, основанный на библиотеке curses и распространяемый под лицензией GNU GPL. В настоящее время включен в дистрибутивы Ubuntu по умолчанию и в установке не нуждается. Чтобы запустить nano, следует открыть терминал и выполнить: nano По стандартной команде, позволяющей получить справку по использованию программы, где можно просмотреть - [Конвертация онлйн трансляции rtsp h264 -> http swf](http://ipmania.ru/nux/konvertacija-onljn-transljacii-rtsp-h264-http-swf/) - Конфиг /etc/ffserver.conf Port 8090 BindAddress XX.XX.XX.XX MaxClients 1000 MaxBandWidth 50000 CustomLog - BindAddress - IP адрес вашего сервера File /tmp/cam.ffm FileMaxSize 100M Launch ffmpeg -i rtsp://193.9.245.168:554/Streaming/Channels/1 # Ссылка на поток Feed cam.ffm. Format swf VideoCodec flv VideoFrameRate 15 # кадров в секунду выходного видео #VideoBufferSize 5000 # размер буфера #VideoBitRate - [Установка ffmpeg на Centos 6.5](http://ipmania.ru/nux/ustanovka-ffmpeg-na-centos-6-5/) - rpm -Uvh http://dl.atrpms.net/el6-x86_64/atrpms/stable/atrpms-repo-6-7.el6.x86_64.rpm yum install -y ffmpeg ffmpeg-devel - [Установка PHP 5.6 на CentOS](http://ipmania.ru/nux/ustanovka-php-5-6-na-centos/) - Подключаем репозитарии CentOS/RHEL 7.x: rpm -Uvh https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm rpm -Uvh https://mirror.webtatic.com/yum/el7/webtatic-release.rpm CentOS/RHEL 6.x: rpm -Uvh https://dl.fedoraproject.org/pub/epel/epel-release-latest-6.noarch.rpm rpm -Uvh https://mirror.webtatic.com/yum/el6/latest.rpm Установка yum install php56w php56w-common php56w-mysql php56w-mbstring php56w-mcrypt php56w-devel php56w-xml php56w-gd Список пакетов php56w php56w-bcmath php56w-cli php56w-common php56w-dba php56w-devel php56w-embedded php56w-enchant php56w-fpm php56w-gd php56w-imap php56w-interbase php56w-intl php56w-ldap php56w-mbstring php56w-mcrypt php56w-mssql php56w-mysql php56w-mysqlnd php56w-odbc php56w-opcache php56w-pdo php56w-pear php56w-pecl-apcu - [Установка антивируса Clamav на CentOs](http://ipmania.ru/nux/ustanovka-antivirusa-clamav-na-centos/) - yum install clamav clamd clamav - это и есть антивирус, clamd - демон ClamAV Для пользователей, использующих GUI интерфейс, есть пользовательский интерфейс ClamTK yum install clamtk Добавим демона в автозагрузку (пусть шарится в фоновом режиме) и запустим его chkconfig --levels 235 clamd on service clamd start Обновление антивирусных баз freshclam Запуск сканирования выполняется командой clamscan - [NTP синхронизация времени на CentOS](http://ipmania.ru/nux/ntp-sinhronizacija-vremeni-na-centos/) - Для того чтобы часы на всех linux машина у нас ходили в ногу необходимо настроить NTP Network Time Protocol (NTP) — сетевой протокол для синхронизации внутренних часов компьютера с использованием сетей с переменной латентностью. yum install -y ntp открываем файл /etc/sysconfig/ntpd и вносим следующие изменения: SYNC_HWCLOCK=yes затем редактируем /etc/ntp.conf # Use public servers from the pool.ntp.org project. - [Репозитарии CentOS 6](http://ipmania.ru/nux/repozitarii-centos-6/) - CentOS 6 x86_64 RPMForge install rpm -Uvh http://packages.sw.be/rpmforge-release/rpmforge-release-0.5.2-2.el6.rf.x86_64.rpm ELRepo for RHEL-6 rpm -Uvh http://elrepo.org/elrepo-release-6-4.el6.elrepo.noarch.rpm CentOS 6 x86_64 Centalt install rpm -Uhv http://centos.alt.ru/pub/repository/centos/6/x86_64/centalt-release-6-1.noarch.rpm CentOS 6 i686 EPEL install rpm -ivh https://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm - [Установка графической среды GNOME (CentOS, Red Hat)](http://ipmania.ru/nux/ustanovka-graficheskoj-sredy-gnome-centos-red-hat/) - Установка графической среды очень проста и не принужденна, используем