Проверенные инструкции по Ubuntu, Debian, AlmaLinux, Nginx, базам данных, VPN и безопасности Linux-серверов.
Apache Cassandra 5.0 устанавливается из официального репозитория 50x с отдельным keyring. Для production сначала спроектируйте topology, replication factor и backup. Важно: Не меняйте num_tokens и seeds на работающем кластере без плана миграции. Порт 9042 не публикуйте без аутентификации/TLS. 1.…
Ниже настроен современный WireGuard-сервер с IPv4/IPv6 и клиентом. Важно: Не публикуйте private key. Для выхода клиентов в интернет добавьте NAT только на реальный внешний интерфейс; сначала определите его через ip route get 1.1.1.1 . 1. Установите WireGuard sudo apt update
sudo apt full-upgrade…
Эта статья посвящена пониманию и использованию функций iptables. ВведениеЭта статья посвящена пониманию и использованию функций iptables. Внимание : рекомендуется соблюдать осторожность, из-за необдуманных изменений в брандмауэре вы можете быстро заблокироваться в системе.Предпосылки rootдоступ к
Права Linux состоят из владельца, группы, mode-битов и при необходимости ACL. Для веб-сервера не используйте полный доступ всем пользователям. Важно: Права зависят от модели запуска приложения. Запись веб-процессу выдавайте только в конкретные каталоги uploads/cache. 1. Посмотрите текущие права…
В этом руководстве мы ознакомимся с тем как создавать учетные записи пользователей, назначать привилегии sudo и удалять пользователей, а также как управлять группами пользователей. Учетная запись пользователя должна обладать именем, уникальным в системе (в linux есть зарезервированные имена:
Базовые операции безопаснее выполнять с — , кавычками и предварительной проверкой текущего каталога. Важно: Перед rm проверьте pwd и точный путь. Не запускайте рекурсивное удаление с переменной, значение которой не проверено. 1. Ориентируйтесь в системе pwd
ls -lah
find . -maxdepth 2 -type f…
Современный Bash-скрипт должен явно обрабатывать ошибки, заключать переменные в кавычки и проходить ShellCheck. Важно: set -e не заменяет обработку ожидаемых ошибок. Проверяйте коды возврата там, где отказ допустим. 1. Создайте каркас #!/usr/bin/env bash
set -Eeuo pipefail
main() {
local…
Одним из значимых преимуществ systemd является его возможность работы с логами процессов и системы в целом. При использовании остальных инструментов, отличных от systemd, логи обычно сильно децентрализованы, разбросаны по разным демонам, что затрудняет управление ими. Система, собирающая логи, и
Ubuntu 24.04 LTS содержит PostgreSQL 16 в штатном репозитории. Для новой установки этого достаточно; PGDG нужен только ради конкретной более новой major-ветки. Важно: Не используйте trust для удалённых сетей и не открывайте 5432 всему интернету. 1. Установите PostgreSQL sudo apt update
sudo apt…
Jitsi Meet требует отдельного FQDN, корректного DNS и HTTPS. Для Ubuntu 24.04 LTS используйте только официальный stable repository с signed-by keyring. Важно: Проверьте в quickstart, что Ubuntu 24.04 всё ещё входит в поддерживаемые версии в день установки. Для публичного сервиса включите secure…