Архив

Публикации с меткой ‘linux’

Защищаем сервер от атаки DNS Amplification с помощью fail2ban

Защищаем сервер от атаки DNS Amplification с помощью fail2ban

Устанавливаем необходимый софт:
sudo aptitude install fail2ban ipset logrotate

Настройка fail2ban

В /etc/fail2ban/jail.conf необходимо ввести следующие строки:
[named-antidos]
enabled = true
banaction = iptables-ipset
logpath = /var/log/iptables.log
filter = iptables-named
port = any
protocol = all

В /etc/fail2ban/action.d создаем файл iptables-ipset.conf со следующим содержимым:
[Definition]
actionstart = ipset --create fail2ban-<name> iphash

actionstop = ipset --flush fail2ban-<name>
ipset --destroy fail2ban-<name>

actionban = ipset --test fail2ban-<name> <ip> || ipset --add fail2ban-<name> <ip>

actionunban = ipset --test fail2ban-<name> <ip> && ipset --del fail2ban-<name> <ip>

И в /etc/fail2ban/filter.d файл iptables-named.conf с содержимым
[Definition]
failregex = .* IPTables-Dropped: .* SRC=<HOST> .*
ignoreregex =

На этом настройка fail2ban закончена. Перезапускам демона командой:
sudo invoke-rc.d fail2ban restart

Настройка iptables

Добавляем правила командами:
iptables -N bl
iptables -A bl -j LOG --log-prefix "IPTables-Dropped: " --log-level 4
iptables -A bl -j DROP
iptables -I INPUT -p udp --dport 53 -m recent --name ddns --set
iptables -I INPUT -p tcp --dport 53 -m recent --name ddns --set
iptables -I INPUT -p udp --dport 53 -m recent --name ddns --update --seconds 60 --hitcount 15 -j bl
iptables -I INPUT -p tcp --dport 53 -m recent --name ddns --update --seconds 60 --hitcount 15 -j bl
iptables -I INPUT -m set --match-set fail2ban-named-antidos src -j DROP

Настройка syslog

Читать далее…

Состоялся выход Debian версии 7.0 Wheezy.

Debian 7.0

Debian 7.0 «Wheezy» released

Состоялся выход Debian версии 7.0.

Дистрибутив включает в себя следующие версии софта:
  • X.Org 7.7 (X.Org Server 1.12)
  • GNOME 3.4 (с некоторыми компонентами из 3.2)
  • KDE 4.8.4
  • Xfce 4.8
  • LibreOffice 3.5 (включен по умолчанию и заменяет OpenOffice.org при обновлении)
  • MySQL 5.5
  • Apache 2.2.22
  • PHP 5.4.4
  • PostgreSQL 9.1
  • Python 2.7.3 and 3.2.3
  • Samba 3.6.6
  • Tomcat 6.0.35 and 7.0.28
  • Xen Hypervisor 4.1.4
  • Iceweasel (Firefox) 10
  • systemd 44

Сейчас пакетная база насчитывает более 12800 новых пакетов — таким образом, общее количество пакетов в репозитории составляет 37493. По сравнению со Squeeze, было обновлено ~70% пакетной базы.

Multiarch

В Debian 7 произошел переход на multiarch архитектуру. Это означает, что вы сможете устанавливать пакеты сразу нескольких архитектур на одной машине. ia32-libs больше не используется, есть небольшая заметка об этом.

Репозитории

Сервис Debian Backports теперь официально является частью проекта Debian. Для использования бэкпортов нужно подключить следующий репозиторий:

deb http://mirrors.kernel.org/debian wheezy-backports main contrib

Скачать

Debian 7 CD1: amd64 i386
Debian 7 Netinstall: amd64 i386
Debian 7 Netinstall (включает non-free firmware): amd64 i386 multiarch

Пишем интернет-радио в Linux из консоли

10 Январь 2013 Нет комментариев

Пишем интернет-радио в Linux из консоли

Есть несколько вариантов, но остановимся на одном из них — при помощи Mplayer, который умеет очень многое из консоли. Помимо проигрывания музыки, Mplayer умеет записывать радиостанции (причем вовремя записи их не нужно слушать).
Для начала у вас должен быть установлен этот плеер. В операционной системе Ubuntu это делается следующей командой:
sudo apt-get install mplayer
Для того чтобы записать радиостанцию, нужно в консоли выполнить вот такую команду:
mplayer http://radiosibir.ru:8090/HQ -dumpstream -dumpfile recorded_music_sibir.mp3 -vc dummy -vo null
Здесь:
radio.ru:8090/HQ — ссылка на радио-поток;
record_radio.mp3 — файл, в который будем записывать.


