Tinc - mesh vpn część pierwsza
Wyobraźmy sobie, że posiadamy dedykowane serwery z kilkoma wirtualnymi hostami, które potrzebują bezpiecznej komunikacji między sobą. Jak ją zapewnić? Są na to dwa proste sposoby.
Wyobraźmy sobie, że posiadamy dedykowane serwery z kilkoma wirtualnymi hostami, które potrzebują bezpiecznej komunikacji między sobą. Jak ją zapewnić? Są na to dwa proste sposoby.
Jest kilka sposobów na to by uzyskać darmowy certyfikat SSL (X509) który można podpiąć do naszego serwera i zacząć szyfrować transmisję pomiędzy klientem a serwerem, ale nie chodzi mi o certyfikaty self-signed czyli takie podpisane przez nas samych, dla których przeglądarka będzie… Czytaj dalej
Co robisz gdy chcesz zachować na przyszłość jakąś krótką informację np. sposób uruchomienia aplikacji, jej miejsce logowania, jakąś podpowiedź, informację gdzie leży backup, albo po prostu jednolinijkowca który robi trochę magii...?
Jednolinijkowiec to czasami złe określenie na polecenia które wykonujemy w konsoli ;-) Na nasze szczęście czasy terminala 80x25 już dawno odeszły do lamusa i linia nie musi się kończyć na 80 znakach... ale nawet te bardzo krótkie komendy mogą znacznie… Czytaj dalej
Czasami system, którym administrujemy odmawia posłuszeństwa. Taka sytuacja nie jest częsta, ale warto, dmuchając na zimne, zapewnić sobie możliwość dostępu do serwera w inny sposób niż SSH / RDP.
Na ogół pracując zdalnie na systemie *nix wykorzystujemy konsolę w trybie tekstowym i łączymy się poprzez SSH. W zdecydowanej większości przypadków jest to wystarczające. Ba! na serwerze najczęściej nie ma środowiska graficznego, bo jest zupełnie zbędne. Są jednak przypadki, kiedy… Czytaj dalej
Może czasami specyficzne, ale mają ;-) już niedługo Prima Aprilis i gdyby ktoś z Was jeszcze nie miał pomysłu jak zdener^H^H^H^H^H^H wkręcić swoich użytkowników, to polecam stary i sprawdzony numer z transparentnym proxy i odwracaniem obrazków/zdjęc na stronach WWW.
Każdy z nas posiada jakieś usługi lub zasoby dostępne przez WWW których nie chce udostępniać publicznie, administratorzy mogą mieć statystyki, systemy monitorujące, systemy wspomagające zarządzanie codziennymi procesami, a użytkownicy np. katalogi z plikami. Jeśli zastanawiasz się, czy jest jakiś prosty… Czytaj dalej
Praktycznie na każdym serwerze odkładają nam się tony logów, im więcej się dzieje w systemie tym szybciej znika nam miejsce na dysku. Spróbuję przedstawić proste i skuteczne rozwiązanie jakim jest logrotate, dzięki niemu zapomnisz o rm -rf /var/log/* ;-)
Od paru lat Nagios pomaga mi administrować środowiskiem, które się mi powierza. I robi to całkiem nieźle! Poniżej kilka moich spostrzeżeń i wskazówek dla wszystkich, którzy chcą użyć Nagios lub już go używają. Słowem wyjaśnienia - wdrażałem go raczej w… Czytaj dalej