<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Debian on Записки IT специалиста</title><link>https://interface31.ru/tags/debian/</link><description>Recent content in Debian on Записки IT специалиста</description><generator>Hugo -- gohugo.io</generator><language>ru</language><lastBuildDate>Tue, 30 Sep 2025 20:52:00 +0300</lastBuildDate><atom:link href="https://interface31.ru/tags/debian/index.xml" rel="self" type="application/rss+xml"/><item><title>Обновляем Proxmox Virtual Environment с версии 8 до 9</title><link>https://interface31.ru/post/obnovlyaem-proxmox-virtual-environment-s-versii-8-do-9/</link><pubDate>Tue, 30 Sep 2025 20:52:00 +0300</pubDate><guid>https://interface31.ru/post/obnovlyaem-proxmox-virtual-environment-s-versii-8-do-9/</guid><description>
&lt;p&gt;Практически сразу после выхода Proxmox 13 была выпущена новая версия известного гипервизора Proxmox Virtual Environment 9. Это плановое обновление, с которым можно не спешить, поддержка восьмой версии запланирована до августа 2026 года, поэтому есть время подготовиться. Наша инструкция, как всегда, написана на основе официальной документации, но нацелена именно на использование бесплатной версии и дополнена собственным опытом, накопленном в процессе эксплуатации данного продукта.&lt;/p&gt;</description></item><item><title>Настраиваем веб-сервер Angie + PHP + MySQL с сертификатами Let's Encrypt и поддержкой HTTP/3</title><link>https://interface31.ru/post/nastraivaem-web-server-angie-php-mysql-lets-encrypt-http3/</link><pubDate>Wed, 14 May 2025 14:54:40 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-web-server-angie-php-mysql-lets-encrypt-http3/</guid><description>
&lt;p&gt;Angie - форк известного веб-сервера nginx, созданный его бывшими разработчиками и преследующий цель стать лучшим nginx чем сам nginx и это не преувеличение. Начавшись как обычный проект импортозамещения Angie сегодня не только предоставляет все возможности nginx, но и предоставляет ряд новых функций и возможностей. А для пользователей, которым просто нужен веб-сервер Angie может предложить достаточно большой выбор готовых модулей в репозитории, это очень важное преимущество, так как в nginx для добавления тех или иных модулей вам потребуется самостоятельно пересобрать продукт&lt;/p&gt;</description></item><item><title>Помощник установки и обновления сервера 1С:Предприятие для Linux</title><link>https://interface31.ru/post/pomoshhnik-ustanovki-i-obnovleniya-servera-1spredpriyatie-dlya-linux/</link><pubDate>Mon, 17 Feb 2025 19:22:57 +0300</pubDate><guid>https://interface31.ru/post/pomoshhnik-ustanovki-i-obnovleniya-servera-1spredpriyatie-dlya-linux/</guid><description>
&lt;p&gt;Установка и обновление сервера 1С:Предприятие после перехода на &lt;a href="https://interface31.ru/tech_it/2021/10/edinyy-distributiv-1c-dlya-linux-server.html" target="_blank"&gt;единый дистрибутив&lt;/a&gt; стала еще проще. Но хорошо, если у вас один сервер и достаточно времени. А если сервер не один? Каждый раз вводить одни и те же команды - это не то, что обрадует настоящего администратора, тем более что Linux дает нам в руки мощный инструмент автоматизации - командную оболочку bash. Это дает возможность один раз описать все необходимые действия, а затем все необходимые действия будет выполнять скрипт. В данной статье мы поделимся подобным скриптом, на основе собственных наработок и коротко разберем работу с ним.&lt;/p&gt;</description></item><item><title>Настраиваем веб-сервер Caddy + PHP + MySQL с сертификатами Let's Encrypt</title><link>https://interface31.ru/post/nastraivaem-veb-server-caddy-php-mysql-s-sertifikatami-lets-encrypt/</link><pubDate>Sat, 11 Jan 2025 19:49:32 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-veb-server-caddy-php-mysql-s-sertifikatami-lets-encrypt/</guid><description>
&lt;p&gt;Веб-сервер Caddy сравнительно молодой и новый игрок на рынке веб-серверов, первый выпуск был опубликован в 2015 году, а используемая сейчас вторая версия вышла в 2020 году. Caddy написан на Go и активно развивается, в его основе лежат современные подходы к реализации веб-серверов, а именно простота и защищенность. В отличие от других веб-серверов Caddy из коробки рассчитан на работу с HTTPS и имеет интеграцию с Let's Encrypt, позволяя автоматически получать и продлять сертификаты, а также он весьма прост в настройке, в чем мы скоро убедимся.&lt;/p&gt;</description></item><item><title>Установка HASP License Manager в Linux (Debian / Ubuntu)</title><link>https://interface31.ru/post/ustanovka-hasp-license-manager-v-linux-debian-ubuntu/</link><pubDate>Mon, 09 Dec 2024 22:16:48 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-hasp-license-manager-v-linux-debian-ubuntu/</guid><description>
&lt;p&gt;HASP-ключи - это прошлое поколение системы защиты 1С:Предприятия, сегодня им на смену пришли программные лицензии, но у пользователей осталось на руках достаточное количество ключей, которые продолжают применяться. Также растет интерес к использованию 1С на платформе Linux, в связи с чем появляется и необходимость в подключении ключей к этой ОС. К сожалению, на нашем сайте не оказалось статьи, рассказывающей о том, как это сделать. Поэтому мы решили исправить эту досадную оплошность, учитывая, что вопрос до сих пор не потерял актуальность.&lt;/p&gt;</description></item><item><title>NVMe-over-TCP - практическое знакомство с технологией</title><link>https://interface31.ru/post/nvme-over-tcp---prakticheskoe-znakomstvo-s-tehnologiey/</link><pubDate>Thu, 24 Oct 2024 18:31:34 +0300</pubDate><guid>https://interface31.ru/post/nvme-over-tcp---prakticheskoe-znakomstvo-s-tehnologiey/</guid><description>
&lt;p&gt;Предоставление доступа к блочным устройствам посредством сети - технология не новая, наиболее простым и недорогим решением для этих целей был протокол iSCSI, который широко применяется и на сегодняшний день. Но технологии не стоят на месте, новый протокол NVMe вывел работу с накопителями на новые уровни производительности, которым стало тесно в рамках стандартных технологий. Сохранить высокие показатели при работе с новыми накопителями по сети нам поможет протокол NVMe-over-TCP, с которым мы сегодня познакомился не только в теории, но и на практике.&lt;/p&gt;</description></item><item><title>Резервное копирование и восстановление баз данных PostgreSQL при помощи pg_dump на платформе Linux</title><link>https://interface31.ru/post/rezervnoe-kopirovanie-i-vosstanovlenie-baz-dannyh-postgresql-pri-pomoshhi-pg-dump-linux/</link><pubDate>Sat, 19 Oct 2024 17:53:47 +0300</pubDate><guid>https://interface31.ru/post/rezervnoe-kopirovanie-i-vosstanovlenie-baz-dannyh-postgresql-pri-pomoshhi-pg-dump-linux/</guid><description>
&lt;p&gt;Резервное копирование - одна из важнейших задач системного администратора. Хорошо если копии вам никогда не пригодятся, но они должны быть. Сегодня мы рассмотрим некоторые аспекты резервного копирования популярной СУБД PostgreSQL, в частности при ее применении совместно с 1С:Предприятие. Продолжим с утилиты pg_dump - самого простого и понятного способа, который, кстати, может использоваться не только для резервного копирования, но и для переноса баз между различными серверами. Теперь уже на платформе Linux.&lt;/p&gt;</description></item><item><title>Настраиваем Fail2Ban для совместной работы с брандмауэром Mikrotik</title><link>https://interface31.ru/post/nastraivaem-fail2ban-dlya-sovmestnoy-raboty-s-brandmauerom-mikrotik/</link><pubDate>Mon, 30 Sep 2024 21:56:30 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-fail2ban-dlya-sovmestnoy-raboty-s-brandmauerom-mikrotik/</guid><description>
&lt;p&gt;Fail2Ban - давно зарекомендовавшее себя решение для Linux систем, позволяющее эффективно выявлять и блокировать вредоносную активность, такую как подбор паролей или поиск уязвимостей. Но как быть, если защищаемые узлы находятся внутри сетевого периметра, а на внешнем контуре находится роутер Mikrotik? Ведь хотелось бы управлять блокировками на уровне всей сети, а не отдельного узла. Нет ничего сложного, в этой статье мы расскажем как быстро и просто обеспечить совместную работу этих двух популярных продуктов.&lt;/p&gt;</description></item><item><title>Обзор Astra Linux 1.8 SE</title><link>https://interface31.ru/post/obzor-astra-linux-18-se/</link><pubDate>Sun, 15 Sep 2024 21:27:58 +0300</pubDate><guid>https://interface31.ru/post/obzor-astra-linux-18-se/</guid><description>
&lt;p&gt;Выход нового релиза операционной системы Astra Linux 1.8 SE в августе 2024 года был долгожданным событием, с которым связывались многие ожидания. Astra - лидер рынка отечественных операционных систем, активно внедряется в образование и многие другие отрасли. Поэтому новая версия закономерно вызывает повышенный интерес. Мы специально не стали писать обзор сразу в момент выпуска, а выждали некоторое время, чтобы избежать возможных детских ошибок и получить некоторый опыт эксплуатации системы.&lt;/p&gt;</description></item><item><title>Устанавливаем и настраиваем Aspia - бесплатную программу для удаленного управления ПК</title><link>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-aspia-besplatnuyu-programmu-dlya-udalennogo-upravleniya-pk/</link><pubDate>Thu, 05 Sep 2024 15:51:57 +0300</pubDate><guid>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-aspia-besplatnuyu-programmu-dlya-udalennogo-upravleniya-pk/</guid><description>
&lt;p&gt;Рано или поздно системные администраторы задумываются о собственном решении для удаленного управления ПК. Это может быть связано с уходом с российского рынка привычных продуктов, финансовыми вопросами или соображениями безопасности. В любом случае такие решения есть и вопреки распространенному мнению установить и поддерживать их несложно и недорого. Сегодня мы рассмотрим как установить и настроить на собственном сервере Aspia - бесплатный комплекс программ для организации собственной инфраструктуры удаленного управления ПК.&lt;/p&gt;</description></item><item><title>Minica - простой центр сертификации для локального использования</title><link>https://interface31.ru/post/minica-prostoy-centr-sertifikacii-dlya-lokal-nogo-ispol-zovaniya/</link><pubDate>Tue, 03 Sep 2024 21:07:12 +0300</pubDate><guid>https://interface31.ru/post/minica-prostoy-centr-sertifikacii-dlya-lokal-nogo-ispol-zovaniya/</guid><description>
&lt;p&gt;Шифрование трафика сегодня стало обыденностью, в том числе и для локальных ресурсов, а многие сервисы используют HTTPS по умолчанию. Все это требует упорядочивания работы с сертификатами, и если с внешними ресурсами мы можем использовать тот же Let's Encrypt, то с внутренними все сложнее. Можно использовать самоподписанные сертификаты, но по мере роста сети они будут доставлять только проблемы. Поэтому сегодня мы расскажем как создать собственный простой центр сертификации для локального использования.&lt;/p&gt;</description></item><item><title>Установка платформы 1C:Предприятие для разработчиков на платформе Linux</title><link>https://interface31.ru/post/ustanovka-platformy-1cpredpriyatie-dlya-razrabotchikov-na-platforme-linux/</link><pubDate>Fri, 30 Aug 2024 18:46:07 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-platformy-1cpredpriyatie-dlya-razrabotchikov-na-platforme-linux/</guid><description>
&lt;p&gt;&lt;span&gt;Относительно недавно фирма 1С выпустила новый тип лицензии - бесплатную комьюнити-лицензию, которая предназначена специально для разработки и тестирования. Это стало огромным шагом вперед, так как позволило многим разработчикам, энтузиастам и просто интересующимся легально попробовать платформу 1C:Предприятие в клиент-серверном варианте. Операционные системы семейства Linux также вызывают все больший интерес и могут стать неплохой альтернативой в качестве рабочего места разработчика 1С. Данное руководство пошагово расскажет как установить и настроить платформу для разработчиков в Linux.&lt;/span&gt;&lt;/p&gt;</description></item><item><title>Исправляем ошибки запуска клиента 1С:Предприятие в современных выпусках Linux</title><link>https://interface31.ru/post/ispravlyaem-oshibki-zapuska-klienta-1spredpriyatie-v-sovremennyh-vypuskah-linux/</link><pubDate>Sun, 04 Aug 2024 20:25:20 +0300</pubDate><guid>https://interface31.ru/post/ispravlyaem-oshibki-zapuska-klienta-1spredpriyatie-v-sovremennyh-vypuskah-linux/</guid><description>
&lt;p&gt;Отношения клиентского приложения 1С:Предприятие и Linux безоблачными не назовешь, хотя нативный клиент для Linux существует уже довольно давно. Но постоянно следует учитывать массу тонкостей и уметь преодолевать сложности, особенно если вы хотите использовать клиент 1С на свежих выпусках дистрибутивов Linux. Сегодня мы разберем основные типовые проблемы запуска и пути их решения. А также немного прольем свет на причины всего происходящего.&lt;/p&gt;</description></item><item><title>Установка Zabbix 7 c NGINX + PostgreSQL + TimescaleDB на Ubuntu Server или Debian</title><link>https://interface31.ru/post/ustanovka-zabbix-7-c-nginx-postgresql-timescaledb-na-ubuntu-server/</link><pubDate>Sat, 27 Jul 2024 19:52:08 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-zabbix-7-c-nginx-postgresql-timescaledb-na-ubuntu-server/</guid><description>
&lt;p&gt;Zabbix - пожалуй одна из самых известных, развитых и функциональных систем мониторинга. В то же время - это достаточно сложная система и освоить ее методом &amp;quot;научного тыка&amp;quot; скорее всего не получится, потребуется комплексный подход и вдумчивое изучение продукта. В связи с недавним выпуском новой версии 7 LTS мы решили выпустить цикл статей, посвященных работе с Zabbix, начнем с установки, которая, хотя и не сложна, но содержит некоторые тонкости, особенно в части установки СУБД PostgeSQL и расширения TimescaleDB.&lt;/p&gt;</description></item><item><title>Настраиваем динамическое обновление DNS-сервера BIND 9 при помощи Kea DHCP</title><link>https://interface31.ru/post/nastraivaem-dinamicheskoe-obnovlenie-dns-servera-bind-9-pri-pomoshhi-kea-dhcp/</link><pubDate>Sat, 29 Jun 2024 12:00:00 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-dinamicheskoe-obnovlenie-dns-servera-bind-9-pri-pomoshhi-kea-dhcp/</guid><description>
&lt;p&gt;По мере роста любой сети возникает необходимость перехода от обращения к узлам с IP-адресов на FQDN, что позволяет полностью отвязаться от IP-адресации и использовать постоянные и удобные для запоминания доменные имена. А задачу преобразования доменных имен в IP-адреса берет на себя DNS-сервер. Но как быть с узлами, которые получают IP-адрес по DHCP? Все просто — необходимо настроить динамическое обновление записей DNS-сервера, и сегодня мы расскажем, как сделать это для DHCP-сервера Kea.&lt;/p&gt;</description></item><item><title>Создаем готовые клиентские конфигурации для WireGuard</title><link>https://interface31.ru/post/sozdaem-gotovye-klientskie-konfiguracii-dlya-wireguard/</link><pubDate>Sat, 15 Jun 2024 17:57:43 +0300</pubDate><guid>https://interface31.ru/post/sozdaem-gotovye-klientskie-konfiguracii-dlya-wireguard/</guid><description>
&lt;p&gt;WireGuard пользуется заслуженной популярностью как простой и быстрый, но при этом безопасный туннель. Но у простоты есть и обратные стороны, для настройки WireGuard требуется достаточно много ручной работы, передавать готовые настройки с сервера на клиент мы не можем. Однако никто не мешает нам подготовить клиентские конфигурации заранее и просто передать их клиентам для импорта, в том числе и на мобильные устройства. В данной статье мы как раз рассмотрим различные методы создания готовых клиентских конфигураций.&lt;/p&gt;</description></item><item><title>Установка и базовая настройка DHCP-сервера Kea</title><link>https://interface31.ru/post/ustanovka-i-bazovaya-nastroyka-dhcp-servera-kea/</link><pubDate>Thu, 30 May 2024 16:50:41 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-i-bazovaya-nastroyka-dhcp-servera-kea/</guid><description>
&lt;p&gt;DHCP-сервер является одним из ключевых элементов сети любого размера и представить без него даже небольшую сеть сегодня невозможно. Одним из наиболее популярных продуктов на платформе Linux был ISC DHCP, но в конце 2022 года разработчики заявили о прекращении его поддержки, а все силы и средства теперь направлены на развитие нового DHCP-сервера Kea. В данной статье мы познакомимся с новым продуктом и рассмотрим процесс его установки и базовой настройки для использования в небольших сетях.&lt;/p&gt;</description></item><item><title>ЕГАИС. Устанавливаем УТМ 4.2.0 на Debian (Ubuntu)</title><link>https://interface31.ru/post/egais-ustanavlivaem-utm-420-na-debian-ubuntu/</link><pubDate>Tue, 19 Dec 2023 22:06:07 +0300</pubDate><guid>https://interface31.ru/post/egais-ustanavlivaem-utm-420-na-debian-ubuntu/</guid><description>
&lt;p&gt;Важной частью инфраструктуры ЕГАИС является универсальный транспортный модуль (УТМ) через который идет все взаимодействие прикладного ПО с системой. С 1 июня 2021 года Росалкогольрегулирование требует обязательно перейти на УТМ 4.2.0, работа с более старыми версиями УТМ более невозможна. Несмотря на то, что версии УТМ под Linux давно существуют официальная документация обходит вопрос его установки и эксплуатации стороной. Поэтому будем устранять эту недоработку и поделимся собственным опытом, основанным на многолетней работе с УТМ именно на этой платформе.&lt;/p&gt;</description></item><item><title>Настраиваем веб-сервер Apache + PHP + MySQL с сертификатами Let's Encrypt</title><link>https://interface31.ru/post/nastraivaem-veb-server-apache-php-mysql-s-sertifikatami-lets-encrypt/</link><pubDate>Sat, 28 Oct 2023 19:53:43 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-veb-server-apache-php-mysql-s-sertifikatami-lets-encrypt/</guid><description>
&lt;p&gt;Веб-сервер Apache до сих пор остается достаточно популярным и де-факто является стандартом веб-сервера для платформы Linux, так или иначе большинство современных веб-приложений продолжают разрабатываться таким образом, чтобы работать на Apache из коробки, кроме того, сам веб-сервер имеет достаточно низкий порог входа и легко осваивается. В данной статье мы рассмотрим, как настроить полноценный веб-сервер на базе Apache с поддержкой PHP и MySQL (стек LAMP) c обязательным шифрованием на базе сертификатов Let's Encrypt.&lt;/p&gt;</description></item><item><title>Установка и запуск нескольких экземпляров сервера 1С:Предприятие на одном компьютере. Платформа Linux</title><link>https://interface31.ru/post/ustanovka-i-zapusk-neskolkih-ekzemplyarov-servera-1spredpriyatie-na-odnom-kompyutere-platforma-linux/</link><pubDate>Wed, 18 Oct 2023 21:39:35 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-i-zapusk-neskolkih-ekzemplyarov-servera-1spredpriyatie-na-odnom-kompyutere-platforma-linux/</guid><description>
