<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ubuntu Server on Записки IT специалиста</title><link>https://interface31.ru/tags/ubuntu-server/</link><description>Recent content in Ubuntu Server on Записки IT специалиста</description><generator>Hugo -- gohugo.io</generator><language>ru</language><lastBuildDate>Wed, 14 May 2025 14:54:40 +0300</lastBuildDate><atom:link href="https://interface31.ru/tags/ubuntu-server/index.xml" rel="self" type="application/rss+xml"/><item><title>Настраиваем веб-сервер Angie + PHP + MySQL с сертификатами Let's Encrypt и поддержкой HTTP/3</title><link>https://interface31.ru/post/nastraivaem-web-server-angie-php-mysql-lets-encrypt-http3/</link><pubDate>Wed, 14 May 2025 14:54:40 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-web-server-angie-php-mysql-lets-encrypt-http3/</guid><description>
&lt;p&gt;Angie - форк известного веб-сервера nginx, созданный его бывшими разработчиками и преследующий цель стать лучшим nginx чем сам nginx и это не преувеличение. Начавшись как обычный проект импортозамещения Angie сегодня не только предоставляет все возможности nginx, но и предоставляет ряд новых функций и возможностей. А для пользователей, которым просто нужен веб-сервер Angie может предложить достаточно большой выбор готовых модулей в репозитории, это очень важное преимущество, так как в nginx для добавления тех или иных модулей вам потребуется самостоятельно пересобрать продукт&lt;/p&gt;</description></item><item><title>Помощник установки и обновления сервера 1С:Предприятие для Linux</title><link>https://interface31.ru/post/pomoshhnik-ustanovki-i-obnovleniya-servera-1spredpriyatie-dlya-linux/</link><pubDate>Mon, 17 Feb 2025 19:22:57 +0300</pubDate><guid>https://interface31.ru/post/pomoshhnik-ustanovki-i-obnovleniya-servera-1spredpriyatie-dlya-linux/</guid><description>
&lt;p&gt;Установка и обновление сервера 1С:Предприятие после перехода на &lt;a href="https://interface31.ru/tech_it/2021/10/edinyy-distributiv-1c-dlya-linux-server.html" target="_blank"&gt;единый дистрибутив&lt;/a&gt; стала еще проще. Но хорошо, если у вас один сервер и достаточно времени. А если сервер не один? Каждый раз вводить одни и те же команды - это не то, что обрадует настоящего администратора, тем более что Linux дает нам в руки мощный инструмент автоматизации - командную оболочку bash. Это дает возможность один раз описать все необходимые действия, а затем все необходимые действия будет выполнять скрипт. В данной статье мы поделимся подобным скриптом, на основе собственных наработок и коротко разберем работу с ним.&lt;/p&gt;</description></item><item><title>Настраиваем веб-сервер Caddy + PHP + MySQL с сертификатами Let's Encrypt</title><link>https://interface31.ru/post/nastraivaem-veb-server-caddy-php-mysql-s-sertifikatami-lets-encrypt/</link><pubDate>Sat, 11 Jan 2025 19:49:32 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-veb-server-caddy-php-mysql-s-sertifikatami-lets-encrypt/</guid><description>
&lt;p&gt;Веб-сервер Caddy сравнительно молодой и новый игрок на рынке веб-серверов, первый выпуск был опубликован в 2015 году, а используемая сейчас вторая версия вышла в 2020 году. Caddy написан на Go и активно развивается, в его основе лежат современные подходы к реализации веб-серверов, а именно простота и защищенность. В отличие от других веб-серверов Caddy из коробки рассчитан на работу с HTTPS и имеет интеграцию с Let's Encrypt, позволяя автоматически получать и продлять сертификаты, а также он весьма прост в настройке, в чем мы скоро убедимся.&lt;/p&gt;</description></item><item><title>Установка HASP License Manager в Linux (Debian / Ubuntu)</title><link>https://interface31.ru/post/ustanovka-hasp-license-manager-v-linux-debian-ubuntu/</link><pubDate>Mon, 09 Dec 2024 22:16:48 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-hasp-license-manager-v-linux-debian-ubuntu/</guid><description>
&lt;p&gt;HASP-ключи - это прошлое поколение системы защиты 1С:Предприятия, сегодня им на смену пришли программные лицензии, но у пользователей осталось на руках достаточное количество ключей, которые продолжают применяться. Также растет интерес к использованию 1С на платформе Linux, в связи с чем появляется и необходимость в подключении ключей к этой ОС. К сожалению, на нашем сайте не оказалось статьи, рассказывающей о том, как это сделать. Поэтому мы решили исправить эту досадную оплошность, учитывая, что вопрос до сих пор не потерял актуальность.&lt;/p&gt;</description></item><item><title>Настраиваем Fail2Ban для совместной работы с брандмауэром Mikrotik</title><link>https://interface31.ru/post/nastraivaem-fail2ban-dlya-sovmestnoy-raboty-s-brandmauerom-mikrotik/</link><pubDate>Mon, 30 Sep 2024 21:56:30 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-fail2ban-dlya-sovmestnoy-raboty-s-brandmauerom-mikrotik/</guid><description>
&lt;p&gt;Fail2Ban - давно зарекомендовавшее себя решение для Linux систем, позволяющее эффективно выявлять и блокировать вредоносную активность, такую как подбор паролей или поиск уязвимостей. Но как быть, если защищаемые узлы находятся внутри сетевого периметра, а на внешнем контуре находится роутер Mikrotik? Ведь хотелось бы управлять блокировками на уровне всей сети, а не отдельного узла. Нет ничего сложного, в этой статье мы расскажем как быстро и просто обеспечить совместную работу этих двух популярных продуктов.&lt;/p&gt;</description></item><item><title>Установка Zabbix 7 c NGINX + PostgreSQL + TimescaleDB на Ubuntu Server или Debian</title><link>https://interface31.ru/post/ustanovka-zabbix-7-c-nginx-postgresql-timescaledb-na-ubuntu-server/</link><pubDate>Sat, 27 Jul 2024 19:52:08 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-zabbix-7-c-nginx-postgresql-timescaledb-na-ubuntu-server/</guid><description>
&lt;p&gt;Zabbix - пожалуй одна из самых известных, развитых и функциональных систем мониторинга. В то же время - это достаточно сложная система и освоить ее методом &amp;quot;научного тыка&amp;quot; скорее всего не получится, потребуется комплексный подход и вдумчивое изучение продукта. В связи с недавним выпуском новой версии 7 LTS мы решили выпустить цикл статей, посвященных работе с Zabbix, начнем с установки, которая, хотя и не сложна, но содержит некоторые тонкости, особенно в части установки СУБД PostgeSQL и расширения TimescaleDB.&lt;/p&gt;</description></item><item><title>Настраиваем динамическое обновление DNS-сервера BIND 9 при помощи Kea DHCP</title><link>https://interface31.ru/post/nastraivaem-dinamicheskoe-obnovlenie-dns-servera-bind-9-pri-pomoshhi-kea-dhcp/</link><pubDate>Sat, 29 Jun 2024 12:00:00 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-dinamicheskoe-obnovlenie-dns-servera-bind-9-pri-pomoshhi-kea-dhcp/</guid><description>
&lt;p&gt;По мере роста любой сети возникает необходимость перехода от обращения к узлам с IP-адресов на FQDN, что позволяет полностью отвязаться от IP-адресации и использовать постоянные и удобные для запоминания доменные имена. А задачу преобразования доменных имен в IP-адреса берет на себя DNS-сервер. Но как быть с узлами, которые получают IP-адрес по DHCP? Все просто — необходимо настроить динамическое обновление записей DNS-сервера, и сегодня мы расскажем, как сделать это для DHCP-сервера Kea.&lt;/p&gt;</description></item><item><title>Создаем готовые клиентские конфигурации для WireGuard</title><link>https://interface31.ru/post/sozdaem-gotovye-klientskie-konfiguracii-dlya-wireguard/</link><pubDate>Sat, 15 Jun 2024 17:57:43 +0300</pubDate><guid>https://interface31.ru/post/sozdaem-gotovye-klientskie-konfiguracii-dlya-wireguard/</guid><description>
&lt;p&gt;WireGuard пользуется заслуженной популярностью как простой и быстрый, но при этом безопасный туннель. Но у простоты есть и обратные стороны, для настройки WireGuard требуется достаточно много ручной работы, передавать готовые настройки с сервера на клиент мы не можем. Однако никто не мешает нам подготовить клиентские конфигурации заранее и просто передать их клиентам для импорта, в том числе и на мобильные устройства. В данной статье мы как раз рассмотрим различные методы создания готовых клиентских конфигураций.&lt;/p&gt;</description></item><item><title>Настраиваем веб-сервер Apache + PHP + MySQL с сертификатами Let's Encrypt</title><link>https://interface31.ru/post/nastraivaem-veb-server-apache-php-mysql-s-sertifikatami-lets-encrypt/</link><pubDate>Sat, 28 Oct 2023 19:53:43 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-veb-server-apache-php-mysql-s-sertifikatami-lets-encrypt/</guid><description>
&lt;p&gt;Веб-сервер Apache до сих пор остается достаточно популярным и де-факто является стандартом веб-сервера для платформы Linux, так или иначе большинство современных веб-приложений продолжают разрабатываться таким образом, чтобы работать на Apache из коробки, кроме того, сам веб-сервер имеет достаточно низкий порог входа и легко осваивается. В данной статье мы рассмотрим, как настроить полноценный веб-сервер на базе Apache с поддержкой PHP и MySQL (стек LAMP) c обязательным шифрованием на базе сертификатов Let's Encrypt.&lt;/p&gt;</description></item><item><title>Установка и запуск нескольких экземпляров сервера 1С:Предприятие на одном компьютере. Платформа Linux</title><link>https://interface31.ru/post/ustanovka-i-zapusk-neskolkih-ekzemplyarov-servera-1spredpriyatie-na-odnom-kompyutere-platforma-linux/</link><pubDate>Wed, 18 Oct 2023 21:39:35 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-i-zapusk-neskolkih-ekzemplyarov-servera-1spredpriyatie-na-odnom-kompyutere-platforma-linux/</guid><description>
&lt;p&gt;Запуск нескольких экземпляров сервера на одном компьютере является штатной возможностью сервера 1С:Предприятие и позволяет использовать несколько платформ одновременно или разделить сервера на рабочие и тестовые. Важным обстоятельством является то, что все запущенные экземпляры используют единственную серверную лицензию, что позволяет серьезно экономить денежные средства при наличии вычислительных возможностей. Процесс установки дополнительных экземпляров сервера 1С:Предприятие на платформе Linux в целом несложен, однако официальная документация скупа и обрывочна, поэтому исправим данный пробел.&lt;/p&gt;</description></item><item><title>Установка облачного файлового сервиса Seafile на Ubuntu Server</title><link>https://interface31.ru/post/ustanovka-oblachnogo-faylovogo-servisa-seafile-na-ubuntu-server/</link><pubDate>Wed, 27 Sep 2023 20:45:08 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-oblachnogo-faylovogo-servisa-seafile-na-ubuntu-server/</guid><description>
&lt;p&gt;Облачные сервисы для хранения и обмена файлами давно стали привычными и популярными как среди простых пользователей, так и в корпоративной среде. В большинстве случаев публичные сервисы закрывают основные потребности пользователей в облачных хранилищах, но в ряде случаев может потребоваться собственное решение. Это может быть связано как с объемом хранимых данных, так и с требованиями безопасности или конфиденциальности. В этом случае обратите внимание на Seafile - простой и производительный облачный файловый сервис, который несложно установить самостоятельно.&lt;/p&gt;</description></item><item><title>Настраиваем программный RAID на UEFI-системах в Debian и Ubuntu</title><link>https://interface31.ru/post/nastraivaem-programmnyy-raid-na-uefi-sistemah-v-debian-i-ubuntu/</link><pubDate>Sat, 02 Sep 2023 23:55:27 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-programmnyy-raid-na-uefi-sistemah-v-debian-i-ubuntu/</guid><description>
&lt;p&gt;Программный RAID в Linux на основе MD-устройств успел отлично зарекомендовать себя в работе и пользуется заслуженной популярностью у администраторов, сочетая надежность и простоту создания и управления. Но со все более широким распространением UEFI-систем приходится сталкиваться с некоторыми особенностями. Многие, если есть такая возможность, переключают настройки в режим совместимости, но это неправильно, UEFI - это стандарт для современных устройств и поэтому надо учиться работе с ним.&lt;/p&gt;</description></item><item><title>Настраиваем сетевую файловую систему NFS в Debian и Ubuntu</title><link>https://interface31.ru/post/nastraivaem-setevuyu-faylovuyu-sistemu-nfs-v-debian-i-ubuntu/</link><pubDate>Thu, 13 Jul 2023 22:16:08 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-setevuyu-faylovuyu-sistemu-nfs-v-debian-i-ubuntu/</guid><description>
&lt;p&gt;NFS (Network File System) - сетевая файловая система в Linux и UNIX-like системах позволяющая монтировать сетевые ресурсы удаленного компьютера и работать с ними как с локальными. Это стандартный и достаточно производительный способ работы с файлами по сети, использование которого более предпочтительно для обмена данными в однородной Linux среде, особенно в тех случаях, когда требуется постоянный доступ к ресурсам. В этой статье мы рассмотрим, как настроить собственный сервер NFS на базе Debian или Ubuntu, а также как получить к нему доступ из удаленных систем.&lt;/p&gt;</description></item><item><title>Устанавливаем и настраиваем систему управления конфигурациями сетевого оборудования Oxidized</title><link>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-sistemu-upravleniya-konfiguraciyami-setevogo-oborudovaniya-oxidized/</link><pubDate>Fri, 23 Jun 2023 21:18:55 +0300</pubDate><guid>https://interface31.ru/post/ustanavlivaem-i-nastraivaem-sistemu-upravleniya-konfiguraciyami-setevogo-oborudovaniya-oxidized/</guid><description>
&lt;p&gt;О важности регулярного копирования конфигурации сетевого оборудования мы говорить не будем, это очевидно. При этом резервное копирование должно быть системным и централизованным, с единой точкой контроля и управления. Также немаловажно не только делать резервные копии конфигурации сетевых устройств, но и иметь возможность контролировать изменения в них. Это способно сильно помочь при поиске неисправностей или при расследовании инцидентов. Мы предлагаем установить и использовать для этой цели Oxidized - простую систему управления конфигурациями с открытым исходным кодом.&lt;/p&gt;</description></item><item><title>Настраиваем онлайн-радио на Icecast 2 и Ices с SSL защитой и сертификатами Let's Encrypt</title><link>https://interface31.ru/post/nastraivaem-onlayn-radio-na-icecast-2-i-ices-s-ssl-zashhitoy-i-sertifikatami/</link><pubDate>Sun, 18 Jun 2023 18:04:53 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-onlayn-radio-na-icecast-2-i-ices-s-ssl-zashhitoy-i-sertifikatami/</guid><description>
&lt;p&gt;Современные технологии открывают нам достаточно широкие перспективы, особенно это касается мультимедийной составляющей. Сегодня собственным онлайн-вещанием никого не удивишь, более того оно становится просто обыденностью. Хотите удаленно слушать собственную музыкальную коллекцию? Или вам нужно организовать централизованную трансляцию в сети магазинов? Во всех этих случаях вас выручит создание собственного сервера онлайн-вещания. В данной статье мы рассмотрим, как сделать это при помощи бесплатного пакета Icecast 2 и организуем SSL-защиту при помощи сертификатов Let's Encrypt.&lt;/p&gt;</description></item><item><title>Настройка файлового сервера ksmbd на платформе Debian / Ubuntu</title><link>https://interface31.ru/post/nastroyka-faylovogo-servera-ksmbd-na-platforme-debian-ubuntu/</link><pubDate>Wed, 14 Jun 2023 21:41:08 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-faylovogo-servera-ksmbd-na-platforme-debian-ubuntu/</guid><description>
&lt;p&gt;Долгое время для организации файлового сервера, работающего по протоколу SMB, в Linux не было альтернативы Samba, но с недавних пор ситуация изменилась. Начиная с ядра 5.15 в Linux появился новый модуль ядра - ksmbd - реализующий функции SMB-сервера. В отличии от Samba, которая имеет кроме файлового сервера широкий набор дополнительных функций, ksmbd, наоборот, только файловый сервер, простой и нетребовательный к ресурсам. В этой статье мы расскажем, как подключить данный модуль и выполнить первоначальную настройку сервера.&lt;/p&gt;</description></item><item><title>Исправляем ошибку подключения Windows к общим ресурсам на сервере Samba Linux</title><link>https://interface31.ru/post/ispravlyaem-oshibku-podklyucheniya-windows-k-obshhim-resursam-na-servere-samba-linux/</link><pubDate>Wed, 31 May 2023 18:51:06 +0300</pubDate><guid>https://interface31.ru/post/ispravlyaem-oshibku-podklyucheniya-windows-k-obshhim-resursam-na-servere-samba-linux/</guid><description>
&lt;p&gt;Ошибки сетевого доступа в Windows - вещь довольно неприятная, тем более что не все умеют их правильно диагностировать и исправлять. При том, что интернет кишит различными способами самой разной степени сомнительности. Поэтому мы решили подробно разобрать одну из типовых ситуаций, показав как процесс диагностики, так и различные способы решения проблемы, каждое из которых имеет свои особенности, в частности влияние на безопасность. Такой подход позволит не только выяснить причины ошибки и устранить ее, но и поможет подойти к этому вопросу осознанно, полностью представляя последствия своих действий.&lt;/p&gt;</description></item><item><title>Используем Cockpit для администрирования Debian и Ubuntu</title><link>https://interface31.ru/post/ispol-zuem-cockpit-dlya-administrirovaniya-debian-i-ubuntu/</link><pubDate>Thu, 25 May 2023 21:10:37 +0300</pubDate><guid>https://interface31.ru/post/ispol-zuem-cockpit-dlya-administrirovaniya-debian-i-ubuntu/</guid><description>
&lt;p&gt;Веб-интерфейсы занимают сегодня заслуженное место среди инструментов системного администратора. Часто, не претендуя на всеобъемлющую и тонкую настройку, они предоставляют простые и удобные инструменты для базовых задач администрирования, а также ряд сервисных функций, таких как доступ к логам, автозагрузке и т.п. Сегодня мы рассмотрим легкий и простой веб-интерфейс для администрирования Linux серверов - Cockpit, а также расскажем о том, как установить его и использовать в среде операционных систем Debian и Ubuntu.&lt;/p&gt;</description></item><item><title>Установка и настройка почтового сервера Mail-in-a-Box в Ubuntu 22.04</title><link>https://interface31.ru/post/ustanovka-i-nastroyka-pochtovogo-servera-mail-in-a-box-v-ubuntu-2204/</link><pubDate>Sun, 09 Apr 2023 21:44:53 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-i-nastroyka-pochtovogo-servera-mail-in-a-box-v-ubuntu-2204/</guid><description>
