<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог GTAlex - о работе в сети и не только &#187; NIX</title>
	<atom:link href="http://gtalex.ru/category/linux/feed" rel="self" type="application/rss+xml" />
	<link>http://gtalex.ru</link>
	<description>SEO, Яндекс, Google, PHP, Apache, nginx, CMS, создание, взлом и защита сайтов...</description>
	<lastBuildDate>Wed, 01 Feb 2012 10:05:05 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Управляем log файлами&#160;&#8212; logrotate</title>
		<link>http://gtalex.ru/upravlyaem-log-fajlami-logrotate</link>
		<comments>http://gtalex.ru/upravlyaem-log-fajlami-logrotate#comments</comments>
		<pubDate>Tue, 10 Jan 2012 12:36:41 +0000</pubDate>
		<dc:creator>GTAlex</dc:creator>
				<category><![CDATA[NIX]]></category>
		<category><![CDATA[Администрирование]]></category>

		<guid isPermaLink="false">http://gtalex.ru/?p=1886</guid>
		<description><![CDATA[ Использующим готовые хостинг панельки на своих серверах (plesk, cpanel и др.) думаю данный пост будет мало интересен, т.к. слежение за лог-файлами входит в функционал по-умолчанию.
А вот любителям поднять виртуальный хост в ручную, настроить сервера думаю стоит обратить внимание.
Настроив всё необходимое, лично я как то упустил из виду лог-файлы, которые довольно быстро начали &#171;кушать&#187; дисковое [...]]]></description>
			<content:encoded><![CDATA[<p> Использующим готовые хостинг панельки на своих серверах (plesk, cpanel и др.) думаю данный пост будет мало интересен, т.к. слежение за лог-файлами входит в функционал по-умолчанию.<br />
А вот любителям поднять виртуальный хост в ручную, настроить сервера думаю стоит обратить внимание.<br />
Настроив всё необходимое, лично я как то упустил из виду лог-файлы, которые довольно быстро начали &laquo;кушать&raquo; дисковое пространство на сервере.<br />
Для правки ситуации я решил воспользоваться утилитой logrotate (штатная newsyslog не умеет работать по маске).<span id="more-1886"></span></p>
<p>Инсталлируем из портов<br />
cd /usr/ports/sysutils/logrotate/<br />
make install clean</p>
<p>Далее работаем тут<br />
cd /usr/local/etc/<br />
создадим папку в которую будем кидать конфиги виртуальных хостов<br />
md ./logrotate.d<br />
создадим конфигурационный файл<br />
logrotate.conf<br />
с одной лишь строчкой<br />
include /usr/local/etc/logrotate.d</p>
<p>всё&nbsp;&mdash; далее при создании хоста будем кидать сюда файлик с индивидуальными настройками для этого хоста (это может делать и скриптик по шаблону)<br />
<code>/..../domain.ru/logs/*.log {  #работаем по маске, т.к. тут логи и апача, и нгникса и фтп и т.д.<br />
        nomail  #не отправляем на почту содержимое логов<br />
        size 16M  #обрабатывать лог файл только при достижении 16 мегабайт<br />
        missingok # при отсутствии лога не формировать ошибку<br />
        rotate 10 # храним последние 10 архивов<br />
        compress # сжимаем логи<br />
        notifempty # не обрабатываем пустые<br />
        create 640 arh wheel # создаем с такими правами<br />
	dateext # в названии архивного файла ставить дату архивации<br />
	noolddir<br />
}</code></p>
<p>далее я создал сценарий с запуском самого logrotate и обновлением демонов работающих с лог-файлами и поместил его в крон с запуском 1 раз в сутки ночью.</p>
<p>всё</p>
<p><center>&copy; <a href="http://blog.gtalex.ru/"> Блог GTAlex </a> - деньги из паутины </center></p>
