Обложка канала

ServerAdmin.ru. Страница 31

12437 @srv_admin

Авторская информация о системном администрировании.

  • ServerAdmin.ru

    Черная Пятница-2, предзимняя распродажа!    Команда хостинга Aéza вновь готова порадовать своих клиентов. Начиная с текущего момента, теперь уже аж на ДВОЕ суток мы запускаем ту же акцию: кешбек на пополнение баланса, эксклюзивные тарифы, которые можно приобрести только 2 дня и многое другое!    Разберем подробнее, что нас ждет:    ❯ Кешбек 15% при пополнении баланса, от любой и до любой сумм, без ограничений  ❯ Новый, прокачанный промо-тариф: 2 vCPU / 8 GB RAM / 20 GB NVMe = 199р/мес    А также:  2 vCPU / 4 GB RAM / 30 GB NVMe = 385р/мес  4 vCPU / 8 GB RAM / 60 GB NVMe = 770р/мес  8 vCPU / 16 GB RAM / 90 GB NVMe = 2310р/мес   Заказать любой из акционных тарифов можно только сегодня и завтра, продление будет по цене заказа. И это — навсегда.  Наш новостной канал: @aezahost  Присоединяйтесь к нам в Черную Пятницу, выгоднее уже не будет! #реклама
  • ServerAdmin.ru

    ​​Напоминаю, для тех, кто не в курсе, что Zabbix регулярно проводит вебинары. В том числе и на русском языке. У меня были сомнения насчёт того, актуально ли это в наше время. Записался на недавний вебинар и успешно его прослушал. Так что всё актуально. Вебинары в основном обзорные и рассчитаны на новичков. Чаще всего по кругу крутят темы с обзором системы мониторинга и установкой. Но иногда добавляют что-то более информативное и сложное. После вебинара чаще всего можно задать свой вопрос. Ближайшие анонсированные вебинары: 🗓 1 декабря, 11:00 Обзор системы мониторинга Zabbix 🗓 8 декабря, 11:00 Установите и настройте Zabbix за 5 минут 🗓 15 декабря, 11:00 Расширение возможностей Zabbix Записаться можно на отдельной странице. Внимательно смотрите на часовой пояс. Его будет видно во время записи на мероприятие в Zoom. Он иногда меняется. Последний вебинар был по часовому поясу Хельсинки, разница с Москвой на час. Я пришёл раньше и думал, что пропустил уже. Не сразу сообразил, что он ещё просто не начался. #zabbix
  • ServerAdmin.ru

    ​​На этой неделе познакомился с новым для меня авторским каналом по ИТ: ⇨ Pavel Zloi aka EvilFreelancer Видео немного и выходят не часто, но материал интересный, особенно последний цикл, где автор собирает кластер Kubernetes на базе NanoPi NEO3. В качестве виртуализации использует Proxmox под виртуалки кластера. Всё как мы любим. Там и другие видео заслуживают внимания. Например, про GNS3 или TeamPass, Syspass, Passman, KeeWeb. Автор рассмотрел несколько решений для хранилища паролей, и остановился в итоге на hashicorp vault. #видео
  • Реклама

  • ServerAdmin.ru

    🔥 Как применять подход векторного представления слов в NLP? 🗓 Расскажем 1 декабря в 18:00 мск на открытом уроке «Как применять подход векторного представления слов в NLP».  💻 На занятии вы познакомитесь с преподавателем Марией Тихоновой, специалистом по анализу данных в команде AGI NLP в SberDevices. 💣 По итогам занятия вы: ️✔️ Узнаете технику векторных представлений слов (word embedding) ✔️ Изучите несколько классических методов векторных представлений слов. ✔️ Научитесь применять методы word embedding для решения прикладных NLP-задач 📊 Занятие проходит в рамках курса «Natural Language Processing (NLP)». Курс предназначен для DS/ML-специалистов, которые хотят углубить знания в области NLP. ✅ Регистрируйся бесплатно - https://otus.pw/cn61/ #реклама
  • ServerAdmin.ru