&lt;p&gt;Запуск нескольких экземпляров сервера на одном компьютере является штатной возможностью сервера 1С:Предприятие и позволяет использовать несколько платформ одновременно или разделить сервера на рабочие и тестовые. Важным обстоятельством является то, что все запущенные экземпляры используют единственную серверную лицензию, что позволяет серьезно экономить денежные средства при наличии вычислительных возможностей. Процесс установки дополнительных экземпляров сервера 1С:Предприятие на платформе Linux в целом несложен, однако официальная документация скупа и обрывочна, поэтому исправим данный пробел.&lt;/p&gt;</description></item><item><title>Netrunner 23 - манная каша со вкусом KDE</title><link>https://interface31.ru/post/netrunner-23-mannaya-kasha-so-vkusom-kde/</link><pubDate>Fri, 13 Oct 2023 21:49:38 +0300</pubDate><guid>https://interface31.ru/post/netrunner-23-mannaya-kasha-so-vkusom-kde/</guid><description>
&lt;p&gt;Не так давно мы рассматривали KDE Neon - дистрибутив от разработчиков KDE, которые предлагают пользователю интересное сочетание плавающих релизов KDE Plasma на базе стабильной платформы Ubuntu LTS, поэтому мы не могли пройти мимо другого аналогичного дистрибутива - Netrunner. Их объединяет то, что также как и Neon, Netrunner находится под крылом Blue Systems GmbH - крупного спонсора KDE и бывшего главного спонсора Kubuntu. Но впоследствии их пути разошлись и текущие выпуски Netrunner основаны на Debian. Нам же данный дистрибутив интересен как взгляд на то, как должна выглядеть KDE-система со стороны одного из главных спонсоров проекта.&lt;/p&gt;</description></item><item><title>Relax-and-Recover (ReaR) - средство аварийного восстановления системы</title><link>https://interface31.ru/post/relax-and-recover-sredstvo-avariynogo-vosstanovleniya-sistemy/</link><pubDate>Tue, 12 Sep 2023 17:50:49 +0300</pubDate><guid>https://interface31.ru/post/relax-and-recover-sredstvo-avariynogo-vosstanovleniya-sistemy/</guid><description>
&lt;p&gt;Среди инструментов резервного копирования существует отдельная группа - системы аварийного восстановления на &amp;quot;голое железо&amp;quot; (&lt;em&gt;Bare Metal Disaster Recovery - BMDR&lt;/em&gt;), которые позволяют полностью восстановить систему в случае выхода из строя оборудования или уничтожения системы при воздействии иных факторов. Relax-and-Recover - сокращенно ReaR - как раз и представляет такую систему, простую в использовании, но достаточно мощную в работе. С ее помощью вы сможете быстро восстановить вашу ОС Linux на новое оборудование, либо выполнить перенос системы со старого оборудования на новое, либо в виртуальную среду.&lt;/p&gt;</description></item><item><title>Настраиваем программный RAID на UEFI-системах в Debian и Ubuntu</title><link>https://interface31.ru/post/nastraivaem-programmnyy-raid-na-uefi-sistemah-v-debian-i-ubuntu/</link><pubDate>Sat, 02 Sep 2023 23:55:27 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-programmnyy-raid-na-uefi-sistemah-v-debian-i-ubuntu/</guid><description>
&lt;p&gt;Программный RAID в Linux на основе MD-устройств успел отлично зарекомендовать себя в работе и пользуется заслуженной популярностью у администраторов, сочетая надежность и простоту создания и управления. Но со все более широким распространением UEFI-систем приходится сталкиваться с некоторыми особенностями. Многие, если есть такая возможность, переключают настройки в режим совместимости, но это неправильно, UEFI - это стандарт для современных устройств и поэтому надо учиться работе с ним.&lt;/p&gt;</description></item><item><title>Установка и настройка Apt-Cacher NG - кеширующего прокси-сервера обновлений для Debian и Ubuntu</title><link>https://interface31.ru/post/ustanovka-i-nastroyka-aptcacherng-keshiruyushhego-servera-obnovleniy-dlya-debian-i-ubuntu/</link><pubDate>Fri, 18 Aug 2023 20:28:49 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-i-nastroyka-aptcacherng-keshiruyushhego-servera-obnovleniy-dlya-debian-i-ubuntu/</guid><description>
&lt;p&gt;Любая современная система требует регулярного обновления и Linux не исключение, но как бы ни был организован этот процесс мы столкнемся с постоянной нагрузкой на канал и повышенным расходом трафика, так как каждый компьютер будет скачивать обновления самостоятельно из сети интернет. При этом, даже если вас не волнует трафик, данный процесс занимает время и не всегда зеркала репозиториев отдают данные на хорошей скорости, поэтому становится актуальным создание локального кеша пакетов, в чем нам поможет Apt-Cacher NG. Его просто установить и еще проще использовать.&lt;/p&gt;</description></item><item><title>Обновляем Proxmox Backup Server с версии 2 до 3</title><link>https://interface31.ru/post/obnovlyaem-proxmox-backup-server-s-versii-2-do-3/</link><pubDate>Sat, 29 Jul 2023 13:49:03 +0300</pubDate><guid>https://interface31.ru/post/obnovlyaem-proxmox-backup-server-s-versii-2-do-3/</guid><description>
&lt;p&gt;После выхода новой версии Debian 12 Bookworm была обновлена вся линейка продуктов Proxmox, включая Proxmox Backup Server - интегрированное решение для резервного копирования вашей виртуальной инфраструктуры. Необходимость и своевременность обновления каждый решает самостоятельно, но мы специально подготовили для вас материал на основе официальной документации и собственного опыта, который позволит вам быстро и без затруднений выполнить обновление данного программного продукта.&lt;/p&gt;</description></item><item><title>Обновляем Proxmox Virtual Environment с версии 7 до 8</title><link>https://interface31.ru/post/obnovlyaem-proxmox-virtual-environment-s-versii-7-do-8/</link><pubDate>Mon, 17 Jul 2023 20:52:00 +0300</pubDate><guid>https://interface31.ru/post/obnovlyaem-proxmox-virtual-environment-s-versii-7-do-8/</guid><description>
&lt;p&gt;Этим летом был выпущен Debian 12, очередной релиз известной операционной системы, которая является основой для целого семейства решений. Не остался в стороне и Proxmox, быстро выпустив новую версию известного гипервизора Proxmox Virtual Environment 8. Обновляться сразу или немного подождать - каждый решает сам, но мы решили уже сегодня подготовить материал по обновлению, который основан на официальной документации и дополнен собственным опытом, накопленным в процессе обновлений данного программного продукта.&lt;/p&gt;</description></item><item><title>Настраиваем сетевую файловую систему NFS в Debian и Ubuntu</title><link>https://interface31.ru/post/nastraivaem-setevuyu-faylovuyu-sistemu-nfs-v-debian-i-ubuntu/</link><pubDate>Thu, 13 Jul 2023 22:16:08 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-setevuyu-faylovuyu-sistemu-nfs-v-debian-i-ubuntu/</guid><description>
&lt;p&gt;NFS (Network File System) - сетевая файловая система в Linux и UNIX-like системах позволяющая монтировать сетевые ресурсы удаленного компьютера и работать с ними как с локальными. Это стандартный и достаточно производительный способ работы с файлами по сети, использование которого более предпочтительно для обмена данными в однородной Linux среде, особенно в тех случаях, когда требуется постоянный доступ к ресурсам. В этой статье мы рассмотрим, как настроить собственный сервер NFS на базе Debian или Ubuntu, а также как получить к нему доступ из удаленных систем.&lt;/p&gt;</description></item><item><title>Используем текстовый режим (TUI) для установки Proxmox Virtual Environment 8</title><link>https://interface31.ru/post/ispol-zuem-tekstovyy-rezhim-tui-dlya-ustanovki-proxmox-virtual-environment-8/</link><pubDate>Sat, 24 Jun 2023 20:46:53 +0300</pubDate><guid>https://interface31.ru/post/ispol-zuem-tekstovyy-rezhim-tui-dlya-ustanovki-proxmox-virtual-environment-8/</guid><description>
&lt;p&gt;Бесплатная система виртуализации Proxmox Virtual Environment в представлении не нуждается, она давно себя прекрасно зарекомендовала и используется в самых разных сценариях: от одиночного гипервизора, до крупных кластеров. Совсем недавно, сразу после выпуска Debian 12 Bookworm был анонсирован выпуск новой версии Proxmox Virtual Environment 8. Одним из новшеств этого выпуска стал текстовый режим инсталлятора Text-Based User Interface (TUI), который предназначен для использования в тех случаях, когда невозможно запустить основанный на GTK графический режим.&lt;/p&gt;</description></item><item><title>Устанавливаем и настраиваем систему управления конфигурациями сетевого оборудования Oxidized</title><link>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-sistemu-upravleniya-konfiguraciyami-setevogo-oborudovaniya-oxidized/</link><pubDate>Fri, 23 Jun 2023 21:18:55 +0300</pubDate><guid>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-sistemu-upravleniya-konfiguraciyami-setevogo-oborudovaniya-oxidized/</guid><description>
&lt;p&gt;О важности регулярного копирования конфигурации сетевого оборудования мы говорить не будем, это очевидно. При этом резервное копирование должно быть системным и централизованным, с единой точкой контроля и управления. Также немаловажно не только делать резервные копии конфигурации сетевых устройств, но и иметь возможность контролировать изменения в них. Это способно сильно помочь при поиске неисправностей или при расследовании инцидентов. Мы предлагаем установить и использовать для этой цели Oxidized - простую систему управления конфигурациями с открытым исходным кодом.&lt;/p&gt;</description></item><item><title>Настраиваем онлайн-радио на Icecast 2 и Ices с SSL защитой и сертификатами Let's Encrypt</title><link>https://interface31.ru/post/nastraivaem-onlayn-radio-na-icecast-2-i-ices-s-ssl-zashhitoy-i-sertifikatami/</link><pubDate>Sun, 18 Jun 2023 18:04:53 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-onlayn-radio-na-icecast-2-i-ices-s-ssl-zashhitoy-i-sertifikatami/</guid><description>
&lt;p&gt;Современные технологии открывают нам достаточно широкие перспективы, особенно это касается мультимедийной составляющей. Сегодня собственным онлайн-вещанием никого не удивишь, более того оно становится просто обыденностью. Хотите удаленно слушать собственную музыкальную коллекцию? Или вам нужно организовать централизованную трансляцию в сети магазинов? Во всех этих случаях вас выручит создание собственного сервера онлайн-вещания. В данной статье мы рассмотрим, как сделать это при помощи бесплатного пакета Icecast 2 и организуем SSL-защиту при помощи сертификатов Let's Encrypt.&lt;/p&gt;</description></item><item><title>Настройка файлового сервера ksmbd на платформе Debian / Ubuntu</title><link>https://interface31.ru/post/nastroyka-faylovogo-servera-ksmbd-na-platforme-debian-ubuntu/</link><pubDate>Wed, 14 Jun 2023 21:41:08 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-faylovogo-servera-ksmbd-na-platforme-debian-ubuntu/</guid><description>
&lt;p&gt;Долгое время для организации файлового сервера, работающего по протоколу SMB, в Linux не было альтернативы Samba, но с недавних пор ситуация изменилась. Начиная с ядра 5.15 в Linux появился новый модуль ядра - ksmbd - реализующий функции SMB-сервера. В отличии от Samba, которая имеет кроме файлового сервера широкий набор дополнительных функций, ksmbd, наоборот, только файловый сервер, простой и нетребовательный к ресурсам. В этой статье мы расскажем, как подключить данный модуль и выполнить первоначальную настройку сервера.&lt;/p&gt;</description></item><item><title>Исправляем ошибку подключения Windows к общим ресурсам на сервере Samba Linux</title><link>https://interface31.ru/post/ispravlyaem-oshibku-podklyucheniya-windows-k-obshhim-resursam-na-servere-samba-linux/</link><pubDate>Wed, 31 May 2023 18:51:06 +0300</pubDate><guid>https://interface31.ru/post/ispravlyaem-oshibku-podklyucheniya-windows-k-obshhim-resursam-na-servere-samba-linux/</guid><description>
&lt;p&gt;Ошибки сетевого доступа в Windows - вещь довольно неприятная, тем более что не все умеют их правильно диагностировать и исправлять. При том, что интернет кишит различными способами самой разной степени сомнительности. Поэтому мы решили подробно разобрать одну из типовых ситуаций, показав как процесс диагностики, так и различные способы решения проблемы, каждое из которых имеет свои особенности, в частности влияние на безопасность. Такой подход позволит не только выяснить причины ошибки и устранить ее, но и поможет подойти к этому вопросу осознанно, полностью представляя последствия своих действий.&lt;/p&gt;</description></item><item><title>Используем Cockpit для администрирования Debian и Ubuntu</title><link>https://interface31.ru/post/ispol-zuem-cockpit-dlya-administrirovaniya-debian-i-ubuntu/</link><pubDate>Thu, 25 May 2023 21:10:37 +0300</pubDate><guid>https://interface31.ru/post/ispol-zuem-cockpit-dlya-administrirovaniya-debian-i-ubuntu/</guid><description>
&lt;p&gt;Веб-интерфейсы занимают сегодня заслуженное место среди инструментов системного администратора. Часто, не претендуя на всеобъемлющую и тонкую настройку, они предоставляют простые и удобные инструменты для базовых задач администрирования, а также ряд сервисных функций, таких как доступ к логам, автозагрузке и т.п. Сегодня мы рассмотрим легкий и простой веб-интерфейс для администрирования Linux серверов - Cockpit, а также расскажем о том, как установить его и использовать в среде операционных систем Debian и Ubuntu.&lt;/p&gt;</description></item><item><title>SpiralLinux - Debian с человеческим лицом</title><link>https://interface31.ru/post/spirallinux-debian-s-chelovecheskim-licom/</link><pubDate>Sun, 14 May 2023 22:04:40 +0300</pubDate><guid>https://interface31.ru/post/spirallinux-debian-s-chelovecheskim-licom/</guid><description>
&lt;p&gt;Debian высоко ценится многими за его высочайшую стабильность, пятилетний срок поддержки и общую предсказуемость, которая обеспечивается здоровой консервативностью этого дистрибутива. Благодаря этому Debian занимает одно из первых мест как серверный дистрибутив. Но если речь идет о настольном применении, то многие его достоинства превращаются в недостатки, требующие кропотливой доводки системы под себя, что способно отпугнуть начинающих. Но есть SpiralLinux - дистрибутив на базе Debian предназначенный именно для настольного применения, в котором все необходимые настройки сделаны из коробки.&lt;/p&gt;</description></item><item><title>Устанавливаем и настраиваем AIDE - систему обнаружения вторжений для Linux</title><link>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-aide---sistemu-obnaruzheniya-vtorzheniy-dlya-linux/</link><pubDate>Fri, 12 May 2023 22:27:24 +0300</pubDate><guid>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-aide---sistemu-obnaruzheniya-vtorzheniy-dlya-linux/</guid><description>
&lt;p&gt;Безопасность - это вопрос волнующий любого администратора, так как в современном мире, фактически живущем в онлайн, скорость распространения угроз очень велика. Поэтому крайне важно вовремя заметить несанкционированную активность и принять соответствующие меры. В этом нам помогут системы обнаружения вторжений, а именно одна из самых популярных систем для Linux - AIDE (Advanced Intrusion Detection Environment). Несмотря на кажущуюся сложность вопроса, установить и использовать ее довольно просто и в данной статье мы расскажем, как это сделать.&lt;/p&gt;</description></item><item><title>Linspire 12 и Freespire 9 - современные наследники одиозной LindowsOS</title><link>https://interface31.ru/post/linspire-12-i-freespire-9---sovremennye-nasledniki-odioznoy-lindowsos/</link><pubDate>Sat, 11 Mar 2023 21:42:40 +0300</pubDate><guid>https://interface31.ru/post/linspire-12-i-freespire-9---sovremennye-nasledniki-odioznoy-lindowsos/</guid><description>
&lt;p&gt;Не так давно мы делали экскурс в историю и рассматривали достаточно нашумевшую в свое время LindowsOS, коммерческий дистрибутив Linux с достаточно своеобразным подходом к его построению. Но если копнуть чуть глубже, то выяснится, что проект жив по сей день и до сих пор является коммерческим, выпускаемым под новой торговой маркой Linspire, также у него есть бесплатная версия, доступная всем желающим - Freespire. Самое время посмотреть, что сегодня представляют наследники Lindows, какой подход используют и насколько могут быть интересны обычному пользователю.&lt;/p&gt;</description></item><item><title>LindowsOS - попытка прорубить форточку в свободный мир</title><link>https://interface31.ru/post/lindowsos-popytka-prorubit-fortochku-v-svobodnyy-mir/</link><pubDate>Tue, 28 Feb 2023 23:51:45 +0300</pubDate><guid>https://interface31.ru/post/lindowsos-popytka-prorubit-fortochku-v-svobodnyy-mir/</guid><description>
&lt;p&gt;История Linux богата событиями и имеет много ярких представителей, некоторые из них стали основателями целых направлений и семейств, надолго задав стандарты, ставшие отраслевыми. Другие известны смелыми попытками создать что-то не такое, как у всех, либо хотя бы создать видимость таких попыток. Наиболее известна из них LindowsOS, получившая широкую известность из-за скандала с наименованием. И о ней же сегодня мало что известно, зато хватает различных мифов и домыслов. Поэтому сегодня мы перенесемся на 20 лет назад и посмотрим на эту систему вживую.&lt;/p&gt;</description></item><item><title>Улучшаем производительность Linux при помощи zRam</title><link>https://interface31.ru/post/uluchshaem-proizvoditelnost-linux-pri-pomoshhi-zram/</link><pubDate>Mon, 27 Feb 2023 21:33:34 +0300</pubDate><guid>https://interface31.ru/post/uluchshaem-proizvoditelnost-linux-pri-pomoshhi-zram/</guid><description>
&lt;p&gt;Оперативная память сегодня недорога и доступна, но, тем не менее, продолжает оставаться достаточно дефицитным ресурсов. Это связано с несколькими факторами. Во-первых, аппетиты программного обеспечения к оперативной памяти постоянно растут, во-вторых, возможности расширения часто ограниченны аппаратными особенностями устройства. Но, если вы используете Linux, есть способ выйти за рамки этих ограничений и улучшить производительность системы при помощи zRam. Как это сделать - читайте в нашей статье.&lt;/p&gt;</description></item><item><title>Установка и настройка почтового сервера Modoboa в Debian или Ubuntu</title><link>https://interface31.ru/post/ustanovka-i-nastroyka-pochtovogo-servera-modoboa-v-debian-ili-ubuntu/</link><pubDate>Mon, 30 Jan 2023 21:54:38 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-i-nastroyka-pochtovogo-servera-modoboa-v-debian-ili-ubuntu/</guid><description>
&lt;p&gt;Продолжая тему собственной почты, мы рассмотрим еще один почтовый сервер, точнее сборку на основе привычных Open Source программ - Modoboa. Под капотом у нее всё та же связка из Postfix и Dovecot плюс стандартный обвес из антивируса, антиспама и прочих утилит. Почему снова сборка? Потому что создание полноценного почтового сервера вручную - процесс долгий и достаточно сложный и вряд-ли начинающий администратор сможет сразу это сделать без ошибок. В то время как сборка дает гарантированно рабочий результат, а при необходимости вы всегда можете углубиться в настройки.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Настраиваем имя хоста при помощи hostnamectl</title><link>https://interface31.ru/post/linux-nachinayushhim-nastraivaem-imya-hosta-pri-pomoshhi-hostnamectl/</link><pubDate>Fri, 27 Jan 2023 20:45:10 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-nastraivaem-imya-hosta-pri-pomoshhi-hostnamectl/</guid><description>