<p align="center"><a target="_blank" class="tt" href="http://twitter.com/home/?status=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D1%8F%D0%B5%D0%BC+log+%D1%84%D0%B0%D0%B9%D0%BB%D0%B0%D0%BC%D0%B8%C2%A0%E2%80%94+logrotate+http://tinyurl.com/6wzj52z" title="Post to Twitter"><img class="nothumb" src="http://gtalex.ru/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D1%8F%D0%B5%D0%BC+log+%D1%84%D0%B0%D0%B9%D0%BB%D0%B0%D0%BC%D0%B8%C2%A0%E2%80%94+logrotate+http://tinyurl.com/6wzj52z" title="Post to Twitter">ReTweet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://gtalex.ru/upravlyaem-log-fajlami-logrotate/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Перевод домена/сайта на новый сервер</title>
		<link>http://gtalex.ru/perevod-domenasajta-na-novyj-server</link>
		<comments>http://gtalex.ru/perevod-domenasajta-na-novyj-server#comments</comments>
		<pubDate>Wed, 02 Nov 2011 01:56:38 +0000</pubDate>
		<dc:creator>GTAlex</dc:creator>
				<category><![CDATA[NIX]]></category>
		<category><![CDATA[Полезности]]></category>

		<guid isPermaLink="false">http://gtalex.ru/?p=1806</guid>
		<description><![CDATA[ В принципе информация в сети на эту тему присутствует&#160;&#8212; вот например статейка Как перенести сайт.
Всё бы ничего&#160;&#8212; вроде доходчиво написано и понятно, но в моём случае на старом сайте висит онлайн магазин с довольно неплохой посещаемостью (трафик в районе 1.5к уников)
Одновременно давать работать двум сайтам нельзя&#160;&#8212; &#171;поплывут&#187; базы, отрубать старую на сутки&#160;&#8212; потеря покупателей [...]]]></description>
			<content:encoded><![CDATA[<p> В принципе информация в сети на эту тему присутствует&nbsp;&mdash; вот например статейка <a href="http://www.ahp-net.ru/movement.ahp">Как перенести сайт</a>.<br />
Всё бы ничего&nbsp;&mdash; вроде доходчиво написано и понятно, но в моём случае на старом сайте висит онлайн магазин с довольно неплохой посещаемостью (трафик в районе 1.5к уников)<br />
Одновременно давать работать двум сайтам нельзя&nbsp;&mdash; &laquo;поплывут&raquo; базы, отрубать старую на сутки&nbsp;&mdash; потеря покупателей сказывающаяся на выручке.</p>
<p>Собственно, при правильно сформулированной задаче решение приходит само&nbsp;&mdash; уменьшение TTL в настройках DNS зоны.</p>
<p>Я поставил 3600&nbsp;&mdash; час (было сутки&nbsp;&mdash; 86400).<br />
Передёрнул бинд.<br />
<strong>#killall -HUP named<br />
#/etc/rc.d/named reload<br />
</strong></p>
<p>Подожду сутки, пока новые настройки не подействуют&nbsp;&mdash; и в бой.<br />
Как пройдёт&nbsp;&mdash; отпишу.<br />
Кстати в статейке ещё один важный момент опущен&nbsp;&mdash; при переезде на старом серваке желательно отрубить возможность изменения данных (либо потом придётся их как то перетягивать&nbsp;&mdash; а это уже &laquo;головняк&raquo;)</p>
<p>P.S.<br />
меняя что-то в кроне&nbsp;&mdash; не забываем передёргивать<br />
/etc/rc.d/cron restart<br />
или<br />
killall &minus;1 cron </p>
<p><center>&copy; <a href="http://blog.gtalex.ru/"> Блог GTAlex </a> - деньги из паутины </center></p>
<p align="center"><a target="_blank" class="tt" href="http://twitter.com/home/?status=%D0%9F%D0%B5%D1%80%D0%B5%D0%B2%D0%BE%D0%B4+%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D0%B0%2F%D1%81%D0%B0%D0%B9%D1%82%D0%B0+%D0%BD%D0%B0+%D0%BD%D0%BE%D0%B2%D1%8B%D0%B9+%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80+http://tinyurl.com/6hythwp" title="Post to Twitter"><img class="nothumb" src="http://gtalex.ru/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=%D0%9F%D0%B5%D1%80%D0%B5%D0%B2%D0%BE%D0%B4+%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D0%B0%2F%D1%81%D0%B0%D0%B9%D1%82%D0%B0+%D0%BD%D0%B0+%D0%BD%D0%BE%D0%B2%D1%8B%D0%B9+%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80+http://tinyurl.com/6hythwp" title="Post to Twitter">ReTweet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://gtalex.ru/perevod-domenasajta-na-novyj-server/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Смена атрибутов только на файлы или папки</title>