    ​​Администраторам Linux постоянно приходится сталкиваться с регулярными выражениями. Разобраться в них - та ещё задача. Лично я не умею писать регулярки. Что-то простое, конечно, могу придумать, или расшифровать чужую, но не всегда. Как по мне, регулярки - настоящий вынос мозга. Я их просто записываю и собираю свою коллекцию. Упростить понимание и написание регулярок может старый известный сервис regex101.com. Рекомендую забрать его в закладки. Странно, что я ещё ни разу о нём не написал. Рассмотрим простой пример 😁 ^(?:(?:25[0-5]|2[0-4]\d|1?\d?\d)(?:\.(?!$)|$)){4}$ Есть хоть один вменяемый человек, который сможет понять, что это такое? Это же натуральная обфускация, чтобы никто не понял, о чём тут речь. Но на самом деле это регулярка для проверки IP адреса. Результат работы сервиса по этой регулярке можете посмотреть на картинке. Помимо непосредственно проверки, в этом сервисе есть большая коллекция готовых выражений, по которой работает поиск. Там можно найти много полезных штук, которые не придётся придумывать самому или искать где-то ещё. Один народный умелец так проникся этим сервисом, что упаковал его в офлайн приложение для PC под все системы: ⇨ https://github.com/nedrysoft/regex101 Кстати, у меня даже ни одного знакомого нет, кто мог бы написать какую-то более ли менее сложную регулярку. Либо я об этом не знаю. Это какое-то тайное знание, которое передаётся как магия из рук в руки между хранителями исходников. ❓Вы можете сами написать регулярку, наподобие той, что проверяет ip адреса? #сервис
  • ServerAdmin.ru

    ​​Хочу вас познакомить с отличной современной программой по передаче текстовых данных из одних источников в другие. Речь пойдёт про Vector и проект vector.dev. Это пример простой и качественной программы, которая решает одну задачу - взять данные в одном месте, преобразовать их или оставить в неизменном виде и передать в другое место. Мне она понравилась в первую очередь своим сайтом с подробной информацией обо всех возможностях и настройках. Буквально за несколько минут разобрался с настройками и запустил в работу. С помощью Vector можно взять данные из источников: File, Docker logs, JournalD, Kafka, Kubernetes logs, Logstash и ещё 40 различных программ и положить их в один из 50-ти типов поддерживаемых приёмников, среди которых: Console, Elasticsearch, File, HTTP, Loki, Prometheus и т.д.  По пути Vector может делать преобразования. Для каждого источника, преобразования и приёмника есть пример конфигурации, как это можно реализовать. В итоге по частям настраивается полный маршрут. Вот для примера конфиг для сбора логов JournalD и записи их в файл. Я прямо взял из документации конфиг для JournalD, конфиг для File и совместил их. Ставим Vector (есть и пакеты, и docker образ): # curl --proto '=https' --tlsv1.2 -sSf https://sh.vector.dev \ | bash Рисуем конфиг: [sources.journal_ntp] type = "journald" current_boot_only = true include_units = [ "ntp" ] [sinks.log_ntp] type = "file" inputs = [ "journal_ntp" ] path = "/tmp/ntp-%Y-%m-%d.log" [sinks.log_ntp.encoding] codec = "text" Всё просто и понятно - источник, приёмник, преобразование. Можно текст автоматом в json сконвертировать. Я оставил обычный формат. Создаём дефолтную директорию для Vector и запускаем его: # mkdir /var/lib/vector/ # vector --config /root/.vector/config/vector.toml В файле /tmp/ntp-%Y-%m-%d.log будет текстовый лог службы ntp, взятый из journald. По такому же принципу работают и другие направления. Программа очень простая и удобная. По сути она заменяет более именитых и старых товарищей - fluentd, filebeat и т.д. Частично и logstash. Я принял решение использовать её для сбора логов и отправки в ELK. ⇨ Сайт / Исходники / Документация #logs #devops
  • ServerAdmin.ru

    📅 21-23 декабря проведем финальный в этом году 3-дневный интенсив по работе с Elastic Stack. Отличная возможность войти в новый год с новыми знаниями. 📖 Мы добавили в курс разделы с конвертированием SQL в DSL, нагрузочное тестирование кластера Elastic при помощи утилиты Rally, установкой и настройкой Elastic Agent и значительно расширили блок по поиску. 🎓 После прохождения курса вы будете уметь разворачивать защищенный кластер, настраивать обработку различных данных, создавать визуализации в Kibana, рассчитывать сайзинг и многое другое. 🚀 Курс — это как ракета-носитель, которая за 3 дня выведет вас на заданную орбиту. Вы сможете сразу приступить к работе вместо долгого изучения документации по каждому из компонентов Elastic Stack.  📒Подробная программа и условия на нашем сайте. Вопросы можно задать @galssoftware. А ещё у нас есть курс по OpenSearch и целый телеграм-канал по Elastic. #реклама
  • ServerAdmin.ru