&lt;p&gt;Имя компьютера, в полном соответствии с известной поговоркой, как и имя лодки способно влиять на многое, прежде всего на удобство работы и восприятия. А неудачное имя способно только запутывать и заставлять каждый раз тратить дополнительное время. При этом очень хорошо, если у вас будет принята некоторая политика присвоения имен хостам, и вы будете ее придерживаться. А сегодня мы рассмотрим способы управления именем хоста и дополнительной информацией о нем, которые нам предоставляет &lt;strong&gt;systemd&lt;/strong&gt; в виде утилиты &lt;strong&gt;hostnamectl&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Устанавливаем и настраиваем систему мониторинга Munin</title><link>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-sistemu-monitoringa-munin/</link><pubDate>Mon, 23 Jan 2023 19:49:15 +0300</pubDate><guid>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-sistemu-monitoringa-munin/</guid><description>
&lt;p&gt;Любой администратор рано или поздно приходит к необходимости мониторить основные показатели используемых серверов и своевременно получать предупреждения, если контролируемые показатели выходят за указанные рамки. Существует много решений для мониторинга, от простых, до сложных и сегодня мы рассмотрим одно из них - Munin. Это очень простой в использовании и нетребовательный мониторинг, который позволяет достаточно эффективно контролировать узлы под управлением Linux и неплохо подходит для небольших и средних сетей.&lt;/p&gt;</description></item><item><title>Перенос почтовых ящиков между серверами при помощи imapsync</title><link>https://interface31.ru/post/perenos-pochtovyh-yashhikov-mezhdu-serverami-pri-pomoshhi-imapsync/</link><pubDate>Thu, 05 Jan 2023 17:48:11 +0300</pubDate><guid>https://interface31.ru/post/perenos-pochtovyh-yashhikov-mezhdu-serverami-pri-pomoshhi-imapsync/</guid><description>
&lt;p&gt;Переход на новую почтовую систему немыслим без переноса уже существующей почты, так как у многих пользователей там скопилось немало ценной информации, зачастую заботливо разложенной по достаточно сложной структуре директорий. Все это требуется не только сохранить, но перенести с наименьшими неудобствами. А если ящиков много, то безусловно хочется автоматизировать эту процедуру. Справиться с этой задачей нам поможет &lt;strong&gt;imapsync&lt;/strong&gt; - простая, но в тоже время мощная утилита для миграции почтовых ящиков по протоколу IMAP.&lt;/p&gt;</description></item><item><title>Установка и настройка почтового сервера iRedMail с веб-клиентом SOGo и сертификатами Let's Encrypt</title><link>https://interface31.ru/post/ustanovka-i-nastroyka-pochtovogo-servera-iredmail-s-veb-klientom-sogo-i-sertifikatami-lets-encrypt/</link><pubDate>Wed, 04 Jan 2023 00:03:14 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-i-nastroyka-pochtovogo-servera-iredmail-s-veb-klientom-sogo-i-sertifikatami-lets-encrypt/</guid><description>
&lt;p&gt;Тема создания собственного почтового сервера снова приобрела повышенную актуальность, но для многих администраторов это весьма непростая задача. А так как почта является для многих организаций чувствительным сервисом, то плохо работающий почтовый сервер способен доставить массу неприятностей. Поэтому, если вам необходима собственная почта, но нет времени и желания глубоко вдаваться в тему, то лучше всего выбрать готовую сборку, которая поможет быстро получить гарантированно работающее решение. Сегодня мы рассмотрим одну из таких сборок - iRedMail.&lt;/p&gt;</description></item><item><title>Обзор Astra Linux SE 1.7 Орел</title><link>https://interface31.ru/post/obzor-astra-linux-se-17-orel/</link><pubDate>Thu, 22 Dec 2022 22:39:20 +0300</pubDate><guid>https://interface31.ru/post/obzor-astra-linux-se-17-orel/</guid><description>
&lt;p&gt;Astra Linux сегодня является безусловным лидером по импортозамещению и широко применяется в государственных и силовых структурах. В отличии от других систем Astra Linux Special Edition является полностью коммерческой и не имеет бесплатных версий. Существующая редакция Common Edition по сути является другой системой. Однако, при некоторой настойчивости, дистрибутив Astra Linux SE можно найти в свободном доступе на официальном сайте, что позволяет ознакомиться с системой, но не дает права ее использования.&lt;/p&gt;</description></item><item><title>Настраиваем динамическое обновление DNS-сервера BIND 9 при помощи ISC DHCP</title><link>https://interface31.ru/post/dinamicheskoe-obnovlenie-dns-servera-bind-9-pri-pomoshhi-isc-dhcp/</link><pubDate>Sun, 11 Dec 2022 21:35:47 +0300</pubDate><guid>https://interface31.ru/post/dinamicheskoe-obnovlenie-dns-servera-bind-9-pri-pomoshhi-isc-dhcp/</guid><description>
&lt;p&gt;Ранее мы рассматривали как создать отказоустойчивые конфигурации DNS и DHCP на базе открытых решений от ISC. Сегодня мы дополним цикл завершающей статьей, в которой расскажем, как настроить автоматическое обновление зон DNS-сервера на основе выданных DНСP-сервером адресов. Это полезно для больших сетей, где пользователи активно взаимодействуют друг с другом, так как для обращения к узлу будет достаточно знать его сетевое имя. Всю остальную необходимую информацию нам предоставит DNS-сервер, а DHCP-сервера будут следить за ее актуальностью.&lt;/p&gt;</description></item><item><title>Как установить Debian или Ubuntu с графической оболочкой в минимальной конфигурации</title><link>https://interface31.ru/post/kak-ustanovit-debian-ubuntu-s-graficheskoy-obolochkoy-v-minimalnoy-konfiguracii/</link><pubDate>Sun, 20 Nov 2022 17:54:30 +0300</pubDate><guid>https://interface31.ru/post/kak-ustanovit-debian-ubuntu-s-graficheskoy-obolochkoy-v-minimalnoy-konfiguracii/</guid><description>
&lt;p&gt;Вот уже не первый раз читатели нас спрашивают: как установить операционную систему Debian или Ubuntu с графической оболочкой, но минимальным набором пакетов. Задача достаточно простая, но на пути к ней есть ряд неочевидных моментов, поэтому мы решили пойти навстречу и написать такую статью. Сразу предупреждаем, если вы хотите получить минималистичную систему в которой можно сразу приступить к работе - то лучше поищите готовый дистрибутив. Наш метод предназначен тем, кто хочет получить именно минимальный каркас, который потом самостоятельно настраивать и приводить в нужное состояние.&lt;/p&gt;</description></item><item><title>Nitrux 2.5 - когда хочется чего-то необычного</title><link>https://interface31.ru/post/nitrux-25-kogda-hochetsya-chego-to-neobychnogo/</link><pubDate>Sat, 12 Nov 2022 18:54:31 +0300</pubDate><guid>https://interface31.ru/post/nitrux-25-kogda-hochetsya-chego-to-neobychnogo/</guid><description>
&lt;p&gt;Дистрибутивов Linux много, и они все достаточно разные. Есть прикладные, есть любительские, а есть экспериментальные, на которые интересно посмотреть в целях расширения кругозора и знакомства с чем-то новым и необычным. Стоит ли тратить на это свое время? Стоит, так как хороший специалист должен не только разбираться в своей специализации, но и иметь представление о состоянии дел в отрасли в целом, включая различные экспериментальные проекты и течения, хотя бы для того, чтобы иметь о них собственное мнение.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Учимся работать со Snap</title><link>https://interface31.ru/post/linux-nachinayushhim-uchimsya-rabotat-so-snap/</link><pubDate>Sun, 06 Nov 2022 15:53:17 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-uchimsya-rabotat-so-snap/</guid><description>
&lt;p&gt;Snap - это универсальный формат пакетов, созданный компанией Canonical первоначально для Ubuntu, но получивший широкое распространение и в других дистрибутивах. Главной особенностью snap-пакетов является их самодостаточность, они содержат как нужное приложение, так и все основные зависимости к нему, что ускоряет распространение приложений и снижает возможные конфликты с другим ПО. В этой статье мы опишем основные приемы работы со snap для системного администратора и некоторые неочевидные особенности этой системы управления пакетами.&lt;/p&gt;</description></item><item><title>Настраиваем отказоустойчивый DNS-сервер на базе BIND 9</title><link>https://interface31.ru/post/nastraivaem-otkazoustoychivyy-dns-server-na-baze-bind-9/</link><pubDate>Mon, 31 Oct 2022 17:30:30 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-otkazoustoychivyy-dns-server-na-baze-bind-9/</guid><description>
&lt;p&gt;DNS-сервер относится к наиболее критичным элементам сетевой инфраструктуры, так как именно на него возлагается задача разрешения доменных имен, без которой трудно представить работу любой сети. Поэтому важно не допускать перебоев в обслуживании клиентов, а справиться с этой задачей нам поможет отказоустойчивая конфигурация из нескольких DNS-серверов. В данной статье мы рассмотрим, как создать собственную инфраструктуру DNS при помощи полнофункционального и открытого DNS-сервера BIND 9.&lt;/p&gt;</description></item><item><title>Установка KMS сервера активации Microsoft на базе vlmcsd в Debian или Ubuntu</title><link>https://interface31.ru/post/ustanovka-kms-servera-aktivacii-microsoft-na-baze-vlmcsd-v-debian-ili-ubuntu/</link><pubDate>Wed, 26 Oct 2022 11:44:08 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-kms-servera-aktivacii-microsoft-na-baze-vlmcsd-v-debian-ili-ubuntu/</guid><description>
&lt;p&gt;Последнее время российские пользователи лицензионных продуктов Microsoft могут испытывать сложности с их активацией, начиная от невозможности получить ключи продуктов в личном кабинете и заканчивая ошибками непосредственно в процессе активации. Непростые времена требуют непростых решений и многие, для поддержания стабильной работы инфраструктуры, вынуждены прибегать к альтернативным вариантам. Одним из них является создание собственного KMS сервера для активации. В этой статье мы рассмотрим, как это сделать с использованием открытого ПО.&lt;/p&gt;</description></item><item><title>Установка российских корневых сертификатов в Debian и Ubuntu</title><link>https://interface31.ru/post/ustanovka-rossiyskih-kornevyh-sertifikatov-v-debian-i-ubuntu/</link><pubDate>Mon, 24 Oct 2022 22:43:09 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-rossiyskih-kornevyh-sertifikatov-v-debian-i-ubuntu/</guid><description>
&lt;p&gt;Начиная с сентября 2022 года многие российские сервисы начинают переходить на TLS-сертификаты, выпущенные российским удостоверяющим центром. В связи с чем пользователи могут испытывать проблемы при доступе к таким сайтам. Чтобы этого избежать, нам потребуется установить в систему корневые сертификаты удостоверяющего центра, что позволит системе и браузерам доверять выпущенным им сертификатам. В данной статье мы расскажем, как это сделать в среде операционных систем Ubuntu или Debian, а также в любых основанных на них дистрибутивах.&lt;/p&gt;</description></item><item><title>Монтирование файловых систем при помощи systemd</title><link>https://interface31.ru/post/montirovanie-faylovyh-sistem-pri-pomoshhi-systemd/</link><pubDate>Fri, 30 Sep 2022 21:38:07 +0300</pubDate><guid>https://interface31.ru/post/montirovanie-faylovyh-sistem-pri-pomoshhi-systemd/</guid><description>
&lt;p&gt;Казалось бы, монтирование файловых систем в Linux задача простая и не требующая каких-либо доработок. Но очень часто именно в простоте таятся различные сложности и затруднения. Текущая система монтирования уходит корнями еще во времена UNIX и дошла до наших дней без серьезных изменений. Но мир с тех пор серьезно изменился, сегодня в широком ходу сетевые расположения и съемные устройства, работать с которыми классическим образом не слишком удобно. И вот тут нам на помощь снова приходит systemd, предлагая современные методы монтирования файловых систем.&lt;/p&gt;</description></item><item><title>Защищаем веб-публикацию 1С:Предприятие при помощи SSL и аутентификации по паролю</title><link>https://interface31.ru/post/zashhishhaem-veb-publikaciyu-1spredpriyatie-pri-pomoshhi-ssl-i-autentifikacii-po-parolyu/</link><pubDate>Fri, 23 Sep 2022 22:13:37 +0300</pubDate><guid>https://interface31.ru/post/zashhishhaem-veb-publikaciyu-1spredpriyatie-pri-pomoshhi-ssl-i-autentifikacii-po-parolyu/</guid><description>
&lt;p&gt;Публикация информационных баз 1С:Предприятие при помощи веб-сервера - один из популярных сценариев удаленного доступа, удобный тем. что можно работать из любого места и даже без установленного клиента 1С, через браузер. Но при этом остро встает вопрос обеспечения безопасности такого соединения. Для этих целей мы будем использовать SSL-шифрование с бесплатным сертификатом от Let's Encrypt, а для дополнительной защиты подключим аутентификацию средствами веб-сервера.&lt;/p&gt;</description></item><item><title>Аpt-key is deprecated или управление ключами в современных выпусках Debian и Ubuntu</title><link>https://interface31.ru/post/apt-key-is-deprecated-ili-upravlenie-klyuchami-v-sovremennyh-vypuskah-debian-i-ubunt/</link><pubDate>Tue, 06 Sep 2022 22:13:14 +0300</pubDate><guid>https://interface31.ru/post/apt-key-is-deprecated-ili-upravlenie-klyuchami-v-sovremennyh-vypuskah-debian-i-ubunt/</guid><description>
&lt;p&gt;Многие базовые действия в дистрибутивах Linux не меняются множество лет и для многих стали уже привычкой. А привычки - вещь такая: привыкнуть легко, сложно переучиться. Поэтому изменения базовых вещей многими воспринимается в штыки и вызывает крайне негативные эмоции. Apt-key - утилита командной строки для управления ключами пакетного менеджера APT и когда ее объявили устаревшей, то многим это не понравилось. Однако на то были свои причины, а новая система управления ключами во многом даже проще и удобнее, нужно лишь разобраться и привыкнуть.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Что такое OOM Killer и как он работает</title><link>https://interface31.ru/post/linux---nachinayushhim-chto-takoe-oom-killer-i-kak-on-rabotaet/</link><pubDate>Fri, 02 Sep 2022 21:43:16 +0300</pubDate><guid>https://interface31.ru/post/linux---nachinayushhim-chto-takoe-oom-killer-i-kak-on-rabotaet/</guid><description>
&lt;p&gt;OOM Killer, пожалуй, одна из немногих технологий в Linux, овеянная мифами и легендами. Часто из уст в уста передаются истории, претендующие на хороший триллер. На самом деле все гораздо проще и прозаичнее, а работа OOM Killer подчиняется строгим правилам. Cегодня мы попробуем разобраться в том, что такое OOM Killer и для чего он предназначен, а также разберемся как он работает и по каким критериям выбирает процессы для завершения. Поэтому, если OOM Killer для вас все еще мифический и непонятный черный ящик, то обязательно прочитайте эту статью.&lt;/p&gt;</description></item><item><title>Настраиваем централизованное управление электропитанием в сети при помощи NUT</title><link>https://interface31.ru/post/nastraivaem-centralizovannoe-upravlenie-elektropitaniem-v-seti-pri-pomoshhi-nut/</link><pubDate>Fri, 26 Aug 2022 14:16:15 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-centralizovannoe-upravlenie-elektropitaniem-v-seti-pri-pomoshhi-nut/</guid><description>
&lt;p&gt;Всем известно, что для защиты от сбоев электропитания нужно купить бесперебойник. Но сам по себе источник бесперебойного питания не решает проблему, а только отсрочивает негативные последствия. Действительно, если питание пропадет надолго, то после разрядки батарей ИБП ваши системы аварийно завершат работу. Избежать этого позволяют модели, имеющие обратную связь, но, чтобы использовать эти возможности нам потребуется система управления электропитанием и сегодня мы расскажем об открытом и бесплатном продукте - &lt;strong&gt;NUT&lt;/strong&gt; (&lt;em&gt;Network UPS Tools&lt;/em&gt;).&lt;/p&gt;</description></item><item><title>Linux - начинающим. Как узнать чем занято место на диске?</title><link>https://interface31.ru/post/linux-nachinayuschim-kak-uznat--chem-zanyato-mesto-na-diske/</link><pubDate>Wed, 24 Aug 2022 23:12:13 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayuschim-kak-uznat--chem-zanyato-mesto-na-diske/</guid><description>
&lt;p&gt;Контроль свободного места на серверах и рабочих станциях под управлением Linux является достаточно актуальной задачей для администратора, особенно при использовании SSD, объемы которых все еще меньше, чем хотелось бы. При этом недостаточно только контролировать занятое пространство, нужно еще четко понимать, чем именно оно занято, то ли это рабочие данные и нужно действительно расширять дисковую подсистему, то ли скопившийся годами хлам, который можно безболезненно удалить.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Установка и первоначальная настройка Debian 11 для сервера</title><link>https://interface31.ru/post/linux-nachinayushhim-ustanovka-i-pervonachal-naya-nastroyka-debian-11-dlya-servera/</link><pubDate>Wed, 10 Aug 2022 16:25:26 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-ustanovka-i-pervonachal-naya-nastroyka-debian-11-dlya-servera/</guid><description>
&lt;p&gt;Debian - один из самых старых и популярных Linux-дистрибутивов общего применения, одинаково подходящего для создания как сервера, так и рабочей станции. Но сегодня мы поговорим именно о серверном применении, где Debian ценится, в первую очередь, за высочайшую стабильность и консервативность. В данной статье мы пошагово расскажем, как установить и настроить Debian 11 в минимальной серверной конфигурации, которую потом можно будет использовать как основу для любых серверных решений на базе этой системы.&lt;/p&gt;</description></item><item><title>Публикация баз данных 1С:Предприятие 8.3 на веб-сервере Apache в Debian или Ubuntu</title><link>https://interface31.ru/post/publikaciya-baz-dannyh-1spredpriyatie-83-na-veb-servere-apache-v-debian-ili-ubuntu/</link><pubDate>Tue, 09 Aug 2022 22:09:10 +0300</pubDate><guid>https://interface31.ru/post/publikaciya-baz-dannyh-1spredpriyatie-83-na-veb-servere-apache-v-debian-ili-ubuntu/</guid><description>
&lt;p&gt;Публикация информационных баз 1С:Предприятие на веб-сервере приобретает все большую популярность, так как позволяет легко организовать доступ с использованием стандартных протоколов HTTP/HTTPS из любого места где есть интернет. При этом вы можете работать даже там, где доступ в интернет ограничен одним лишь серфингом, если работает браузер - будет работать и 1С. Сегодня мы подробно рассмотрим настройку веб-сервера для совместной работы с 1С:Предприятие 8.3 на платформах Debian или Ubuntu.&lt;/p&gt;</description></item><item><title>Российская система ОСнова - как основа защищенной инфраструктуры</title><link>https://interface31.ru/post/rossiyskaya-sistema-osnova---kak-osnova-zashhishhennoy-infrastruktury/</link><pubDate>Wed, 03 Aug 2022 22:21:02 +0300</pubDate><guid>https://interface31.ru/post/rossiyskaya-sistema-osnova---kak-osnova-zashhishhennoy-infrastruktury/</guid><description>
&lt;p&gt;Продолжая тему импортозамещения и знакомства с российскими операционными системами нельзя пройти мимо системы с говорящим названием - ОСнова. Но это не просто очередная система общего назначения, ОСнова имеет сертификацию ФСТЭК и предназначена в первую очередь для построения защищённых автоматизированных систем, обрабатывающих конфиденциальную информацию и персональные данные. Система коммерческая, бесплатной версии нет, дистрибутив также отсутствует в свободном доступе, но был любезно предоставлен нам разработчиками для обзора.&lt;/p&gt;</description></item><item><title>Настраиваем отказоустойчивый DHCP-сервер на базе ISC DHCP</title><link>https://interface31.ru/post/nastraivaem-otkazoustoychivyy-dhcp-server-na-baze-isc-dhcp/</link><pubDate>Thu, 21 Jul 2022 22:20:42 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-otkazoustoychivyy-dhcp-server-na-baze-isc-dhcp/</guid><description>
