<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>~ アタシ ノ バカ デス ~ &#187; VPS и мать его</title>
	<atom:link href="http://desu.soyokaze.su/category/vps-%d0%b8-%d0%bc%d0%b0%d1%82%d1%8c-%d0%b5%d0%b3%d0%be/feed/" rel="self" type="application/rss+xml" />
	<link>http://desu.soyokaze.su</link>
	<description>~ дурка десу ~</description>
	<lastBuildDate>Mon, 23 Aug 2010 11:45:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Logrotate @ CentOS</title>
		<link>http://desu.soyokaze.su/2010/08/23/logrotate-centos/</link>
		<comments>http://desu.soyokaze.su/2010/08/23/logrotate-centos/#comments</comments>
		<pubDate>Mon, 23 Aug 2010 11:45:08 +0000</pubDate>
		<dc:creator>Chiaki-chan</dc:creator>
				<category><![CDATA[VPS и мать его]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[линупс]]></category>

		<guid isPermaLink="false">http://desu.soyokaze.su/?p=302</guid>
		<description><![CDATA[Небольшая заметка о ротации логов для себя. /etc/logrotate.d/ &#8211; настройки для сервисов использующих ротацию логов. Особенно полезно если скажем логи апача хранятся в отдельной директории(ях) но надо чтобы они парсились вместе с основными.]]></description>
			<content:encoded><![CDATA[<p>Небольшая заметка о ротации логов для себя.</p>
<p><strong>/etc/logrotate.d/</strong> &#8211; настройки для сервисов использующих ротацию логов. Особенно полезно если скажем логи апача хранятся в отдельной директории(ях) но надо чтобы они парсились вместе с основными.</p>
]]></content:encoded>
			<wfw:commentRss>http://desu.soyokaze.su/2010/08/23/logrotate-centos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Юзвери и пингвины</title>
		<link>http://desu.soyokaze.su/2010/08/15/%d1%8e%d0%b7%d0%b2%d0%b5%d1%80%d0%b8-%d0%b8-%d0%bf%d0%b8%d0%bd%d0%b3%d0%b2%d0%b8%d0%bd%d1%8b/</link>
		<comments>http://desu.soyokaze.su/2010/08/15/%d1%8e%d0%b7%d0%b2%d0%b5%d1%80%d0%b8-%d0%b8-%d0%bf%d0%b8%d0%bd%d0%b3%d0%b2%d0%b8%d0%bd%d1%8b/#comments</comments>
		<pubDate>Sat, 14 Aug 2010 22:24:55 +0000</pubDate>
		<dc:creator>Chiaki-chan</dc:creator>
				<category><![CDATA[VPS и мать его]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[линупс]]></category>

		<guid isPermaLink="false">http://desu.soyokaze.su/?p=297</guid>
		<description><![CDATA[# useradd [options] login_name создаем нового пользователя # usermod [options] login_name редактируем параметры пользователя # userdel [options] login_name удаляет пользователя. Используйте -r опцию чтобы автоматически удалять домашний каталог и почтовый пул. # passwd login_name задаем пароль для пользователя # groupadd [options] group_name создаем группу # groupmod [options] group_name редактируем параметры группы # groupdel group_name удаляем [...]]]></description>
			<content:encoded><![CDATA[<p><strong># useradd [options] login_name</strong><br />
создаем нового пользователя<br />
<strong># usermod [options] login_name</strong><br />
редактируем параметры пользователя<br />
<strong># userdel [options] login_name</strong><br />
удаляет пользователя. Используйте -r опцию чтобы автоматически удалять домашний каталог и почтовый пул.<br />
<strong># passwd login_name</strong><br />
задаем пароль для пользователя<br />
<strong># groupadd [options] group_name</strong><br />
создаем группу<br />