		<link>http://gtalex.ru/smena-atributov-tolko-na-fajly-ili-papki</link>
		<comments>http://gtalex.ru/smena-atributov-tolko-na-fajly-ili-papki#comments</comments>
		<pubDate>Tue, 25 Oct 2011 04:55:15 +0000</pubDate>
		<dc:creator>GTAlex</dc:creator>
				<category><![CDATA[NIX]]></category>

		<guid isPermaLink="false">http://gtalex.ru/?p=1789</guid>
		<description><![CDATA[ / Справочная заметка &#171;для себя&#187; /
Время от времени возникает задача рекурсивной смены сразу всех файлов (только файлов! либо только папок).
изменяет только файлы
find . -type f -exec chmod 644 {} \;
изменяет только папки
find . -type d -exec chmod 755 {} \;
изменяет только файлы
find . -type f -exec chown www:www {} \;
изменяет только папки
find . -type [...]]]></description>
			<content:encoded><![CDATA[<p> / Справочная заметка &laquo;для себя&raquo; /</p>
<p>Время от времени возникает задача рекурсивной смены сразу всех файлов (только файлов! либо только папок).</p>
<p><strong>изменяет только файлы</strong><br />
find . -type f -exec chmod 644 {} \;</p>
<p><strong>изменяет только папки</strong><br />
find . -type d -exec chmod 755 {} \;</p>
<p><strong>изменяет только файлы</strong><br />
find . -type f -exec chown www:www {} \;</p>
<p><strong>изменяет только папки</strong><br />
find . -type d -exec chmod www:www {} \;</p>
<p>запускать в текущей папке<br />
вместо точки можно вписать абсолютный путь</p>
<p>chgrp аналогично ...</p>
<p>P.S.  Ещё  вариант<br />
find /catalog -type d -print | xargs chmod 755<br />
find /catalog -type f -print | xargs chmod 644</p>
<p><center>&copy; <a href="http://blog.gtalex.ru/"> Блог GTAlex </a> - деньги из паутины </center></p>
<p align="center"><a target="_blank" class="tt" href="http://twitter.com/home/?status=%D0%A1%D0%BC%D0%B5%D0%BD%D0%B0+%D0%B0%D1%82%D1%80%D0%B8%D0%B1%D1%83%D1%82%D0%BE%D0%B2+%D1%82%D0%BE%D0%BB%D1%8C%D0%BA%D0%BE+%D0%BD%D0%B0+%D1%84%D0%B0%D0%B9%D0%BB%D1%8B+%D0%B8%D0%BB%D0%B8+%D0%BF%D0%B0%D0%BF%D0%BA%D0%B8+<br />
http://tinyurl.com/3astv73" title="Post to Twitter"><img class="nothumb" src="http://gtalex.ru/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=%D0%A1%D0%BC%D0%B5%D0%BD%D0%B0+%D0%B0%D1%82%D1%80%D0%B8%D0%B1%D1%83%D1%82%D0%BE%D0%B2+%D1%82%D0%BE%D0%BB%D1%8C%D0%BA%D0%BE+%D0%BD%D0%B0+%D1%84%D0%B0%D0%B9%D0%BB%D1%8B+%D0%B8%D0%BB%D0%B8+%D0%BF%D0%B0%D0%BF%D0%BA%D0%B8+<br />
http://tinyurl.com/3astv73" title="Post to Twitter">ReTweet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://gtalex.ru/smena-atributov-tolko-na-fajly-ili-papki/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MySQL: Файлы mysql-bin.0000</title>
		<link>http://gtalex.ru/mysql-fajly-mysql-bin-0000</link>
		<comments>http://gtalex.ru/mysql-fajly-mysql-bin-0000#comments</comments>
		<pubDate>Mon, 10 Oct 2011 02:10:45 +0000</pubDate>
		<dc:creator>GTAlex</dc:creator>
				<category><![CDATA[NIX]]></category>
		<category><![CDATA[Полезности]]></category>

		<guid isPermaLink="false">http://gtalex.ru/?p=1770</guid>
		<description><![CDATA[ На днях с удивлением обнаружил, что на моём выделенном серваке заканчивается дисковое пространство, и это с учётом того, что проектов там&#160;&#8212; &#171;кот наплакал&#187;.
