Настройка фаервола iptables для Samba

Читать далее

Разрешение доступа клиентам

В этой статье объясняется, как настроить брандмауэр iptables, чтобы разрешить сетевым клиентам доступ к серверу Samba на узле Linux.
Я запускал серверы Samba уже несколько лет, всегда в частных сетях за брандмауэрами, и обычно отключал брандмауэр на внутреннем хосте, чтобы не усложнять настройку или избавиться от неожиданных багов. С годами я стал более сознательным в вопросах безопасности, и теперь я стараюсь всегда настраивать фаервол, чтобы впускать трафик только тот, что мне нужен. Эта краткая статья должна объяснить основы разрешения трафика Samba через iptables. Читать далее “Настройка фаервола iptables для Samba”

Как создать GPT таблицу разделов и разметить диск на Linux

Читать далее

Мой любимый инструмент управления таблицей разделов дисков в Linux – это fdisk . Однако с большими дисками (больше 2ТБ) fdisk просто откажется работать, предлагая использовать формат таблицы разделов GPT и утилиту вроде GNU parted. Читать далее “Как создать GPT таблицу разделов и разметить диск на Linux”

Экспорт NetFlow из Linux

Читать далее

NetFlow – это стандартный сетевой протокол для мониторинга потоков трафика через сетевой интерфейс. Он чаще всего используется такими устройствами, как брандмауэры, маршрутизаторы и коммутаторы, но некоторые программные пакеты позволяют экспортировать данные Netflow из серверной операционной системы – в данном случае Linux (с softflowd ) – в Netflow collector (LogicMonitor) для анализа трафика. Читать далее “Экспорт NetFlow из Linux”

Flameshot – замена Lightshot и ему подобных для Linux

Читать далее
Удобная программа для создания скриншотов под линукс

К сожалению, очень удобный скриншотер Lightshot есть только для Windows и MacOS… Но для Linux есть аналогичный, а может даже еще и более функциональный, Flameshot. Читать далее “Flameshot – замена Lightshot и ему подобных для Linux”

Как отключить сообщения Message from syslogd в консоли Linux

Читать далее
Rsyslogd сообщения Message from syslogd

Иногда может случиться так, что в консоли SSH начинают появляться и мешать сообщения такого вида:

Message from syslogd@srvvhost01 at Aug 22 08:23:14 ...
 smartd: libsmartsata: Not an ATA SMART device:naa.624a9370e9f482cd0a724adb00011bc2
Message from syslogd@srvvhost01 at Aug 22 09:11:34 ...
 kernel:[Hardware Error]: Corrected error, no action required.
Message from syslogd@srvvhost01 at Aug 22 09:32:22 ...
 kernel:[Hardware Error]: MC4 Error (node 1): DRAM ECC error detected on the NB.

Это, конечно, не очень хорошо и с ошибками надо разбираться 🙂 Но в консоли это явно лишнее… Чтобы убрать эти сообщения, необходимо открыть файл /etc/rsyslog.conf и закомментировать там строку, которая начинается с *.emerg

# Everybody gets emergency messages
#*.emerg                    :omusrmsg:*

После этого перезагрузим службу rsyslogd

# /etc/init.d/rsyslog restart

После этого сообщения “Message from syslogd” перестанут появляться.

Переменные в BASH

Переменная в языке shell – это макрос, который может быть подставлен в строку команды перед её разбором. Читать далее “Переменные в BASH”

Автоматическое восстановление соединения при разрыве Wvdial

У меня есть шлюзик на Debian. На нем 3G модем. Данный скрипт запускает соединение при старте системы и проверяет каждые 10 секунд есть ли соединение с Интернетом. Если нет – соединяется.
Читать далее “Автоматическое восстановление соединения при разрыве Wvdial”