<strong># groupmod [options] group_name</strong><br />
редактируем параметры группы<br />
<strong># groupdel group_name</strong><br />
удаляем группу</p>
]]></content:encoded>
			<wfw:commentRss>http://desu.soyokaze.su/2010/08/15/%d1%8e%d0%b7%d0%b2%d0%b5%d1%80%d0%b8-%d0%b8-%d0%bf%d0%b8%d0%bd%d0%b3%d0%b2%d0%b8%d0%bd%d1%8b/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Играем в сохраняшки</title>
		<link>http://desu.soyokaze.su/2010/08/15/%d0%b8%d0%b3%d1%80%d0%b0%d0%b5%d0%bc-%d0%b2-%d1%81%d0%be%d1%85%d1%80%d0%b0%d0%bd%d1%8f%d1%88%d0%ba%d0%b8/</link>
		<comments>http://desu.soyokaze.su/2010/08/15/%d0%b8%d0%b3%d1%80%d0%b0%d0%b5%d0%bc-%d0%b2-%d1%81%d0%be%d1%85%d1%80%d0%b0%d0%bd%d1%8f%d1%88%d0%ba%d0%b8/#comments</comments>
		<pubDate>Sat, 14 Aug 2010 22:13:31 +0000</pubDate>
		<dc:creator>Chiaki-chan</dc:creator>
				<category><![CDATA[VPS и мать его]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[винда]]></category>
		<category><![CDATA[линупс]]></category>

		<guid isPermaLink="false">http://desu.soyokaze.su/?p=295</guid>
		<description><![CDATA[Первая заповедь гласит: всегда делай бекапы. Сегодня мы и займемся соблюдением этой заповеди при помощи святой мощи rsync и бесовского паладина cwrsync. Для начала настроим хост. Создаем файл /etc/rsyncd.conf и прописываем туда следующее: uid=root read only=true use chroot=false max connections=2 log file=/var/log/rsyncd.log hosts allow=192.168.0.12 [backup] comment=&#187;Backup of host&#187; path=/path/to/data list=true auth users=%username% secrets file=/etc/rsyncd.secrets strict [...]]]></description>
			<content:encoded><![CDATA[<p>Первая заповедь гласит: всегда делай бекапы.</p>
<p>Сегодня мы и займемся соблюдением этой заповеди при помощи святой мощи <strong>rsync</strong> и бесовского паладина <strong>cwrsync</strong>.</p>
<p>Для начала настроим хост. Создаем файл <strong>/etc/rsyncd.conf</strong> и прописываем туда следующее:</p>
<blockquote><p>uid=root<br />
read only=true<br />
use chroot=false<br />
max connections=2<br />
log file=/var/log/rsyncd.log<br />
hosts allow=192.168.0.12</p>
<p>[backup]<br />
comment=&raquo;Backup of host&raquo;<br />
path=/path/to/data<br />
list=true<br />
auth users=%username%<br />
secrets file=/etc/rsyncd.secrets<br />
strict modes=true</p></blockquote>
<p>Я не буду вдаваться в описание каждой настройки, всё это можно <a title="rsyncd.conf" href="http://www.samba.org/ftp/rsync/rsyncd.conf.html" target="_blank">почитать тут</a>. Если кратко, то мы запускаем rsync от рута (да-да, надо в чрут, но сейчас не про это) и разрешаем доступ с доверенного хоста. Заодно запрещая ему что-либо записывать. Ниже идет секция задания. В конфиге их может быть несколько. Там мы указываем что бекапить, и какому юзеру можно это делать.</p>
<p>Следующим шагом будет как раз добавление юзеров для работы с rsync. Тут всё предельно просто. Создаем файл <strong>/etc/rsyncd.secrets</strong> и добавляем туда пользователей и пароли для них вот в таком формате:</p>
<blockquote><p>username:password</p></blockquote>
<p>Настройки есть, пользователи тоже. Далее обезопасимся от еретиков и откроем врата. =)</p>
<blockquote><p># chown root:root /etc/rsyncd.*</p>
<p># chmod 600 /etc/rsyncd.*</p>
<p># rsync &#8211;daemon</p></blockquote>
<p>Далее добавим правила для iptables:</p>
