beautiful-vim-cheat-sheet.png
3.2 MB
👍2🏆2❤1⚡1🔥1
Курс · Администрирование Linux Часть 2
8. LINUX. Резервное копирование
9. LINUX. Резервное копирование (часть 2)
10. LINUX. Инфраструктура электронной почты
11. LINUX. Распределение ресурсов системы
12. LINUX. Основы информационной безопасности
13. LINUX. Отказоустойчивость и масштабирование
источник
@sysadmin1
8. LINUX. Резервное копирование
9. LINUX. Резервное копирование (часть 2)
10. LINUX. Инфраструктура электронной почты
11. LINUX. Распределение ресурсов системы
12. LINUX. Основы информационной безопасности
13. LINUX. Отказоустойчивость и масштабирование
источник
@sysadmin1
👍3🔥3⚡2🏆2❤1
Изменение порта для подключения по SSH
Чтобы изменить порт для подключения по SSH необходимо отредактировать файл конфигурации SSH демона. Откроем данный файл текстовым редактором:
Найдем строку Port 22 и изменим её, указав новый порт для подключения. Например Port 25022.
Выходим, сохраняем файл и перезагружаем SSH следующей командой:
После перезапуска SSH, он станет доступен по новому порту, а текущая сессия на старом останется активной. Поэтому не отключаясь для проверки попробуем подключится по новому порту - если не пускает, то возможно в системе работает фаервол и нужно в нем разрешить новый порт, например в iptables это делается так (где 25022 наш новый порт):
Можно разрешить средствами iptables подключение к SSH только с указанного диапазона IP адресов:
где 192.168.0.0/24 - IP адрес сети и маска сети, с которых разрешено подключение по SSH. Далее проверяем подключение по SSH на новом порту ssh <user>@<ip> -p <port> - если подключение выполняется, то можем удалить правило iptables подключения по SSH по старому порту:
Посмотреть в системе на каком порту и на каких сетевых интерфейсах работает SSH можно следующей командой:
@sysadmin1
Чтобы изменить порт для подключения по SSH необходимо отредактировать файл конфигурации SSH демона. Откроем данный файл текстовым редактором:
vim /etc/ssh/sshd_configНайдем строку Port 22 и изменим её, указав новый порт для подключения. Например Port 25022.
Выходим, сохраняем файл и перезагружаем SSH следующей командой:
service sshd restartПосле перезапуска SSH, он станет доступен по новому порту, а текущая сессия на старом останется активной. Поэтому не отключаясь для проверки попробуем подключится по новому порту - если не пускает, то возможно в системе работает фаервол и нужно в нем разрешить новый порт, например в iptables это делается так (где 25022 наш новый порт):
iptables -A INPUT -p tcp --dport 25022 -j ACCEPTМожно разрешить средствами iptables подключение к SSH только с указанного диапазона IP адресов:
iptables -A INPUT -d 192.168.0.0/24 -p tcp --dport 25022 -j ACCEPTгде 192.168.0.0/24 - IP адрес сети и маска сети, с которых разрешено подключение по SSH. Далее проверяем подключение по SSH на новом порту ssh <user>@<ip> -p <port> - если подключение выполняется, то можем удалить правило iptables подключения по SSH по старому порту:
iptables -D INPUT -p tcp --dport 22 -j ACCEPTПосмотреть в системе на каком порту и на каких сетевых интерфейсах работает SSH можно следующей командой:
netstat -tulpan | grep ssh@sysadmin1
👍4❤1🎉1
🚀 Вакансия: Сетевой администратор (Network Administrator)
📍 Локация: г. Ташкент
💰 Заработная плата: от 800$ (в зависимости от опыта)
🔧 Требования:
Глубокие знания сетевых технологий (TCP/IP, VLAN, Routing, NAT и др.)
Опыт работы с оборудованием MikroTik (RouterOS, Firewall, VPN, QoS)
Умение настраивать и администрировать сети, быстро находить и устранять неисправности
Знание русского и английского языков (на техническом уровне)
📌 Обязанности:
Настройка и поддержка корпоративных сетей
Обеспечение сетевой безопасности
Диагностика и устранение проблем
Участие в построении сетевой инфраструктуры новых проектов
🎯 Мы предлагаем:
Интересные проекты и профессиональный рост
Стабильную работу и достойную оплату
Дружную команду и комфортные условия труда
📩 Отправляйте резюме: @IT_services_uzb
📍 Локация: г. Ташкент
💰 Заработная плата: от 800$ (в зависимости от опыта)
🔧 Требования:
Глубокие знания сетевых технологий (TCP/IP, VLAN, Routing, NAT и др.)
