Архив рубрики: Полезные феньки...

fail2ban.filter warning unable to find a corresponding IP address

Идет пере­бор паро­лей по ftp, а fail2ban не бло­ки­ру­ет и валит ошиб­ки в лог. Итак, в фай­ле /var/log/secure име­ем при­мер­но сле­ду­ю­щие запи­си:

Fail2ban и Dovecot

Открыл для себя недав­но Fail2ban. Fail2ban scans log files (e.g. /var/log/apache/error_log) and bans IPs that show the malicious signs — too many password failures, seeking for exploits, etc. Generally Fail2Ban is then used to update firewall rules to reject the IP addresses for a specified amount of time, although any arbitrary other action (e.g. sending… Читать далее »

Transparent squid 3.3

Поста­ви­ли Fedora 20 на шлюз, yum уста­но­вил squid 3.3.12–2.fc20, кото­рый отка­зал­ся рабо­тать в режи­ме transparent. Полу­чи­ли про­бле­му с обыч­ны­ми настрой­ка­ми (кото­рые рабо­та­ли в вер­сии до 3.3) кон­фиг squid

пра­ви­ло iptables

squid рабо­тал толь­ко в режи­ме про­зрач­но­го. У кого же в настрой­ках был явно про­пи­сан адрес прок­си — “доступ запре­щен”.

Citrix Receiver перестал работать после обновлений Windows на сервере.

Совсем недав­но Windows пред­ло­жил загру­зить и уста­но­вить обнов­ле­ния, сре­ди кото­рых было обнов­ле­ние 2922229. Сра­зу после его уста­нов­ки пере­стал рабо­тать Citrix Receiver на ком­пах с ОС после Win XP. На XP он про­дол­жал рабо­тать. При­чем в момент запус­ка выва­ли­ва­лась ошиб­ка .NET 4.0 , что направ­ля­ло нас совсем в дру­гую сто­ро­ну. Что мы толь­ко не дела­ли с… Читать далее »

Мониторинг Linux серверов с помощью Munin. Часть 1 — установка, запуск, добавление плагинов.

Ввод­ные дан­ные: есть несколь­ко уда­лен­ных точек, в каж­дой точ­ке сто­ит неболь­шой комп с Fedora, кото­рый выпус­ка­ет народ в интер­нет, уста­нав­ли­ва­ет VPN с основ­ным офи­сом и обес­пе­чи­ва­ет рабо­ту теле­фо­нии. Так же есть поч­то­вые, веб и VPN сер­ве­ра. Вот и хоте­лось видеть по ним некую инфор­ма­цию — как рабо­та­ют, тем­пе­ра­ту­ру внут­ри ком­па, сете­вую нагруз­ку, вре­мя откли­ка до… Читать далее »