Страницы

Показаны сообщения с ярлыком сервер. Показать все сообщения
Показаны сообщения с ярлыком сервер. Показать все сообщения

Добавляем русскую локаль в Debian

Проблемы с локалью на сервере? 

или как добавить русскую локаль в Debian



Без шума и пыли и лишних телодвижений пишем из под рут (sudo):

~$ localedef ru_RU.UTF-8 -i ru_RU -f UTF-8

Проверяем:

~$ locale -a 

В результате должно получится так:

C
en_US.utf8
POSIX
ru_RU.utf8 



Аналогичным образом добавляем другие.

Кстати если у Вас проблемы с локалью и есть ошибки:


locale: Cannot set LC_CTYPE to default locale: No such file or directory
locale: Cannot set LC_MESSAGES to default locale: No such file or directory
locale: Cannot set LC_COLLATE to default locale: No such file or directory

То выше приведенный метод поможет избавится от таких ошибок.




=====
~$ Удачи.










Как добавить пользователя в группу sudo

Как добавить пользователя в группу sudo 

(admin, adm и т.д.) в debian / ubuntu




Сделать это просто, то есть очень просто.

Заходим в систему под root и вводим:

~$ usermod -a -G sudo username 


#где sudo - название группы, username - имя нашего пользователя.





=====
~$ Удачи.








MySQL. Проблемы миграции.

MySQL проблемы миграции

Надо было перенести сайт с сервера разработки на хостинг.
Всё вроде бы отлажено и работает, а на хостинге вдруг отказывается и сыпет сообщениями подобного содержания: 


Warning: mysql_connect() [function.mysql-connect]: Premature end of data (mysqlnd_wireprotocol.c:554) in ... 


Warning: mysql_connect() [function.mysql-connect]: OK packet 1 bytes shorter than expected in ..

Мышка на сервер Debian/Ubuntu

Мы настолько привыкли в повседневной жизни к простому и иногда полезному девайсу как - "компьютерная мышка", что даже в голой консоли хочется иметь возможность нажимать кнопки компьютерной мышки.

Ну не будем долго вдаваться в теорию её возникновения и перейдём сразу к установке. Для этого нам потребуется установить всего один пакет - GPM.

Пишем в терминале (консоли):

~$  sudo apt-get install gpm

На этом наша миссия выполнена - наслаждаемся небольшим прямоугольником на экране.



=====
~$ Удачи


Прячем Версию Веб-сервера Apache, Nginx, PHP в Ubuntu/Debian

Полезная возможность спрятать apache2, nginx  и даже заголовки php с помощью простой настройки чем хоть немного обезопасить свой сервер.
 

Ставим модуль безопасности для apache2:

~$ sudo apt-get install libapache2-mod-security2

Редактируем файл настроек:  
~$ nano /etc/apache2/conf.d/security

Указываем ServerTokens Prod для минимальной информации о сервере.

Если хотим дать свою информацию и следовательно полностью скрыть использование веб-сервера apache2 прописываем или правим:

ServerTokens Full
ServerSignature Off
SecServerSignature «Web server bla-bla-bla» 

~$ sudo a2enmod security
~$ sudo a2enmod headers

~$ sudo /etc/init.d/apache2 restart

Но лучше так:

~$ sudo /etc/init.d/apache2 stop
~$ sudo /etc/init.d/apache2 start

В итоге apache2 информацию о себе давать не будет, даже не будет говорить о том, что он apache2.

======

Прячем PHP:

mod_rewrite в Apache2

Включаем mod_rewrite в Apache2

Рано или поздно в хозяйство поступает VPS, VDS - выделенный сервер, на котором админ будет разворачивать свои эксперименты. А кто-то уже сейчас дорос до этого, поэтому и прикупил новый хостинг, на котором потихоньку будет разворачивать новые проекты и пытаться настраивать сервер до боевого состояния (как никак админ же).

В общем всё гораздо проще чем кажется на самом деле. В большинстве случаев для того, чтобы активировать mod_rewrite в Apache2 необходимо выполнить 1 команду и после перезагрузить сервер.

~$ sudo a2enmod rewrite

~$ sudo /etc/init.d/apache2 restart

Вдруг может пойти что-то не так, для этого есть более сложный но рабочий способ по включению mod_rewrite в Apache2.

Ubuntu Server на ноутбуке - Отключение спящего режима при закрытии крышки.