&lt;p&gt;Продолжая рассматривать решения для собственной почты, нельзя обойти вниманием еще один Open Source проект - Mail-in-a-Box. Пожалуй, это одна из самых продвинутых в техническом плане сборок, но и самая своеобразная. Общая идея этого продукта заложена в названии - Mail-in-a-Box (&lt;em&gt;Почта в коробке&lt;/em&gt;) и предполагает развертывание полноценного и современного почтового сервера в одно действие. Но, в отличие от иных сборок, мнение пользователя здесь не учитывается, разработчики считают, что они лучше знают, каким должен быть почтовый сервер и мы либо играем по их правилам, либо не играем вообще.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Настраиваем имя хоста при помощи hostnamectl</title><link>https://interface31.ru/post/linux-nachinayushhim-nastraivaem-imya-hosta-pri-pomoshhi-hostnamectl/</link><pubDate>Fri, 27 Jan 2023 20:45:10 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-nastraivaem-imya-hosta-pri-pomoshhi-hostnamectl/</guid><description>
&lt;p&gt;Имя компьютера, в полном соответствии с известной поговоркой, как и имя лодки способно влиять на многое, прежде всего на удобство работы и восприятия. А неудачное имя способно только запутывать и заставлять каждый раз тратить дополнительное время. При этом очень хорошо, если у вас будет принята некоторая политика присвоения имен хостам, и вы будете ее придерживаться. А сегодня мы рассмотрим способы управления именем хоста и дополнительной информацией о нем, которые нам предоставляет &lt;strong&gt;systemd&lt;/strong&gt; в виде утилиты &lt;strong&gt;hostnamectl&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Настраиваем динамическое обновление DNS-сервера BIND 9 при помощи ISC DHCP</title><link>https://interface31.ru/post/dinamicheskoe-obnovlenie-dns-servera-bind-9-pri-pomoshhi-isc-dhcp/</link><pubDate>Sun, 11 Dec 2022 21:35:47 +0300</pubDate><guid>https://interface31.ru/post/dinamicheskoe-obnovlenie-dns-servera-bind-9-pri-pomoshhi-isc-dhcp/</guid><description>
&lt;p&gt;Ранее мы рассматривали как создать отказоустойчивые конфигурации DNS и DHCP на базе открытых решений от ISC. Сегодня мы дополним цикл завершающей статьей, в которой расскажем, как настроить автоматическое обновление зон DNS-сервера на основе выданных DНСP-сервером адресов. Это полезно для больших сетей, где пользователи активно взаимодействуют друг с другом, так как для обращения к узлу будет достаточно знать его сетевое имя. Всю остальную необходимую информацию нам предоставит DNS-сервер, а DHCP-сервера будут следить за ее актуальностью.&lt;/p&gt;</description></item><item><title>Как установить Debian или Ubuntu с графической оболочкой в минимальной конфигурации</title><link>https://interface31.ru/post/kak-ustanovit-debian-ubuntu-s-graficheskoy-obolochkoy-v-minimalnoy-konfiguracii/</link><pubDate>Sun, 20 Nov 2022 17:54:30 +0300</pubDate><guid>https://interface31.ru/post/kak-ustanovit-debian-ubuntu-s-graficheskoy-obolochkoy-v-minimalnoy-konfiguracii/</guid><description>
&lt;p&gt;Вот уже не первый раз читатели нас спрашивают: как установить операционную систему Debian или Ubuntu с графической оболочкой, но минимальным набором пакетов. Задача достаточно простая, но на пути к ней есть ряд неочевидных моментов, поэтому мы решили пойти навстречу и написать такую статью. Сразу предупреждаем, если вы хотите получить минималистичную систему в которой можно сразу приступить к работе - то лучше поищите готовый дистрибутив. Наш метод предназначен тем, кто хочет получить именно минимальный каркас, который потом самостоятельно настраивать и приводить в нужное состояние.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Учимся работать со Snap</title><link>https://interface31.ru/post/linux-nachinayushhim-uchimsya-rabotat-so-snap/</link><pubDate>Sun, 06 Nov 2022 15:53:17 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-uchimsya-rabotat-so-snap/</guid><description>
&lt;p&gt;Snap - это универсальный формат пакетов, созданный компанией Canonical первоначально для Ubuntu, но получивший широкое распространение и в других дистрибутивах. Главной особенностью snap-пакетов является их самодостаточность, они содержат как нужное приложение, так и все основные зависимости к нему, что ускоряет распространение приложений и снижает возможные конфликты с другим ПО. В этой статье мы опишем основные приемы работы со snap для системного администратора и некоторые неочевидные особенности этой системы управления пакетами.&lt;/p&gt;</description></item><item><title>Настраиваем отказоустойчивый DNS-сервер на базе BIND 9</title><link>https://interface31.ru/post/nastraivaem-otkazoustoychivyy-dns-server-na-baze-bind-9/</link><pubDate>Mon, 31 Oct 2022 17:30:30 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-otkazoustoychivyy-dns-server-na-baze-bind-9/</guid><description>
&lt;p&gt;DNS-сервер относится к наиболее критичным элементам сетевой инфраструктуры, так как именно на него возлагается задача разрешения доменных имен, без которой трудно представить работу любой сети. Поэтому важно не допускать перебоев в обслуживании клиентов, а справиться с этой задачей нам поможет отказоустойчивая конфигурация из нескольких DNS-серверов. В данной статье мы рассмотрим, как создать собственную инфраструктуру DNS при помощи полнофункционального и открытого DNS-сервера BIND 9.&lt;/p&gt;</description></item><item><title>Установка KMS сервера активации Microsoft на базе vlmcsd в Debian или Ubuntu</title><link>https://interface31.ru/post/ustanovka-kms-servera-aktivacii-microsoft-na-baze-vlmcsd-v-debian-ili-ubuntu/</link><pubDate>Wed, 26 Oct 2022 11:44:08 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-kms-servera-aktivacii-microsoft-na-baze-vlmcsd-v-debian-ili-ubuntu/</guid><description>
&lt;p&gt;Последнее время российские пользователи лицензионных продуктов Microsoft могут испытывать сложности с их активацией, начиная от невозможности получить ключи продуктов в личном кабинете и заканчивая ошибками непосредственно в процессе активации. Непростые времена требуют непростых решений и многие, для поддержания стабильной работы инфраструктуры, вынуждены прибегать к альтернативным вариантам. Одним из них является создание собственного KMS сервера для активации. В этой статье мы рассмотрим, как это сделать с использованием открытого ПО.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Установка и первоначальная настройка Ubuntu 22.04 LTS для сервера</title><link>https://interface31.ru/post/linux-nachinayushhim-ustanovka-i-pervonachal-naya-nastroyka-ubuntu-2204-lts-dlya-servera/</link><pubDate>Sun, 09 Oct 2022 22:03:27 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-ustanovka-i-pervonachal-naya-nastroyka-ubuntu-2204-lts-dlya-servera/</guid><description>
&lt;p&gt;Ubuntu - один из самых популярных Linux дистрибутивов, широко применяющийся как в настольных системах, так и на серверах, а также в облаках и контейнерах. И, следует сказать, популярность эта вполне заслужена, долгое время Ubuntu шла в качестве более свежей и продвинутой версии Debian, но с некоторых пор идет своим путем, предлагая новые подходы и инструменты, но в тоже время сохраняя совместимость с родительским дистрибутивом. В данной статье мы пошагово рассмотрим установку и первоначальную настройку серверного дистрибутива Ubuntu 22.04 LTS.&lt;/p&gt;</description></item><item><title>Монтирование файловых систем при помощи systemd</title><link>https://interface31.ru/post/montirovanie-faylovyh-sistem-pri-pomoshhi-systemd/</link><pubDate>Fri, 30 Sep 2022 21:38:07 +0300</pubDate><guid>https://interface31.ru/post/montirovanie-faylovyh-sistem-pri-pomoshhi-systemd/</guid><description>
&lt;p&gt;Казалось бы, монтирование файловых систем в Linux задача простая и не требующая каких-либо доработок. Но очень часто именно в простоте таятся различные сложности и затруднения. Текущая система монтирования уходит корнями еще во времена UNIX и дошла до наших дней без серьезных изменений. Но мир с тех пор серьезно изменился, сегодня в широком ходу сетевые расположения и съемные устройства, работать с которыми классическим образом не слишком удобно. И вот тут нам на помощь снова приходит systemd, предлагая современные методы монтирования файловых систем.&lt;/p&gt;</description></item><item><title>Защищаем веб-публикацию 1С:Предприятие при помощи SSL и аутентификации по паролю</title><link>https://interface31.ru/post/zashhishhaem-veb-publikaciyu-1spredpriyatie-pri-pomoshhi-ssl-i-autentifikacii-po-parolyu/</link><pubDate>Fri, 23 Sep 2022 22:13:37 +0300</pubDate><guid>https://interface31.ru/post/zashhishhaem-veb-publikaciyu-1spredpriyatie-pri-pomoshhi-ssl-i-autentifikacii-po-parolyu/</guid><description>
&lt;p&gt;Публикация информационных баз 1С:Предприятие при помощи веб-сервера - один из популярных сценариев удаленного доступа, удобный тем. что можно работать из любого места и даже без установленного клиента 1С, через браузер. Но при этом остро встает вопрос обеспечения безопасности такого соединения. Для этих целей мы будем использовать SSL-шифрование с бесплатным сертификатом от Let's Encrypt, а для дополнительной защиты подключим аутентификацию средствами веб-сервера.&lt;/p&gt;</description></item><item><title>Аpt-key is deprecated или управление ключами в современных выпусках Debian и Ubuntu</title><link>https://interface31.ru/post/apt-key-is-deprecated-ili-upravlenie-klyuchami-v-sovremennyh-vypuskah-debian-i-ubunt/</link><pubDate>Tue, 06 Sep 2022 22:13:14 +0300</pubDate><guid>https://interface31.ru/post/apt-key-is-deprecated-ili-upravlenie-klyuchami-v-sovremennyh-vypuskah-debian-i-ubunt/</guid><description>
&lt;p&gt;Многие базовые действия в дистрибутивах Linux не меняются множество лет и для многих стали уже привычкой. А привычки - вещь такая: привыкнуть легко, сложно переучиться. Поэтому изменения базовых вещей многими воспринимается в штыки и вызывает крайне негативные эмоции. Apt-key - утилита командной строки для управления ключами пакетного менеджера APT и когда ее объявили устаревшей, то многим это не понравилось. Однако на то были свои причины, а новая система управления ключами во многом даже проще и удобнее, нужно лишь разобраться и привыкнуть.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Что такое OOM Killer и как он работает</title><link>https://interface31.ru/post/linux---nachinayushhim-chto-takoe-oom-killer-i-kak-on-rabotaet/</link><pubDate>Fri, 02 Sep 2022 21:43:16 +0300</pubDate><guid>https://interface31.ru/post/linux---nachinayushhim-chto-takoe-oom-killer-i-kak-on-rabotaet/</guid><description>
&lt;p&gt;OOM Killer, пожалуй, одна из немногих технологий в Linux, овеянная мифами и легендами. Часто из уст в уста передаются истории, претендующие на хороший триллер. На самом деле все гораздо проще и прозаичнее, а работа OOM Killer подчиняется строгим правилам. Cегодня мы попробуем разобраться в том, что такое OOM Killer и для чего он предназначен, а также разберемся как он работает и по каким критериям выбирает процессы для завершения. Поэтому, если OOM Killer для вас все еще мифический и непонятный черный ящик, то обязательно прочитайте эту статью.&lt;/p&gt;</description></item><item><title>Настраиваем централизованное управление электропитанием в сети при помощи NUT</title><link>https://interface31.ru/post/nastraivaem-centralizovannoe-upravlenie-elektropitaniem-v-seti-pri-pomoshhi-nut/</link><pubDate>Fri, 26 Aug 2022 14:16:15 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-centralizovannoe-upravlenie-elektropitaniem-v-seti-pri-pomoshhi-nut/</guid><description>
&lt;p&gt;Всем известно, что для защиты от сбоев электропитания нужно купить бесперебойник. Но сам по себе источник бесперебойного питания не решает проблему, а только отсрочивает негативные последствия. Действительно, если питание пропадет надолго, то после разрядки батарей ИБП ваши системы аварийно завершат работу. Избежать этого позволяют модели, имеющие обратную связь, но, чтобы использовать эти возможности нам потребуется система управления электропитанием и сегодня мы расскажем об открытом и бесплатном продукте - &lt;strong&gt;NUT&lt;/strong&gt; (&lt;em&gt;Network UPS Tools&lt;/em&gt;).&lt;/p&gt;</description></item><item><title>Linux - начинающим. Как узнать чем занято место на диске?</title><link>https://interface31.ru/post/linux-nachinayuschim-kak-uznat--chem-zanyato-mesto-na-diske/</link><pubDate>Wed, 24 Aug 2022 23:12:13 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayuschim-kak-uznat--chem-zanyato-mesto-na-diske/</guid><description>
&lt;p&gt;Контроль свободного места на серверах и рабочих станциях под управлением Linux является достаточно актуальной задачей для администратора, особенно при использовании SSD, объемы которых все еще меньше, чем хотелось бы. При этом недостаточно только контролировать занятое пространство, нужно еще четко понимать, чем именно оно занято, то ли это рабочие данные и нужно действительно расширять дисковую подсистему, то ли скопившийся годами хлам, который можно безболезненно удалить.&lt;/p&gt;</description></item><item><title>Публикация баз данных 1С:Предприятие 8.3 на веб-сервере Apache в Debian или Ubuntu</title><link>https://interface31.ru/post/publikaciya-baz-dannyh-1spredpriyatie-83-na-veb-servere-apache-v-debian-ili-ubuntu/</link><pubDate>Tue, 09 Aug 2022 22:09:10 +0300</pubDate><guid>https://interface31.ru/post/publikaciya-baz-dannyh-1spredpriyatie-83-na-veb-servere-apache-v-debian-ili-ubuntu/</guid><description>
&lt;p&gt;Публикация информационных баз 1С:Предприятие на веб-сервере приобретает все большую популярность, так как позволяет легко организовать доступ с использованием стандартных протоколов HTTP/HTTPS из любого места где есть интернет. При этом вы можете работать даже там, где доступ в интернет ограничен одним лишь серфингом, если работает браузер - будет работать и 1С. Сегодня мы подробно рассмотрим настройку веб-сервера для совместной работы с 1С:Предприятие 8.3 на платформах Debian или Ubuntu.&lt;/p&gt;</description></item><item><title>Настраиваем отказоустойчивый DHCP-сервер на базе ISC DHCP</title><link>https://interface31.ru/post/nastraivaem-otkazoustoychivyy-dhcp-server-na-baze-isc-dhcp/</link><pubDate>Thu, 21 Jul 2022 22:20:42 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-otkazoustoychivyy-dhcp-server-na-baze-isc-dhcp/</guid><description>
&lt;p&gt;DHCP-сервер является одним из ключевых элементов сетевой инфраструктуры любого размера и его нормальное функционирование является залогом стабильной работы сети. Одним из способов это обеспечить является создание отказоустойчивой структуры из двух серверов, которые в нормальном режиме балансируют нагрузку, а в случае недоступности одного из серверов обслуживание всех его клиентов переходит к партнеру. В данной статье мы расскажем, как настроить такой сервер на базе ISC DHCP на платформе Linux.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Как получить информацию об оборудовании ПК</title><link>https://interface31.ru/post/linux-nachinayushhim-kak-poluchit-informaciyu-ob-oborudovanii-pk/</link><pubDate>Thu, 14 Jul 2022 18:51:04 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-kak-poluchit-informaciyu-ob-oborudovanii-pk/</guid><description>
&lt;p&gt;Как получить информацию об оборудовании, установленном в вашем ПК или сервере? Можно просто открыть крышку корпуса и посмотреть. Но это не всегда возможно, да и не нужно, ведь есть столько разных утилит, которые быстро выдадут вам всю необходимую информацию с нужной степенью детализации. Но все меняется если перед нами Linux и из интерфейсов доступна только командная строка, есть от чего растеряться. Но не стоит впадать в уныние, нужная информация всего лишь в нескольких командах от вас и сегодня мы о них расскажем.&lt;/p&gt;</description></item><item><title>Синхронизация времени с внешним источником при помощи systemd-timesyncd</title><link>https://interface31.ru/post/sinhronizaciya-vremeni-s-vneshnim-istochnikom-pri-pomoshhi-systemd-timesyncd/</link><pubDate>Wed, 06 Jul 2022 21:45:00 +0300</pubDate><guid>https://interface31.ru/post/sinhronizaciya-vremeni-s-vneshnim-istochnikom-pri-pomoshhi-systemd-timesyncd/</guid><description>
&lt;p&gt;Современные системы выдвигают совершенно иные требования к точному времени, чем могут обеспечить аппаратные часы компьютера. На время завязаны службы криптографии и аутентификации, системы контроля доступа и видеонаблюдения, финансовые системы и кассовые узлы. Поэтому важно, чтобы время на всех узлах инфраструктуры было не только точным, но и одинаковым. А при работе распределенных структур также требуется правильно настроить часовые пояса. В Linux это можно сделать разными способами, но зачем, если есть штатное решение на базе systemd-timesyncd.&lt;/p&gt;</description></item><item><title>Настраиваем антивирусную защиту в реальном времени на основе ClamAV On Access Scanning</title><link>https://interface31.ru/post/nastraivaem-antivirusnuyu-zashhitu-v-real-nom-vremeni-na-osnove/</link><pubDate>Tue, 28 Jun 2022 23:56:32 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-antivirusnuyu-zashhitu-v-real-nom-vremeni-na-osnove/</guid><description>
&lt;p&gt;Защита от вредоносного ПО - задача номер один для многих системных администраторов и компьютеры под управлением Linux не исключение. Будучи сами не подвержены заражению многими видами вредоносов они могут стать в смешанных средах их рассадником, особенно это касается файловых серверов. Популярным антивирусным ПО в Linux является ClamAV и начиная с версии 0.99 он умеет работать в режиме монитора, проверяя файлы в момент доступа к ним. Таким образом можно организовать сканирование в реальном времени без привлечения сторонних средств и сегодня мы расскажем как.&lt;/p&gt;</description></item><item><title>Защищаем сетевые службы при помощи stunnel</title><link>https://interface31.ru/post/zashhishhaem-setevye-sluzhby-pri-pomoshhi-stunnel/</link><pubDate>Sun, 08 May 2022 20:45:18 +0300</pubDate><guid>https://interface31.ru/post/zashhishhaem-setevye-sluzhby-pri-pomoshhi-stunnel/</guid><description>
&lt;p&gt;Говоря о защите сетевых служб, многие администраторы сразу вспоминают о VPN, нередко забывая об иных, не менее эффективных способах. Да, VPN позволяет эффективно решить эту задачу, но не всегда бывает удобен и очень часто избыточен. Особенно если нужно защитить одну - две сетевые службы. Поэтому давайте посмотрим на доступные альтернативы, одна из них - это &lt;strong&gt;stunnel&lt;/strong&gt;, SSL-прокси с широкими возможностями, одна из них - создание защищенного соединения между двумя узлами. Подробности в нашей статье.&lt;/p&gt;</description></item><item><title>Настраиваем OpenConnect - совместимый с Cisco AnyConnect VPN сервер на платформе Linux</title><link>https://interface31.ru/post/nastraivaem-openconnect-sovmestimyy-s-cisco-anyconnect-vpn-server-na-platforme-linux/</link><pubDate>Sat, 30 Apr 2022 22:46:46 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-openconnect-sovmestimyy-s-cisco-anyconnect-vpn-server-na-platforme-linux/</guid><description>
