FreeBSD » Записки старого сисадмина FreeBSD » category » Записки старого сисадмина

Apache + mod_ssl

14 декабря 2007

Разобрался я как прикрутить к Апачу SSL и авторизовывать юзеров по клиентским сертификатам. Весьма удобно, должен заметить. В общем и целом схема проста:

Создать собственный доверенный сертификат (Certificate Authority), для того чтобы с помощью него подписывать и проверять клиентские сертификаты.
Создать клиентские сертификаты, подписанные доверенным сертификатом, для последующей передачи их клиентам.
Сконфигурировать веб-сервер для запроса и проверки клиентских сертификатов.

Популярность: 68% [?]

Популярность: 68% [?]

Учимся использовать screen

28 ноября 2007

Вы залогинились на ваш удаленный сервер через ssh, радостно стучите по клавиатуре, делая свои какие-то админские дела и опа! Символы перестали печатться и вывалилось то самое сообщение, которое, порой, вызывает непреодолимое желание разбить клавиатуру. Connection closed. Знакомая ситуация? Да-да, ваша сессия только что аварийно оборвалась и все придется делать заново… Этого можно избежать, если использовать [...]

Популярность: 42% [?]

Benchmark Apache

21 ноября 2007

Вот не знал, что с Апачем идет тулза для его бенчмаркинга. Оказывается все просто:
ab -c10 -n500 http://mydomen.dom/index.php
Спасибо сайту http://dedicatesupport.com/
Популярность: 49% [?]

Популярность: 49% [?]

Перезагрузка повисшей системы

20 ноября 2007

Нашел вот совет по перезагрузке зависшей Линукс системы.
Бывает такое, что система зависает. Или иксы не выходят из свопа, или некий процесс отъел всю память и обработчик клавиатуры не может получить управление, или придётся признать, что у броузера медленно подтекает крышак, ну в общем, ничего не сделать, кроме ребута.
А вот как его сделать, чтобы не повредить [...]

Популярность: 32% [?]

У корневого DNS сервера "L" изменился IP адрес

5 ноября 2007

С первого ноября у корневого DNS сервера "L" изменился IP. Новый IP сервера - 199.7.83.42.
Делаем срочно замену.
Популярность: 30% [?]

Популярность: 30% [?]

ejabberd

19 октября 2007

Решил поднять свой джаббер-сервер для тренировки мозгов, так сказать. Поставил вчера ejabberd. В принципе не все так сложно. Завелся он с полпинка. Только вот долго не мог понять, почему при регистрации админа он выдает ошибку:
# ejabberdctl register user domain passwd
RPC failed on the node register: nodedown
Оказалось все просто. Надо было делать не так немного:
# ejabberdctl [...]

Популярность: 48% [?]

linux в качестве клиента для abills

6 августа 2007

Позавчера мне сказали, что один из клиентов вызвал "специалиста" по Линуксу и они строили ВПН к нашему биллингу. Ничего не получилось и подозревают, что проблема у нас. Честно говоря я тоже начал сомневаться, т.к. это не проверял. Сегодня поковырял pptp у себя на ноутбуке. Все работает как часы. Конфиги прилагаю:
# cat /etc/ppp/peers/Spektr
name USER
remotename USER
debug
lock
deflate 0
defaultroute
file [...]

Популярность: 30% [?]

apache + mod_cband

24 июля 2007

Вчера поставил модуль к Апачу mod_cband. Теперь можно ограничивать ширину канала и трафика для виртуальных хостов. Очень удобно и главное - работает. Вчера проверил.
Популярность: 44% [?]

Популярность: 44% [?]

Новый сервер доступа - новые проблемы

15 июля 2007

Пришлось вот тут мне, в связи с новым каналом, разбираться потихоньку с FreeBSD. Хоть и не люблю я ее, но деваться некуда. Биллинг не хотит работать под Линухом корректно, а вот под FreeBSD завелся с полпинка.
Все нормально бегает, кроме одного. Если падает основной канал, то NAS оказывается в трудном положении. Основной роутер переключается на резерв, [...]

Популярность: 24% [?]