<blockquote><p>-A INPUT -s 192.168.0.0/255.255.255.0 -p tcp -m tcp &#8211;dport 873 -j ACCEPT<br />
-A INPUT -p tcp -m tcp &#8211;dport 873 -j DROP</p></blockquote>
<p>С хостом мы закончили. Но если что-то не получится, то можно попробовать отключить SELinux</p>
<blockquote><p># getsebool -P rsync_disable_trans 1</p></blockquote>
<p>На бекапной машине (в моём случае это форточки) мы ставим cwrsync открываем консоль и пишем следующее:</p>
<blockquote><p>c:\path to\cwrsync\bin\rsync.exe xxx.xxx.xxx.xxx::</p></blockquote>
<p>Если всё отлично, то результат будет в виде списка заданий. Вызвать задание можно следующим образом:</p>
<blockquote><p>rsync &#8211;recursive &#8211;update &#8211;delete -v user@xxx.xxx.xxx.xxx::backup /cygdrive/X/path to/</p></blockquote>
<p>В данном случае мы делаем рекурсивное сохранение с удалением несуществующих файлов на бекапной машине.</p>
]]></content:encoded>
			<wfw:commentRss>http://desu.soyokaze.su/2010/08/15/%d0%b8%d0%b3%d1%80%d0%b0%d0%b5%d0%bc-%d0%b2-%d1%81%d0%be%d1%85%d1%80%d0%b0%d0%bd%d1%8f%d1%88%d0%ba%d0%b8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Охотник на рутов</title>
		<link>http://desu.soyokaze.su/2010/08/06/%d0%be%d1%85%d0%be%d1%82%d0%bd%d0%b8%d0%ba-%d0%bd%d0%b0-%d1%80%d1%83%d1%82%d0%be%d0%b2/</link>
		<comments>http://desu.soyokaze.su/2010/08/06/%d0%be%d1%85%d0%be%d1%82%d0%bd%d0%b8%d0%ba-%d0%bd%d0%b0-%d1%80%d1%83%d1%82%d0%be%d0%b2/#comments</comments>
		<pubDate>Fri, 06 Aug 2010 08:01:49 +0000</pubDate>
		<dc:creator>Chiaki-chan</dc:creator>
				<category><![CDATA[VPS и мать его]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[линупс]]></category>

		<guid isPermaLink="false">http://desu.soyokaze.su/?p=285</guid>
		<description><![CDATA[Сколько бы ни говорили что линукс безопасен, а предохраняться надо. # yum install rkhunter # rkhunter &#8211;update # rkhunter &#8211;check А для того чтобы зря не ходить по ссх, можно настроить отсылку репортов на нужный мэйл(ы). Файл /etc/rkhunter.conf директива MAIL-ON-WARINIG]]></description>
			<content:encoded><![CDATA[<p>Сколько бы ни говорили что линукс безопасен, а предохраняться надо.</p>
<blockquote><p># yum install rkhunter</p>
<p># rkhunter &#8211;update</p>
<p># rkhunter &#8211;check</p></blockquote>
<p>А для того чтобы зря не ходить по ссх, можно настроить отсылку репортов на нужный мэйл(ы).</p>
<p>Файл <strong>/etc/rkhunter.conf</strong> директива MAIL-ON-WARINIG</p>
]]></content:encoded>
			<wfw:commentRss>http://desu.soyokaze.su/2010/08/06/%d0%be%d1%85%d0%be%d1%82%d0%bd%d0%b8%d0%ba-%d0%bd%d0%b0-%d1%80%d1%83%d1%82%d0%be%d0%b2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>vsftpd @ CentOS 5 v2</title>
		<link>http://desu.soyokaze.su/2010/08/06/vsftpd-centos-5-v2/</link>
		<comments>http://desu.soyokaze.su/2010/08/06/vsftpd-centos-5-v2/#comments</comments>
		<pubDate>Fri, 06 Aug 2010 07:12:14 +0000</pubDate>
		<dc:creator>Chiaki-chan</dc:creator>
				<category><![CDATA[VPS и мать его]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[линупс]]></category>

		<guid isPermaLink="false">http://desu.soyokaze.su/?p=280</guid>