&lt;p&gt;DHCP-сервер является одним из ключевых элементов сетевой инфраструктуры любого размера и его нормальное функционирование является залогом стабильной работы сети. Одним из способов это обеспечить является создание отказоустойчивой структуры из двух серверов, которые в нормальном режиме балансируют нагрузку, а в случае недоступности одного из серверов обслуживание всех его клиентов переходит к партнеру. В данной статье мы расскажем, как настроить такой сервер на базе ISC DHCP на платформе Linux.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Как получить информацию об оборудовании ПК</title><link>https://interface31.ru/post/linux-nachinayushhim-kak-poluchit-informaciyu-ob-oborudovanii-pk/</link><pubDate>Thu, 14 Jul 2022 18:51:04 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-kak-poluchit-informaciyu-ob-oborudovanii-pk/</guid><description>
&lt;p&gt;Как получить информацию об оборудовании, установленном в вашем ПК или сервере? Можно просто открыть крышку корпуса и посмотреть. Но это не всегда возможно, да и не нужно, ведь есть столько разных утилит, которые быстро выдадут вам всю необходимую информацию с нужной степенью детализации. Но все меняется если перед нами Linux и из интерфейсов доступна только командная строка, есть от чего растеряться. Но не стоит впадать в уныние, нужная информация всего лишь в нескольких командах от вас и сегодня мы о них расскажем.&lt;/p&gt;</description></item><item><title>Синхронизация времени с внешним источником при помощи systemd-timesyncd</title><link>https://interface31.ru/post/sinhronizaciya-vremeni-s-vneshnim-istochnikom-pri-pomoshhi-systemd-timesyncd/</link><pubDate>Wed, 06 Jul 2022 21:45:00 +0300</pubDate><guid>https://interface31.ru/post/sinhronizaciya-vremeni-s-vneshnim-istochnikom-pri-pomoshhi-systemd-timesyncd/</guid><description>
&lt;p&gt;Современные системы выдвигают совершенно иные требования к точному времени, чем могут обеспечить аппаратные часы компьютера. На время завязаны службы криптографии и аутентификации, системы контроля доступа и видеонаблюдения, финансовые системы и кассовые узлы. Поэтому важно, чтобы время на всех узлах инфраструктуры было не только точным, но и одинаковым. А при работе распределенных структур также требуется правильно настроить часовые пояса. В Linux это можно сделать разными способами, но зачем, если есть штатное решение на базе systemd-timesyncd.&lt;/p&gt;</description></item><item><title>Настраиваем антивирусную защиту в реальном времени на основе ClamAV On Access Scanning</title><link>https://interface31.ru/post/nastraivaem-antivirusnuyu-zashhitu-v-real-nom-vremeni-na-osnove/</link><pubDate>Tue, 28 Jun 2022 23:56:32 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-antivirusnuyu-zashhitu-v-real-nom-vremeni-na-osnove/</guid><description>
&lt;p&gt;Защита от вредоносного ПО - задача номер один для многих системных администраторов и компьютеры под управлением Linux не исключение. Будучи сами не подвержены заражению многими видами вредоносов они могут стать в смешанных средах их рассадником, особенно это касается файловых серверов. Популярным антивирусным ПО в Linux является ClamAV и начиная с версии 0.99 он умеет работать в режиме монитора, проверяя файлы в момент доступа к ним. Таким образом можно организовать сканирование в реальном времени без привлечения сторонних средств и сегодня мы расскажем как.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Как узнать температуру процессора и накопителей</title><link>https://interface31.ru/post/linux-nachinayushhim-kak-uznat-temperaturu-processora-i-diska/</link><pubDate>Wed, 15 Jun 2022 22:49:48 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-kak-uznat-temperaturu-processora-i-diska/</guid><description>
&lt;p&gt;Пришло лето, а вместе с ним и жаркие деньки, но в это время администраторы думают вовсе не о пляже, а о температурном режиме обслуживаемого оборудования. Перегрев может негативно сказываться как на производительности, так и на сроке службы устройств. Как понять, требуется ли дополнительное охлаждение основным компонентам вашего компьютера или сервера если вы работаете под управлением Linux? Очень просто и сегодня мы расскажем о простых и надежных утилитах, позволяющих получить информацию о состоянии оборудования даже если вам доступна только командная строка.&lt;/p&gt;</description></item><item><title>Насколько эффективен fast_commit для ext4 и почему он не включен по умолчанию</title><link>https://interface31.ru/post/naskolko-effektiven-fast-commit-dlya-ext4-i-pochemu-on-ne-vklyuchen-po-umolchaniyu/</link><pubDate>Fri, 10 Jun 2022 01:28:17 +0300</pubDate><guid>https://interface31.ru/post/naskolko-effektiven-fast-commit-dlya-ext4-i-pochemu-on-ne-vklyuchen-po-umolchaniyu/</guid><description>
&lt;p&gt;Linux, как и любая современная система, постоянно развивается, получает новые функции и возможности. Одной из таких возможностей стала появившаяся в ядре 5.10 опция &lt;strong&gt;fast_commit&lt;/strong&gt; для файловой системы &lt;strong&gt;ext4&lt;/strong&gt;, которая обещала, в некоторых случаях, до двукратного прироста производительности операций записи. Звучит многообещающе, только вот никто из разработчиков дистрибутивов первого эшелона пока не спешит радовать своих пользователей новинкой. Почему? Давайте разбираться.&lt;/p&gt;</description></item><item><title>Защищаем сетевые службы при помощи stunnel</title><link>https://interface31.ru/post/zashhishhaem-setevye-sluzhby-pri-pomoshhi-stunnel/</link><pubDate>Sun, 08 May 2022 20:45:18 +0300</pubDate><guid>https://interface31.ru/post/zashhishhaem-setevye-sluzhby-pri-pomoshhi-stunnel/</guid><description>
&lt;p&gt;Говоря о защите сетевых служб, многие администраторы сразу вспоминают о VPN, нередко забывая об иных, не менее эффективных способах. Да, VPN позволяет эффективно решить эту задачу, но не всегда бывает удобен и очень часто избыточен. Особенно если нужно защитить одну - две сетевые службы. Поэтому давайте посмотрим на доступные альтернативы, одна из них - это &lt;strong&gt;stunnel&lt;/strong&gt;, SSL-прокси с широкими возможностями, одна из них - создание защищенного соединения между двумя узлами. Подробности в нашей статье.&lt;/p&gt;</description></item><item><title>Deepin 20.5 или импортозамещение по-китайски</title><link>https://interface31.ru/post/deepin-205-ili-importozameshhenie-po-kitayski/</link><pubDate>Sat, 07 May 2022 22:08:38 +0300</pubDate><guid>https://interface31.ru/post/deepin-205-ili-importozameshhenie-po-kitayski/</guid><description>
&lt;p&gt;Мы постоянно следим за развитием отечественных операционных систем, лично пробуем их в использовании и делимся своими впечатлениями с читателями, и не всегда они были только положительными. Обычно говорят: критикуешь - предлагай. Сегодня как раз такой случай. Мы уже не первый раз пишем про Deepin - дистрибутив на базе Debian от китайских товарищей, причем это не просто еще один Linux, мало кто может похвастаться собственным рабочим окружением с собственным набором базовых программ. В общем - есть чему поучиться.&lt;/p&gt;</description></item><item><title>Настраиваем OpenConnect - совместимый с Cisco AnyConnect VPN сервер на платформе Linux</title><link>https://interface31.ru/post/nastraivaem-openconnect-sovmestimyy-s-cisco-anyconnect-vpn-server-na-platforme-linux/</link><pubDate>Sat, 30 Apr 2022 22:46:46 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-openconnect-sovmestimyy-s-cisco-anyconnect-vpn-server-na-platforme-linux/</guid><description>
&lt;p&gt;Особая разновидность VPN - это SSL VPN, протоколы, работающие с использованием SSL/TLS шифрования и неотличимые от обычного HTTPS-трафика. К ним относятся &lt;strong&gt;Microsoft SSTP&lt;/strong&gt; и &lt;strong&gt;CISCO AnyConnect&lt;/strong&gt;, оба протокола проприетартные, но у последнего есть открытый совместимый аналог - &lt;strong&gt;OpenConnect&lt;/strong&gt;. SSL VPN в первую очередь рассматриваются как средство удаленного доступа, позволяя сотрудникам безопасно работать из любого места, где просто есть доступ в интернет, легко проходя через NAT, прокси и брандмауэры.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Screen - многозадачность в терминале и ни единого разрыва!</title><link>https://interface31.ru/post/linux---nachinayushhim-screen---mnogozadachnost-v-terminale-i-ni-edinogo-razryva/</link><pubDate>Wed, 27 Apr 2022 22:19:07 +0300</pubDate><guid>https://interface31.ru/post/linux---nachinayushhim-screen---mnogozadachnost-v-terminale-i-ni-edinogo-razryva/</guid><description>
&lt;p&gt;Любой начинающий Linux-администратор начинает знакомство системы с интерфейса командной строки и эмулятора терминала. В качестве последнего могут использоваться самые различные приложения, но достаточно быстро приходит понимание, что никакие возможности терминала не могут заменить возможностей самой системы. Одной из утилит, помогающей управлять терминалами Linux является &lt;strong&gt;screen&lt;/strong&gt;, это достаточно простая, но в тоже время функциональная утилита, владение которой входит в разряд обязательных знаний и умений любого специалиста.&lt;/p&gt;</description></item><item><title>Обновляем Proxmox Virtual Environment с версии 6 до 7</title><link>https://interface31.ru/post/obnovlyaem-proxmox-virtual-environment-s-versii-6-do-7/</link><pubDate>Mon, 25 Apr 2022 22:01:01 +0300</pubDate><guid>https://interface31.ru/post/obnovlyaem-proxmox-virtual-environment-s-versii-6-do-7/</guid><description>
&lt;p&gt;Админы со стажем должны помнить старую рекомендацию - не ставить новую систему до первого сервис-пака. Она остается актуальной и сегодня, седьмая версия Proxmox Virtual Environment вышла еще летом 2021 года, но ее выход сопровождался большим количеством проблем и сложностей у тех, кто поспешил обновиться. Со временем ошибки были исправлены, проблемные ситуации документированы и теперь самое время подумать о переходе на новую версию. Процесс не сложный, но требующий определенной подготовки и правильности действий.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Что такое пространства подкачки и как они работают</title><link>https://interface31.ru/post/linux-nachinayushhim-chto-takoe-prostranstva-podkachki-i-kak-oni-rabotayut/</link><pubDate>Fri, 22 Apr 2022 22:08:57 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-chto-takoe-prostranstva-podkachki-i-kak-oni-rabotayut/</guid><description>
&lt;p&gt;Подкачка, она же swap или своп - понятие знакомое каждому, вне зависимости от того с каким семейством ОС приходится работать. Да и представление о процессе вроде бы имеется... Именно, что &amp;quot;вроде бы&amp;quot;, если спросить, как работает пространство подкачки, то услышим стандартные фразы про недостаток памяти и сброс второстепенных страниц на диск. А можно и вообще услышать, что памяти сегодня много и подкачка не нужна. Так ли это на самом деле или происходящие процессы гораздо более глубоки? Давайте разбираться.&lt;/p&gt;</description></item><item><title>Двухпанельные файловые менеджеры для Linux</title><link>https://interface31.ru/post/dvuhpanelnye-faylovye-menedzhery-dlya-linux/</link><pubDate>Fri, 15 Apr 2022 01:21:53 +0300</pubDate><guid>https://interface31.ru/post/dvuhpanelnye-faylovye-menedzhery-dlya-linux/</guid><description>
&lt;p&gt;Двухпанельные файловые менеджеры - совершенно особый тип ПО, появившись в начале 80-х годов, когда возможности ПК были весьма ограничены, их концепция оказалась настолько удачной, что успешно дожила до наших дней и продолжает развиваться. Сегодня двухпанельные менеджеры существуют как консольные приложения, и приложения графического режима. Последние постепенно обросли множеством функций и представляют собой достаточно мощные и функциональные комбайны.&lt;/p&gt;</description></item><item><title>Подключаем диск из NAS в Linux, или монтирование RAID и LVM разделов</title><link>https://interface31.ru/post/podklyuchaem-disk-iz-nas-v-linux-ili-montirovanie-raid-i-lvm-razdelov/</link><pubDate>Wed, 06 Apr 2022 22:51:37 +0300</pubDate><guid>https://interface31.ru/post/podklyuchaem-disk-iz-nas-v-linux-ili-montirovanie-raid-i-lvm-razdelov/</guid><description>
&lt;p&gt;Всем нам знакомы и привычны аппаратные NAS, они используются дома и на работе для хранения самых различных данных. Но любое оборудование может выходить из строя, обычно неожиданно и перед администратором может встать задача копирования данных с дисков NAS. На первый взгляд в ней нет ничего сложного: в основе прошивки Linux, а значит берем любую Linux систему, подключаем, монтируем, сливаем... Однако не все так просто и для выполнения этой задачи могут потребоваться достаточно глубокие знания систем хранения Linux и навыков работы с ними.&lt;/p&gt;</description></item><item><title>Настройка WireGuard VPN</title><link>https://interface31.ru/post/nastroyka-wireguard-vpn-dlya-dostupa-v-internet/</link><pubDate>Sun, 03 Apr 2022 16:31:54 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-wireguard-vpn-dlya-dostupa-v-internet/</guid><description>
&lt;p&gt;Для многих обычных пользователей слово VPN сразу ассоциируется со средством доступа в сеть интернет. Действительно, это один из самых популярных сценариев использования данной технологии. Но если для большинства это всего лишь способ обхода ограничений, то специалисты чаще рассматривают VPN как защищенный канал в сетях с низким уровнем доверия: публичный Wi-Fi, сети баров, гостиниц, аэропортов. А если вы работаете с чувствительной информацией, то для таких целей лучше использовать собственный сервер, например, создав его на базе WireGuard.&lt;/p&gt;</description></item><item><title>Monitorix - простой и легкий мониторинг для Linux</title><link>https://interface31.ru/post/monitorix-prostoy-i-legkiy-monitoring-dlya-linux/</link><pubDate>Wed, 23 Mar 2022 22:44:26 +0300</pubDate><guid>https://interface31.ru/post/monitorix-prostoy-i-legkiy-monitoring-dlya-linux/</guid><description>
&lt;p&gt;Говоря о системах мониторинга, многие системные администраторы сразу представляют себе мощные централизованные системы наподобие Zabbix, внедрение которых требует времени и ресурсов. Но это неверное представление, существуют простые и легкие приложения, позволяющие собирать и визуализировать статистику для одиночного узла. Да, их возможности гораздо скромнее, но тем не менее даже простой мониторинг - это лучше чем никакого. Одна из таких систем - &lt;strong&gt;Monitorix&lt;/strong&gt; - простое и легкое решение, которое поможет вам быть в курсе происходящего на вашем сервере.&lt;/p&gt;</description></item><item><title>Организация каналов между офисами через WireGuard VPN на платформе Linux</title><link>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-cherez-wireguard-vpn-na-platforme-linux/</link><pubDate>Sun, 20 Mar 2022 17:31:38 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-cherez-wireguard-vpn-na-platforme-linux/</guid><description>
&lt;p&gt;Объединение локальных сетей предприятия, расположенных на разных площадках - одна из типовых задач системного администратора, для решения которой могут быть использованы различные инструменты. Выбор туннельных и VPN-протоколов сегодня достаточно обширен: это как &amp;quot;старые-добрые&amp;quot; решения, так и перспективные новички. Один из таких протоколов - WireGuard, сейчас он у всех на слуху и пользуется большой популярностью. В этой статье мы рассмотрим его достоинства и недостатки, а также расскажем, как с его помощью соединить внутренние сети предприятия (site-to-site) и настроить маршрутизацию между ними.&lt;/p&gt;</description></item><item><title>Простой и удобный инструмент мониторинга производительности - nmon</title><link>https://interface31.ru/post/prostoy-i-udobnyy-instrument-monitoringa-proizvodiel-nosti---nmon/</link><pubDate>Sun, 13 Mar 2022 23:13:27 +0300</pubDate><guid>https://interface31.ru/post/prostoy-i-udobnyy-instrument-monitoringa-proizvodiel-nosti---nmon/</guid><description>
&lt;p&gt;Любой системный администратор знает, что инструментов для мониторинга производительности много не бывает, особенно таких, которые позволяют одновременно контролировать сразу множество параметров, давая возможность оценить их взаимосвязь в реальном времени. Одной из таких утилит является&lt;strong&gt; nmon&lt;/strong&gt;, пришедшая в мир Linux из настоящих UNIX-систем, а именно IBM AIX. Несмотря на свой солидный, по меркам IT, возраст она не потеряла актуальности и будет полезна для первоначальной диагностики проблем с производительностью для любого Linux администратора, как начинающего, так и опытного.&lt;/p&gt;</description></item><item><title>Быстрый и простой перенос Borg Backup на другой сервер</title><link>https://interface31.ru/post/bystryy-i-prostoy-perenos-borg-backup-na-drugoy-server/</link><pubDate>Fri, 11 Mar 2022 22:24:56 +0300</pubDate><guid>https://interface31.ru/post/bystryy-i-prostoy-perenos-borg-backup-na-drugoy-server/</guid><description>
&lt;p&gt;Резервное копирование - это важная часть работы любого системного администратора. Не так давно мы рассказывали как установить простой и эффективный сервер резервного копирования &lt;a href="https://interface31.ru/tech_it/2022/01/borg-backup-prostoy-i-sovremennyy-instrument-rezervnogo-kopirovaniya.html" target="_blank"&gt;Borg Backup&lt;/a&gt;. Сегодня мы рассмотрим иную ситуацию - как быть, если его нужно перенести на другой сервер. Причины для этого могут быть разные, но чаще всего это выход за аппаратные возможности конфигурации оборудования, без возможности ее изменения (так обычно бывает на VPS), либо иные причины, вызванные внешними факторами.&lt;/p&gt;</description></item><item><title>Админу на заметку - 31. Раскрашиваем логи при помощи ccze</title><link>https://interface31.ru/post/adminu-na-zametku-31-rasskrashivaem-logi-pri-pomoshhi-ccze/</link><pubDate>Tue, 15 Feb 2022 00:15:58 +0300</pubDate><guid>https://interface31.ru/post/adminu-na-zametku-31-rasskrashivaem-logi-pri-pomoshhi-ccze/</guid><description>
&lt;p&gt;Изучение логов - одна из повседневных задач системного администратора и в большинстве случаев это скучная повседневная рутина. Вместе с логами мимо нас проходит масса событий, как важных, так и не очень и последних гораздо больше. И важно не пропустить эти самые важные записи среди однотонных соседних записей лога, что не всегда бывает легко. Оно и понятно, монотонно листая записи событий немудрено утратить внимание, здесь на помощь нам могут прийти достаточно простые, но эффективные инструменты, один из них - раскрашивание.&lt;/p&gt;</description></item><item><title>Borg Backup - простой и современный инструмент резервного копирования</title><link>https://interface31.ru/post/borg-backup-prostoy-i-sovremennyy-instrument-rezervnogo-kopirovaniya/</link><pubDate>Fri, 28 Jan 2022 21:57:59 +0300</pubDate><guid>https://interface31.ru/post/borg-backup-prostoy-i-sovremennyy-instrument-rezervnogo-kopirovaniya/</guid><description>
