Как защитить почтовый сервер (Postfix + Dovecot + Roundcube)

Отключаем небезопасные порты Dovecot: nano /etc/dovecot/dovecot.conf service imap-login { inet_listener imap { port = 0 }}service pop3-login { inet_listener pop3 { port = 0 }} Оставляем только:IMAPS (993) POP3S (995) systemctl restart dovecot Только TLS для отправки почты В Postfix: nano /etc/postfix/main.cf Проверяем: smtpd_tls_auth_only = yes Ограничиваем brute-force Dovecot (IMAP) mail_max_userip_connections = 5 Postfix (SMTP) … Читать далее

Обновление сервера 1С (Linux, systemd)

Обновление сервера 1С (Linux, systemd)1.Проверить текущую версиюsystemctl status srv1cv8.service2.Остановить серверsudo systemctl stop srv1cv8.serviceПроверить, что процессов нет:ps -ef | grep ragent3️.Установить новую версиюУстановщик создаст каталог, например:/opt/1cv8/x86_64/8.3.27.1989Проверить:ls /opt/1cv8/x86_64/4️. Переключить systemd на новую версиюОткрыть:sudo nano /etc/systemd/system/srv1cv8.service Найти строку:ExecStart=/opt/1cv8/x86_64/СТАРАЯВЕРСИЯ/ragent Заменить на: ExecStart=/opt/1cv8/x86_64/НОВАЯВЕРСИЯ/ragent Сохранить.5️.Применить измененияsudo systemctl daemon-reloadsudo systemctl start srv1cv8.service6️.Проверить, что реально запущена новая версияps -eo pid,cmd | grep ragentПуть … Читать далее

rsync

Скачать с сервера к себеrsync -avz —progress root@ипоткудазабираем:/удаленныйкаталог/ /локальный каталог/rsync -avz —progress root@192.168.0.1:/home/ /mnt/download/ Загрузить от себя на сервер rsync -avz —progress /home/local/ root@192.168.-.1:/mnt/download #rsync

Ограничение ZFS ARC до 20 GB в Proxmox

Проверяем нужно уменьшать или нет arc_summaryfree -hcat /proc/meminfo | grep -i cache nano /etc/modprobe.d/zfs.conf options zfs zfs_arc_max=21474836480 Сохраняем и выходим update-initramfs -ureboot Проверяемcat /sys/module/zfs/parameters/zfs_arc_maxarc_summary | grep «Current size»free -h #ОграничениеZFS #zfs #arczfs