Кстати, все это дело можно поставить на какую-нибудь удобную комбинацию клавиш. Таким образом, мы получаем легкую возможность записи интернет-радио в Linux в фоновом режиме.
Взято с Хабрахабр Убунтариум


Долгожданный релиз Samba 4.0 с поддержкой Active Directory

13 Декабрь 2012 Нет комментариев

Samba 4.0: долгожданный релиз с поддержкой Active Directory

Не прошло и десяти лет с тех пор, как началась подготовка новой крупной версии Samba — свободной реализации проприетарных протоколов и сопутствующих технологий Microsoft (SMB/CIFS): 4.0. 11 декабря 2012 Джереми Эллисон (Jeremy Allison) и Кэролин Сигер (Karolin Seeger) анонсировали финальной релиз Samba 4.0.
Релиз Samba 4.0, призванный привнести поддержку последних технологий Microsoft для удобного взаимодействия с компьютерами в мир GNU/Linux-, UNIX-подобных систем и свободного ПО в целом, создавался с 2003 года. С тех пор многие уже перестали верить в этот долгострой, однако выпуск наконец-то случился, и все желающие уже могут воспользоваться результатами огромной работы, проделанной участниками проекта Samba и Open Source-энтузиастами со всего мира.
Среди ключевых новшеств в Samba 4.0:

  • поддержка серверной реализации AD (Active Directory), используемой в Windows 2000 и последующих версиях: домен-контроллер Samba (DC, Domain Controller) со своим встроенным LDAP-сервером и центром распространения ключей Kerberos (KDC, Kerberos Key Distribution Center);
  • два файловых сервера: smbd из Samba 3 и новый NTVFS, соответствующий требованиям домен-контроллера AD;
  • два DNS-решения для интеграции с AD: простой встроенный DNS-сервер и плагин для BIND (используется механизм BIND DLZ, имеющийся в версиях 9.8 и 9.9);
  • интеграция с сервером времени ntpd для предоставления точного времени Windows-клиентам;
  • Python Scripting Interface, который позволяет получить доступ к внутренностям Samba4, собственно поэтому часть инструментов для управления контроллером домена написаны на Python.
  • В Samba 4.0.0 разработчики реализовали и оттестировали до различной степени готовности следующие функции:

    • преобразование идентификаторов пользователей и групп из
      представления Unix в представление Windows (Winbind);
    • логин учётных записей пользователей в домен;
    • учётные записи рабочих станций;
    • групповые политики (GPO);

Более подробный список изменений в релизе Samba 4.0 можно найти в документе Release Notes.
Автор: Дмитрий Шурупов по материалам samba.org.
Читаем еще:

Централизованное резервное копирование данных Windows и *nix серверов средствами Bacula

14 Ноябрь 2012 Нет комментариев

Централизованное резервное копирование данных Windows и *nix серверов средствами Bacula

Возможно предстоит работать с open source проектом Bacula и данная статья хороша, как мне кажется — это одна из самая лучшая статья по теме на русском языке, поэтому в мемориз однозначна. Материал взят с habrahabr.
В качестве инструмента я выбрал open source проект Bacula. По более чем полугодовому опыту его использования остаюсь доволен своим выбором.
Bacula состоит из нескольких демонов, каждый из которых несет свою функциональную нагрузку. На рисунке ниже схематично представлена взаимосвязь этих демонов.
Под хабракатом я опишу все демоны подробно

В моем случае резервному копированию подлежат:

  1. Конфигурационные файлы различных демонов со всех серверов.
  2. MySQL базы данных.
  3. Документооборот с файлового сервера Windows.
  4. Различные важные данные с nix серверов(движки сайтов/форумов, etc..)

Читать далее…

Ubuntu 12.10 Quantal Quetzal (Квантовый Кетцаль/Квезаль)

22 Октябрь 2012 Нет комментариев

Ubuntu 12.10 Quantal Quetzal (Квантовый Кетцаль/Квезаль)

Встречаем релиз Ubuntu 12.10 Quantal Quetzal

Квезаль (выдержка из Wikipedia) — Квезаль, или квеза́л, или кетсаль (лат. Pharomachrus mocinno) — крупная птица отряда трогонообразных. Длина до конца хвоста — 35 см, такой же длины два самых длинных надхвостовых пера, два других пера покороче. Питается почти исключительно плодами окотеи, которые глотает целиком, но при случае поедает насекомых, маленьких древесных лягушек, ящериц и улиток. Населяет холодные горные леса от Южной Мексики до Панамы. В сухой сезон этих птиц можно встретить на высоте до 3000 метров над уровнем моря, а в сезон дождей они спускаются с высокогорья на высоты до 1000 м. Священная птица у древних майя и ацтеков. Они считали его богом воздуха и его длинные зелёные над хвостовые перья использовали в религиозных церемониях. Однако птиц для этого никогда не убивали, а ловили живьём, вырывали у них перья и отпускали.
В современной Гватемале квезаль — государственный символ страны, национальный символ свободы. Считают, что, лишённый свободы, он умирает от разрыва сердца. Квезаль изображен на гербе государства, денежная единица там называется кетцаль.

Имеем в составе:

  • Linux Kernel 3.5.4
  • GNOME обновлен до версии 3.5.92 (некоторые компоненты получили обновление до версии 3.6);
  • Python 3.2
  • GRUB2 2.00
  • Xorg 1.13.0
  • Mesa 9.0
  • OpenJDK 7
  • Читать далее…

    #

    //