Чистка логов, темпов и изучение размера директорий проектов результат дали слабенький.
А вот замер папки /var/db/  расставил все точки над &#171;и&#187; &#160;&#8212; более 50% винта оказалось именно там, а конкретнее в корне /var/db/mysql в [...]]]></description>
			<content:encoded><![CDATA[<p> На днях с удивлением обнаружил, что на моём выделенном серваке заканчивается дисковое пространство, и это с учётом того, что проектов там&nbsp;&mdash; &laquo;кот наплакал&raquo;.</p>
<p>Чистка логов, темпов и изучение размера директорий проектов результат дали слабенький.</p>
<p>А вот замер папки /var/db/  расставил все точки над &laquo;и&raquo; &nbsp;&mdash; более 50% винта оказалось именно там, а конкретнее в корне /var/db/mysql в виде файлов mysql-bin.000000 mysql-bin.000001 mysql-bin.000002 и т.д. каждый весом по гигабайту.</p>
<p>Это&nbsp;&mdash; бинарные лог файлы для организации репликации СУБД. (чего у меня не планировалось)</p>
<p>Решение&nbsp;&mdash; убить файлы и отключить эту опцию.</p>
<p>Правильно это сделать так:</p>
<p>1.  В конфиге мускуля комментируем строку  (у меня FreeBSD&nbsp;&mdash; конфиг тут /etc/my.cnf <br/><strong>log-bin=mysql-bin</strong></p>
<p>2. И с правами рута в mysql выполняем <br/><strong>RESET MASTER;</strong><br />
<br/><br />
Вуаля!<br />
Так оно и побыстрее шевелиться должно.</p>
<p>P.S.<br />
<a href="http://pitbit.ru/news/programs/dolphin_browser_hd_the_best_browser_for_the_ipad/">лучший браузер для ipad</a></p>
<p><center>&copy; <a href="http://blog.gtalex.ru/"> Блог GTAlex </a> - деньги из паутины </center></p>
<p align="center"><a target="_blank" class="tt" href="http://twitter.com/home/?status=MySQL%3A+%D0%A4%D0%B0%D0%B9%D0%BB%D1%8B+mysql-bin.0000+http://tinyurl.com/5uaw2nh" title="Post to Twitter"><img class="nothumb" src="http://gtalex.ru/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=MySQL%3A+%D0%A4%D0%B0%D0%B9%D0%BB%D1%8B+mysql-bin.0000+http://tinyurl.com/5uaw2nh" title="Post to Twitter">ReTweet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://gtalex.ru/mysql-fajly-mysql-bin-0000/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>SORT&#160;&#8212; быстрая сортировка с удалением дублей</title>
		<link>http://gtalex.ru/sort-bystraya-sortirovka-s-udaleniem-dublej</link>
		<comments>http://gtalex.ru/sort-bystraya-sortirovka-s-udaleniem-dublej#comments</comments>
		<pubDate>Tue, 12 Apr 2011 03:48:01 +0000</pubDate>
		<dc:creator>GTAlex</dc:creator>
				<category><![CDATA[NIX]]></category>
		<category><![CDATA[Полезности]]></category>
		<category><![CDATA[Программирование]]></category>

		<guid isPermaLink="false">http://blog.gtalex.ru/?p=1604</guid>