		<description><![CDATA[Оригинал: http://wiki.centos.org/HowTos/Chroot_Vsftpd_with_non-system_users Ставим пакеты: # yum install vsftpd db4-utils Далее заливаем на сервер срипты и выполняем. Стоит заметить что если у вас x64 система, то надо будет подправить файл /etc/pam.d/ftp и заменить /lib на /lib64 в двух пуях. Так же, у меня выкинуло ошибку при создании пользователя. Лечится она предельно просто: # cat vaftpd_virtualuser_config.tpl /etc/vsftpd/users/%username% [...]]]></description>
			<content:encoded><![CDATA[<p>Оригинал:</p>
<p><span style="text-decoration: underline;">http://wiki.centos.org/HowTos/Chroot_Vsftpd_with_non-system_users</span></p>
<p>Ставим пакеты:</p>
<blockquote><p># yum install vsftpd db4-utils</p></blockquote>
<p>Далее заливаем на сервер срипты и выполняем. Стоит заметить что если у вас x64 система, то надо будет подправить файл <strong>/etc/pam.d/ftp</strong> и заменить <strong>/lib</strong> на <strong>/lib64</strong> в двух пуях.</p>
<p>Так же, у меня выкинуло ошибку при создании пользователя. Лечится она предельно просто:</p>
<blockquote><p># cat vaftpd_virtualuser_config.tpl /etc/vsftpd/users/%username%</p></blockquote>
<p>и в последнем исправляем <strong>USERNAME</strong> на имя пользователя в пути.</p>
<p>После этого, можно смело коннектится.</p>
<p>Скачать скрипты: <a rel="attachment wp-att-281" href="http://desu.soyokaze.su/2010/08/06/vsftpd-centos-5-v2/centos_vsftpd_scripts/">centos_vsftpd_scripts</a></p>
<p><strong>Upd:</strong></p>
<p>Как добавить НЕ виртуального пользователя? Будем исходить из того что пользователь уже есть в системе, так что сразу перейдем к делу. Во-первых, уберем его из файла <strong>/etc/vsftpd/denied_users</strong>. Во-вторых, пропишем пользователя и пароль для логина в <strong>/etc/vsftpd/accounts.tmp</strong> (логин и пароль с новой строки!). В директории <strong>/var/vsftpd/users/</strong> создадим файл как имя юзера и впишем туда следующее:</p>
<blockquote><p>dirlist_enable=YES</p>
<p>dirmessage_enable=YES</p>
<p>download_enable=YES</p>
<p>write_enable=YES</p>
<p>local_root=/path/to/user/dir/</p></blockquote>
<p>После этого остается только обновить базу пользователей и перезагрузить сервис.</p>
<blockquote><p># db_load -T -t hash -f /etc/vsftpd/accounts.tmp /etc/vsftpd/accounts.db</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://desu.soyokaze.su/2010/08/06/vsftpd-centos-5-v2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Awstats @ CentOS 5</title>
		<link>http://desu.soyokaze.su/2010/08/04/awstats-centos-5/</link>
		<comments>http://desu.soyokaze.su/2010/08/04/awstats-centos-5/#comments</comments>
		<pubDate>Wed, 04 Aug 2010 11:13:41 +0000</pubDate>
		<dc:creator>Chiaki-chan</dc:creator>
				<category><![CDATA[VPS и мать его]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[линупс]]></category>

		<guid isPermaLink="false">http://desu.soyokaze.su/?p=272</guid>
		<description><![CDATA[На мой взгляд одной из приятных систем статистики является AWStats. Её настройкой и выколупыванием мы займемся. # yum install awstats Далее открываем /etc/httpd/conf.d/awstats.conf и приводим вот к такому виду: Alias /awstats/icon/ /var/www/awstats/icon/ ScriptAlias /awstats/ /var/www/awstats/ &#60;Directory /var/www/awstats/&#62; DirectoryIndex awstats.pl Options ExecCGI order deny,allow allow from all &#60;/Directory&#62; Сложно да? :) Следующим делом перейдем в /etc/awstats/ [...]]]></description>