У многих появились свободные мощности в виде стареньких ноутбуков и желание использовать его в качестве тестовой площадки под учебный сервер посещает каждого кто года либо занимался разработкой веб проектов используя для этих целей условно бесплатные хостинги c VPS/VDS.

Одной и самой неприятной особенностью установки сервера на ноутбук является то что при закрытии крышки система уходит в сон и соответственно сервер уходит в даун. 

Решается это давольно бонально и быстро:

Редактируем файл :
~$ sudo su
# vi /etc/systemd/logind.conf  (редактор vi)
или
# nano /etc/systemd/logind.conf  (редактор nano)

В конце файла дописываем или меняем строки:
#HandleLidSwitch=suspend
#HandleLidSwitch=hibernate

Заменить (дописать) на:
HandleLidSwitch=ignore

Сохраняем файл.

На всякий случай перезагружаем процесс:
# restart systemd-logind

# exit


=====
~$  Удачи





 

CRON[xxxxx]: pam_unix (cron:session): session opened/closed for user root by (uid=0). auth.log

Немного о мусоре в auth.log


Столкнулся с проблемой замусоривания лога. Обратил внимание что многие столкнулись с данной проблемой. Решение было найдено поисками в сети, к сожалению в русскоязычном сегменте достойного ответа не нашел (может google неправильный или я не на те кнопки нажимал), кароче, в этом посте восполним данное недоразумение.

Вообщем как избавиться от безсмысленных миллионов записей в auth.log:

CRON: pam_unix(cron:session): session opened for user root by (uid=0)
CRON: pam_unix(cron:session): session closed for user root


И так приступим:

~# cd /etc/pam.d
~# vi common-session-noninteractive   //Используем редактор VIM. Кому не нравится могут воспользоваться MSWORD ^_^.

Находим в файле:  
session required               pam_unix.so

И над этой строкой пишем или копируем отсюда:
session          [success=1 default=ignore] pam_succeed_if.so service in cron quiet use_uid    
// после ввода строки жмем Enter

Сохраняемся и закрываем

~# service cron restart    // Рестарт cron (или как перезапустить cron)



=====
Удачи.



Есть приостановленные задачи

Иногда тык - пык и не работает.

Вообще в чём суть, при выходе с удаленной машины командой

# logout

система выдает предупреждение:

 Есть приостановленные задачи

Лечится довольно просто:

# jobs
# fg [номер задачи]   //foreground

Завершаем их как положено или как придется - CTRL+C

Дополнительно:

можно их убить:

# kill %номер_задачи

можно продолжить их с помощью bg   //в background режиме.


Настройка WiFi в Ubuntu / Server

Проверим факт работы нашей карты wi-fi. Наша карта с идентификатором - wlan0 или enp0s0 .

ВАЖНОЕ ДОПОЛНЕНИЕ В СТАТЬЮ от 10.2018 года ! 

Чтобы не плодить однотипных статей, просто редактирую эту.

В последних версиях  Debian / Ubuntu произошла смена имени сетевого интерфейса, что сделало не актуальным информацию из статьи для последних версий ОС. В связи с этим при настройке сетевого интерфейса выполняем всё тоже по инструкции меняем только имя сетевого интерфейса с wlan0 на enp0s1, enp0s2, enp0s3 и т.д. в зависимости от вашей конфигурации оборудования.

$ iwconfig

Результат должен быть, примерно такой:

wlan0     IEEE 802.11bg  ESSID:"h4cks4w" 
          Mode:Managed  Frequency:2.437 GHz  Access Point: СC:22:00:ВD:B1:77  
          Bit Rate=48 Mb/s   Tx-Power=20 dBm  
          Retry  long limit:7   RTS thr:off   Fragment thr:off
          Power Management:off
          Link Quality=70/70  Signal level=-40 dBm 
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:2025  Invalid misc:3677   Missed beacon:0

lo        no wireless extensions.

eth0      no wireless extensions.

eth1      no wireless extensions.

