Утилиты BIND в CENTOS
Thursday, 04 Apr 2013Как человеку испорченному FreeBSD стало немного непонятно, когда на запрос утилит bind’a операционная система CentOS мне сказала- я на это пойтить не могу.
Блог о технологиях, технократии и методиках борьбы с граблями
Как человеку испорченному FreeBSD стало немного непонятно, когда на запрос утилит bind’a операционная система CentOS мне сказала- я на это пойтить не могу.
Взял тут себе VPS по-дешевке под свои задачи. Брал в минимальном варианте CentOS, для того чтобы поставить те пакеты что мне нужны и не тратить время на отключение ненужных мускулей, постфиксов и прочей муры.
Загрузил, перегрузил машину, так как после выкатывания имиджа система жрет обычно 80% RAM и глянул что есть в системе:
(more…)
Нашел тут статейку, что кропал в начале 2012 года, но почему то до сих пор не запостил, так что как грится, привожу “без купюр”.
Возникла необходимость скоренько поднять на коленке веб сервер, в связи с чем понял что на филигранную отточку конфигов во фре у меня нет ни времени ни желания, поэтому решил что это будет CentOS 5.8, ибо на данный момент это последняя сборка.
Предполагаю, что со всеми сервисами вы более менее знакомы, поэтому все будет описано довольно кратко, ибо разбирать в процессе мануала тонкие настройки мускуля или апача- не вижу смысла.
Ставить операционку CentOS никаких проблем и секретов нет, так что просто поднимаем машину отключив все кроме X Windows, патчим её и приступаем к настройке сервака. Также в процессе настройки отключаем все фичи безопасности, типо фаервола и SELinux, ибо вещи это хорошие, но лучше их включить позже.
Собственно как я вчера и писал, после того как поднял VNC сервер на CentOS, перешел к установке VirtualBox. Хотел конечно изначально поставить VMware Workstation, но решил что надо быть законопослушным мальчиком, поэтому все таки остановился на Oracle Virtual Box 4.2. Казалось бы там ничего сложного нет- скачиваешь пакет и ставишь, но оказалось много подводных камней, превращающих тривиальный вроде бы процесс установки софта, в интересную аркаду.
Для начала подключаем публичные репозитории
# cd /etc/yum.repos.d
# wget http://public-yum.oracle.com/public-yum-ol6.repo
# wget http://download.virtualbox.org/virtualbox/rpm/el/virtualbox.repo
Если после этого установить VirtualBox через следующую команду
# yum install VirtualBox-4.2
то программа появится в системном меню, но при вызове будет выкидывать ошибку “Kernel driver not installed” с руганью на права драйвера /dev/vboxdrv, которые предлагается подправить через скрипт /etc/init.d/vboxdrv setup но скрипт также что не может отработать.
Взял тут с оказией в Хетзере дедик на AMD Athlon 5600+ X2 с 6Gb RAM на борту под различный софт по интернет проектам, и так как сервер стоит 30 евросов в месяц, то меня немного замучала жабулька платить еще 15 евро за винду, поэтому решил поднять CentOS 6.2, прикрутить к ней X Windows для удаленной работы и поднять уже под Sun Virtual Box винду в которую и заливать весь необходимый для работы софт.
Попросили меня тут люди настроить им прокси сервер под Debian, с которым я особо никогда не работал, да и не рвался никогда. С проксями я возился последний раз лет десять назад, ибо с того момента как полосы пропускания разрослись достаточно- в проксировании внутри офиса отпала нужда, а все билинги можно поднять на уровне шлюза. Ну а если они мне вдруг нужны под какие то seo’шные задачи, то мне проще купить прокси, чем с ним колупаться. Но тут вот надо.
Поскольку ничего толком не помню, то решил что в любом случае буду разбираться снова с нуля, так что решил остановиться на еще одном opensourse пакете 3proxy, который в настоящее время является конкурентом squid и nginx, но при этом легковеснее и, как пишут, гораздо проще в настройках.
Что я и решил проверить.
Как говорится век живи – век учиcь. Оказалось, что CentOS’вский ssh не в курсе того, что на нормальных операционках ограничение подключений по IP осуществляется путем директивы AllowHosts в конфиге sshd_config. И посему эти ограничения следует прописывать в двух файлах:
/etc/hosts.allow
/etc/hosts.deny
Причем смысл в том, что прописываются в них ограничения для всех пакетов относящихся к INET сервисам. В принципе это конечно довольно удобно, то что не надо лазить по разным конфигам, а настраивается в одном файле, но имхо- все же в конфиге софта было бы понятнее.