    ​​Мне вчера несколько человек написали, что вышло обновление Proxmox VE 7.3. Я смотрю, это очень популярное решение, потому что по обновлениям VMware или Hyper-V мне никто ни разу не писал 🙂 Сама новость ничем особо не примечательна, так как Proxmox обновляется регулярно, что не может не радовать. Хочу сразу предупредить, чтобы не торопились обновляться. Уже не раз бывало, что обновление приносит проблемы. Сталкивался сам и писал об этом на канале не единожды. Второй момент, который привлек внимание - информация о приложении Proxmox Mobile. Я и не знал, что оно существует. Обычно если надо было через смартфон зайти, я просто открывал в браузере версию для PC. Вполне сносно работает, даже консоль сервера можно посмотреть, что-то изменить или перезапустить VM. Кто-то уже пробовал мобильное приложение? Есть там что-то полезное, ради чего его можно поставить? ⇨ Сама новость: ru и en. #proxmox
  • ServerAdmin.ru

    ​​Если вам нужен простой файловый сервер с доступом к файлам через браузер, то могу посоветовать хорошее решение для этого. Программа так и называется - File Browser. Это open source проект, доступный для установки на Linux, MacOS, Windows. Серверная часть представляет из себя один бинарник и базу данных в одном файле, где хранятся все настройки и пользователи. Управление File Browser немного непривычное, так что покажу сразу на примере, как его запустить и попробовать. В документации всё это описано. Я там и посмотрел. Установить File Browser можно через готовый скрипт. Он очень простой, и ничего особенного не делает, только скачивает бинарник и копирует его в системную директорию. Можете это сделать и вручную. # curl -fsSL https://raw.githubusercontent.com/filebrowser/get/master/get.sh \ | bash Теперь можно сразу запустить файловый сервер примерно так: # filebrowser -r /path/to/your/files Он запустится на localhost, что не удобно, поэтому поступим по-другому. Создадим сразу готовый конфиг, где укажем некоторые параметры: # filebrowser config init --address 85.143.175.246 -r /var/log Я указал, что надо запуститься на внешнем IP и в качестве директории для обзора указал /var/log. Теперь добавим одного пользователя с полными правами: # filebrowser users add serveradmin pass --perm.admin serveradmin - имя пользователя, pass - пароль. В директории, где вы запускали команды, будет создан файл filebrowser.db, в котором хранятся все настройки. Можно запускать filebrowser с указанием пути к этому файлу. Все консольные команды по конфигурации и управлению пользователями описаны в документации. Теперь можно идти http://85.143.175.246:8080, авторизовываться и просматривать файлы. Текстовые можно создавать и редактировать прямо в браузере. Также есть встроенный просмотр картинок. 🔥 Для файлов можно открывать внешний доступ с ограничением по времени или доступом по паролю. Filebrowser имеет простой и удобный веб интерфейс. Есть русский язык. В общем и целом оставляет приятное впечатление. Для работы с файлами через браузер отличный вариант, который легко и быстро запускается и настраивается. Рекомендую обратить внимание, если нужен подобный функционал. ⇨ Сайт / Исходники #fileserver
  • ServerAdmin.ru

    ❗️Хотите освоить инструменты платформенного инженера? ⚡️Присоединяйтесь 1 декабря в 20:00 мск на бесплатный вебинар «Устройство kubernetes» от OTUS. На вебинаре мы с вами изучим: — Из каких основных и вспомогательных частей состоит кластер-kubernetes? — Чем отличаются его компоненты? — Как они взаимодействуют друг с другом? 🔥 Регистрация на вебинар по ссылке: https://otus.pw/blF2/ Вебинар является частью онлайн-курса «Инфраструктурная платформа на основе Kubernetes» #реклама
  • ServerAdmin.ru