&lt;p&gt;Резервное копирование сегодня - это не просто создать архив с данными и разместить его в удаленном хранилище, современные объемы данных делают такое занятие крайне проблемным и дорогостоящим, а максимально эффективно использовать как ресурсы системы хранения, так и пропускную способность каналов передачи данных. Первая задача решается при помощи дедупликации, а разгрузить каналы связи позволяет инкрементное копирование вместе с эффективным сжатием. Всеми этими достоинствами обладает система резервного копирования Borg Backup, а еще она очень проста и универсальна в использовании.&lt;/p&gt;</description></item><item><title>Админу на заметку - 30. Z-команды как инструменты работы со сжатыми файлами в Linux</title><link>https://interface31.ru/post/z-commands-instrumenty-raboty-so-szhatymi-faylami-v-linux/</link><pubDate>Wed, 26 Jan 2022 00:10:14 +0300</pubDate><guid>https://interface31.ru/post/z-commands-instrumenty-raboty-so-szhatymi-faylami-v-linux/</guid><description>
&lt;p&gt;Каждый, кто работал с Linux знает, что очень многие программы и службы используют для своей работы простые текстовые файлы, в них хранятся настройки программ, из них берутся исходные данные и пишется результат, в них хранятся логи. Для экономии места текстовые файлы часто подвергаются сжатию, поэтому нужно уметь с ними работать. Очень часто начинающие администраторы сначала извлекают их содержимое, но есть способ лучше - так называемые &lt;strong&gt;Z-команды&lt;/strong&gt; - набор служебных утилит, позволяющий работать со сжатыми файлами без распаковки.&lt;/p&gt;</description></item><item><title>Настраиваем автоматическое обновление при помощи Unattended Upgrades в Debian / Ubuntu</title><link>https://interface31.ru/post/nastraivaem-avtomaticheskoe-obnovlenie-pri-pomoshhi-unattended-upgrades-v-debian-ubuntu/</link><pubDate>Fri, 21 Jan 2022 03:42:12 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-avtomaticheskoe-obnovlenie-pri-pomoshhi-unattended-upgrades-v-debian-ubuntu/</guid><description>
&lt;p&gt;Регулярное и своевременное обновление операционной системы является сегодня одной из наиболее важных задач обслуживания, особенно для тех систем, которые непосредственно доступны из сети интернет. Многие Linux-администраторы предпочитают выполнять это действие по старинке - вручную, но это не всегда удобно, особенно если серверов много. Сегодня мы рассмотрим каким образом можно автоматизировать этот процесс, при этом, не теряя нужного уровня контроля над системой.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Как сохранить правила и восстановить их при загрузке</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-kak-sohranit-pravila-i-vosstanovit-ih-pri-zagruzke/</link><pubDate>Sun, 05 Dec 2021 23:05:50 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-kak-sohranit-pravila-i-vosstanovit-ih-pri-zagruzke/</guid><description>
&lt;p&gt;Для тех, кто только начинает изучать iptables неприятной неожиданностью оказывается тот факт, что правила брандмауэра не сохраняются и не восстанавливаются при перезагрузке системы. Фактически это означает полностью открытый брандмауэр и такое положение дел нас, естественно, не устраивает. К счастью, в Linux существует несколько способов сохранения единожды введенных правил iptables, поэтому следует изучить их и выбрать наиболее подходящий для вашей конфигурации. А о всех плюсах и минусах мы расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Обновление Debian до следующего выпуска</title><link>https://interface31.ru/post/linux---nachinayushhim-obnovlenie-debian-do-sleduyushhego-vypuska/</link><pubDate>Tue, 30 Nov 2021 23:50:00 +0300</pubDate><guid>https://interface31.ru/post/linux---nachinayushhim-obnovlenie-debian-do-sleduyushhego-vypuska/</guid><description>
&lt;p&gt;Не так давно вышел очередной выпуск популярной операционной системы Debian - Debian 11 Bullseye, одновременно с этим событием в завершающую фазу жизненного цикла перешел один из предыдущих дистрибутивов - Debian 9, поддержка которого заканчивается в июне 2022 года. Это заставляет задуматься владельцев старых систем об обновлении до нового выпуска. Это весьма ответственный процесс, поэтому следует подойти к нему со всей серьезностью, постаравшись максимального оградить себя от неприятных неожиданностей. Как это сделать - расскажем в нашей статье.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Часть 7. Потоки, перенаправление потоков, конвейер</title><link>https://interface31.ru/post/linux---nachinayushhim-chast-7-potoki-perenapravlenie-potokov-konveyer/</link><pubDate>Thu, 28 Oct 2021 16:10:59 +0300</pubDate><guid>https://interface31.ru/post/linux---nachinayushhim-chast-7-potoki-perenapravlenie-potokov-konveyer/</guid><description>
&lt;p&gt;После того, как вы освоили базовые принципы работы с Linux, позволяющие более-менее уверенно чувствовать себя в среде этой операционной системы, следует начать углублять свои знания, переходя к более глубоким и фундаментальным принципам, на которых основаны многие приемы работы в ОС. Одним из важнейших является понятие потоков, которые позволяют передавать данные от одной программы к другой, а также конвейера, позволяющего выстраивать целые цепочки из программ, каждая из которых будет работать с результатом действий предыдущей. Все это очень широко используется и понимание того, как это работает важно для любого Linux-администратора.&lt;/p&gt;</description></item><item><title>Единый дистрибутив 1С:Предприятие для Linux. Установка сервера</title><link>https://interface31.ru/post/edinyy-distributiv-1c-dlya-linux-server/</link><pubDate>Mon, 18 Oct 2021 23:31:37 +0300</pubDate><guid>https://interface31.ru/post/edinyy-distributiv-1c-dlya-linux-server/</guid><description>
&lt;p&gt;Продолжаем изучать работу с единым дистрибутивом платформы 1С:Предприятие для Linux, который появился в версии 8.3.20. В прошлой статье мы рассмотрели установку &lt;a href="https://interface31.ru/tech_it/2021/10/edinyy-distributiv-1c-dlya-linux-client.html"&gt;клиентских приложений&lt;/a&gt;, а сегодня уделим внимание серверу 1С:Предприятия и серверным компонентам. Основной целью выпуска единого дистрибутива было заявлено упрощение процессов установки и сопровождения системы. Что касается клиентской части, то здесь мы полностью согласимся, но в отношении серверов такое упрощение не всегда идет на пользу. Обо всем этом в нашей статье.&lt;/p&gt;</description></item><item><title>Единый дистрибутив 1С:Предприятие для Linux. Установка клиента</title><link>https://interface31.ru/post/edinyy-distributiv-1c-dlya-linux-client/</link><pubDate>Thu, 14 Oct 2021 22:40:05 +0300</pubDate><guid>https://interface31.ru/post/edinyy-distributiv-1c-dlya-linux-client/</guid><description>
&lt;p&gt;Установка клиентской платформы 1С:Предприятие на платформе Linux являлась достаточно непростой задачей, особенно для пользователей, не имеющих достаточного опыта администрирования системы. Начиная с платформы 8.3.20 фирма 1С кардинально пересмотрела свой подход, отказавшись от выпуска отдельных пакетов для разных видов дистрибутивов (DEB и RPM) и представив единый дистрибутив 1С:Предприятие для Linux. Шаг вполне ожидаемый, 1С сейчас активно развивает поддержку данной ОС в своих приложениях. Остается разобраться как все это работает, начнем с клиента.&lt;/p&gt;</description></item><item><title>Настройка туннелей GRE и IPIP в Debian и Ubuntu</title><link>https://interface31.ru/post/nastroyka-tunneley-gre-i-ipip-v-debian-i-ubuntu/</link><pubDate>Mon, 20 Sep 2021 21:21:21 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-tunneley-gre-i-ipip-v-debian-i-ubuntu/</guid><description>
&lt;p&gt;Удаленные подключения и объединения сетей остаются в тренде последние полтора года, когда события пандемии заставили пересмотреть многие подходы к работе и вызвали повышенный интерес к различным типам VPN-соединений. Все они имеют свои достоинства и недостатки, поэтому важно выбрать наиболее подходящее из них для решения определенной задачи. Если мы говорим о соединении нескольких площадок, имеющих выделенные IP-адреса, то наибольший интерес здесь представляют GRE и IPIP туннели, как наиболее простые и производительные. Сегодня мы рассмотрим их настройку в среде Linux, в частности в Debian и Ubuntu.&lt;/p&gt;</description></item><item><title>Установка WineHQ в Debian и Ubuntu</title><link>https://interface31.ru/post/ustanovka-winehq-v-debian-i-ubuntu/</link><pubDate>Mon, 16 Aug 2021 00:12:32 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-winehq-v-debian-i-ubuntu/</guid><description>
&lt;p&gt;Время от времени у пользователей Linux возникает необходимость запуска Windows-программ. Чаще всего это какие-либо специализированные утилиты, аналогов которых в Linuх нет. Если же вам требуется запускать крупные коммерческие пакеты, то вы, скорее всего неверно выбрали операционную систему. Для всех остальных случаев подойдет Wine (&lt;em&gt;Wine Is Not Emulator&lt;/em&gt;) - свободная реализация Windows API, позволяющая запускать Windows-программы в среде Linux. Сегодня мы расскажем об установке и базовой настройке данного продукта, что позволит сблизить две операционные системы и получить в Linux недостающие возможности Windows-приложений.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 4. Таблица nat - типовые сценарии использования</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-4-tablica-nat-tipovye-scenarii-ispolzovaniya/</link><pubDate>Sat, 07 Aug 2021 22:16:07 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-4-tablica-nat-tipovye-scenarii-ispolzovaniya/</guid><description>
&lt;p&gt;В &lt;a href="https://interface31.ru/tech_it/2021/07/osnovy-iptables-dlya-nachinayushhih-chast-3-tablica-nat.html" target="_blank"&gt;прошлом материале&lt;/a&gt; нашего цикла мы рассмотрели таблицу NAT брандмауэра iptables и основные приемы работы с ней. Данная таблица широко используется для выхода устройств локальной сети в интернет через единственный шлюз или для проброса портов. Достигается это за счет изменения сетевых адресов пакетов и требует определенных теоретических знаний, которые мы привели в предыдущей статье. Теперь же рассмотрим типовые сценарии использования, а также проблемы и тонкости, с которыми вы можете столкнуться.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 3. Таблица nat</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-3-tablica-nat/</link><pubDate>Sun, 25 Jul 2021 18:04:51 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-3-tablica-nat/</guid><description>
&lt;p&gt;В качестве продолжения нашего цикла о брандмауэре &lt;strong&gt;iptables&lt;/strong&gt; мы рассмотрим таблицу &lt;strong&gt;nat&lt;/strong&gt;, в которой происходит преобразование сетевых адресов. С этой таблицей, также, как и с&lt;strong&gt; filter&lt;/strong&gt; вы будете часто встречаться, выполняя такие привычные и повседневные задачи, как выход в интернет, проброс портов или перенаправление трафика. При этом действие механизма NAT более сложное и требует более глубокого понимания происходящих процессов, поэтому советуем уделить внимание в первую очередь теоретической части.&lt;/p&gt;</description></item><item><title>Ошибка установки Proxmox VE 6 после получения настроек по DHCP</title><link>https://interface31.ru/post/oshibka-ustanovki-proxmox-ve-6-posle-polucheniya-nastroek-po-dhcp/</link><pubDate>Thu, 22 Jul 2021 22:31:47 +0300</pubDate><guid>https://interface31.ru/post/oshibka-ustanovki-proxmox-ve-6-posle-polucheniya-nastroek-po-dhcp/</guid><description>
&lt;p&gt;Плохо, когда ошибки возникают во время установки системы, еще хуже, если это такая ответственная вещь как гипервизор. А если проблема связана с железом, то становится совсем тоскливо. Именно с такой ситуацией мы столкнулись буквально на днях, установщик Proxmox VE 6 завершал свою работу с ошибкой на системе с процессором AMD Ryzen содержащим встроенное видеоядро. К счастью, Proxmox - это открытое по на базе Debian, а значит есть, как минимум, несколько вариантов решения проблемы. Один из них - исправить все на месте, прямо здесь и сейчас, именно о нем мы расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Speedtest CLI - тестирование скорости соединения в командной строке</title><link>https://interface31.ru/post/speedtest-cli---testirovanie-skorosti-soedineniya-v-komandnoy-stroke/</link><pubDate>Sun, 18 Jul 2021 18:32:46 +0300</pubDate><guid>https://interface31.ru/post/speedtest-cli---testirovanie-skorosti-soedineniya-v-komandnoy-stroke/</guid><description>
&lt;p&gt;Сервис проверки скорости интернет-соединения &lt;strong&gt;Speedtest by Ookla&lt;/strong&gt; в представлении не нуждается. Это известный и авторитетный инструмент, располагающий большим количеством серверов по всему миру. Можно без преувеличения сказать, что каждый системный администратор его хоть раз, да использовал. Говоря о Speedtest обычно, мы имеем ввиду одноименный сайт, который позволяет выполнить тестирование, но существует и вариант теста для командной строки, который позволяет использовать его на серверах и в сценариях мониторинга.&lt;/p&gt;</description></item><item><title>Как перенести группу томов LVM в другую систему</title><link>https://interface31.ru/post/kak-perenesti-gruppu-tomov-lvm-v-druguyu-sistemu/</link><pubDate>Tue, 15 Jun 2021 23:47:32 +0300</pubDate><guid>https://interface31.ru/post/kak-perenesti-gruppu-tomov-lvm-v-druguyu-sistemu/</guid><description>
&lt;p&gt;Менеджер логических томов (LVM) - мощный и удобный инструмент, позволяющий гибко управлять дисковым пространством в Linux. Он позволяет абстрагироваться от физических носителей, выстраивая поверх них единую логическую структуру, налету изменять размеры разделов, добавлять или убирать диски. Еще одним распространенным сценарием является перенос группы томов LVM на новую систему, в данном материале мы расскажем, как сделать это правильно и безопасно.&lt;/p&gt;</description></item><item><title>Настраиваем L2TP VPN-сервер на платформе Linux (Debian / Ubuntu)</title><link>https://interface31.ru/post/nastraivaem-l2tp-vpn-server-na-platforme-linux/</link><pubDate>Mon, 14 Jun 2021 17:44:27 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-l2tp-vpn-server-na-platforme-linux/</guid><description>
&lt;p&gt;L2TP - один из наиболее популярных VPN-протоколов, обладающий, благодаря IPsec, отличной безопасностью, достаточной простотой и широкой поддержкой со стороны всех современных ОС. Для работы с ним не требуется установка дополнительного ПО и какие-либо сложные настройки. Мы уже рассматривали настройку L2TP VPN-сервера на платформах Windows и Mikrotik, а теперь расскажем, как настроить аналогичный сервер в Linux, дистрибутивах основанных на Debian или Ubuntu.&lt;/p&gt;</description></item><item><title>Настраиваем таймеры systemd вместо заданий cron</title><link>https://interface31.ru/post/nastraivaem-taymery-systemd-vmesto-zadaniy-cron/</link><pubDate>Sun, 11 Apr 2021 21:55:07 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-taymery-systemd-vmesto-zadaniy-cron/</guid><description>
&lt;p&gt;Технологии постоянно развиваются, внося в нашу жизнь новые инструменты, которые вытесняют и заменяют старые и привычные нам. Но зачастую администраторы не спешат не только применять их на практике, но даже изучать. Нет, здоровый консерватизм безусловно оправдан, но исключительно в разумных пределах. Гораздо хуже, когда внедрение новых технологий тормозится по надуманным или &amp;quot;идеологическим&amp;quot; причинам несмотря на то, что они предоставляют гораздо более широкие возможности. Одна из таких технологий - &lt;strong&gt;таймеры systemd&lt;/strong&gt;, которые позволяют по-новому взглянуть на некоторые классические задачи.&lt;/p&gt;</description></item><item><title>MX Linux - самый популярный дистрибутив по рейтингу DistroWatch</title><link>https://interface31.ru/post/mx-linux---samyy-populyarnyy-distributiv-po-reytingu-distrowatch/</link><pubDate>Sun, 28 Mar 2021 23:04:00 +0300</pubDate><guid>https://interface31.ru/post/mx-linux---samyy-populyarnyy-distributiv-po-reytingu-distrowatch/</guid><description>
&lt;p&gt;Вот уже достаточно продолжительное время пальму первенства в рейтинге DistroWatch занимает MX Linux. Что это за дистрибутив и в чем причина его популярности? Описание говорит нам, что MX Linux основан на стабильном выпуске Debian и является совместным проектом сообществ antiX и бывшего MEPIS Linux. Основная цель - создать простой, легкий, стабильный, но в тоже время удобный и элегантный дистрибутив, который будет хорошо работать как на современном железе, так и на старых ПК.&lt;/p&gt;</description></item><item><title>Настраиваем Port Knocking в Linux (Debian / Ubuntu)</title><link>https://interface31.ru/post/nastraivaem-port-knocking-v-linux-debian-ubuntu/</link><pubDate>Thu, 04 Feb 2021 22:28:13 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-port-knocking-v-linux-debian-ubuntu/</guid><description>
&lt;p&gt;Безопасность - это всегда компромисс между многими показателями, включающими, в том числе, удобство пользования. Современные реалии предусматривают широкое применение удаленного доступа, но при этом не все служебные сервисы администраторы хотят открывать наружу. Одним из вариантов решения проблемы является VPN, но это применимо не всегда и не везде. Хорошей альтернативой в этом случае может являться Port Knocking - специальная технология, позволяющая буквально &amp;quot;постучать&amp;quot; в порты особым образом, после чего вы сможете получить доступ к системе. Стучите и вам откроют.&lt;/p&gt;</description></item><item><title>Установка Proxmox VE 6 в Debian 10</title><link>https://interface31.ru/post/ustanovka-proxmox-ve6-v-debian10/</link><pubDate>Wed, 27 Jan 2021 22:46:15 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-proxmox-ve6-v-debian10/</guid><description>
&lt;p&gt;Proxmox VE - система виртуализации с открытым исходным кодом на базе Debian и поэтому может быть установлен не только на выделенный сервер, но и в среде уже существующей установки Debian. Для текущей версии Proxmox VE 6.х - это Debian 10 Buster. Но такая установка имеет свои особенности и ограничения, способные вызвать определенные затруднения, поэтому мы решили посвятить ей отдельную статью, объединив собственный опыт и данные из документации.&lt;/p&gt;</description></item><item><title>Установка и настройка pgAdmin 4 в режиме сервера</title><link>https://interface31.ru/post/ustanovka-i-nastroyka-pgadmin-4-v-rezhime-servera/</link><pubDate>Sun, 10 Jan 2021 20:55:59 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-i-nastroyka-pgadmin-4-v-rezhime-servera/</guid><description>
&lt;p&gt;pgAdmin -- это приложение с открытым исходным кодом для администрирования и разработки баз данных PostgreSQL которое позволяет выполнять множество задач, начиная от мониторинга и обслуживания и заканчивая выполнением SQL-запросов. pgAdmin 4 можно установить на локальный компьютер, но в наше время, когда доступ может потребоваться в любое время и из любого места, это не очень удобно. Гораздо удобнее установить pgAdmin 4 в режиме сервера и иметь доступ к нему через браузер из любой точки мира. О том как это сделать мы расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Работа с электронной подписью (ЭЦП) в Linux (Debian / Ubuntu)</title><link>https://interface31.ru/post/rabota-s-elektronnoy-podpis-yu-ecp-v-linux-debian-ubuntu/</link><pubDate>Thu, 07 Jan 2021 18:39:14 +0300</pubDate><guid>https://interface31.ru/post/rabota-s-elektronnoy-podpis-yu-ecp-v-linux-debian-ubuntu/</guid><description>