...@h4cks4w:~$
 


Теперь посмотрим доступные нам сети следующей командой:

$ sudo iwlist wlan0 scan

Результат должен быть, примерно такой:

wlan0     Scan completed :
          Cell 01 - Address: СC:22:00:ВD:B1:77
                    Channel:6
                    Frequency:2.437 GHz (Channel 6)
                    Quality=70/70  Signal level=-36 dBm 
                    Encryption key:on
                    ESSID:"Virus"
                    Bit Rates:1 Mb/s; 2 Mb/s; 5.5 Mb/s; 11 Mb/s; 18 Mb/s
                              24 Mb/s; 36 Mb/s; 54 Mb/s
                    Bit Rates:6 Mb/s; 9 Mb/s; 12 Mb/s; 48 Mb/s
                    Mode:Master
                    Extra:tsf=00000025cdb82b90
                    Extra: Last beacon: 0ms ago
                    IE: Unknown: 00055669727573
                    IE: Unknown: 010882848B962430486C
                    IE: Unknown: 030106
                    IE: Unknown: 2A0100
                    IE: Unknown: 2F0100
                    IE: Unknown: 32040C121860
                    IE: Unknown: DD090010180204F02C0000
                    IE: WPA Version 1
                        Group Cipher : TKIP
                        Pairwise Ciphers (1) : TKIP
                        Authentication Suites (1) : PSK
                    IE: Unknown: DD180050F2020101800003A4000027A4000042435E0062322F00
          Cell 02 - Address: EE:44:66:00:EE:44
                    Channel:4
                    Frequency:2.427 GHz (Channel 4)
                    Quality=34/70  Signal level=-76 dBm 
                    Encryption key:on
                    ESSID:"Keenetic-3563"
                    Bit Rates:1 Mb/s; 2 Mb/s; 5.5 Mb/s; 11 Mb/s; 9 Mb/s
                              18 Mb/s; 36 Mb/s; 54 Mb/s
                    Bit Rates:6 Mb/s; 12 Mb/s; 24 Mb/s; 48 Mb/s
                    Mode:Master
                    Extra:tsf=000000f9e4bac140
                    Extra: Last beacon: 2188ms ago
                    IE: Unknown: 000D4B65656E657469632D33353633
                    IE: Unknown: 010882848B961224486C
                    IE: Unknown: 030104
                    IE: Unknown: 32040C183060
                    IE: Unknown: 0706525520010D14
                    IE: Unknown: 33082001020304050607
                    IE: Unknown: 33082105060708090A0B
                    IE: Unknown: 050400010000
                    IE: Unknown: DD270050F204104A000110104400010210470010BC329E001DD811B28601EC43F602ED14103C000101
                    IE: Unknown: 2A0104
                    IE: Unknown: 2D1AEE1117FFFF0000010000000000000000000000000C0000000000
                    IE: Unknown: 3D1604050700000000000000000000000000000000000000
                    IE: IEEE 802.11i/WPA2 Version 1
                        Group Cipher : CCMP
                        Pairwise Ciphers (1) : CCMP
                        Authentication Suites (1) : PSK
                    IE: Unknown: DD180050F2020101000003A4000027A4000042435E0062322F00
                    IE: Unknown: 0B0505001E127A
                    IE: Unknown: DD07000C4304000000

...@h4cks4w:~$




Откроем файл interfaces в редакторе nano (или VI кому что ближе).

Удаляем (или комментируем) все упоминания нашего беспроводного интерфейса и добавляем свои:


# The Wi-Fi network interface
 iface wlan0 inet dhcp
 wpa-driver wext
 wpa-ssid MoyaSetka
 wpa-ap-scan 1
 wpa-proto WPA
 wpa-pairwise TKIP
 wpa-group TKIP
 wpa-key-mgmt WPA-PSK
 wpa-psk 7eae7e25e24909ee5b5c1db321905dee0b [ВАЖНО-см.Генерация ключей]
 auto wlan0


Параметр Описание
iface wlan0 inet dhcp конфигурация для DHCP (для статического IP см. пример ниже)«iface wlan0» - Имя нашего интерфейса (wlan0, eth1, rausb0, ra0, итд.)
wpa-driver Это wpa-driver для нашей карты('wext' - общий драйвер для linux, работающий с «ndiswrapper»). Рекомендуется оставить как есть.Другие варианты:hostap = Host AP driver (Intersil Prism2/2.5/3)atmel = ATMEL AT76C5XXx (USB, PCMCIA)wext = Linux wireless extensions (generic)madwifi = Atheroswired = wpa_supplicant wired Ethernet driver
wpa-ssid Имя нашей точкидоступа (ESSID). Без кавычек.
wpa-ap-scan Параметр вещания точкой доступа ее имени.«1» = ESSID вещается всем.«2» = ESSID скрыт.
wpa-proto Протокол«RSN» = WPA(2)«WPA» = WPA(1)
wpa-pairwise & wpa-group «CCMP» = AES-шифрователь (как часть стандарта WPA(2))«TKIP» = TKIP-шифрователь (как часть стандарта WPA(1))
wpa-key-mgmt «WPA-PSK» = Аутентификация через ключевую фразу (см. 'Cоздание ключей')«WPA-EAP» = Аутентификация при помощи сервера аутентификаций.
auto wlan0   Автоматическое включение wlan0 при загрузке/перезагрузке сети.