&lt;p&gt;Особая разновидность VPN - это SSL VPN, протоколы, работающие с использованием SSL/TLS шифрования и неотличимые от обычного HTTPS-трафика. К ним относятся &lt;strong&gt;Microsoft SSTP&lt;/strong&gt; и &lt;strong&gt;CISCO AnyConnect&lt;/strong&gt;, оба протокола проприетартные, но у последнего есть открытый совместимый аналог - &lt;strong&gt;OpenConnect&lt;/strong&gt;. SSL VPN в первую очередь рассматриваются как средство удаленного доступа, позволяя сотрудникам безопасно работать из любого места, где просто есть доступ в интернет, легко проходя через NAT, прокси и брандмауэры.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Screen - многозадачность в терминале и ни единого разрыва!</title><link>https://interface31.ru/post/linux---nachinayushhim-screen---mnogozadachnost-v-terminale-i-ni-edinogo-razryva/</link><pubDate>Wed, 27 Apr 2022 22:19:07 +0300</pubDate><guid>https://interface31.ru/post/linux---nachinayushhim-screen---mnogozadachnost-v-terminale-i-ni-edinogo-razryva/</guid><description>
&lt;p&gt;Любой начинающий Linux-администратор начинает знакомство системы с интерфейса командной строки и эмулятора терминала. В качестве последнего могут использоваться самые различные приложения, но достаточно быстро приходит понимание, что никакие возможности терминала не могут заменить возможностей самой системы. Одной из утилит, помогающей управлять терминалами Linux является &lt;strong&gt;screen&lt;/strong&gt;, это достаточно простая, но в тоже время функциональная утилита, владение которой входит в разряд обязательных знаний и умений любого специалиста.&lt;/p&gt;</description></item><item><title>Подключаем диск из NAS в Linux, или монтирование RAID и LVM разделов</title><link>https://interface31.ru/post/podklyuchaem-disk-iz-nas-v-linux-ili-montirovanie-raid-i-lvm-razdelov/</link><pubDate>Wed, 06 Apr 2022 22:51:37 +0300</pubDate><guid>https://interface31.ru/post/podklyuchaem-disk-iz-nas-v-linux-ili-montirovanie-raid-i-lvm-razdelov/</guid><description>
&lt;p&gt;Всем нам знакомы и привычны аппаратные NAS, они используются дома и на работе для хранения самых различных данных. Но любое оборудование может выходить из строя, обычно неожиданно и перед администратором может встать задача копирования данных с дисков NAS. На первый взгляд в ней нет ничего сложного: в основе прошивки Linux, а значит берем любую Linux систему, подключаем, монтируем, сливаем... Однако не все так просто и для выполнения этой задачи могут потребоваться достаточно глубокие знания систем хранения Linux и навыков работы с ними.&lt;/p&gt;</description></item><item><title>Настройка WireGuard VPN</title><link>https://interface31.ru/post/nastroyka-wireguard-vpn-dlya-dostupa-v-internet/</link><pubDate>Sun, 03 Apr 2022 16:31:54 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-wireguard-vpn-dlya-dostupa-v-internet/</guid><description>
&lt;p&gt;Для многих обычных пользователей слово VPN сразу ассоциируется со средством доступа в сеть интернет. Действительно, это один из самых популярных сценариев использования данной технологии. Но если для большинства это всего лишь способ обхода ограничений, то специалисты чаще рассматривают VPN как защищенный канал в сетях с низким уровнем доверия: публичный Wi-Fi, сети баров, гостиниц, аэропортов. А если вы работаете с чувствительной информацией, то для таких целей лучше использовать собственный сервер, например, создав его на базе WireGuard.&lt;/p&gt;</description></item><item><title>Monitorix - простой и легкий мониторинг для Linux</title><link>https://interface31.ru/post/monitorix-prostoy-i-legkiy-monitoring-dlya-linux/</link><pubDate>Wed, 23 Mar 2022 22:44:26 +0300</pubDate><guid>https://interface31.ru/post/monitorix-prostoy-i-legkiy-monitoring-dlya-linux/</guid><description>
&lt;p&gt;Говоря о системах мониторинга, многие системные администраторы сразу представляют себе мощные централизованные системы наподобие Zabbix, внедрение которых требует времени и ресурсов. Но это неверное представление, существуют простые и легкие приложения, позволяющие собирать и визуализировать статистику для одиночного узла. Да, их возможности гораздо скромнее, но тем не менее даже простой мониторинг - это лучше чем никакого. Одна из таких систем - &lt;strong&gt;Monitorix&lt;/strong&gt; - простое и легкое решение, которое поможет вам быть в курсе происходящего на вашем сервере.&lt;/p&gt;</description></item><item><title>Организация каналов между офисами через WireGuard VPN на платформе Linux</title><link>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-cherez-wireguard-vpn-na-platforme-linux/</link><pubDate>Sun, 20 Mar 2022 17:31:38 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-cherez-wireguard-vpn-na-platforme-linux/</guid><description>
&lt;p&gt;Объединение локальных сетей предприятия, расположенных на разных площадках - одна из типовых задач системного администратора, для решения которой могут быть использованы различные инструменты. Выбор туннельных и VPN-протоколов сегодня достаточно обширен: это как &amp;quot;старые-добрые&amp;quot; решения, так и перспективные новички. Один из таких протоколов - WireGuard, сейчас он у всех на слуху и пользуется большой популярностью. В этой статье мы рассмотрим его достоинства и недостатки, а также расскажем, как с его помощью соединить внутренние сети предприятия (site-to-site) и настроить маршрутизацию между ними.&lt;/p&gt;</description></item><item><title>Простой и удобный инструмент мониторинга производительности - nmon</title><link>https://interface31.ru/post/prostoy-i-udobnyy-instrument-monitoringa-proizvodiel-nosti---nmon/</link><pubDate>Sun, 13 Mar 2022 23:13:27 +0300</pubDate><guid>https://interface31.ru/post/prostoy-i-udobnyy-instrument-monitoringa-proizvodiel-nosti---nmon/</guid><description>
&lt;p&gt;Любой системный администратор знает, что инструментов для мониторинга производительности много не бывает, особенно таких, которые позволяют одновременно контролировать сразу множество параметров, давая возможность оценить их взаимосвязь в реальном времени. Одной из таких утилит является&lt;strong&gt; nmon&lt;/strong&gt;, пришедшая в мир Linux из настоящих UNIX-систем, а именно IBM AIX. Несмотря на свой солидный, по меркам IT, возраст она не потеряла актуальности и будет полезна для первоначальной диагностики проблем с производительностью для любого Linux администратора, как начинающего, так и опытного.&lt;/p&gt;</description></item><item><title>Быстрый и простой перенос Borg Backup на другой сервер</title><link>https://interface31.ru/post/bystryy-i-prostoy-perenos-borg-backup-na-drugoy-server/</link><pubDate>Fri, 11 Mar 2022 22:24:56 +0300</pubDate><guid>https://interface31.ru/post/bystryy-i-prostoy-perenos-borg-backup-na-drugoy-server/</guid><description>
&lt;p&gt;Резервное копирование - это важная часть работы любого системного администратора. Не так давно мы рассказывали как установить простой и эффективный сервер резервного копирования &lt;a href="https://interface31.ru/tech_it/2022/01/borg-backup-prostoy-i-sovremennyy-instrument-rezervnogo-kopirovaniya.html" target="_blank"&gt;Borg Backup&lt;/a&gt;. Сегодня мы рассмотрим иную ситуацию - как быть, если его нужно перенести на другой сервер. Причины для этого могут быть разные, но чаще всего это выход за аппаратные возможности конфигурации оборудования, без возможности ее изменения (так обычно бывает на VPS), либо иные причины, вызванные внешними факторами.&lt;/p&gt;</description></item><item><title>Включаем расширенную поддержку ESM и Livepatch для Ubuntu</title><link>https://interface31.ru/post/vklyuchaem-rasshirennuyu-podderzhku-esm-dlya-ubuntu/</link><pubDate>Tue, 22 Feb 2022 17:32:00 +0300</pubDate><guid>https://interface31.ru/post/vklyuchaem-rasshirennuyu-podderzhku-esm-dlya-ubuntu/</guid><description>
&lt;p&gt;Каждый системный администратор знает, как важно своевременно получать и устанавливать обновления безопасности, особенно касающиеся вновь найденных уязвимостей. Конечно, оптимальный вариант - это использовать последние выпуски ОС и ПО, находящиеся на поддержке, но к сожалению это возможно не всегда. Если вы используете Ubuntu, то можете присоединиться к программе Ubuntu Advantage, которая позволяет продлить срок поддержки LTS версий еще на 5 лет (суммарно 10). Как это сделать - мы расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Админу на заметку - 31. Раскрашиваем логи при помощи ccze</title><link>https://interface31.ru/post/adminu-na-zametku-31-rasskrashivaem-logi-pri-pomoshhi-ccze/</link><pubDate>Tue, 15 Feb 2022 00:15:58 +0300</pubDate><guid>https://interface31.ru/post/adminu-na-zametku-31-rasskrashivaem-logi-pri-pomoshhi-ccze/</guid><description>
&lt;p&gt;Изучение логов - одна из повседневных задач системного администратора и в большинстве случаев это скучная повседневная рутина. Вместе с логами мимо нас проходит масса событий, как важных, так и не очень и последних гораздо больше. И важно не пропустить эти самые важные записи среди однотонных соседних записей лога, что не всегда бывает легко. Оно и понятно, монотонно листая записи событий немудрено утратить внимание, здесь на помощь нам могут прийти достаточно простые, но эффективные инструменты, один из них - раскрашивание.&lt;/p&gt;</description></item><item><title>Borg Backup - простой и современный инструмент резервного копирования</title><link>https://interface31.ru/post/borg-backup-prostoy-i-sovremennyy-instrument-rezervnogo-kopirovaniya/</link><pubDate>Fri, 28 Jan 2022 21:57:59 +0300</pubDate><guid>https://interface31.ru/post/borg-backup-prostoy-i-sovremennyy-instrument-rezervnogo-kopirovaniya/</guid><description>
&lt;p&gt;Резервное копирование сегодня - это не просто создать архив с данными и разместить его в удаленном хранилище, современные объемы данных делают такое занятие крайне проблемным и дорогостоящим, а максимально эффективно использовать как ресурсы системы хранения, так и пропускную способность каналов передачи данных. Первая задача решается при помощи дедупликации, а разгрузить каналы связи позволяет инкрементное копирование вместе с эффективным сжатием. Всеми этими достоинствами обладает система резервного копирования Borg Backup, а еще она очень проста и универсальна в использовании.&lt;/p&gt;</description></item><item><title>Админу на заметку - 30. Z-команды как инструменты работы со сжатыми файлами в Linux</title><link>https://interface31.ru/post/z-commands-instrumenty-raboty-so-szhatymi-faylami-v-linux/</link><pubDate>Wed, 26 Jan 2022 00:10:14 +0300</pubDate><guid>https://interface31.ru/post/z-commands-instrumenty-raboty-so-szhatymi-faylami-v-linux/</guid><description>
&lt;p&gt;Каждый, кто работал с Linux знает, что очень многие программы и службы используют для своей работы простые текстовые файлы, в них хранятся настройки программ, из них берутся исходные данные и пишется результат, в них хранятся логи. Для экономии места текстовые файлы часто подвергаются сжатию, поэтому нужно уметь с ними работать. Очень часто начинающие администраторы сначала извлекают их содержимое, но есть способ лучше - так называемые &lt;strong&gt;Z-команды&lt;/strong&gt; - набор служебных утилит, позволяющий работать со сжатыми файлами без распаковки.&lt;/p&gt;</description></item><item><title>Настраиваем автоматическое обновление при помощи Unattended Upgrades в Debian / Ubuntu</title><link>https://interface31.ru/post/nastraivaem-avtomaticheskoe-obnovlenie-pri-pomoshhi-unattended-upgrades-v-debian-ubuntu/</link><pubDate>Fri, 21 Jan 2022 03:42:12 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-avtomaticheskoe-obnovlenie-pri-pomoshhi-unattended-upgrades-v-debian-ubuntu/</guid><description>
&lt;p&gt;Регулярное и своевременное обновление операционной системы является сегодня одной из наиболее важных задач обслуживания, особенно для тех систем, которые непосредственно доступны из сети интернет. Многие Linux-администраторы предпочитают выполнять это действие по старинке - вручную, но это не всегда удобно, особенно если серверов много. Сегодня мы рассмотрим каким образом можно автоматизировать этот процесс, при этом, не теряя нужного уровня контроля над системой.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Как сохранить правила и восстановить их при загрузке</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-kak-sohranit-pravila-i-vosstanovit-ih-pri-zagruzke/</link><pubDate>Sun, 05 Dec 2021 23:05:50 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-kak-sohranit-pravila-i-vosstanovit-ih-pri-zagruzke/</guid><description>
&lt;p&gt;Для тех, кто только начинает изучать iptables неприятной неожиданностью оказывается тот факт, что правила брандмауэра не сохраняются и не восстанавливаются при перезагрузке системы. Фактически это означает полностью открытый брандмауэр и такое положение дел нас, естественно, не устраивает. К счастью, в Linux существует несколько способов сохранения единожды введенных правил iptables, поэтому следует изучить их и выбрать наиболее подходящий для вашей конфигурации. А о всех плюсах и минусах мы расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Часть 7. Потоки, перенаправление потоков, конвейер</title><link>https://interface31.ru/post/linux---nachinayushhim-chast-7-potoki-perenapravlenie-potokov-konveyer/</link><pubDate>Thu, 28 Oct 2021 16:10:59 +0300</pubDate><guid>https://interface31.ru/post/linux---nachinayushhim-chast-7-potoki-perenapravlenie-potokov-konveyer/</guid><description>
&lt;p&gt;После того, как вы освоили базовые принципы работы с Linux, позволяющие более-менее уверенно чувствовать себя в среде этой операционной системы, следует начать углублять свои знания, переходя к более глубоким и фундаментальным принципам, на которых основаны многие приемы работы в ОС. Одним из важнейших является понятие потоков, которые позволяют передавать данные от одной программы к другой, а также конвейера, позволяющего выстраивать целые цепочки из программ, каждая из которых будет работать с результатом действий предыдущей. Все это очень широко используется и понимание того, как это работает важно для любого Linux-администратора.&lt;/p&gt;</description></item><item><title>Единый дистрибутив 1С:Предприятие для Linux. Установка сервера</title><link>https://interface31.ru/post/edinyy-distributiv-1c-dlya-linux-server/</link><pubDate>Mon, 18 Oct 2021 23:31:37 +0300</pubDate><guid>https://interface31.ru/post/edinyy-distributiv-1c-dlya-linux-server/</guid><description>
&lt;p&gt;Продолжаем изучать работу с единым дистрибутивом платформы 1С:Предприятие для Linux, который появился в версии 8.3.20. В прошлой статье мы рассмотрели установку &lt;a href="https://interface31.ru/tech_it/2021/10/edinyy-distributiv-1c-dlya-linux-client.html"&gt;клиентских приложений&lt;/a&gt;, а сегодня уделим внимание серверу 1С:Предприятия и серверным компонентам. Основной целью выпуска единого дистрибутива было заявлено упрощение процессов установки и сопровождения системы. Что касается клиентской части, то здесь мы полностью согласимся, но в отношении серверов такое упрощение не всегда идет на пользу. Обо всем этом в нашей статье.&lt;/p&gt;</description></item><item><title>Настройка туннелей GRE и IPIP в Debian и Ubuntu</title><link>https://interface31.ru/post/nastroyka-tunneley-gre-i-ipip-v-debian-i-ubuntu/</link><pubDate>Mon, 20 Sep 2021 21:21:21 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-tunneley-gre-i-ipip-v-debian-i-ubuntu/</guid><description>
&lt;p&gt;Удаленные подключения и объединения сетей остаются в тренде последние полтора года, когда события пандемии заставили пересмотреть многие подходы к работе и вызвали повышенный интерес к различным типам VPN-соединений. Все они имеют свои достоинства и недостатки, поэтому важно выбрать наиболее подходящее из них для решения определенной задачи. Если мы говорим о соединении нескольких площадок, имеющих выделенные IP-адреса, то наибольший интерес здесь представляют GRE и IPIP туннели, как наиболее простые и производительные. Сегодня мы рассмотрим их настройку в среде Linux, в частности в Debian и Ubuntu.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 4. Таблица nat - типовые сценарии использования</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-4-tablica-nat-tipovye-scenarii-ispolzovaniya/</link><pubDate>Sat, 07 Aug 2021 22:16:07 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-4-tablica-nat-tipovye-scenarii-ispolzovaniya/</guid><description>
&lt;p&gt;В &lt;a href="https://interface31.ru/tech_it/2021/07/osnovy-iptables-dlya-nachinayushhih-chast-3-tablica-nat.html" target="_blank"&gt;прошлом материале&lt;/a&gt; нашего цикла мы рассмотрели таблицу NAT брандмауэра iptables и основные приемы работы с ней. Данная таблица широко используется для выхода устройств локальной сети в интернет через единственный шлюз или для проброса портов. Достигается это за счет изменения сетевых адресов пакетов и требует определенных теоретических знаний, которые мы привели в предыдущей статье. Теперь же рассмотрим типовые сценарии использования, а также проблемы и тонкости, с которыми вы можете столкнуться.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 3. Таблица nat</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-3-tablica-nat/</link><pubDate>Sun, 25 Jul 2021 18:04:51 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-3-tablica-nat/</guid><description>
&lt;p&gt;В качестве продолжения нашего цикла о брандмауэре &lt;strong&gt;iptables&lt;/strong&gt; мы рассмотрим таблицу &lt;strong&gt;nat&lt;/strong&gt;, в которой происходит преобразование сетевых адресов. С этой таблицей, также, как и с&lt;strong&gt; filter&lt;/strong&gt; вы будете часто встречаться, выполняя такие привычные и повседневные задачи, как выход в интернет, проброс портов или перенаправление трафика. При этом действие механизма NAT более сложное и требует более глубокого понимания происходящих процессов, поэтому советуем уделить внимание в первую очередь теоретической части.&lt;/p&gt;</description></item><item><title>Speedtest CLI - тестирование скорости соединения в командной строке</title><link>https://interface31.ru/post/speedtest-cli---testirovanie-skorosti-soedineniya-v-komandnoy-stroke/</link><pubDate>Sun, 18 Jul 2021 18:32:46 +0300</pubDate><guid>https://interface31.ru/post/speedtest-cli---testirovanie-skorosti-soedineniya-v-komandnoy-stroke/</guid><description>