&lt;p&gt;Электронно-цифровая подпись (ЭЦП) давно уже стала неотъемлемой частью нашей жизни, позволяя удаленно взаимодействовать с органами власти, сдавать отчетность, участвовать в системах электронного документооборота (ЭДО). Все это стало особенно актуально в последнее время, когда сложная эпидемиологическая обстановка внесла серьезные коррективы в рабочий процесс, сделав упор на дистанционные технологии. Особый интерес работа с ЭЦП вызывает у пользователей Linux, действительно, данная тема пока не нашла широкого отражения, поэтому постараемся восполнить этот пробел.&lt;/p&gt;</description></item><item><title>Осваиваем эффективную работу в Midnight Commander</title><link>https://interface31.ru/post/osvaivaem-effektivnuyu-rabotu-v-midnight-commander/</link><pubDate>Tue, 20 Oct 2020 15:20:35 +0300</pubDate><guid>https://interface31.ru/post/osvaivaem-effektivnuyu-rabotu-v-midnight-commander/</guid><description>
&lt;p&gt;Midnight Commander - популярный двухпанельный файловый менеджер, широко распространенный в UNIX-like операционных системах, он должен быть знаком каждому, кто хоть раз работал в консоли. Но, как показывает практика, не все администраторы в полной мере используют все возможности данного приложения, ограничиваясь только базовыми, что может приводить к определенным неудобствам. Поэтому сегодня ы расскажем о возможностях Midnight Commander и приемах, способных сделать работу в нем удобной и эффективной.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 2. Таблица filter</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-2-tablica-filter/</link><pubDate>Fri, 25 Sep 2020 22:36:34 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-2-tablica-filter/</guid><description>
&lt;p&gt;Продолжение цикла статей о брандмауэре &lt;strong&gt;iptables&lt;/strong&gt; начнем с изучения таблицы &lt;strong&gt;filter&lt;/strong&gt;, как наиболее простой и часто используемой. Ее назначение ясно уже из названия и именно в ней выполняются основные действия по фильтрации трафика и именно с этими действиями у многих связано само понятие брандмауэра. Но несмотря на простоту, именно настройки этой таблицы отвечают за сетевую защиту узла или целой сети и поэтому к ее изучению следует подойти предельно внимательно.&lt;/p&gt;</description></item><item><title>Настройка сети в Linux при помощи Netplan</title><link>https://interface31.ru/post/nastroyka-seti-v-linux-pri-pomoshhi-netplan/</link><pubDate>Fri, 28 Aug 2020 20:01:22 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-seti-v-linux-pri-pomoshhi-netplan/</guid><description>
&lt;p&gt;Внедрение новых технологий всегда вызывает определенные сложности и часто порождает недоверие и отторжение. Отчасти это оправдано, здравый консерватизм в системном администрировании только приветствуется, но при этом нужно идти в ногу со временем, чтобы не остаться на обочине технологий. Сегодня мы разберем базовые основы работы с&lt;strong&gt; netplan&lt;/strong&gt; - новой утилитой для настройки сети в Ubuntu, которая определяет новый подход к управлению сетевыми настройками системы.&lt;/p&gt;</description></item><item><title>LVM для начинающих. Часть 2. Основы управления томами</title><link>https://interface31.ru/post/lvm-dlya-nachinayushhih-chast-2-osnovy-upravleniya-tomami/</link><pubDate>Fri, 14 Aug 2020 16:50:29 +0300</pubDate><guid>https://interface31.ru/post/lvm-dlya-nachinayushhih-chast-2-osnovy-upravleniya-tomami/</guid><description>
&lt;p&gt;В нашей прошлой статье мы рассмотрели &lt;a href="https://interface31.ru/tech_it/2020/07/lvm-dlya-nachinayushhih-chast-1-obshhie-voprosy.html" target="_blank"&gt;теоретические основы LVM&lt;/a&gt;, в объеме минимально необходимом для начала работы с этой технологией. Сегодня мы перейдем к практическим сценариям и расскажем, как начать использовать LVM и какие задачи можно решать с его помощью. Основной упор при этом будет сделан на базовые действия с привлечением изложенного в предыдущей части теоретического материала, чтобы читатель не только изучил необходимые команды, но и представлял, что именно и на каком уровне абстракции они делают.&lt;/p&gt;</description></item><item><title>Настройка NTP-сервера в Debian или Ubuntu</title><link>https://interface31.ru/post/nastroyka-ntp-servera-v-debian-ili-ubuntu/</link><pubDate>Sat, 11 Jul 2020 22:41:45 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-ntp-servera-v-debian-ili-ubuntu/</guid><description>
&lt;p&gt;Мы уже неоднократно поднимали вопрос важности синхронизации времени, особенно сейчас, когда даже в небольших сетях появляется все больше и больше служб критичных к точному времени. Это криптография, системы контроля доступа и видеонаблюдения, кассовые узлы. В этих условиях точности обычных аппаратных часов начинает не хватать и хотя во многих случаях допускается разбег времени не более пяти минут, лучше не ждать пока это случится (как всегда в самый неподходящий момент), а обеспечить свою инфраструктуру собственным сервером времени. В данной статье мы рассмотрим, как это сделать в системах основанных на Debian.&lt;/p&gt;</description></item><item><title>Установка клиента 1С:Предприятие 8.3 на Debian10 / Ubuntu 20.04</title><link>https://interface31.ru/post/ustanovka-klienta-1spredpriyatie-83-na-debian10-ubuntu2004.html/</link><pubDate>Tue, 30 Jun 2020 22:37:21 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-klienta-1spredpriyatie-83-na-debian10-ubuntu2004.html/</guid><description>
&lt;p&gt;1С:Предприятие в Linux это уже давно не только сервер, но и клиент. Разработчики проделали большую работу, сделав приложение действительно кроссплатформенным, не так быстро, как хотелось бы подтягиваются и производители торгового оборудования, систем криптографии, интернет-банков. Поэтому интерес к использованию 1С:Предприятие на платформе Linux только растет и мы неоднократно поднимали эту тему. Но время не стоит на месте, появляются новые версии ОС, которые имеют свои особенности установки, о которых мы и поговорим в данной статье.&lt;/p&gt;</description></item><item><title>Network Manager не видит сеть в Ubuntu или Debian</title><link>https://interface31.ru/post/network-manager-ne-vidit-set-v-ubuntu/</link><pubDate>Sat, 16 May 2020 22:33:35 +0300</pubDate><guid>https://interface31.ru/post/network-manager-ne-vidit-set-v-ubuntu/</guid><description>
&lt;p&gt;Network Manager - удобная утилита для управления сетевыми подключениями в Linux, используется по умолчанию во всех основных графических оболочках, что предоставляет пользователю простой и единообразный интерфейс настройки сети. Также Network Manager поддерживает Wi-Fi, 3G и VPN подключения, позволяя легко создавать их в графическом режиме. Но бывают ситуации, когда Network Manager неожиданно ломается, оставляя непривычного к консоли пользователя буквально без связи с внешним миром. В данной статье мы рассмотрим некоторые типовые проблемы, которые достаточно легко устраняются, но при этом могут серьезно испортить жизнь начинающим.&lt;/p&gt;</description></item><item><title>Установка phpMyAdmin в Debian 10</title><link>https://interface31.ru/post/ustanovka-phpmyadmin-v-debian-10/</link><pubDate>Mon, 27 Apr 2020 23:08:02 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-phpmyadmin-v-debian-10/</guid><description>
&lt;p&gt;phpMyAdmin давно стал де-факто стандартным инструментом для управления базами данных MySQL, поэтому в Debian 10 многих ждало неприятное открытие - данный пакет был исключен из репозитория. Но не стоит отчаиваться, phpMyAdmin - это обычное PHP-приложение, такое же как движок сайта и не составит никакого труда установить его самостоятельно. Более того, таким образом вы получите самую последнюю версию продукта от разработчиков. Также вы можете воспользоваться данной инструкцией и для иных дистрибутивов, в случае если хотите иметь актуальную версию утилиты.&lt;/p&gt;</description></item><item><title>Настройка iSCSI-инициатора Open-iSCSI в Debian или Ubuntu</title><link>https://interface31.ru/post/nastroyka-iscsi-iniciatora-v-debian-ili-ubuntu/</link><pubDate>Sun, 12 Apr 2020 22:14:35 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-iscsi-iniciatora-v-debian-ili-ubuntu/</guid><description>
&lt;p&gt;В продолжение темы iSCSI в среде Linux мы затронем тему инициатора, которого мы ранее не касались, рассказывая о подключении iSCSI-дисков исключительно к Windows-системам. Несомненно, это наше упущение, и мы постараемся его исправить. Перед тем как приступать к настройке инициатора мы советуем хотя бы по диагонали прочитать одну из &lt;a href="https://interface31.ru/tech_it/2020/04/nastroyka-iscsi-hranilishha-v-debian-ili-ubuntu.html" target="_blank"&gt;наших статей&lt;/a&gt; по iSCSI или иную справочную информацию, чтобы иметь базовое представление о терминологии и назначении отдельных частей системы.&lt;/p&gt;</description></item><item><title>Настройка iSCSI-хранилища Linux SCSI target в Debian или Ubuntu</title><link>https://interface31.ru/post/nastroyka-iscsi-hranilishha-v-debian-ili-ubuntu/</link><pubDate>Sat, 11 Apr 2020 19:39:38 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-iscsi-hranilishha-v-debian-ili-ubuntu/</guid><description>
&lt;p&gt;Протокол iSCSI получил широкое распространение как простой и недорогой способ организации сетей хранения данных (SAN) поверх обычных Ethernet-сетей. iSCSI не требует приобретения дополнительного оборудования и существенного изменения инфраструктуры, тем не менее позволяя более эффективно использовать пространство в хранилищах и увеличить надежность хранения данных. В данном материале мы рассмотрим создание iSCSI-хранилища в среде современных ОС семейства Debain или Ubuntu, включая многочисленные их производные.&lt;/p&gt;</description></item><item><title>Создаем собственный репозиторий для 1С:Предприятие в среде Linux</title><link>https://interface31.ru/post/sozdaem-sobstvennyy-repozitoriy-dlya-1spredpriyatie-v-srede-linux/</link><pubDate>Sun, 22 Mar 2020 22:04:53 +0300</pubDate><guid>https://interface31.ru/post/sozdaem-sobstvennyy-repozitoriy-dlya-1spredpriyatie-v-srede-linux/</guid><description>
&lt;p&gt;Популярность решений с использованием платформы 1С:Предприятие на базе Linux только растет, при этом растет и количество вопросов по администрированию и обслуживанию данной связки. Наиболее остро стоит вопрос обновления платформы, потому как ручное обновление пакетов на большом количестве машин вряд ли можно назвать приемлемым в наше время. Также не работают многие привычные по платформе Windows механизмы. К счастью, в Linux есть свои методы, позволяющие автоматизировать этот процесс, один из них - это создание собственного репозитория.&lt;/p&gt;</description></item><item><title>Настраиваем Nginx + SSL для работы по HTTPS с сертификатами Let's Encrypt</title><link>https://interface31.ru/post/nastraivaem-nginx-dlya-raboty-https-s-sertifikatami-lets-encrypt/</link><pubDate>Sat, 07 Mar 2020 20:43:51 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-nginx-dlya-raboty-https-s-sertifikatami-lets-encrypt/</guid><description>
&lt;p&gt;Продолжая тему настройки защищенного соединения для веб-сервера, мы сегодня рассмотрим работу с Nginx. Данный сервер может применяться как самостоятельно, а также в виде фронтенда для Apache, либо вообще, как обратный-прокси. Это позволяет эффективно использовать его для защиты посредством SSL даже тех узлов и сервисов, настроить работу которых по защищенному протоколу может быть проблематично. В данном материале мы будем рассматривать настройку SSL в связке с Let's Encrypt - бесплатным центром сертификации, сделавшем шифрование доступным действительно каждому.&lt;/p&gt;</description></item><item><title>Endless OS - как лишить смысла неплохую идею использовав ее не по назначению</title><link>https://interface31.ru/post/endless-os-kak-lishit-smysla-neplohuyu-ideyu-ispolzovav-ee-ne-po-naznacheniyu/</link><pubDate>Thu, 05 Mar 2020 19:00:08 +0300</pubDate><guid>https://interface31.ru/post/endless-os-kak-lishit-smysla-neplohuyu-ideyu-ispolzovav-ee-ne-po-naznacheniyu/</guid><description>
&lt;p&gt;Отношения производителей ПК и Linux все еще продолжают оставаться напряженными, особенно на российском рынке. Хотя есть и исключения, скажем, DELL уже достаточно давно поставляет вполне неплохие ноутбуки с Ubuntu Linux на борту. Остальные же производители либо ограничиваются консольным Linux, что для конечного покупателя примерно соответствует отсутствию ОС (как и в случае с FreeDOS), либо идут дальше и тогда мы получаем такие недоразумения как устройства с Endless OS. Почему недоразумения? Да потому что трудно сказать иначе, когда на предназначенный для работы инструмент ставят абсолютно не подходящее для этого ПО.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 1. Общие вопросы</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-1/</link><pubDate>Sun, 09 Feb 2020 18:29:05 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-1/</guid><description>
&lt;p&gt;Когда говорят о брандмауэре в Linux-системах в первую очередь вспоминают &lt;strong&gt;iptables&lt;/strong&gt;, однако это не совсем верно, брандмауэром в Linux является &lt;strong&gt;netfilter&lt;/strong&gt;, а iptables - одна из утилит для его настройки. Тем не менее именно iptables является стандартом интерфейса брандмауэра в Linux, а также созданных на его основе системах, например, RouterOS от Mikrotik. Поэтому знание iptables является обязательным для Linux-администраторов несмотря на то, что в новых дистрибутивах осуществляется постепенный переход на более новый инструмент управления - &lt;strong&gt;nftables&lt;/strong&gt;, который, тем не менее, сохраняет совместимость со своим предшественником.&lt;/p&gt;</description></item><item><title>Etckeeper - ставим под контроль изменения конфигурации сервера</title><link>https://interface31.ru/post/etckeeper-stavim-pod-kontrol-izmeneniya-konfiguracii-servera/</link><pubDate>Sun, 26 Jan 2020 23:42:17 +0300</pubDate><guid>https://interface31.ru/post/etckeeper-stavim-pod-kontrol-izmeneniya-konfiguracii-servera/</guid><description>
&lt;p&gt;Вопрос контроля изменений конфигурации сервера остро стоит перед любым системным администратором, а если не стоит - то до первого случая, когда нужно откатить изменения, а исходного варианта конфигурации не осталось. Обычно рекомендуется всегда делать резервную копию файлов конфигурации перед их правкой, но все мы люди и часто пренебрегаем этим требованием, поэтому все что может быть автоматизировано - должно быть автоматизировано. В данной ситуации на помощь нам придет утилита &lt;strong&gt;etckeeper&lt;/strong&gt;, которая в связке с системой контроля версий &lt;strong&gt;git&lt;/strong&gt; поможет поставить любые изменения в конфигурации под полный контроль.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Часть 6. Управление пользователями и группами. Практика</title><link>https://interface31.ru/post/linux-nachinayushhim-chast-6-upravlenie-polzovatelyami-i-gruppami-praktika/</link><pubDate>Fri, 24 Jan 2020 19:53:28 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-chast-6-upravlenie-polzovatelyami-i-gruppami-praktika/</guid><description>
&lt;p&gt;В &lt;a href="https://interface31.ru/tech_it/2019/12/linux-nachinayushhim-chast-6-upravlenie-pol-zovatelyami-i-gruppami.html" target="_blank"&gt;прошлом материале&lt;/a&gt; нашего цикла мы рассмотрели теоретические аспекты системы управления пользователями в Linux и теперь, располагая багажом необходимых знаний, можно переходить к практике. Несмотря на то, что мы традиционно рассматриваем работу в системах основанных на Debian, данный материал будет полезен пользователям любого Linux-дистрибутива, так как работа с учетными записями пользователей везде построена одинаково. Именно поэтому мы будем рассматривать только работу в командной строке, так как она предоставляет единый и универсальный интерфейс вне зависимости от используемого окружения.&lt;/p&gt;</description></item><item><title>Настройка WebDAV-сервера на базе Apache</title><link>https://interface31.ru/post/nastroyka-webdav-na-baze-apache/</link><pubDate>Mon, 20 Jan 2020 23:36:52 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-webdav-na-baze-apache/</guid><description>
&lt;p&gt;WebDAV - расширение протокола HTTP предназначенное для редактирования и управления файлами, размещенными на веб-серверах. К его достоинствам относится работа по стандартным протоколам, что дает возможность работать практически из любого места, где есть доступ в интернет. В настоящее время WebDAV часто используется в качестве сетевой файловой системы предоставляя доступ к удаленным файлам стандартными средствами ОС как будто бы они являлись локальными. В данной статье мы рассмотрим настройку WebDAV на базе популярного веб-сервера Apache.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Часть 6. Управление пользователями и группами. Теория</title><link>https://interface31.ru/post/linux-nachinayushhim-chast-6-upravlenie-pol-zovatelyami-i-gruppami/</link><pubDate>Sat, 14 Dec 2019 22:35:48 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-chast-6-upravlenie-pol-zovatelyami-i-gruppami/</guid><description>
&lt;p&gt;Пользователи окружают нас всюду, в современных информационных системах это одно из ключевых понятий, вокруг которого строится вся система разграничения прав доступа и безопасности. Поэтому умение управлять пользователями и группами - это один из основных навыков необходимых любому администратору. Базовые механизмы управления пользователями и доступом в Linux достаточно просты и некоторым могут показаться грубыми, но нельзя осваивать более сложные механизмы, не обладая базовыми навыками, поэтому давайте начинать изучение этой непростой темы с самых ее азов.&lt;/p&gt;</description></item><item><title>Как узнать оставшийся ресурс SSD в Linux</title><link>https://interface31.ru/post/kak-uznat-ostavshiysya-resurs-ssd-v-linux/</link><pubDate>Wed, 11 Dec 2019 11:39:28 +0300</pubDate><guid>https://interface31.ru/post/kak-uznat-ostavshiysya-resurs-ssd-v-linux/</guid><description>
&lt;p&gt;В одной из наших &lt;a href="https://interface31.ru/tech_it/2019/11/tverdotelnye-nakopiteli-abbreviatury.html" target="_blank"&gt;прошлых статей&lt;/a&gt; мы поднимали вопрос надежности SSD, где делали упор на такие параметры, как гарантированный объем записи - TBW и допустимое количество перезаписей в день - DWPD. Для оценки оставшегося ресурса вашего накопителя нужно знать несколько параметров: суммарный записанный объем данных и суммарное время работы, что позволит вычислить необходимые показатели и оценить режим работы диска. В Windows это сделать достаточно просто - к вашим услугам масса утилит любой сложности, но что делать пользователям Linux? Сегодня мы расскажем об этом.&lt;/p&gt;</description></item><item><title>Создание ключей и сертификатов для OpenVPN при помощи Easy-RSA 3</title><link>https://interface31.ru/post/sozdanie-klyuchey-i-sertifikatov-dlya-openvpn-pri-pomoshhi-easy-rsa-3/</link><pubDate>Wed, 04 Dec 2019 22:24:06 +0300</pubDate><guid>https://interface31.ru/post/sozdanie-klyuchey-i-sertifikatov-dlya-openvpn-pri-pomoshhi-easy-rsa-3/</guid><description>
