Archive for the ‘Praktyczne porady’ Category

Wyłączanie IPv6 w CentOS

piątek, 20 marca, 2015

Ostatnio stanąłem przed problemem odrzucania wiadomości pocztowych przez jednego z większych dostawców poczty. Jak się okazało, przyczyną był brak odwrotnego DNS dla adresu IPv6 mojego serwera pocztowego. (więcej…)

Praktyczne limity dla ProFTPd

czwartek, 12 marca, 2015

Wiele osób korzysta jeszcze z FTP, choć on sam w „podstawowej formie” nie zapewnia bezpieczeństwa transmisji danych i hasła. Wspomniana usługa może sprawić nie lada problemy administratorom obleganych serwerów. Czasem konieczne jest wprowadzenie limitów. Kilka z nich opiszę poniżej. (więcej…)

mod_proxy w Apache

sobota, 3 stycznia, 2015

Czasem zdarza się, że musimy skorzystać z serwera który np. nie posiada potrzebnego nam certyfikatu SSL lub jeśli jesteśmy w trakcie modyfikacji naszej infrastruktury, a nie chcemy od razu zmieniać wszystkiego. Z pomocą przychodzi nam moduł proxy do Apache (mod_proxy). Jego konfiguracja jest prosta. (więcej…)

Szybsze logowanie na FTPa – proftpd w CentOS i nie tylko

poniedziałek, 1 grudnia, 2014

Niekiedy nam się spieszy, łączenie ze zdalnym serwerem FTP trwa w nieskończoność. Czasem nawet obawiamy się, że coś jest z nim nie tak. Oczywiście czasem tak jest, ale … najczęściej to kwestia konfiguracji serwera (więcej…)

nginx też potrafi wyświetlać „server-status”

czwartek, 16 października, 2014

Wielu z nas przyzwyczajonych jest do strony server-status serwera Apache. W wielu przypadkach informacje w niej zawarte, stanowią nieodzowną część procesu debugowania i analizy bezpieczeństwa. W serwerze nginx też można włączyć takową funkcjonalność, choć niestety w okrojonej formie. (więcej…)

Fail2ban+CentOS+logrotate=problem

sobota, 28 czerwca, 2014

Ostatnio natknąłem się na dosyć poważny błąd związany z fail2ban. Mam go zainstalowanego na kilku serwerach. Na jednym z nich zauważyłem, że plik „/var/log/fail2ban.log” do którego wspomniane narzędzie miało zapisywać logi, jest pusty. (więcej…)

Mikrotik CentOS 6 openvpn- problem z kluczem prywatnym

wtorek, 13 maja, 2014

Niedawno musiałem skonfigurować router Mikrotika z systemem RouterOS w wersji 5.x jako klienta openvpn. Niby proste, ale … Serwerem był zwykły komputer z systemem CentOS 6. Wygenerowałem certyfikat oraz klucz i wysłałem przy pomocy scp do Mikrotika. Niestety w czasie importu napotkałem problem. (więcej…)

dnstop – czyli statystyki zapytań dns

czwartek, 13 lutego, 2014

DNS odgrywa bardzo ważną rolę w sieci internet i to nie ulega dyskusji. Jego prawidłowe działanie warunkuje dostępność wielu usług takich jak www, czy poczta. Poniżej zaprezentuję przydatne narzędzie służące do wyświetlaniu statystyk zapytań – dnstop. (więcej…)