Обновить
1

Пользователь

Отправить сообщение

Не изживут. ChatGPT и прочее обучают по определению на существующих массивах информации и сами модели работают на основе статистики. Из-за этого они выдают зачастую устаревшую информацию. Собственно и здесь куча устаревшего было - iptables, старый дистрибутив, deprecated правка sysctl.conf, vim для новичков

Нет PTR и поддержки своей зоны - только как кэш. Но высылает то, что в /etc/hosts.

Если нагрузка небольшая, то вместо named можно использовать systemd-resolved + /etc/hosts (там и DoT есть)

У Debian 12 EOL через месяц. Почему не использовать 13?

iptables уже лет десять как обёртка над nftables, зачем плодить статьи с неактульным ПО?

Последние изменения в дистрибутивах - отход от единого sysctl.conf на директорию sysctl.conf.d для упрощения поддержки.

Типичная ситуация выглядела так:

клиента записали на 12:00, но утром в 9:00 приехала другая машина.
Её разобрали, начали ремонт, но нужная запчасть не подошла. Машина остаётся разобранной и занимает пост.

В итоге пост занят, клиент на 12:00 приезжает и уезжает, потому что принять автомобиль уже невозможно.

Тут никакая CRM не спасет. Либо будут накладки, либо недозагрузка мастеров при перестаховке.

И перерисуйте график возраста - у вас там сумма % по возрасту стремительным домкратом идет к 146%

Эта клавиатура и и не похожа на ноутбучную. Она 10,1" и формой под планшет. Пластина примагничивается к чехлу от планшета. Видимо кто-то заказал большую партию для планшетов и часть досталась фикспрайсу.

Статья написана генератором текста. Установка AdguardHome на Linux и Windows платформы выполняется совершенно другим способом. apt.adguard.com не существует, а использование apt-key в состоянии deprecated.

server {
        listen 168.119.???.???:80;
        listen 168.119.???.???:443 ssl;
        server_name clamav.xxx.ru;
        root /var/www/clamav;
        access_log /var/log/nginx/clamav__access.log;
        index index.html;
        location / {
                # First attempt to serve request as file, then
                # as directory, then fall back to displaying a 404.
                try_files $uri $uri/ =404;
        }
}

для домена и

server {
        listen 168.119.???.???:80;
        listen 168.119.???.???:443 ssl;
        server_name ns0.xxx.ru;
        root /var/www/html/ns0;
        access_log /var/log/nginx/ns0__access.log;
        index index.html;
        location / {
                proxy_set_header Host $host;
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header X-Scheme https;
                proxy_set_header X-Forwarded-Proto https;
                proxy_buffering off;
                proxy_ssl_verify off;
                proxy_redirect https://127.0.0.1:443/ /;
                proxy_pass https://127.0.0.1:443;
                # First attempt to serve request as file, then
                # as directory, then fall back to displaying a 404.
                #try_files $uri $uri/ =404;
        }
}

для реверс-прокси. Обе могут быть в одном блоке http{}.

ssl_certificate /home/CERT.crt;

ssl_certificate_key /home/CERT.key;

ssl_session_cache shared:SSL:1m;

ssl_session_timeout 5m;

ssl_protocols TLSV1.1 TLSV1.2 TLSV1.3;

ssl_ciphers HIGH:!aNULL:!MD5;

ssl_prefer_server_ciphers on;

и

proxy_http_version 1.1;

proxy_cache_bypass $http_upgrade;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-Host $host;

proxy_set_header X-Forwarded-Proto $scheme;

proxy_set_header X-Forwarded-Port $server_port;

можно вынести в файлы типа ssl.conf и proxy.conf и подключить через include. Значительно улучшится читаемость и снизится вероятность ошибки при переконфигурировании. Настройки конкретных серверов проще вынести в отдельные файлы как это сделано в дебиане/убунте - так проще выключить более ненужный сервер/подключить нужный без ошибок удалив/создав симлинк.

Начнем критиковать.

Если вы впервые столкнулись с необходимостью поднять DNS-сервер для локальной сети под Linux, то эта статья – для вас.

Эта статья все-таки не для вас

Преимущество предлагаемого способа – простота: сервер можно настроить буквально за несколько минут.

Совершив много лишних действий

Но этот способ, скорее всего, не подойдёт для продакшн серверов.

Действительно, данный способ применим только для мелких локальных сетей.

Автор статьи провёл несколько часов в борьбе с ошибками, багами и непонятным поведением системы прежде чем получил стабильный результат.

За несколько часов автор родил только очередной велосипед (или троллейбус из буханки хлеба, кому как нравится)

На хостах установлен Ubuntu 18.04.4 LTS (для других версий не проверялось).

Автору надо обновить ОС. Уже успело выйти 2 LTS и 7 обычных выпусков Ubuntu

Шаг 1. Установка необходимых пакетов

Не надо вообще ничего ставить. На сервере заполняем /etc/hosts.

Например:

1.2.3.4 myserver.tst

Главное помнить, что не надо использовать домены "от балды".

Шаг 2. Настройка пакетов

Предполагаем, что у вас не древний дистрибутив с systemd.

Проверяем работу systemd-resolved.service

sudo systemctl status systemd-resolved.service

Если он в состоянии disabled, то включаем

sudo systemctl enable systemd-resolved.service

Открываем в любимом редакторе (я советую vi :trollface ) /etc/systemd/resolved.conf

После DNS= вписываем ваш любимый сервер. Если вписать 8.8.8.8:853#dns.google, то у вас даже будет DoT от Google. Делаем Cache=yes для того, чтобы работало кэширование запросов. В DNSStubListenerExtra= вписываем ip вашего сервера. ReadEtcHosts= устанавливаем в yes. Сохраняем изменения и перезапускаем сервис.

sudo systemctl restart systemd-resolved.service

Все, мы запустили на своем сервере кэширующий dns-сервер с разрешением локальных имен и при этом ничего даже не ставили.

ssh "134.0.118.152" -l root

Не проще ли "ssh root@134.0.118.152"

sudo apt-get update

Достаточно sudo apt update. По этому обычно видно неопытного пользователя.

Зачем брать Ubuntu 20.04 в конце 2022 при наличии 22.04

/var/netcore/

sudo nano /etc/apache2/conf-enabled/netcore.conf

За что вы так не любите использовать стандартные пути? Ну можно же свой софт ставить в /opt, а не размазывать по файловой системе. Когда вы хотите создать vhost на apache2 в Ubuntu - есть тоже стандартное место - /etc/apache2/sites-available/. А потом можно включать и выключать сайт через a2ensite/a2dissite.

Кто-то очень хочет обосрать производителя. Да, он не способствует предотвращению ошибок при выборе модели для покупки. Но если зайти на сайт производителя, а не его магазин и воспользоваться поиском по модели (https://www.asus.com/ru/searchresult?searchType=products&searchKey=M3500QA&page=1), то можно увидеть 2 разных модели ноутбуков. Одна с OLED(и только она продается магазином производителя) и с LCD монитором. А вот к продавцу на Озоне есть вопросы - фактически он обманул продав модель с LCD с описанием от OLED.

Информация

В рейтинге
Не участвует
Откуда
Бобруйск, Могилевская обл., Беларусь
Зарегистрирован
Активность