		<description><![CDATA[ Смотрю моя мини-заметочка Find — поиск измененных/созданных файлов принесла пользу моим читателям, собственно в рамках этих полезных минизаметках, ещё полезная nix команда, которой мне довольно часто приходит пользоваться:
sort -u файл1 файл2 ... файлN -o файлРезультат
на входе N текстовых файлов
на выходе результирующий файлик с отсортированным массивом строк, уже без дублей
&#169;  Блог GTAlex  - [...]]]></description>
			<content:encoded><![CDATA[<p> Смотрю моя мини-заметочка <a href="http://blog.gtalex.ru/find-poisk-izmenennyxsozdannyx-fajlov">Find — поиск измененных/созданных файлов</a> принесла пользу моим читателям, собственно в рамках этих полезных минизаметках, ещё полезная nix команда, которой мне довольно часто приходит пользоваться:</p>
<p><strong>sort -u файл1 файл2 ... файлN -o файлРезультат</strong></p>
<p>на входе N текстовых файлов<br />
на выходе результирующий файлик с отсортированным массивом строк, уже без дублей</p>
<p><center>&copy; <a href="http://blog.gtalex.ru/"> Блог GTAlex </a> - деньги из паутины </center></p>
<p align="center"><a target="_blank" class="tt" href="http://twitter.com/home/?status=SORT%C2%A0%E2%80%94+%D0%B1%D1%8B%D1%81%D1%82%D1%80%D0%B0%D1%8F+%D1%81%D0%BE%D1%80%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0+%D1%81+%D1%83%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5%D0%BC+%D0%B4%D1%83%D0%B1%D0%BB%D0%B5%D0%B9+http://tinyurl.com/3dzebfn" title="Post to Twitter"><img class="nothumb" src="http://gtalex.ru/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=SORT%C2%A0%E2%80%94+%D0%B1%D1%8B%D1%81%D1%82%D1%80%D0%B0%D1%8F+%D1%81%D0%BE%D1%80%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0+%D1%81+%D1%83%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5%D0%BC+%D0%B4%D1%83%D0%B1%D0%BB%D0%B5%D0%B9+http://tinyurl.com/3dzebfn" title="Post to Twitter">ReTweet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://gtalex.ru/sort-bystraya-sortirovka-s-udaleniem-dublej/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Find&#160;&#8212; поиск измененных/созданных файлов</title>
		<link>http://gtalex.ru/find-poisk-izmenennyxsozdannyx-fajlov</link>
		<comments>http://gtalex.ru/find-poisk-izmenennyxsozdannyx-fajlov#comments</comments>
		<pubDate>Thu, 07 Apr 2011 09:11:56 +0000</pubDate>
		<dc:creator>GTAlex</dc:creator>
				<category><![CDATA[NIX]]></category>
		<category><![CDATA[Полезности]]></category>

		<guid isPermaLink="false">http://blog.gtalex.ru/?p=1583</guid>
		<description><![CDATA[ На nix- системах есть очень выгодная команда, для поиска созданных и измененных файлов за последние N дней
find /.../*.php -mtime &#8722;1
поищет не впаяли ли в ваше отсутствие в php файлы за последний день бэкдорчик  
P.S.
Сегодня таким методом вычисляли как один нехороший чел напакостил на сайте.