    На днях в блоге Zabbix вышла полезная статья по бэкапу сервера мониторинга. Мне она показалась подробной и полезной, так что решил её законспектировать для вас. Я сам всё это знаю, но некоторые вещи, типа экспорта и импорта хостов долго не знал и не использовал, хотя это удобно. 1️⃣ Вся основная информация Zabbix Server живёт в базе данных. Так что если не хочется заморачиваться с бэкапом, просто сохраняй БД. Всё остальное так или иначе можно будет восстановить, но без БД придётся очень многое настраивать с нуля. Если не нужны бэкапы исторических данных, а это основной объём БД, то можно пропустить таблицы с History, Trends и Events. Вот их список: history, history_unit, history_text, history_str, history_log, trends, trends_unit, events. Без них сервер мониторинга будет полностью восстановлен, но без накопленных данных. Часто это вполне приемлемый вариант, который уменьшает объем бэкапов на 90-95%. 2️⃣ К бэкапу БД стоит добавить файлы самого Zabbix Server и веб сервера Nginx или Apache. Это директории: /etc/nginx/, /etc/httpd/, /etc/apache2, /etc/zabbix/, /usr/lib/zabbix. 3️⃣ Если вам нет нужды бэкапить или переносить всю базу данных, Zabbix предоставляет возможность экспорта и импорта отдельных компонентов через веб интерфейс. Вы можете выгрузить в конфигурационные файлы следующие типы данных: Hosts, Templates, Media types, Maps, images, Host groups и Template groups только через API. Я долгое время не обращал внимания на то, что можно экспортировать и импортировать хосты. Про шаблоны, понятное дело знал, без импрота их не добавить в систему. А вот про хосты не знал, хотя это иногда очень удобно. Например, хочется поднять мониторинг с нуля, с новыми шаблонами, настройками и т.д., так как иногда это проще, чем обновлять очень старый сервер. И тут очень поможет экспорт хостов. Сохраняем их на старом сервере и переносим на новый. Рекомендую обратить внимание на такую возможность. Это бывает удобно как для переноса сервера, так и для каких-то тестов на втором сервере. Туда можно выгрузить часть хостов, добавить второй сервер в настройки агентов и протестировать какие-то новые шаблоны. 4️⃣ Бэкап перечисленных выше объектов в автоматическом режиме через API и метод configuration.export. Пример использования показан в документации. Я в общем случае делаю бэкапы виртуальной машины и обязательно отдельно бэкап самой БД тем или иным способом. Если база небольшая, то обычным дампом, не забывая отключать блокировку таблиц при этом, иначе мониторинг во время снятия дампа тупит и спамит триггерами. Если большая, то другими инструментами в зависимости от типа БД. #zabbix #backup
  • ServerAdmin.ru

    ​​Существует очень простая утилита для сбора статистики по сетевой активности в Linux - vnStat. Она есть в стандартном репозитории Debian. Эта небольшая программа работает как служба, собирает информацию из ядра о сетевом трафике и хранит в своей локально базе данных. С помощью vnStat можно посмотреть статистику загрузки сетевого интерфейса, разбитую по интервалам - 5 минут, час, день, неделя, месяц. Устанавливаете программу: # apt install vnstat Ждёте 5 минут и смотрите статистику: # vnstat -5 По мере накопления информации, можно смотреть более широкие интервалы. Так как программа не снифает трафик, а берёт его через /proc, к тому же потом агрегирует информацию, особой нагрузки на систему не оказывает, много места не занимает. Можно установить как службу, а потом, когда надо, посмотреть на средний трафик за какой-то интервал. При желании, можно наблюдать за трафиком в режиме реального времени: # vnstat -l -i ens18 Или смотреть с псевдографическими графиками: # vnstat -hg Если под вашу систему нет пакета, можно запустить vnStat в Docker. Он собран сразу с простеньким графическим интерфейсом для просмотра статистики: docker run -d --restart=unless-stopped \   --network=host -e HTTP_PORT=8685 \   -v /etc/localtime:/etc/localtime:ro \   -v /etc/timezone:/etc/timezone:ro \   --name vnstat vergoh/vnstat По адресу 0.0.0.0:8685 можно смотреть статистику. Простая, удобная, лёгкая программа для решения одной небольшой задачи. В лучшем стиле старых юниксовских программ, каковой она и является. Написана на православном С (папа может в Си). ⇨ Сайт / Исходники / Docker #network
  • ServerAdmin.ru