&lt;p&gt;Сервис проверки скорости интернет-соединения &lt;strong&gt;Speedtest by Ookla&lt;/strong&gt; в представлении не нуждается. Это известный и авторитетный инструмент, располагающий большим количеством серверов по всему миру. Можно без преувеличения сказать, что каждый системный администратор его хоть раз, да использовал. Говоря о Speedtest обычно, мы имеем ввиду одноименный сайт, который позволяет выполнить тестирование, но существует и вариант теста для командной строки, который позволяет использовать его на серверах и в сценариях мониторинга.&lt;/p&gt;</description></item><item><title>Как перенести группу томов LVM в другую систему</title><link>https://interface31.ru/post/kak-perenesti-gruppu-tomov-lvm-v-druguyu-sistemu/</link><pubDate>Tue, 15 Jun 2021 23:47:32 +0300</pubDate><guid>https://interface31.ru/post/kak-perenesti-gruppu-tomov-lvm-v-druguyu-sistemu/</guid><description>
&lt;p&gt;Менеджер логических томов (LVM) - мощный и удобный инструмент, позволяющий гибко управлять дисковым пространством в Linux. Он позволяет абстрагироваться от физических носителей, выстраивая поверх них единую логическую структуру, налету изменять размеры разделов, добавлять или убирать диски. Еще одним распространенным сценарием является перенос группы томов LVM на новую систему, в данном материале мы расскажем, как сделать это правильно и безопасно.&lt;/p&gt;</description></item><item><title>Настраиваем Port Knocking в Linux (Debian / Ubuntu)</title><link>https://interface31.ru/post/nastraivaem-port-knocking-v-linux-debian-ubuntu/</link><pubDate>Thu, 04 Feb 2021 22:28:13 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-port-knocking-v-linux-debian-ubuntu/</guid><description>
&lt;p&gt;Безопасность - это всегда компромисс между многими показателями, включающими, в том числе, удобство пользования. Современные реалии предусматривают широкое применение удаленного доступа, но при этом не все служебные сервисы администраторы хотят открывать наружу. Одним из вариантов решения проблемы является VPN, но это применимо не всегда и не везде. Хорошей альтернативой в этом случае может являться Port Knocking - специальная технология, позволяющая буквально &amp;quot;постучать&amp;quot; в порты особым образом, после чего вы сможете получить доступ к системе. Стучите и вам откроют.&lt;/p&gt;</description></item><item><title>Установка и настройка pgAdmin 4 в режиме сервера</title><link>https://interface31.ru/post/ustanovka-i-nastroyka-pgadmin-4-v-rezhime-servera/</link><pubDate>Sun, 10 Jan 2021 20:55:59 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-i-nastroyka-pgadmin-4-v-rezhime-servera/</guid><description>
&lt;p&gt;pgAdmin -- это приложение с открытым исходным кодом для администрирования и разработки баз данных PostgreSQL которое позволяет выполнять множество задач, начиная от мониторинга и обслуживания и заканчивая выполнением SQL-запросов. pgAdmin 4 можно установить на локальный компьютер, но в наше время, когда доступ может потребоваться в любое время и из любого места, это не очень удобно. Гораздо удобнее установить pgAdmin 4 в режиме сервера и иметь доступ к нему через браузер из любой точки мира. О том как это сделать мы расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Осваиваем эффективную работу в Midnight Commander</title><link>https://interface31.ru/post/osvaivaem-effektivnuyu-rabotu-v-midnight-commander/</link><pubDate>Tue, 20 Oct 2020 15:20:35 +0300</pubDate><guid>https://interface31.ru/post/osvaivaem-effektivnuyu-rabotu-v-midnight-commander/</guid><description>
&lt;p&gt;Midnight Commander - популярный двухпанельный файловый менеджер, широко распространенный в UNIX-like операционных системах, он должен быть знаком каждому, кто хоть раз работал в консоли. Но, как показывает практика, не все администраторы в полной мере используют все возможности данного приложения, ограничиваясь только базовыми, что может приводить к определенным неудобствам. Поэтому сегодня ы расскажем о возможностях Midnight Commander и приемах, способных сделать работу в нем удобной и эффективной.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 2. Таблица filter</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-2-tablica-filter/</link><pubDate>Fri, 25 Sep 2020 22:36:34 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-2-tablica-filter/</guid><description>
&lt;p&gt;Продолжение цикла статей о брандмауэре &lt;strong&gt;iptables&lt;/strong&gt; начнем с изучения таблицы &lt;strong&gt;filter&lt;/strong&gt;, как наиболее простой и часто используемой. Ее назначение ясно уже из названия и именно в ней выполняются основные действия по фильтрации трафика и именно с этими действиями у многих связано само понятие брандмауэра. Но несмотря на простоту, именно настройки этой таблицы отвечают за сетевую защиту узла или целой сети и поэтому к ее изучению следует подойти предельно внимательно.&lt;/p&gt;</description></item><item><title>Настройка сети в Linux при помощи Netplan</title><link>https://interface31.ru/post/nastroyka-seti-v-linux-pri-pomoshhi-netplan/</link><pubDate>Fri, 28 Aug 2020 20:01:22 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-seti-v-linux-pri-pomoshhi-netplan/</guid><description>
&lt;p&gt;Внедрение новых технологий всегда вызывает определенные сложности и часто порождает недоверие и отторжение. Отчасти это оправдано, здравый консерватизм в системном администрировании только приветствуется, но при этом нужно идти в ногу со временем, чтобы не остаться на обочине технологий. Сегодня мы разберем базовые основы работы с&lt;strong&gt; netplan&lt;/strong&gt; - новой утилитой для настройки сети в Ubuntu, которая определяет новый подход к управлению сетевыми настройками системы.&lt;/p&gt;</description></item><item><title>LVM для начинающих. Часть 2. Основы управления томами</title><link>https://interface31.ru/post/lvm-dlya-nachinayushhih-chast-2-osnovy-upravleniya-tomami/</link><pubDate>Fri, 14 Aug 2020 16:50:29 +0300</pubDate><guid>https://interface31.ru/post/lvm-dlya-nachinayushhih-chast-2-osnovy-upravleniya-tomami/</guid><description>
&lt;p&gt;В нашей прошлой статье мы рассмотрели &lt;a href="https://interface31.ru/tech_it/2020/07/lvm-dlya-nachinayushhih-chast-1-obshhie-voprosy.html" target="_blank"&gt;теоретические основы LVM&lt;/a&gt;, в объеме минимально необходимом для начала работы с этой технологией. Сегодня мы перейдем к практическим сценариям и расскажем, как начать использовать LVM и какие задачи можно решать с его помощью. Основной упор при этом будет сделан на базовые действия с привлечением изложенного в предыдущей части теоретического материала, чтобы читатель не только изучил необходимые команды, но и представлял, что именно и на каком уровне абстракции они делают.&lt;/p&gt;</description></item><item><title>Настройка NTP-сервера в Debian или Ubuntu</title><link>https://interface31.ru/post/nastroyka-ntp-servera-v-debian-ili-ubuntu/</link><pubDate>Sat, 11 Jul 2020 22:41:45 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-ntp-servera-v-debian-ili-ubuntu/</guid><description>
&lt;p&gt;Мы уже неоднократно поднимали вопрос важности синхронизации времени, особенно сейчас, когда даже в небольших сетях появляется все больше и больше служб критичных к точному времени. Это криптография, системы контроля доступа и видеонаблюдения, кассовые узлы. В этих условиях точности обычных аппаратных часов начинает не хватать и хотя во многих случаях допускается разбег времени не более пяти минут, лучше не ждать пока это случится (как всегда в самый неподходящий момент), а обеспечить свою инфраструктуру собственным сервером времени. В данной статье мы рассмотрим, как это сделать в системах основанных на Debian.&lt;/p&gt;</description></item><item><title>Настройка iSCSI-инициатора Open-iSCSI в Debian или Ubuntu</title><link>https://interface31.ru/post/nastroyka-iscsi-iniciatora-v-debian-ili-ubuntu/</link><pubDate>Sun, 12 Apr 2020 22:14:35 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-iscsi-iniciatora-v-debian-ili-ubuntu/</guid><description>
&lt;p&gt;В продолжение темы iSCSI в среде Linux мы затронем тему инициатора, которого мы ранее не касались, рассказывая о подключении iSCSI-дисков исключительно к Windows-системам. Несомненно, это наше упущение, и мы постараемся его исправить. Перед тем как приступать к настройке инициатора мы советуем хотя бы по диагонали прочитать одну из &lt;a href="https://interface31.ru/tech_it/2020/04/nastroyka-iscsi-hranilishha-v-debian-ili-ubuntu.html" target="_blank"&gt;наших статей&lt;/a&gt; по iSCSI или иную справочную информацию, чтобы иметь базовое представление о терминологии и назначении отдельных частей системы.&lt;/p&gt;</description></item><item><title>Настройка iSCSI-хранилища Linux SCSI target в Debian или Ubuntu</title><link>https://interface31.ru/post/nastroyka-iscsi-hranilishha-v-debian-ili-ubuntu/</link><pubDate>Sat, 11 Apr 2020 19:39:38 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-iscsi-hranilishha-v-debian-ili-ubuntu/</guid><description>
&lt;p&gt;Протокол iSCSI получил широкое распространение как простой и недорогой способ организации сетей хранения данных (SAN) поверх обычных Ethernet-сетей. iSCSI не требует приобретения дополнительного оборудования и существенного изменения инфраструктуры, тем не менее позволяя более эффективно использовать пространство в хранилищах и увеличить надежность хранения данных. В данном материале мы рассмотрим создание iSCSI-хранилища в среде современных ОС семейства Debain или Ubuntu, включая многочисленные их производные.&lt;/p&gt;</description></item><item><title>Создаем собственный репозиторий для 1С:Предприятие в среде Linux</title><link>https://interface31.ru/post/sozdaem-sobstvennyy-repozitoriy-dlya-1spredpriyatie-v-srede-linux/</link><pubDate>Sun, 22 Mar 2020 22:04:53 +0300</pubDate><guid>https://interface31.ru/post/sozdaem-sobstvennyy-repozitoriy-dlya-1spredpriyatie-v-srede-linux/</guid><description>
&lt;p&gt;Популярность решений с использованием платформы 1С:Предприятие на базе Linux только растет, при этом растет и количество вопросов по администрированию и обслуживанию данной связки. Наиболее остро стоит вопрос обновления платформы, потому как ручное обновление пакетов на большом количестве машин вряд ли можно назвать приемлемым в наше время. Также не работают многие привычные по платформе Windows механизмы. К счастью, в Linux есть свои методы, позволяющие автоматизировать этот процесс, один из них - это создание собственного репозитория.&lt;/p&gt;</description></item><item><title>Настраиваем Nginx + SSL для работы по HTTPS с сертификатами Let's Encrypt</title><link>https://interface31.ru/post/nastraivaem-nginx-dlya-raboty-https-s-sertifikatami-lets-encrypt/</link><pubDate>Sat, 07 Mar 2020 20:43:51 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-nginx-dlya-raboty-https-s-sertifikatami-lets-encrypt/</guid><description>
&lt;p&gt;Продолжая тему настройки защищенного соединения для веб-сервера, мы сегодня рассмотрим работу с Nginx. Данный сервер может применяться как самостоятельно, а также в виде фронтенда для Apache, либо вообще, как обратный-прокси. Это позволяет эффективно использовать его для защиты посредством SSL даже тех узлов и сервисов, настроить работу которых по защищенному протоколу может быть проблематично. В данном материале мы будем рассматривать настройку SSL в связке с Let's Encrypt - бесплатным центром сертификации, сделавшем шифрование доступным действительно каждому.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 1. Общие вопросы</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-1/</link><pubDate>Sun, 09 Feb 2020 18:29:05 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-1/</guid><description>
&lt;p&gt;Когда говорят о брандмауэре в Linux-системах в первую очередь вспоминают &lt;strong&gt;iptables&lt;/strong&gt;, однако это не совсем верно, брандмауэром в Linux является &lt;strong&gt;netfilter&lt;/strong&gt;, а iptables - одна из утилит для его настройки. Тем не менее именно iptables является стандартом интерфейса брандмауэра в Linux, а также созданных на его основе системах, например, RouterOS от Mikrotik. Поэтому знание iptables является обязательным для Linux-администраторов несмотря на то, что в новых дистрибутивах осуществляется постепенный переход на более новый инструмент управления - &lt;strong&gt;nftables&lt;/strong&gt;, который, тем не менее, сохраняет совместимость со своим предшественником.&lt;/p&gt;</description></item><item><title>Etckeeper - ставим под контроль изменения конфигурации сервера</title><link>https://interface31.ru/post/etckeeper-stavim-pod-kontrol-izmeneniya-konfiguracii-servera/</link><pubDate>Sun, 26 Jan 2020 23:42:17 +0300</pubDate><guid>https://interface31.ru/post/etckeeper-stavim-pod-kontrol-izmeneniya-konfiguracii-servera/</guid><description>
&lt;p&gt;Вопрос контроля изменений конфигурации сервера остро стоит перед любым системным администратором, а если не стоит - то до первого случая, когда нужно откатить изменения, а исходного варианта конфигурации не осталось. Обычно рекомендуется всегда делать резервную копию файлов конфигурации перед их правкой, но все мы люди и часто пренебрегаем этим требованием, поэтому все что может быть автоматизировано - должно быть автоматизировано. В данной ситуации на помощь нам придет утилита &lt;strong&gt;etckeeper&lt;/strong&gt;, которая в связке с системой контроля версий &lt;strong&gt;git&lt;/strong&gt; поможет поставить любые изменения в конфигурации под полный контроль.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Часть 6. Управление пользователями и группами. Практика</title><link>https://interface31.ru/post/linux-nachinayushhim-chast-6-upravlenie-polzovatelyami-i-gruppami-praktika/</link><pubDate>Fri, 24 Jan 2020 19:53:28 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-chast-6-upravlenie-polzovatelyami-i-gruppami-praktika/</guid><description>
&lt;p&gt;В &lt;a href="https://interface31.ru/tech_it/2019/12/linux-nachinayushhim-chast-6-upravlenie-pol-zovatelyami-i-gruppami.html" target="_blank"&gt;прошлом материале&lt;/a&gt; нашего цикла мы рассмотрели теоретические аспекты системы управления пользователями в Linux и теперь, располагая багажом необходимых знаний, можно переходить к практике. Несмотря на то, что мы традиционно рассматриваем работу в системах основанных на Debian, данный материал будет полезен пользователям любого Linux-дистрибутива, так как работа с учетными записями пользователей везде построена одинаково. Именно поэтому мы будем рассматривать только работу в командной строке, так как она предоставляет единый и универсальный интерфейс вне зависимости от используемого окружения.&lt;/p&gt;</description></item><item><title>Настройка WebDAV-сервера на базе Apache</title><link>https://interface31.ru/post/nastroyka-webdav-na-baze-apache/</link><pubDate>Mon, 20 Jan 2020 23:36:52 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-webdav-na-baze-apache/</guid><description>
&lt;p&gt;WebDAV - расширение протокола HTTP предназначенное для редактирования и управления файлами, размещенными на веб-серверах. К его достоинствам относится работа по стандартным протоколам, что дает возможность работать практически из любого места, где есть доступ в интернет. В настоящее время WebDAV часто используется в качестве сетевой файловой системы предоставляя доступ к удаленным файлам стандартными средствами ОС как будто бы они являлись локальными. В данной статье мы рассмотрим настройку WebDAV на базе популярного веб-сервера Apache.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Часть 6. Управление пользователями и группами. Теория</title><link>https://interface31.ru/post/linux-nachinayushhim-chast-6-upravlenie-pol-zovatelyami-i-gruppami/</link><pubDate>Sat, 14 Dec 2019 22:35:48 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-chast-6-upravlenie-pol-zovatelyami-i-gruppami/</guid><description>
&lt;p&gt;Пользователи окружают нас всюду, в современных информационных системах это одно из ключевых понятий, вокруг которого строится вся система разграничения прав доступа и безопасности. Поэтому умение управлять пользователями и группами - это один из основных навыков необходимых любому администратору. Базовые механизмы управления пользователями и доступом в Linux достаточно просты и некоторым могут показаться грубыми, но нельзя осваивать более сложные механизмы, не обладая базовыми навыками, поэтому давайте начинать изучение этой непростой темы с самых ее азов.&lt;/p&gt;</description></item><item><title>Как узнать оставшийся ресурс SSD в Linux</title><link>https://interface31.ru/post/kak-uznat-ostavshiysya-resurs-ssd-v-linux/</link><pubDate>Wed, 11 Dec 2019 11:39:28 +0300</pubDate><guid>https://interface31.ru/post/kak-uznat-ostavshiysya-resurs-ssd-v-linux/</guid><description>
&lt;p&gt;В одной из наших &lt;a href="https://interface31.ru/tech_it/2019/11/tverdotelnye-nakopiteli-abbreviatury.html" target="_blank"&gt;прошлых статей&lt;/a&gt; мы поднимали вопрос надежности SSD, где делали упор на такие параметры, как гарантированный объем записи - TBW и допустимое количество перезаписей в день - DWPD. Для оценки оставшегося ресурса вашего накопителя нужно знать несколько параметров: суммарный записанный объем данных и суммарное время работы, что позволит вычислить необходимые показатели и оценить режим работы диска. В Windows это сделать достаточно просто - к вашим услугам масса утилит любой сложности, но что делать пользователям Linux? Сегодня мы расскажем об этом.&lt;/p&gt;</description></item><item><title>Создание ключей и сертификатов для OpenVPN при помощи Easy-RSA 3</title><link>https://interface31.ru/post/sozdanie-klyuchey-i-sertifikatov-dlya-openvpn-pri-pomoshhi-easy-rsa-3/</link><pubDate>Wed, 04 Dec 2019 22:24:06 +0300</pubDate><guid>https://interface31.ru/post/sozdanie-klyuchey-i-sertifikatov-dlya-openvpn-pri-pomoshhi-easy-rsa-3/</guid><description>
&lt;p&gt;OpenVPN - популярная технология для создания защищенных частных сетей (VPN), использующих аутентификацию и шифрование на основе протокола SSL/TLS. Для упрощения процедуры создания необходимых ключей и сертификатов традиционно используется утилита Easy-RSA, которая позволяет легко управлять локальным центром сертификации (CA) инфраструктуры открытых ключей (PKI). Сегодня мы поговорим о работе с новой версией утилиты Easy-RSA 3, которая серьезно отличается по синтаксису от используемой ранее Easy-RSA 2 и входит в состав новых дистрибутивов Debian и Ubuntu.&lt;/p&gt;</description></item><item><title>Настраиваем Apache + SSL для работы по HTTPS с сертификатами Let's Encrypt</title><link>https://interface31.ru/post/nastraivaem-apache-dlya-raboty-po-https-ssl-s-sertifikatami-lets-encrypt/</link><pubDate>Thu, 24 Oct 2019 21:26:28 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-apache-dlya-raboty-po-https-ssl-s-sertifikatami-lets-encrypt/</guid><description>