&#169;  Блог GTAlex  - деньги из паутины 
 [...]]]></description>
			<content:encoded><![CDATA[<p> На nix- системах есть очень выгодная команда, для поиска созданных и измененных файлов за последние N дней</p>
<p><strong>find /.../*.php -mtime &minus;1</strong></p>
<p>поищет не впаяли ли в ваше отсутствие в php файлы за последний день бэкдорчик <img src='http://gtalex.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>P.S.<br />
Сегодня таким методом вычисляли как один нехороший чел напакостил на сайте.</p>
<p><center>&copy; <a href="http://blog.gtalex.ru/"> Блог GTAlex </a> - деньги из паутины </center></p>
<p align="center"><a target="_blank" class="tt" href="http://twitter.com/home/?status=Find%C2%A0%E2%80%94+%D0%BF%D0%BE%D0%B8%D1%81%D0%BA+%D0%B8%D0%B7%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%BD%D1%8B%D1%85%2F%D1%81%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85+%D1%84%D0%B0%D0%B9%D0%BB%D0%BE%D0%B2+http://tinyurl.com/3b32vhu" title="Post to Twitter"><img class="nothumb" src="http://gtalex.ru/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=Find%C2%A0%E2%80%94+%D0%BF%D0%BE%D0%B8%D1%81%D0%BA+%D0%B8%D0%B7%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%BD%D1%8B%D1%85%2F%D1%81%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85+%D1%84%D0%B0%D0%B9%D0%BB%D0%BE%D0%B2+http://tinyurl.com/3b32vhu" title="Post to Twitter">ReTweet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://gtalex.ru/find-poisk-izmenennyxsozdannyx-fajlov/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>О защите выделенного сервера</title>
		<link>http://gtalex.ru/o-zashhite-vydelennogo-servera</link>
		<comments>http://gtalex.ru/o-zashhite-vydelennogo-servera#comments</comments>
		<pubDate>Tue, 07 Dec 2010 14:38:09 +0000</pubDate>
		<dc:creator>GTAlex</dc:creator>
				<category><![CDATA[NIX]]></category>
		<category><![CDATA[Железо]]></category>

		<guid isPermaLink="false">http://blog.gtalex.ru/?p=1436</guid>
		<description><![CDATA[ 
Наверное этот микро-пост нужно было написать ещё лет 5 тому назад, когда я первый дедик брал ...
Итак&#160;&#8212; после анализа логов на серваке зашевелились волосы от ужаса&#160;&#8212; постоянные попытки взлома по ssh,  по ftp дрюкают&#160;&#8212; даже пару раз DDOS из за FTP ложил сервер ... в общем мало приятного.
И всё это на фоне предыдущих моих [...]]]></description>
			<content:encoded><![CDATA[<p> <a href="http://blog.gtalex.ru/wp-content/uploads/2010/12/firewall.png"><img class="alignleft size-full wp-image-1437" title="firewall" src="http://blog.gtalex.ru/wp-content/uploads/2010/12/firewall.png" alt="firewall" /></a></p>
<p>Наверное этот микро-пост нужно было написать ещё лет 5 тому назад, когда я первый дедик брал ...</p>
<p>Итак&nbsp;&mdash; после анализа логов на серваке зашевелились волосы от ужаса&nbsp;&mdash; постоянные попытки взлома по ssh,  по ftp дрюкают&nbsp;&mdash; даже пару раз DDOS из за FTP ложил сервер ... в общем мало приятного.</p>
<p>И всё это на фоне предыдущих моих статей по защите сайта от взлома</p>
<ul>
<li><a title="Защита сайта от взлома. Продолжение." href="../zashhita-sajta-ot-vzloma-prodolzhenie" target="_blank">Защита сайта от взлома. Продолжение.</a> Июнь 20th, 2010 (17)</li>
<li><a title="Защита сайта от взлома" href="../zashita-sayta-ot-vzloma" target="_blank">Защита сайта от взлома</a> Июнь 7th, 2010 (18)</li>
</ul>
<p>Сначала пробовал настройками ProFTPD ограничить ftp доступ ... но всё же пришел к выводу обязательно врубать фаервол и ограничивать доступ по конкретным айпишникам, либо подсеткам именно на уровне фаервола (так и быстрее и более функционально&nbsp;&mdash; защищаем и ssh и др.)  И это первое с чего нужно начать строить оборону сервера!</p>