    В Вилларибо и Виллабаджо новый рабочий проект с большой загрузкой и поджимающим дедлайном. У жителей Виллабаджо снова проблемы: они все еще пытаются работать по старинке. А жители Вилларибо прошли курсы от Слёрма, поставили все процессы на рельсы и неплохо оптимизировались. Не будь жителем Виллабаджо — обучайся в Слёрм! Тем более, что на эти курсы сейчас действует скидка от 20% до 57%: ▪️Чистая архитектура приложения на Go ▪️Основы информационной безопасности ▪️Микросервисы и API на Java и Kotlin ▪️Kubernetes: мониторинг и логирование ▪️Golang для инженеров ▪️Python для инженеров ▪️Terraform База ▪️Terraform Мега ▪️Gitlab CI/CD ▪️Prometheus ▪️Apache Kafka А по промокоду srv_admin мы дадим еще одну бонусную скидку в 10%: https://slurm.club/3XlN2yj Слёрм превратит твое неэффективное Виллабаджо в производительное Вилларибо! #реклама
  • ServerAdmin.ru

    ​​Для IP адресов России часто стали встречаться блокировки доступа к репозиториям популярных продуктов. Первое, что вспоминается - Hashicorp, Elastic, Grafana и т. д. Для решения этих проблем становятся актуальны локальные репозитории. Я уже рассказывал про отдельные программы для deb и rpm репозиториев. Сегодня хочу рассказать про универсальный open source проект для организации локальных репозиториев различных типов - Nexus repository. 📌 Основные возможности Nexus repository: ◽ управление через браузер или api ◽ ролевая модель доступа к репозиториям ◽ интеграция с ldap ◽ может работать как локальный репозиторий или в режиме прокси С помощью Nexus можно быстро поднять локальные репозитории огромного списка типов - rpm, deb, docker, helm и много других. Он поддерживает практически все современные репозитории. Запуск можно выполнить через готовый Docker образ:  # docker volume create --name nexus-data # docker run -d -p 8081:8081 --name nexus \ -v nexus-data:/nexus-data sonatype/nexus3 После этого смотрим пароль пользователя admin в файле /var/lib/docker/volumes/nexus-data/_data/admin.password. Теперь можно идти в веб интерфейс и создавать репозитории. Сделать это очень просто. Например, создаёте репозиторий apt, генерируете gpg ключ, через браузер заливаете в репозиторий готовый пакет. Потом идёте в систему, импортируете ключ и подключаете репозиторий. Путь к нему можно посмотреть через веб интерфейс. Примерно так выглядит процедура для любого репозитория. На все действия есть подсказки в веб интерфейсе или в документации. Так что продукт максимально дружелюбен к пользователю. А для автоматизации можно использовать API. ⇨ Сайт / Исходники / Документация / Docker / Обзор #devops
  • ServerAdmin.ru

    ​​На днях разбирался с небольшой проблемой на voip сервере asterisk. Есть сервер, который настраивали очень давно. Его никто не трогает, он просто работает. Недавно купили новую серию телефонов. На них почему-то не проходили входящие звонки. Ранее я уже рассказывал про утилиту sngrep, которая позволяет в удобном виде посмотреть всю информацию по sip трафику. Там в удобном виде собрано всё то, что вы можете увидеть, включив debag на asterisk, только в sngrep всё будет очень наглядно. Я уже не особо разбираюсь в voip, так как давно ничего не настраивал. Решил не заниматься этим направлением. Но по старой памяти немного приглядываю за старыми серверами. Это сервер был с наследством в виде нескольких IP адресов. На новых аппаратах запрос шёл к одному из ip, который был указан в настройках, а ответ приходил от другого адреса. И телефон его не принимал. Я не знаю, почему так происходило, и почему проблема появилась только сейчас и только на конкретных аппаратах. Но именно sngrep позволил буквально за 5 минут понять, в чем именно проблема. Просто поменяли ip адрес в телефоне на тот, с которого приходил ответ и всё заработало. Написал это для тех, у кого есть в управлении сервера asterisk, чтобы лишний раз напомнить про sngrep. Она меня всегда выручала и выручает, когда надо быстро разобраться с какой-то проблемой с телефонией. Сейчас, наверное, свой сервер asterisk, как и почтовый, это скорее экзотика. Все постепенно переползают на готовые сервисы. В чём-то это оправданно, так как с тем же voip разбираться довольно трудно, если нет специализации по этой теме. ps. На картинке не дебаг проблемного звонка. На нём просто наглядно видно, что общение идёт с двумя ip адресами сервера. Во время звонка телефон не отвечал на invite от сервера. #asterisk #voip
  • Реклама

