Сервер в кармане, или просто о сложном!
Много интересного на канале

DNS over HTTPS в Mikrotik

Обновлено: 04.02.2022

Для защиты трафика DNS от подмены (атака посредника) или от просмотра (например, на промежуточном сетевом оборудовании) можно отправлять запросы DNS в HTTPS (т.н. DNS over HTTPS, DoH). При этом исходящий трафик пойдет не на 53/udp, а на стандартный порт HTTPS: 443. В Mikrotik начиная с версии 6.47 DNS over HTTPS поддерживается.


Postfix белый список

Обновлено: 16.09.2020

В нормальной ситуации postfix должен проверять корректность передаваемых ему данных, таких как адрес получателя и отправителя, IP-адрес и соответсвие ему имени хоста и множество других проверок. Но в жизни часто бывает, что приходит письма от конкретного домена не проходят проверку (например криво настроены PTR-записи). В таких случаях надо сделать исключение, например, разрешив конкретному отправителю присылать письма, несмотря на плохо настроенный почтовик. Под адресом отправителя почти всегда имеется ввиду IP-адрес/hostname почтового сервера отправителя.


Что такое RDP

Обновлено: 30.08.2021
Теги: Remote desktop

RDP (Remote Desktop Protocol) это протокол удалённого рабочего стола, развиваемый Microsoft, используется для удаленной работы с компьютером. Несмотря на то, что традиционно в продуктах Microsoft регулярно находят уязвимости, а серверы Windows редко подключают на публично доступные из интернет адреса, RDP используется повсеместно, негативных отзывов мало. В целом, RDP крайне удобный инструмент для периодической или регулярной работы на удаленных компьютерах.

RDP позволяет работать с удаленным компьютером, почти как с локальным. Двигать мышкой, открывать файлы, диски, документы, программы, печатать с удаленного комьютера, без проблем использует буфер обмена (Ctrl+C, Ctrl+V ;)) не только для текста, но и для файлов. Причем если у вас открыто больше одного окна RDP, можно скопировать файл в одном окне RDP и вставить его в другом окне RDP. Отлично работает передача сочетаний клавиш, переключения языков.

 


Nginx SELinux

Обновлено: 13.05.2020
Теги: SELinux Linux

Вот опять столкнулся в очередном мануале по Nginx: disable SELinux. Люди, зачем?!


Утилита Screen в Linux

Обновлено: 28.02.2025
Теги: Linux

Утилита Screen создает отдельные сессии, в рамках которых можно выполнять команды, работать. И при желании переключаться между этими сессиями, как между окнами графического интерфейса. Это не замена работе в терминальных сессиях на одном сервере нескольких пользователей, а отдельный инструмент.

Немного напоминает на работу по RDP. У вас может быть открыто несколько rdp-сессий. Если коннект нарушится, вы потом просто переподключаетесь и продолжаете работать. Аналогично, если кто-то подключится к вашей сессии rdp, вас отключит, а работу продолжит уже другой человек.

Конечно, можно что-то запускать и в фоне с помощью амперсанта "&". Например, "ping 8.8.8.8 > /dev/null 2>&1  &" и при необходимости вернуться в этой команде, выполнив "fg", но это немного не то.


Как узнать IP адрес виртуальной машины KVM

Обновлено: 16.04.2020
Теги: kvm

Рано или поздно такая задача перед вами все равно появится - как узанать, какой IP адрес у конкретной виртуальной машины KVM. Даже если машина только одна - не подключаться же к ней, в самом деле. Я нашел три способа, причем третий мне очень понравился, на мой взгляд, потенциально, он самый лучший для траблшутинга при многих проблемах с сетью и совсем необязательно только с KVM.


CentOS 8 EPEL репозиторий

Обновлено: 15.04.2020
Теги: Linux

CentOS меня почти всем всегда устраивала, но только не актуальностью программного обеспечения. В CentOS 8 внесли много изменений, но что осталось неизменным - это то, что установка софта по-прежнему достаточно консервативна по-умолчанию. Репозиторий EPEL, как и раньше, нам в помощь.


Обновление Mikrotik до 6.46.5 привело к сбою настроек сети

Обновлено: 04.02.2022
Теги: Mikrotik

Хотелось бы предупредить владельцев Mikrotik. При обновлении до версии 6.46.5 слетела настройка IP адреса бриджа (bridge) локальной сети, из-за чего адрес микротика в локальной сети переназначился на интерфейс ether1 (вместо ether2-master)! А потому доступ к роутеру стал недоступен, кабелем winbox его увидел, но адрес при этом был 0.0.0.0/24, так что по сети на роутер был недоступен. Учитывайте при удаленном обновлении!


Restart netowk in CentOS 8

Обновлено: 14.04.2020
Теги: Linux

В CentOS 8 много что было изменено, в том числе это коснулось управления сетью. Для применения изменений в сетевые настройки в CentOS 8 используйте или NetworkManager:


Экспорт виртуальной машины VirtualBox в OVA если используется диск QCOW

Обновлено: 03.04.2020

Есть такой стандарт OVF (Open Virtualization Format) — это открытый стандарт для хранения и распространения виртуальных машин. Стандарт OVF не привязан к какой-либо реализации гипервизора или аппаратной архитектуре и удобен для экспорта и импорта виртуальных машин.  



<< НазадДалее >>


Принимаю заказы на настройку серверов, mikrotik и других роутеров, точек доступа, nginx и т.п. В пределах Санкт-Петербурга возможен выезд к заказчику. См. контакты.


Последние комментарии