yum и репозитории RPMForge и EPEL Устанавливаем поддержку русского языка: Изменения в файле /usr/share/i18n LANG="ru_RU.UTF-8" SUPPORTED="ru_RU.UTF-8:ru_RU:ru" SYSFONT="latarcyrheb-sun16" Ставим графическую оболочку Gnome Для CentOS 5 yum -y groupinstall "X Window System" "GNOME Desktop Environment" Для CentOS 6 yum groupinstall Desktop - [Проверка какие порты открыты на машине с помощью NMAP](http://ipmania.ru/nux/proverka-kakie-porty-otkryty-na-mashine-s-pomoshhju-nmap/) - nmap -sT -sU localhost -p 1-200 -sT - TCP порты -sU - UDP порты, localhost либо IP, -p 1-200 - диапозон портов с 1 по 200 - [Подсчет трафика с помощью vnstat](http://ipmania.ru/nux/podschet-trafika-s-pomoshhju-vnstat/) - Устанавливаем yum install vnstat Трафик считается отдельно для каждого сетевого устройства (интерфейса). Чтобы начать подсчёт трафика на том или ином интерфейсе, например eth0, надо выполнить следующую команду, которая создаст базу данных для этого интерфейса: vnstat -u -i eth0 Дополнение: доступны и другие формы отчётов (см. man vnstat). Например, для просмотра использования трафика по месяцам: vnstat - [Установка RRDTool 1.3.1](http://ipmania.ru/nux/ustanovka-rrdtool-1-3-1/) - Устанавливаем необходимые пакеты yum install cairo-devel libxml2-devel pango-devel pango libpng-devel freetype freetype-devel libart_lgpl-devel make -y Скачиваем сам RRDTool cd /opt wget http://oss.oetiker.ch/rrdtool/pub/rrdtool-1.3.1.tar.gz gunzip rrdtool-1.3.1.tar.gz tar xvf rrdtool-1.3.1.tar cd rrdtool-1.3.1 Устанавливаем ./configure --disable-tcl make make install ln -sf /usr/local/rrdtool-1.3.1/bin/rrdtool /usr/bin/rrdtool ln -sf /usr/local/rrdtool-1.3.1/bin/rrdupdate /usr/bin/rrdupdate ln -sf /usr/local/rrdtool-1.3.1/bin/rrdcgi /usr/bin/rrdcgi - [Виртуализация рабочего стола с помощью VNC](http://ipmania.ru/nux/virtualizacija-rabochego-stola-s-pomoshhju-vnc/) - 1. Установите пароль с помощью vncpasswd 2. Отредактируйте /etc/sysconfig/vncservers # The VNCSERVERS variable is a list of display:user pairs. # # Uncomment the line below to start a VNC server on display :1 # as my 'myusername' (adjust this to your own). You will also # need to set a VNC password; run 'man vncpasswd' to - [Создание пользователя](http://ipmania.ru/nux/sozdanie-polzovatelja/) - useradd имя_учетной_записи или useradd -d /var/www/domen_name.ru -s /bin/bash mazzy создать пользователя mazzy, назначить ему в качестве домашнего каталога /var/www/domen_name.ru, в качестве shell'а /bin/bash или запрет shell'a /sbin/nologin passwd имя_учетной_записи Смена пользователю домашнюю директорию usermod -d /var/www/domen_name.ru/ -m имя_учетной_записи - [Regpx для проверки валидности URL](http://ipmania.ru/nux/regpx-dlja-proverki-validnosti-url/) - if ($razdel =~ /^(((ht|f)tp(s?))\://)?(www.|[a-zA-Z].)[a-zA-Z0-9\-\.]+\.(com|edu|gov|mil|net|org|biz|info|name|museum|us|ca|uk|ru|su)(\:[0-9]+)*(/($|[a-zA-Z0-9\.\,\;\?\'\\+&%\$#\=~_\-]+))*$/igsm) {опа гангамстайл...} ## Страницы - [Профиль](http://ipmania.ru/profil/) - [Users List Item](http://ipmania.ru/user-list-item/) - [Аккаунт](http://ipmania.ru/uchetnaja-zapis/) - [Пользователи](http://ipmania.ru/polzovateli/) - [Регистрация](http://ipmania.ru/registracija/) - [Логин](http://ipmania.ru/avtorizovatsja/) - [Забыли пароль?](http://ipmania.ru/zabyl-a/) - [Сброс пароля](http://ipmania.ru/sbrosit/) - [Изменить пароль](http://ipmania.ru/izmenit/) - [Registration](http://ipmania.ru/registration/) - [profilegrid_register gid="1"] - [Default User Group](http://ipmania.ru/default-user-group/) - [profilegrid_group gid="1"] - [All Groups](http://ipmania.ru/all-groups/) - [profilegrid_groups] - [Login](http://ipmania.ru/login-2/) - [profilegrid_login] - [My