&lt;p&gt;OpenVPN - популярная технология для создания защищенных частных сетей (VPN), использующих аутентификацию и шифрование на основе протокола SSL/TLS. Для упрощения процедуры создания необходимых ключей и сертификатов традиционно используется утилита Easy-RSA, которая позволяет легко управлять локальным центром сертификации (CA) инфраструктуры открытых ключей (PKI). Сегодня мы поговорим о работе с новой версией утилиты Easy-RSA 3, которая серьезно отличается по синтаксису от используемой ранее Easy-RSA 2 и входит в состав новых дистрибутивов Debian и Ubuntu.&lt;/p&gt;</description></item><item><title>Настраиваем Apache + SSL для работы по HTTPS с сертификатами Let's Encrypt</title><link>https://interface31.ru/post/nastraivaem-apache-dlya-raboty-po-https-ssl-s-sertifikatami-lets-encrypt/</link><pubDate>Thu, 24 Oct 2019 21:26:28 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-apache-dlya-raboty-po-https-ssl-s-sertifikatami-lets-encrypt/</guid><description>
&lt;p&gt;Сегодня защищенное соединение перестало быть уделом сайтов, работающих с пользовательскими данными, а стало насущной необходимостью для всех, даже если у вас простой блог о личном увлечении. Большинство современных браузеров при заходе на простой HTTP-сайт уже указывают в адресной строке, что подключение не защищено, но в скором будущем начнут помечать такие сайты как небезопасные. Тем более что с приходом Let's Encrypt шифрование стало доступно каждому и настроить его несложно, о чем мы и расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Настройка двух и более OpenVPN-серверов на одном сервере</title><link>https://interface31.ru/post/nastroyka-dvuh-i-bolee-openvpn-serverov-na-odnom-servere/</link><pubDate>Sun, 13 Oct 2019 20:14:25 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-dvuh-i-bolee-openvpn-serverov-na-odnom-servere/</guid><description>
&lt;p&gt;Продолжая рассказ о возможностях OpenVPN рассмотрим ситуацию, когда нам нужно иметь на одном сервере несколько разных серверов OpenVPN с различными настройками. Чаще всего такая необходимость возникает на серверах, предназначенных для удаленного доступа, когда имеются клиенты, требующие особых настроек. В корпоративной среде такая возможность позволит с помощью одного физического сервера обеспечить связь для различных подразделений, которые не должны напрямую взаимодействовать друг с другом. Как это сделать - читайте в нашей статье.&lt;/p&gt;</description></item><item><title>Настройка OpenVPN-сервера на VPS</title><link>https://interface31.ru/post/nastroyka-openvpn-servera-dlya-dostupa-v-internet/</link><pubDate>Sat, 12 Oct 2019 22:36:26 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-openvpn-servera-dlya-dostupa-v-internet/</guid><description>
&lt;p&gt;В наших прошлых материалах мы рассматривали применение OpenVPN исключительно для организации каналов связи между подразделениями организации. Но современный мир приносит новые вызовы, на которые следует реагировать. Один из них - общественные сети с низкой безопасностью, для работы в которых желательно иметь защищенный канал, препятствующий доступу третьих лиц к вашему трафику. Традиционно эта задача решается использованием VPN-сервисов и в данной статье мы расскажем, как организовать собственный сервис на базе OpenVPN.&lt;/p&gt;</description></item><item><title>Установка PostgreSQL 10 для 1С:Предприятие на Debian / Ubuntu (сборка от 1С)</title><link>https://interface31.ru/post/ustanovka-postgresql-1c-10-dlya-1spredpriyatie-na-debian-ubuntu/</link><pubDate>Sun, 22 Sep 2019 21:16:48 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-postgresql-1c-10-dlya-1spredpriyatie-na-debian-ubuntu/</guid><description>
&lt;p&gt;Еще сравнительно недавно пользователи связки 1С:Предприятие и PostgreSQL имели достаточно неплохой выбор сборок СУБД: сборка от 1С, сборки Ethersoft и &lt;span&gt;Postgres Professional. Но Ethersoft прекратил выпуск PostgreSQL для 1С, а Postgres Professional последнее время движется в сторону коммерциализации. Поэтому в настоящий момент практически не осталось альтернатив сборке от 1С, которая не пользовалась особой популярностью ввиду более сложного процесса установки. Однако не все так плохо и если вы будете следовать нашим инструкциям, то затруднений у вас возникнуть не должно.&lt;/span&gt;&lt;/p&gt;</description></item><item><title>Linux - начинающим. Часть 5. Управление пакетами в Debian и Ubuntu</title><link>https://interface31.ru/post/linux-nachinayushhim-chast-5-upravlenie-paketami/</link><pubDate>Fri, 20 Sep 2019 22:09:22 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-chast-5-upravlenie-paketami/</guid><description>
&lt;p&gt;Умение устанавливать, обновлять и удалять программное обеспечение относится к важнейшим навыкам работы с любой операционной системой. Поэтому изучение данного вопроса первостепенная задача для любого начинающего пользователя Linux, сразу после того, как он немного осмотрелся в системе. К сожалению, нет единого способа управления ПО, подходящего для всех дистрибутивов, разные семейства предполагают различные подходы, хотя общие принципы во многом совпадают. В данном материале мы будем разбирать вопрос применительно к системам основанным на Debian и Ubuntu.&lt;/p&gt;</description></item><item><title>Создание инкрементальных и дифференциальных архивов при помощи tar в Linux</title><link>https://interface31.ru/post/sozdanie-inkremental-nyh-i-differencial-nyh-arhivov-pri-pomoshhi-tar/</link><pubDate>Sun, 01 Sep 2019 23:35:05 +0300</pubDate><guid>https://interface31.ru/post/sozdanie-inkremental-nyh-i-differencial-nyh-arhivov-pri-pomoshhi-tar/</guid><description>
&lt;p&gt;Инкрементальные и дифференциальные архивы широко используются при резервном копировании, позволяя достичь компромисса между нужной частотой создания копий, глубиной архива и занимаемым копиями местом на устройствах хранения. Несмотря на то, что Linux есть специализированные пакеты для резервного копирования, их использование во многих случаях будет избыточным, потому что такая задача достаточно просто решается при помощи архиватора tar, который присутствует &amp;quot;из коробки&amp;quot; в любом дистрибутиве.&lt;/p&gt;</description></item><item><title>Q4OS - интересный и необычный Linux-дистрибутив</title><link>https://interface31.ru/post/q4os-interesnyy-i-neobychnyy-linux-distributiv/</link><pubDate>Sun, 25 Aug 2019 00:07:51 +0300</pubDate><guid>https://interface31.ru/post/q4os-interesnyy-i-neobychnyy-linux-distributiv/</guid><description>
&lt;p&gt;Обозревать дистрибутивы Linux - дело во многом неблагодарное, во-первых - их много, во-вторых - многие из них отличаются друг от друга и от родительского дистрибутива только &amp;quot;нескучными&amp;quot; обоями. Но иногда встречается нечто действительно интересное. Одним из таких дистрибутивов является Q4OS, основанный на пакетной базе Debian и использующий в качестве рабочего окружения среду Trinity Desktop Environment (TDE). Сами разработчики позиционируют систему как быструю и мощную современную ОС с очень низкими системными требованиями, которая хорошо подходит для устаревших ПК.&lt;/p&gt;</description></item><item><title>Очистка корзины Яндекс.Диска через API в Debian и Ubuntu</title><link>https://interface31.ru/post/ochistka-korziny-yandeksdiska-cherez-api-v-debian-i-ubuntu/</link><pubDate>Sat, 24 Aug 2019 19:48:26 +0300</pubDate><guid>https://interface31.ru/post/ochistka-korziny-yandeksdiska-cherez-api-v-debian-i-ubuntu/</guid><description>
&lt;p&gt;В одной из наших &lt;a href="https://interface31.ru/tech_it/2019/07/ustanovka-konsolnogo-klienta-yandeksdisk-na-debian-ubuntu.html"&gt;прошлых записей&lt;/a&gt; мы рассказывали об установке консольного клиента Яндекс.Диск на сервера Debian/Ubuntu. Но у консольного клиента есть существенный недостаток - отсутствие возможности очищать корзину. Несмотря на то, что добавить данный функционал пользователи просят довольно давно - воз и ныне там, поэтому будем справляться собственными силами, а поможет нам в этом REST API Диска. На первый взгляд выглядит сложно, но это сложность мнимая, тем более что мы сразу предлагаем фактически готовое решение.&lt;/p&gt;</description></item><item><title>Установка консольного клиента Яндекс.Диск на Debian / Ubuntu</title><link>https://interface31.ru/post/ustanovka-konsolnogo-klienta-yandeksdisk-na-debian-ubuntu/</link><pubDate>Fri, 12 Jul 2019 00:51:40 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-konsolnogo-klienta-yandeksdisk-na-debian-ubuntu/</guid><description>
&lt;p&gt;Яндекс.Диск - популярный отечественный облачный сервис для хранения и синхронизации пользовательских данных. Многие администраторы широко применяют его в своей повседневной деятельности для организации обмена файлами или хранения резервных копий. Чаще всего Яндекс.Диск используют на платформе Windows, для которой существует простое и удобное графическое приложение. Но далеко не все знают, что существует не менее удобный консольный клиент для ОС семейства Linux, о котором мы сегодня хотим вам рассказать.&lt;/p&gt;</description></item><item><title>Настройка файлового сервера Samba на платформе Debian / Ubuntu</title><link>https://interface31.ru/post/nastroyka-faylovogo-servera-samba-na-platforme-debian-ubuntu/</link><pubDate>Sat, 08 Jun 2019 19:45:48 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-faylovogo-servera-samba-na-platforme-debian-ubuntu/</guid><description>
&lt;p&gt;Файловый сервер можно без преувеличения назвать средством первой необходимости, даже в сетях без выделенного сервера вы всегда обнаружите папки с общим доступом, но по мере роста объемов данных появляется потребность в отдельном решении. Вариантов его организации множество, одним из которых является служба Samba на Linux-сервере, это простое, недорогое, но в то же время мощное решение по организации общего доступа к файлам и папкам в Windows сетях. В данной статье мы рассмотрим настройку простого сервера на основе Samba 4 работающего в ОС Debian / Ubuntu.&lt;/p&gt;</description></item><item><title>Astra Linux 2.12 Orel - избавляемся от стереотипов о российском ПО</title><link>https://interface31.ru/post/astra-linux-212-orel-izbavlyaemsya-ot-stereotipov-o-rossiyskom-po/</link><pubDate>Sun, 26 May 2019 20:09:27 +0300</pubDate><guid>https://interface31.ru/post/astra-linux-212-orel-izbavlyaemsya-ot-stereotipov-o-rossiyskom-po/</guid><description>
&lt;p&gt;Хорошо говорить об отечественном ПО у нас почему-то не принято. Да, многие образцы ведомственных программ представляют шедевры криворукости, но это не повод мазать всю отрасль одной краской. Сегодня существует определенный ажиотаж вокруг отечественной ОС и темы импортозамещения. Если отбросить отсюда всю информационную мишуру, то мы не видим в данной затее ничего плохого, особенно если речь идет об информационных структурах государственных и силовых ведомств. Сегодня мы решили рассмотреть отечественную ОС Astra Linux, недавно получившую допуск для работы с данными высшей степени секретности.&lt;/p&gt;</description></item><item><title>Настраиваем роутер NAT + DHCP + Squid3 с поддержкой фильтрации SSL-трафика</title><link>https://interface31.ru/post/router-nat-dhcp-squid3-s-podderzhkoy-ssl-trafika/</link><pubDate>Sat, 25 May 2019 18:34:36 +0300</pubDate><guid>https://interface31.ru/post/router-nat-dhcp-squid3-s-podderzhkoy-ssl-trafika/</guid><description>
&lt;p&gt;Решения на базе Squid пользуются заслуженной популярностью у системных администраторов как мощное и гибкое средство контроля за интернет трафиком. Отдельного внимания заслуживают богатые возможности фильтрации, позволяющие ограничить доступ для определенных групп пользователей к нежелательным интернет ресурсам. Широкое внедрение шифрования в последние годы сделало процесс фильтрации несколько затруднительным, но и здесь Squid придет нам на помощь, как это сделать мы расскажем в этой статье.&lt;/p&gt;</description></item><item><title>Сборка Squid с поддержкой SSL из исходных кодов для Debian / Ubuntu</title><link>https://interface31.ru/post/sborka-squid-35-s-podderzhkoy-ssl-iz-ishodnyh-kodov-dlya-debian-ubuntu/</link><pubDate>Wed, 15 May 2019 19:24:11 +0300</pubDate><guid>https://interface31.ru/post/sborka-squid-35-s-podderzhkoy-ssl-iz-ishodnyh-kodov-dlya-debian-ubuntu/</guid><description>
&lt;p&gt;Прокси-сервер Squid давно пользуется заслуженной популярностью, как открытое и эффективное средство контроля интернет трафика, но тенденции последних лет по массовому использованию защищенных соединений доставляют администраторам массу хлопот. Дело в том, что пакеты Squid в репозиториях дистрибутивов основанных на Debian или Ubuntu собраны без поддержки SSL, что делает невозможной фильтрацию шифрованного трафика. Что же делать? Собрать пакет с поддержкой SSL самостоятельно и сегодня мы расскажем, как это сделать.&lt;/p&gt;</description></item><item><title>Как увеличить размер программного RAID-массива в Linux</title><link>https://interface31.ru/post/kak-uvelichit-razmer-programmnogo-raid-massiva-v-linux/</link><pubDate>Tue, 23 Apr 2019 21:01:17 +0300</pubDate><guid>https://interface31.ru/post/kak-uvelichit-razmer-programmnogo-raid-massiva-v-linux/</guid><description>
&lt;p&gt;Объемы данных в современных системах растут с каждым днем и тот объем, который еще вчера считался достаточным, сегодня уже не способен удовлетворить текущие требования. Также дешевеют носители данных, особенно это касается твердотельных накопителей, что рано или поздно поставит администратора перед необходимостью апгрейда дисковой подсистемы. Но как быть, если вы используете программный RAID в Linux? В этой статье мы рассмотрим наиболее часто встречающийся сценарий с заменой дисков на более емкие и расширением объема массива.&lt;/p&gt;</description></item><item><title>Подключаем ККТ АТОЛ к 1С:Предприятие 8.3 в Debian / Ubuntu</title><link>https://interface31.ru/post/podklyuchaem-kkt-atol-k-1spredpriyatie-83-v-debian-ubuntu/</link><pubDate>Wed, 30 Jan 2019 22:29:38 +0300</pubDate><guid>https://interface31.ru/post/podklyuchaem-kkt-atol-k-1spredpriyatie-83-v-debian-ubuntu/</guid><description>
&lt;p&gt;Продолжая серию статей по настройке онлайн-ККТ, мы не могли обойти стороной альтернативные ОС, тем более что АТОЛ поддерживает работу своих ККТ в среде Linux. Про установку 1С:Предприятие 8.3 в Debian / Ubuntu мы уже рассказывали ранее, теперь пришло время подключить к нашей 1С кассу. Скажем сразу - никаких сложностей при этом у нас не возникло, разработчики АТОЛ хорошо сделали свою работу, а следуя нашей инструкцией с данной задачей справится даже начинающий (тем не менее мы предполагаем, что читатель обладает базовыми навыками работы в среде Linux).&lt;/p&gt;</description></item><item><title>Админу на заметку - 22. Как быстро разобраться в Debian/Ubuntu если вы видите систему первый раз</title><link>https://interface31.ru/post/adminu-na-zametku-22-kak-bystro-razobratsya-chto-ustanovleno-i-nastroeno-v-debian/</link><pubDate>Wed, 24 Oct 2018 22:34:02 +0300</pubDate><guid>https://interface31.ru/post/adminu-na-zametku-22-kak-bystro-razobratsya-chto-ustanovleno-i-nastroeno-v-debian/</guid><description>
&lt;p&gt;Достаточно часто встречаются ситуации, когда нужно быстро разобраться что установлено и как настроено в рабочем сервере на Debian или Ubuntu который вы видите первый раз. Скажем вы принимаете на обслуживание нового клиента и вам надо быстро оценить объем услуг или вас попросили выполнить какую-то работу на неизвестной вам ранее системе. Народная мудрость гласит: не зная броду, не суйся в воду. Это, безусловно, правильно, не имея полного представления об устройстве системы, можно ненароком получить очень неожиданный результат...&lt;/p&gt;</description></item><item><title>Установка Postgres Pro 10 для 1С:Предприятие на Debian / Ubuntu</title><link>https://interface31.ru/post/ustanovka-postgresql-10-dlya-1spredpriyatie-na-debian-ubuntu/</link><pubDate>Fri, 12 Oct 2018 22:03:51 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-postgresql-10-dlya-1spredpriyatie-na-debian-ubuntu/</guid><description>
&lt;p&gt;PostgreSQL является второй по популярности СУБД для использования с 1С:Предприятия, позволяя существенно сэкономить на лицензиях, а с выходом новых конфигураций, поддерживающих управляемые блокировки, вопрос производительности отошел на второй план, сегодня при обычной работе вы вряд ли почувствуете разницу. Следующим шагом будет вполне обоснованный отказ от платформы Windows в пользу решений на Linux. Поэтому мы сегодня рассмотрим процесс установки сборки от Postgres Professional на актуальные дистрибутивы Debian и Ubuntu.&lt;/p&gt;</description></item><item><title>Установка клиента 1С:Предприятие 8.3 на Debian / Ubuntu</title><link>https://interface31.ru/post/ustanovka-klienta-1spredpriyatie-83-na-debian-ubuntu/</link><pubDate>Wed, 10 Oct 2018 22:57:28 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-klienta-1spredpriyatie-83-na-debian-ubuntu/</guid><description>
&lt;p&gt;В последние годы интерес к альтернативным ОС, прежде всего Linux, возрастает, причем не только со стороны пользователей, но и со стороны разработчиков. Фирма 1С достаточно давно развивает свою платформу для использования в среде Linux, а теперь к ней стали подтягиваться производители торгового оборудования, выпуская драйвера и для этой ОС. Поэтому использование Linux в качестве платформы для рабочего места выглядит все более привлекательно и сегодня мы обобщим свой опыт и расскажем об установке клиентской части 1С:Предприятие в среде современных выпусков Debian / Ubuntu.&lt;/p&gt;</description></item><item><title>Особенности установки и настройки MariaDB в Debian 9</title><link>https://interface31.ru/post/osobennosti-ustanovki-i-nastroyki-mariadb-v-debian-9/</link><pubDate>Fri, 21 Sep 2018 17:52:44 +0300</pubDate><guid>https://interface31.ru/post/osobennosti-ustanovki-i-nastroyki-mariadb-v-debian-9/</guid><description>
&lt;p&gt;Начиная с версии Debian 9 популярную систему управления базами данных MySQL заменила MariaDB. Данная СУБД является ответвлением от MySQL созданная ее первоначальными разработчиками, которые оказались недовольны лицензионной политикой Oracle и испытывали опасения, что MySQL может стать более закрытым продуктом. MariaDB является полностью совместимой с MySQL, а это значит, что замена произойдет максимально прозрачно и все приложения, которые работали с MySQL также будут работать с MariaDB. А мы же рассмотрим некоторые особенности этого перехода.&lt;/p&gt;</description></item><item><title>Получаем сертификаты Let's Encrypt при помощи Certbot</title><link>https://interface31.ru/post/poluchaem-sertifikaty-lets-encrypt-pri-pomoshhi-certbot/</link><pubDate>Mon, 03 Apr 2017 22:21:40 +0300</pubDate><guid>https://interface31.ru/post/poluchaem-sertifikaty-lets-encrypt-pri-pomoshhi-certbot/</guid><description>
