Iptables в Debian: начало

Читать далее

Iptables предоставляет пакетную фильтрацию преобразование сетевых адресов (NAT) и другие преобразования пакетов. Два наиболее распространенных вида использования IPTables заключается в оказании поддержки брандмауэра NAT.  Читать далее “Iptables в Debian: начало”

Unison — настройка двухсторонней синхронизации файлов

Читать далее

Unison — кроссплатформенная программа для синхронизации файлов между двумя или более компьютерами или устройствами хранения данных.

Читать далее “Unison — настройка двухсторонней синхронизации файлов”

LACP (агрегирование портов) на FreeBSD

Серверы сети становятся все более жизненно важными для бизнеса, и все более важной становится избыточность. У нас имеются избыточные жесткие диски на сервере и избыточная полоса пропускания в информационном центре, а как быть с избыточностью полосы пропускания на сервере?

Читать далее “LACP (агрегирование портов) на FreeBSD”

Защита SSH через fail2ban на CentOS 6

Читать далее

Серверы не изолированы полностью от сети, и те серверы, которые имеют только базовую конфигурацию SSH, могут быть уязвимыми для атак с использованием “брутфорса”. Fail2ban обеспечивает способ автоматической защиты сервера от вредоносных атак. Программа работает путем сканирования файлов журнала и реагирует на подозрительные действия, такие как повторные неудачные попытки входа. Читать далее “Защита SSH через fail2ban на CentOS 6”

Отключить логирование Squid 3

Читать далее
squid-sslbump

Это не рекомендуется, но иногда необходимо. Например у меня cache.log становился за полдня 15Гб. Потому что туда записывалась авторизация каждого пользователя через AD при каждом обращении. Читать далее “Отключить логирование Squid 3”

Агрегация портов (LACP) на Centos 6.x

Читать далее

Агрегирование каналов (англ. link aggregation) — технологии объединения нескольких параллельных каналов передачи данных в сетях Ethernet в один логический, позволяющие увеличить пропускную способность и повысить надёжность.

Сейчас на этом примере для Centos 6 мы агрегируем два порта eth0 и eth1 в один логический bond0. Читать далее “Агрегация портов (LACP) на Centos 6.x”

Мониторинг сети при помощи MTR

Читать далее

Программа MTR (сокращенно от My TraceRoute) — это программа для мониторинга прохождения пакетов, позволяющая определить узел, на котором происходят потери пакетов. Кроме простоты использования ее также отличает наличие как графического интерфейса, так и текстового, поэтому ее удобно использовать как на десктопных конфигурациях, так и на серверах без графической подсистемы. Читать далее “Мониторинг сети при помощи MTR”