			<content:encoded><![CDATA[<p>На мой взгляд одной из приятных систем статистики является <strong>AWStats</strong>. Её настройкой и выколупыванием мы займемся.</p>
<blockquote><p># yum install awstats</p></blockquote>
<p>Далее открываем <strong>/etc/httpd/conf.d/awstats.conf</strong> и приводим вот к такому виду:</p>
<blockquote><p>Alias /awstats/icon/ /var/www/awstats/icon/</p>
<p>ScriptAlias /awstats/ /var/www/awstats/<br />
&lt;Directory /var/www/awstats/&gt;<br />
DirectoryIndex awstats.pl<br />
Options ExecCGI<br />
order deny,allow<br />
allow from all<br />
&lt;/Directory&gt;</p></blockquote>
<p>Сложно да? :) Следующим делом перейдем в <strong>/etc/awstats/</strong> где лежит одинокий конфиг-пример. Простым движением</p>
<blockquote><p># cp awstats.localhost.localdomain.conf awstats.%host%.%domain%.conf</p></blockquote>
<p>сделаем из гадкого утёнка матёрый конфиг ) Данную операцию повторяем для всех (суб)доменов которые нужны в статистику. После этого открываем каждый файлик и меняем:</p>
<blockquote><p>LogFile=&raquo;/var/log/httpd/access_log&raquo; # путь к логу апача</p>
<p>SiteDomain=&raquo;localhost.localdomain&raquo; # домен</p>
<p>HostAliases=&raquo;REGEX[host\.domain$]&raquo; # регулярка с именем домена</p>
<p>FirstDayOfWeek=1 # понедельник &#8211; трудный день</p></blockquote>
<p>Остальное меняем по своему вкусу. Ну и заодно прибиваем (или ренеймаем) стандартный конфиг.</p>
<blockquote><p># /usr/bin/awstats_updateall.pl now -confdir=&raquo;/etc&raquo; -awstatsprog=&raquo;/var/www/awstats/awstats.pl&raquo;</p></blockquote>
<p>Эту команду необходимо выполнить при первом запуске. После этого идем в</p>
<blockquote><p>http://host.domain/awstats/awstats.pl?config=host.domain</p></blockquote>
<p>и наслаждаемся статистикой =^_^=</p>
<p>Р.S.</p>
<p>Небольшой бонус: конфиг mod_rpaf</p>
<blockquote><p>LoadModule rpaf_module modules/mod_rpaf-2.0.so</p>
<p>RPAFenable    On<br />
RPAFsethostname    On<br />
RPAFproxy_ips    127.0.0.1 # дописать хосты откуда виден апач</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://desu.soyokaze.su/2010/08/04/awstats-centos-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Полезные команды</title>
		<link>http://desu.soyokaze.su/2010/08/04/%d0%bf%d0%be%d0%bb%d0%b5%d0%b7%d0%bd%d1%8b%d0%b5-%d0%ba%d0%be%d0%bc%d0%b0%d0%bd%d0%b4%d1%8b/</link>
		<comments>http://desu.soyokaze.su/2010/08/04/%d0%bf%d0%be%d0%bb%d0%b5%d0%b7%d0%bd%d1%8b%d0%b5-%d0%ba%d0%be%d0%bc%d0%b0%d0%bd%d0%b4%d1%8b/#comments</comments>
		<pubDate>Wed, 04 Aug 2010 04:28:13 +0000</pubDate>
		<dc:creator>Chiaki-chan</dc:creator>
				<category><![CDATA[VPS и мать его]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[компы]]></category>
		<category><![CDATA[линупс]]></category>

		<guid isPermaLink="false">http://desu.soyokaze.su/?p=269</guid>
		<description><![CDATA[Когда надо поменять ЧМОд множества файлов и при этом сохранить ЧМОд для папок: # chmod -R 644 * # find . -type d -exec chmod 0755 {} &#8216;;&#8217; Когда надо поменять владельца файла: # chown -R user:group /path/to/dir/ Информация о системе: /proc/cpuinfo &#8211; информация о процессоре /proc/meminfo &#8211; информация о памяти /etc/redhat-release &#8211; информация о [...]]]></description>
			<content:encoded><![CDATA[<p>Когда надо поменять ЧМОд множества файлов и при этом сохранить ЧМОд для папок:</p>