<p>Дома приплатил за белый статический IP, на работе они уже были&nbsp;&mdash; собственно других мест выхода в сеть у меня больше и нету. У коллег под серверу такая же история&nbsp;&mdash; соответственно кому давать доступ а кого отрубать&nbsp;&mdash; понятно, осталось дело за малым <img src='http://gtalex.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> &nbsp;&mdash; врубить и настроить фаервол ...<span id="more-1436"></span></p>
<p>Не являясь гуру в FreeBSD (именно она рулит на моём дедике) начал разборки с местными фаерволами и тут свершилось одно из давних моих опасений&nbsp;&mdash; для статического включения фаервола необходимо было пересобрать ядро.</p>
<p>Перекомпиляция ядра системы&nbsp;&mdash; для меня уже давненько звучит ну очень страшно и даже понимая, что сделать это придётся рано или поздно&nbsp;&mdash; всё сдвигал сроки, заменяя какими то другими делами, пока не припёрло.</p>
<p>В итоге всё оказалось не так сложно и не так страшно&nbsp;&mdash; и ... что удивительно получилось с первого раза&nbsp;&mdash; как перекомпиляция ядра, так и настройка фаервола (единственный косяк&nbsp;&mdash; ещё на стадии &laquo;знакомства&raquo; с ipfd&nbsp;&mdash; это я динамически подгрузил модуль ipfw  <strong><em>kldload ipfw </em></strong>в режиме политики по умолчанию <strong>запрещено всё всем</strong> <img src='http://gtalex.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Кстати пересборка ядра не только дала мне необходимую опцию&nbsp;&mdash; фаервол, которая уже сразу не хило разгрузила сервак избавлением от обработки левых поползновений ! Но так же плюс ко всему данная операция значительно разгрузило всю систему от ненужных драйверов и опций. Так изначально моё ядро GENERIC amd64  тянуло аж на 208 мб&nbsp;&mdash; после оптимизации осталось всего 33 ! Так что пересборку ядра смело можно включать в цикл заметок по <a href="../vychislenie-nagruzki-na-server-preambula" target="_blank">вычислению и снижению нагрузки на сервер </a></p>
<p>Ну и как ведётся в правильных статьях&nbsp;&mdash; используемая литература, а именно материал, помогший мне в сием действе:</p>
<ol>
<li><a href="http://www.hub.ru/archives/2324" target="_blank">FreeBSD в качестве сервера доступа. 3 части.</a></li>
<li><a href="http://daemony.org/freebsd/peresborka-yadra-freebsd.html" target="_blank">Пересборка ядра FreeBSD</a></li>
<li><a href="http://house.hcn-strela.ru/BSDCert/BSDA-course/apes01.html" target="_blank">IPFW HOWTO</a></li>
</ol>
<p>В постовой сегодня у меня одна кандидатура&nbsp;&mdash; <a href="http://seokursi.info/2010/12/01/urok-17-prodolzhaem-raskruchivat-blog/" target="_blank">Раскручиваем блог вместе</a> от seokursi.info</p>
<p><center>&copy; <a href="http://blog.gtalex.ru/"> Блог GTAlex </a> - деньги из паутины </center></p>
<p align="center"><a target="_blank" class="tt" href="http://twitter.com/home/?status=%D0%9E+%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B5+%D0%B2%D1%8B%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE+%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D0%B0+http://tinyurl.com/68zplwj" title="Post to Twitter"><img class="nothumb" src="http://gtalex.ru/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=%D0%9E+%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B5+%D0%B2%D1%8B%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE+%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D0%B0+http://tinyurl.com/68zplwj" title="Post to Twitter">ReTweet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://gtalex.ru/o-zashhite-vydelennogo-servera/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