Profile](http://ipmania.ru/my-profile/) - [profilegrid_profile] - [Forgot Password](http://ipmania.ru/forgot-password/) - [profilegrid_forgot_password] - [Submit New Blog Post](http://ipmania.ru/submit-new-blog-post/) - [profilegrid_submit_blog] - [Search Users](http://ipmania.ru/search-users/) - [profilegrid_users] - [User Blogs](http://ipmania.ru/user-blogs/) - [profilegrid_user_blogs] - [Пользователь](http://ipmania.ru/user/) - [ultimatemember form_id="314"] - [Войти](http://ipmania.ru/login/) - [ultimatemember form_id="313"] - [Зарегистрироваться](http://ipmania.ru/register/) - [ultimatemember form_id="312"] - [Members](http://ipmania.ru/members/) - [ultimatemember form_id="315"] - [Выйти](http://ipmania.ru/logout/) - [Учётная запись](http://ipmania.ru/account/) - [ultimatemember_account] - [Сброс пароля](http://ipmania.ru/password-reset/) - [ultimatemember_password] ## Рубрики - [Без рубрики](http://ipmania.ru/category/bez-rubriki/) - [Linux / *nux](http://ipmania.ru/category/nux/) - [Perl](http://ipmania.ru/category/programming/perl/) - [Программирование](http://ipmania.ru/category/programming/) - [Базы данных](http://ipmania.ru/category/bd/) - [PHP](http://ipmania.ru/category/programming/php/) - [MsSQL](http://ipmania.ru/category/bd/mssql/) - [MySQL](http://ipmania.ru/category/bd/mysql/) - [Безопасность](http://ipmania.ru/category/nux/bezopasnost/) - [Web сервер](http://ipmania.ru/category/nux/web-server/) - [Ftp сервер](http://ipmania.ru/category/nux/ftp-server/) - [Администрирование](http://ipmania.ru/category/nux/administrirovanie/) - [Игры](http://ipmania.ru/category/igry/) - [Игровые сервера](http://ipmania.ru/category/igry/igrovye-servera/) - [Windows Server](http://ipmania.ru/category/windows-server/) - [Proxmox](http://ipmania.ru/category/nux/proxmox/) - [Сетевое оборудование](http://ipmania.ru/category/setevoe-oborudovanie/) - [Cisco](http://ipmania.ru/category/setevoe-oborudovanie/cisco/) ## Метки - [mssql](http://ipmania.ru/tag/mssql/) - [mysql](http://ipmania.ru/tag/mysql/) - [php](http://ipmania.ru/tag/php/) - [регулярные выражения](http://ipmania.ru/tag/reguljarnye-vyrazhenija/) - [Apache](http://ipmania.ru/tag/apache/) - [mod_rewrite](http://ipmania.ru/tag/mod_rewrite/) - [CentOS](http://ipmania.ru/tag/centos/) - [node.js](http://ipmania.ru/tag/node-js/) - [json](http://ipmania.ru/tag/json/) - [массивы](http://ipmania.ru/tag/massivy/) - [.htaccess](http://ipmania.ru/tag/htaccess/) - [.htpasswd](http://ipmania.ru/tag/htpasswd/) - [полезные функции](http://ipmania.ru/tag/poleznye-funkcii/) - [send_mail](http://ipmania.ru/tag/send_mail/) - [iptables](http://ipmania.ru/tag/iptables/) - [администрирование](http://ipmania.ru/tag/administrirovanie/) - [vsftpd](http://ipmania.ru/tag/vsftpd/) - [ftp](http://ipmania.ru/tag/ftp/) - [webmin](http://ipmania.ru/tag/webmin/) - [установка PHP](http://ipmania.ru/tag/ustanovka-php/) - [crontab](http://ipmania.ru/tag/crontab/) - [mercurial](http://ipmania.ru/tag/mercurial/) - [steam](http://ipmania.ru/tag/steam/) - [linux](http://ipmania.ru/tag/linux/) - [bash](http://ipmania.ru/tag/bash/) - [virus](http://ipmania.ru/tag/virus/) - [ipset](http://ipmania.ru/tag/ipset/) - [firewall](http://ipmania.ru/tag/firewall/) - [kvm](http://ipmania.ru/tag/kvm/) - [ssh](http://ipmania.ru/tag/ssh/) - [openvpn](http://ipmania.ru/tag/openvpn/) - [samba](http://ipmania.ru/tag/samba/) - [docker](http://ipmania.ru/tag/docker/) - [zabbix](http://ipmania.ru/tag/zabbix/) - [nginx](http://ipmania.ru/tag/nginx/) - [proxmox](http://ipmania.ru/tag/proxmox/) - [cisco](http://ipmania.ru/tag/cisco/) - [сброс пароля](http://ipmania.ru/tag/sbros-parolja/)