Генерация ключей

Теперь нам нужно сконвертировать нашу ключевую фразу (связку ESSID и WPA ASCII) в в hex-ключ.


ESSID - это имя точки доступа (wi-fi роутер), WPA ASCII в простанородье - "пароль" к wi-fi сети:

$ wpa_passphrase <имя_точки_доступа> <ascii_ключ>

Результат будет примерно таким:

 network={
 ssid="MoyaSetka"
 #psk="12345678"
 psk= 7eae7e25e24909ee5b5c1db321905dee0b854d6a5be6bde3f
 }


Наш hex-ключ, это все символы после "psk=".

Копируем его в буфер обмена и вставляем в файл /etc/network/interfaces в поле wpa-psk.

Теперь можно сохранить файл и перезагрузить сеть:

$ sudo /etc/init.d/networking restart

Должно установиться соединение. Если соединение не установилось - перезагружаем сервер.

Дополнительно

Как cкопировать файл или директорию на удаленную машину в linux. SCP

С помощью программы (Secure Copy) можно копировать файлы и директории между разными Unix или Linux-машинами (хостами).
SCP использует SSH-протокол для соединения и предоставляет аналогичный уровень безопасности.

Примеры

Скопировать файл "file.txt" с удаленной машины на локальную:
scp ваш_логин@имя_хоста.com:file.txt /некоторая/директория 

Скопировать файл "file.txt" с локальной машины на удаленную:
scp file.txt ваш_логин@имя_хоста.com:/некоторая/директория

Скопировать директорию "my_dir" с локальной машины на удаленную в директорию "your_dir":
scp -r my_dir ваш_логин@имя_хоста.com:/некая/директория/your_dir 

Скопировать файл "file.txt" с удаленной машины host1.domain.com на другую удаленную машину host2.domain.com:
scp ваш_логин@host1.domain.com:/некая/директория/file.txt >
ваш_логин@host2.domain.com:/некая/иная/директория/ 

Скопировать файлы "file1.txt" и "file2.txt" с локальной машины на удаленную, в свою домашнюю директорию:
scp file1.txt file2.txt ваш_логин@имя_хоста.com:~

Скопировать несколько файлов с удаленной машины на локальную, в текущую директорию:
scp ваш_логин@имя_хоста.com:/некая/директория/\{a,b,c\} . 
scp ваш_логин@имя_хоста.com:~/\{file1.txt,file2.txt\} . 

Замечание о скорости копирования

По умолчанию scp использует при передаче данных алгоритм шифрования Triple-DES. Можно несколько увеличить скорость передачи, включив алгоритм Blowfish, для этого в командной строке следует добавить -c blowfish:
scp -c blowfish некий_файл ваш_логин@имя_хоста.com:~


Как сделать 301 Redirect

Зачем вообще нужен 301 редирект? 

Есть несколько ситуаций в которых его можно применить:
  1. Для склейки домена с www и без www. При этом показатели и ссылочный вес будет совмещаться, а то иногда бывает, что для домена с и без www они могут отличаться.
  2. При смене домена со старого на новый 301 редирект позволит опять же сохранить показатели и ссылочное (насчет тИЦ не знаю, но PR точно).
  3. При переносе страницы на сайте чтобы поисковики и посетители попадали на новую страницу вместо старой неработающей.
  4. Если есть пиаристые домены со ссылками, которые по каким-то причинам вами не используются, возможно, просто некогда, то теоретически можно использовать 301 редирект на другие свои сайты. Хотя это метод такой — дополнительная возможность что ли, основные все же первые три.
Вообще 301 редирект нужен как для пользователей, так и для поисковых роботов — позволяет сориентировать тех и других, что есть новый сайт, домен, страница и без лишних вопросов переадресовывает их туда. Кроме того 301 редирект произведет склейку показателей сайтов и позволит не потерять позиции в поисковых системах.
 

Как сделать 301 редирект?