&lt;p&gt;Сегодня защищенное соединение перестало быть уделом сайтов, работающих с пользовательскими данными, а стало насущной необходимостью для всех, даже если у вас простой блог о личном увлечении. Большинство современных браузеров при заходе на простой HTTP-сайт уже указывают в адресной строке, что подключение не защищено, но в скором будущем начнут помечать такие сайты как небезопасные. Тем более что с приходом Let's Encrypt шифрование стало доступно каждому и настроить его несложно, о чем мы и расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Настройка двух и более OpenVPN-серверов на одном сервере</title><link>https://interface31.ru/post/nastroyka-dvuh-i-bolee-openvpn-serverov-na-odnom-servere/</link><pubDate>Sun, 13 Oct 2019 20:14:25 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-dvuh-i-bolee-openvpn-serverov-na-odnom-servere/</guid><description>
&lt;p&gt;Продолжая рассказ о возможностях OpenVPN рассмотрим ситуацию, когда нам нужно иметь на одном сервере несколько разных серверов OpenVPN с различными настройками. Чаще всего такая необходимость возникает на серверах, предназначенных для удаленного доступа, когда имеются клиенты, требующие особых настроек. В корпоративной среде такая возможность позволит с помощью одного физического сервера обеспечить связь для различных подразделений, которые не должны напрямую взаимодействовать друг с другом. Как это сделать - читайте в нашей статье.&lt;/p&gt;</description></item><item><title>Настройка OpenVPN-сервера на VPS</title><link>https://interface31.ru/post/nastroyka-openvpn-servera-dlya-dostupa-v-internet/</link><pubDate>Sat, 12 Oct 2019 22:36:26 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-openvpn-servera-dlya-dostupa-v-internet/</guid><description>
&lt;p&gt;В наших прошлых материалах мы рассматривали применение OpenVPN исключительно для организации каналов связи между подразделениями организации. Но современный мир приносит новые вызовы, на которые следует реагировать. Один из них - общественные сети с низкой безопасностью, для работы в которых желательно иметь защищенный канал, препятствующий доступу третьих лиц к вашему трафику. Традиционно эта задача решается использованием VPN-сервисов и в данной статье мы расскажем, как организовать собственный сервис на базе OpenVPN.&lt;/p&gt;</description></item><item><title>Установка PostgreSQL 10 для 1С:Предприятие на Debian / Ubuntu (сборка от 1С)</title><link>https://interface31.ru/post/ustanovka-postgresql-1c-10-dlya-1spredpriyatie-na-debian-ubuntu/</link><pubDate>Sun, 22 Sep 2019 21:16:48 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-postgresql-1c-10-dlya-1spredpriyatie-na-debian-ubuntu/</guid><description>
&lt;p&gt;Еще сравнительно недавно пользователи связки 1С:Предприятие и PostgreSQL имели достаточно неплохой выбор сборок СУБД: сборка от 1С, сборки Ethersoft и &lt;span&gt;Postgres Professional. Но Ethersoft прекратил выпуск PostgreSQL для 1С, а Postgres Professional последнее время движется в сторону коммерциализации. Поэтому в настоящий момент практически не осталось альтернатив сборке от 1С, которая не пользовалась особой популярностью ввиду более сложного процесса установки. Однако не все так плохо и если вы будете следовать нашим инструкциям, то затруднений у вас возникнуть не должно.&lt;/span&gt;&lt;/p&gt;</description></item><item><title>Linux - начинающим. Часть 5. Управление пакетами в Debian и Ubuntu</title><link>https://interface31.ru/post/linux-nachinayushhim-chast-5-upravlenie-paketami/</link><pubDate>Fri, 20 Sep 2019 22:09:22 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-chast-5-upravlenie-paketami/</guid><description>
&lt;p&gt;Умение устанавливать, обновлять и удалять программное обеспечение относится к важнейшим навыкам работы с любой операционной системой. Поэтому изучение данного вопроса первостепенная задача для любого начинающего пользователя Linux, сразу после того, как он немного осмотрелся в системе. К сожалению, нет единого способа управления ПО, подходящего для всех дистрибутивов, разные семейства предполагают различные подходы, хотя общие принципы во многом совпадают. В данном материале мы будем разбирать вопрос применительно к системам основанным на Debian и Ubuntu.&lt;/p&gt;</description></item><item><title>Создание инкрементальных и дифференциальных архивов при помощи tar в Linux</title><link>https://interface31.ru/post/sozdanie-inkremental-nyh-i-differencial-nyh-arhivov-pri-pomoshhi-tar/</link><pubDate>Sun, 01 Sep 2019 23:35:05 +0300</pubDate><guid>https://interface31.ru/post/sozdanie-inkremental-nyh-i-differencial-nyh-arhivov-pri-pomoshhi-tar/</guid><description>
&lt;p&gt;Инкрементальные и дифференциальные архивы широко используются при резервном копировании, позволяя достичь компромисса между нужной частотой создания копий, глубиной архива и занимаемым копиями местом на устройствах хранения. Несмотря на то, что Linux есть специализированные пакеты для резервного копирования, их использование во многих случаях будет избыточным, потому что такая задача достаточно просто решается при помощи архиватора tar, который присутствует &amp;quot;из коробки&amp;quot; в любом дистрибутиве.&lt;/p&gt;</description></item><item><title>Настраиваем роутер NAT + DHCP + Squid3 с поддержкой фильтрации SSL-трафика</title><link>https://interface31.ru/post/router-nat-dhcp-squid3-s-podderzhkoy-ssl-trafika/</link><pubDate>Sat, 25 May 2019 18:34:36 +0300</pubDate><guid>https://interface31.ru/post/router-nat-dhcp-squid3-s-podderzhkoy-ssl-trafika/</guid><description>
&lt;p&gt;Решения на базе Squid пользуются заслуженной популярностью у системных администраторов как мощное и гибкое средство контроля за интернет трафиком. Отдельного внимания заслуживают богатые возможности фильтрации, позволяющие ограничить доступ для определенных групп пользователей к нежелательным интернет ресурсам. Широкое внедрение шифрования в последние годы сделало процесс фильтрации несколько затруднительным, но и здесь Squid придет нам на помощь, как это сделать мы расскажем в этой статье.&lt;/p&gt;</description></item><item><title>Сборка Squid с поддержкой SSL из исходных кодов для Debian / Ubuntu</title><link>https://interface31.ru/post/sborka-squid-35-s-podderzhkoy-ssl-iz-ishodnyh-kodov-dlya-debian-ubuntu/</link><pubDate>Wed, 15 May 2019 19:24:11 +0300</pubDate><guid>https://interface31.ru/post/sborka-squid-35-s-podderzhkoy-ssl-iz-ishodnyh-kodov-dlya-debian-ubuntu/</guid><description>
&lt;p&gt;Прокси-сервер Squid давно пользуется заслуженной популярностью, как открытое и эффективное средство контроля интернет трафика, но тенденции последних лет по массовому использованию защищенных соединений доставляют администраторам массу хлопот. Дело в том, что пакеты Squid в репозиториях дистрибутивов основанных на Debian или Ubuntu собраны без поддержки SSL, что делает невозможной фильтрацию шифрованного трафика. Что же делать? Собрать пакет с поддержкой SSL самостоятельно и сегодня мы расскажем, как это сделать.&lt;/p&gt;</description></item><item><title>Как увеличить размер программного RAID-массива в Linux</title><link>https://interface31.ru/post/kak-uvelichit-razmer-programmnogo-raid-massiva-v-linux/</link><pubDate>Tue, 23 Apr 2019 21:01:17 +0300</pubDate><guid>https://interface31.ru/post/kak-uvelichit-razmer-programmnogo-raid-massiva-v-linux/</guid><description>
&lt;p&gt;Объемы данных в современных системах растут с каждым днем и тот объем, который еще вчера считался достаточным, сегодня уже не способен удовлетворить текущие требования. Также дешевеют носители данных, особенно это касается твердотельных накопителей, что рано или поздно поставит администратора перед необходимостью апгрейда дисковой подсистемы. Но как быть, если вы используете программный RAID в Linux? В этой статье мы рассмотрим наиболее часто встречающийся сценарий с заменой дисков на более емкие и расширением объема массива.&lt;/p&gt;</description></item><item><title>Админу на заметку - 22. Как быстро разобраться в Debian/Ubuntu если вы видите систему первый раз</title><link>https://interface31.ru/post/adminu-na-zametku-22-kak-bystro-razobratsya-chto-ustanovleno-i-nastroeno-v-debian/</link><pubDate>Wed, 24 Oct 2018 22:34:02 +0300</pubDate><guid>https://interface31.ru/post/adminu-na-zametku-22-kak-bystro-razobratsya-chto-ustanovleno-i-nastroeno-v-debian/</guid><description>
&lt;p&gt;Достаточно часто встречаются ситуации, когда нужно быстро разобраться что установлено и как настроено в рабочем сервере на Debian или Ubuntu который вы видите первый раз. Скажем вы принимаете на обслуживание нового клиента и вам надо быстро оценить объем услуг или вас попросили выполнить какую-то работу на неизвестной вам ранее системе. Народная мудрость гласит: не зная броду, не суйся в воду. Это, безусловно, правильно, не имея полного представления об устройстве системы, можно ненароком получить очень неожиданный результат...&lt;/p&gt;</description></item><item><title>Установка Postgres Pro 10 для 1С:Предприятие на Debian / Ubuntu</title><link>https://interface31.ru/post/ustanovka-postgresql-10-dlya-1spredpriyatie-na-debian-ubuntu/</link><pubDate>Fri, 12 Oct 2018 22:03:51 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-postgresql-10-dlya-1spredpriyatie-na-debian-ubuntu/</guid><description>
&lt;p&gt;PostgreSQL является второй по популярности СУБД для использования с 1С:Предприятия, позволяя существенно сэкономить на лицензиях, а с выходом новых конфигураций, поддерживающих управляемые блокировки, вопрос производительности отошел на второй план, сегодня при обычной работе вы вряд ли почувствуете разницу. Следующим шагом будет вполне обоснованный отказ от платформы Windows в пользу решений на Linux. Поэтому мы сегодня рассмотрим процесс установки сборки от Postgres Professional на актуальные дистрибутивы Debian и Ubuntu.&lt;/p&gt;</description></item><item><title>Установка клиента 1С:Предприятие 8.3 на Debian / Ubuntu</title><link>https://interface31.ru/post/ustanovka-klienta-1spredpriyatie-83-na-debian-ubuntu/</link><pubDate>Wed, 10 Oct 2018 22:57:28 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-klienta-1spredpriyatie-83-na-debian-ubuntu/</guid><description>
&lt;p&gt;В последние годы интерес к альтернативным ОС, прежде всего Linux, возрастает, причем не только со стороны пользователей, но и со стороны разработчиков. Фирма 1С достаточно давно развивает свою платформу для использования в среде Linux, а теперь к ней стали подтягиваться производители торгового оборудования, выпуская драйвера и для этой ОС. Поэтому использование Linux в качестве платформы для рабочего места выглядит все более привлекательно и сегодня мы обобщим свой опыт и расскажем об установке клиентской части 1С:Предприятие в среде современных выпусков Debian / Ubuntu.&lt;/p&gt;</description></item><item><title>Получаем сертификаты Let's Encrypt при помощи Certbot</title><link>https://interface31.ru/post/poluchaem-sertifikaty-lets-encrypt-pri-pomoshhi-certbot/</link><pubDate>Mon, 03 Apr 2017 22:21:40 +0300</pubDate><guid>https://interface31.ru/post/poluchaem-sertifikaty-lets-encrypt-pri-pomoshhi-certbot/</guid><description>
&lt;p&gt;Начиная цикл статей о шифровании при помощи сертификатов &lt;a href="https://interface31.ru/tech_it/2016/10/lets-encrypt-kriptografiya-stanovitsya-blizhe.html"&gt;Let's Encrypt&lt;/a&gt; мы упоминали Certbot как официальный клиент. Несмотря на простоту, его установка и использование может таить некоторые подводные камни, особенно для начинающих, и поэтому мы решили посвятить ему отдельную статью, чтобы более не возвращаться к данному вопросу. Также мы рекомендуем ознакомиться с данной статьей и более опытным пользователям, особенно если вы планируете в дальнейшем использовать наши материалы по SSL.&lt;/p&gt;</description></item><item><title>Общий взгляд на подсистему Windows для Linux</title><link>https://interface31.ru/post/obshhiy-vzglyad-na-podsistemu-windows-dlya-linux/</link><pubDate>Fri, 20 Jan 2017 20:57:56 +0300</pubDate><guid>https://interface31.ru/post/obshhiy-vzglyad-na-podsistemu-windows-dlya-linux/</guid><description>
&lt;p&gt;Взаимоотношения Windows и Linux долгое время были натянутыми, а совместному применению обеих систем мешало большое количество разного рода барьеров, многие из которых были возведены искусственно. Но в последнее время все поменялось и Microsoft неожиданно для многих представила подсистему Windows для Linux, более известную как &amp;quot;Ubuntu в Windows 10&amp;quot;. В данной статье мы расскажем, чем данная подсистема является, чем не является и для чего ее можно использовать.&lt;/p&gt;</description></item><item><title>Настраиваем ограничение скорости для пользователей в Squid</title><link>https://interface31.ru/post/nastraivaem-ogranichenie-skorosti-dlya-pol-zovateley-v-squid/</link><pubDate>Fri, 21 Oct 2016 22:00:16 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-ogranichenie-skorosti-dlya-pol-zovateley-v-squid/</guid><description>
&lt;p&gt;Тема ограничения скорости через прокси-сервер squid &lt;a href="https://interface31.ru/tech_it/2010/12/ubuntu-server-ogranichivaem-skorost-klientov-cherez-squid.html"&gt;уже поднималась&lt;/a&gt; на страницах нашего блога, однако тогда мы рассмотрели вариант с ограничением для узлов сети и ее сегментов, не касаясь вопросов аутентификации пользователей. В тоже время перед администраторами крупных сетей встает вопрос об ограничении скорости именно пользователей и групп, в том числе на основе членства в группах Active Directory. Сегодня мы расскажем, как это можно сделать.&lt;/p&gt;</description></item><item><title>Организация каналов между офисами при помощи OpenVPN на платформе Linux</title><link>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-na-platforme-linux/</link><pubDate>Sat, 03 Sep 2016 11:09:51 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-na-platforme-linux/</guid><description>
&lt;p&gt;Так уж получилось, что за все время существования нашего ресурса мы ни разу не обращались к теме OpenVPN на платформе Linux. Несмотря на то, что это кроссплатформенный продукт, наши публикации, а точнее публикации наших авторов затрагивали только Windows платформу, поэтому мы решили устранить этот досадный недостаток и заодно самостоятельно проработать данную тему. Кроме того, данный материал, как и все наши материалы, органично связан с другими публикациями, что позволит легко вписать данный сервис в инфраструктуру созданную на основе наших статей.&lt;/p&gt;</description></item><item><title>Zimbra. Обновляем установленную версию до 8.7</title><link>https://interface31.ru/post/zimbra-obnovlyaem-ustanovlennuyu-versiyu-do-87/</link><pubDate>Tue, 30 Aug 2016 19:17:26 +0300</pubDate><guid>https://interface31.ru/post/zimbra-obnovlyaem-ustanovlennuyu-versiyu-do-87/</guid><description>
&lt;p&gt;Мы не будем в очередной раз напоминать насколько важно своевременно обновлять используемое ПО, будем считать, что наши читатели в полной мере представляют все угрозы и риски, которые несет работа с устаревшими программными продуктами. В данном материале мы подробно разберем процесс обновления Zimbra с версии 8.6 (или более ранней) до версии 8.7, так как данная операция имеет некоторые особенности.&lt;/p&gt;</description></item><item><title>Настройка iSCSI-хранилища iSCSI Enterprise Target в Ubuntu Server/Debian</title><link>https://interface31.ru/post/nastroyka-iscsi-hranilishha-v-ubuntu-server-debian/</link><pubDate>Wed, 24 Aug 2016 22:59:55 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-iscsi-hranilishha-v-ubuntu-server-debian/</guid><description>
&lt;p&gt;Протокол iSCSI получил широкое распространение как простой и недорогой способ организации сетей хранения данных (SAN). Ранее мы рассказывали, как организовать iSCSI-хранилище на базе серверных операционных систем &lt;a href="https://interface31.ru/tech_it/2015/01/nastroyka-iscsi-hranilishha-v-windows-server-2012-r2.html"&gt;Windows&lt;/a&gt;, незаслуженно обделив вниманием свободные ОС. Поэтому сегодня мы решили устранить этот пробел и рассмотреть настройку iSCSI-хранилища на базе Ubuntu Server или Debian.&lt;/p&gt;</description></item><item><title>Настраиваем Nginx как front-end к Apache для ускорения работы сайта</title><link>https://interface31.ru/post/nastraivaem-veb-server-nginx-kak-front-end-k-apache/</link><pubDate>Fri, 19 Aug 2016 23:21:53 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-veb-server-nginx-kak-front-end-k-apache/</guid><description>
&lt;p&gt;Всем хорош веб-сервер Apache, кроме одного - потребления ресурсов. Многие &amp;quot;продвинутые&amp;quot; пользователи могут порекомендовать вообще отказаться от него в пользу того же Nginx, но это не всегда возможно, например, ваш движок использует сложные преобразования URL для получения красивых ссылок. Можно, конечно, переписать их под другой веб-сервер, но это требует определенной квалификации и затрат. Как быть? Поставить Nginx в качестве front-end к Apache, что позволит использовать сильные стороны каждого из продуктов.&lt;/p&gt;</description></item><item><title>Zimbra. Обновляем операционную систему (Ubuntu Server)</title><link>https://interface31.ru/post/zimbra-obnovlyaem-ubuntu-server/</link><pubDate>Thu, 21 Jul 2016 21:30:31 +0300</pubDate><guid>https://interface31.ru/post/zimbra-obnovlyaem-ubuntu-server/</guid><description>
&lt;p&gt;Любое программное обеспечение имеет свои жизненный цикл, а реалии сегодняшнего дня таковы, что использовать не имеющее поддержки ПО, особенно на серверах, крайне небезопасно. Поэтому хорошие администраторы планируют обновление серверного парка заранее, не дожидаясь крайних сроков. В зависимости от работающих на сервере служб процесс обновления может иметь свои особенности. Сегодня мы рассмотрим, как правильно обновить операционную систему для сервера электронной почты Zimbra.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Что такое Load Average и какую информацию он несет</title><link>https://interface31.ru/post/linux-nachinayushhim-chto-takoe-load-average-i-kakuyu-informaciyu-on-neset/</link><pubDate>Wed, 29 Jun 2016 18:45:30 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-chto-takoe-load-average-i-kakuyu-informaciyu-on-neset/</guid><description>
&lt;p&gt;С необходимостью правильно оценить нагрузку на систему сталкивается каждый системный администратор. Если говорить о Linux-системах, то одним из основных терминов, с которым придется столкнуться начинающему администратору окажется Load Average (&lt;em&gt;средняя загрузка&lt;/em&gt;). Однако, если говорить о русскоязычном сегменте сети интернет, описание данного параметра сводится к общим малозначащим фразам, в то время как за этими простыми цифрами кроется глубокий пласт информации о работе системы.&lt;/p&gt;</description></item><item><title>DansGuardian. Настраиваем передачу IP-адреса клиента в Squid</title><link>https://interface31.ru/post/dansguardian-nastraivaem-peredachu-ip-adresa-klienta-v-squid/</link><pubDate>Wed, 11 May 2016 20:31:47 +0300</pubDate><guid>https://interface31.ru/post/dansguardian-nastraivaem-peredachu-ip-adresa-klienta-v-squid/</guid><description>