<blockquote><p># chmod -R 644 *</p>
<p># find . -type d -exec chmod 0755 {} &#8216;;&#8217;</p></blockquote>
<p>Когда надо поменять владельца файла:</p>
<blockquote><p># chown -R user:group /path/to/dir/</p></blockquote>
<p>Информация о системе:</p>
<blockquote><p>/proc/cpuinfo &#8211; информация о процессоре</p>
<p>/proc/meminfo &#8211; информация о памяти</p>
<p>/etc/redhat-release &#8211; информация о дистрибутиве для RHEL и CentOS</p></blockquote>
<p>И так далее&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://desu.soyokaze.su/2010/08/04/%d0%bf%d0%be%d0%bb%d0%b5%d0%b7%d0%bd%d1%8b%d0%b5-%d0%ba%d0%be%d0%bc%d0%b0%d0%bd%d0%b4%d1%8b/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>vsftpd @ CentOS 5</title>
		<link>http://desu.soyokaze.su/2010/08/02/vsftpd-centos-5/</link>
		<comments>http://desu.soyokaze.su/2010/08/02/vsftpd-centos-5/#comments</comments>
		<pubDate>Mon, 02 Aug 2010 11:18:01 +0000</pubDate>
		<dc:creator>Chiaki-chan</dc:creator>
				<category><![CDATA[VPS и мать его]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[линупс]]></category>

		<guid isPermaLink="false">http://desu.soyokaze.su/?p=265</guid>
		<description><![CDATA[Для каждого веб-сервера нужен фтп. Не будем прыгать много, а сразу перейдем к делу. Для начала настроим сам /etc/vsftpd/vsftpd.conf anonymous_enable=NO pasv_enable=YES pasv_min_port=12000 pasv_max_port=12100 ssl_enable=YES allow_anon_ssl=NO force_local_data_ssl=NO force_local_logins_ssl=NO ssl_tlsv1=YES ssl_sslv2=NO ssl_sslv3=NO rsa_cert_file=/etc/vsftpd/vsftpd.pem rsa_private_key_file=/etc/vsftpd/vsftpd.key Далее займемся генерацией ключа: # openssl genrsa -des3 -out vsftpd.key 1024 # openssl rsa -in vsftpd.key -out vsftpd.pem # openssl req -new -key [...]]]></description>
			<content:encoded><![CDATA[<p>Для каждого веб-сервера нужен фтп. Не будем прыгать много, а сразу перейдем к делу.</p>
<p>Для начала настроим сам <strong>/etc/vsftpd/vsftpd.conf</strong></p>
<blockquote><p>anonymous_enable=NO</p>
<p>pasv_enable=YES</p>
<p>pasv_min_port=12000</p>
<p>pasv_max_port=12100</p>
<p>ssl_enable=YES</p>
<p>allow_anon_ssl=NO</p>
<p>force_local_data_ssl=NO</p>
<p>force_local_logins_ssl=NO</p>
<p>ssl_tlsv1=YES</p>
<p>ssl_sslv2=NO</p>
<p>ssl_sslv3=NO</p>
<p>rsa_cert_file=/etc/vsftpd/vsftpd.pem</p>
<p>rsa_private_key_file=/etc/vsftpd/vsftpd.key</p></blockquote>
<p>Далее займемся генерацией ключа:</p>
<blockquote><p># openssl genrsa -des3 -out vsftpd.key 1024<br />
# openssl rsa -in vsftpd.key -out vsftpd.pem<br />
# openssl req -new -key vsftpd.key -out vsftpd.csr<br />
# openssl x509 -req -days 366 -in vsftpd.csr -signkey vsftpd.key -out vsftpd.crt</p></blockquote>
<p>Если фтп сервис старутет, значит всё отличненько. Открываем порты в фаерволе:</p>
<blockquote><p>-A RH-Firewall-1-INPUT -m state &#8211;state NEW -p tcp &#8211;dport 21 -j ACCEPT<br />
-A RH-Firewall-1-INPUT -p tcp &#8211;dport 12000:12100 -j ACCEPT</p></blockquote>
<p>Но с большой долей вероятности всплывёт косяк с загрузкой файлов, если у вас установлен SELinux (узнать можно набрав команду <strong>sestatus</strong>)</p>
<p>Для решения этой проблемы вы можете либо отключить его полностью, либо отключить его для фтп. Я выбираю второе:</p>
<blockquote><p># setsebool ftpd_disable_trans 1</p></blockquote>
