-
CentOS 7: Базовые основы безопасности сервера — root запись.
Впервые заходя на новый виртуальный выделенный сервер, необходимо выполнить несколько действий, которые повысят его безопасность. В данном руководстве речь пойдет о том, как создать нового пользователя, передать ему соответствующие привилегии и настроить SSH. 1. Войдите как root-пользователь. Получив свой IP-адрес и root-пароль, войдите на сервер как главный пользователь (root). Для этого используйте команду (замените выделенный IP своим IP-адресом): ssh root@192.168.0.12 Терминал вернет что-то вроде: Выберите yes и введите свой root-пароль. Примечание: использовать учетную запись root на регулярной основе не рекомендуется! Данное руководство поможет создать другого пользователя для постоянной работы. 2. Измените пароль root-пользователя. На данный момент используется root-пароль, установленный по умолчанию и полученный после регистрации сервера. Первое, что нужно сделать,…
-
Установка и настройка ProFTPd на Ubuntu Server
Настройка системы Подготовим нашу операционную систему для корректной работы сервера FTP. Для этого настроим синхронизацию времени и правила в Firewall. 1. Время Для корректного отображения времени создания файлов, необходимо синхронизировать его с внешним источником. Также необходимо задать корректный часовой пояс. Для этого вводим команду: timedatectl set-timezone Europe/Moscow * в данном примере мы задаем зону по московскому времени. Список все доступных зон можно посмотреть командой timedatectl list-timezones. Устанавливаем chrony: apt-get install chrony … и разрешаем его запуск при загрузке системы: systemctl enable chrony 2. Брандмауэр Если в нашем сервере используется фаервол (по умолчанию, он работает с разрешающими правилами), разрешаем порты: 20 — для передачи данных. 21 — для передачи команд. с 60000 по…
-
Работа с mdadm в Linux для организации RAID
Установка mdadm Утилита mdadm может быть установлена одной командой. Если используем CentOS / Red Hat: yum install mdadm Если используем Ubuntu / Debian: apt-get install mdadm Сборка RAID Перед сборкой, стоит подготовить наши носители. Затем можно приступать к созданию рейд-массива. Подготовка носителей Сначала необходимо занулить суперблоки на дисках, которые мы будем использовать для построения RAID (если диски ранее использовались, их суперблоки могут содержать служебную информацию о других RAID): mdadm —zero-superblock —force /dev/sd{b,c} * в данном примере мы зануляем суперблоки для дисков sdb и sdc. Если мы получили ответ: mdadm: Unrecognised md component device — /dev/sdb mdadm: Unrecognised md component device — /dev/sdc … то значит, что диски не использовались ранее для RAID. Просто продолжаем настройку. Далее нужно удалить старые…