  • ServerAdmin.ru

    В поисках надежного корпоративного файрвола следующего поколения в условиях импортозамещения? Регистрируйтесь на вебинар «Импортозамещение сетевой безопасности: всё о UserGate», который пройдет 🗓 1 декабря в 12:00. Мы проработали более 100 вопросов с наших прошлых вебинаров и готовы представить вам обновленный практический вебинар о UserGate.  На этом вебинаре расскажем и продемонстрируем: 🔹 как UserGate может разграничивать доступ пользователей; 🔹 как на UserGate работает контроль приложений и сайтов, а также контроль содержимого; 🔹 как при помощи UserGate создать отказоустойчивый VPN между филиалами; 🔹 как правильно настроить на UserGate SSL-инспекцию; 🔹 как внедрить многофакторную аутентификацию при помощи TOTP; 🔹 как при помощи Log Analyzer легко настроить сбор и анализ логов для отчётности; 🔹 как централизованно управлять устройствами через Management Centre. Регистрируйтесь на вебинар: «Импортозамещение сетевой безопасности: всё о UserGate» ⏩ https://clck.ru/32ht4h #реклама
  • ServerAdmin.ru

    После публикации на тему port knocking один читатель поделился шикарной утилитой, с помощью которой можно похожим образом открывать доступ на основе HTTP запроса, что во многих случаях удобнее отправки пакетов. Программа называется labean. Автор русскоязычный, поэтому подобное название не случайно (кто не понял, читайте наоборот). Идея подобного функционала у меня давно сидела в голове, но до реализации дело не дошло. А готовых инструментов я раньше не встречал и даже не слышал о них. Labean работает очень просто и эффективно. С его помощью можно выполнить любое действие при определённом http запросе. Например, обращаемся на url http://10.20.1.56/labean/tuktuk/ssh/on, а labean выполняет проброс порта на нужный сервер. То есть выполняет конкретное действие: iptables -t nat -A PREROUTING -p tcp --dport 31004 -i ens18 \ -s 10.20.1.1 -j DNAT --to 10.30.51.4:22 Я проверил работу labean, очень понравился результат. Настраивается быстро и легко. Рассказываю по шагам. Сначала собираем утилиту из исходников. Написана на GO. # apt install golang git nginx # git clone https://github.com/uprt/labean.git # cd labean # go build Копируем бинарник, конфиг и systemd unit. # cp labean /usr/sbin # cp examples/labean.conf.ex /etc/labean.conf # cp examples/labean.service.ex /etc/systemd/system/labean.service Рисуем примерно такой конфиг: {  "listen": "127.0.0.1:8080",  "url_prefix": "tuktuk",  "external_ip": "10.20.1.56",  "real_ip_header": "X-Real-IP",  "allow_explicit_ips": true,  "tasks": [   {    "name": "ssh",    "timeout": 30,    "on_command": "iptables -t nat -A PREROUTING -p tcp --dport 31004 -i ens18 -s {clientIP} -j DNAT --to 10.30.51.4:22",    "off_command": "iptables -t nat -D PREROUTING -p tcp --dport 31004 -i ens18 -s {clientIP} -j DNAT --to 10.30.51.4:22"   },   {    "name": "postfix",    "timeout": 0,    "on_command": "systemctl start postfix",    "off_command": "systemctl stop postfix"   }   ] } Не буду все настройки описывать, можно в репозитории посмотреть. Я для теста сделал 2 сервиса и 2 разных действия для них. Первое действие добавляет правило в iptables, второе - запускает службу. Проверил оба примера, всё работает. Привожу для наглядности, чтобы вы понимали функционал. Labean может делать всё, что угодно, а не только правила firewall изменять. Теперь для любого хоста, к которому мы будем обращаться, добавляем в конфиг nginx ещё один location. Я добавил прямо в default, чтобы по ip обращаться. location ~ ^/labean/(.*) {   proxy_set_header X-Real-IP $remote_addr;   proxy_pass http://127.0.0.1:8080/$1; } При желании можно добавить basic auth и закрыть паролем. Перечитываем службы systemd и запускаем: # systemctl daemon-reload # systemctl start nginx labean Идём по урлу http://10.20.1.56/labean/tuktuk/ssh/>on и смотрим результат: {  "commandLine": "iptables -t nat -A PREROUTING -p tcp --dport 31004 -i ens18 -s 10.20.1.1 -j DNAT --to 10.30.51.4:22",  "returnCode": 0,  "timeoutInSeconds": 30,  "clientIp": "10.20.1.1" } Зайдём в консоль сервера и посмотрим правила iptables: # iptables -L -v -n -t nat | grep 31004   0   0 DNAT    tcp -- ens18 *    10.20.1.1      0.0.0.0/0      tcp dpt:31004 to:10.30.51.4:22 Через 30 секунд правило исчезнет. За это отвечает параметр timeout. Если поставить 0, то само удаляться не будет, и нужно будет вручную зайти на закрывающий урл - http://10.20.1.56/labean/tuktuk/ssh/off. Как вы уже поняли, обращение к url http://10.20.1.56/labean/tuktuk/postfix/on и http://10.20.1.56/labean/tuktuk/postfix/off будет запускать и останавливать службу postfix. Дергать эти адреса можно как в браузере, так и через curl. В документации заявлена ещё одна возможность через дополнительный аргумент ?ip=123.56.78.9 указывать для обработки различные ip адреса, но у меня почему-то сходу не заработало. Пока не разбирался. Вот такая простая и удобная программа. Рекомендую обратить внимание. Я точно буду пользоваться, так как это очень удобно. Заметка получилось полной инструкцией. #security #gateway
  • ServerAdmin.ru