&lt;p&gt;Как показывает читательский отклик, существуют такие, простые на первый взгляд вопросы, которые тем не менее возникают снова и снова. Это свидетельствует о том, что данный момент остался не проработан и решение неочевидно определенной части читателей. Поэтому будет справедливо вернуться к таким вопросам и сделать дополнительные разъяснения. Сегодня мы решили окончательно внести ясность в вопрос о том, как &amp;quot;научить&amp;quot; контент-фильтр Dansguardian передавать прокси-серверу Squid IP-адрес клиента.&lt;/p&gt;</description></item><item><title>Настраиваем веб-сервер Nginx + PHP-FPM + MySQL в Debian / Ubuntu Server</title><link>https://interface31.ru/post/nginx-php-fpm-debian-ubuntu/</link><pubDate>Tue, 12 Apr 2016 12:48:40 +0300</pubDate><guid>https://interface31.ru/post/nginx-php-fpm-debian-ubuntu/</guid><description>
&lt;p&gt;Nginx - простой, но в тоже время быстрый и надежный веб-сервер, не перегруженный лишними функциями и отлично подходящий для работы в высоконагруженных системах. Особую популярность он завоевал как кеширующий прокси, позволяя существенно снизить нагрузку, на стоящий за ним веб-сервер, чаще всего Apache, но сегодня он все чаще используется как самостоятельный сервер. В нашей статье мы расскажем, как настроить Nginх для работы с PHP-приложениями при помощи менеджера процессов PHP-FPM на платформе Debian/Ubuntu.&lt;/p&gt;</description></item><item><title>Используем APT Pinning для закрепления пакетов в Debian и Ubuntu</title><link>https://interface31.ru/post/ispolzuem-apt-pinning-dlya-zakrepleniya-paketov-v-debian-ubuntu/</link><pubDate>Fri, 04 Mar 2016 21:12:55 +0300</pubDate><guid>https://interface31.ru/post/ispolzuem-apt-pinning-dlya-zakrepleniya-paketov-v-debian-ubuntu/</guid><description>
&lt;p&gt;Достаточно часто при работе с Linux-системами возникает потребность в установке пакетов в версии отлично от той, что находится в репозиториях. Чаще всего для этих целей используется ручная установка нужной версии пакета с последующей заморозкой (при необходимости) или сборка пакета из исходников. В тоже время в основанных на Debian дистрибутивах существует штатная система закрепления пакетов APT Pinning, использование которой более предпочтительно, тем более что работать с ней совсем несложно.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Часть 4. Работаем с файловой системой. Практика</title><link>https://interface31.ru/post/linux-nachinayushhim-chast-4-rabotaem-s-faylovoy-sistemoy-praktika/</link><pubDate>Sat, 06 Feb 2016 22:20:12 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-chast-4-rabotaem-s-faylovoy-sistemoy-praktika/</guid><description>
&lt;p&gt;В прошлой части нашего материала мы разобрали как устроена и какие особенности имеет файловая система Linux. Пора переходить от теории к практике. Так как основным инструментом администратора является консоль, то основное внимание мы уделим работе с утилитами командной строки, тем более, как вы уже должны были заметить, графические оболочки предоставляют весьма ограниченные возможности по работе с файловой системой. Да и многие вещи в Linux до сих пор проще, удобнее и быстрее сделать именно из командной строки.&lt;/p&gt;</description></item><item><title>Настраиваем FTP-сервер с виртуальными пользователями на базе vsftpd</title><link>https://interface31.ru/post/nastraivaem-ftp-server-s-virtual-nymi-pol-zovatelyami-na-baze-vsftpd/</link><pubDate>Fri, 29 Jan 2016 11:40:20 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-ftp-server-s-virtual-nymi-pol-zovatelyami-na-baze-vsftpd/</guid><description>
&lt;p&gt;Протокол FTP, несмотря на преклонный возраст и серьезные недостатки продолжает широко применяться, во многом благодаря простоте и поддержке со стороны самого широкого спектра устройств и ПО. FTP-сервер является неотъемлемой частью любого веб-сервера, применяется в системах автоматизированного обмена данными. Наиболее часто встающей перед администраторами таких систем задачей является создание сервера с виртуальными пользователями. Сегодня мы расскажем, как это сделать.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Часть 4. Работаем с файловой системой. Теория</title><link>https://interface31.ru/post/linux-nachinayuschim-chast-4-rabotaem-s-faylovoy-sistemoy-teoriya/</link><pubDate>Thu, 21 Jan 2016 19:10:15 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayuschim-chast-4-rabotaem-s-faylovoy-sistemoy-teoriya/</guid><description>
&lt;p&gt;Умение работать с файловой системой - один из наиболее важных навыков для начинающих. Действительно, о какой работе с системой может идти речь, если вы не знаете где и какие системные файлы расположены, не можете свободно перемещаться по дереву каталогов и выполнять элементарные операции с файлами? Тем более, что эти вопросы в руководствах обычно не поднимаются, предполагая, что читатель обладает необходимым минимумом знаний и умений. Поэтому очередная часть нашего цикла будет посвящена именно работе с файловой системой.&lt;/p&gt;</description></item><item><title>Установка PostgreSQL-1C на платформу Linux (Ubuntu/Debian)</title><link>https://interface31.ru/post/ustanovka-postgresql-1c-na-platformu-linux-ubuntudebian/</link><pubDate>Thu, 08 Oct 2015 11:28:54 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-postgresql-1c-na-platformu-linux-ubuntudebian/</guid><description>
&lt;p&gt;Рассматривая установку сервера 1С:Предприятие на платформе Linux нельзя обойти вниманием вторую важную компоненту - систему управления базами данных, наиболее популярной из которых для данной платформы является PostgresSQL. В наших прошлых материалах мы использовали сборки от компании Ethersoft, это было связано с тем, что 1С предоставляла готовые пакеты только для RPM-совместимых систем, теперь ситуация изменилась и можно свободно скачать официальные пакеты для Ubuntu Server/Debian.&lt;/p&gt;</description></item><item><title>Установка 32-разрядного Сервера 1С:Предприятие на 64-разрядную платформу Linux (Ubuntu/Debian)</title><link>https://interface31.ru/post/ustanovka-32-razryadnogo-servera-1spredpriyatie-na-64-razryadnuyu-platformu-linux-ubuntudebian/</link><pubDate>Mon, 21 Sep 2015 18:47:01 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-32-razryadnogo-servera-1spredpriyatie-na-64-razryadnuyu-platformu-linux-ubuntudebian/</guid><description>
&lt;p&gt;Несмотря на то, что 64-разрядная платформа на сегодня является основной в серверном сегменте, фирма 1С продолжает продавать отдельно 32-х и 64-х разрядные версии своего Сервера, причем по различной стоимости. При этом у владельцев 32-разрядного сервера возникает необходимость его установки в 64-разрядной среде, если в Windows данная операция не вызывает затруднений, то в среде Linux все оказывается не так просто. Сегодня мы расскажем, как это правильно сделать.&lt;/p&gt;</description></item><item><title>Настраиваем Squid для работы с Active Directory. Часть 3 - Авторизация на основе групп AD</title><link>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-3-avtorizaciya-na-osnove-grupp-ad/</link><pubDate>Thu, 23 Jul 2015 10:40:57 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-3-avtorizaciya-na-osnove-grupp-ad/</guid><description>
&lt;p&gt;В прошлых частях нашего цикла мы рассмотрели, как настроить Squid для аутентификации пользователей через ActiveDirectory, однако просто проверять подлинность пользователя в большинстве случаев недостаточно. Требуется гибко управлять доступом пользователей к сети интернет основываясь на их членстве в группах безопасности AD, такая схема позволит администраторам использовать привычную и понятную модель управления, в тоже время задействовав все возможности прокси-сервера Sqiud.&lt;/p&gt;</description></item><item><title>Настраиваем Squid для работы с Active Directory. Часть 2 - Kerberos-аутентификация</title><link>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-2-kerberos-autentifikaciya/</link><pubDate>Tue, 30 Jun 2015 20:21:05 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-2-kerberos-autentifikaciya/</guid><description>
&lt;p&gt;Продолжаем цикл статей об интеграции прокси-сервера Squid и Active Directory. Одним из наиболее важных вопросов является прозрачная аутентификация пользователей домена на прокси-сервере. В этой части мы расскажем, как настроить аутентификацию по протоколу Kerberos, которая позволит использовать единую точку входа, когда пользователь вводит логин и пароль один раз - при входе в систему.&lt;/p&gt;</description></item><item><title>Настраиваем Squid для работы с Active Directory. Часть 1 - базовые настройки</title><link>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-1-bazovye-nastroyki/</link><pubDate>Sat, 20 Jun 2015 21:09:03 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-1-bazovye-nastroyki/</guid><description>
&lt;p&gt;Материалы о построении роутера на базе Squid - одни из самых популярных на нашем сайте. Такое решение позволяет с минимальными затратами (прежде всего на программную часть) организовать и упорядочить доступ к сети интернет на предприятии. Но рассматриваемые нами варианты предназначались преимущественно для работы в составе рабочей группы. Отсутствие интеграции с Active Directory резко снижало удобство применения такого роутера в доменных сетях, поэтому мы решили исправить это упущение.&lt;/p&gt;</description></item><item><title>Настраиваем веб-сервер Apache + PHP + MySQL в Debian / Ubuntu Server</title><link>https://interface31.ru/post/nastraivaem-veb-server-na-baze-apache-v-debian-ubuntu-server/</link><pubDate>Tue, 09 Jun 2015 21:54:43 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-veb-server-na-baze-apache-v-debian-ubuntu-server/</guid><description>
&lt;p&gt;Веб-сервер Apache без преувеличения можно назвать стандартом де-факто в интернет. Большинство популярных систем управления сайтами и иных веб-приложений разрабатываются таким образом, чтобы работать с данным веб-сервером &amp;quot;из коробки&amp;quot;. Поэтому, если вам нужен веб-сервер широкого применения, то Apache будет лучшим выбором. В данной статье мы расскажем, как установить и настроить полноценный веб-сервер на базе Debian / Ubuntu Server.&lt;/p&gt;</description></item><item><title>Перевыпуск самоподписанного сертификата Zimbra</title><link>https://interface31.ru/post/perevypusk-samopodpisannogo-sertifikata-zimbra/</link><pubDate>Sun, 28 Dec 2014 22:15:53 +0300</pubDate><guid>https://interface31.ru/post/perevypusk-samopodpisannogo-sertifikata-zimbra/</guid><description>
&lt;p&gt;Многие администраторы Zimbra используют самоподписанные сертификаты, что хотя и не совсем безопасно, но вполне приемлемо, если почта используется преимущественно внутри организации. При установке восьмой версии сертификат выдается сроком на пять лет. Несмотря на довольно большой срок нужно уметь перевыпускать сертификаты и крайне желательно делать это своевременно.&lt;/p&gt;</description></item><item><title>Настройка языка и региональных стандартов в Ubuntu Server/Debian</title><link>https://interface31.ru/post/nastroyka-yazyka-i-regionalnyh-standartov-v-ubuntu-server-debian/</link><pubDate>Sun, 21 Dec 2014 20:11:59 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-yazyka-i-regionalnyh-standartov-v-ubuntu-server-debian/</guid><description>
&lt;p&gt;В наших материалах тема региональных настроек Linux-систем ранее почти не поднималась. Подразумевалось, что система устанавливается читателями самостоятельно и все эти вопросы уже решены на стадии установки. Но бывают ситуации, когда нужно работать с уже готовой системой, например, VPS у зарубежного провайдера или в облачных системах типа Amazon или Azure. В этом случае появляется необходимость настроить систему для использования родного языка и привычных региональных настроек.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Часть 2. Установка Ubuntu Server</title><link>https://interface31.ru/post/linux-nachinayushhim-chast-2-ustanovka-ubuntu-server/</link><pubDate>Tue, 11 Nov 2014 19:36:48 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-chast-2-ustanovka-ubuntu-server/</guid><description>
&lt;p&gt;Первое знакомство с любой новой системой начинается с ее установки. Несмотря на то, что эта тема довольно избита и не писал об этом только ленивый, без описания процесса установки наш цикл для начинающих будет неполным. Мы постараемся не только рассказать, как поставить систему, но и почему мы выбираем те или иные настройки и на что они влияют. Также мы будем рассматривать установку именно серверной версии Ubuntu, так как наш цикл предназначается именно начинающим администраторам, чтобы они могли устранить пробелы в знаниях и осознанно подойти к восприятию остальных наших материалов.&lt;/p&gt;</description></item><item><title>Zimbra. Обновляем установленную версию до 8.6</title><link>https://interface31.ru/post/zimbra-obnovlyaem-ustanovlennuyu-versiyu/</link><pubDate>Thu, 23 Oct 2014 20:58:58 +0300</pubDate><guid>https://interface31.ru/post/zimbra-obnovlyaem-ustanovlennuyu-versiyu/</guid><description>
&lt;p&gt;Любое установленное ПО требует эпизодического обновления и популярный почтовый сервер Zimbra не исключение. Новые версии содержат новые возможности, исправления ошибок и уязвимостей, поддержку современных технологий и свежих версий ОС. В тоже время Zimbra - сложный продукт уровня предприятия, поэтому к процессу обновления следует подходить ответственно, поэтому, хоть процесс обновления несложен и описан в документации, рассмотрим его более подробно.&lt;/p&gt;</description></item><item><title>Веб-сервер Lighttpd - включаем поддержку SSL</title><link>https://interface31.ru/post/veb-server-lighttpd-vklyuchaem-podderzhku-ssl/</link><pubDate>Thu, 18 Sep 2014 22:02:26 +0300</pubDate><guid>https://interface31.ru/post/veb-server-lighttpd-vklyuchaem-podderzhku-ssl/</guid><description>
&lt;p&gt;Протокол HTTP, широко применяемый в сети интернет, на сегодняшний день безопасным считаться не может. Данные, передаваемые в открытом виде, могут стать легкой добычей злоумышленников, особенно в открытых Wi-Fi сетях, поэтому все большее количество сайтов использует для защиты передаваемых данных протокол HTTPS, поддерживающий шифрование данных при помощи SSL (TLS). Сегодня мы рассмотрим, как добавить поддержку SSL веб-серверу на базе lighttpd.&lt;/p&gt;</description></item><item><title>Squid - блокируем потоковое мультимедиа</title><link>https://interface31.ru/post/squid-blokiruem-potokovoe-multimedia/</link><pubDate>Tue, 10 Jun 2014 17:29:36 +0300</pubDate><guid>https://interface31.ru/post/squid-blokiruem-potokovoe-multimedia/</guid><description>
&lt;p&gt;Последнее время перед администраторами все чаще встает вопрос блокирования потокового мультимедиа. Особенностью данного типа содержимого является то, что оно может быть встроено на страницы самых разных ресурсов и применяя метод блокировки по URL мы не получим никакого результата, разве что заблокируем пол интернета. Поэтому самое время вспомнить о стандарте MIME, который описывает типы данных передаваемых по сети интернет, а также о широких возможностях списков доступа (ACL) прокси-сервера squid.&lt;/p&gt;</description></item><item><title>Веб-сервер Lighttpd - настраиваем виртуальные хосты</title><link>https://interface31.ru/post/lighttpd-nastraivaem-virtualnye-hosty/</link><pubDate>Thu, 15 May 2014 17:28:45 +0300</pubDate><guid>https://interface31.ru/post/lighttpd-nastraivaem-virtualnye-hosty/</guid><description>
&lt;p&gt;Мы часто используем веб-сервер Lighttpd в своих решениях, как быстрый и нетребовательный к ресурсам. Также мы рассказывали, как создать на его базе &lt;a href="https://interface31.ru/tech_it/2011/12/nastraivaem-prostoy-veb-server-na-baze-lighttpd.html"&gt;полноценный веб-сервер&lt;/a&gt;. Сегодня мы пойдем дальше и рассмотрим, как настроить сервер для работы с несколькими сайтами. Для этой цели предназначен механизм виртуальных хостов, который позволяет серверу обслуживать на одном IP-адресе необходимое количество сайтов с различными доменными именами.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем роутер NAT + DHCP + Squid3</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-router-nat-dhcp-squid3/</link><pubDate>Mon, 10 Feb 2014 12:34:47 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-router-nat-dhcp-squid3/</guid><description>
&lt;p&gt;Более четырех лет назад мы опубликовали &lt;a href="https://interface31.ru/tech_it/2009/11/linux-nastrojka-routera-nat-dhcp-squid.html"&gt;материал&lt;/a&gt; посвященный настройке роутера на базе Ubuntu Server. Тема оказалась весьма востребованной и популярной, но за прошедшее время некоторые настройки успели измениться, пусть и незначительно. В связи с этим мы решили вернуться к этой теме и опубликовать современную версию популярной статьи.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем уведомления программного RAID</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-uvedomleniya-programmnogo-raid/</link><pubDate>Wed, 25 Dec 2013 12:32:14 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-uvedomleniya-programmnogo-raid/</guid><description>
&lt;p&gt;Одной из важных задач администратора является контроль состояния RAID-массивов, когда серверов немного и все они рядом, это можно делать вручную. Но при большом парке техники, в том числе расположенной удаленно, сделать это не так просто. Также данная проблема актуальна для небольших организаций, которые не имеют своего системного администратора и пользуются услугами сторонних организаций.&lt;/p&gt;</description></item><item><title>1С: Предприятие 8.2 и 8.3. Совместный запуск на одном Linux-сервере</title><link>https://interface31.ru/post/1s-predpriyatie-82-i-83-sovmestnyy-zapusk-na-odnom-linux-servere/</link><pubDate>Wed, 11 Dec 2013 12:31:25 +0300</pubDate><guid>https://interface31.ru/post/1s-predpriyatie-82-i-83-sovmestnyy-zapusk-na-odnom-linux-servere/</guid><description>
&lt;p&gt;В наших материалах мы уже рассказывали, как запустить две версии платформы 1С:Предприятие на одном Windows-сервере. Сегодня мы поговорим о том, как установить две различных платформы на сервер под управлением Ubuntu. Сам процесс довольно несложен, но имеет свои подводные камни, некоторые из которых выявляются только эмпирическим путем.&lt;/p&gt;</description></item><item><title>Установка сервера 1С:Предприятие 8.3 на Ubuntu Server 12.04</title><link>https://interface31.ru/post/ustanovka-servera-1spredpriyatie-83-na-ubuntu-server-1204/</link><pubDate>Thu, 14 Nov 2013 16:07:23 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-servera-1spredpriyatie-83-na-ubuntu-server-1204/</guid><description>