<p>После этого перезагрузите сервис фтп.</p>
]]></content:encoded>
			<wfw:commentRss>http://desu.soyokaze.su/2010/08/02/vsftpd-centos-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sendmail + Dovecot @ CentOS 5</title>
		<link>http://desu.soyokaze.su/2010/08/02/sendmail-dovecot-centos-5/</link>
		<comments>http://desu.soyokaze.su/2010/08/02/sendmail-dovecot-centos-5/#comments</comments>
		<pubDate>Mon, 02 Aug 2010 08:52:12 +0000</pubDate>
		<dc:creator>Chiaki-chan</dc:creator>
				<category><![CDATA[VPS и мать его]]></category>
		<category><![CDATA[линупс]]></category>

		<guid isPermaLink="false">http://desu.soyokaze.su/?p=261</guid>
		<description><![CDATA[Особо больным гвоздем в попе может стать настройка почты. Я не стала трогать стандартную связку ну хорошо, трогала! однако постфикс нихрена не проще =Р а решила разобраться с так называемым &#171;монстром&#187;. Итак, во-первых для корректной работы почты нам понадобится юзер НЕ рут. # useradd %username% # passwd %username% После того как юзер был создан, перейдем [...]]]></description>
			<content:encoded><![CDATA[<p>Особо больным гвоздем в попе может стать настройка почты. Я не стала трогать стандартную связку <span style="text-decoration: line-through;">ну хорошо, трогала! однако постфикс нихрена не проще =Р</span> а решила разобраться с так называемым &laquo;монстром&raquo;.</p>
<p>Итак, во-первых для корректной работы почты нам понадобится юзер НЕ рут.</p>
<blockquote><p># useradd %username%</p>
<p># passwd %username%</p></blockquote>
<p>После того как юзер был создан, перейдем к настройке сендмайлы. Переходим в <strong>/etc/mail/</strong> и начнем с файла <strong>local-host-names</strong>. Туда вписываем домены, на которые сендмейл будет принимать почту. В моём случае это:</p>
<blockquote><p>domain.com</p>
<p>mail.domain.com</p></blockquote>
<p>Следующий файл это <strong>virtusertable</strong>. В нем хранятся привязки почтовых ящиков к юзерским тушкам. Соответственно добавляем записи:</p>
<blockquote><p>mail@domain.com   user</p>
<p>mail@mail.domain.com user</p></blockquote>
<p>Файл <strong>access</strong> служит для задания действий для различных адресов. Подробнее с ним вы можете ознакомиться в мануале.</p>
<blockquote><p>Инфо:</p>
<p>почта хранится в /var/mail/</p></blockquote>
<p>Это не всё, но больше пока нет.</p>
]]></content:encoded>
			<wfw:commentRss>http://desu.soyokaze.su/2010/08/02/sendmail-dovecot-centos-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Защищаемся от SSH брутфорса</title>
		<link>http://desu.soyokaze.su/2010/08/01/%d0%b7%d0%b0%d1%89%d0%b8%d1%89%d0%b0%d0%b5%d0%bc%d1%81%d1%8f-%d0%be%d1%82-ssh-%d0%b1%d1%80%d1%83%d1%82%d1%84%d0%be%d1%80%d1%81%d0%b0/</link>
		<comments>http://desu.soyokaze.su/2010/08/01/%d0%b7%d0%b0%d1%89%d0%b8%d1%89%d0%b0%d0%b5%d0%bc%d1%81%d1%8f-%d0%be%d1%82-ssh-%d0%b1%d1%80%d1%83%d1%82%d1%84%d0%be%d1%80%d1%81%d0%b0/#comments</comments>
		<pubDate>Sun, 01 Aug 2010 17:54:35 +0000</pubDate>
		<dc:creator>Chiaki-chan</dc:creator>
				<category><![CDATA[VPS и мать его]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[линупс]]></category>

		<guid isPermaLink="false">http://desu.soyokaze.su/?p=258</guid>