Опыт работы с оборудованием MikroTik (RouterOS, Firewall, VPN, QoS)
Умение настраивать и администрировать сети, быстро находить и устранять неисправности
Знание русского и английского языков (на техническом уровне)
📌 Обязанности:
Настройка и поддержка корпоративных сетей
Обеспечение сетевой безопасности
Диагностика и устранение проблем
Участие в построении сетевой инфраструктуры новых проектов
🎯 Мы предлагаем:
Интересные проекты и профессиональный рост
Стабильную работу и достойную оплату
Дружную команду и комфортные условия труда
📩 Отправляйте резюме: @IT_services_uzb
1👍6🔥4❤3💯1🏆1
Администрирование Linux
Установка Debian. Командная строка Debian
Пользователи, файлы и права доступа в Linux Debian
источник
@sysadmin1
Установка Debian. Командная строка Debian
Пользователи, файлы и права доступа в Linux Debian
источник
@sysadmin1
❤4👍2🔥2🎉2⚡1
Работа с правами доступа файлов и директорий в Linux
Назначить пользователя vasya владельцем файла file
Рекурсивно обойти директорию directory и назначить пользователя vasya владельцем всех вложенных файлов и директорий
Назначить владельца и группу для файла /file
Установить полные права доступа rwx ( Read Write eXecute ) для всех ugo ( User Group Other ) на директорию /directory. То-же самое можно сделать, используя числовой представление chmod 777 directory
Удалить все права на директорию /directory для группы и остальных
Изменить группу-владельца для file на new_group
Установить так называемый STIKY-бит на директорию /home/public. Удалить файл в такой директории может только владелец данного файла
Удалить STIKY-бит с директории /home/public
Установить SUID-бит на файл /bin/binary_file. Это позволяет любому пользователю системы, запускать данный файл с правами владельца файла
Удалить SUID-бит с файла /bin/binary_file
Установить SGID-бит на директории /home/public
Удалить SGID-бит с директории /home/public
Поиск всех файлов с установленным SUID битом, начиная с корня файловой системы
Листинг текущего каталога с правами доступа
@sysadmin1
# chown vasya /fileНазначить пользователя vasya владельцем файла file
# chown -R vasya directoryРекурсивно обойти директорию directory и назначить пользователя vasya владельцем всех вложенных файлов и директорий
# chown vasya:group /fileНазначить владельца и группу для файла /file
# chmod ugo+rwx /directoryУстановить полные права доступа rwx ( Read Write eXecute ) для всех ugo ( User Group Other ) на директорию /directory. То-же самое можно сделать, используя числовой представление chmod 777 directory
# chmod go-rwx /directoryУдалить все права на директорию /directory для группы и остальных
# chgrp new_group fileИзменить группу-владельца для file на new_group
# chmod o+t /home/publicУстановить так называемый STIKY-бит на директорию /home/public. Удалить файл в такой директории может только владелец данного файла
# chmod o-t /home/publicУдалить STIKY-бит с директории /home/public
# chmod u+s /bin/binary_fileУстановить SUID-бит на файл /bin/binary_file. Это позволяет любому пользователю системы, запускать данный файл с правами владельца файла
# chmod u-s /bin/binary_fileУдалить SUID-бит с файла /bin/binary_file
# chmod g+s /home/publicУстановить SGID-бит на директории /home/public
# chmod g-s /home/publicУдалить SGID-бит с директории /home/public
# find / -perm -u+sПоиск всех файлов с установленным SUID битом, начиная с корня файловой системы
# ls -lhЛистинг текущего каталога с правами доступа
@sysadmin1
❤3👍2🔥2🎉1💯1
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Cisco
Настройка статической и динамической маршрутизации
1 часть, 2 часть STATIC, 3 часть RIP, 4 часть должно было быть IGRP
10 04 2020 консультация по практическим Орг.АДМ.
Настройка протокола динамической маршрутизации (OSPF),(EIGRP)
VLANs Router
VLANs SW
источник
@sysadmin1
Настройка статической и динамической маршрутизации
1 часть, 2 часть STATIC, 3 часть RIP, 4 часть должно было быть IGRP
10 04 2020 консультация по практическим Орг.АДМ.
Настройка протокола динамической маршрутизации (OSPF),(EIGRP)
VLANs Router
VLANs SW
источник
@sysadmin1
👍5❤3🎉1