&lt;p&gt;В наших прошлых материалах мы рассматривали установку сервера 1С:Предприятие 8.2 на платформе Linux, подробно разбирали особенности и подводные камни. С выходом платформы 8.3 довольно многое изменилось, 1С стала уделять альтернативным плафтормам гораздо больше внимания, сегодня Linux поддерживает не только сервер, но и клиентская часть 1С:Предприятия, да и установка самого сервера стала гораздо проще.&lt;/p&gt;</description></item><item><title>Особенности установки сервера 1С:Предприятие на Ubuntu Server 12.04</title><link>https://interface31.ru/post/osobennosti-ustanovki-servera-1spredpriyatie-na-ubuntu-server-1204/</link><pubDate>Thu, 24 Oct 2013 21:42:04 +0300</pubDate><guid>https://interface31.ru/post/osobennosti-ustanovki-servera-1spredpriyatie-na-ubuntu-server-1204/</guid><description>
&lt;p&gt;В наших предыдущих материалах мы рассматривали установку сервера 1С:Предприятия на платформу Ubuntu 10.04. Однако, срок поддержки данной версии подходит к концу и перед многими администраторами встает необходимость в обновлении или установке сервера 1С на платформу Ubuntu 12.04. Несмотря на кажущуюся простоту, этот процесс способен вызвать неожиданные затруднения, о них и поговорим ниже.&lt;/p&gt;</description></item><item><title>Squid - настраиваем URL-фильтрацию по спискам</title><link>https://interface31.ru/post/squid-nastraivaem-url-filtraciyu-po-spiskam/</link><pubDate>Wed, 18 Sep 2013 14:23:10 +0300</pubDate><guid>https://interface31.ru/post/squid-nastraivaem-url-filtraciyu-po-spiskam/</guid><description>
&lt;p&gt;Перед многими системными администраторами встает вопрос ограничения доступа пользователей к тем или иным ресурсам сети интернет. В большинстве случаев в ресурсоемкой и сложной контент фильтрации нет необходимости, вполне достаточно URL-списков. Реализовать такой метод вполне возможно средсвами прокси-сервера squid не привлекая стороннего ПО.&lt;/p&gt;</description></item><item><title>Резервное копирование баз данных PostgreSQL</title><link>https://interface31.ru/post/rezervnoe-kopirovanie-bez-dannyh-postgresql/</link><pubDate>Thu, 25 Jul 2013 23:38:49 +0300</pubDate><guid>https://interface31.ru/post/rezervnoe-kopirovanie-bez-dannyh-postgresql/</guid><description>
&lt;p&gt;Мы не будем напоминать о важности резервного копирования данных, об этом немало сказано, а поговорим о практической реализации одного из сценариев. Сегодня в фокусе нашего внимания будет популярная бесплатная СУБД PostgreSQL. Актуальности данному вопросу добавляет тот факт, что PostgreSQL активно используется для хранения информационных баз системы 1С:Предприятие.&lt;/p&gt;</description></item><item><title>Настройка PPTP подключения в Ubuntu Server</title><link>https://interface31.ru/post/nastroyka-pptp-podklyucheniya-v-ubuntu-server/</link><pubDate>Wed, 03 Jul 2013 21:49:28 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-pptp-podklyucheniya-v-ubuntu-server/</guid><description>
&lt;p&gt;Данной статьей мы продолжим тему настройки коммутируемых соединений в среде Ubuntu Server. Сегодня рассмотрим настройку PPTP подключений, которые могут использоваться как для подключения к интернету, так и для организации корпоративных сетей. Несмотря на то, что материал рассчитан в первую очередь на системных администраторов, он будет полезен всем пользователям Linux.&lt;/p&gt;</description></item><item><title>Установка Wi-Fi адаптера в Ubuntu</title><link>https://interface31.ru/post/ustanovka-wi-fi-adaptera-v-ubuntu/</link><pubDate>Wed, 05 Jun 2013 15:36:54 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-wi-fi-adaptera-v-ubuntu/</guid><description>
&lt;p&gt;С поддержкой W-Fi адаптеров в Ubuntu наблюдаются определенные проблемы. Хорошо если можно выбрать заведомо совместимую модель при покупке, но чаще приходится использовать то оборудование, которое есть. В этом случае придется устанавливать адаптер самостоятельно. Сегодня мы рассмотрим как раз такой случай.&lt;/p&gt;</description></item><item><title>Настраиваем UPnP на Linux роутере.</title><link>https://interface31.ru/post/nastraivaem-upnp-na-linux-routere/</link><pubDate>Tue, 28 May 2013 23:48:09 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-upnp-na-linux-routere/</guid><description>
&lt;p&gt;Технология UPnP представляет собой набор протоколов для автоматической настройки сетевых устройств, прежде всего бытового назначения. Действительно, вашим домашним совсем не обязательно становиться администраторами, чтобы подключить к сети очередной гаджет или настроить сетевую программу. Поэтому важно обеспечить поддержку UPnP на ключевых узлах сети, в первую очередь на роутере.&lt;/p&gt;</description></item><item><title>Zimbra. Сбор почты с внешних аккаунтов</title><link>https://interface31.ru/post/zimbra-sbor-pochty-s-vneshnih-akkauntov/</link><pubDate>Sun, 05 May 2013 12:08:29 +0300</pubDate><guid>https://interface31.ru/post/zimbra-sbor-pochty-s-vneshnih-akkauntov/</guid><description>
&lt;p&gt;Собственная почтовая система организации редко создается с полного нуля, обычно до этого использовались публичные почтовые службы или почтовый сервер провайдера. Понятно, что большая часть почты еще долгое время будет идти по старым адресам и возникает вопрос сбора этой почты в новую почтовую систему. Процесс должен быть автоматическим и прозрачным для пользователя, поэтому сегодня мы поговорим о том, как лучше это сделать.&lt;/p&gt;</description></item><item><title>Экспорт и установка сертификата Zimbra</title><link>https://interface31.ru/post/eksport-i-ustanovka-sertifikata-zimbra/</link><pubDate>Wed, 03 Apr 2013 17:50:43 +0300</pubDate><guid>https://interface31.ru/post/eksport-i-ustanovka-sertifikata-zimbra/</guid><description>
&lt;p&gt;При работе с сервером корпоративных коммуникаций Zimbra часто возникает проблема с самоподписанным сертификатом, почтовые клиенты и браузеры каждый раз выдают сообщение об ошибке проверки сертификата и угрозе безопасности. Как минимум это неудобно, да и не стоит приучать пользователей игнорировать непроверенные сертификаты. К счастью, данная проблема решается очень просто, о чем мы расскажем в этой статье.&lt;/p&gt;</description></item><item><title>Домашний медиа-сервер (NAT + Samba + Torrent + DLNA) на платформе Ubuntu Server. Часть 2</title><link>https://interface31.ru/post/domashniy-media-server-nat-samba-torrent-dlna-na-platforme-ubuntu-server-chast-2/</link><pubDate>Wed, 27 Mar 2013 20:18:34 +0300</pubDate><guid>https://interface31.ru/post/domashniy-media-server-nat-samba-torrent-dlna-na-platforme-ubuntu-server-chast-2/</guid><description>
&lt;p&gt;В прошлой статье мы начали рассматривать настройку домашнего медиасервера на базе Ubuntu Server 12.04 и рассказали как настроить общий доступ к сети Интернет и сетевое хранилище. Сегодня мы разберем настройку торрент-клиента и DNLA-медиасервера, что позволит получать доступ к мультимедийному контенту с самого широкого спектра бытовых и мобильных устройств.&lt;/p&gt;</description></item><item><title>Домашний медиа-сервер (NAT + Samba + Torrent + DLNA) на платформе Ubuntu Server. Часть 1</title><link>https://interface31.ru/post/domashniy-media-server-nat-samba-torrent-dlna-na-platforme-ubuntu-server-part1/</link><pubDate>Thu, 14 Mar 2013 00:47:30 +0300</pubDate><guid>https://interface31.ru/post/domashniy-media-server-nat-samba-torrent-dlna-na-platforme-ubuntu-server-part1/</guid><description>
&lt;p&gt;Смартфоны, планшеты, телевизоры - сегодня все они являются сетевыми устройствами и активными потребителями сетевого контента, что вызывает необходимость в упорядочивании домашних сетей и созданию в них специальных сервисов для обслуживания подобных устройств, поэтому все чаще возникает необходимость в домашнем сервере, который станет центром домашней сети и единой точкой доступа к медиаконтенту.&lt;/p&gt;</description></item><item><title>Настройка PPPoE подключения в Ubuntu Server</title><link>https://interface31.ru/post/nastroyka-pppoe-podklyucheniya-v-ubuntu-server/</link><pubDate>Wed, 09 Jan 2013 23:34:49 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-pppoe-podklyucheniya-v-ubuntu-server/</guid><description>
&lt;p&gt;Протокол PPPoE пользуется заслуженной популярностью у многих интернет-провайдеров, так как позволяет подключаться к сети без сложных настроек, просто указав логин и пароль. Если в графической среде современных ОС настройка PPPoE крайне проста, то столкнувшись с командной строкой Ubuntu многие администраторы испытывают затруднения, поэтому в данной статье мы решили подробно разобраться с этим вопросом.&lt;/p&gt;</description></item><item><title>Zimbra - почтовый сервер и не только...</title><link>https://interface31.ru/post/zimbra-pochtovyy-server-i-ne-tolko/</link><pubDate>Wed, 26 Dec 2012 19:41:03 +0300</pubDate><guid>https://interface31.ru/post/zimbra-pochtovyy-server-i-ne-tolko/</guid><description>
&lt;p&gt;Zimbra Collaboration Server - известный продукт компании VMWare, который представляет собой не только электронную почту корпоративного уровня, но и календарь, и средство совместной работы, одинаково подходящий как крупным компаниям, так и небольшим фирмам. В данной статье мы рассмотрим установку бесплатной Open Source версии Zimbra на сервер под управлением Ubuntu 12.04 LTS.&lt;/p&gt;</description></item><item><title>Сервер 1С Предприятия. Часть 4 Установка PostgreSQL (Ethersoft) на платформe Linux</title><link>https://interface31.ru/post/server-1s-predpriyatiya-chast-4-ustanovka-postgresql-na-platforme-linux-ubuntu/</link><pubDate>Fri, 28 Sep 2012 17:07:29 +0300</pubDate><guid>https://interface31.ru/post/server-1s-predpriyatiya-chast-4-ustanovka-postgresql-na-platforme-linux-ubuntu/</guid><description>
&lt;p&gt;Сервер СУБД является важной составляющей частью сервера 1С, но при этом является полностью самостоятельным узлом. Один и тот-же сервер 1С может (с небольшими ограничениями) работать с любой из поддерживаемых СУБД. На платформе Linux заслуженной популярностью пользуется бесплатная СУБД PostgreSQL и сегодня мы поговорим об ее установке.&lt;/p&gt;</description></item><item><title>Ubuntu Server - административные права пользователей</title><link>https://interface31.ru/post/ubuntu-server-administrativnye-prava-pol-zovateley/</link><pubDate>Thu, 13 Sep 2012 23:44:25 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-administrativnye-prava-pol-zovateley/</guid><description>
&lt;p&gt;Как показывает читательский отклик, вопрос разделения административных прав в Ubuntu до сих пор остается малопонятным для большинства начинающих администраторов, поэтому мы решили данным материалом внести некоторую ясность в данный вопрос. Поэтому если вы не знаете чем su отличается от sudo, куда спрятали root'а и т.д. и т.п. - самое время приступить к изучению нашей статьи.&lt;/p&gt;</description></item><item><title>Samba - настраиваем дисковые квоты</title><link>https://interface31.ru/post/samba-nastraivaem-diskovye-kvoty/</link><pubDate>Wed, 23 May 2012 16:27:27 +0300</pubDate><guid>https://interface31.ru/post/samba-nastraivaem-diskovye-kvoty/</guid><description>
&lt;p&gt;Не так давно мы рассказывали о возможностях файловых служб Windows Server. Безусловно, наиболее востребованы дисковые квоты, которые позволяют гибко контролировать использование дискового пространства и не допускать его нецелевого использования. Сегодня мы поговорим о настройке квот для файловых серверов на базе Ubuntu Server и Samba.&lt;/p&gt;</description></item><item><title>Сервер 1С Предприятия. Часть 3 - Установка на платформе Linux</title><link>https://interface31.ru/post/server-1s-predpriyatiya-chast-3-ustanovka-na-platforme-linux-ubuntu/</link><pubDate>Sun, 15 Apr 2012 18:11:12 +0300</pubDate><guid>https://interface31.ru/post/server-1s-predpriyatiya-chast-3-ustanovka-na-platforme-linux-ubuntu/</guid><description>
&lt;p&gt;В данной статье мы рассмотрим установку сервера 1С в среде Ubuntu Server. Решения на альтернативной платформе пользуются заслуженной популярностью в среде пользователей и администраторов, так как позволяют экономить ощутимые суммы за счет отказа от покупки Windows Server, но отличаются повышенной сложностью установки и настройки. Однако если вы будете следовать нашим рекомендациям, то проблем не возникнет.&lt;/p&gt;</description></item><item><title>Openfire и ситуация вокруг Oracle Java в Linux</title><link>https://interface31.ru/post/openfire-i-situaciya-vokrug-oracle-java-v-linux/</link><pubDate>Thu, 29 Mar 2012 21:50:09 +0300</pubDate><guid>https://interface31.ru/post/openfire-i-situaciya-vokrug-oracle-java-v-linux/</guid><description>
&lt;p&gt;24 августа 2011 года компания Oracle отозвала лицензию на поставку Java в составе дистрибутивов Linux, а в октябре закрыла в свежем выпуске JDK 20 опасных уязвимостей. В результате разработчики Ubuntu приняли решение удалить из репозитория пакет sun-java6-jre предлагая пользователям использовать OpenJDK или установить Oracle Java вручную. Но не все так просто и при работе с пакетами имеющих зависимости от удаленного пакета java могут возникнуть сложности, один из таких пакетов Openfire.&lt;/p&gt;</description></item><item><title>Logrotate - ротация логов в Ubuntu Server на примере Squid</title><link>https://interface31.ru/post/logrotate-rotaciya-logov-v-ubuntu-server-na-primere-squid/</link><pubDate>Tue, 06 Mar 2012 18:22:12 +0300</pubDate><guid>https://interface31.ru/post/logrotate-rotaciya-logov-v-ubuntu-server-na-primere-squid/</guid><description>
&lt;p&gt;Как показал читательский отклик - ротация логов одна из тем, вызывающих некоторое затруднение. В частности возникают проблемы с настройкой ротации логов прокси сервера squid, что затрудняет получение отчетов за длительный период. Поэтому мы решили внести ясность и рассказать, что такое ротация логов и как ее настроить.&lt;/p&gt;</description></item><item><title>Простой FTP-сервер на базе Ubuntu (vsftpd)</title><link>https://interface31.ru/post/prostoy-ftp-server-na-baze-ubuntu/</link><pubDate>Mon, 27 Feb 2012 19:39:24 +0300</pubDate><guid>https://interface31.ru/post/prostoy-ftp-server-na-baze-ubuntu/</guid><description>
&lt;p&gt;Время от времени у каждого системного администратора возникает потребность в FTP-сервере, чаще всего это связано с необходимостью обеспечить обмен информацией в автоматическом режиме между приложениями, например, при автообмене распределенной информационной базы 1С, или для доступа к файлам на веб-сервере. Сегодня мы расскажем, как меньше чем за полчаса создать такой сервер на платформе Ubuntu.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Форвардинг PPTP средствами iptables</title><link>https://interface31.ru/post/ubuntu-server-forvarding-pptp-sredstvami-iptables/</link><pubDate>Sat, 11 Feb 2012 18:14:01 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-forvarding-pptp-sredstvami-iptables/</guid><description>
&lt;p&gt;Мы уже рассказывали о форвардинге (пробросе) портов на роутере под управлением Ubuntu Server, однако рассмотрев общие принципы, оставили без внимания частные реализации. Одним из частных случаев является публикация PPTP VPN сервера, которая вызывает наибольшее количество затруднений, сегодня поговорим об этом более подробно.&lt;/p&gt;</description></item><item><title>SAMS - веб-интерфейс для управления Squid и не только.</title><link>https://interface31.ru/post/sams-web-interfeys-dlya-upravleniya-squid-i-ne-tol-ko/</link><pubDate>Thu, 26 Jan 2012 19:34:34 +0300</pubDate><guid>https://interface31.ru/post/sams-web-interfeys-dlya-upravleniya-squid-i-ne-tol-ko/</guid><description>
&lt;p&gt;По многочисленным просьбам наших читателей сегодняшняя статья посвящена SAMS - веб-интерфейсу для Squid, который позволяет в графическом режиме производить все основные настройки прокси-сервера, а также реализует дополнительный функционал, позволяющий использовать его в качестве простейшего биллинга.&lt;/p&gt;</description></item><item><title>Усовершенствованный сервер сетевой установки для Ubuntu</title><link>https://interface31.ru/post/usovershenstvovannyy-server-setevoy-ustanovki-dlya-ubuntu/</link><pubDate>Sun, 25 Dec 2011 21:29:10 +0300</pubDate><guid>https://interface31.ru/post/usovershenstvovannyy-server-setevoy-ustanovki-dlya-ubuntu/</guid><description>
&lt;p&gt;Тема сетевой установки Ubuntu уже поднималась на наших страницах. Сегодня мы поговорим о том, как создать универсальный сервер сетевой установки, позволяющий устанавливать различные варианты ОС и, при необходимости, быстро изменять набор доступных систем.&lt;/p&gt;</description></item><item><title>Настраиваем простой веб-сервер на базе lighttpd</title><link>https://interface31.ru/post/nastraivaem-prostoy-veb-server-na-baze-lighttpd/</link><pubDate>Sat, 24 Dec 2011 19:41:22 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-prostoy-veb-server-na-baze-lighttpd/</guid><description>
&lt;p&gt;Мы часто используем lighttpd в качестве встроенного веб-сервера для различных служб (например веб-панелей и т.п.), в то же время многим нашим читателям нужен простой и легкий веб-сервер для размещения своих внутрисетевых ресурсов. Сегодня мы расскажем как сделать такой сервер на базе lighttpd.&lt;/p&gt;</description></item><item><title>Отмена перехода на зимнее время в РФ. Проблемы и решения</title><link>https://interface31.ru/post/otmena-perehoda-na-zimnee-vremya-v-rf-problemy-i-resheniya/</link><pubDate>Fri, 21 Oct 2011 17:19:26 +0300</pubDate><guid>https://interface31.ru/post/otmena-perehoda-na-zimnee-vremya-v-rf-problemy-i-resheniya/</guid><description>
&lt;p&gt;В этом году Россия не будет переходить на зимнее время. Если для обычных граждан это означает только то, что не нужно переводить часы, то IT-специалистов ожидает целый спектр проблем, многие из которых неочевидны. Так как до времени отмененного перехода осталась всего неделя, самое время заняться подготовкой своих систем к этой дате.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Администрирование программного RAID</title><link>https://interface31.ru/post/ubuntu-server-administrirovanie-programmnogo-raid/</link><pubDate>Thu, 06 Oct 2011 20:05:57 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-administrirovanie-programmnogo-raid/</guid><description>
&lt;p&gt;В продолжение нашего материала о программном RAID в Ubuntu Server мы рассмотрим основные задачи администрирования такого массива. Ведь недостаточно только создать RAID, нужно постоянно контролировать его состояние и своевременно заменять диски в случае их отказа. Об этом и пойдет речь в данной статье.&lt;/p&gt;</description></item><item><title>Сетевая безопасность. Ubuntu Server</title><link>https://interface31.ru/post/setevaya-bezopasnost-chast-1-ubuntu-server/</link><pubDate>Tue, 20 Sep 2011 22:01:51 +0300</pubDate><guid>https://interface31.ru/post/setevaya-bezopasnost-chast-1-ubuntu-server/</guid><description>