		<description><![CDATA[Не всегда получается заточить сервер под логин с ключами и прочими кашерными настройками. На этот случай красноглазые человечки придумали анти-брутфорсеры коих великое множество, но сейчас мы поговорим о Denyhosts. Установка # yum install denyhosts данная фичка уже лежит в rpmforge, так что секаса с компилингом можно не бояться Настрой-ка Первым делом добавим себя в белый [...]]]></description>
			<content:encoded><![CDATA[<p>Не всегда получается заточить сервер под логин с ключами и прочими кашерными настройками. На этот случай красноглазые человечки придумали анти-брутфорсеры коих великое множество, но сейчас мы поговорим о <strong>Denyhosts</strong>.</p>
<h2>Установка</h2>
<blockquote><p># yum install denyhosts</p></blockquote>
<p>данная фичка уже лежит в rpmforge, так что секаса с компилингом можно не бояться</p>
<h2>Настрой-ка</h2>
<p>Первым делом добавим себя в белый лист, дабы не огрести при очепятках. :)</p>
<p>Открываем файлик /etc/hosts.allow и почётно прописываем свой IP:</p>
<blockquote><p>sshd: xxx.xxx.xxx.xxx</p></blockquote>
<p>После этого, идем в /etc/denyhosts/denyhosts.cfg и подгоняем конфиг примерно так:</p>
<blockquote><p>############ THESE SETTINGS ARE REQUIRED ############<br />
SECURE_LOG = /var/log/secure<br />
HOSTS_DENY = /etc/hosts.deny<br />
PURGE_DENY = 7d<br />
BLOCK_SERVICE  = sshd<br />
DENY_THRESHOLD_INVALID = 5<br />
DENY_THRESHOLD_VALID = 10<br />
DENY_THRESHOLD_ROOT = 1<br />
DENY_THRESHOLD_RESTRICTED = 1<br />
WORK_DIR = /usr/share/denyhosts/data<br />
SUSPICIOUS_LOGIN_REPORT_ALLOWED_HOSTS=YES<br />
HOSTNAME_LOOKUP=YES<br />
LOCK_FILE = /var/lock/subsys/denyhosts<br />
############ THESE SETTINGS ARE OPTIONAL ############<br />
ADMIN_EMAIL = admin@host.com<br />
SMTP_HOST = localhost<br />
SMTP_PORT = 25<br />
SMTP_FROM = DenyHosts &lt;nobody@localhost&gt;<br />
SMTP_SUBJECT = DenyHosts Report<br />
AGE_RESET_VALID=5d<br />
AGE_RESET_ROOT=25d<br />
AGE_RESET_RESTRICTED=25d<br />
AGE_RESET_INVALID=10d<br />
######### THESE SETTINGS ARE SPECIFIC TO DAEMON MODE  ##########<br />
DAEMON_LOG = /var/log/denyhosts<br />
DAEMON_SLEEP = 30s<br />
DAEMON_PURGE = 1h<br />
#########   THESE SETTINGS ARE SPECIFIC TO     ##########<br />
#########       DAEMON SYNCHRONIZATION         ##########</p></blockquote>
<p>Тут стоит обратить внимание на ADMIN_EMAIL, так как туда бубут уходить отчеты о массовых отстрелах )</p>
<h2>Запуск</h2>
<p>После того как вы всё настроили, остается только добавить его в автозагрузку и запустить:</p>
<blockquote><p># chkconfig denyhosts on<br />
# service denyhosts start</p></blockquote>
<h2>На закуску</h2>
<p>Если же случилось непоправимое, то останавливаем сервис и правим файлик hosts.deny</p>
<p>После этого идем в <strong>/usr/share/denyhosts/data/</strong> и подчищаем свой IP в этих файлах:</p>
<blockquote><p>1. hosts<br />
2. hosts-restricted<br />
3. hosts-root<br />
4. hosts-valid<br />
5. users-hosts</p></blockquote>
<p>После этого добавляем себя в белый лист:</p>
<blockquote><p># echo &#8216;xxx.xxx.xxx.xxx&#8217; &gt;&gt; allowed-hosts</p></blockquote>
<p>И запускаем сервис.</p>
]]></content:encoded>
			<wfw:commentRss>http://desu.soyokaze.su/2010/08/01/%d0%b7%d0%b0%d1%89%d0%b8%d1%89%d0%b0%d0%b5%d0%bc%d1%81%d1%8f-%d0%be%d1%82-ssh-%d0%b1%d1%80%d1%83%d1%82%d1%84%d0%be%d1%80%d1%81%d0%b0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