    С выбором хостинг провайдера так и или иначе сталкиваются все, кто использует современные информационные системы. Меня постоянно спрашивают, какой хостинг могу порекомендовать. Чаще всего я ничего не рекомендую. Максимум могу сказать, кого сам использую, но это совершенно не показатель качества, так как причины выбрать того или иного хостера могут быть разные. У меня давно есть список, по которому можно оценить того или иного хостера. Это не значит, что по нему получится на 100% выбрать лучшего, но отсеять неподходящие варианты можно. Или как минимум оценить риски и сопоставить их с ценой. Не всегда нужна максимальная надёжность. 1️⃣ У хостера есть юридическое лицо в РФ и оно явно указано на сайте. На это юр. лицо он должен принимать безналичную оплату или выдавать кассовый чек по 54-ФЗ. Так же стоит обратить внимание на возраст этого юр. лица и его историю, оквэды. 2️⃣ Наличие собственного, а не арендованного дата-центра. В идеале, чтобы он принадлежал тому же юр. лицу, что указано на сайте и принимает оплату. На этом, к примеру, погорели Ihor и Masterhost, когда лежали несколько дней. Они размещались в ДЦ, который им не принадлежал. Конфликт владельцев ДЦ и хостера привёл к огромным простоям. 3️⃣ Работа тех. поддержки. Можно просто зарегистрироваться и позадавать нестандартные вопросы. По ответам часто можно понять уровень поддержки. Она бывает сильно разной. Не говоря уже просто о времени реакции. 4️⃣ Прокачка бренда. Я склонен полагать, что тот, кто давно и регулярно вкладывается в развитие бренда, будет стремиться оказывать услуги хорошо. По моим наблюдениям в высококонкурентном рынке хостеров это имеет значение. 5️⃣ Наличие дополнительных сертификатов, типа Tier или нашего ФСТЭК явно идёт в плюс. Их получение непростая задача, так что если хостер заморочился, это косвенно может подтверждать его серьезное намерение долго работать на рынке. 6️⃣ Наличие физического офиса. В идеале в вашем регионе. Или хотя бы в стране. Это небольшой, но косвенный плюс к хостеру. Понятно, что проверять этот список стоит, когда вы планируете тратить много денег. Например, арендовать или размещать свои сервера. Если вам нужно арендовать VPS за 500 р. в месяц, сильно заморачиваться не имеет смысла. А вот когда у вас в аренде сервера на 50-100 т.р. или больше в месяц и хостер внезапно ложится и перестаёт отвечать на запросы, как было с Ihor, начинаешь переживать и суетиться. И думать, как в следующий раз подстраховать себя. Например, в Ihor были люди, которые размещали свои сервера, а потом не могли получить к ним доступ. А какие-то вообще были украдены. В итоге оказалось, что у хостера было одно юр. лицо, оплата шла на другое, а ДЦ принадлежал третьему. То юр. лицо, что получало оплату в итоге и скрылось со всеми деньгами, оставив задолженность перед ДЦ. А когда владельцы серверов приезжали в ДЦ их забирать, им говорили, что обращайтесь к тем, кому вы платили, мы от них денег не видели, они нам должны остались. #хостинг