&lt;p&gt;Начиная цикл статей о шифровании при помощи сертификатов &lt;a href="https://interface31.ru/tech_it/2016/10/lets-encrypt-kriptografiya-stanovitsya-blizhe.html"&gt;Let's Encrypt&lt;/a&gt; мы упоминали Certbot как официальный клиент. Несмотря на простоту, его установка и использование может таить некоторые подводные камни, особенно для начинающих, и поэтому мы решили посвятить ему отдельную статью, чтобы более не возвращаться к данному вопросу. Также мы рекомендуем ознакомиться с данной статьей и более опытным пользователям, особенно если вы планируете в дальнейшем использовать наши материалы по SSL.&lt;/p&gt;</description></item><item><title>Настраиваем веб-доступ для 1С:Предприятия в файловом режиме на платформе Linux</title><link>https://interface31.ru/post/nastraivaem-veb-dostup-dlya-1spredpriyatiya-v-faylovom-rezhime/</link><pubDate>Thu, 30 Mar 2017 22:07:45 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-veb-dostup-dlya-1spredpriyatiya-v-faylovom-rezhime/</guid><description>
&lt;p&gt;Операционные системы семейства Linux с каждым годом вызывают все больший интерес среди пользователей 1С:Предприятия, особенно после выпуска платформы для наиболее популярных дистрибутивов. Наиболее часто Linux используется как серверная платформа для 1С, но в последнее время все чаще можно встретить рабочие станции на базе этой операционной системы. Если дополнить такую рабочую станцию веб-сервером, то можно легко и просто организовать удаленный доступ к информационным базам, сегодня мы расскажем, как сделать это в файловом режиме.&lt;/p&gt;</description></item><item><title>ЕГАИС. Устанавливаем УТМ на Debian (Ubuntu)</title><link>https://interface31.ru/post/egais-ustanavlivaem-utm-na-debian-ubuntu/</link><pubDate>Tue, 27 Dec 2016 13:41:38 +0300</pubDate><guid>https://interface31.ru/post/egais-ustanavlivaem-utm-na-debian-ubuntu/</guid><description>
&lt;p&gt;Суета, сопровождавшая внедрение ЕГАИС, к счастью прошла. Система перешла из разряда нового и непривычного в повседневную действительность и теперь самое время задуматься об оптимизации инфраструктуры. Не секрет, что внедрение ЕГАИС часто проходило под лозунгом &amp;quot;успеть сделать как-нибудь, лишь бы работало&amp;quot;, поэтому многое следует переделывать. В этом ключе определенный интерес вызывает размещение УТМ на платформе Linux, о чем и пойдет речь в настоящей статье.&lt;/p&gt;</description></item><item><title>Настраиваем ограничение скорости для пользователей в Squid</title><link>https://interface31.ru/post/nastraivaem-ogranichenie-skorosti-dlya-pol-zovateley-v-squid/</link><pubDate>Fri, 21 Oct 2016 22:00:16 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-ogranichenie-skorosti-dlya-pol-zovateley-v-squid/</guid><description>
&lt;p&gt;Тема ограничения скорости через прокси-сервер squid &lt;a href="https://interface31.ru/tech_it/2010/12/ubuntu-server-ogranichivaem-skorost-klientov-cherez-squid.html"&gt;уже поднималась&lt;/a&gt; на страницах нашего блога, однако тогда мы рассмотрели вариант с ограничением для узлов сети и ее сегментов, не касаясь вопросов аутентификации пользователей. В тоже время перед администраторами крупных сетей встает вопрос об ограничении скорости именно пользователей и групп, в том числе на основе членства в группах Active Directory. Сегодня мы расскажем, как это можно сделать.&lt;/p&gt;</description></item><item><title>Организация каналов между офисами при помощи OpenVPN на платформе Linux</title><link>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-na-platforme-linux/</link><pubDate>Sat, 03 Sep 2016 11:09:51 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-na-platforme-linux/</guid><description>
&lt;p&gt;Так уж получилось, что за все время существования нашего ресурса мы ни разу не обращались к теме OpenVPN на платформе Linux. Несмотря на то, что это кроссплатформенный продукт, наши публикации, а точнее публикации наших авторов затрагивали только Windows платформу, поэтому мы решили устранить этот досадный недостаток и заодно самостоятельно проработать данную тему. Кроме того, данный материал, как и все наши материалы, органично связан с другими публикациями, что позволит легко вписать данный сервис в инфраструктуру созданную на основе наших статей.&lt;/p&gt;</description></item><item><title>Настройка iSCSI-хранилища iSCSI Enterprise Target в Ubuntu Server/Debian</title><link>https://interface31.ru/post/nastroyka-iscsi-hranilishha-v-ubuntu-server-debian/</link><pubDate>Wed, 24 Aug 2016 22:59:55 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-iscsi-hranilishha-v-ubuntu-server-debian/</guid><description>
&lt;p&gt;Протокол iSCSI получил широкое распространение как простой и недорогой способ организации сетей хранения данных (SAN). Ранее мы рассказывали, как организовать iSCSI-хранилище на базе серверных операционных систем &lt;a href="https://interface31.ru/tech_it/2015/01/nastroyka-iscsi-hranilishha-v-windows-server-2012-r2.html"&gt;Windows&lt;/a&gt;, незаслуженно обделив вниманием свободные ОС. Поэтому сегодня мы решили устранить этот пробел и рассмотреть настройку iSCSI-хранилища на базе Ubuntu Server или Debian.&lt;/p&gt;</description></item><item><title>Настраиваем Nginx как front-end к Apache для ускорения работы сайта</title><link>https://interface31.ru/post/nastraivaem-veb-server-nginx-kak-front-end-k-apache/</link><pubDate>Fri, 19 Aug 2016 23:21:53 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-veb-server-nginx-kak-front-end-k-apache/</guid><description>
&lt;p&gt;Всем хорош веб-сервер Apache, кроме одного - потребления ресурсов. Многие &amp;quot;продвинутые&amp;quot; пользователи могут порекомендовать вообще отказаться от него в пользу того же Nginx, но это не всегда возможно, например, ваш движок использует сложные преобразования URL для получения красивых ссылок. Можно, конечно, переписать их под другой веб-сервер, но это требует определенной квалификации и затрат. Как быть? Поставить Nginx в качестве front-end к Apache, что позволит использовать сильные стороны каждого из продуктов.&lt;/p&gt;</description></item><item><title>OS-обзор. Zorin OS 9/11 и Deepin 15.2</title><link>https://interface31.ru/post/os-obzor-zorin-os-911-i-deepin-152/</link><pubDate>Sat, 06 Aug 2016 22:09:56 +0300</pubDate><guid>https://interface31.ru/post/os-obzor-zorin-os-911-i-deepin-152/</guid><description>
&lt;p&gt;GNU/Linux как полностью открытая платформа открывает широкие возможности к творчеству, никто не мешает, взяв за основу один из ведущих дистрибутивов, собрать свой собственный или сделать это полностью с нуля. Но большинство из них представляет интерес лишь только узкому кругу лиц и никаких интересных особенностей не имеет. Однако время от времени все-таки попадаются интересные решения, которые чем-либо выделяются из общей массы. Сегодня мы рассмотрим два таких дистрибутива, это Zorin OS и Deepin.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Что такое Load Average и какую информацию он несет</title><link>https://interface31.ru/post/linux-nachinayushhim-chto-takoe-load-average-i-kakuyu-informaciyu-on-neset/</link><pubDate>Wed, 29 Jun 2016 18:45:30 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-chto-takoe-load-average-i-kakuyu-informaciyu-on-neset/</guid><description>
&lt;p&gt;С необходимостью правильно оценить нагрузку на систему сталкивается каждый системный администратор. Если говорить о Linux-системах, то одним из основных терминов, с которым придется столкнуться начинающему администратору окажется Load Average (&lt;em&gt;средняя загрузка&lt;/em&gt;). Однако, если говорить о русскоязычном сегменте сети интернет, описание данного параметра сводится к общим малозначащим фразам, в то время как за этими простыми цифрами кроется глубокий пласт информации о работе системы.&lt;/p&gt;</description></item><item><title>Настраиваем веб-сервер Nginx + PHP-FPM + MySQL в Debian / Ubuntu Server</title><link>https://interface31.ru/post/nginx-php-fpm-debian-ubuntu/</link><pubDate>Tue, 12 Apr 2016 12:48:40 +0300</pubDate><guid>https://interface31.ru/post/nginx-php-fpm-debian-ubuntu/</guid><description>
&lt;p&gt;Nginx - простой, но в тоже время быстрый и надежный веб-сервер, не перегруженный лишними функциями и отлично подходящий для работы в высоконагруженных системах. Особую популярность он завоевал как кеширующий прокси, позволяя существенно снизить нагрузку, на стоящий за ним веб-сервер, чаще всего Apache, но сегодня он все чаще используется как самостоятельный сервер. В нашей статье мы расскажем, как настроить Nginх для работы с PHP-приложениями при помощи менеджера процессов PHP-FPM на платформе Debian/Ubuntu.&lt;/p&gt;</description></item><item><title>Используем APT Pinning для закрепления пакетов в Debian и Ubuntu</title><link>https://interface31.ru/post/ispolzuem-apt-pinning-dlya-zakrepleniya-paketov-v-debian-ubuntu/</link><pubDate>Fri, 04 Mar 2016 21:12:55 +0300</pubDate><guid>https://interface31.ru/post/ispolzuem-apt-pinning-dlya-zakrepleniya-paketov-v-debian-ubuntu/</guid><description>
&lt;p&gt;Достаточно часто при работе с Linux-системами возникает потребность в установке пакетов в версии отлично от той, что находится в репозиториях. Чаще всего для этих целей используется ручная установка нужной версии пакета с последующей заморозкой (при необходимости) или сборка пакета из исходников. В тоже время в основанных на Debian дистрибутивах существует штатная система закрепления пакетов APT Pinning, использование которой более предпочтительно, тем более что работать с ней совсем несложно.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Часть 4. Работаем с файловой системой. Практика</title><link>https://interface31.ru/post/linux-nachinayushhim-chast-4-rabotaem-s-faylovoy-sistemoy-praktika/</link><pubDate>Sat, 06 Feb 2016 22:20:12 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-chast-4-rabotaem-s-faylovoy-sistemoy-praktika/</guid><description>
&lt;p&gt;В прошлой части нашего материала мы разобрали как устроена и какие особенности имеет файловая система Linux. Пора переходить от теории к практике. Так как основным инструментом администратора является консоль, то основное внимание мы уделим работе с утилитами командной строки, тем более, как вы уже должны были заметить, графические оболочки предоставляют весьма ограниченные возможности по работе с файловой системой. Да и многие вещи в Linux до сих пор проще, удобнее и быстрее сделать именно из командной строки.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Часть 4. Работаем с файловой системой. Теория</title><link>https://interface31.ru/post/linux-nachinayuschim-chast-4-rabotaem-s-faylovoy-sistemoy-teoriya/</link><pubDate>Thu, 21 Jan 2016 19:10:15 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayuschim-chast-4-rabotaem-s-faylovoy-sistemoy-teoriya/</guid><description>
&lt;p&gt;Умение работать с файловой системой - один из наиболее важных навыков для начинающих. Действительно, о какой работе с системой может идти речь, если вы не знаете где и какие системные файлы расположены, не можете свободно перемещаться по дереву каталогов и выполнять элементарные операции с файлами? Тем более, что эти вопросы в руководствах обычно не поднимаются, предполагая, что читатель обладает необходимым минимумом знаний и умений. Поэтому очередная часть нашего цикла будет посвящена именно работе с файловой системой.&lt;/p&gt;</description></item><item><title>Особенности настройки программного RAID в Debian 8</title><link>https://interface31.ru/post/osobennosti-nastroyki-programmnogo-raid-v-debian-8/</link><pubDate>Tue, 17 Nov 2015 20:55:50 +0300</pubDate><guid>https://interface31.ru/post/osobennosti-nastroyki-programmnogo-raid-v-debian-8/</guid><description>
&lt;p&gt;Новые версии операционных систем приносят нам не только новые возможности, но и новые ошибки, иногда в самых неожиданных местах. В новом выпуске Debian мы неожиданно столкнулись с некоторыми багами в реализации механизма программного RAID, который не позволял загрузить ОС при отказе одного из дисков массива. Это достаточно серьезный недочет, сводящий на нет основное достоинство RAID - отказоустойчивость. К счастью, этот недостаток несложно исправить самостоятельно и сегодня мы расскажем, как.&lt;/p&gt;</description></item><item><title>Установка PostgreSQL-1C на платформу Linux (Ubuntu/Debian)</title><link>https://interface31.ru/post/ustanovka-postgresql-1c-na-platformu-linux-ubuntudebian/</link><pubDate>Thu, 08 Oct 2015 11:28:54 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-postgresql-1c-na-platformu-linux-ubuntudebian/</guid><description>
&lt;p&gt;Рассматривая установку сервера 1С:Предприятие на платформе Linux нельзя обойти вниманием вторую важную компоненту - систему управления базами данных, наиболее популярной из которых для данной платформы является PostgresSQL. В наших прошлых материалах мы использовали сборки от компании Ethersoft, это было связано с тем, что 1С предоставляла готовые пакеты только для RPM-совместимых систем, теперь ситуация изменилась и можно свободно скачать официальные пакеты для Ubuntu Server/Debian.&lt;/p&gt;</description></item><item><title>Установка 32-разрядного Сервера 1С:Предприятие на 64-разрядную платформу Linux (Ubuntu/Debian)</title><link>https://interface31.ru/post/ustanovka-32-razryadnogo-servera-1spredpriyatie-na-64-razryadnuyu-platformu-linux-ubuntudebian/</link><pubDate>Mon, 21 Sep 2015 18:47:01 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-32-razryadnogo-servera-1spredpriyatie-na-64-razryadnuyu-platformu-linux-ubuntudebian/</guid><description>
&lt;p&gt;Несмотря на то, что 64-разрядная платформа на сегодня является основной в серверном сегменте, фирма 1С продолжает продавать отдельно 32-х и 64-х разрядные версии своего Сервера, причем по различной стоимости. При этом у владельцев 32-разрядного сервера возникает необходимость его установки в 64-разрядной среде, если в Windows данная операция не вызывает затруднений, то в среде Linux все оказывается не так просто. Сегодня мы расскажем, как это правильно сделать.&lt;/p&gt;</description></item><item><title>Настраиваем Squid для работы с Active Directory. Часть 3 - Авторизация на основе групп AD</title><link>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-3-avtorizaciya-na-osnove-grupp-ad/</link><pubDate>Thu, 23 Jul 2015 10:40:57 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-3-avtorizaciya-na-osnove-grupp-ad/</guid><description>
&lt;p&gt;В прошлых частях нашего цикла мы рассмотрели, как настроить Squid для аутентификации пользователей через ActiveDirectory, однако просто проверять подлинность пользователя в большинстве случаев недостаточно. Требуется гибко управлять доступом пользователей к сети интернет основываясь на их членстве в группах безопасности AD, такая схема позволит администраторам использовать привычную и понятную модель управления, в тоже время задействовав все возможности прокси-сервера Sqiud.&lt;/p&gt;</description></item><item><title>Настраиваем веб-сервер Apache + PHP + MySQL в Debian / Ubuntu Server</title><link>https://interface31.ru/post/nastraivaem-veb-server-na-baze-apache-v-debian-ubuntu-server/</link><pubDate>Tue, 09 Jun 2015 21:54:43 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-veb-server-na-baze-apache-v-debian-ubuntu-server/</guid><description>
&lt;p&gt;Веб-сервер Apache без преувеличения можно назвать стандартом де-факто в интернет. Большинство популярных систем управления сайтами и иных веб-приложений разрабатываются таким образом, чтобы работать с данным веб-сервером &amp;quot;из коробки&amp;quot;. Поэтому, если вам нужен веб-сервер широкого применения, то Apache будет лучшим выбором. В данной статье мы расскажем, как установить и настроить полноценный веб-сервер на базе Debian / Ubuntu Server.&lt;/p&gt;</description></item><item><title>Настройка языка и региональных стандартов в Ubuntu Server/Debian</title><link>https://interface31.ru/post/nastroyka-yazyka-i-regionalnyh-standartov-v-ubuntu-server-debian/</link><pubDate>Sun, 21 Dec 2014 20:11:59 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-yazyka-i-regionalnyh-standartov-v-ubuntu-server-debian/</guid><description>
&lt;p&gt;В наших материалах тема региональных настроек Linux-систем ранее почти не поднималась. Подразумевалось, что система устанавливается читателями самостоятельно и все эти вопросы уже решены на стадии установки. Но бывают ситуации, когда нужно работать с уже готовой системой, например, VPS у зарубежного провайдера или в облачных системах типа Amazon или Azure. В этом случае появляется необходимость настроить систему для использования родного языка и привычных региональных настроек.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Часть 3. Установка Debian 7 для сервера</title><link>https://interface31.ru/post/linux-nachinayushhim-chast-3-ustanovka-debian-7-dlya-servera/</link><pubDate>Wed, 19 Nov 2014 19:40:14 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-chast-3-ustanovka-debian-7-dlya-servera/</guid><description>
&lt;p&gt;В прошлой части нашего цикла мы рассмотрели установку Ubuntu Server, сегодня мы бы хотели уделить внимание старшему родственнику Ubuntu - Debian. У этих систем действительно много общего, вплоть до пакетной базы. Также все наши решения на базе Ubuntu Server без проблем будут работать и на базе Debian. Установка и настройка обоих систем также практически одинакова и сначала мы хотели обойтись одной статьей, просто обращая внимание на некоторые различия, но затем все-таки решили, что две отдельные статьи помогут лучше подать материал для начинающих и избежать возможной путаницы.&lt;/p&gt;</description></item><item><title>Перевод часов в РФ 26 октября 2014 года - проблемы и решения</title><link>https://interface31.ru/post/perevod-chasov-v-rf-26-oktyabrya-2014-goda---problemy-i-resheniya/</link><pubDate>Tue, 14 Oct 2014 22:03:14 +0300</pubDate><guid>https://interface31.ru/post/perevod-chasov-v-rf-26-oktyabrya-2014-goda---problemy-i-resheniya/</guid><description>
&lt;p&gt;26 октября, спустя три года, Россия снова переводит стрелки часов. Если прошлый раз речь шла просто об отмене &amp;quot;зимнего времени&amp;quot;, но теперь изменения гораздо масштабнее - изменились количество и границы часовых поясов, поэтому простым переводом стрелок на час назад уже не обойтись. Чем это грозит информационным системам, какие существуют проблемы и каким образом их решить мы поговорим в данной статье.&lt;/p&gt;</description></item><item><title>Cron - точно по расписанию</title><link>https://interface31.ru/post/cron-tochno-po-raspisaniyu/</link><pubDate>Fri, 25 Mar 2011 18:25:13 +0300</pubDate><guid>https://interface31.ru/post/cron-tochno-po-raspisaniyu/</guid><description>
&lt;p&gt;В наших материалах посвященных Ubuntu Server время от времени затрагивается вопрос выполнения каких либо задач по расписанию. Чтобы не объяснять каждый раз одно и тоже мы решили создать данный материал, который должен помочь системным администраторам освоить и эффективно использовать планировщик задач в Linux.&lt;/p&gt;</description></item></channel></rss>