&lt;p&gt;Существует распространенное заблуждение, что сервера под управлением ОС Linux являются наиболее безопасными и защищенными от вторжений извне. К сожалению это не так, безопасность любого сервера зависит от ряда факторов и мероприятий по ее обеспечению и практически не зависит от применяемой операционной системы.&lt;/p&gt;</description></item><item><title>Ubuntu Server 11.04 - квадраты вместо русских букв</title><link>https://interface31.ru/post/ubuntu-server-1104-kvadraty-vmesto-russkih-bukv/</link><pubDate>Mon, 11 Jul 2011 21:55:05 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-1104-kvadraty-vmesto-russkih-bukv/</guid><description>
&lt;p&gt;Честно говоря, сегодня (а на дворе 2011 год) детских болезней от новых дистрибутивов Linux уже не ожидаешь. Тем более от дистрибутивов спонсируемых и выпускаемых бизнесом, а не непонятным сообществом. Но, тем не менее, досадные недоразумения все еще случаются. Сегодня мы расскажем как исправить небольшой, но весьма неприятный недочет в последней версии Ubuntu Server.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем программный RAID.</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-programmnyj-raid/</link><pubDate>Sat, 21 May 2011 17:26:02 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-programmnyj-raid/</guid><description>
&lt;p&gt;Программный RAID массив - неплохое решение для серверов начального уровня, особенно не имеющих такой функции на материнской плате. Как показали наши тесты, программная реализация массива ни в чем не уступает реализации средствами южного моста или дополнительного контроллера. Вместе с тем создание программного RAID несколько более сложно, так как требует определенного уровня знаний. Сегодня мы расскажем как создать такой массив средствами Ubuntu.&lt;/p&gt;</description></item><item><title>Openfire - корпоративный IM-сервер с интеграцией в AD</title><link>https://interface31.ru/post/openfire-korporativnyj-im-server-s-integraciej-v-ad/</link><pubDate>Tue, 26 Apr 2011 19:20:44 +0300</pubDate><guid>https://interface31.ru/post/openfire-korporativnyj-im-server-s-integraciej-v-ad/</guid><description>
&lt;p&gt;Не так давно мы рассматривали одну из реализаций IM-сервера на базе ejabberd. Сегодня мы расскажем еще об одном Jabber-сервере Openfire, который является неплохим решением для среднего размера сетей, на примере практической реализации корпоративной службы коротких сообщений с интеграцией в службу каталогов Active Directory.&lt;/p&gt;</description></item><item><title>Установка Ubuntu Server на Hyper-V</title><link>https://interface31.ru/post/ustanovka-ubuntu-server-na-hyper-v/</link><pubDate>Thu, 21 Apr 2011 21:44:43 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-ubuntu-server-na-hyper-v/</guid><description>
&lt;p&gt;Несколько дней назад нам потребовалось развернуть сервер на Ubuntu в виртуальной среде. Так как на выделенном под проект сервере уже стоял Windows Server 2008, выбор пал на Hyper-V, бесплатный гипервизор от Microsoft. В тоже время установка имеет ряд особенностей, о которых мы и поговорим в этой статье.&lt;/p&gt;</description></item><item><title>Установка Ubuntu по сети и настройка кэширующего сервера обновлений</title><link>https://interface31.ru/post/ustanovka-ubuntu-po-seti-i-nastrojka-keshiruyushhego-servera-obnovlenij/</link><pubDate>Fri, 08 Apr 2011 22:03:35 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-ubuntu-po-seti-i-nastrojka-keshiruyushhego-servera-obnovlenij/</guid><description>
&lt;p&gt;В моей организации появилась необходимость перевести парк компьютеров на Ubuntu. В свете чего начались поиски решения установки операционной системы по локальной сети. Также одновременно возник вопрос обновлений операционной системы, ведь я понимал, что одновременная установка операционки на кучу машин приведет к большому потреблению трафика для обновлений системы до актуального состояния. Ниже постараюсь изложить, как я вышел из положения.&lt;/p&gt;</description></item><item><title>Cron - точно по расписанию</title><link>https://interface31.ru/post/cron-tochno-po-raspisaniyu/</link><pubDate>Fri, 25 Mar 2011 18:25:13 +0300</pubDate><guid>https://interface31.ru/post/cron-tochno-po-raspisaniyu/</guid><description>
&lt;p&gt;В наших материалах посвященных Ubuntu Server время от времени затрагивается вопрос выполнения каких либо задач по расписанию. Чтобы не объяснять каждый раз одно и тоже мы решили создать данный материал, который должен помочь системным администраторам освоить и эффективно использовать планировщик задач в Linux.&lt;/p&gt;</description></item><item><title>SARG - анализируем логи прокси-севера Squid</title><link>https://interface31.ru/post/sarg-analiziruem-logi-proksi-severa-squid/</link><pubDate>Mon, 21 Mar 2011 18:09:45 +0300</pubDate><guid>https://interface31.ru/post/sarg-analiziruem-logi-proksi-severa-squid/</guid><description>
&lt;p&gt;Одним из насущных вопросов для системного администратора является получение статистики использования интернета в организации. Располагая такими данными всегда можно ответить на вопрос руководства &amp;quot;куда ушел весь интернет&amp;quot;, обосновать необходимость расширения канала, своевременно выявлять и пресекать нежелательный трафик. Сегодня мы рассмотрим такое решение для &lt;a href="http://interface31.ru/tech_it/2009/11/linux-nastrojka-routera-nat-dhcp-squid.html"&gt;нашего роутера&lt;/a&gt; на платформе Ubuntu Server.&lt;/p&gt;</description></item><item><title>Школьный роутер. Подводим итоги. Теория</title><link>https://interface31.ru/post/shkolnyj-router-podvodim-itogi-1/</link><pubDate>Thu, 10 Mar 2011 18:07:47 +0300</pubDate><guid>https://interface31.ru/post/shkolnyj-router-podvodim-itogi-1/</guid><description>
&lt;p&gt;Более года назад мы опубликовали статью посвященную настройке роутера на базе Ubuntu Server. Позже мы рассказывали как дополнить роутер контент фильтром или антивирусом, рассматривали особенности реализации отдельных функций. Как показали отзывы, наши материалы очень помогли школам, добровольно-принудительно переходящим на СПО, но они также показали что существует ряд вопросов. Сегодня мы решили подвести итоги.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем Jabber-сервер</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-jabber-server/</link><pubDate>Tue, 01 Feb 2011 18:32:45 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-jabber-server/</guid><description>
&lt;p&gt;Выбор корпоративного средства обмена сообщениями задача не из легких. Публичные сервисы, такие как ICQ, Skype и т.п., кроме известных всем достоинств имеют ряд недостатков, таких как необходимость наличия интернета на каждом рабочем месте и невозможность контролировать круг общения сотрудников, в той же ICQ свободно можно в рабочее время общаться с друзьями на отвлеченные темы. Что же делать? Здесь нам на помощь приходит Jabber, позволяющий создать корпоративный сервер обмена сообщениями, как это сделать мы расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Ограничиваем скорость клиентов через Squid</title><link>https://interface31.ru/post/ubuntu-server-ogranichivaem-skorost-klientov-cherez-squid/</link><pubDate>Tue, 21 Dec 2010 20:58:50 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-ogranichivaem-skorost-klientov-cherez-squid/</guid><description>
&lt;p&gt;Наши читатели часто спрашивают, каким образом можно ограничить скорость или разделить канал между клиентами. Сегодня мы рассмотрим как это можно сделать с помощью прокси-сервера Squid, взяв за основу уже настроенный нами &lt;a href="http://interface31.ru/tech_it/2009/11/linux-nastrojka-routera-nat-dhcp-squid.html"&gt;роутер&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем аутентификацию через Squid</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-avtorizaciyu-cherez-squid/</link><pubDate>Mon, 06 Dec 2010 14:58:58 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-avtorizaciyu-cherez-squid/</guid><description>
&lt;p&gt;Как показал читательский отклик, одной из наиболее интересных тем является настройка аутентификации через прокси-сервер Squid. Сегодня, располагая небольшим свободным временем, мы решили написать небольшую заметку на эту тему, которая в итоге вылилась в полноценную статью.&lt;/p&gt;</description></item><item><title>DansGuardian. Сложности фильтрации русскоязычного контента</title><link>https://interface31.ru/post/dansguardian-slozhnosti-filtracii-russkoyazychnogo-kontenta/</link><pubDate>Sat, 09 Oct 2010 18:22:44 +0300</pubDate><guid>https://interface31.ru/post/dansguardian-slozhnosti-filtracii-russkoyazychnogo-kontenta/</guid><description>
&lt;p&gt;Как показал читательский отклик, многие системные администраторы испытывают определенные трудности при настройке фильтрации русскоязычного контента. В общем плане это сводится к тому, что контент-фильтр не блокирует то, что надо. В данной статье мы решили уделить повышенное внимание этому вопросу.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Антивирусная защита для файлового сервера (Samba + ClamAV)</title><link>https://interface31.ru/post/ubuntu-server-antivirusnaya-zashhita-dlya-fajlovogo-servera-samba-clamav/</link><pubDate>Sun, 19 Sep 2010 12:10:04 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-antivirusnaya-zashhita-dlya-fajlovogo-servera-samba-clamav/</guid><description>
&lt;p&gt;Мы не будем говорить, насколько важно обеспечить защиту файловому серверу организации. Это очевидно. Несмотря на то, что Ubuntu вирусы не страшны, оставленный без защиты сервер очень быстро может стать очагом распространения вредоносных программ в локальной сети предприятия. В качестве решения начального уровня можно использовать бесплатный антивирус ClamAV.&lt;/p&gt;</description></item><item><title>Настраиваем VPN сервер. PPTP. Платформа Linux</title><link>https://interface31.ru/post/nastraivaem-vpn-server-chast-3-pptp-platforma-linux/</link><pubDate>Tue, 14 Sep 2010 19:09:00 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-vpn-server-chast-3-pptp-platforma-linux/</guid><description>
&lt;p&gt;Рассмотрев в предыдущих частях теоретические вопросы перейдем к практической реализации. Сегодня мы рассмотрим создание VPN сервера PPTP на платформе Ubuntu Server. Данный материал рассчитан на читателей, имеющих навыки работы с Linux, поэтому мы не будем отвлекаться на вещи описанные нами в других статьях, таких как настройку сети и т.п. Если вы испытываете затруднения - предварительно изучите другие наши материалы.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Можно ли эффективно заблокировать торренты?</title><link>https://interface31.ru/post/ubuntu-server-mozhno-li-effektivno-zablokirovat-torrenty/</link><pubDate>Thu, 02 Sep 2010 22:48:46 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-mozhno-li-effektivno-zablokirovat-torrenty/</guid><description>
&lt;p&gt;Блокирование торрент-трафика в корпоративных сетях одна из актуальных задач на сегодняшний день. Первый вопрос, который задают системные администраторы по этому поводу - можно ли эффективно заблокировать торренты техническими средствами? Мы решили провести собственное исследование для нашего роутера на базе Ubuntu Server.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем форвардинг портов на роутере</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-forvarding-portov-na-routere/</link><pubDate>Fri, 13 Aug 2010 18:52:34 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-forvarding-portov-na-routere/</guid><description>
&lt;p&gt;Одной из наиболее частых задач для системного администратора является предоставление доступа к ресурсам локальной сети для удаленных пользователей. Сделать этом можно разными способами, один из них - форвардинг портов. Суть этого метода в том, что клиент обращается к определенному порту шлюза, который в свою очередь перенаправляет запрос к порту локального ПК.&lt;/p&gt;</description></item><item><title>Установка ключа защиты 1С Предприятие на Ubuntu 10.04</title><link>https://interface31.ru/post/ustanovka-klyucha-zashhity-1s-predpriyatie-na-ubuntu-1004/</link><pubDate>Mon, 09 Aug 2010 19:09:00 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-klyucha-zashhity-1s-predpriyatie-na-ubuntu-1004/</guid><description>
&lt;p&gt;Попытка установить сервер 1С на Ubuntu Server 10.04 преподнесла нам неприятный &amp;quot;сюрприз&amp;quot; - драйвер USB ключа защиты от Аладина больше не работает в этой системе. Несмотря на то, что проблема проявилась раньше, начиная с ядра 2.6.31.20 в Ubuntu 9.10, на сегодняшний день работа HASP ключа под этими системами официально не поддерживается. Но выход есть, о нем и поговорим в нашей статье.&lt;/p&gt;</description></item><item><title>DansGuardian. Дополняем контент-фильтр роутера антивирусом ClamAV</title><link>https://interface31.ru/post/ubuntu-server-dopolnyaem-kontent-filtr-routera-antivirusom-dansguardian-clamav/</link><pubDate>Sat, 10 Jul 2010 17:25:12 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-dopolnyaem-kontent-filtr-routera-antivirusom-dansguardian-clamav/</guid><description>
&lt;p&gt;В нашей прошлой статье мы рассматривали настройку антивирусного фильтра ClamAV для роутера на платформе Ubuntu Server. Сегодня мы рассмотрим более частный случай - настройку совместной работы контент-фильтра DansGuardian и антивируса ClamAV.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем антивирусный фильтр роутера (ClamAV)</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-antivirusnyj-fil-tr-routera-clamav/</link><pubDate>Tue, 29 Jun 2010 20:22:37 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-antivirusnyj-fil-tr-routera-clamav/</guid><description>
&lt;p&gt;Антивирусная защита корпоративной сети одна из наиболее актуальных задач для системного администратора. Одним из основных путей проникновения вирусов и прочих вредоносных программ является Интернет, поэтому весьма логично будет проверять проходящий HTTP трафик на наличие вирусов еще на роутере, до того как потенциально опасное ПО попадет во внутреннюю сеть.&lt;/p&gt;</description></item><item><title>Особенности установки сервера 1С Предприятие 8.2 на Ubuntu 9.10</title><link>https://interface31.ru/post/osobennosti-ustanovki-servera-1s-predpriyatie-82-na-ubuntu-910/</link><pubDate>Fri, 16 Apr 2010 13:01:28 +0300</pubDate><guid>https://interface31.ru/post/osobennosti-ustanovki-servera-1s-predpriyatie-82-na-ubuntu-910/</guid><description>
&lt;p&gt;Не столь давно мы рассматривали процесс установки сервера 1С Предприятия 8.1 на платформу Ubuntu Server. Все описанное в &lt;a href="http://interface31.ru/tech_it/2010/02/ustanovka-servera-1s-predpriyatie-81-na-ubuntu-910.html"&gt;нашей статье&lt;/a&gt;, с некоторыми поправками, справедливо и для платформы 1С Предприятие 8.2, но существуют и свои особенности, о чем и поговорим ниже.&lt;/p&gt;</description></item><item><title>Создание файлового сервера на Ubuntu 9.10 (Samba)</title><link>https://interface31.ru/post/sozdanie-fajlovogo-servera-na-ubuntu-910/</link><pubDate>Tue, 30 Mar 2010 00:54:27 +0300</pubDate><guid>https://interface31.ru/post/sozdanie-fajlovogo-servera-na-ubuntu-910/</guid><description>
&lt;p&gt;Файловый сервер, наряду с роутером, можно без преувеличения назвать предметом первой необходимости для любой организации. Использование ОС Linux для такого сервера выглядит весьма привлекательно, во всяком случае в небольших организациях, где не требуется тесной интеграции с AD. А сэкономленные на стоимости Windows Server и клиентских лицензий к нему деньги будут весьма кстати в наши кризисные времена.&lt;/p&gt;</description></item><item><title>DansGuardian. Настраиваем контент-фильтр роутера</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-kontent-fil-tr-routera-dansguardian/</link><pubDate>Fri, 12 Mar 2010 22:28:47 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-kontent-fil-tr-routera-dansguardian/</guid><description>
&lt;p&gt;В определенный момент перед каждым системным администратором встает вопрос фильтрации интернет контента. Особенно актуально этот вопрос стоит в учебных заведениях. Фильтрации по URL и IP в данном случае недостаточно, при таком подходе администратор будет &amp;quot;вечным догоняющим&amp;quot;, блокируя нежелательный контент уже после его посещения пользователем. Поэтому наиболее эффективным решением будет установка контент-фильтра.&lt;/p&gt;</description></item><item><title>Установка сервера 1С Предприятие 8.1 на Ubuntu 9.10</title><link>https://interface31.ru/post/ustanovka-servera-1s-predpriyatie-81-na-ubuntu-910/</link><pubDate>Fri, 05 Feb 2010 00:21:11 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-servera-1s-predpriyatie-81-na-ubuntu-910/</guid><description>
&lt;p&gt;Версия сервера 1С:Предприятие 8.1 для платформы Linux вызывает повышенный интерес у пользователей и системных администраторов, так как позволяет сэкономить значительные средства отказавшись от покупки связки Windows Server + SQL Server (или Small  Business Server). Сегодня мы рассмотрим установку сервера 1С на Ubuntu Server 9.10.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем обновление</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-obnovlenie/</link><pubDate>Sun, 24 Jan 2010 21:58:20 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-obnovlenie/</guid><description>
&lt;p&gt;Не так давно мы рассказывали о настройке сервера на базе Ubuntu 9.04. С тех пор прошло не так уж много времени, но за это время успел увидеть свет дистрибутив 9.10 и было бы неплохо обновить сервер до последней версии. Также мы расскажем как настроить автоматическое обновление - залог стабильности и безопасности вашего сервера.&lt;/p&gt;</description></item><item><title>Linux. Настройка роутера (NAT + DHCP + Squid)</title><link>https://interface31.ru/post/linux-nastrojka-routera-nat-dhcp-squid/</link><pubDate>Sun, 08 Nov 2009 19:28:53 +0300</pubDate><guid>https://interface31.ru/post/linux-nastrojka-routera-nat-dhcp-squid/</guid><description>
&lt;p&gt;Наиболее частым применением Linux серверов является организация общего доступа в интернет. Это обусловлено низкой стоимостью такого решения и невысокими требованиями к железу. Во многих случаях это бывает первый Linux сервер в организации, что способно вызвать у администраторов определенные сложности. В данной статье мы пошагово рассмотрим настройку роутера (NAT + DHCP + Squid) на базе Ubuntu Server 9.04&lt;/p&gt;</description></item></channel></rss>