Debian.pro

Про Debian


ddos-атака на wordpress-ы. Посылаем их лесом при помощи fail2ban.

Приветствую. Не так давно началась атака на wordpress большим ботнетом. На хабре про неё писали даже. . Сначала я похихикал, а потом увидел масштабы.. Мхым. Так вот. Мои виртуалки (которые в целом ddos-атаки переживают без какого-либо вмешательства) начали загибаться. Во-первых, ботнет немаленький, во-вторых перебирают пароли активно, а в-третьих (и это главное) операция авторизации в wp [...]

Релиз wheezy

Ура и всё такое. Правда, я этого релиза уже так сильно не ждал, да и вообще в отпуске сижу — потом буду ковыряться. https://twitter.com/debian — здесь все ссылки нужные.

Затыкаем cron-скрипт навеки.

Делать так плохо. Очень плохо. Не делайте так ни в коем случае. Бла-бла-бла. Так, мораль почитали, ответственности не несем… Ну поехали. Иногда возникает необходимость заткнуть cron-скрипт, чтобы он вообще ничего никогда не присылал в почту. По разным причинам (в основном из-за лени) сделать это классическим 1>/dev/null не получается. Вот, например, фееричное из дефолта: [ -x [...]

Что наш ждет в 2013-м году в IT. Мысли, факты и фантазии.

Все пишут про то, как у них прошел 2012й год. У меня он прошел никак. Поэтому писать про него не хочу. А вот про следующий год написать уже интереснее. Пообсуждаем, попридумываем, потроллим… А чего ещё делать в первый рабочий день) ? А в конце года соберемся и почитаем, что произошло, а что нет. Впрочем, большинство [...]

Отучаем дурацкую убунту от виндузятных привычек.

В Ubuntu precise появилась очень плохая черта — apport стал предлагать отправить багрепорт после падения приложения. Ну и перезапустить его ещё. Удалять apport — не очень хороший вариант, через него можно всё же постить баги. А окошки сильнор задалбывают — особенно, когда локальный bind в dmesg валит кучей сообщений о невозможности отрезолвить что-то. И на [...]

Тоскующим по Gnome2 в Ubuntu 12.10 quantal и Ubuntu 12.04 precise

Сегодня всего лишь небольшая заметка. Срачу Gnome2 vs Gnome3 уже около двух лет. Потихоньку классический интерфейс исчезает из всех дистрибутивов. MATE — пока ещё ужас-ужас. Cinnamon — сильно далек от гнома2. Да и привык я к убунтовскому клевому трею. Посему пока в бубунте есть эмуляция Gnome Classic — я буду оставаться на ней. А там [...]

Пишем в лог все действия пользователей, сделанные через sftp. sftp logging.

С переводом ваших пользователей/разработчиков с ftp на sftp вы теряете очень важную вещь — логи действий пользователей. sshd по умолчанию не логгирует sftp в нужной нам степени. Настучим ему по шапке и исправим это. Эта статью можно неплохо дополнить совсем недавней статьей про snoopy. , чтобы получить суммарно достаточно подробную информацию о том, что на [...]

Отправка писем с сервера сайтами через exim4 и внешний сервер для приема почты. hubbed_hosts в exim4.

Доооолго думал, как назвать статью. В итоге всё-равно получилась хрень. Ну да ладно, в следующем абзаце, думаю, ситуация прояснится. Типичная ситуация. Приходит человек к админу и говорит: «Слушай, у меня тут сайтик есть на виртуалке, я хочу с него письма о регистрации отправлять». Админ слушает это внимательно и радостно настраивает smtp-отправку с сайта. Я делаю [...]